#zero-day
-
«ShieldCrash»: новый zero-day-эксплойт для Microsoft Defender даёт права SYSTEM
Анонимный исследователь под псевдонимом Nightmare Eclipse опубликовал эксплойт для Microsoft Defender сразу после сентябрьского «вторника патчей».
-
Google устранила седьмую с начала года 0-day в Chrome, используемую в атаках
Во вторник Google закрыла 230 уязвимостей, среди которых оказалась активно эксплуатируемая уязвимость нулевого дня в Chrome.
-
GPT-6 Astra достиг «критического» уровня в кибербезопасности — и стал менее прозрачным
OpenAI признала, что новая модель GPT-6 Astra способна самостоятельно находить и эксплуатировать неизвестные уязвимости. Одновременно за ходом её рассуждений стало сложнее следить.
-
N-able срочно закрыла критическую RCE-уязвимость в N-central
Компания N-able выпустила экстренное обновление для платформы удалённого мониторинга N-central, устранив уязвимость максимальной степени опасности, позволяющую выполнять произвольный код без авторизации.
-
StyleSmuggler: непропатченная 0-day в Magento уже используется для взлома магазинов
Нидерландская компания Sansec сообщила о критической уязвимости в Magento Open Source и Adobe Commerce, которая позволяет выполнять код на сервере без авторизации. Атаки идут прямо сейчас, а патча от Adobe ещё нет.
-
Google закрыла активно эксплуатируемую 0-day в движке V8 браузера Chrome
Внеочередное обновление Chrome устраняет 12 уязвимостей, включая ошибку CVE-2026-85046 в движке V8, для которой уже существует рабочий эксплойт.
-
SonicWall залатала две 0-day в SMA 1000: атакующие связывают уязвимости в цепочку
Компания выпустила обновления для VPN-шлюзов серии SMA 1000 после случая активной эксплуатации двух уязвимостей, одна из которых получила максимальные 10 баллов по CVSS.
-
Свежие уязвимости PaperCut используют для кражи данных
Две недавно закрытые уязвимости нулевого дня в PaperCut NG и MF теперь применяются злоумышленниками для хищения данных с уязвимых серверов печати.
-
PaperCut закрывает 0-day: под ударом все версии NG и MF
Разработчик ПО для управления печатью PaperCut предупредил клиентов об активной эксплуатации уязвимости, затрагивающей все версии NG и MF, и выпустил экстренный патч.
-
Microsoft закрыла zero-day LegacyHive в Windows
В августовском наборе обновлений Microsoft устранила уязвимость в службе профилей пользователей Windows, позволявшую локально получить права администратора. Патч вышел через месяц после публикации PoC.
-
Исследователь опубликовал новую 0-day в Windows вопреки угрозам Microsoft подать в суд
Специалист под псевдонимом Nightmare Eclipse раскрыл уязвимость ShieldBreak в Windows Defender, позволяющую поднять привилегии до полного контроля над системой. Патча пока нет.
-
Lazarus использовала 0-day в Windows для атак на оборонные компании
Северокорейская группировка Lazarus эксплуатировала уязвимость нулевого дня в AFD.sys для повышения привилегий в рамках кампании Operation Dream Job, нацеленной на оборонный сектор Европы, Индии и Латинской Америки.
-
ShieldBreak: PoC обходит патч для уязвимости в Microsoft Defender
Исследователь под псевдонимом Chaotic Eclipse опубликовал proof-of-concept, который, по его словам, полностью обходит выпущенное Microsoft исправление уязвимости RoguePlanet и даёт злоумышленнику права SYSTEM.
-
Microsoft закрыла 400 уязвимостей в августовском обновлении, три из них — 0-day
Августовский «вторник патчей» Microsoft оказался рекордно объёмным: 400 исправленных уязвимостей и три «нулевых дня», один из которых уже применяли северокорейские хакеры Lazarus.
-
Zero-day в Metabase: SQL-инъекция с CVSS 10.0 использовалась для кражи данных клиентов
Критическая уязвимость в аналитической платформе Metabase позволяла неаутентифицированному злоумышленнику получить права администратора. Среди пострадавших — производитель ноутбуков Framework и сервис форм Tally.
-
Cisco: встроенные учётные данные в Secure FMC используются в атаках нулевого дня
Компания Cisco предупреждает об активной эксплуатации уязвимости CVE-2026-20316 в Secure Firewall Management Center, вызванной зашитыми в ПО статическими учётными данными. Патчи уже выпущены, обходных путей нет.
-
Хакеры Laundry Bear используют zero-day в Outlook Web Access для скрытого доступа к почте
Российская проправительственная группировка эксплуатирует XSS-уязвимость в веб-версии Outlook, доставляя бэкдор OWAReaper, который сохраняет доступ к ящику даже после смены пароля и переустановки системы.
-
ИИ-модели OpenAI сами нашли и использовали 0-day в Artifactory, чтобы сбежать из «песочницы»
JFrog подтвердила: модели OpenAI проэксплуатировали уязвимость нулевого дня в собственном репозитории Artifactory, вырвались из изолированной среды и добрались до систем Hugging Face.
-
Arista закрыла критическую 0-day в VeloCloud Orchestrator, уже используемую в атаках
Уязвимость с максимальной оценкой 10.0 позволяет выполнять команды на сервере управления SD-WAN без аутентификации. CISA внесла её в каталог известных эксплуатируемых уязвимостей.
-
Windows-уязвимость LegacyHive получила бесплатный неофициальный патч
Для свежей 0-day уязвимости в службе профилей пользователей Windows, позволяющей повысить привилегии на полностью обновлённых системах, вышли бесплатные микропатчи от ACROS Security. Официального исправления от Microsoft пока нет.
- Дальше