уязвимость нулевого дня

  1. NewsMaker

    Новости Ботнет Mirai пополнился маршрутизаторами TP-Link

    Обнаруженная кампания показывает, что у компаний становится все меньше времени на исправления уязвимостей. Хакеры используют новую уязвимость нулевого дня в маршрутизаторах TP-Link, базирующихся в Восточной Европе, и добавляют их в ботнет Mirai. Об этом сообщила команда Trend Micro Zero...
  2. NewsMaker

    Новости Конец истории: Fortra делится выводами об атаках нулевого дня на GoAnywhere MFT

    Как сообщили специалисты, почти две недели никто не подозревал об этой нашумевшей уязвимости. Компания Fortra наконец завершила расследование эксплуатации CVE-2023-0669 , уязвимости нулевого дня в решении GoAnywhere MFT, которую банда вымогателей Clop оперативно использовала для кражи...
  3. NewsMaker

    Новости Системный календарь iPhone «приглашает» пользователей установить израильское шпионское ПО

    Новая Zero-Click уязвимость в устаревшей версии iOS может привести к целому ряду вредоносных действий с яблочным устройством. Исследователи из Citizen Lab совместно со специалистами Microsoft Threat Intelligence обнаружили коммерческое шпионское ПО, созданное израильской компанией...
  4. NewsMaker

    Новости Большинство уязвимостей нулевого дня в прошлом году было использовано китайскими хакерами

    Исследователи надеются, что переход на облачное программное обеспечение решит набирающую обороты проблему. Исследователи из компании по анализу угроз Mandiant недавно выпустили подробный отчёт за 2022 год об использовании хакерами по всему миру уязвимостей нулевого дня. По данным экспертов...
  5. S

    Новости Zerodium заплатит $1 млн за уязвимости нулевого дня в Tor

    Компания купит рабочий, ранее нигде не публиковавшийся эксплоит с подробной инструкцией по его эксплуатации. Занимающаяся покупкой уязвимостей компания Zerodium в очередной раз подняла свои ставки. Всего три недели назад вендор заявил , что заплатит $500 тыс. за уязвимости нулевого дня в...
  6. madman

    Новости Программист создал карту всех покемонов с помощью уязвимости в протоколе Pokémon Go

    Ahmed Almutawa опубликовал на GitHub исходный код скрипта, который отображает на карте всех покемонов поблизости от указанной точки. Разработка стала возможна вследствие того, что сервер Pokémon Go в открытом виде возвращает местоположение всех покемонов поблизости в ответ на запрос с любыми...
  7. L

    Начинающим 0day или Уязвимость нулевого дня

    0day (англ. zero day) — термин, обозначающий неустранённые уязвимости, а также вредоносные программы, против которых ещё не разработаны защитные механизмы. Сам термин означает, что у разработчиков было 0 дней на исправление дефекта: уязвимость или атака становится публично известна до момента...