zerodayalert | Unsorted

Telegram-канал zerodayalert - 0day Alert

7679

Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.

Subscribe to a channel

0day Alert

Один символ в коде Firefox привёл к полному захвату управления

🔴 Критическая уязвимость в движке SpiderMonkey возникла из-за опечатки в один символ: разработчик поставил & вместо | в коде сборщика мусора для WebAssembly. Казалось бы, мелочь — побитовое И вместо побитового ИЛИ. Но последствия катастрофичны: вместо пометки младшего бита в указателе переадресации записывался ноль. Сборщик мусора и оптимизирующий компилятор Ion начинали по-разному понимать, где лежат данные массива, что открывало путь к удалённому выполнению кода.

⚙️ "Когда сборщик переносит массив WebAssembly из одной области памяти в другую, старый буфер должен получить указатель на новое местоположение с выставленным младшим битом. Это метка для компилятора. Но из-за операции & 1 вместо | 1 в заголовок попадал ноль, который идеально подходил под условие проверки встроенного массива. Ion продолжал работать со старым адресом, хотя память уже освобождена. Дальше — стандартная цепочка через распыление кучи до перехвата потока выполнения и запуска командной оболочки.

🎯 Самое тревожное — скорость от коммита до эксплойта. Ошибку внесли 19 января, а 3 февраля уже два независимых исследователя прислали отчёты с работающими доказательствами. 72 часа от обнаружения до полной эксплуатации. Спасло то, что баг попал только в Firefox 149 Nightly и не дошёл до стабильных релизов.

#firefox #rce #webassembly

Читать полностью…

0day Alert

Вот сидите вы, например, на пляже... в отпуске.. и думаете: что почитать?

👮‍♂️А потом кто‑то в личку пишет: «Смотри, какой отличный список каналов по ИБ и ИТ».

🔈 И мы выявили, что этот запрос повторяется слишком часто, чтобы продолжать «накидывать ссылочки в личку». 

🔵Поэтому мы компанией друзей собрали отдельную папку в Telegram с каналами по кибербезу и ИТ, на основе рекомендаций. 

🔵Туда вошли те, кого я сам читаю за разборы инцидентов, глубокие смыслы, практику по SOC/DevSecOps, архитектуре, руководству ИБ и просто честный опыт и практику.

💬 Решил оформить это как небольшой подарок для вас: одна папка — много пользы. 
Здесь папка каналов, где: 
- выходят разборы реальных кейсов; 
- есть авторские статьи, которые хочется сохранять в «Избранное»; 
- редкая практика, тулкиты, чеклисты и обзоры. 

🙂 Можно подписаться на всё сразу или выбрать только то, что ближе вашим задачам. 

Если наберу 100 лайков — буду периодически обновлять папку и добавлять интересные каналы.

Ваш канал Топ Кибербезопасности Батранкова

Читать полностью…

0day Alert

В ИБ есть место не только для «людей в капюшонах»: разбираемся, как выбрать своё направление и не выгореть за полгода — от атакующей стороны до управления рисками. Также рассказываем, что такое «Марафон профессий» и как он помогает понять, какая роль вам ближе

Читать полностью…

0day Alert

Один плагин, одна уязвимость и 900000 сайтов под угрозой захвата

🌍 Уязвимость CVE-2026-1357 с оценкой CVSS 9.8 из 10 затрагивает плагин WPvivid Backup & Migration, установленный более чем на 900 000 сайтов. Проблема позволяла захватить сайт полностью — без входа в учётную запись.

📂 Ошибка крылась в механизме приёма резервных копий по временному ключу: злоумышленник мог обойти проверку и загрузить на сервер файл с произвольным содержимым. Отсутствие проверки имени и расширения файла открывало путь к размещению вредоносных сценариев в доступных каталогах сайта.

🛠 Исследователь NiRoX сообщил об ошибке через программу вознаграждений Wordfence 22 января, и уже 28 января вышла исправленная версия 0.9.124 с жёсткой фильтрацией загружаемых файлов. Владельцам сайтов рекомендуют обновиться немедленно — особенно тем, кто использовал функцию приёма бэкапов с других сайтов.

#wordpress #wpvivid #уязвимость #безопасность

@ZerodayAlert

Читать полностью…

0day Alert

Февральский Patch Tuesday: 58 уязвимостей и шесть активных атак

🔓 Microsoft закрыла 58 уязвимостей, шесть из которых уже активно эксплуатируются злоумышленниками. Три уязвимости были публично раскрыты ещё до выхода исправлений.

