| 24.10.2025 |
Комбинация из четырех уязвимостей Bluetooth угрожает множеству автомобилей
нивается как низкая, от последней - как высокая, остальные две - средней степени серьезности. Самая опасная уязвимость связана с использованием выделенной области памяти уже после ее освобожден |
|
| 22.10.2025 |
Устаревшее ПО — ключевая уязвимость в организациях России
кие, 25% – как высокоуровневые, 35% – как средние и 28% – как низкоуровневые. Доля уязвимостей высокой и критической категории увеличилась по сравнению с прошлым годом. Наиболее проблемными оказались уязвимости Microsoft Exchange Server, устаревшие операционные системы, безопасности CMS WordPress и SSH-сервисов. «Концептуально основной причиной можно назвать разрыв между разработкой и безоп |
|
| 22.10.2025 |
Bi.Zone предупреждает о цепочке уязвимостей в Oracle VirtualBox
ритическое обновление безопасности (Critical Patch Update, CPU), которое устраняет проблему. Первая уязвимость CVE-2025-62592 обнаружена в виртуальном графическом адаптере QemuRamFB в обработчи |
|
| 22.10.2025 |
Эксперт Positive Technologies помог устранить уязвимость в антивирусе Trend Micro
Эксперт PT SWARM Егор Филатов помог устранить опасную уязвимость в антивирусном ПО японского поставщика Trend Micro. Из-за дефекта безопасности под |
|
| 21.10.2025 |
Эксперт Positive Technologies помог закрыть уязвимости в прошивках сетевых адаптеров Broadcom
Алексей Коврижных, эксперт Positive Labs — группы исследователей, которые фокусируются на изучении и разработке аппаратных и программных решений для ИБ, — помог устранить две уязвимости в прошивках высокоскоростных сетевых адаптеров американской компании Broadcom, которые используются в серверах и оборудовании дата-центров. В случае атаки злоумышленник мог бы парали |
|
| 17.10.2025 |
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect
Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической активности Garmin Connect, обнаруженную э |
|
| 15.10.2025 |
Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают: за последние пять лет Time-to-Exploit сократился в 20 раз
ять процесс управления уязвимостями, приоритизировать их и сокращать время их устранения. Согласно аналитике BI.Zone CPT, более чем в 80% компаний, прошедших внешнюю проверку в 2025 г., были выявлены уязвимости, использующиеся злоумышленниками в реальных атаках с прямым ущербом для организации. Для компаний это говорит о высоком риске быть атакованными, если они не контролируют свою внешнюю |
|
| 13.10.2025 |
Сверхпопулярный бесплатный архиватор позволяет в два счета захватить ПК. Жертве достаточно лишь открыть архив
rdware. Для этого последнему понадобиться лишь открыть специально подготовленный архив формата ZIP. Уязвимости, информация о которых впервые была раскрыта в рамках Zero Day Initiative (ZDI) ИБ- |
|
| 10.10.2025 |
Positive Technologies представила октябрьский дайджест трендовых уязвимостей
нада) опубликовали дополнительные рекомендации для организаций, использующих Cisco ASA и Cisco FTD. Уязвимость, связанная с повышением привилегий, в функции для запуска команд с корневым катало |
|
| 09.10.2025 |
Уязвимости в Bluetooth-наушниках открывают возможности для шпионажа
Требуется техническая подготовка Уязвимости в Bluetooth-модулях десятков моделей различных аудиоустройств можно эксплуатироват |
|
| 08.10.2025 |
Десятки тысяч серверов по всему миру под угрозой взлома из-за крайне опасной «дыры» в сверхпопулярной СУБД, которую не закрывают уже 13 лет
Давняя уязвимость в Redis В популярной СУБД Redis обнаружена крайне опасная уязвимость, которая позволяет аутентифицированному пользователю спровоцировать удален |
|
| 07.10.2025 |
Аналитики R-Vision назвали наиболее опасные уязвимости сентября
ь серьезную угрозу. Об этом CNews сообщили представители R-Vision. CVE-2025-20363 | BDU:2025-11752: Уязвимость удалннного выполнения кода в Cisco ASA, FTD, IOS, IOS XE и IOS XR CVSS: 9| Вектор |
|
| 06.10.2025 |
Любой пользователь может получить доступ к данным армии США. В системе боевой связи от Palantir и Anduril найдены «дыры»
Критические уязвимости Американские военные эксперты по кибербезопасности обнаружили критические уязви |
|
| 06.10.2025 |
