Получите все материалы CNews по ключевому слову
MITRE CVE MITRE Common Vulnerabilities and Exposures База данных общеизвестных уязвимостей информационной безопасности

- MITRE ATT&CK - MITRE Adversarial Tactics, Techniques, and Common Knowledge
Структурированный список поведений киберпреступников - CPU - Critical Patch Update - релиз критических патчей безопасности
- OSVDB - Open Sourced Vulnerability Database - База данных уязвимостей открытого кода
- Вредоносное ПО - Зловред - malware
- Trojan RAT - Remote Access Toolkit Trojan - Средство удаленного управления
- Trojan - TrojWare - Троянская программа - Дроппер - Dropper
- Google Android-уязвимости - Android-угрозы - Вредоносное ПО
- Кибербезопасность
УПОМИНАНИЯ
18.08.2025 |
Возвращение PipeMagic: новая активность бэкдора в Саудовской Аравии и Бразилии
выявила ключевые изменения в тактиках его операторов. BI.Zone провела технический анализ уязвимости CVE-2025-29824, которую злоумышленники использовали в кибератаках. Об этом CNews сообщили пре |
|
18.08.2025 |
Компания «Ред Софт» запустила программу поиска уязвимостей на Standoff Bug Bounty
уровня администратора, переполнение буфера, чтение или запись произвольных файлов и др. «Для нас крайне важно обеспечить безопасность данных наших пользователей, поэтому мы запустили программу поиска уязвимостей. Мы уверены, что привлечение внешних экспертов через платформу Standoff Bug Bounty повысит уровень защищенности нашего продукта и сделает его более надежным для заказчиков. Кроме то |
|
13.08.2025 |
В сотне моделей ноутбуков Dell найдены «дыры», позволяющие захватить контроль над устройством
ах Dell ControlVault3 затрагивают более 100 моделей ноутбуков Dell Обнаружены следующие уязвимости: CVE-2025-25050 (оценка по шкале CVSS: 8,8 балла) - уязвимость записи за пределами выделенного |
|
12.08.2025 |
Эксперты Positive Technologies помогли усилить безопасность в системах «1С-Битрикс»
Эксперты Positive Technologies и «1С-Битрикс» с 2023 г. сотрудничают для выявления потенциальных уязвимостей и усиления безопасности. Привлечение сторонней технической экспертизы позволяет «1С-Битрикс» обеспечить высокий уровень защиты данных и повышает устойчивость систем. Об этом CNews с |
|
12.08.2025 |
Positive Technologies представила августовский дайджест трендовых уязвимостей
indows 10, Windows 11 включительно). Уязвимость удаленного выполнения кода в Microsoft SharePoint — CVE-2025-53770 (CVSS — 9,8) По данным экспертов Eye Security, уязвимость CVE-2025-5377 |
|
11.08.2025 |
Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов
ежедневно работают специалисты кибербезопасности. Это поможет эффективнее управлять большим объемом уязвимостей. Об этом CNews сообщили представители Bi.Zone. Ключевые улучшения в модуле, котор |
|
05.08.2025 |
Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint
общили представители R-Vision. WinRAR: Уязвимость удаленного выполнения кода через обход каталогов (CVE-2025-6218 | BDU:2025-07480) CVSS: 7.8 | Вектор атаки: локальный Исследователь под псевдон |
|
05.08.2025 |
Нейросеть нашла 20 опасных «дыр» в популярных продуктах Open Source
Обнаружение ИТ-уязвимостей Разработчики Google запустили искателя багов на базе технологий искусственного ин |
|
31.07.2025 |
Эксперты по кибербезопасности нашли критические уязвимости в приложениях для объявлений
Посуточная аренда квартиры или пристрой велосипеда могут быть небезопасны для пользователей. Эксперты по кибербезопасности обнаружили в приложениях объявлений и услуг более 2000 уязвимостей. Часть из них – критического уровня. Об этом CNews сообщили представители компании AppSec Solutions. ИБ-инженеры AppSec Solutions с помощью сервиса AppSec.Sting исследовали первую с |
|
30.07.2025 |
R‑Vision открыл публичный доступ к данным о покрытии базы уязвимостей в продукте R‑Vision VM
зработчик систем цифровизации и кибербезопасности, объявил о запуске нового публичного раздела на портале документации, в котором представлена полная информация о развитии и покрытии собственной базы уязвимостей – R-Vision Vulnerability Database, используемой в системе управления уязвимостями R‑Vision VM. Об этом CNews сообщили представители R‑Vision. Новый ресурс обеспечивает прозрачный до |
|
29.07.2025 |
Компания «КБ ТехноСкор» запустила на Standoff Bug Bounty программу по поиску уязвимостей
и кредитного скоринга. В область исследования входят два ключевых компонента «ИРИС» — личный кабинет и скрипт, собирающий данные о пользовательских сессиях. Максимальное вознаграждение за обнаружение уязвимостей составляет 125 тыс. руб. Об этом CNews сообщили представители Positive Technologies. Финансовая отрасль входит в топ-5 самых атакуемых киберпреступниками индустрий. По данным Positi |
