| 23.04.2025 |
Эксперты «Нейроинформ» выявили топовые уязвимости в ритейле в I квартале 2025 года
рты компании «Нейроинформ», специализирующейся на анализе и оценке киберугроз, провели исследование уязвимостей в ритейле по итогам I квартала 2025 г. Специалисты обнаружили, что в I квартале 2 |
|
| 22.04.2025 |
Исследование AppSеc.Hub: без автоматизации даже крупные компании не могут справиться с растущим потоком уязвимостей ПО
ов и недвижимости. За основу взяли данные 2024 и 2023 гг. и сравнили их. Анализ показал, что крупные компании благодаря автоматизации вдвое сократили время так называемого триажа, то есть, сортировки уязвимостей и начали более эффективно выявлять серьезные дефекты кода. Но если команды продолжат работать исключительно в ручном режиме, ресурсов для выявления и устранения даже самых серьезных |
|
| 21.04.2025 |
В релизах безопасности Axiom JDK и Libercat устранено 17 уязвимостей
ел в рамках цикла критических обновлений безопасности. Версия включает пять устраненных уязвимостей CVE (Common Vulnerabilities and Exposures) в security-libs, hotspot, client-libs, JavaFX, рас |
|
| 17.04.2025 |
Бизнесу Санкт-Петербурга и Ленинградской области открыт бесплатный доступ к платформе Сбербанка по управлению киберугрозами
еагировать на угрозы кибербезопасности. Платформа содержит информацию о более чем 465 тыс. описаний уязвимостей из них 5000 с эксплойтом (фрагментом кода), 870 аналитических отчетов и описаний |
|
| 16.04.2025 |
Более 40% уязвимостей не ликвидируют вовремя после пентеста
Компании своевременно устраняют лишь 56% уязвимостей, обнаруженных во время тестирования на проникновение. Эксперты «Информзащиты» наз |
|
| 11.04.2025 |
Positive Technologies представила апрельский дайджест трендовых уязвимостей
ows 11 и Windows 10). – Уязвимость повышения привилегий в драйвере мини-фильтра Windows Cloud Files CVE-2024-30085 (CVSS — 7,8) Эксплуатация уязвимости позволяет злоумышленнику получить доступ |
|
| 07.04.2025 |
PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell
Honeywell, которые были найдены исследователями безопасности и закрыты производителем. Среди них — CVE-2023-24474, CVE-2023-25770, CVE-2023-24480, CVE-2023-26597, CVE |
|
| 07.04.2025 |
Bi.Zone WAF: количество веб-уязвимостей зимой увеличилось более чем в два раза по сравнению с осенними показателями
Около 1500 новых уязвимостей появлялось каждый месяц в зимний период — 2024/2025. По данным Bi.Zone WAF, в период с декабря 2024 г. по февраль 2025 г. было обнаружено более 4000 новых уязвимостей в веб-п |
|
| 03.04.2025 |
Безопасность – пустой звук. Intel наотрез отказалась латать найденные россиянами «дыры» в ее старых процессорах
и российской ИБ-компании Positive Technologies, ее эксперты выявили новый вектор эксплуатации «дыр» CVE-2017-5705, CVE-2017-5706, CVE-2017-5707, CVE-2019-0090, CVE-2 |
|
| 01.04.2025 |
Криворукие программисты превратили смартфоны россиян в решето. Приложения для транспорта невероятно дырявые – они содержат тысячи уязвимостей
йских сервисов по аренде машин и самокатов, а также для заказа такси наводнены «дырами», угрожающими безопасности пользователей. Как пишут «Ведомости», по итогам 2024 г. в них было найдено свыше 1800 уязвимостей. С одной стороны, это меньше, чем в 2023 г., когда количество брешей вплотную приблизилось к 2500, с другой – их по-прежнему избыточно много. Статистику изданию предоставила ИБ-комп |
|
| 31.03.2025 |
Российские власти предложили две формы поиска уязвимостей, чтобы легализовать «белых хакеров»
Обелить деятельность Российские власти стремятся легализовать «белых хакеров», которые занимаются поиском уязвимостей в программном обеспечении компаний, пишет «Коммерсант». В Совете Федерации предложили две формы поиска уязвимостей. Журналисты «Коммерсант» ознакомились с письмом первого зам |
|
| 28.03.2025 |
CISA потребовала внимания к четырем активно эксплуатируемым уязвимостям
ко «багов» в продуктах Zyxel, North Grid Proself, ProjectSend и CyberPanel в свой каталог известных уязвимостей. Две из четырех уязвимостей являются критическими с максимальным или почти |
|
| 27.03.2025 |
PT Application Inspector 4.10: фокус на реальных уязвимостях в коде
ector 4.10 с улучшенным модулем анализа сторонних компонентов (SCA), основанным на собственной базе уязвимостей. Обновление позволило снизить (в некоторых проектах — до 100%) число ложноположит |
