06:44
1,0×
00:00/06:44
33,4 тыс смотрели · 3 года назад
4 месяца назад
Zero-Day: что это такое и как защититься.
Zero-Day — термин, обозначающий неустранённые уязвимости, а также вредоносные программы, против которых ещё не разработаны защитные механизмы. Термин "zero-day" означает, что у разработчиков не было ни одного дня на исправление дефекта: уязвимость или атака становится известной публично до выпуска производителем программного обеспечения исправлений ошибки (то есть потенциально уязвимость может быть использована на работающих копиях приложения без возможности защититься от неё). Злоумышленники могут использовать zero-day для внедрения в системы и совершения действий, оставаясь незамеченными...
4 года назад
Уязвимость Zerologon: CVE-2020-1472
Zerologon - это имя, данное уязвимости, указанной в CVE-2020-1472. Она называется zerologon из-за недостатка в процессе входа в систему, когда вектор инициализации (IV) постоянно устанавливается на все нули, в то время как вектор инициализации (IV) всегда должен быть случайным числом...