|
28.07.2025 |
АО «Уральская сталь» выстраивает кибербезопасность при помощи решения Positive Technologies вместе с Wone IT
виджеты. Были разработаны и автоматизированы выпуски отчетов по расписанию о состоянии источников и уязвимостей. В рамках третьего этапа специалисты Wone IT разработали всю необходимую документ |
|
25.07.2025 |
«Лаборатория Касперского» обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности
ли эксплойт ToolShell, который использовали злоумышленники, и выявили его сходство с эксплойтом для CVE-2020-1147 — уязвимости, которая была обнаружена в SharePoint ещё пять лет назад. Это позв |
|
23.07.2025 |
«Сбер» запускает новую программу по поиску уязвимостей «СберБизнеса» на BI.Zone Bug Bounty
Zone Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Компании размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. |
|
22.07.2025 |
Релизы безопасности Axiom JDK и Libercat включают более 1 тыс. улучшений и 10 устраненных уязвимостей
вышел в рамках цикла критических обновлений безопасности. Версия включает 7 устраненных уязвимостей CVE (Common Vulnerabilities and Exposures) в модулях security-libs, client-libs, core-libs, J |
|
22.07.2025 |
Microsoft предупредила заявила о массовых атаках на серверное ПО SharePoint. Экстренно выходят патчи
ивно эксплуатировать уязвимость нулевого дня в Microsoft SharePoint Server, которой присвоен индекс CVE-2025-53770. Под атакой находится и следующая за ней - CVE-2025-53771. Уязвимость < |
|
22.07.2025 |
Решения Bi.Zone предотвращают эксплуатацию новых критических уязвимостей в Microsoft SharePoint
агуменнов, руководитель решений анализа защищенности Bi.Zone: «Для предотвращения эксплуатации этих уязвимостей мы также рекомендуем ограничить доступ к приложениям SharePoint из интернета либо |
|
16.07.2025 |
Эксперты «Нейроинформ» выявили ключевые уязвимости среднего бизнеса по итогам II квартала 2025 года
Компания «Нейроинформ», специализирующаяся на анализе и оценке киберугроз, провела исследование уязвимостей инфраструктуры российских компаний, представляющих средний бизнес, по итогам II к |
|
16.07.2025 |
Positive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мира
з общеизвестных уязвимостей National Vulnerability Database и Common Vulnerabilities and Exposures (CVE), а также о сокращении финансирования работы MITRE, которая присваивает им унифицированны |
|
16.07.2025 |
Positive Technologies представила июльский дайджест трендовых уязвимостей
ws 11 включительно). Уязвимость, связанная с удаленным выполнением кода, в файлах Internet Shortcut CVE-2025-33053 (CVSS — 8,8). Для эксплуатации необходимо, чтобы пользователь открыл подготовл |
|
09.07.2025 |
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows
как обычные архивы, не подозревая об угрозе», — сказал Сергей Тарасов, руководитель группы анализа уязвимостей PT Expert Security Center. Специалисты Positive Technologies не впервые повышают |
|
08.07.2025 |
Новый этап программ Минцифры по поиску уязвимостей запущен на Standoff Bug Bounty
Министерство цифрового развития, связи и массовых коммуникаций России объявило о старте третьего этапа проекта по поиску уязвимостей на платформе Standoff Bug Bounty. Рост числа пользователей и увеличение нагрузки на цифровые сервисы ведомства требуют постоянного мониторинга и поиска уязвимостей. Тысячи ба |
|
07.07.2025 |
ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%
нным «Солара», архитектора комплексной кибербезопасности, во II квартале 2025 г. число обнаруженных уязвимостей в популярных веб-приложениях выросло на 58% в сравнении с кварталом ранее. Больше |
|
03.07.2025 |
Критических уязвимостей стало больше на треть: PHP и WordPress под ударом
ИТ-системах продолжает расти. Весна 2025 г. показала тревожный тренд: резкий рост числа критических CVE, увеличение числа публичных PoC и смещение в сторону более опасных векторов атак. Под уда |
|
01.07.2025 |
МАХ запускает программу по поиску уязвимостей Bug Bounty
MAX присоединяется к публичной программе VK по поиску уязвимостей Bug Bounty, делая акцент на защиту приватности пользователей. Максимальное вознаграждение составит 5 млн руб. Об этом CNews сообщили представители VK. Первая версия цифровой платфор |
|
30.06.2025 |
Резидент «Сколково» запустил сервис по отслеживанию уязвимостей для информационной безопасности
Компания «Акрибия», резидент «Сколково», запустила бесплатный сервис Acribia.Vulns для отслеживания уязвимостей по списку ПО. При обнаружении новой уязвимости платформа направляет пользователю |
|
30.06.2025 |
ИИ-инженер AppSec Solutions увеличил скорость оценки уязвимостей в 28 раз.
