Эпоха софта без zero-day уязвимостей прошла
https://blog.himanshuanand.com/2026/05/the-90-day-disclosure-policy-is-dead/
Теперь:
1) Уязвимость публикуется
2) Спустя день-два выходит патч
3) Спустя пару недель выходит обновление
4) Пользователи обновляются спустя еще пару недель
И все это время (~месяц) уязвимость публична и любой её может проэксплуатировать. Всему виной AI и простота создания PoC.
Только за последние две недели:
• copy.fail: https://copy.fail/
• DirtyPipe: https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit
• 401: https://zerodawn.ys0.dev/alert/401
Все суперкритичное (позволяет получить админские права на любой машине и любом дистрибутиве под linux) и, самое главное:
С рабочими скриптами как это эксплуатировать
Страшно жить 🫠
Post #393
4.66K
- 🔥 20
- 😱 8
- 👍 4
- 😢 2
- ❤ 1