| 06.04.2026 |
Аналитики R-Vision назвали 5 самых опасных уязвимостей за март
ility Infrastructure; CVE-2026-3888 - Snapd; BDU:2026-02404 - PHP. CVE‑2026‑25187 | BDU:2026-03036: Уязвимость повышения привилегий в Windows Winlogon CVSS: 7.8 | Вектор атаки: локальный Уяз |
|
| 27.03.2026 |
«Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату
Технологическая платформа «Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату за критические уязвимости до 1 млн рублей. Независимые исследователи смогут тестировать ИИ-решения платформы, включая будущих ассистентов «Ави» и «Ави Pro» Об этом CNews сообщил представитель BI.Zone. Помимо |
|
| 24.03.2026 |
В программных оболочках сетевых устройств обнаружены максимально опасные уязвимости
им аккаунтом. Злоумышленнику потребуется только доступ к подсети, в которой размещается устройство. Уязвимость затрагивает стабильные версии приложения до 10.1.85 включительно; релиз-кандидаты |
|
| 19.03.2026 |
Эксплоит для RD Web Access продают в даркнете за $200 тысяч
e Threat Intelligence обнаружили на одном из теневых форумов объявление о продаже эксплоита к 0-day-уязвимости в RD Web Access. Это компонент Microsoft Remote Desktop Services, связанный с публ |
|
| 19.03.2026 |
Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости
ст раз в квартал или раз в год перестал быть достаточной мерой. Будущее за непрерывным сканированием, когда защита работает не в моменте проверки, а постоянно. Большинство успешных атак эксплуатируют уязвимости, о которых сообщество знало заранее: наша задача — сократить окно между появлением CVE и реакцией на него до минимума», — сказал директор по продуктам Servicepipe Михаил Хлебунов. «Б |
|
| 19.03.2026 |
«Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний
е приложения. Анализ проектов по пентесту показал, что в 47% веб-приложений обнаружена хотя бы одна уязвимость высокого уровня критичности. Среди них чаще встречались недостатки, связанные с не |
|
| 16.03.2026 |
Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python
в 10 раз на поздних этапах разработки, в 640 раз — на этапе запуска приложения, и в 1000 раз, если уязвимость привела к ИБ-инциденту в момент, когда приложение используют миллионы клиентов. Чт |
|
| 13.03.2026 |
Positive Technologies представила дайджест трендовых уязвимостей за март 2026 года
ионных систем Microsoft Windows, включая Windows 10 и 11, а также Windows Server 2019, 2022 и 2025. Уязвимость, связанная с повышением привилегий, в системе графического интерфейса рабочего сто |
|
| 13.03.2026 |
В RED Security WAF интегрирована технология DAST для проактивной защиты веб-приложений
ии динамического анализа защищенности (DAST). Новая функциональность позволяет пользователям сервиса не только блокировать атаки на веб-приложения в режиме реального времени, но и проактивно выявлять уязвимости до того, как ими воспользуются злоумышленники. Об этом CNews сообщили представители RED Security. Расширенная функциональность сервиса ориентирована, в первую очередь, на компании сф |
|
| 12.03.2026 |
Популярные в России смартфоны на Android взламывают за 45 секунд из-за «дыры» в процессоре. Их даже не нужно включать
ак пишет профильный портал Android Authority, в мобильниках на этих чипах нашли настолько серьезную уязвимость, что с ее помощью можно взломать их менее чем за минуту. Для этого даже не придетс |
|
| 12.03.2026 |
Уязвимость в ИИ-ассистенте Docker позволяла внедрять вредоносный код
мог использоваться для выполнения произвольного кода и вывода конфиденциальных данных. Критическая уязвимость получила кодовое название DockerDash. «Всего одна вредоносная метка метаданных в о |
|
| 11.03.2026 |
R-Vision назвал семь критичных уязвимостей, выявленных за февраль 2026 года
d; СVE-2026-21514 - Microsoft Word; CVE-2026-2441 - Google Chrome. CVE‑2026‑21519 | BDU:2026-01702: Уязвимость повышения привилегий в Desktop Window Manager (DWM) CVSS: 7.8 | Вектор атаки: лока |
|
| 06.03.2026 |
Хакеры активно используют дыру в движке Google Chrome
эксплуатации ещё до выхода обновлений со стороны вендора, либо к которой выходили демонстрационные эксплойты (опять же, до выхода патчей). Что касается второй уязвимости, то она относится к то |
