06.04.2026 Аналитики R-Vision назвали 5 самых опасных уязвимостей за март

ility Infrastructure; CVE-2026-3888 - Snapd; BDU:2026-02404 - PHP. CVE‑2026‑25187 | BDU:2026-03036: Уязвимость повышения привилегий в Windows Winlogon CVSS: 7.8 | Вектор атаки: локальный Уяз

27.03.2026 «Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату

Технологическая платформа «Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату за критические уязвимости до 1 млн рублей. Независимые исследователи смогут тестировать ИИ-решения платформы, включая будущих ассистентов «Ави» и «Ави Pro» Об этом CNews сообщил представитель BI.Zone. Помимо

24.03.2026 В программных оболочках сетевых устройств обнаружены максимально опасные уязвимости

им аккаунтом. Злоумышленнику потребуется только доступ к подсети, в которой размещается устройство. Уязвимость затрагивает стабильные версии приложения до 10.1.85 включительно; релиз-кандидаты

19.03.2026 Эксплоит для RD Web Access продают в даркнете за $200 тысяч

e Threat Intelligence обнаружили на одном из теневых форумов объявление о продаже эксплоита к 0-day-уязвимости в RD Web Access. Это компонент Microsoft Remote Desktop Services, связанный с публ

19.03.2026 Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости

ст раз в квартал или раз в год перестал быть достаточной мерой. Будущее за непрерывным сканированием, когда защита работает не в моменте проверки, а постоянно. Большинство успешных атак эксплуатируют уязвимости, о которых сообщество знало заранее: наша задача — сократить окно между появлением CVE и реакцией на него до минимума», — сказал директор по продуктам Servicepipe Михаил Хлебунов. «Б

19.03.2026 «Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний

е приложения. Анализ проектов по пентесту показал, что в 47% веб-приложений обнаружена хотя бы одна уязвимость высокого уровня критичности. Среди них чаще встречались недостатки, связанные с не

16.03.2026 Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python

в 10 раз на поздних этапах разработки, в 640 раз — на этапе запуска приложения, и в 1000 раз, если уязвимость привела к ИБ-инциденту в момент, когда приложение используют миллионы клиентов. Чт

13.03.2026 Positive Technologies представила дайджест трендовых уязвимостей за март 2026 года

ионных систем Microsoft Windows, включая Windows 10 и 11, а также Windows Server 2019, 2022 и 2025. Уязвимость, связанная с повышением привилегий, в системе графического интерфейса рабочего сто

13.03.2026 В RED Security WAF интегрирована технология DAST для проактивной защиты веб-приложений

ии динамического анализа защищенности (DAST). Новая функциональность позволяет пользователям сервиса не только блокировать атаки на веб-приложения в режиме реального времени, но и проактивно выявлять уязвимости до того, как ими воспользуются злоумышленники. Об этом CNews сообщили представители RED Security. Расширенная функциональность сервиса ориентирована, в первую очередь, на компании сф

12.03.2026 Популярные в России смартфоны на Android взламывают за 45 секунд из-за «дыры» в процессоре. Их даже не нужно включать

ак пишет профильный портал Android Authority, в мобильниках на этих чипах нашли настолько серьезную уязвимость, что с ее помощью можно взломать их менее чем за минуту. Для этого даже не придетс

12.03.2026 Уязвимость в ИИ-ассистенте Docker позволяла внедрять вредоносный код

мог использоваться для выполнения произвольного кода и вывода конфиденциальных данных. Критическая уязвимость получила кодовое название DockerDash. «Всего одна вредоносная метка метаданных в о

11.03.2026 R-Vision назвал семь критичных уязвимостей, выявленных за февраль 2026 года

d; СVE-2026-21514 - Microsoft Word; CVE-2026-2441 - Google Chrome. CVE‑2026‑21519 | BDU:2026-01702: Уязвимость повышения привилегий в Desktop Window Manager (DWM) CVSS: 7.8 | Вектор атаки: лока

06.03.2026 Хакеры активно используют дыру в движке Google Chrome

эксплуатации ещё до выхода обновлений со стороны вендора, либо к которой выходили демонстрационные эксплойты (опять же, до выхода патчей). Что касается второй уязвимости, то она относится к то