🪟 Среди активно используемых выделяется CVE-2026-21519 в диспетчере окон рабочего стола, дающая атакующему права уровня SYSTEM. Уязвимости в Word и MSHTML позволяют обходить защитные механизмы через вредоносные документы и сетевые запросы.

🔒 Помимо исправлений, Microsoft начала поэтапную замену сертификатов Secure Boot образца 2011 года, срок которых истекает в июне 2026 года. Обновления сертификатов будут рассылаться постепенно только устройствам с подтверждённой стабильностью установки патчей.

#patchtuesday #zeroday #windows #кибербезопасность

@ZerodayAlert

Читать полностью…

0day Alert

Новая уязвимость Office стала инструментом атак APT28

⚡️ Группировка APT28 начала использовать уязвимость CVE-2026-21509 в Microsoft Office уже через 3 дня после её публичного раскрытия. Под удар попали пользователи в Украине, Словакии и Румынии — злоумышленники рассылали документы более чем на 60 адресов государственных органов.

🔧 Атака реализуется через два типа вредоносных загрузчиков, которые доставляются в RTF-документах. Первый загрузчик устанавливает MiniDoor для кражи писем из почтовых ящиков, а второй — PixyNetLoader — разворачивает сложную цепочку заражения с использованием платформы удалённого управления Covenant.

🎭 Хакеры применяют стеганографию для сокрытия вредоносного кода внутри PNG-изображений. Серверы злоумышленников используют геофильтрацию и проверку браузерных данных, чтобы выдавать вредоносные модули только целевым жертвам из нужных стран.

#apt28 #microsoft #zeroday #киберугрозы

@ZerodayAlert

Читать полностью…

0day Alert

Дыра в Apache bRPC: 9.8 по шкале CVSS и выполнение команд на сервере

🔍Исследователи обнаружили дыру в популярном C++ фреймворке Apache bRPC (CVE-2025-60021). Ошибка получила максимальный балл 9.8 по шкале CVSS. Проблема кроется в механизме профилирования кучи: из-за отсутствия фильтрации параметра extra_options атакующий может внедрить свои команды и удаленно выполнить произвольный код (RCE) с правами сервиса.

🤖 Уязвимость выявили с помощью ИИ-инструмента Vulnhalla, который анализировал код фреймворка. Под угрозой оказались все версии до 1.15.0. Хотя интерфейсы отладки /pprof/ обычно скрыты внутри сети, поисковики вроде Shodan находят сотни таких адресов в открытом доступе, что открывает прямой путь для хакеров.

🛠 Что делать? Разработчикам необходимо срочно обновиться до версии bRPC 1.15.0. В качестве временной меры рекомендуется ограничить доступ к диагностическим адресам на сетевом уровне, привязать их к localhost или полностью отключить профилирование в продакшене.

#CyberSecurity #Apache #RCE
@ZerodayAlert

Читать полностью…

0day Alert

Новая уязвимость нулевого дня затронула весь пакет Microsoft Office

⚠️ Уязвимость получила идентификатор CVE-2026-21509 и активно эксплуатируется в реальных атаках. Проблема затрагивает все основные версии: Office 2016, 2019, LTSC 2021, LTSC 2024 и Microsoft 365 Apps for Enterprise.

🔄 Пользователи Office 2021 и более новых версий получат защиту автоматически после перезапуска приложений. Для владельцев Office 2016 и 2019 патчи пока недоступны и будут выпущены позднее.

🛡 Microsoft предложила временные меры защиты через изменения в реестре Windows для старых версий Office. Суть уязвимости заключается в обходе защитных механизмов COM и OLE, атака активируется при открытии вредоносного документа пользователем.

#microsoft #office #уязвимость #zeroday

@ZerodayAlert

Читать полностью…

0day Alert

🩶 Вебинар «Правда и мифы о Threat Intelligence Feeds: как работать с фидами»

29 января 11:00 (МСК)

Центр экспертизы сетевой безопасности Гарды опросил инженеров ИБ и аналитиков SOC из российских компаний и выяснил, пользуются ли они фидами, какие источники у них в приоритете и с какими «подводными камнями» сталкиваются.

🟣Действительно ли Threat Intelligence Feeds приводят к большому количеству фолзов?
🟣Фиды подходят только гигантам с армией экспертов и огромными бюджетами?
🟣Как выстроить защиту, которая предугадывает угрозы?

