Microsoft vs. хакеры: кто прав? Спор о раскрытии уязвимостей накаляется
02.08.2026
The Hacker News
42
Microsoft наехала на публичное раскрытие уязвимостей, особенно после того, как один исследователь, известный как Chaotic Eclipse, слил инфу по свежим zero-day. Кажется, тут классическая история: хакеры хотят славы и быстрого фикса, а корпорации — тишины и времени. Суть в том, что публичный "вброс" zero-day может дать фору злоумышленникам, пока вендор не выпустил патчи. Microsoft советует придерживаться Coordinated Vulnerability Disclosure (CVD): сначала сообщаем вендору, даем ему время на починку, и только потом, если ничего не сделано, выносим на публику. Мой совет всем: даже если zero-day уже в сети, используйте актуальное ПО и не пренебрегайте обновлениями — это ваша броня номер один.
Ребята, срочное предупреждение от CISA: критическая уязвимость в ConnectWise ScreenConnect (инструмент для удаленного управления) активно эксплуатируется хакерами! Это не просто баг, а прямой путь к...
Google выпустил срочное обновление Chrome 153, которое закрывает 42 уязвимости, и это не шутки! Три из них критические — представьте, что кто-то мог бы получить полный контроль над вашим браузером,...
Ребят, CISA бьёт тревогу: критическая RCE-дыра в VMware vCenter ( CVE-2023-34048), которую залатали ещё в июле, теперь активно используется не только обычными хакерами, но и вымогателями! В чём...
Представьте: не нужно ломать защиту или взламывать банкинг! Revolut отдал чувствительные данные клиентов просто потому, что кто-то прислал запрос с email, который выглядел как часть легитимного...