Новости / 0Day-уязвимости (9)

Хакеры используют 0Day-уязвимость в Chrome в реальных атаках

0day-уязвимости

Специалисты компании Google выпустили версию Chrome 98.0.4758.102 для Windows, macOS и Linux, исправляющую опасную уязвимость нулевого дня. Уязвимость активно эксплуатируется злоумышленниками в реальных атаках.

Читать пост

В базу поиска уязвимостей Solar appScreener вошли угрозы нулевого дня Log4Shell

Ростелеком Солар

«Ростелеком-Солар» представил обновлённую базу поиска уязвимостей инструмента SAST-анализа Solar appScreener, дополнив ее недавно обнаруженными в библиотеке Apache Log4j уязвимостями нулевого дня. Библиотека Apache Log4j используется миллионами корпоративных приложений и Java-серверами для регистрации сообщений об ошибках.

Читать пост

Для неисправленной уязвимости 0-day в Windows выпущен неофициальный патч

уязвимость Windows

На платформе 0Patch доступно бесплатное неофициальное исправление для уязвимости нулевого дня в установщике Windows, известной как InstallerFileTakeOve и уже эксплуатирующейся в хакерских атаках.

Читать пост

Кибервымогатели вооружились уязвимостью 0-day в EntroLink PPX-AnyLink

кибервымогатели

Целый ряд кибервымогательских группировок стали эксплуатировать уязвимость нулевого дня в EntroLink VPN после публикации на хакерском форуме эксплоита в сентябре 2021 года.

Читать пост

Zerodium заинтересовалась 0Day-уязвимостями в VPN-приложениях

VPN-сервисы

Американская компания Zerodium, специализирующаяся на покупке и перепродаже эксплоитов для уязвимостей в различных продуктах, объявила о желании приобрести эксплоиты для уязвимостей нулевого дня в Windows-клиентах крупных VPN-сервисов - ExpressVPN, NordVPN и Surfshark.

Читать пост

ИБ-эксперты хотят защиты от исков за найденные 0Day-уязвимости

авторские права

Парижская организация Cybersecurity Advisors Network (CyAN), представляющая интересы специалистов в области информационной безопасности, создала новую рабочую группу, которая ищет законные основания для отклонения исков от поставщиков ПО из-за обнаружения уязвимостей нулевого дня.

Читать пост

В 2021 году зафиксировано рекордное число атак с использованием 0Day-уязвимостей

0-day

В 2021 году эксперты в области кибербезопасности зафиксировали самое большое за всю историю число эксплуатаций уязвимостей нулевого дня. Согласно базам данных, таким как 0-day tracking project , в этом году было обнаружено не менее 66 случаев использования уязвимостей нулевого дня — почти вдвое больше, чем в 2020 году, и больше, чем в любой другой …

Читать пост

0Day в серверах Zoho активно эксплуатируется в хакерских атаках

Zoho ManageEngine

Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило предупреждение касательно уязвимости нулевого дня в серверах Zoho ManageEngine, которая уже больше недели активно используется в хакерских атаках.

Читать пост

Хакеры используют исправленную 0Day-уязвимость в IE для установки RAT

уязвимости

Неизвестные киберпреступники эксплуатируют исправленную уязвимость нулевого дня в браузере Internet Explorer для распространения трояна для удаленного доступа (RAT), написанного на языке программирования VBA. Вредонос способен получать доступ к файлам на скомпрометированных системах под управлением Windows, а также загружать и выполнять вредоносные …

Читать пост

Хакер внес депозит в размере $1 млн на покупку уязвимостей нулевого дня

хакер

Киберпреступник, использующий псевдоним integra, внес на одном из хакерских форумов депозит в размере 26,99 биткойна на покупку эксплоитов для уязвимости нулевого дня.

Читать пост