<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>PoC-експлойт &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/poc-eksplojt/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:32:39 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>PoC-експлойт &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</title>
		<link>https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 24 Dec 2020 13:54:16 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PoC-експлойт]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[операційна ситстема]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=120530</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/">Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</a></p>
<p>У червні нинішнього року компанія Microsoft випустила виправлення для уразливості в Windows, що дозволяє зловмисникам підвищити свої права на скомпрометованій системі до рівня ядра. Однак патч не спрацював. Проблему, яку кваліфіковані хакери експлуатували ще в травні, до виходу виправлення, як і раніше можна використовувати в атаках (правда, трохи іншим способом) за допомогою нових PoC-експлойтів. Дослідниця [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/">Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/">Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</a></p>
<p>У червні нинішнього року компанія Microsoft випустила виправлення для уразливості в Windows, що дозволяє зловмисникам підвищити свої права на скомпрометованій системі до рівня ядра.<span id="more-120530"></span></p>
<p>Однак патч не спрацював. Проблему, яку кваліфіковані хакери експлуатували ще в травні, до виходу виправлення, як і раніше можна використовувати в атаках (правда, трохи іншим способом) за допомогою нових PoC-експлойтів.</p>
<p>Дослідниця безпеки проекту Google Project Zero <a href="https://twitter.com/maddiestone/status/1341781306766573568" target="_blank" rel="noopener noreferrer">Медді Стоун</a> виявила, що червневе виправлення від Microsoft не виправляє уразливість CVE-2020-0986 повністю, і з деякими модифікаціями її все ще можна експлуатувати. З її допомогою зловмисники можуть підвищити свої привілеї до рівня ядра шляхом відправки варіанту не pointer, як раніше, а offset.</p>
<p>Як пояснила Стоун, оригінальна проблема являла собою уразливість довільного розіменування покажчика і забезпечувала атакуючому контроль над покажчиками &#8220;src&#8221; і &#8220;dest&#8221; на функцію memcpy. Патч від Microsoft виявився недостатньо ефективним, оскільки міняв покажчики на offset, і атакуючий як і раніше міг контролювати параметри функції.</p>
<p>Дослідниця представила короткий технічний опис експлуатації уразливості, яка тепер отримала ідентифікатор CVE-2020-17008 , і <a href="https://bugs.chromium.org/p/project-zero/issues/detail?id=2096" target="_blank" rel="noopener noreferrer">опублікувала</a> PoC-експлойт.</p>
<p>Microsoft отримала повідомлення про нову уразливість 24 вересня і підтвердила проблему днем ​​пізніше, присвоївши їй ідентифікатор CVE-2020-17008. Компанія запланувала випуск патча на листопад 2020 року, але через виявлені на етапі тестування проблем перенесла випуск на 12 сiчня 2021 року.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно робити покупки в Інтернеті на новорічні свята? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно організовувати і брати участь в онлайн-зустрічах?</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-koly-bulo-vstanovlene-osnovne-onovlennya-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, коли було встановлене основне оновлення Windows 10? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-znykayuchi-povidomlennya-u-whatsapp-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути зникаючі повідомлення у WhatsApp? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/top-15-smartfoniv-iz-najshvydshoyu-zaryadkoyu/" target="_blank" rel="noopener noreferrer">Топ-15 смартфонів із найшвидшою зарядкою</a></strong></p></blockquote>
<p>Зверніть увагу, генеральні прокурори десяти американських штатів подали антимонопольний позов проти Google. Вони звинувачують компанію в змові з Facebook і порушення законодавства про рекламу в Інтернеті.</p>