|
| 27.03.2025 |
PT Application Inspector 4.10: фокус на реальных уязвимостях в коде
ector 4.10 с улучшенным модулем анализа сторонних компонентов (SCA), основанным на собственной базе уязвимостей. Обновление позволило значительно – в некоторых проектах до 100% – снизить число |
|
| 26.03.2025 |
Две трети банковских приложений в российских магазинах содержат уязвимости
Более 30% уязвимостей высокого и критического уровня. Это может привести к утечкам данных. Компания AppSec Solutions подвела итоги исследования за 2024 г. мобильных приложений с помощью продукта «Стингре |
|
| 26.03.2025 |
Неизвестные хакеры начали использовать два ультракритических бага в ПО Cisco
ачали предпринимать попытки атаковать их. Версии Cisco Smart License Utility, начиная с 2.3.0, этих уязвимостей не содержат. Для успешной эксплуатации необходимо, чтобы Cisco Smart License Util |
|
| 24.03.2025 |
В продуктах VeeAm и IBM найдены максимально критические уязвимости
От 9,5 до 10 баллов Сразу несколько критических уязвимостей исправили в своих продуктах компании Veeam и IBM, причем в обоих случаях степень |
|
| 20.03.2025 |
Камчатский край запускает программу по поиску уязвимостей
Камчатский край запускает программу по поиску уязвимостей. Независимые исследователи кибербезопасности проверят и помогут усилить уровень защищенности одной из региональных государственных информационных систем. Об этом CNews сообщили пред |
|
| 13.03.2025 |
«Гарда»: российский бизнес недооценивает угрозу уязвимостей нулевого дня
0-day, может означать, что эти уязвимости либо не проявляются в инфраструктуре, либо остаются незамеченными. Российским компаниям стоит уделять больше внимания проактивной защите, так как большинство уязвимостей нулевого дня имеют критический уровень опасности и через них преступники могут получить полный доступ к инфраструктуре компаний. Для защиты от киберугроз нулевого дня компании чаще |
|
| 11.03.2025 |
Облачный провайдер Beget запускает публичную программу поиска уязвимостей на Bi.Zone Bug Bounty
нфраструктуры компании. В рамках программы багбаунти Beget предлагает вознаграждение за обнаружение уязвимостей в своих системах. Об этом CNews сообщили представители Bi.Zone. Примеры уязвим |
|
| 06.03.2025 |
Angara Security: многие владельцы ИТ-систем не закрывают известные уязвимости годами
зчиков была закрыта лишь каждая вторая выявленная уязвимость. При этом 4% всех найденных уникальных уязвимостей, исследуемых сервисом Angara ASM, были уязвимости критического уровня. Об этом CN |
|
| 06.03.2025 |
Выпущены срочные патчи, закрывающие три «дыры» в продуктах VMware
иапазоне от 7,1 до 9,3 баллов. К критическому спектру относится только первая из этих уязвимостей - CVE-2025-22224, эксплуатация которой позволяет вызвать состояние переполнения кучи (heap over |
|
| 03.03.2025 |
Тульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug Bounty
Bi.Zone. Сумма вознаграждения независимым исследователям будет зависеть от критичности обнаруженных уязвимостей. Виталий Прокудин, министр цифрового развития и связи Тульской области: «Своеврем |
|
| 28.02.2025 |
Работа над ошибками в Android: устранены 33 уязвимости, из них две эксплуатируемые и одна критическая
ационной системе Android, которые уже эксплуатируются в реальных кибератаках. Одна из уязвимостей – CVE-2024-43093 – описывается как высокоопасная (хотя и не критическая) ошибка, позволяющая по |
|
| 27.02.2025 |
«Солар» назвал топ-5 критических уязвимостей банковских приложений
о, динамического анализа и анализа сторонних компонентов и оценили степень критичности обнаруженных уязвимостей. Низкий уровень защищенности исследователи отметили в 20% приложений, средний – в |
|
| 17.02.2025 |
«Информзащита»: специалисты находят около 2 тыс. уязвимостей в ПО ежемесячно
Ежемесячное количество обнаруженных уязвимостей в программном обеспечении в 2024 г. достигло отметки в 2 тыс., эта тенденция сохранилась в январе 2025 г. По сравнению с 2023 г. это на 30% больше. Такие данные приводят эксперты ко |
|
| 13.02.2025 |
В российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive Technologies
Эксперты PT SWARM Алексей Писаренко, Алексей Соловьев и Олег Сурнин помогли устранить шесть уязвимостей в парольном менеджере Passwork, которые в случае их успешной эксплуатации могли привести к потере доступа к паролям. Программа Passwork входит в единый реестр российского ПО, ее исп |