На вебинаре эксперты поделятся результатами исследования и практическими рекомендациями.

👆Для участия нужно зарегистрироваться

Читать полностью…

0day Alert

Пользуетесь Windows Server? Проверьте, не открыта ли у вас дверь для хакеров через службу телефонии

🛡Компания Microsoft выпустила патч для уязвимости нулевого дня CVE-2026-20931, которую обнаружил Сергей Близнюк из команды PT SWARM (Positive Technologies). Проблема получила 8,0 баллов по CVSS 3.1 и затрагивает службу телефонии TapiSrv в 35 версиях Windows Server — от 2008 до 2025. Брешь позволяла злоумышленникам выполнять произвольный код и проводить полномасштабные атаки на корпоративную инфраструктуру.

⚠️ Для эксплуатации требовалась доменная учётка с низкими привилегиями и запущенная в серверном режиме служба телефонии — что встречается редко. Однако там, где конфигурация небезопасна, атакующие могли получить максимальные привилегии в домене, похитить данные или зашифровать критическую информацию.

✅ Компаниям рекомендуется установить патч или отключить серверный режим службы телефонии.

#взлом #zeroday #PositiveTechnologies

@ZerodayAlert

Читать полностью…

0day Alert

🎉 Розыгрыш завершен!

🏆 Победители:
1. @Manuz1eek
2. @tanka_svist
3. @k_oiiineki
4. @CoinToTheWitch
5. @nepredskazuemyi_ray
6. @Happyoleg

🔍 Проверить результаты

Читать полностью…

0day Alert

🤗 Заряжаем ваш 2026-й правильным железом

Пока все закупаются мандаринами, мы решили запастись железом. Чтобы в следующем году вам было на чем поднимать сервера и тестировать безопасность, разыгрываем полезный пак девайсов.

Что на кону?

🐬 3 Flipper Zero — мультитул, в представлении не нуждается.
🏎 3 Raspberry Pi 5 (8GB) — самая мощная «малинка» для ваших проектов.

Условия участия:

1. Нужно подписаться на каналы: @ZerodayAlert и @SecLabNews
2. Нажать кнопку «Участвую!» под этим постом.

Как распределяются призы:

Бот @randombeast сформирует список из 6 победителей. Призы распределяются согласно очереди в финальном списке победителей от бота. Участники под номерами 1-3 получают главный приз (Flipper Zero), 4-6 — Raspberry Pi 5.

Что с доставкой?

📦 Отправим в ближайший к вам пункт выдачи Ozon (только РФ). Вам останется дойти до него (можно даже в домашних тапках, благо пункты сейчас на каждом углу) и забрать свой подарок.

*Участвуя в конкурсе вы даете согласие на публикацию активной ссылки на свой аккаунт в случае победы в телеграм-канале @SecLabNews и @ZerodayAlert


Итоги подведём 12.01.2026

Всем удачи! 👇

Читать полностью…

0day Alert

При анализе исправленной уязвимости обнаружился 0Day в Windows

🔍 Компания 0patch при анализе уязвимости CVE-2025-59230 в службе RasMan обнаружила ещё одну проблему. Новая уязвимость позволяет непривилегированному пользователю аварийно завершить работу службы Remote Access Connection Manager.

⚙️ Причина падения кроется в ошибке обхода циклического связанного списка. Когда код встречает NULL-указатель, вместо завершения цикла он пытается разыменовать NULL, что приводит к ошибке доступа к памяти и краху службы.

✅ Микропатч от 0patch уже выпущен для всех поддерживаемых версий Windows. Исправление добавляет корректную обработку NULL-указателя, останавливая цикл при его обнаружении и предотвращая падение RasMan.

#windows #уязвимость #rasman #0patch

@ZerodayAlert

Читать полностью…

0day Alert

В Gogs обнаружена новая уязвимость нулевого дня

🎯 CVE-2025-8110 затрагивает все версии Gogs 0.13.3 и ниже с открытой регистрацией. Уже скомпрометировано более 700 из 1400 доступных в интернете инстансов.

🔧 Уязвимость представляет собой обход предыдущего патча CVE-2024-55947. При исправлении разработчики не учли символические ссылки, что позволяет атакующим перезаписывать файлы за пределами репозитория и выполнять произвольный код.