<p>Окрім цього, три мільйони користувачів <strong><a href="https://cybercalm.org/try-miljony-korystuvachiv-staly-zhertvamy-shkidlyvyh-rozshyren-u-chrome-ta-edge/" target="_blank" rel="noopener noreferrer">стали жертвами шкідливих розширень</a></strong> для браузерів Chrome і Edge. Ці розширення викрадали персональні дані і перенаправляли користувачів на фішингові сайти.</p>
<p>До речі, американська компанія SolarWinds розпочала розслідування кіберінціденту, під час якого <a href="https://cybercalm.org/u-solarwinds-z-yasuvaly-shho-moglo-staty-prychynoyu-masshtabnoyi-kiberataky-zokrema-na-fireeye/" target="_blank" rel="noopener noreferrer"><strong>зловмисникам вдалося використати продукти SolarWinds</strong></a> в атаках на державні і приватні організації США. Кіберзлочинці змогли скомпрометувати систему збирання софту, яку використовують для моніторингової платформи Orion</p>
<p>Нагадаємо, що iOS 14.3 і iPadOS 14.3 <a href="https://cybercalm.org/na-ios-haker-mig-cherez-shkidlyve-zobrazhennya-infikuvaty-usyu-systemu/" target="_blank" rel="noopener noreferrer"><strong>отримали виправлення 11 проблем безпеки</strong></a>, серед яких є настільки серйозні, що зловмисник може виконати код на пристроях iPhone і iPad. Для експлуатації двох найсерйозніших багів хакеру досить використовувати спеціально підготовлений файл шрифту, за допомогою якого можна запустити шкідливий код в системі жертви.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/">Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З&#8217;явився експлойт для уразливості Wi-Fi-чипів від Broadcom і Cypress</title>
		<link>https://cybercalm.org/z-yavyvsya-eksplojt-dlya-urazlyvosti-wi-fi-chypiv-vid-broadcom-i-cypress/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 24 Mar 2020 10:22:12 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Broadcom]]></category>
		<category><![CDATA[Cypress]]></category>
		<category><![CDATA[PoC-експлойт]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[злам]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[чипи]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=104473</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-eksplojt-dlya-urazlyvosti-wi-fi-chypiv-vid-broadcom-i-cypress/">З&#8217;явився експлойт для уразливості Wi-Fi-чипів від Broadcom і Cypress</a></p>
<p>Учасники хакерської команди Hexway створили PoC-експлойт для уразливості KrØØk, про яку широкому загалу стало відомо місяць тому. Уразливість (CVE-2019-15126) зачіпає популярні Wi-Fi-чипи від Broadcom і Cypress і дозволяє перехоплювати і дешифрувати трафік знаходячись поблизу уразливих пристроїв. Через недоліки в реалізації чипів зловмисники можуть перехоплювати &#8220;в повітрі&#8221; зразки переданих даних, в тому числі пошукові запити, повідомлення, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-eksplojt-dlya-urazlyvosti-wi-fi-chypiv-vid-broadcom-i-cypress/">З&#8217;явився експлойт для уразливості Wi-Fi-чипів від Broadcom і Cypress</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-eksplojt-dlya-urazlyvosti-wi-fi-chypiv-vid-broadcom-i-cypress/">З&#8217;явився експлойт для уразливості Wi-Fi-чипів від Broadcom і Cypress</a></p>
<p>Учасники хакерської команди Hexway створили PoC-експлойт для уразливості KrØØk, про яку широкому загалу стало відомо місяць тому. Уразливість (CVE-2019-15126) зачіпає популярні Wi-Fi-чипи від Broadcom і Cypress і дозволяє перехоплювати і дешифрувати трафік знаходячись поблизу уразливих пристроїв.</p>
<p><span id="more-104473"></span></p>
<p>Через недоліки в реалізації чипів зловмисники можуть перехоплювати &#8220;в повітрі&#8221; зразки переданих даних, в тому числі пошукові запити, повідомлення, паролі тощо, якщо вони не захищені за допомогою HTTPS, DNS поверх HTTPS, VPN або SSH. Для цього атакуючому навіть не потрібно бути з пристроєм в одній мережі Wi-Fi, досить просто перебувати поблизу.</p>
<p>Учасники Hexway проексплуатували вразливість за допомогою Raspberry Pi 3 і скрипта Python. Їм вдалося перехопити дані з пристроїв Sony Xperia Z3 Compact і Huawei Honor 4X, де використовуються вразливі чипсети.</p>