|
| 13.02.2025 |
ФСТЭК обнаружила в 100 государственных ИТ-системах тысячи уязвимостей
В Федеральной службе по техническому и экспортному контролю (ФСТЭК) России насчитали больше тысячи уязвимостей в государственных ИТ-системах. В общей сложности 47% организаций в стране не защи |
|
| 11.02.2025 |
Positive Technologies представила февральский дайджест трендовых уязвимостей
поиска и обнаружения серверов в сети Windows Lightweight Directory Access Protocol (LDAP Nightmare) CVE-2024-49112 (CVSS — 9,8) Эксплуатируя уязвимость, злоумышленник отправляет запрос DCE/RPC[ |
|
| 05.02.2025 |
«СберМаркетинг» запускает программу по поиску уязвимостей на платформе BI.Zone Bug Bounty
йт компании, онлайн-магазин SberShop, платформу для управления маркетинговыми процессами Task Tracker и другие сервисы. Багхантеры получат вознаграждение в зависимости от уровня критичности найденных уязвимостей. Максимальная сумма выплаты составляет 80 тыс. руб. Об этом CNews сообщили представители Сбербанка. Андрей Левкин, руководитель продукта BI.Zone Bug Bounty: «Багбаунти — это эффекти |
|
| 05.02.2025 |
Гигантский производитель роутеров перешел на темную сторону и помогает хакерам. Он отказался устранять «дыры» в своих маршрутизаторах
шет портал Bleeping Computer, за последние несколько месяцев в них было выявлено немалое количество уязвимостей, о многих из которых давно известно киберпреступникам – они активно эксплуатируют |
|
| 04.02.2025 |
«Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей
или повлиять на стабильную работу сайта. BI.Zone отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла за год на 14% до 44 тыс. руб., а количество |
|
| 04.02.2025 |
Сервис «Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей
или повлиять на стабильную работу сайта. BI.Zone отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла за год на 14% до 44 тыс. руб., а количество |
|
| 04.02.2025 |
Ivanti устраняет очередные критические уязвимости
к их найдут злоумышленники». Компания заявила, что перестраивает свои процессы, связанные с поиском уязвимостей и реакцией на них и вырабатывает новый инструментарий для самостоятельного сканир |
|
| 03.02.2025 |
Bi.Zone: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%
иков. При этом самыми распространенными остаются RCE-атаки, в результате которых киберпреступник может захватить полный контроль над сайтом. Об этом CNews сообщили представители Bi.Zone. Эксплуатация уязвимостей сайтов и других публично доступных веб-приложений — один из самых популярных способов проникновения в инфраструктуру российских компаний. По оценке экспертов Bi.Zone WAF, наибольшую |
|
| 30.01.2025 |
Positive Technologies представила топ трендовых уязвимостей за декабрь 2024 года
ости, эксперты Positive Technologies собирают и анализируют информацию из различных источников: баз уязвимостей и эксплойтов, бюллетеней безопасности вендоров, социальных сетей, блогов, телегра |
|
| 29.01.2025 |
В 4G и 5G найдены более сотни уязвимостей, способных вывести сети из строя на территории целых городов
аролина выявили в общей сложности 119 уязвимостей, из которых 97 получили уникальные идентификаторы CVE. Проблемы обнаружились сразу в семи реализациях LTE – Open5GS, Magma, OpenAirInterface, A |
|
| 20.01.2025 |
Критические и высокоопасные «дыры» в сервере SAP позволяют повышать привилегии и получать доступ к закрытой информации
вления как можно скорее, чтобы «защитить свой ландшафт SAP». Критический статус получили уязвимости CVE-2025-0066 и CVE-2025-0070: обе оцениваются в 9,9 балла по шкале угроз CVSS. CVE |
|
| 16.01.2025 |
Positive Technologies: в 2024 г. на платформе Standoff Bug Bounty доля отчетов о наиболее опасных уязвимостях в два раза превысила показатель мировых платформ
х уязвимостях — 19% от общего числа отчетов в этой отрасли. В финансовой сфере среди всех найденных уязвимостей высокого и критического уровня опасности более двух третей вызваны нарушением кон |
|
| 27.12.2024 |
В России легализуют «белых хакеров». «Дыры» в ИТ-системах за деньги можно будет искать на законных основаниях
ым законопроектом, который будет регулировать деятельность «белых хакеров» в рамках программ поиска уязвимостей в ИТ-системах за вознаграждение (Bug Bounty), пишет «Коммерсант». Согласно проект |