Security Lab

Zero-day

Уязвимости нулевого дня (Zero-day, 0-day) — это программные недостатки, о которых производитель либо вообще не знает, либо знает, но ещё не успел выпустить патч для их устранения.
Эти уязвимости представляют особый интерес для хакеров, так как они открывают возможности для скрытного проведения атак с низкой вероятностью обнаружения.
Обычно такие уязвимости выявляются исследователями безопасности или непосредственно злоумышленниками. В первом случае информация о бреше безопасности обычно сообщается производителю для последующего исправления, во втором — уязвимость может быть эксплуатирована непосредственно в хакерских атаках.

Уязвимость в iPhone нашли не для того, чтобы закрыть, а чтобы подороже сдать в аренду

Apple узнала о проблеме последней. Её, собственно, никто и не информировал.

Nightmare Eclipse снова испортил Microsoft выходные. Встречайте экплойт LegacyHive

Патча нет, срока исправления нет — а рабочий код уже гуляет по сети.

Ссылка, которая ломает программу. 0Day в AnyDesk оставляет техподдержку без удалённого доступа

В AnyDesk обнаружили уязвимость нулевого дня, позволяющую вывести программу из строя.

Пароль не нужен, доступ не нужен — только один «правильный» запрос. NGINX исправляет уязвимости в своих системах

Разработчики NGINX выпустили обновления, устраняющие три уязвимости в веб-сервере.

Срочные патчи от разработчиков или полный запрет в США. Уязвимости в шлюзах SonicWall переполошили американские власти

Заражённое оборудование придётся стирать подчистую, чтобы прогнать чужаков.

Почти 10000 серверов под ударом. Хакеры взламывают SharePoint через три новые уязвимости

Хакеры похищают ключи IIS через уязвимости в серверах SharePoint.

570 уязвимостей и три 0Day. Июльский Patch Tuesday стал крупнейшим за всю историю Microsoft

Разбираемся, что нужно обновить прямо сейчас.

0Day и ноутбук, который не вернули. Что Apple предъявляет OpenAI в суде

Технические детали уязвимости, из-за которой Apple судится с OpenAI.

10 из 10 баллов по CVSS — и атаки начались ещё до выхода патча. Разбираемся, чем опасны две критические уязвимости в расширениях для Joomla

Два "нулевых дня" в iCagenda и Balbooa Forms уже используются в реальных атаках.

10/10 и полный захват сайта в один клик. В расширениях Joomla и Langflow обнаружены критические уязвимости

Вот что нужно сделать администраторам прямо сейчас.

Античит, который смог. Вместо того чтобы блокировать нечестных игроков, программа помогает взламывать компьютеры

GamersFirst Anti-Cheat превратился в мечту любого взломщика.

9,8 из 10. Хакеры эксплуатируют критическую уязвимость в корпоративной версии Splunk

Более 1400 экземпляров Splunk остаются открытыми в интернете на фоне активных кибератак.

0day в JCE: взломать Joomla теперь быстрее, чем загрузить картинку. Вот что делать прямо сейчас

Если вас уже взломали, обновление об этом не знает и ничего не почистит.

Исправления нет, эксплойт есть. Microsoft оставила пользователей Windows наедине с 0Day в Защитнике

Microsoft: «Мы изучаем проблему»...Прошла неделя...Microsoft: «Ладно, признаём».

Windows, macOS и Linux под ударом одновременно. Google подтвердила: 0Day в Chrome уже эксплуатируется хакерами

Google подтвердила существование рабочего эксплойта и призвала немедленно установить обновление.

Взломать корпоративную сеть, камеры и турникеты одним запросом. С цепочкой уязвимостей 10/10 в UniFi OS для этого даже не нужен пароль

Что нужно знать администраторам сетей Ubiquiti — и почему проверить систему нужно до обновления.

Root-права через загрузку. Cisco предупредила о новой 0Day в Catalyst SD-WAN Manager

Уже седьмая уязвимость Cisco SD-WAN, которую в 2026 году пометили как активно используемую в атаках.

ИИ пришёл на хакерское соревнование и выиграл. Люди два года смотрели мимо дыры в Redis

Полное описание эксплойта уже лежит в интернете.

Один клик — и пароль у хакера. Новая уязвимость Windows передаёт данные пользователя злоумышленнику без вирусов

Новая атака работает даже при включённом Защитнике

Никаких подозрительных ссылок. Новая брешь в Android позволяет взломать ваш смартфон без единого клика

Чем дольше тянется установка исправлений, тем шире окно для атаки.