VMware перестала обновлять и поддерживать виртуализацию vSphere 7.0: у российских компаний начнут копиться уязвимости
влений В продукте VMware vSphere регулярно находят уязвимости разной степени критичности. Например, уязвимость CVE-2024-37080 дает возможность обладателю с сетевого доступа к vCenter Server и C |
|
| 02.10.2025 |
Security Vision выпустила новую версию Vulnerability Scanner
ия о приоритизации исправлений. Расширен функционал управления исключениями: теперь можно исключать уязвимости и продукты из результатов сканирования как для одного конкретного хоста, так и для |
|
| 02.10.2025 |
Хакеры начали активно использовать «дыру» в самой опасной утилите Linux. Власти США требуют закрыть ее немедленно
В приоритете Американский Центр защиты киберпространства и инфраструктуры (CISA) внёс критическую уязвимость в утилите Sudo в список KEV (активно эксплуатируемые уязвимости). Это тождественно |
|
| 30.09.2025 |
Крупные дистрибутивы Linux содержат три повышающие привилегии уязвимости
цию) udisk, управляющую дисками. Udisk присутствует по умолчанию в большинстве дистрибутивов Linux. Уязвимость обеспечивает пользователю с со статусом allow_active повысить привилегии до уровня |
|
| 29.09.2025 |
США, Канада и Великобритания бьют тревогу из-за атак на Cisco. «Дыры» в нем позволяют перехватывать управление оборудованием
В режиме пожара Две уязвимости нулевого дня в файерволлах Cisco стали поводом для экстренных бюллетеней национальных центров по реагированию на киберугрозы в США, Великобритании и Канаде. Выявленные «баги» уже нах |
|
| 26.09.2025 |
Опасная «дыра» в ПО Cisco уже используется. Последствия могут быть серьезными
ости CVE-2025-20352. Атаке предшествовала «компрометация учетных данных локального администратора». Уязвимость получила оценку 7,7 балла по шкале CVSS, что соответствует серьезному (но не крити |
|
| 25.09.2025 |
BI.Zone WAF: SQL-инъекции остаются главным риском среди веб-уязвимостей
сь лишь на 9%. Критические и высококритичные уязвимости возросли на 19%. Одна из причин, по которой уязвимость считается критической, — возможность ее эксплуатации. Если какую-то уязвимость< |
|
| 25.09.2025 |
Solar appScreener 3.15.5 поддерживает анализ кода согласно национальному стандарту ГОСТ 71207-2014
07 интегрирован в интерфейс Solar appScreener: достаточно запустить сканирование, и в отчёте каждая уязвимость получит код и описание класса. Для каждого класса указываются рекомендации по сниж |
|
| 25.09.2025 |
Контрабандный промпт делал Microsoft Copilot излишне болтливым
Эхо-уязвимость Эксперты компании Aim Labs выявили и описали серьезную уязвимость в ИИ-разр |
|
| 22.09.2025 |
Как zVirt уходит от oVirt: безопасность как приоритет при разработке
азработчика Red Hat. Он перестал развивать Open Source-проект и выпускать для него обновления по информационной безопасности. Тем не менее ИТ-сообщество продолжает пользоваться oVirt и находить в ней уязвимости. Регулярное обнаружение уязвимостей — признак того, что продукт популярен, им продолжают пользоваться и тестировать его. Однако многие компании на фоне произошедшего начали сомневать |
|
| 18.09.2025 |
Разработчик сервисов IDrive и RemotePC устранил уязвимости, найденные Positive Technologies
Эксперт PT SWARM Егор Филатов помог устранить уязвимости в двух продуктах компании IDrive: одноименном сервисе резервного копирования и приложении для удаленного доступа к компьютеру RemotePC. Дефекты безопасности могли бы позволить наруши |
|
| 17.09.2025 |
Инженер «Яндекса» устранил серьёзную уязвимость в браузерах на Chromium
Инженер по информационной безопасности «Яндекса» обнаружил и помог устранить уязвимость высокого уровня опасности в коде проекта Chromium, на базе которого создаются многие современные браузеры. Уязвимость могла позволить злоумышленникам выполнять действия в брау |
|
| 15.09.2025 |
Эксперт Positive Technologies помог устранить уязвимость в операционных системах Windows
порядка 10 недостатков безопасности. Ранее в 2025 г. Сергей Тарасов совместно с Microsoft устранил уязвимость в файловой системе (PT-2025-28587), позволявшую повысить привилегии с помощью подд |
|
|
Недостатки ПО в тренде, или Как сделать управление уязвимостями результативным
