Получите все материалы CNews по ключевому слову
Кибербезопасность Vulnerability Уязвимость компьютерная безопасность Exploit Эксплоиты (эксплойты), использующие уязвимости в ПО

- SVM - Security and Vulnerability Management - Управление уязвимостями
- CVSS - Common Vulnerability Scoring System - Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы
- Кибербезопасность - Компьютерная безопасность - Информационная безопасность
- Bug Bounty - Багбаунти - Программа оплаты поиска (вознаграждения) уязвимостей
- Red Teaming - анализ защищенности, тестирование на проникновение - имитация кибератак - pentesting - пентестинг
- SOAR - Security Orchestration, Automation and Response - IRP - Incident Response Platform - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ - CSIRP - Cybersecurity incident response plan - Система автоматизации реагирован
- SGRC - Security Governance, Risk Management and Compliance - Управление безопасностью, рисками и соответствием законодательству
- SIEM - Security Information and Event Management - SOC - Security Operation Center - Управление информацией и событиями в системе безопасности
- Кибербезопасность - Управление ИТ-рисками - Информационная безопасность и киберриски - Страхование киберрисков - Киберстрахование
- Cyber Threat Intelligence - Платформы и сервисы киберразведки - Threat Detection Technology (TDT) - Threat Intelligence - Система анализа расследования киберпреступлений, выявления готовящихся атак, фишинга и онлайн мошенничества
- MDR - Managed Detection and Response - Обнаружение киберугроз и реагирование на них
- НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - киберпреступность
- SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- MSSP - Managed Security Service Provider - Managed Security Services, MSS - Cybersecurity-as-a-Service, CSaaS - Security as a service, SECaaS - услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
УПОМИНАНИЯ
22.08.2025 |
Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости
Запароленный вредонос Неизвестный актор начал серийно атаковать установки , используя уязвимость, обнаруженную еще в 2023 г. Тогда же она была устранена разработчиками продукта, н |
|
20.08.2025 |
Приложения для аренды автомобилей и самокатов содержат уязвимости, которые могут привести к утечкам данных
лема, которая открывает большие возможности для злоумышленников, – сказал Никита Пинаев руководитель отдела анализа защищенности AppSec.Sting компании AppSec Solutions, – Еще одна часто встречающаяся уязвимость – недостаток в реализации детектов на скомпрометированную среду, который может быть использован для целевых атак на пользователей. Справедливости ради, отметим, что среди приложений |
|
20.08.2025 |
Два «бага» в платформе автоматизации печати Xerox грозят запуском произвольного кода. Один из них критический
ировать задачи допечатной подготовки перед отправкой заданий на производственные типографии. Первая уязвимость сравнительно экзотична: это внедрение внешних сущностей XML (CVE-2025-8355), также |
|
19.08.2025 |
В файерволлах Cisco найдена десятибалльная уязвимость
в своей системе Secure Firewall Management Center (FMC), предназначенной для управления фаерволами. Уязвимость непосредственно затрагивает подсистему RADIUS и в случае успешной эксплуатации обе |
|
13.08.2025 |
В сотне моделей ноутбуков Dell найдены «дыры», позволяющие захватить контроль над устройством
ноутбуков Dell Обнаружены следующие уязвимости: CVE-2025-25050 (оценка по шкале CVSS: 8,8 балла) - уязвимость записи за пределами выделенного буфера памяти, которая может привести к записи за |
|
12.08.2025 |
Positive Technologies представила августовский дайджест трендовых уязвимостей
пользователей устаревших версий Windows (с самых ранних и до Windows 10, Windows 11 включительно). Уязвимость удаленного выполнения кода в Microsoft SharePoint — CVE-2025-53770 (CVSS — 9,8) По |
|
08.08.2025 |
Российские компании под атакой. Хакеры используют уязвимости в WinRAR
ию атак на российские компании, об этом CNews сообщили представители Bi.Zone. Теперь они используют уязвимость WinRAR, самого популярного архиватора. В июле–начале августа 2025 г. Paper Werewol |
|
08.08.2025 |
Кибершпионы Paper Werewolf используют для атак уязвимости в WinRAR
язвимостями. Используя RAR-архивы, атакующие преследовали сразу две цели: не только эксплуатировали уязвимости в WinRAR для установки ВПО, но и увеличивали шансы на то, что фишинговое письмо пр |
|
08.08.2025 |
В защитном софте Trend Micro нашли критическую уязвимость, от которой нет защиты
льзуют систему Apex One, уведомили о необходимости немедленно защититься от активно эксплуатируемой уязвимости в этой платформе. Патча, впрочем, пока нет. Apex One - это защитная система, предн |
|
