29.06.2023 MaxPatrol VM 2.0: автоматизированный контроль соответствия стандартам и высокоскоростная доставка данных о трендовых уязвимостях за 12 часов

стандартам безопасности, а также функции, позволяющие учитывать рекомендации ФСТЭК по приоритизации уязвимостей. Система обеспечивает полный цикл управления уязвимостями (vulnerability manageme

09.06.2023 Роскомнадзор запретит иностранцам искать уязвимости в Рунете

Рунет прикроют щитом Роскомнадзор намерен ограничить доступ иностранным сканерам уязвимостей к российскому сегменту интернета, о чем написал в своем официальном Telegram-кана

07.06.2023 Устройства Zyxel под атаками хакеров. Компания объяснила пользователям, как им быть

нтенсивных кибератак и дала рекомендации пользователям, как защитить себя. Речь идёт об уязвимостях CVE-2023-28771, CVE-2023-33009 и CVE-2023-33010. Компания далеко не впервые обр

11.05.2023 «Ренессанс банк» устраняет уязвимости с помощью MaxPatrol VM

«Ренессанс банк» внедрил систему управления уязвимостями MaxPatrol VM. Продукт Positive Technologies, был встроен в уже налаженный процесс устранения уязвимостей банка. Это позволило своевременно заместить зарубежную систему того же класса от вендора, ушедшего с отечественного рынка, и продолжить выполнять непрерывный патч-менеджмент инфраст

26.04.2023 Сервис «Звук» запустил программу поиска уязвимостей на платформе BI.Zone

» будет платить независимым багхантерам с платформы BI.Zone Bug Bounty за обнаружение потенциальных уязвимостей безопасности в продуктах и технологических решениях в рамках новой программы. Пои

24.04.2023 Yandex Cloud усилила безопасность разработки приложений в облаке

Облачная платформа Yandex Cloud открыла общий доступ к сканеру уязвимостей Vulnerability Scanner. С помощью технологии пользователи платформы смогут эффективнее оценивать и улучшать уровень безопасности при разработке своих ИТ-проектов в облаке. Об этом CN

19.04.2023 Благодаря исследованию Positive Technologies устранены уязвимости в системе Nokia NetAct для сотовых операторов

Nokia исправила пять уязвимостей в системе Nokia NetAct, обнаруженных экспертами Positive Technologies Владимиром

17.04.2023 Система обнаружения вторжений UserGate выявляет попытку эксплуатации уязвимости QueueJumper в сервисе Message Queuing для Windows

торжений UserGate (IDPS) новую сигнатуру, позволяющую детектировать попытку эксплуатации уязвимости CVE-2023-21554 QueueJumper в сервисе Message Queuing в ОС Windows. Microsoft Message Queuing

13.04.2023 Timeweb разместит программу по поиску уязвимостей на платформе BI.Zone Bug Bounty

Timeweb с помощью BI.Zone запускает публичную программу по поиску уязвимостей, чтобы проверить безопасность сервисов и продуктов. Независимые исследователи получат от 10 тыс. до 250 тыс. руб. в зависимости от критичности найденных уязвимостей. Timeweb

13.04.2023 В микросхемах Samsung найдено 18 «дыр», которые могут привести к автокатастрофам

Четыре критических уязвимости Сразу 18 уязвимостей нулевого дня нашли эксперты Google Project Zero в чипсетах Samsung Exynos. Эти чи

07.04.2023 Электронные замки квартир и гаражей в США попали во власть хакеров и лишились смысла. Разработчик на проблему не реагирует

. CISA со своей стороны опубликовало бюллетень с предупреждением и присвоило выявленным уязвимостям CVE-индексы: CVE-2023–1748 (9,3 балла, встроенные реквизиты административного доступа)

04.04.2023 Программы-взломщики для правительств отсталых стран методично атакуют смартфоны на iOS и Android

для отслеживания почтовых отправлений. Цепочка эксплойтов для iOS включала вредоносы к уязвимостям CVE-2022-42856 (на тот момент она была еще неизвестна Apple), CVE-2021-30900 и уязвимо

30.03.2023 Cloud Advisor представляет поиск уязвимостей для пользователей «Яндекс.облака» и Cloud

Российский разработчик ПО компания Cloud Advisor добавила в свой продукт возможности выявления и приоритизации уязвимостей в операционных системах, пакетах и библиотеках на виртуальных машинах, работающих в публичных облаках «Яндекс.облако» и Cloud. Об этом CNews сообщили представители Cloud Advisor. Cl

