coordinated vulnerability disclosure

  1. Сергей Попов

    Статья Responsible disclosure уязвимостей: от Bugtraq до правил публикации в 2026 году

    По данным Mandiant M-Trends 2025, в 38% подтверждённых инцидентов 2024 года начальный доступ получен через эксплуатацию уязвимостей - первый вектор атак, обогнавший фишинг и компрометацию через подрядчиков. IBM X-Force Threat Intelligence Index 2025 фиксирует среднее время от публикации CVE до...
  2. Сергей Попов

    Статья Kernel local privilege escalation уязвимость: как преждевременное раскрытие открывает окно эксплуатации

    7 мая 2026 года исследователь Hyunwoo Kim выложил Dirty Frag - класс kernel local privilege escalation уязвимостей page cache write в ядре Linux, дающий root на Debian bookworm/trixie, RHEL 10.1, Ubuntu Noble и ещё нескольких дистрибутивах. Патчей не было совсем. Совсем-совсем. Неизвестный...