|
| 02.03.2026 |
В Cisco найдена 10-балльная уязвимость. Ее используют уже два года
10-балльный шторм Cisco раскрыла 10-балльную уязвимость в своих продуктах, которая, по-видимому, эксплуатировалась с 2023 года. «Баг» CVE- |
|
| 27.02.2026 |
Positive Technologies помогла исправить уязвимости в XWiki — платформе для создания вики-сайтов
все входные данные, что позволяло бы злоумышленнику внедрить SQL-инъекцию (HQL-инъекцию). При этом уязвимость CVE-2025-32429 нельзя назвать стандартной, так как возможности ее использования бы |
|
| 25.02.2026 |
Скоростное исследование стоимостью $600 выявило больше 100 «дыр» в ядре Windows
арников они детально проанализировали 202 высокорисковых драйвера и обнаружили 521 потенциальную ИТ-уязвимость, сообщили исследователи в области кибербезопасности в феврале 2026 г. После ручной |
|
| 20.02.2026 |
В iPhone, iPad и Mac найдена «изощренная» уязвимость
то у него в принципе есть полномочия на запись в память каких-либо данных. Unsplash - Daniel Romero Уязвимость CVE-2026-20700 настолько опасна, что Apple называет ее «особенно изощрённой» Уя |
|
| 06.02.2026 |
Госструктуры США страдают от кибератак, потому что для их древнего сетевого оборудования уже не выходят обновления
е риски, поскольку: производители более не выпускают обновления безопасности и патчи для выявленных ИТ-уязвимостей; известные сommon vulnerabilities and exposures (CVE) в таких компонентах стан |
|
| 06.02.2026 |
R-Vision назвал три самые критичные уязвимости января
ичных IP-адресов. На момент составления дайджеста атаки продолжаются. Также уязвимость была добавлена в Каталог известных эксплуатируемых уязвимостей (KEV) со сроком исправления до 16 февраля 2026 г. Эксплойты находятся в публичном доступе. Негативные сценарии включают полную компрометацию хоста, размещение C2 -инфраструктуры, а также использование сервера для горизонтального перемещения ил |
|
| 30.01.2026 |
Безопасность придумали трусы. Чиновники и военные на Украине используют архиватор WinRAR со старинной «дырой», для которой давно есть заплатка
х хакерских атак на украинские воинские части и государственные структуры. Как пишет Tom’s Hardware, они до сих пор массово эксплуатируют старые версии архиватора, в которых содержится крайне опасная уязвимость. Эта брешь позволяет при помощи нехитрых манипуляций встроить в автозагрузку Windows скрипт запуска любого нужного хакерам кода или же ярлык любой необходимой им программы. Это может |
|
| 16.01.2026 |
Белые хакеры нашли почти 14 тысяч ИТ-уязвимостей в российских компаниях
Обнаружение ИТ-уязвимостей Белые хакеры обнаружили почти 14 тыс. ИТ-уязвимостей в российских компа |
|
| 10.12.2025 |
Positive Technologies представила декабрьский дайджест трендовых уязвимостей
MaxPatrol VM, в которую информация об угрозах поступает в течение 12 часов с момента их появления. Уязвимость в ядре Windows, связанная с повышением привилегий PT-2025-46508 (CVE-2025-62215, C |
|
| 09.12.2025 |
В компании «Газинформсервис» проанализировали критические RCE-уязвимости в экосистеме React/Next.js
Специалисты компании «Газинформсервис» проанализировали критические уязвимости CVE-2025-55182 и CVE-2025-66478 в экосистеме React и Next.js.Об этом CNews сообщил |
|
| 05.12.2025 |
ГК «Гарда»: обнаружена уязвимость в серверных компонентах React
В экосистеме React обнаружена критическая уязвимость в серверных компонентах React Server, которая позволяет злоумышленникам удаленно з |
|
| 05.12.2025 |
В роутерах ASUS серии DSL - критическая уязвимость, обеспечивающая полный перехват контроля
без всякой авторизации менять настройки устройства, вплоть до полного перехвата контроля над ними. «Уязвимость, позволяющая обходить процедуру аутентификации, выявлена в некоторых роутерах сери |
|
| 05.12.2025 |
От 10 до 25 тыс. российских веб-ресурсов могут быть под ударом из-за новой критической уязвимости
В React Server Components обнаружена критическая уязвимость CVE-2025-55182 с максимальной оценкой CVSS 10. Она позволяет неаутентифицированном |
|
| 02.12.2025 |
Критическую уязвимость в Windows Server уже вовсю используют в кибератаках
Долго ждать не пришлось Раскрытая на днях критическая уязвимость в Windows Server Update Service (службе обновлений Windows Server) уже стала объек |