23.03.2023 «РТК-Солар» и SolidLab объединяют компетенции в области внедрения процессов безопасной разработки

объединению компетенций двух компаний заказчики получат полный спектр услуг, связанных с обеспечением цикла безопасной разработки. Проекты будут реализованы на базе комплексного решения для выявления уязвимостей Solar appScreener и будут включать услуги экспертного консалтинга «РТК-Солар» и SolidLab. Об этом CNews сообщили представители «Ростелекома». «По нашей оценке, в 2023 г. рынок безоп

21.03.2023 «Сбермаркет» объявляет о партнерстве с BI.ZONE по поиску уязвимостей

Онлайн-сервис доставки продуктов «Сбермаркет» разместил свою публичную программу по поиску уязвимостей (багбаунти) на платформе BI.ZONE Bug Bounty. «Сбермаркет» будет платить вознаграж

09.03.2023 Создан инструмент для взлома Windows с помощью простого текстового файла

9,8 баллов К критической уязвимости в Microsoft Windows CVE-2023-21716 выпущен пробный эксплойт. Это означает, что в ближайшее время можно ож

07.03.2023 В системе управления B&R APROL устранены уязвимости, выявленные Positive Technologies

позволили бы злоумышленнику осуществить удаленное выполнение кода, — сказала Наталья Тляпова. — Это CVE-2022-43761 (оценка 9,4 по шкале CVSS v3.1), CVE-2022-43762 (оценка 7,5) и CVE

01.03.2023 Standoff 365 заплатит 1 млн рублей исследователям за собственные уязвимости

Российская платформа Standoff 365 запустила собственную публичную программу для поиска уязвимостей. Таким образом платформа готова открыто подтвердить защищенность своих сервисов и продемонстрировать заботу о безопасности клиентов. Багбаунти-программа Standoff 365 будет доступна

27.02.2023 Qiwi запустила программу по поиску уязвимостей на платформе Tumar.One

ознакомиться в описании программы, предварительно пройдя регистрацию на платформе. Tumar.One — это платформа, на которой компании могут открывать программы для независимых исследователей по выявлению уязвимостей в информационных системах и ресурсах за вознаграждение.

21.02.2023 Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры

тивно пользовались для взлома смартфонов iPhone и персональных компьютеров. Уязвимость нулевого дня CVE-2023-23529 может вызывать отказ в работе операционной системы или открывает возможность д

10.02.2023 Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят

Bug bounty для электронного правительства Минцифры России объявило о запуске собственного проекта по поиску уязвимостей (bug bounty). Этичные («белые») хакеры смогут за вознаграждение оказать ведомству содействие в выявлении технических изъянов ресурсов электронного правительства. Как сообщили CNews

10.02.2023 BI.ZONE поможет Минцифры в поиске уязвимостей

Министерство цифрового развития, связи и массовых коммуникаций России запускает проект по поиску уязвимостей в «Госуслугах» и других ресурсах электронного правительства. Тестирование доступно на платформе BI.ZONE Bug Bounty. Об этом CNews сообщили представители BI.ZONE. Программа пройдет в

24.01.2023 VK первой в России разместилась на всех отечественных платформах по поиску уязвимостей

VK разместила свою программу по поиску уязвимостей (bug bounty) на платформе BugBounty.ru. Это третье подобное партнерство: летом 2022 г. компания объявила о сотрудничестве с платформой Standoff 365 от Positive Technologies, а в ноя

20.01.2023 «Тинькофф» запустил публичную программу по поиску уязвимостей на платформе Bi.Zone

«Тинькофф» запустил публичную программу по поиску ошибок и уязвимостей в своих сервисах за вознаграждение на платформе Bi.Zone Bug Bounty. В ней могут участвовать любые исследователи безопасности из России и стран ЕАЭС. «Тинькофф» в открытом формате пр

13.01.2023 Cisco годами продавала по всему миру маршрутизаторы с критическими уязвимостями. Устранять их она наотрез отказалась

орах RV016, RV042, RV042G и RV082 компании Cisco выявлены уязвимость критического уровня с индексом CVE-2023-20025. Как пишет The Register, сама Cisco осведомлена о проблеме, однако никаких дей

09.01.2023 Тысячи серверов Citrix остаются уязвимыми перед критическими «дырами», хотя для них давно есть патчи.