05.08.2025 |
«Информзащита»: кибератаки с перехватом доступа к системной памяти увеличились почти вдвое
Сегодня злоумышленнику не обязательно быть техническим специалистом – достаточно арендовать готовый эксплойт или использовать чужую наработку», – сказал руководитель направления анализа защищен |
|
05.08.2025 |
Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint
екоторые из них уже активно эксплуатируются. Об этом CNews сообщили представители R-Vision. WinRAR: Уязвимость удаленного выполнения кода через обход каталогов (CVE-2025-6218 | BDU:2025-07480) |
|
05.08.2025 |
Троян-шифровальщик Akira массово атакует файерволлы
ьзу версии о компрометации учетных данных со стороны операторов Akira: нельзя исключать и того, что уязвимость в действительности представляет собой неудаленные после отладки универсальные логи |
|
01.08.2025 |
Сверхскрытный бэкдор внедряется через уязвимость в SAP и нападает на системы под Linux
Все цвета невидимости Критическая уязвимость в SAP NetWeaver, отслеживаемая как CVE-2025-31324, была использована хакерами для |
|
31.07.2025 |
Эксперты по кибербезопасности нашли критические уязвимости в приложениях для объявлений
, что в случае атаки на приложение, их персональные данные могут быть похищены. Помимо этого, такая уязвимость создает возможности для массовых атак, так ключи API, приватные ключи, другие секр |
|
30.07.2025 |
R‑Vision открыл публичный доступ к данным о покрытии базы уязвимостей в продукте R‑Vision VM
атически обновляются, что обеспечивает актуальность и полноту представленной информации. Для каждой уязвимости предоставляется подробное описание, включая информацию на русском языке, рекоменда |
|
25.07.2025 |
«Лаборатория Касперского» обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности
ского») изучили масштабную кибератаку на серверы Microsoft SharePoint. Специалисты проанализировали эксплойт ToolShell, который использовали злоумышленники, и выявили его сходство с эксплойтом |
|
25.07.2025 |
Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows
Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась на актуальные десктопные и серверные редакции Windows, что создавало риски для организаций. У |
|
25.07.2025 |
В FortiOS найдена уязвимость, которая позволяет перехватывать учетные данные
в и специалист PT Expert Security Center (PT ESC), Positive Technologies Владислав Дриев обнаружили уязвимость CVE-2024-32122 в операционной системе FortiOS. Она позволяет злоумышленнику с прив |
|
23.07.2025 |
Positive Technologies помогла устранить уязвимость в системе ВКС Vinteo
Разработчик российской системы видео-конференц-связи (ВКС) Vinteo исправил в программном сервере уязвимость (BDU:2025-07296, CVSS 4.0: 9.3), которая, согласно шкале CVSS, имела критический у |
|
22.07.2025 |
Microsoft предупредила заявила о массовых атаках на серверное ПО SharePoint. Экстренно выходят патчи
С пометкой «срочно» Хакерские группировки начали интенсивно эксплуатировать уязвимость нулевого дня в Microsoft SharePoint Server, которой присвоен индекс CVE-2025-53770 |
|
22.07.2025 |
Решения Bi.Zone предотвращают эксплуатацию новых критических уязвимостей в Microsoft SharePoint
В Microsoft SharePoint выявлены уязвимости CVE-2025-53770 и CVE-2025-53771. Они позволяют неаутентифицированному пользователю |
|
21.07.2025 |
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером
Тихой сапой Уязвимость в Apache HTTP Server, датированная 2021 г., стала мишенью для масштабной кампании |
|
16.07.2025 |
Эксперты «Нейроинформ» выявили ключевые уязвимости среднего бизнеса по итогам II квартала 2025 года
шли отсутствие механизмов противодействия подбору учётных записей и паролей (58%), использование уязвимого ПО (19%) и ошибки конфигурации (15%). Также было зафиксировано много случаев такой известной уязвимости, как использование данных из утечек для получения доступа к сервисам компании. Отсутствие механизмов противодействия подбору логинов и паролей является серьезной проблемой. Более пол |
|
16.07.2025 |
Уязвимости в переключателях ATEN International устранены благодаря экспертам Positive Technologies
редоносный код. Однако, как отмечают эксперты Positive Technologies, успешно использовать последнюю уязвимость было бы сложнее: для этого атакующему потребовалось бы дополнительно воспользовать |
|
16.07.2025 |
Positive Technologies представила июльский дайджест трендовых уязвимостей
пользователей устаревших версий Windows (с самых ранних и до Windows 10, Windows 11 включительно). Уязвимость, связанная с удаленным выполнением кода, в файлах Internet Shortcut CVE-2025-33053 |
|
10.07.2025 |
Эксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPA
