Последние новости: Эксплойт
Google закрыла пятую zero-day-уязвимость Chrome за 2026 год: проблема в V8 уже использовалась в атаках
CVE-2026-11645: Google закрыла уязвимость в Chrome, которую уже использовали в атаках
Читать далее →Google закрыла уязвимость нулевого дня в Android: июньский патч исправляет 124 проблемы безопасности
Google выпустила июньское обновление безопасности Android и закрыла уязвимость нулевого дня CVE-2025-48595. Компания указала, что для этой ошибки есть признаки ограниченной целевой эксплуатации.
Читать далее →Исследователь заявил о подмене зависимости в Azure Portal, но MSRC не признал кейс уязвимостью
Azure Portal и спорный npm-пакет: исследователь говорит о RCE, MSRC — о неэксплуатируемом сценарии. Microsoft закрыла отчёт по dependency confusion, несмотря на callback из своей инфраструктуры
Читать далее →Microsoft смягчила позицию по Nightmare-Eclipse: исследователей обещают не преследовать, но спор вокруг 0-day не закрыт
Microsoft уточнила позицию по Nightmare-Eclipse: добросовестным исследователям не грозят иски
Читать далее →Ghost CMS атаковали через старую SQL-инъекцию: больше 700 сайтов превратили в ловушки ClickFix
Ghost CMS не обновили после февральского патча — и 700 сайтов стали приманкой для ClickFix. Harvard, Oxford и DuckDuckGo попали в кампанию с заражёнными сайтами Ghost
Читать далее →Microsoft дала временную защиту от уязвимости YellowKey — обхода BitLocker через среду восстановления Windows
Microsoft выпустила рекомендации по защите от YellowKey — уязвимости нулевого дня в BitLocker, которая позволяет получить доступ к зашифрованному системному диску Windows при физическом доступе к устройству. Проблема получила идентификатор CVE-2026-45585. Полного патча пока нет: компания предлагает вручную изменить образ …
Читать далее →Google случайно открыл PoC для старой дыры в Chromium. Браузер можно превратить в тихий JS-узел после одного визита на сайт
Chrome, Edge и Brave под риском: баг Background Fetch держит JavaScript живым после закрытия браузера
Читать далее →Для критической уязвимости NGINX впервые за 18 лет выложили PoC
Для критической уязвимости CVE-2026-42945 в NGINX появились технические детали и proof-of-concept-код. Проблема получила CVSS 9.2 и затрагивает ngx_http_rewrite_module — модуль, который используется для переписывания URL, редиректов и обработки правил rewrite, if и set. NGINX уже выпустил исправления в версиях 1.30.1 …
Читать далее →Microsoft предупредила об уязвимости Exchange Server, которую уже используют в атаках. Патча пока нет
Exchange Server снова под прицелом: Microsoft раскрыла zero-day в OWA, которую уже используют в атаках
Читать далее →Claude Mythos помог собрать эксплойт для macOS на M5: тревожный звоночек
Claude Mythos помог обойти защиту macOS на Apple M5: исследователи собрали kernel-эксплойт за пять дней
Читать далее →Киберпреступность стала сервисом. Почему антивируса и редкой смены паролей больше недостаточно
Коммерческие киберинструменты и услуги снижают порог входа в кибератаки. Разбираем отчёт NCSC: spyware, zero-day эксплойты, hackers-for-hire и рост угроз для бизнеса, государств и общества.
Читать далее →На Pwn2Own Berlin 2026 исследователи заработали почти $1,3 млн за 47 zero-day
В Берлине завершился Pwn2Own Berlin 2026 — трёхдневный конкурс по демонстрации неизвестных ранее уязвимостей в полностью обновлённых продуктах. Исследователи получили $1 298 250 за 47 уникальных zero-day. Главным победителем стала команда DEVCORE: 50,5 балла Master of Pwn и $505 000 …
Читать далее →Zero-day в Palo Alto: атакующие получали root-доступ к файрволам PAN-OS через User-ID Portal
Palo Alto Networks предупредила о критической zero-day-уязвимости CVE-2026-0300 в PAN-OS, которую уже использовали в атаках на файрволы PA-Series и VM-Series. Ошибка в User-ID Authentication Portal позволяла выполнить код с root-правами без логина и действий пользователя, если портал был открыт из …
Читать далее →Google впервые поймала zero-day, который, вероятно, помог создать ИИ
Google Threat Intelligence Group впервые зафиксировала zero-day-эксплойт, который, с высокой вероятностью, был разработан с помощью ИИ. Целью стала неназванная популярная open-source веб-панель администрирования. Ошибка позволяла обойти 2FA при наличии валидных логина и пароля. Эксплойт был написан на Python и содержал …
Читать далее →