02.03.2026 В Cisco найдена 10-балльная уязвимость. Ее используют уже два года

10-балльный шторм Cisco раскрыла 10-балльную уязвимость в своих продуктах, которая, по-видимому, эксплуатировалась с 2023 года. «Баг» CVE-

27.02.2026 Positive Technologies помогла исправить уязвимости в XWiki — платформе для создания вики-сайтов

все входные данные, что позволяло бы злоумышленнику внедрить SQL-инъекцию (HQL-инъекцию). При этом уязвимость CVE-2025-32429 нельзя назвать стандартной, так как возможности ее использования бы

25.02.2026 Скоростное исследование стоимостью $600 выявило больше 100 «дыр» в ядре Windows

арников они детально проанализировали 202 высокорисковых драйвера и обнаружили 521 потенциальную ИТ-уязвимость, сообщили исследователи в области кибербезопасности в феврале 2026 г. После ручной

20.02.2026 В iPhone, iPad и Mac найдена «изощренная» уязвимость

то у него в принципе есть полномочия на запись в память каких-либо данных. Unsplash - Daniel Romero Уязвимость CVE-2026-20700 настолько опасна, что Apple называет ее «особенно изощрённой» Уя

06.02.2026 Госструктуры США страдают от кибератак, потому что для их древнего сетевого оборудования уже не выходят обновления

е риски, поскольку: производители более не выпускают обновления безопасности и патчи для выявленных ИТ-уязвимостей; известные сommon vulnerabilities and exposures (CVE) в таких компонентах стан

06.02.2026 R-Vision назвал три самые критичные уязвимости января

ичных IP-адресов. На момент составления дайджеста атаки продолжаются. Также уязвимость была добавлена в Каталог известных эксплуатируемых уязвимостей (KEV) со сроком исправления до 16 февраля 2026 г. Эксплойты находятся в публичном доступе. Негативные сценарии включают полную компрометацию хоста, размещение C2 -инфраструктуры, а также использование сервера для горизонтального перемещения ил

30.01.2026 Безопасность придумали трусы. Чиновники и военные на Украине используют архиватор WinRAR со старинной «дырой», для которой давно есть заплатка

х хакерских атак на украинские воинские части и государственные структуры. Как пишет Tom’s Hardware, они до сих пор массово эксплуатируют старые версии архиватора, в которых содержится крайне опасная уязвимость. Эта брешь позволяет при помощи нехитрых манипуляций встроить в автозагрузку Windows скрипт запуска любого нужного хакерам кода или же ярлык любой необходимой им программы. Это может

16.01.2026 Белые хакеры нашли почти 14 тысяч ИТ-уязвимостей в российских компаниях

Обнаружение ИТ-уязвимостей Белые хакеры обнаружили почти 14 тыс. ИТ-уязвимостей в российских компа

10.12.2025 Positive Technologies представила декабрьский дайджест трендовых уязвимостей

MaxPatrol VM, в которую информация об угрозах поступает в течение 12 часов с момента их появления. Уязвимость в ядре Windows, связанная с повышением привилегий PT-2025-46508 (CVE-2025-62215, C

09.12.2025 В компании «Газинформсервис» проанализировали критические RCE-уязвимости в экосистеме React/Next.js

Специалисты компании «Газинформсервис» проанализировали критические уязвимости CVE-2025-55182 и CVE-2025-66478 в экосистеме React и Next.js.Об этом CNews сообщил

05.12.2025 ГК «Гарда»: обнаружена уязвимость в серверных компонентах React

В экосистеме React обнаружена критическая уязвимость в серверных компонентах React Server, которая позволяет злоумышленникам удаленно з

05.12.2025 В роутерах ASUS серии DSL - критическая уязвимость, обеспечивающая полный перехват контроля

без всякой авторизации менять настройки устройства, вплоть до полного перехвата контроля над ними. «Уязвимость, позволяющая обходить процедуру аутентификации, выявлена в некоторых роутерах сери

05.12.2025 От 10 до 25 тыс. российских веб-ресурсов могут быть под ударом из-за новой критической уязвимости

В React Server Components обнаружена критическая уязвимость CVE-2025-55182 с максимальной оценкой CVSS 10. Она позволяет неаутентифицированном

02.12.2025 Критическую уязвимость в Windows Server уже вовсю используют в кибератаках

Долго ждать не пришлось Раскрытая на днях критическая уязвимость в Windows Server Update Service (службе обновлений Windows Server) уже стала объек

