Термины

Zero-Day Vulnerability

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Microsoft: злоумышленники опережают защитников в раннем использовании искусственного интеллекта

Microsoft: злоумышленники опережают защитников в раннем использовании искусственного интеллекта

В отчёте Microsoft о цифровой защите за 2026 год предупреждается, что субъекты угроз уже используют искусственный интеллект быстрее, чем команды защиты, особенно для обнаружения уязвимостей, разработки вредоносного программного обеспечения и ускорения действий после проникновения. Компания считает, что время превращения обнаруженной уязвимости в оружие сократилось до менее чем 24 часов, хотя реальные кампании по-прежнему в значительной степени зависят от человеческого управления.

CN
Взлом Bitget выявил эксплуатацию уязвимости нулевого дня в устройствах безопасности сторонних организаций

Взлом Bitget выявил эксплуатацию уязвимости нулевого дня в устройствах безопасности сторонних организаций

Bitget сообщила, что кража криптоактивов на сумму 387,5 млн долларов стала результатом взлома двух устройств безопасности сторонней организации с использованием уязвимостей нулевого дня. Атака позволила злоумышленникам получить доступ к среде кошельков и развернуть вредоносные инструменты, использованные для выполнения несанкционированных переводов.

CN
ФБР призывает участников ShinyHunters сдаться после ареста подозреваемого в Нидерландах

ФБР призывает участников ShinyHunters сдаться после ареста подозреваемого в Нидерландах

ФБР призвало участников группы ShinyHunters сдаться после ареста 24-летнего гражданина Нидерландов, подозреваемого в руководящей роли внутри группы. Ведомство заявляет, что группа и её сообщники взломали более 140 организаций и получили не менее 70 миллионов долларов в виде выкупа.

CN
ShinyHunters утверждает, что взломала системы FBI через уязвимость нулевого дня в PeopleSoft

ShinyHunters утверждает, что взломала системы FBI через уязвимость нулевого дня в PeopleSoft

Группа ShinyHunters утверждает, что использовала ранее неизвестную уязвимость в Oracle PeopleSoft для доступа к системам Федерального бюро расследований и кражи данных сотрудников и соискателей. FBI не подтвердило взлом или кражу данных и заявило, что расследует утверждения, связанные с сайтом FBIjobs.gov.

CN
Cisco предупреждает об эксплуатации критической уязвимости в Identity Services Engine

Cisco предупреждает об эксплуатации критической уязвимости в Identity Services Engine

Cisco выпустила обновления безопасности для устранения уязвимости нулевого дня CVE-2026-76460 в Identity Services Engine и ISE-PIC после подтверждения её фактической эксплуатации в атаках. Временного решения не существует, поэтому обновление до исправленных версий и связанные с ним меры цифровой криминалистики являются приоритетом для сетевых администраторов.