1 неделю назад
🔐 Microsoft тихо закрыла 0-day в ярлыках Windows CVE-2025-9491: что произошло и почему это важно 🛡️
Когда в конце ноября 2025 года исследователи из ACROS Security (платформа 0patch) обнаружили скрытую заплату в обновлениях Windows Patch Tuesday, это стало шоком, даже для опытных специалистов в области информационной безопасности. CVE-2025-9491 — уязвимость, которую киберпреступники и государственные хакеры эксплуатировали на протяжении более восьми лет (с 2017 года), наконец получила частичное исправление​. Но вот парадокс: Microsoft долгое время отказывалась считать эту проблему критической, несмотря...
1 год назад
Zero-Day: что это такое и как защититься.
Zero-Day — термин, обозначающий неустранённые уязвимости, а также вредоносные программы, против которых ещё не разработаны защитные механизмы. Термин "zero-day" означает, что у разработчиков не было ни одного дня на исправление дефекта: уязвимость или атака становится известной публично до выпуска производителем программного обеспечения исправлений ошибки (то есть потенциально уязвимость может быть использована на работающих копиях приложения без возможности защититься от неё). Злоумышленники могут использовать zero-day для внедрения в системы и совершения действий, оставаясь незамеченными...