<p>&#8220;Протестувавши PoC-експлоїт на різних пристроях, ми виявили, що найлегше перехоплювати дані клієнтів, що генерують великі обсяги UDP-трафіку. Серед подібних клієнтів є багато стрімінгових додатків, тому що такий трафік (на відміну від маленьких TCP-пакетів) завжди зберігається в буфері Wi-Fi-чипа&#8221;, &#8211; пояснили творці експлойтів.</p>
<p>PoC-експлойт доступний всім бажаючим на <a href="https://github.com/hexway/r00kie-kr00kie" target="_blank" rel="noopener noreferrer">GitHub</a>.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-94045 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/29164725/Wi-Fi.jpg" alt="Wi Fi" width="1000" height="618" title="З&#039;явився експлойт для уразливості Wi-Fi-чипів від Broadcom і Cypress 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/08/29164725/Wi-Fi.jpg 1000w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/29164725/Wi-Fi-300x185.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/29164725/Wi-Fi-768x475.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/29164725/Wi-Fi-860x531.jpg 860w" sizes="(max-width: 1000px) 100vw, 1000px" /></p>
<div class="row">
<div class="col-lg-9">
<div class="articl-text" data-print="true">
<div>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
</div>
</div>
</div>
</div>
<ul>
<li>
<blockquote><p><a href="https://cybercalm.org/fishyng-ta-spam-yak-rozpiznaty-internet-shahrajstva-pov-yazani-z-covid-19/" target="_blank" rel="noopener noreferrer"><strong>ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/" target="_blank" rel="noopener noreferrer">ЧИМ ЗАГРОЖУЄ ВАМ СОЦІАЛЬНА ІНЖЕНЕРІЯ ТА ЯК НЕ СТАТИ ЖЕРТВОЮ “СОЦІАЛЬНОГО ХАКЕРА”?</a></strong></p></blockquote>
</li>
<li>
<blockquote></blockquote>
</li>
</ul>
<p>Нагадаємо, використовуючи <a href="https://cybercalm.org/zlovmysnyk-z-kyyeva-spustoshuvav-bankivski-kartky-inozemtsiv/" target="_blank" rel="noopener noreferrer"><strong>реквізити платіжних карток громадян інших держав</strong></a>, зловмисник купував товари в Інтернет-магазинах. Далі продавав їх у соціальних мережах українцям.</p>
<p>Окрім цього, <strong><a href="https://cybercalm.org/ponad-milyard-prystroyiv-mistyat-diry-v-bezpetsi-wi-fi-chypiv/" target="_blank" rel="noopener noreferrer">прогалини в безпеці знайдені в продуктах</a></strong> Amazon, Apple, Google, Samsung, Raspberry, Xiaomi, а також точках доступу від Asus і Huawei.</p>
<p>До речі, рекламні агенції, що надавали послуги з розміщення реклами, в тому числі на сайтах онлайн-кінотеатрів, своєю діяльністю <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>забезпечували функціонування ресурсів з піратським контентом</strong></a>.</p>
<p>Також довгий час більшість користувачів вважали, що загроз для Linux значно менше, ніж для Windows чи macOS. Однак останнім часом комп’ютерні системи та додатки на базі цієї операційної системи <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>все частіше стають об’єктами атак кіберзлочинців</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-eksplojt-dlya-urazlyvosti-wi-fi-chypiv-vid-broadcom-i-cypress/">З&#8217;явився експлойт для уразливості Wi-Fi-чипів від Broadcom і Cypress</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Опубліковані нові уразливості в Google Chrome</title>
		<link>https://cybercalm.org/opublikovani-novi-urazlyvosti-v-google-chrome/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Sat, 06 Apr 2019 07:19:45 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[PoC-експлойт]]></category>
		<category><![CDATA[оновлення ПЗ]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83925</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/opublikovani-novi-urazlyvosti-v-google-chrome/">Опубліковані нові уразливості в Google Chrome</a></p>
<p>Дослідник з безпеки компанії Exodus Intelligence Іштван Куручай (István Kurucsai) опублікував PoC-експлойт і демо-відео для невиправленої уразливості в Google Chrome. Уразливість дозволяє зловмисникові віддалено виконати довільний код на системі жертви. Проблема вже виправлена в V8 (JavaScript-движка браузера), але патч поки ще не доданий в стабільну версію Chrome 73, яку використовують на понад 1 мільярд пристроїв. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/opublikovani-novi-urazlyvosti-v-google-chrome/">Опубліковані нові уразливості в Google Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/opublikovani-novi-urazlyvosti-v-google-chrome/">Опубліковані нові уразливості в Google Chrome</a></p>
