@zerodayalert
Заявление в РКН № 7218246762. Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.
О канале 0day Alert
Заявление в РКН № 7218246762. Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.
AI-обзор
Обновлено 17.07.2026Канал "0day Alert" публикует информацию о новейших уязвимостях в программном обеспечении и системах. Авторы анализируют обнаруженные проблемы и предоставляют рекомендации по их устранению, освещая актуальные угрозы для IT-специалистов.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «0day Alert»
- 842 просмотров, 5 реакций, 15 июл. 2026 г.
Три уязвимости SharePoint уже используют в реальных атаках Агентство CISA предупредило об атаках на локальные серверы SharePoint, доступные из интернета. Злоумышленники уже используют три уязвимости — CVE-2026-32201 (6.5 Medium), CVE-2026-45659 (8.8 High), CVE-2026-56164 (9.8 Critical), которые позволяют обойти проверку подлинности, проникнуть в систему и установить вредоносные программы. После взлома атакующие могут удалённо выполнять код, похищать ключи Internet Information Services и закрепляться в системе. По данным Shadowserver, из интернета сейчас доступны почти 10 000 серверов…
Открыть пост в MAX - 1.1K просмотров, 4 реакций, 15 июл. 2026 г.
Взлом межсетевых экранов Fortinet ударил по властям Британии По данным The Telegraph, хакеры получили логины и пароли сотрудников британских органов власти, включая работников МИД и местных администраций. Доступы выставили на подпольных форумах за сумму до $60 000. Атака получила название FortiBleed и связана со взломом более 80000 межсетевых экранов Fortinet. Злоумышленники использовали уязвимость в устройствах и ранее украденные пароли, чтобы обходить защиту сетей и собирать новые учётные данные. Среди выставленных доступов оказались и данные организаций из здравоохранения и энергетики, что…
Открыть пост в MAX - 1.3K просмотров, 2 реакций, 15 июл. 2026 г.
Обычный картридер в ноутбуке оказался способен обходить защиту Windows Специалист ZwClose показал , что уязвимость в драйвере Realtek позволяет непривилегированной программе получить доступ к физической памяти через механизм прямого доступа к памяти. Проблему он обнаружил ещё в январе 2022 года, но исправления оказались неполными — одна из опасных возможностей сохранилась, позволяя программам без повышенных прав управлять регистрами устройства. Программа из пользовательского режима записывала данные по произвольному физическому адресу в пределах первых 4 ГБ памяти. Окончательно проблему…
Открыть пост в MAX - 919 просмотров, 15 июл. 2026 г.
Aurorium под капотом: ядро, фингерпринты и защита от утечек Большинство антидетектов умеют собирать формально правильный отпечаток, но забывают о правдоподобии. Устройство, география, доход и цифровая легенда пользователя могут не совпадать между собой, а современный антифрод замечает такие противоречия даже при чистом прокси и аккуратно настроенном профиле. Aurorium связывает фингерпринт с реальным железом и параметрами персонажа. Система подбирает подходящую конфигурацию устройства, исключает повторение отпечатков внутри аккаунта, защищает от утечек через WebRTC и DNS, а подмены Canvas и…
Открыть пост в MAX - 1.3K просмотров, 2 реакций, 15 июл. 2026 г.
Массовая волна атак на сайты по всему миру: что известно Злоумышленники массово взламывают сайты по всему миру, автоматически сканируя их на уязвимые CMS-системы и расширения. Кампания уже затронула множество малых и средних компаний в Австралии, но атаки не ограничены одной страной. После взлома на сервер устанавливают веб-оболочки, которые дают постоянный удалённый доступ. Через них злоумышленники могут менять сайты, перехватывать пароли посетителей, похищать данные и использовать сервер как точку входа во внутреннюю сеть компании. В кампании используют уязвимости в популярных плагинах…
Открыть пост в MAX - 5.9K просмотров, 6 реакций, 15 июл. 2026 г.
Microsoft выпустила рекордный набор исправлений за всю историю Patch Tuesday Июльский Patch Tuesday закрыл 570 уязвимостей и стал самым крупным за всю историю ежемесячных обновлений Microsoft. Из них 59 получили статус критических, а больше всего оказалось проблем, позволяющих повысить привилегии — 254 штуки. Среди исправленных недостатков — две уязвимости нулевого дня, которые уже использовались злоумышленниками: в Active Directory Federation Services и в SharePoint Server. Проблема в AD FS позволяла авторизованному пользователю получить права администратора, а уязвимость в SharePoint давала…
Открыть пост в MAX - 1.7K просмотров, 1 реакций, 14 июл. 2026 г.
Расширения для Joomla и платформа Langflow оказались под атакой Агентство CISA добавило в каталог уязвимостей три ошибки, которые уже применяют в реальных атаках. Две из них (10.0 Critical) затрагивают расширения SP Page Builder и Page Builder CK для Joomla и позволяют без учётной записи загрузить и выполнить вредоносный PHP-файл. Третья уязвимость (9.9 Critical) найдена в платформе Langflow для создания ИИ-приложений. Из-за некорректной проверки прав авторизованный злоумышленник может запустить чужой процесс от имени его владельца и получить доступ к секретам и ключам. Агентство не раскрыло,…
Открыть пост в MAX - 1.7K просмотров, 14 июл. 2026 г.
Злоумышленники атаковали расширения Joomla до выхода официальных исправлений Две уязвимости затрагивают расширения iCagenda и Balbooa Forms для Joomla. Обе – критические (10,0), и позволяют загрузить вредоносный PHP-файл без входа в учётную запись. Специалисты mySites.guru обнаружили автоматические атаки на iCagenda ещё 15 июня 2026 года, задолго до выхода исправления. Уязвимость в Balbooa Forms была выявлена 8 июля 2026 года после атаки на сайт одного из клиентов сервиса. Разработчики закрыли проблему в iCagenda версиями 4.0.8 и 3.9.15, а в Balbooa Forms — версией 2.4.1. Федеральные…
Открыть пост в MAX - 1.7K просмотров, 14 июл. 2026 г.
Новая волна атак затронула плагины WordPress и другие CMS Атакующие автоматически сканируют сайты в поисках уязвимых систем управления содержимым (CMS) и расширений. Найденные ошибки позволяют загружать файлы без авторизации, выполнять команды на сервере и обрабатывать специально подготовленные данные. В кампании задействованы уязвимости в 17 популярных программах и плагинах, включая Simple File List, Gravity Forms, Ninja Forms File Uploads и Craft CMS. Большинство из них имеют критический уровень опасности с оценкой CVSS 9.8–10.0, что говорит о простоте эксплуатации. После взлома сайта…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Внешняя реклама, которую этот канал размещал в других лентах.
Рекламирует с 13.06.2026
- @Positive_Technologies1 пост
- канал #Positive_Technologies1 пост
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.