сями и правами пользователей, а также открыло бы доступ к любым сведениям организации». Устраненная уязвимость возникла после того, как в 2020 г. вендор ограничил возможность произвольного повы |
|
10.07.2025 |
Новая «дыра» в Citrix уже используется в хакерских атаках. Citrix все отрицает
составленных запросов POST в ходе попыток залогиниться. Photo by Pankaj Patel on Unsplash Появились эксплойты для уязвимости CitrixBleed2 в Netscaler Исследователи компаний watchTowr и Horizon3 |
|
09.07.2025 |
Positive Technologies помогла устранить уязвимость в 17 операционных системах Windows
безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость, которой был подвержен целый ряд операционных систем Windows. Недостаток безопасно |
|
09.07.2025 |
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows
Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности в 37 настольных и серверных операционных системах Windows, в частности в Windows 11, 10, Server 2025, Server 2022 и Server 2019 разных версий и разрядности. |
|
08.07.2025 |
В Linux найдены две «дыры» в Sudo, которые делают сисадмином всех желающих. Под ударом Ubuntu, Debian, Gentoo, Red Hat, SUSE
обеспечивают локальных пользователей возможностью получения root-доступа - в крупных дистрибутивах Уязвимость CVE-2025-32462 можно было эксплуатировать (до обновления Sudo 1.9.17p1) при услови |
|
03.07.2025 |
Эксперт Positive Technologies помог устранить уязвимость в библиотеке PHPOffice
Эксперт PT SWARM Александр Журнаков помог исправить уязвимость в библиотеке с открытым исходным кодом Math, которая используется для работы с мат |
|
27.06.2025 |
Cisco заполонила планету «дырявыми» продуктами. Хакеры находят уязвимости быстрее, чем она их закрывает
ляет хакерам копировать файлы в каталоги, доступа к которым у пользователей с обычными правами нет. Уязвимость позволяет неаутентифицированным удаленным злоумышленникам загружать произвольные ф |
|
25.06.2025 |
Китайские хакеры начали использовать 10-балльную уязвимость в Cisco. О ней известно уже два года
on атаковала крупную телекоммуникационную компанию. Операторы Salt Typhoon использовали критическую уязвимость в ПО Cisco IOS XE (CVE-2023-20198) для взлома трех сетевых устройств, принадлежащи |
|
23.06.2025 |
Эксперт Positive Technologies обнаружил уязвимость в приложении Apple Shortcuts
Эксперт PT SWARM Егор Филатов обнаружил критически опасную уязвимость в приложении Shortcuts («Быстрые команды»). Это предустановленная программа в опер |
|
10.06.2025 |
Уязвимость в SAP NetWeaver уже использует киберкриминал
По когтям льва узнают В решении SAP NetWeaver скрывается уязвимость, которую уже облюбовал киберкриминал. До самого недавнего времени она была лишь те |
|
06.06.2025 |
Критическая «дыра» в Cisco бьет по Microsoft Azure, Amazon Web Services и облакам Oracle
zure и Oracle Cloud Infrastructure (OCI), по крайней мере, те из них, которые используют Cisco ISE. Уязвимость получила оценку 9,9 баллов по шкале угроз CVSS, что соответствует практически макс |
|
03.06.2025 |
Новые «дыры» в Linux позволяют красть хэши паролей из Ubuntu, Red Hat и Fedora
Enterprise Linux, Fedora и другие. Эти «баги» открывают возможность для кражи хэшированных паролей. Уязвимость непосредственно затрагивает компоненты apport (в Canonical Ubuntu) и systemd-cored |
|
30.05.2025 |
«Нейроинформ»: число жертв новой уязвимости в Windows Explorer растет с каждым днем
злоумышленника, путь к которому прописан в файле, отправив туда логин и хэш пароля. По сути данная уязвимость является ошибкой приложения. Windows видит файл с расширением .library-ms и считае |
|
29.05.2025 |
Опасность в корпоративных сетях. Эксперты предупреждают о новой уязвимости в центре сертификации
Эксперты УЦСБ (Уральский Центр Систем Безопасности) предупреждают о новом способе взлома корпоративных сетей с помощью центра сертификации Active Directory (AD CS). Для использования уязвимости, классифицированной как AD CS ESC16, злоумышленникам достаточно скомпрометировать всего одну непривилегированную учетную запись с определенными правами и выполнить от ее имени нескол |
|
29.05.2025 |
Компания «Газинформсервис» анонсировала BAS SimuStrike
выход BAS SimuStrike — решение для симуляции кибератак и проверки уровня защищенности ИТ-инфраструктуры. В условиях постоянного роста киберугроз BAS SimuStrike позволит компаниям проактивно выявлять уязвимости и повышать устойчивость к реальным атакам. Об этом CNews сообщили представители компании «Газинформсервис». Количество кибератак растет с каждым годом, поэтому бизнесу критически важ |
Кибербезопасность и организации, системы, технологии, персоны:
Обработан архив публикаций портала CNews.ru c 11.1998 до 09.2025 годы.
Ключевых фраз выявлено - 1383621, в очереди разбора - 733414.
Создано именных указателей - 182812.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.