🛡 Официальный патч пока не выпущен, администраторам рекомендуется немедленно отключить открытую регистрацию. В атаках используется фреймворк Supershell, ранее замеченный в кампаниях азиатских группировок.

#gogs #уязвимость #zeroday #кибербезопасность

@ZerodayAlert

Читать полностью…

0day Alert

Исправление восьмилетнего недочёта в Windows

🧩 Иногда самые простые механизмы оказываются самыми уязвимыми. Так случилось и с привычными ярлыками LNK — частью интерфейса Windows, которую большинство пользователей даже не воспринимают как потенциальную угрозу. Однако именно через них злоумышленники годами выполняли скрытый код, маскируя вредоносные команды в атрибутах запуска.

⚙️ Microsoft наконец устранила эту брешь — с ноябрьским Patch Tuesday дефект в обработке ярлыков закрыт. Но техническая деталь заслуживает внимания: ошибка не в ядре, а в логике отображения данных. Из-за ограничений интерфейса пользователь видел лишь часть команды, в то время как остальное — десятки тысяч символов — выполнялось незаметно. Исправление не просто «латка», а изменение принципа визуализации системных атрибутов.

🔒 Если обновление ещё не установлено — это стоит сделать. Речь не о редкой экзотике, а о реально эксплуатируемом механизме, который годами служил инструментом шпионажа. Теперь риск можно закрыть одним обновлением — достаточно не откладывать установку ноябрьского Patch Tuesday.

#windows #patchtuesday #кибербезопасность #ярлыки

@ZerodayAlert

Читать полностью…

0day Alert

Дыра 10/10: хакеры могут угнать ваш WhatsApp через ИИ-ассистента Nanobot

🚨 В ИИ-ассистенте Nanobot нашли критическую брешь CVE-2026-2577 с высшим баллом опасности 10 из 10. Ошибка угрожает пользователям, связывающим WhatsApp с нейросетями. Исследователи из Tenable подтвердили, что взломщики могут полностью контролировать чужой мессенджер.

🔓Проблема возникла из-за WebSocket-сервера, который позволял подключаться кому угодно, не проверяя личность. Странно видеть столь примитивную оплошность в популярном софте. Порт 3001 фактически оставался открытым для всех желающих. Теперь посторонние могут читать чужие тексты, писать от имени владельца или угонять аккаунты, перехватывая QR-коды.

✅ Разработчики выпустили патч v0.1.3.post7 спустя неделю после того, как Джошуа Мартинель сообщил о проблеме. Обновите Nanobot немедленно, чтобы закрыть доступ к данным.

#cybersecurity #whatsapp #nanobot

@ZerodayAlert

Читать полностью…

0day Alert

Первый в 2026 году «нулевой день» в браузере Chrome оказался под активной эксплуатацией

🎯Уязвимость CVE-2026-2441 (оценка CVSS 8.8) связана с некорректной обработкой параметров шрифтов в таблицах стилей, из-за чего освобождённая область памяти может использоваться повторно. Это приводит к непредсказуемому поведению браузера: падениям, искажению страниц и повреждению данных.

🔧Судя по истории изменений Chromium, выпущенное исправление закрывает лишь наиболее острую часть проблемы. Разработчики прямо указали, что работа по связанному дефекту ещё продолжается, а значит патч может оказаться промежуточным.

📦Исправленные версии уже распространяются в стабильном канале: для Windows и macOS это сборки 145.0.7632.75 и 145.0.7632.76, для Linux — 144.0.7559.75. Браузер может установить обновление самостоятельно после перезапуска, если включена автоматическая проверка.

#chrome #уязвимость #zeroday #кибербезопасность

@ZerodayAlert

Читать полностью…

0day Alert

В коде Munge 20 лет скрывалась уязвимость аутентификации

🖥 Munge — служба аутентификации, на которую опирается планировщик Slurm в суперкомпьютерных кластерах. Она выдаёт маркеры на основе единого секретного ключа, которому доверяют все узлы кластера.

💥 Уязвимость CVE-2026-25506 с оценкой CVSS 7.7 существовала в коде почти 20 лет и затрагивает все версии Munge до 0.5.17 включительно. Причиной стало переполнение буфера: длина адреса хранится в однобайтном поле, но данные копируются без проверки размера, затирая соседние структуры в памяти.

