эксплойты

  1. Admin

    UFOLABSNEWS Для 18 уязвимостей Linux опубликованы готовые эксплойты, позволяющие получить root-доступ.

    Исследователи кибербезопасности подтвердили наличие работающих эксплойтов для 18 критических уязвимостей в операционной системе Linux. Эти эксплойты позволяют злоумышленникам получать полные права root-доступа к уязвимым системам. Хотя официальные исправления для этих уязвимостей уже выпущены...
  2. Admin

    UFOLABSNEWS Кибершпионы используют новый набор эксплойтов BlueMoon для атак через уязвимости в Windows и Chrome.

    Несколько групп кибершпионов начали применять новый набор эксплойтов под названием BlueMoon, который использует уязвимости нулевого дня в Microsoft Windows и Google Chrome. Этот инструмент сочетает две проблемы безопасности в браузерах на базе Chromium, позволяющие выполнение удалённого кода и...
  3. Admin

    UFOLABSNEWS Четыре шпионские группы использовали один и тот же набор эксплойтов для Chrome и Windows в течение недели.

    Несколько групп кибершпионов были замечены за использованием ранее неизвестного набора эксплойтов под названием BlueMoon, который объединяет несколько уязвимостей в Microsoft Windows и Google Chrome. Первое применение BlueMoon в дикой природе было зафиксировано 28 августа 2026 года и связано с...
  4. Admin

    UFOLABSNEWS Эксплойт для Harmony уже работает, исследователи ожидают атак.

    Свежая уязвимость в системе Harmony стала объектом внимания злоумышленников после публикации эксплойта. Исследовательская группа watchTowr предупреждает о высокой вероятности начала активных атак в ближайшее время. Публичный код превратил теоретическую уязвимость в реальную угрозу, которую могут...
  5. Admin

    UFOLABSNEWS Автор NightmareEclipse выпустил три PoC-эксплойта для Avast и NVIDIA.

    Разработчик под псевдонимом NightmareEclipse опубликовал три доказательства концепции, нацеленные на продукты Avast и NVIDIA. Эксплойты поднимают серьёзные вопросы о безопасности решений этих компаний.
  6. Admin

    UFOLABSNEWS CISA добавила шесть активно эксплуатируемых уязвимостей в каталог KEV.

    Агентство кибербезопасности США CISA внесло шесть уязвимостей в каталог Known Exploited Vulnerabilities. Среди них уязвимости в Citrix NetScaler, Linux Kernel и Microsoft SQL Server. Эксперты отмечают активные атаки с использованием этих уязвимостей, включая установку веб-шеллов и выполнение...
  7. Admin

    Интересно Время на исправление уязвимостей сократилось с дней до часов.

    Исследование показало, что искусственный интеллект может создавать эксплойты для уязвимостей всего за час после выхода патча. Например, модель Claude Mythos Preview превратила 18 исправлений Firefox в 8 рабочих эксплойтов за час. Для ядра Windows система создала доказательства концепции для 18...
  8. Admin

    Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft.

    Исследователь Chaotic Eclipse опубликовал эксплойт LegacyHive, использующий уязвимость в службе профилей пользователей Windows. Эксплойт позволяет загружать произвольные файлы реестра и требует учётных данных другого пользователя. Уязвимость работает во всех поддерживаемых версиях Windows...
  9. Admin

    UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV.

    Агентство кибербезопасности США (CISA) внесло четыре уязвимости в каталог Known Exploited Vulnerabilities. Среди них критическая уязвимость в Adobe ColdFusion, позволяющая выполнять произвольный код, и проблемы в Joomlack Page Builder, Langflow и JoomShaper SP Page Builder, ведущие к удалённому...
  10. Admin

    UFOLABSNEWS Автономный искусственный интеллект стал новым оружием в киберпространстве.

    Искусственный интеллект перешёл от роли помощника к автономному инструменту для кибератак. Теперь ИИ-агенты могут самостоятельно проводить фишинговые кампании, разрабатывать эксплойты и обходить защитные системы без участия человека. Это значительно повышает скорость атак и снижает требования к...