эксплойты

  1. Admin

    UFOLABSNEWS CISA добавила шесть активно эксплуатируемых уязвимостей в каталог KEV.

    Агентство кибербезопасности США CISA внесло шесть уязвимостей в каталог Known Exploited Vulnerabilities. Среди них уязвимости в Citrix NetScaler, Linux Kernel и Microsoft SQL Server. Эксперты отмечают активные атаки с использованием этих уязвимостей, включая установку веб-шеллов и выполнение...
  2. Admin

    Интересно Время на исправление уязвимостей сократилось с дней до часов.

    Исследование показало, что искусственный интеллект может создавать эксплойты для уязвимостей всего за час после выхода патча. Например, модель Claude Mythos Preview превратила 18 исправлений Firefox в 8 рабочих эксплойтов за час. Для ядра Windows система создала доказательства концепции для 18...
  3. Admin

    Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft.

    Исследователь Chaotic Eclipse опубликовал эксплойт LegacyHive, использующий уязвимость в службе профилей пользователей Windows. Эксплойт позволяет загружать произвольные файлы реестра и требует учётных данных другого пользователя. Уязвимость работает во всех поддерживаемых версиях Windows...
  4. Admin

    UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV.

    Агентство кибербезопасности США (CISA) внесло четыре уязвимости в каталог Known Exploited Vulnerabilities. Среди них критическая уязвимость в Adobe ColdFusion, позволяющая выполнять произвольный код, и проблемы в Joomlack Page Builder, Langflow и JoomShaper SP Page Builder, ведущие к удалённому...
  5. Admin

    UFOLABSNEWS Автономный искусственный интеллект стал новым оружием в киберпространстве.

    Искусственный интеллект перешёл от роли помощника к автономному инструменту для кибератак. Теперь ИИ-агенты могут самостоятельно проводить фишинговые кампании, разрабатывать эксплойты и обходить защитные системы без участия человека. Это значительно повышает скорость атак и снижает требования к...
  6. Admin

    Интересно Уязвимость LiteLLM CVE-2026-42271 активно эксплуатируется злоумышленниками.

    Агентство кибербезопасности США добавило уязвимость в системе BerriAI LiteLLM в список активно эксплуатируемых. Уязвимость позволяет злоумышленникам выполнять произвольные команды на уязвимых системах. Уязвимость CVE-2026-42271 в системе BerriAI LiteLLM была добавлена в список активно...
  7. Admin

    Интересно Узнайте, как злоумышленники видят вашу сеть: вебинар с HD Moore.

    Нулевые уязвимости продолжают появляться, а искусственный интеллект создаёт эксплойты быстрее, чем их успевают исправлять. HD Moore, создатель Metasploit и CEO runZero, покажет, как злоумышленники видят вашу сеть и какие уязвимости используют. Вебинар с HD Moore посвящён тому, как...
  8. Admin

    Интересно Нейросеть научилась самостоятельно создавать эксплойты для взлома серверов.

    Искусственный интеллект Claude от компании Anthropic продемонстрировал способность самостоятельно создавать рабочие эксплойты для уязвимостей. Модель смогла разработать два удалённых эксплойта для уязвимости в ядре FreeBSD всего за четыре часа. Эксплойты позволяют получить root-доступ к серверу...
  9. Admin

    Интересно Группировка TA446 использует утечку DarkSword для целевых фишинговых атак.

    Компания Proofpoint раскрыла детали целевой фишинговой кампании, в ходе которой злоумышленники, связанные с Россией, используют утечку эксплойт-кита DarkSword для атак на устройства iOS. Активность с высокой вероятностью приписывается группировке TA446, также известной как Callisto, COLDRIVER и...
  10. Admin

    Интересно Еженедельный обзор кибербезопасности: уязвимости Qualcomm, iOS и новые атаки.

    Новая неделя в мире кибербезопасности принесла как победы, так и новые вызовы. От успешного устранения крупных фишинговых операций до новых методов атак с использованием AI-инструментов — события недели показывают, что угрозы продолжают эволюционировать. Инфраструктура фишинговой операции...