⚠️ В лабораторной среде исследователям удалось обойти рандомизацию адресов памяти и извлечь секретный ключ из процесса munged. Обладая этим ключом, злоумышленник может подделывать маркеры и запускать задания от имени любого пользователя кластера.

#уязвимость #аутентификация #суперкомпьютеры #hpc

@ZerodayAlert

Читать полностью…

0day Alert

Apple закрыла первую уязвимость нулевого дня в 2026 году

🎯 Apple подтвердила, что CVE-2026-20700 применялась в реальных атаках против конкретных пользователей. Сама компания охарактеризовала операцию как «исключительно сложную» и точечную.

🔗 Уязвимость связана с компонентом динамической загрузки библиотек и затрагивает все основные платформы Apple. Ошибка позволяет выполнить произвольный код при наличии доступа к записи в память — и эксплуатировалась в связке ещё с двумя уязвимостями, закрытыми в декабре 2025 года.

🔍 Новую брешь обнаружила группа анализа угроз Google. Исправления уже вошли в iOS 18.7.5, iPadOS 18.7.5, macOS Tahoe 26.3, tvOS 26.3, watchOS 26.3 и visionOS 26.3 — и доступны для широкого круга устройств начиная с iPhone 11.

#apple #нулевойдень #обновление #уязвимость

@ZerodayAlert

Читать полностью…

0day Alert

Удалённый запуск кода в TP-Link ER605 без входа в систему

🧩 В маршрутизаторе TP-Link Omada ER605 выявлена цепочка уязвимостей, позволяющая выполнять код удалённо и без авторизации. Речь идет не об одной ошибке, а о связанной группе проблем в служебном механизме обновления DDNS, который обычно работает «в тени» и редко проверяется отдельно. На текущий момент исправляющего обновления от производителя ещё нет.

🔬 Сервис обработки DDNS-ответов запущен с максимальными правами и избыточно доверяет входящим данным. Ошибки проверки длины полей приводят к переполнению буфера, а особенности внутреннего кодирования и зашитый в бинарный файл ключ позволяют формировать правдоподобные ответы сервера. В результате обходится рандомизация адресного пространства и управление выполнением перехватывается через цепочку вызовов.

⚠️ Атака особенно реалистична в сценариях с позицией посредника в сети через поддельный DHCP и DNS. Это уже воспроизводимая модель эксплуатации, а не теоретический риск. Пока патча нет, стоит как минимум проверить версии прошивок, сегментацию сети и контроль исходящих DNS-запросов с таких устройств.

#tp-link #rce #ddns #уязвимости

@ZerodayAlert

Читать полностью…

0day Alert

Когда защита становится угрозой: дыра в сердце Windows

🔍 Нашли критическую брешь в Secure Kernel — том самом компоненте, который Microsoft выставляет как неприступную крепость виртуализированной защиты. Ирония в том, что уязвимость обнаружилась именно в части системы, которая должна держать критические процессы подальше от всего потенциально опасного. Это не просто баг в коде — это трещина в самом фундаменте, на котором построена вся философия доверия.

⚡️ Через эту дыру можно обойти весь защитный комплекс Windows разом: Credential Guard, Device Guard — всё превращается в бутафорию. Злоумышленник получает код на самом привилегированном уровне, где обычные системы обнаружения вторжений просто не видят происходящего. По сути, это мастер-ключ ко всей системе — полный контроль без малейших следов в логах безопасности.

🎯 История показывает опасный тренд: чем изощрённее становятся защитные технологии, тем больше слабых мест появляется в их собственной инфраструктуре. Компаниям пора пересмотреть базовые представления о том, где проходят границы доверия в гибридных и облачных средах, где Secure Kernel считался последним рубежом обороны. Окно для реакции измеряется часами, а не днями.

#windows #kernel #vulnerability #уязвимость #microsoft

@ZerodayAlert

Читать полностью…

0day Alert

Command & Conquer: Generals — под прицелом сетевого червя

🕹 Брайан Александер и Джордан Уайтхед обнаружили критические уязвимости в классике 2003 года. После публикации исходного кода игры в 2025 году они создали червя, который распространяется между игроками в сетевых матчах. Старая архитектура P2P без аутентификации и современной защиты (ASLR) превратила Generals в опасную площадку для удаленного выполнения кода.

💻 Исследователи выделили три проблемы: переполнение стека, возможность записи вредоносных DLL и ошибки фрагментации пакетов. Это позволяет захватить контроль над ПК жертвы или манипулировать игрой (например, заставить «продать все здания»). Простейшее XOR-шифрование и статические адреса модулей не стали помехой для захвата процесса.