|
| 28.11.2025 |
Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout
Эксперты PT SWARM Артем Данилов, Роман Черемных и Даниил Сатяев обнаружили 22 уязвимости в модулях FreeScout. Это система технической поддержки клиентов (хелпдеск) с откры |
|
| 28.11.2025 |
«Согаз» расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty
ная ценность – доверие миллионов клиентов. Поэтому проактивное тестирование систем на потенциальную уязвимость, которое мы регулярно проводим с привлечением независимых экспертов, становится не |
|
| 26.11.2025 |
TARmageddon пришел. Ошибка в библиотеке для языка Rust чревата запуском произвольного кода
Архивное дело Популярная библиотека для языка Rust tokio-tar и её деривативы содержат уязвимость, которая открывает возможность для запуска произвольного кода. Хотя сама уязвим |
|
| 24.11.2025 |
Власти собрались искать уязвимости в автомобильном ПО
рбезопасности. Согласно документам, Центр обнаружения будет выполнять следующие задачи: выявлять ИТ-уязвимости в программном обеспечении (ПО) автомобилей; собирать телематические данные о функц |
|
| 21.11.2025 |
Positive Technologies помогла укрепить защиту системы управления ИТ-инфраструктурой iTop
Эксперт PT SWARM Максим Ильин помог устранить уязвимость в опенсорсном веб-приложении iTop, предназначенном для автоматизации управления ИТ |
|
| 20.11.2025 |
Гайки закручиваются: Сертификаты ИБ-компаний власти хотят отзывать после обнаружения первой незаявленной уязвимости
нам сообщил, что они чуть-чуть меняют подход к вендорам, а именно — если уважаемый регулятор увидит уязвимость раньше, чем мы о ней сообщим, у нас отзовут сертификат. Так что будем еще безопасн |
|
| 19.11.2025 |
Российская промышленность почти догнала госсектор по числу успешных кибератак. Названа главная уязвимость
востребованности у злоумышленников — финансовые организации (11% успешных атак), на четвертом — ИT-компании (9%), на пятом — телеком-бизнес (7%). На торговлю и транспорт пришлось по 6%. Слабое место Уязвимость ПО, в том числе зарубежного, для атак на промышленность используется почти в трети случаев (27%). Крупные компании продолжают работать на зарубежном софте, который практически не обн |
|
| 19.11.2025 |
«Дыра» в файлообменнике Triofox позволяет запускать произвольный код. Она уже эксплуатируется
Безымянная угроза Критическая уязвимость в файлообменной платформе Gladinet Triofox позволяет запускать произвольный код с |
|
| 18.11.2025 |
Хакеры вовсю использовали «дыры» в Cisco и Citrix задолго до их исправления
атируют, несмотря на многочисленные подтверждающие свидетельства. В июле появились первые публичные эксплойты, и Агентство по защите инфраструктуры и кибербезопасности США пометило эту уязвимос |
|
| 11.11.2025 |
Аналитики R-Vision описали наиболее опасные уязвимости за октябрь
ite и VMware Tools. Об этом CNews сообщили представители R-Vision. CVE-2025-59287 | BDU:2025-12999: Уязвимость удаленного выполнения кода в WSUS CVSS: 9.8 | Вектор атаки: сетевой Критическая |
|
| 06.11.2025 |
Китайские хакеры используют «дыру» в Windows, которую Microsoft не может закрыть много лет
ентября по октябрь 2025 г. подверглись новой серии атак, эксплуатирующих до сих пор не исправленную уязвимость в ярлыках Windows. В техническом отчете, опубликованном в четверг, эксперты компан |
|
| 05.11.2025 |
AMD заложила бомбу под все системы шифрования мира. В ее новейших чипах дыра, быстро починить которую невозможно
ния данных. Как пишет портал TechSpot, в ее процессорах на новейшей архитектуре Zen 5 найдена очень опасная уязвимость – неправильно работает генератор случайных числе, вследствие чего у киберп |
|
| 05.11.2025 |
«Контур» на Standoff Bug Bounty: компания заплатит белым хакерам до миллиона рублей за уязвимости
ать всю продуктовую линейку бизнеса — от решения для интернет-отчетности и онлайн-бухгалтерии до сервисов ЭДО и платформ для коммуникаций и видеоконференций. Наиболее приоритетными для компании будут уязвимости, связанные с аутентификацией, сценарии возможности компрометации учетных записей пользователей, server-side-уязвимости, а также уязвимости класса Broken Access Control, |