аруженные и устраненные в ноябре-декабре 2022 г., до сих пор угрожают тысячам серверов. Речь идет о CVE-2022-27510, баге, допускающем обход авторизации в программных оболочках серверов и захват

03.01.2023 Минцифры заплатит «белым» хакерам за обнаружение уязвимостей в госинформсистемах

Bug bounty Минцифры Минцифры запустит собственную программу bug bounty (вознаграждение за обнаружение «белыми» хакерами уязвимостей) для госинформсистем. Она стартует в январе 2023 г., пишет «Интерфакс». Как сообщает источник информационного агентства в ИТ-отрасли, bug bounty будет запущена на ресурсах российски

30.12.2022 Linux-бэкдор взламывает сайты под управлением WordPress

носную программу для ОС Linux, которая взламывает сайты на базе CMS WordPress через эксплуатацию 30 уязвимостей в ряде плагинов и тем оформления для этой платформы. Если на сайтах используются

28.12.2022 Китайские госхакеры нашли брешь в ПО Citrix, открыв путь в корпоративные сети всем желающим

траняющие критическую уязвимость в ее сетевых софтверных продуктах ADC и Gateway. Получившая индекс CVE-2022-27158 уязвимость уже эксплуатируется в целевых атаках. Как заявили в компании, речь

22.12.2022 Positive Technologies: уязвимости в инженерных утилитах Mitsubishi Electric могли быть опасны для технологического процесса

Positive Technologies Антон Дорфман, Дмитрий Скляров, Владимир Назаров и Илья Рогачев выявили семь уязвимостей в программном обеспечении для промышленных контроллеров компании Mitsubishi Elect

20.12.2022 Эксперты SolidLab обнаружили критические уязвимости в TrueConf Server

выпустила обновления с исправлениями. Об этом CNews сообщили представители SolidLab. В обнаружении уязвимостей участвовали эксперты SolidLab Андрей Ситников, Сергей Герасимов и Георгий Носееви

19.12.2022 Ozon открыл программу по поиску уязвимостей на платформе Bi.Zone Bug Bounty

руппы продуктовой безопасности Ozon. Bi.Zone Bug Bounty — это хаб, связывающий бизнес и независимых исследователей безопасности. На платформе организации размещают для багхантеров программы по поиску уязвимостей. Такой подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности бизнеса. «Выход на bug bounty такого известного и крупного бренда как Ozon гов

09.12.2022 Почти легальное шпионское ПО напало на браузеры Chrome, Firefox и Microsoft

-испански Группа по анализу угроз Google (Threat Analysis Group) выявила фреймворк для эксплуатации уязвимостей в браузерах Google Chrome и Mozilla Firefox, а также антивирусе Windows Defender.

07.12.2022 В Solar appScreener 3.12 появился модуль корреляции статического и динамического анализа безопасности ПО

провести динамическое сканирование (DAST) приложения. При динамическом анализе происходит выявление уязвимостей через эмуляцию внешних атак. По ответу от приложения система делает вывод, есть л

30.11.2022 «Авито» разместила программу по поиску уязвимостей на платформе Bi.Zone Bug Bounty

«Авито» запустила публичную программу по поиску уязвимостей (bug bounty) на платформе Bi.Zone Bug Bounty. По ней предлагается проверить безоп

24.11.2022 Эксперты Национального киберполигона обнаружили критические уязвимости в SCADA-системе Valmet

Эксперты Национального киберполигона компании «РТК-Солар» выявили ряд уязвимостей в программном обеспечении для промышленной автоматизации финской компании Valmet.

22.11.2022 Positive Technologies запустила программу поиска уязвимостей нового типа

Positive Technologies объявила о запуске программы поиска уязвимостей (bug bounty) нового типа, которая ориентирована не на поиск сугубо технических уязвимостей во внешних сервисах компании, а на реализацию действительно критически опасного для

21.11.2022 VK объявила о партнерстве с BI.ZONE по поиску уязвимостей

VK разместила свою программу по поиску уязвимостей (bug bounty) на платформе BI.ZONE Bug Bounty. В программу VK входят 27 проектов:

15.11.2022 VK добавила RuStore в свою программу по поиску уязвимостей

VK разместила RuStore, официальный российский магазин приложений для Android, в программу по поиску уязвимостей (Bug Bounty) на платформе Standoff 365 Bug Bounty, разработчиком которой выступае

02.11.2022 Новая сигнатура СОВ UserGate выявляет атаки, связанные с переполнением буфера в OpenSSL

й» (СОВ) UserGate две новые сигнатуры, позволяющие детектировать атаки с использованием уязвимостей CVE-2022-3602 и CVE-2022-3786. Данная уязвимость заключается в переполнении буфера в t