Security Lab

Zero-day

Уязвимости нулевого дня (Zero-day, 0-day) — это программные недостатки, о которых производитель либо вообще не знает, либо знает, но ещё не успел выпустить патч для их устранения.
Эти уязвимости представляют особый интерес для хакеров, так как они открывают возможности для скрытного проведения атак с низкой вероятностью обнаружения.
Обычно такие уязвимости выявляются исследователями безопасности или непосредственно злоумышленниками. В первом случае информация о бреше безопасности обычно сообщается производителю для последующего исправления, во втором — уязвимость может быть эксплуатирована непосредственно в хакерских атаках.

9,8 из 10. Хакеры эксплуатируют критическую уязвимость в корпоративной версии Splunk

Более 1400 экземпляров Splunk остаются открытыми в интернете на фоне активных кибератак.

0day в JCE: взломать Joomla теперь быстрее, чем загрузить картинку. Вот что делать прямо сейчас

Если вас уже взломали, обновление об этом не знает и ничего не почистит.

Исправления нет, эксплойт есть. Microsoft оставила пользователей Windows наедине с 0Day в Защитнике

Microsoft: «Мы изучаем проблему»...Прошла неделя...Microsoft: «Ладно, признаём».

Windows, macOS и Linux под ударом одновременно. Google подтвердила: 0Day в Chrome уже эксплуатируется хакерами

Google подтвердила существование рабочего эксплойта и призвала немедленно установить обновление.

Взломать корпоративную сеть, камеры и турникеты одним запросом. С цепочкой уязвимостей 10/10 в UniFi OS для этого даже не нужен пароль

Что нужно знать администраторам сетей Ubiquiti — и почему проверить систему нужно до обновления.

Root-права через загрузку. Cisco предупредила о новой 0Day в Catalyst SD-WAN Manager

Уже седьмая уязвимость Cisco SD-WAN, которую в 2026 году пометили как активно используемую в атаках.

ИИ пришёл на хакерское соревнование и выиграл. Люди два года смотрели мимо дыры в Redis

Полное описание эксплойта уже лежит в интернете.

Один клик — и пароль у хакера. Новая уязвимость Windows передаёт данные пользователя злоумышленнику без вирусов

Новая атака работает даже при включённом Защитнике

Никаких подозрительных ссылок. Новая брешь в Android позволяет взломать ваш смартфон без единого клика

Чем дольше тянется установка исправлений, тем шире окно для атаки.

Шесть уязвимостей, которые никто не должен был знать. Microsoft отчитала хакеров за публикацию 0Day

Как безответственное раскрытие уязвимостей превращает багхантеров в невольных сообщников.

Вирус по всей корпоративной сети за один запрос — Trend Micro залатала 0day в Apex One

Что случилось с защитными продуктами Trend Micro и почему это важно прямо сейчас.

Обход ASLR, удалённое выполнение кода и 30 дней тишины. Что известно о новой уязвимости в nginx и почему детали пока засекречены

Nginx обновили и сразу подкинули системным администраторам новую проблему.

Ботнеты вместо промышленной связи. К чему приведёт массовый взлом роутеров Four-Faith

Взломщики нашли способ захватывать промышленные сети через забытые маршрутизаторы.

Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга

Что расследование рассказало о кибератаке на Huawei.

ИИ написал Zero Day эксплойт. Люди не заметили. Google заметила — но едва

0Day под заказ – это когда попросил ИИ и получил эксплойт. Google говорит, что это уже реальность.

Украл, продал, подставил коллегу. Как глава IT-компании строил бизнес на чужих секретах

Жажда наживы привела мужчину прямиком на скамью подсудимых.

Очередной 0day в Ivanti. Безопасность крупных компаний снова под большим вопросом

Список жертв растёт быстрее официальных заплаток.

Кнопка «выключить антивирус» теперь в руках у хакеров. И Microsoft пока не знает, что с этим делать

Злоумышленники начали массово использовать новые уязвимости в Windows для захвата компьютеров.

Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов

Защитник Windows позволяет обходить защиту системы даже с установленными обновлениями.

Один документ вместо тысячи вирусов. 0Day в Adobe Reader открывает полный доступ к системе

Найден способ взлома Adobe Reader без участия пользователя.