GitLab parandas kriitilise null-klõpsu haavatavuse CVE-2026-19478, mis mõjutab iseseisvalt hallatavaid instantse ning mille ärakasutamist on avaldatud tehniliste üksikasjade puudumise tõttu raske tuvastada.
Vaatamata kasvavale võimekusele leida ja ära kasutada nullpäevahaavatavusi, toodavad tänapäeva tehisintellektimudelid mitme sõltumatu uuringu kohaselt jätkuvalt kuni 44 protsendil juhtudest ebaturvalist koodi ega näita seejuures…
Microsoft Defenderis leidub zero-day-haavatavus nimega Shieldbreak, mille abil ründajad saavad Windowsis kõrgendatud süsteemiõigused, ning Microsoft on värskenduse välja kuulutanud, kuid konkreetset avaldamistähtaega tootja seni ei…
CVSS 10.0 hindega hinnatud kaugkäivitushaavatavust SAP Commerce Cloud’is kasutatakse aktiivselt ära juba kolm päeva pärast parandusuuenduse avaldamist.
Aktiivselt ära kasutatud haavatavus CVE-2026-68820 Windowsi tuumamooduli draiveris afd.sys võimaldas Lazarusel õigusi laiendada SYSTEM-tasemele, samal ajal kui neli teist kriitilist haavatavust CVSS-hindega 9,8 olid ära…
OpenAI uus turbemudel GPT-5.6-Cyber avastas enne oma avaldamist sadu üheöölõimu turvaauke Chrome’is, ühes mobiilses operatsioonisüsteemis ja ühes kernelis, suurendades sellega ettevõtetele survet kiirendada paikamisprotsesse.
Lazarus Group kasutas juba parandatud Windowsi nullpäeva haavatavust, et kampaania Operation Dream Job raames saada SYSTEM-õigused ja paigaldada uus tagauks Prantsusmaa, Saksamaa, Brasiilia ja India…
Lazarus Group kasutas juba parandatud Windowsi nullpäeva haavatavust, et operatsiooni Dream Job raames saada SYSTEM-õigused ja paigaldada uus tagauks Prantsusmaa, Saksamaa, Brasiilia ja India kaitse-…
Põhja-Korea Lazarus’e rühmitus kasutab operatsiooni “Dream Job” raames Windowsi zero-day haavatavust CVE-2026-68820, et rünnata relvatööstuse ettevõtteid.
GitHubis avaldatud häkkimisvahend Shieldbreak möödub olemasolevast Microsoft Defenderi turvaparandusest ja võimaldab ründajatel saada Windowsis süsteemiõigused.
Githubis avaldatud ärakasutuskood Shieldbreak möödub olemasolevast Microsoft Defenderi paigast ja võimaldab ründajatel Windowsis saada süsteemiõigused.