омощник на основе искусственного интеллекта автоматически анализирует и сортирует уязвимости, определяя ложные срабатывания. Об этом CNews сообщили представители AppSec Solutions. 800 тыс. уникальных уязвимостей были выявлены за несколько месяцев работы при ежедневном анализе более 210 млн строк кода. «Использование нейроинженера позволило увеличить в 28 раз скорость обработки результатов с |
|
27.06.2025 |
Cisco заполонила планету «дырявыми» продуктами. Хакеры находят уязвимости быстрее, чем она их закрывает
раторы ринутся без промедления скачивать и устанавливать их. Уязвимости, отслеживаемые под номерами CVE-2025-20281 и CVE-2025-20282, имеют максимальную степень серьезности (оценка CVSS: |
|
25.06.2025 |
Китайские хакеры начали использовать 10-балльную уязвимость в Cisco. О ней известно уже два года
никационную компанию. Операторы Salt Typhoon использовали критическую уязвимость в ПО Cisco IOS XE (CVE-2023-20198) для взлома трех сетевых устройств, принадлежащих канадской телеком-компании. |
|
24.06.2025 |
Astros Logistics сделала выбор в пользу CICADA8 ETM для контроля и устранения уязвимостей
и непрерывный контроль защищенности внешнего ИТ-периметра, а также снизила нагрузку на ИБ-специалистов за счет автоматизации рутинных задач, таких как актуализация данных об ИТ-активах, приоритизация уязвимостей и подготовка отчетов. Об этом CNews сообщили представители компании CICADA8. Astros Logistics — транспортная логистическая компания. Astros Logistics уделяет значительное внимание в |
|
20.06.2025 |
«Информзащита»: хакеры участили атаки на мобильные приложения
щиты», количество таких инцидентов увеличилось примерно на 22% за пять месяцев 2025 г. по сравнению с аналогичным периодом прошлого года. Специалисты связывают это с наличием значительного количества уязвимостей в приложениях из-за нехватки безопасной разработки и плохо защищенных API. Безопасная разработка подразумевает обеспечение защищенности самого процесса создания продукта, а также ег |
|
19.06.2025 |
«Дыру» в ядре Linux хакеры начали активно эксплуатировать через два года после обнаружения
ло в список активно эксплуатируемых уязвимостей «баг» в ядре Linux, датированный 2023 г. Уязвимость CVE-2023-0386 (7,8 балла по шкале CVSS, что соответствует высокоопасному уровню) вызвана ошиб |
|
16.06.2025 |
Positive Technologies представила июньский дайджест трендовых уязвимостей
включительно). Уязвимость, связанная с повышением привилегий, в библиотеке ядра (DWM Core Library) CVE-2025-30400 (CVSS — 7,8) Злоумышленник, получив первоначальный доступ к устройству, может |
|
05.06.2025 |
Умные устройства требуют умной защиты: Сбербанк запускает программу по поиску уязвимостей в смарт-девайсах
иональных дисплеях Сбербанка. Об этом CNews сообщили представители Сбербанка. За валидные отчеты предусмотрена награда до 250 тыс. руб. Величина вознаграждения зависит от уровня критичности найденных уязвимостей. Для изучения доступны следующие модели:SberBoom, SberBoom Mini 2, SberBoom Home, SberBox, SberBox Top, SberBox Time, SberBox 2, Sber Portal. Сбербанк приглашает независимых исследо |
|
04.06.2025 |
Qualcomm закрыл три «дыры» в своих чипах, через которые хакеры атаковали устройства на Android
трагивали графические компоненты Qualcomm в устройствах на базе ОС Android. В частности, уязвимости CVE-2025-21479 и CVE-2025-21480 (8,6 балла по шкале CVSS каждая) представляли собой ош |
|
