Microsoft vs. хакеры: кто прав? Спор о раскрытии уязвимостей накаляется
02.08.2026
The Hacker News
2
Microsoft наехала на публичное раскрытие уязвимостей, особенно после того, как один исследователь, известный как Chaotic Eclipse, слил инфу по свежим zero-day. Кажется, тут классическая история: хакеры хотят славы и быстрого фикса, а корпорации — тишины и времени. Суть в том, что публичный "вброс" zero-day может дать фору злоумышленникам, пока вендор не выпустил патчи. Microsoft советует придерживаться Coordinated Vulnerability Disclosure (CVD): сначала сообщаем вендору, даем ему время на починку, и только потом, если ничего не сделано, выносим на публику. Мой совет всем: даже если zero-day уже в сети, используйте актуальное ПО и не пренебрегайте обновлениями — это ваша броня номер один.
Северокорейская группировка Kimsuky (Velvet Chollima) вновь атакует Южную Корею, используя арсенал свежих инструментов. Самое интересное: они начали активно применять HTTPSpy для более скрытного...
На сцене новый Linux-мальварь Showboat, и он уже успел подмочить репутацию телеком-провайдеру на Ближнем Востоке. Фишка этого "шоумена" — модульная архитектура: он может быть и удаленной оболочкой, и...
Представьте: кто-то залил более 5 тысяч вредоносных коммитов в GitHub-репозитории, используя фейковые аккаунты вроде `build-bot` и внедряя Action-скрипты на базе `base64`-закодированного `bash`. Это...
GitHub подкинул разрабам на npm крутую фичу: теперь, чтобы твой пакет стал публичным, нужен не только мёрж в мастер, но и одобрение через 2FA. Это огненная новость для безопасности! Раньше...