е 2024 года в каждой третьей (в 34%) успешной атаке на организации киберпреступники эксплуатировали уязвимости. По прогнозам Coalition, в 2024 году количество уязвимостей в различных программны |
||
| 11.09.2025 |
Эксперт Positive Technologies помог повысить безопасность почтового сервера CommuniGate Pro
экспертного центра безопасности Positive Technologies (PT ESC) Максим Суслов выявил четыре опасные уязвимости в почтовом сервере CommuniGate Pro. Производитель был своевременно уведомлен в рам |
|
| 05.09.2025 |
Любимые россиянами роутеры TP-Link кишат «дырами». На радость хакерам их годами никто не чинит
то признание TP-Link факта наличия проблемы вовсе не означает, что она решила ее. Патч, устраняющий уязвимость, пока находится в разработке, и его нынешнюю версию, далеко не факт, что финальную |
|
| 03.09.2025 |
Критические «дыры» в контроллерах Copeland ставят под угрозу промышленные холодильники по всему миру
дальше и искать причины», — рассказал ИТ-специалист по кибербезопасности Armis Шауль Гарбуз. Эта ИТ-уязвимость, теперь отслеживаемая как CVE-2025-52547, приводит к отказу в обслуживании служб п |
|
| 03.09.2025 |
ИИ Google смог предотвратить кибератаку
Фреймворк Google, предназначенный для автоматизированного поиска уязвимостей посредством ИИ, выявил уязвимость в движке открытой базы данных SQLite. Уязвимость получила оценку в 7,2 балл |
|
| 02.09.2025 |
Аналитики R-Vision предупредили о новой серии опасных уязвимостей
, Сitrix NetScaler и Wing FTP Server. Об этом CNews сообщили представители R-Vision. RARLAB WinRAR: Уязвимость удаленного выполнения кода через обход каталогов (CVE-2025-8088 | BDU:2025-09597) |
|
| 29.08.2025 |
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies
ox, одном из самых популярных в мире браузеров, включая его корпоративную версию. Проэксплуатировав уязвимость после внедрения вредоносного кода на случайном сайте, нарушитель смог бы похищать |
|
| 28.08.2025 |
Эксперты «Нейроинформ» предупреждают о новой уязвимости, которая может использоваться хакерами для запуска DDoS-атак
adeYouReset, которая может использоваться злоумышленниками для запуска DDoS-атак. В настоящее время уязвимость уже выявлена российскими ИБ-специалистами и принимаются меры по созданию надежной |
|
| 26.08.2025 |
Эксперт Positive Technologies помог устранить уязвимость в межсетевом экране UserGate NGFW
кране нового поколения (NGFW) российского разработчика ПО и электроники UserGate. Проэксплуатировав уязвимость и взломав другие ресурсы компании, атакующий мог бы нарушить работу UserGate NGFW, |
|
| 22.08.2025 |
Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости
Запароленный вредонос Неизвестный актор начал серийно атаковать установки , используя уязвимость, обнаруженную еще в 2023 г. Тогда же она была устранена разработчиками продукта, н |
|
| 21.08.2025 |
Microsoft перекрыла китайским компаниям доступ к оповещениям о «дырах» в софте
ости, а также сообщила, что злоумышленники использовали одну из них, связанную с SharePoint. Вторая уязвимость, которой пока не воспользовались, связана с Exchange. Со слов Роджера Кресси, в Ки |
|
| 20.08.2025 |
Приложения для аренды автомобилей и самокатов содержат уязвимости, которые могут привести к утечкам данных
лема, которая открывает большие возможности для злоумышленников, – сказал Никита Пинаев руководитель отдела анализа защищенности AppSec.Sting компании AppSec Solutions, – Еще одна часто встречающаяся уязвимость – недостаток в реализации детектов на скомпрометированную среду, который может быть использован для целевых атак на пользователей. Справедливости ради, отметим, что среди приложений |
|
| 20.08.2025 |
Два «бага» в платформе автоматизации печати Xerox грозят запуском произвольного кода. Один из них критический
ировать задачи допечатной подготовки перед отправкой заданий на производственные типографии. Первая уязвимость сравнительно экзотична: это внедрение внешних сущностей XML (CVE-2025-8355), также |
|
| 19.08.2025 |
В файерволлах Cisco найдена десятибалльная уязвимость
в своей системе Secure Firewall Management Center (FMC), предназначенной для управления фаерволами. Уязвимость непосредственно затрагивает подсистему RADIUS и в случае успешной эксплуатации обе |