🚫 Компания EA Games отказалась выпускать исправления, так как игра официально признана устаревшей и давно снята с поддержки. Всю работу по защите взяли на себя фанаты из сообщества GeneralsGameCode — они уже выпустили необходимые патчи. Всем игрокам советуем обновиться, так как исходники вируса уже выложены в открытый доступ и риск взлома стал реальным.

#Generals #Вирусы #Безопасность
@ZerodayAlert

Читать полностью…

0day Alert

Обнаружена уязвимость нулевого дня в решениях Cisco

🔴 CVE-2026-20045 затрагивает сразу несколько популярных решений: Unified Communications Manager, Session Management Edition, IM & Presence Service, Unity Connection и Webex Calling. Баг позволяет атакующему удаленно выполнить произвольный код без какой-либо авторизации через веб-интерфейс управления.

⚠️ Cisco PSIRT присвоила уязвимости статус Critical, несмотря на формальную оценку High по CVSS. Компания подтвердила активную эксплуатацию уязвимости в реальных условиях, а агентство CISA уже внесло CVE-2026-20045 в список обязательных к устранению угроз.

⏰ Временных обходных решений не существует — единственный способ защиты это установка патчей. Администраторам необходимо срочно обновить системы, особенно учитывая, что это уже второй серьезный инцидент у Cisco за последние дни.

#cisco #уязвимость #zeroday #кибербезопасность

@ZerodayAlert

Читать полностью…

0day Alert

Ваши Redmi Buds — подарок для хакера. И это не преувеличение

🎧 В серии наушников Redmi Buds нашли уязвимости, которые могут затронуть приватность звонков и устойчивость работы устройства. Речь не просто про «глюк приложения», а про то, как сами наушники обрабатывают соединение по Bluetooth.

🧩 Дальше начинается самое показательное: уязвимое место сидит в служебной части протокола, там, где обычно не ждёшь проблем от «простого аксессуара». И именно такие зоны часто остаются без жёстких проверок и ограничений.

📡 При этом сценарий атаки выглядит довольно приземлённо. Нужен лишь человек неподалёку, который знает, что делать. И устройство само начинает делиться со всеми вашими данными. Пока производитель не выпустил исправление, разумная мера защиты простая: отключать Bluetooth, когда не используете наушники. А в идеале — сменить модель гарнитуры на другую.

#bluetooth #iot #уязвимости #прошивка

@ZerodayAlert

Читать полностью…

0day Alert

Microsoft подтвердила эксплуатацию 0Day в Windows

⚠️ CVE-2026-20805 позволяет авторизованному атакующему получить утечку адреса в памяти через удаленный ALPC-порт. По шкале CVSS проблема получила оценку всего 5.5, но Microsoft и CISA предупредили об активной эксплуатации в реальных условиях.

🔗 Специалисты объясняют, что такие утечки становятся важным звеном в цепочке атак. Узнав адреса в памяти, злоумышленники могут обойти защиту ASLR и превратить нестабильный эксплойт в практичную повторяемую атаку с выполнением произвольного кода.

📋 CISA немедленно добавила уязвимость в каталог Known Exploited Vulnerabilities с крайним сроком устранения 3 февраля. Детали атак Microsoft не раскрывает, поэтому администраторам рекомендуется применить январские обновления как можно скорее.

#windows #уязвимость #cisa #безопасность

@ZerodayAlert

Читать полностью…

0day Alert

🎁 А теперь — самое приятное. Разыгрываем мерч CURATOR

Ты уже можешь проверить себя в DDoS-квизе.
А можешь ещё и забрать подарок 😏

Мы разыгрываем фирменный мерч CURATOR среди тех, кто не боится киберреальности и готов бросить вызов атакам.

Что нужно сделать:
1️⃣ Пройти DDoS-квиз
2️⃣ Получить результат
3️⃣ Дождаться итогов розыгрыша — победителей выберем случайным образом

💥 Чем лучше результат — тем больше поводов для гордости
🎮 Чем быстрее пройдёшь — тем ближе ты к призам
🧠 А знания про DDoS останутся с тобой навсегда

👉 Пройти квиз

Читать полностью…

0day Alert

Китайские хакеры эксплуатируют 0-day в продуктах Cisco

🚨 Компания Cisco обнаружила активную эксплуатацию критической уязвимости в своих продуктах для защиты электронной почты. Атаки нацелены на ПО Cisco AsyncOS, в частности на физические и виртуальные решения Cisco Secure Email Gateway и Cisco Secure Email and Web Manager.

