Логотип

уязвимость

Утечка эксплойта BlueHammer: новая zero-day уязвимость Windows без патча

Утечка эксплойта BlueHammer: новая zero-day уязвимость Windows без патча

В начале апреля 2026 года в сфере информационной безопасности произошёл резонансный инцидент — в открытый доступ был опубликован эксплойт для ранее неизвестной уязвимости Windows, получившей название BlueHammer. Эта проблема классифицируется как zero-day, поскольку на момент публикации не существует официального исправления от Microsoft.Ситуация осложняется тем, что код эксплойта был опубликован исследователем, недовольным процессом взаимодействия с Microsoft
Автоматизированная кампания кражи учётных данных через эксплуатацию React2Shell (CVE‑2025‑55182)

Автоматизированная кампания кражи учётных данных через эксплуатацию React2Shell (CVE‑2025‑55182)

Злоумышленники по всему миру запустили масштабную автоматизированную кампанию по сбору и кражe конфиденциальных данных после эксплуатации критической уязвимости React2Shell (идентификатор CVE‑2025‑55182) в уязвимых приложениях, построенных на основе Next.js. Эта уязвимость позволяет удалённо выполнить произвольный код без аутентификации, что делает её крайне опасной для интернет‑экспонированных сервисов.Компания Cisco Talos выявила деятельность угрозы, которую они классифицировали как кластер
Microsoft устранила уязвимость, ускорявшую износ SSD в Windows 11

Microsoft устранила уязвимость, ускорявшую износ SSD в Windows 11

Компания Microsoft закрыла спорную лазейку в Windows 11, которая позволяла некоторым пользователям добиваться заметного прироста производительности SSD-накопителей. Однако за этим «ускорением» скрывался серьезный побочный эффект — ускоренный износ твердотельных дисков. В свежих обновлениях операционной системы этот метод больше не работает, что вызвало активное обсуждение среди энтузиастов и специалистов.В этой статье разберем, что именно произошло, почему
Критическая ошибка Snapd в Ubuntu (CVE-2026-3888) позволяет пользователям получить root-доступ — обновите систему прямо сейчас!

Критическая ошибка Snapd в Ubuntu (CVE-2026-3888) позволяет пользователям получить root-доступ — обновите систему прямо сейчас!

Отдел исследований угроз Qualys недавно обнаружил серьезную уязвимость (CVE-2026-3888) в snapd, фоновой службе, которая управляет приложениями Snap. CVE-2026-3888 — это уязвимость с высокой степенью риска Local Privilege Escalation (LPE), которая позволяет непривилегированным пользователям получить полный root-доступ при установке Ubuntu 24.04 LTS и более поздних версий по умолчанию. Ошибка возникает из-за непреднамеренного взаимодействия между snap-confine (который создает изолированные среды для приложений) и systemd-tmpfiles (который очищает старые временные файлы).
Новый эксплойт Darksword для iOS, использованный для кражи данных с iPhone

Новый эксплойт Darksword для iOS, использованный для кражи данных с iPhone

Новый набор эксплойтов для iOS-устройств и фреймворк для доставки вредоносного ПО под названием DarkSword использовались для кражи широкого спектра персональных данных, включая информацию из приложений для криптовалютных кошельков.DarkSword нацелен на iPhone с iOS 18.4–18.7 и связан с несколькими злоумышленниками, в том числе с UNC6353, который использовал цепочку эксплойтов Coruna, раскрытую ранее в этом месяце.Исследователи из
Apple выпустила скрытое обновление безопасности: устранена уязвимость WebKit

Apple выпустила скрытое обновление безопасности: устранена уязвимость WebKit

Apple внедряет новый формат обновлений безопасностиКомпания Apple впервые запустила новый механизм защиты — так называемые Background Security Improvements (фоновые обновления безопасности). Это отдельный тип патчей, который устанавливается без полноценного обновления системы.Главная цель — оперативно закрывать критические уязвимости, не дожидаясь крупных релизов iOS, iPadOS или macOS.Такие обновления уже доступны для: iOS 26.3.1 (a) iPadOS 26.3.1 (a)
Microsoft выпустила экстренный hotpatch для Windows 11 для исправления уязвимости RRAS RCE

Microsoft выпустила экстренный hotpatch для Windows 11 для исправления уязвимости RRAS RCE

Компания Microsoft выпустила внеплановое обновление безопасности для Windows 11, устраняющее опасную уязвимость удалённого выполнения кода (RCE) в компоненте сетевой инфраструктуры. Исправление распространяется в виде Out-of-Band hotpatch-обновления KB5084597, которое предназначено для корпоративных систем с включённой технологией hotpatch.Обновление закрывает проблему в службе Routing and Remote Access Service (RRAS) — компоненте Windows, используемом для VPN-подключений и маршрутизации сетевого
Google закрыла две новые уязвимости нулевого дня в Chrome, которые уже использовались в атаках

Google закрыла две новые уязвимости нулевого дня в Chrome, которые уже использовались в атаках

Компания Google выпустила срочное обновление безопасности для браузера Google Chrome, устранив две опасные уязвимости нулевого дня. По данным разработчиков, эти ошибки уже активно использовались злоумышленниками в реальных кибератаках, поэтому пользователям настоятельно рекомендуется как можно быстрее обновить браузер.«Google известно, что эксплойты для CVE-2026-3909 и CVE-2026-3910 уже используются», — говорится в рекомендациях по безопасности Google, опубликованных в четверг.Подобные уязвимости
Google выплатила $17,1 млн исследователям за найденные уязвимости в 2025 году

Google выплатила $17,1 млн исследователям за найденные уязвимости в 2025 году

Компания Google опубликовала отчёт о работе своей программы вознаграждений за найденные уязвимости (Vulnerability Reward Program, VRP) за 2025 год. Согласно официальным данным, за прошедший год корпорация выплатила более 17,1 миллиона долларов исследователям информационной безопасности, которые помогли обнаружить и устранить критические ошибки в её продуктах и инфраструктуре.Такие программы bug bounty играют ключевую роль в современной кибербезопасности:
Google: 90 уязвимостей «нулевого дня» были использованы в атаках в 2025 году

Google: 90 уязвимостей «нулевого дня» были использованы в атаках в 2025 году

Zero‑day уязвимости — это «нулевые дни» в безопасности программного обеспечения, которые злоумышленники эксплуатируют до того, как разработчики узнают о них и успевают выпустить исправления (патчи). Такие уязвимости чрезвычайно ценны для хакеров, поскольку часто дают полный контроль над системой, обходят защиту или позволяют внедрить скрытые эксплойты.В мире кибербезопасности рост числа атак и изменение целевых платформ —
Прокрутить страницу до начала