04.06.2025 |
Пермский край запускает программу по поиску уязвимостей
ва Пермского края «Управляем вместе». Размер вознаграждения будет зависеть от критичности найденных уязвимостей. Об этом CNews сообщили представители Bi.Zone. Петр Шиловских, министр информацио |
|
03.06.2025 |
Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки
(NG SOAR), управлению аналитикой киберугроз (TIP), поведенческой аналитике (UEBA), выявлению аномалий на основе машинного обучения (AD +ML, Anomaly Detection + Machine Learning). CNews: Эксплуатация уязвимостей — это один из самых популярных векторов кибератак. Как в группе компаний «Черноголовка» выстроена работа с уязвимостями? Яков Гродзенский: Действительно, именно эксплуатация уязв |
|
23.05.2025 |
Сбербанк приглашает белых хакеров на программу Sber Anti-Fraud Bug Bounty по поиску фрод-уязвимостей
фокусируется на комплексных сценариях злоупотреблений. Независимые исследователи смогут получить до 250 тыс. руб. за обнаруженные баги. Величина вознаграждения зависит от уровня критичности найденных уязвимостей. Об этом CNews сообщили представители Сбербанка. Программа нацелена на противодействие мошенничеству и охватывает любые возможности злоупотребления продуктами и сервисами Сбера в ра |
|
22.05.2025 |
Bi.Zone Bug Bounty приглашает белых хакеров на программу Sber Anti-Fraud Bug Bounty по поиску фрод-уязвимостей
d Bug Bounty на Bi.Zone Bug Bounty. Величина вознаграждения зависит от уровня критичности найденных уязвимостей и достигает 250 тыс. руб. Об этом CNews сообщили представители Bi.Zone. Программа |
|
22.05.2025 |
Искусственный интеллект может быть «троянским конем»: эксперт рассказали об уязвимостях ИИ-агентов
лько у 36% есть хотя бы минимальные политики безопасности в этой области. Злоумышленники справедливо полагают, что ИИ стал уязвимым местом, и активно этим пользуются», - отметил Антон Башарин. Спектр уязвимостей ИИ-агентов и, как следствие, угроз очень широк. Чаще всего атакам подвергаются ИИ-ассистенты, которые для выполнения своих полезных функций имеют доступ к чувствительной корпоративн |
MITRE CVE и организации, системы, технологии, персоны:
Мельникова Анастасия 428 153 |
Зайцев Михаил 293 115 |
Чернов Даниил 79 70 |
Водясов Алексей 222 51 |
Галушкин Олег 182 44 |
Павлов Никита 103 38 |
Кирюхин Дмитрий 86 31 |
Гвоздев Дмитрий 137 28 |
Путин Владимир 3289 28 |
Волошин Евгений 64 27 |
Гинятуллин Роман 61 25 |
Поляков Александр 53 25 |
Левкин Андрей 27 25 |
Карпов Илья 32 23 |
Ляпунов Игорь 129 23 |
Snowden Edward - Сноуден Эдвард 172 22 |
Дрюков Владимир 48 20 |
Оганесян Ашот 131 19 |
Шадаев Максут 1094 19 |
Linus Benedict Torvalds - Торвальдс Линус Бенедикт 211 19 |
Дягилев Василий 84 18 |
Ключников Михаил 20 18 |
Филиппов Максим 51 18 |
Дырмовский Дмитрий 140 18 |
Касперский Евгений 326 17 |
Хайретдинов Рустэм 84 17 |
Медведовский Илья 34 17 |
Гостев Александр 83 16 |
Гордейчик Сергей 25 16 |
Лукацкий Алексей 127 15 |
Касперская Наталья 299 15 |
Vanunu Oded - Вануну Одед 15 14 |
Кузнецов Александр 138 14 |
Колесов Александр 60 14 |
Царев Дмитрий 32 14 |
Новиков Алексей 63 13 |
Дружинин Евгений 22 13 |
Абрамов Никита 14 13 |
Дащенко Владимир 16 13 |
Дуров Павел 299 13 |
Обработан архив публикаций портала CNews.ru c 11.1998 до 08.2025 годы.
Ключевых фраз выявлено - 1380600, в очереди разбора - 737567.
Создано именных указателей - 181729.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.