<p>Дослідник з безпеки компанії Exodus Intelligence Іштван Куручай (István Kurucsai) <a href="https://github.com/exodusintel/Chromium-941743/" target="_blank" rel="noopener">опублікував PoC-експлойт</a> і демо-відео для невиправленої уразливості в Google Chrome. Уразливість дозволяє зловмисникові віддалено виконати довільний код на системі жертви.</p>
<p><span id="more-83925"></span></p>
<p>Проблема вже виправлена в V8 (JavaScript-движка браузера), але патч поки ще не доданий в стабільну версію Chrome 73, яку використовують на понад 1 мільярд пристроїв.</p>
<p>Причина, чому дослідник вирішив опублікувати PoC-експлойт до виправлення уразливості, &#8211; бажання <a href="https://blog.exodusintel.com/2019/04/03/a-window-of-opportunity/" target="_blank" rel="noopener">продемонструвати вади в процесі підготовки патчів</a>. На думку Куручая, поки Google працює над виправленнями, зловмисники встигають створити експлойти і атакувати користувачів.</p>
<p>Затримка патчів пов&#8217;язана з ланцюжком поставок Chrome, що має на увазі імпорт і тестування кодів з різних джерел. У випадку з уразливістю в движку V8 <a href="https://github.com/exodusintel/Chromium-941743/" target="_blank" rel="noopener">виправлення було готове</a> 18 березня, після чого воно стало доступне в журналі зміни в проекті та вихідному коді V8. Однак в сам браузер патч поки ще не доданий.</p>
<p>Зараз оновлення проходить всі етапи складання, що включають інтеграцію з проектом Chromium, інтеграцію з кодовою базою Chrome, тестування в Chrome Canary і Chrome Beta, і тільки після цього патч буде додано в стабільну версію браузера. В результаті у зловмисників з&#8217;являється &#8220;вікно&#8221; від кількох днів до кількох тижнів, коли подробиці про уразливість вже відомі, але стабільна версія Chrome ще не отримала оновлення.</p>
<p>Опублікований дослідником PoC-експлойт у своєму нинішньому вигляді є порівняно нешкідливим. Куручай спеціально не додав до нього можливість обходу пісочниці, необхідну для виконання коду. Проте, зловмисники можуть скористатися ним разом зі старими уразливими обходами пісочниці і атакувати систему.</p>
<p><iframe title="Chrome 1Day Exploit by István Kurucsai" width="1240" height="930" src="https://www.youtube.com/embed/CqEEgIMePfg?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>До речі, <strong>Intel попереджає користувачів Windows 10</strong> про небезпеку застарілих графічних драйверів, у яких присутні серйозні уразливості. Корпорація рекомендує: драйвери необхідно оновлювати, встановивши всі патчі, які Intel випустила за минулий рік.</p>
<p>Останнє <strong>оновлення для Windows 10</strong> повинно було привнести ряд поліпшень в систему, але насправді подарувало користувачам лише проблеми. Особливо постраждали геймери, до яких Microsoft нещодавно звернулася за допомогою у розвитку системи.</p>
<p>Також у п’яти найпопулярніших менеджерах паролів для Windows 10 – 1Password 7, 1Password 4, Dashlane, KeePass і LastPass – <a href="https://cybercalm.org/urazlyvist-u-menedzherah-paroliv-dlya-windows-10-dozvolyaye-hakeram-vykradaty-dani/" target="_blank" rel="noopener"><strong>виявили уразливості</strong></a>.</p>
<p>Поточні тести зі зламу паролів показують, що мінімальний восьмизначний пароль, незалежно від складності, <a href="https://cybercalm.org/vosmyznachnyj-parol-hakery-zlamayut-za-2-5-godyny/" target="_blank" rel="noopener"><strong>може бути зламаний менш ніж за 2,5 години</strong></a> з використанням відповідного апаратного оснащення.</p>
<p>Спеціаліст з безпеки Лінус Хенце (Linus Henze) виявив <strong>уразливість в операційній системі Apple macOS</strong>, яка надає можливість отримати облікові дані з зв’язки ключів (KeyChain) на комп’ютерах Мас без прав адміністратора або суперкористувача.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/opublikovani-novi-urazlyvosti-v-google-chrome/">Опубліковані нові уразливості в Google Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
