0-day

  1. Support81

    CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет?

    Elastic Security Labs раскрыла подробности атаки «LNK Stomping». Компания Microsoft в рамках своего недавнего обновления Patch Tuesday, о котором мы уже опубликовали отдельный материал, исправила Zero-day уязвимость в функциях Windows Smart App Control и...
  2. Support81

    0day в WPS Office: как обычный документ становится плацдармом для запуска бэкдора SpyGlace

    Специалисты раскрыли механизм удалённого выполнения кода через офисный софт. Южнокорейская кибершпионская группа, известная как APT-C-60, недавно была связана с использованием критической уязвимости нулевого дня в офисном пакете WPS Office. Эта уязвимость позволяет...
  3. Support81

    Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки

    Шокирующий доклад на конференции Black Hat демонстрирует новые пути для эксплуатации уязвимостей. На конференции Black Hat 2024, которая прямо сейчас (7 и 8 августа) проходит в Лас-Вегасе, исследователь безопасности Алон Левиев из компании SafeBreach раскрыл...
  4. Support81

    0day-эксплойт для Chrome выставлен на продажу за $1 000 000

    Сколько времени потребуется Google для устранения уязвимости? Вчера на одном из киберпреступных форумов на продажу был выставлен эксплойт для zero-day уязвимости в Google Chrome, позволяющий, со слов хакера под псевдонимом «ctf», выйти за пределы песочницы браузера...
  5. Support81

    Telegram устранил 0day, используемый для удаленного запуска кода

    Разработчики объяснили в чем дело – все оказалось намного проще. Telegram устранил уязвимость нулевого дня в своём приложении для Windows, которая позволяла обходить предупреждения безопасности и автоматически запускать скрипты Python. Об этом сообщили...
  6. Support81

    Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные

    Уязвимость позволяет запустить цепочку эксплоитов. Google выпустила обновления, исправляющие четыре проблемы безопасности в браузере Chrome, включая активно эксплуатируемую уязвимость нулевого дня (zero-day). Уязвимость CVE-2024-0519 связана с...
  7. Support81

    0-day уязвимости под общим названием BitForge угрожают криптовалютным кошелькам

    На ИБ-конференции BlackHat эксперты Fireblocks рассказали о двух уязвимостях (CVE-2023-33241 и CVE-2023-33242) в криптографических протоколах, используемых криптовалютными кошельками MPC (включая Binance, Coinbase и ZenGo). Уязвимости, получившие общее название BitForge, позволяют...
  8. L

    I want to buy 0-day exploit

    Hello. I want to buy 0-day exploits for Windows Office or Chrome. Please contact me who has exploits or knows skilled exploit developer? jabber id : [email protected] telegram : lecoquar Thanks.