Новости: zero-day
GitHub заблокировал исследователя безопасности, опубликовавшего zero-day эксплойты для Windows из-за того, что компания «испортила ему жизнь»
Блокировка GitHub-аккаунта исследователя безопасности, опубликовавшего эксплойты нулевого дня для Windows, вызвала скандал вокруг Microsoft. — tomshardware.com

Защищенные BitLocker диски Microsoft теперь можно взломать с помощью нескольких файлов на USB-накопителе
Диски, защищенные Microsoft Bitlocker, можно открыть, имея всего несколько файлов на флешке. Исследователь безопасности опубликовал эксплойты нулевого дня YellowKey и GreenPlasma. — tomshardware.com

Уязвимость в межсетевых экранах Palo Alto Networks эксплуатируется уже несколько недель
Palo Alto Networks предупреждает о критической уязвимости нулевого дня (CVE-2026-0300) в PAN-OS, затрагивающей Captive Portal. Уязвимость позволяет выполнять код с root-правами. Эксплуатация ведется с апреля. — csoonline.com

Недавно утекшие «zero-day» уязвимости Windows уже используются в атаках
Злоумышленники эксплуатируют три недавно раскрытые уязвимости безопасности Windows для получения разрешений SYSTEM или повышенных административных прав. Исследователь опубликовал PoC-эксплойты в знак протеста против MSRC. Две уязвимости (BlueHammer и RedSun) — это LPE в Defender, третья (UnDefend) позволяет блокировать обновления определений. — bleepingcomputer.com

Новый PoC для уязвимости нулевого дня RedSun в Microsoft Defender позволяет получить права SYSTEM
Исследователь «Chaotic Eclipse» опубликовал эксплойт RedSun — вторую уязвимость нулевого дня в Microsoft Defender, дающую привилегии SYSTEM, — в знак протеста против работы Microsoft с исследователями кибербезопасности. — bleepingcomputer.com

CISA обязала федеральные службы устранить уязвимость в Ivanti EPMM до воскресенья
CISA дала федеральным агентствам США четыре дня на устранение критической уязвимости в Ivanti EPMM (CVE-2026-1340), эксплуатируемой с января. Уязвимость позволяет удаленно выполнять код. Агентство призвало всех защитников, включая частный сектор, срочно применить патчи. — bleepingcomputer.com

Хакеры-вымогатели с января используют уязвимость «zero-day» в продуктах Cisco
Группировка Interlock с конца января использовала уязвимость RCE максимальной критичности в ПО Cisco Secure Firewall Management Center (FMC) в атаках zero-day. Amazon обнаружила, что эксплуатация началась за 36 дней до выпуска патча Cisco 4 марта. — bleepingcomputer.com

Google устранила две новые уязвимости «zero-day» в Chrome, использовавшиеся в атаках
Google выпустила экстренные обновления безопасности для устранения двух уязвимостей Chrome высокой степени критичности, CVE-2026-3909 (запись за пределами границ массива в Skia) и CVE-2026-3910 (в движке V8), которые уже использовались в атаках zero-day. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