28.11.2025 Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout

Эксперты PT SWARM Артем Данилов, Роман Черемных и Даниил Сатяев обнаружили 22 уязвимости в модулях FreeScout. Это система технической поддержки клиентов (хелпдеск) с откры

28.11.2025 «Согаз» расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty

ная ценность – доверие миллионов клиентов. Поэтому проактивное тестирование систем на потенциальную уязвимость, которое мы регулярно проводим с привлечением независимых экспертов, становится не

26.11.2025 TARmageddon пришел. Ошибка в библиотеке для языка Rust чревата запуском произвольного кода

Архивное дело Популярная библиотека для языка Rust tokio-tar и её деривативы содержат уязвимость, которая открывает возможность для запуска произвольного кода. Хотя сама уязвим

24.11.2025 Власти собрались искать уязвимости в автомобильном ПО

рбезопасности. Согласно документам, Центр обнаружения будет выполнять следующие задачи: выявлять ИТ-уязвимости в программном обеспечении (ПО) автомобилей; собирать телематические данные о функц

21.11.2025 Positive Technologies помогла укрепить защиту системы управления ИТ-инфраструктурой iTop

Эксперт PT SWARM Максим Ильин помог устранить уязвимость в опенсорсном веб-приложении iTop, предназначенном для автоматизации управления ИТ

20.11.2025 Гайки закручиваются: Сертификаты ИБ-компаний власти хотят отзывать после обнаружения первой незаявленной уязвимости

нам сообщил, что они чуть-чуть меняют подход к вендорам, а именно — если уважаемый регулятор увидит уязвимость раньше, чем мы о ней сообщим, у нас отзовут сертификат. Так что будем еще безопасн

19.11.2025 Российская промышленность почти догнала госсектор по числу успешных кибератак. Названа главная уязвимость

востребованности у злоумышленников — финансовые организации (11% успешных атак), на четвертом — ИT-компании (9%), на пятом — телеком-бизнес (7%). На торговлю и транспорт пришлось по 6%. Слабое место Уязвимость ПО, в том числе зарубежного, для атак на промышленность используется почти в трети случаев (27%). Крупные компании продолжают работать на зарубежном софте, который практически не обн

19.11.2025 «Дыра» в файлообменнике Triofox позволяет запускать произвольный код. Она уже эксплуатируется

Безымянная угроза Критическая уязвимость в файлообменной платформе Gladinet Triofox позволяет запускать произвольный код с

18.11.2025 Хакеры вовсю использовали «дыры» в Cisco и Citrix задолго до их исправления

атируют, несмотря на многочисленные подтверждающие свидетельства. В июле появились первые публичные эксплойты, и Агентство по защите инфраструктуры и кибербезопасности США пометило эту уязвимос

11.11.2025 Аналитики R-Vision описали наиболее опасные уязвимости за октябрь

ite и VMware Tools. Об этом CNews сообщили представители R-Vision. CVE-2025-59287 | BDU:2025-12999: Уязвимость удаленного выполнения кода в WSUS CVSS: 9.8 | Вектор атаки: сетевой Критическая

06.11.2025 Китайские хакеры используют «дыру» в Windows, которую Microsoft не может закрыть много лет

ентября по октябрь 2025 г. подверглись новой серии атак, эксплуатирующих до сих пор не исправленную уязвимость в ярлыках Windows. В техническом отчете, опубликованном в четверг, эксперты компан

05.11.2025 AMD заложила бомбу под все системы шифрования мира. В ее новейших чипах дыра, быстро починить которую невозможно

ния данных. Как пишет портал TechSpot, в ее процессорах на новейшей архитектуре Zen 5 найдена очень опасная уязвимость – неправильно работает генератор случайных числе, вследствие чего у киберп

05.11.2025 «Контур» на Standoff Bug Bounty: компания заплатит белым хакерам до миллиона рублей за уязвимости

ать всю продуктовую линейку бизнеса — от решения для интернет-отчетности и онлайн-бухгалтерии до сервисов ЭДО и платформ для коммуникаций и видеоконференций. Наиболее приоритетными для компании будут уязвимости, связанные с аутентификацией, сценарии возможности компрометации учетных записей пользователей, server-side-уязвимости, а также уязвимости класса Broken Access Control,