🎯 Под угрозой находятся устройства с включённой функцией Spam Quarantine и доступом из интернета. Эта функция не включена по умолчанию и не требует публичного доступа, что потенциально ограничивает число реально уязвимых установок.

🔧 Постоянного исправления пока нет, компания активно работает над разработкой патча. Cisco рекомендует полную пересборку затронутых устройств как единственный жизнеспособный способ устранения механизма закрепления злоумышленников в системе.

#cisco #уязвимость #кибербезопасность #0day

@ZerodayAlert

Читать полностью…

0day Alert

Google латает новую дыру в Chrome

🧩 Google выпустила внеплановое обновление Chrome — 143.0.7499.109/.110 - и не просто ради «устойчивости и безопасности». В системе закрыли уязвимость нулевого дня, которая уже активно используется в атаках. Это редкий случай, когда компания ускоряет релиз, не дожидаясь полного цикла тестирования.

⚙️ Судя по скорости реакции и ограничениям на публикацию деталей, речь идёт о серьёзной проблеме в одном из ключевых компонентов движка. Вероятно, вектор связан с межпроцессным взаимодействием или механизмом рендеринга — областями, где ошибки часто приводят к выполнению кода.

🧠 Интересно другое: Google уже не первый раз сталкивается с эксплуатацией свежих уязвимостей до того, как они становятся публичными. Это может указывать на всё более короткий жизненный цикл багов — от обнаружения до реального использования. Тем, кто управляет корпоративными браузерами, стоит задуматься о переходе к более агрессивным схемам обновлений.

#chrome #0day #уязвимость #обновление

@ZerodayAlert

Читать полностью…

0day Alert

Detected: Alexander Antipov. Status: Awarded.

Свершилось, друзья. Я получил отраслевую премию «Киберпризнание» в номинации «Голос кибербезопасности».

Для тех, кто до сих пор уверен, что я только мемы в блог выкладываю, важное уточнение: эту статуэтку дали за мою основную работу в SecurityLab.ru - за тысячи новостей, разборы инцидентов и аналитику, которую мы делаем уже много лет.

Очень странно и одновременно приятно видеть, как людей, привыкших тихо копаться в логах и ждать подвоха в каждом пакете, вытаскивают под софиты и называют не «параноиками», а «лидерами, задающими стратегическую повестку». Звучит громко, но я постараюсь соответствовать.

Спасибо организаторам (Кибердом и Фонд Сайберус), что все это придумали и провели, и отдельно - всем, кто голосовал и поддерживал. Угроз меньше не становится, значит и мой голос в этой теме точно не затихнет.

Индустрия строит свои «платформы развития», а я по старой привычке продолжаю рассказывать, что происходит на самом деле, без прикрас, но теперь еще и с дипломом «Киберпризнания».

Дальше все по плану. Продолжаю пахать в SecurityLab.ru и параллельно развивать этот блог и развивать Радио Кофе, SOC и логи. Оба для меня одинаково важны, просто живут в разных уголках интернета. Читайте там, где вам не страшно открывать ленту. И да, если вам кажется, что за вами следят, возможно так и есть. Особенно теперь, когда я с этой наградой.

@Antipov_pipiggi

Читать полностью…

0day Alert

Декабрьский Patch Tuesday Android закрывает два эксплуатируемых zero-day

🔓 2 уязвимости нулевого дня в Android Framework уже использовались злоумышленниками до выхода исправлений. Первая (CVE-2025-48633) позволяет раскрывать информацию, вторая (CVE-2025-48572) — повышать привилегии в системе.

🎯 Google отмечает, что уязвимости применялись в рамках ограниченных целевых атак. Такие бреши обычно эксплуатируют вендоры шпионского ПО и группы, работающие в интересах государственных структур.

🛡 Агентство CISA добавило обе уязвимости в каталог активно эксплуатируемых и установило дедлайн для федеральных ведомств — 23 декабря. Помимо этих двух zero-day, декабрьские обновления закрывают ещё 105 уязвимостей, включая 7 критических.

#android #zeroday #google #patchtuesday

@ZerodayAlert

Читать полностью…
Subscribe to a channel