Новости: zero-day
Новый PoC для уязвимости нулевого дня RedSun в Microsoft Defender позволяет получить права SYSTEM
Исследователь «Chaotic Eclipse» опубликовал эксплойт RedSun — вторую уязвимость нулевого дня в Microsoft Defender, дающую привилегии SYSTEM, — в знак протеста против работы Microsoft с исследователями кибербезопасности. — bleepingcomputer.com

CISA обязала федеральные службы устранить уязвимость в Ivanti EPMM до воскресенья
CISA дала федеральным агентствам США четыре дня на устранение критической уязвимости в Ivanti EPMM (CVE-2026-1340), эксплуатируемой с января. Уязвимость позволяет удаленно выполнять код. Агентство призвало всех защитников, включая частный сектор, срочно применить патчи. — bleepingcomputer.com

Хакеры-вымогатели с января используют уязвимость «zero-day» в продуктах Cisco
Группировка Interlock с конца января использовала уязвимость RCE максимальной критичности в ПО Cisco Secure Firewall Management Center (FMC) в атаках zero-day. Amazon обнаружила, что эксплуатация началась за 36 дней до выпуска патча Cisco 4 марта. — bleepingcomputer.com

Google устранила две новые уязвимости «zero-day» в Chrome, использовавшиеся в атаках
Google выпустила экстренные обновления безопасности для устранения двух уязвимостей Chrome высокой степени критичности, CVE-2026-3909 (запись за пределами границ массива в Skia) и CVE-2026-3910 (в движке V8), которые уже использовались в атаках zero-day. — bleepingcomputer.com

Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885
Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885 для устранения уязвимостей «Вторника исправлений» за март 2026 года, включая две уязвимости нулевого дня и проблему с выключением устройств. — bleepingcomputer.com

«Zero-day-уязвимости атакуют бизнес быстрее и мощнее»
Google зафиксировала 90 уязвимостей нулевого дня в прошлом году: китайские группы удвоили число атак, а поставщики шпионского ПО обогнали спонсируемых государством хакеров. Почти половина целей — корпоративные технологии, такие как VPN и сетевое оборудование. — csoonline.com

Google: половина всех «zero-day» уязвимостей в 2025 году пришлась на дырявый корпоративный софт
Программное обеспечение для предприятий стало основной целью атак с использованием уязвимостей нулевого дня в 2025 году: межсетевые экраны, VPN и платформы виртуализации оказались среди наиболее атакуемых объектов злоумышленниками. — techcrunch.com

CISA предупреждает: вредоносное ПО RESURGE может оставаться незамеченным на устройствах Ivanti
CISA раскрыла новые детали о вредоносном имплантате RESURGE, используемом в атаках zero-day на устройства Ivanti Connect Secure через уязвимость CVE-2025-0282. Обновление описывает изощренные методы уклонения и аутентификации имплантата. — bleepingcomputer.com

Бывший топ-менеджер L3Harris получил тюремный срок за продажу эксплойтов нулевого дня российскому брокеру.
Бывший глава подразделения оборонного подрядчика США Trenchant приговорен к более чем семи годам тюрьмы за продажу эксплойтов нулевого дня российскому брокеру, чьи клиенты включают правительство РФ. Питер Уильямс продал украденные компоненты за $1,3 млн в криптовалюте. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
