21.07.2022 В МТУСИ организована рабочая группа по мониторингу и тестированию уязвимостей

пользовались уязвимости из реестра уязвимостей компании MITRE Common Vulnerabilities and Exposures (CVE), который де-факто является на сегодняшний день основным стандартом в области унифицирова

18.07.2022 Исследователи «РТК-Солар» за три года сообщили ФСТЭК о 137 уязвимостях

ТК-Солар» объектов оценивается в 8,33 балла из 10 возможных, а уровень критичности выявленных в них уязвимостей по шкале CVSS 3.0 составляет 7,74 балла. Банк данных угроз ФСТЭК России — это отк

12.07.2022 «Ростелеком-Солар» запустил первый российский облачный сервис контроля уязвимостей

Компания «Ростелеком-Солар» запустила первый российский сервис контроля уязвимостей (Vulnerability Management) в рамках экосистемы Solar MSS. Решение предоставляется из Национальной облачной платформы «Ростелекома». Помимо инструментального сканирования инфраструкт

11.07.2022 Эксперты Национального киберполигона помогли повысить защищенность отечественной SCADA-системы для энергетики «Скада-Нева»

НПФ «Энергосоюз» устранила ряд уязвимостей в своем программном обеспечении для сбора технологических данных и диспетчерского

05.07.2022 SkyDNS обновила сканер уязвимостей

и корпоративных сетях бизнеса и госучреждений. Об этом CNews сообщили представители «СкайДНС». Сервис был кардинально переработан. Он получил новые категории опасных сайтов для сканирования возможных уязвимостей, новые списки вирусных сайтов для тестирования правил фильтрации, новую логику работы и, наконец, новый дизайн. Сервис будет полезен не только для разовых проверок правил доступа к

04.07.2022 Сотрудник HackerOne воровал у сервиса отчеты об уязвимостях и продавал их запуганным клиентам

Ворованные баг-репорты на продажу Штатный сотрудник платформы для «белых» хакеров HackerOne занимался присвоением отправленных пользователями отчетов об уязвимостях в ПО и в агрессивной манере небезуспешно продавал их затронутым клиентам. Согласно информации, опубликованной на официальном сайте HackerOne, мошенник за время работы в компании по

22.06.2022 В браузере Safari открылась «дыра», которую однажды уже чинили 9 лет назад. Ее вовсю эксплуатируют

ять лет назад. Однако в 2016 г. его по ошибке вернули в код и уже только в 2022 г. присвоили индекс CVE. Хакеры активно эксплуатировали эту уязвимость, прежде чем Apple ее исправила. CVE

06.06.2022 В Snap под Linux найдена брешь, позволяющая полностью захватывать ПК

яющая получать права суперпользователя (root) в задействованной системе. Уязвимости присвоен индекс CVE-2021-44731. Степень угрозы оценивается в 7,8 балла по шкале CVSS. Проблема заключалась в

01.06.2022 Найдены бреши в популярном протоколе удаленного управления ПК. Под угрозой 15 млн устройств

продуктов. Наследное дело Основная часть уязвимостей, исправленных HP, унаследованные. В частности, CVE-2022-0778 — это та же ошибка в обработке (парсинге) сертификатов безопасности, которую ра

27.05.2022 Государственные хакеры набросились на Android и Chrome из-за незакрытых «дыр» нулевого дня

енные устройства под управлением Android OS. В ходе атак использовались четыре уязвимости в Chrome (CVE-2021-37973, CVE-2021-37976, CVE-2021-38000 и CVE-2021-38003) и одна

25.05.2022 Positive Technologies: уязвимость Cisco ASA могла позволить злоумышленнику попасть во внутреннюю сеть

включает 17 рекомендаций по 19 уязвимостям в Cisco ASA, FMC и FTD. Обеспечить непрерывный контроль уязвимостей внутри инфраструктуры поможет MaxPatrol VM — система нового поколения для управле

19.05.2022 Найдены «дыры» в сотнях программных продуктов Intel

ержат уязвимости, связанные с ошибками в памяти. В выпущенном бюллетене компании перечислены восемь уязвимостей, наиболее серьезная из которых получила 7,9 балла по шкале CVSS, и еще две — 7,3

28.04.2022 Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре

кста уязвимости. В качестве единицы учета было принято взять универсальный идентификатор уязвимости CVE или БДУ ФСТЕК, и только при их отсутствии — собственные идентификаторы сканера. Главной п

21.04.2022 В контроллерах Mitsubishi выявлены множественные уязвимости

сети с ПЛК. Степень опасности выявленных уязвимостей варьируется от 5,9 до 7,4 по шкале CVSS v3.1: CVE-2022-25155 (5,9), CVE-2022-25156 (5,9), CVE-2022-25159 (5,9), CVE-20

21.04.2022 R-Vision выпустила новую версию платформы анализа информации об угрозах R‑Vision TIP

оснулись логики обогащения индикаторов компрометации, работы с инструментом бюллетеней и карточками уязвимостей, а также произошли серьезные изменения в интерфейсе системы. В новой версии R-Vis

20.04.2022 В миллионах ноутбуков крупнейшего в мире производителя ПК живут «заводские бэкдоры»

рода было выявлено в портативных компьютерах китайского вендора. Уязвимости получили идентификаторы CVE-2021-3970, CVE-2021-3971 и CVE-2021-3972. Две из них позволяют злоумышленни

19.04.2022 Positive Technologies: число кибератак в 2021 году выросло на 6,5%

ов среди вредоносного ПО, повышение интенсивности атак на криптобиржи, появление критически опасных уязвимостей, которые сразу же эксплуатировались злоумышленниками во множестве организаций по

12.04.2022 «Ростелеком-Солар»: 75% уязвимостей в компаниях могли бы быть закрыты с помощью патчей

Для 75% уязвимостей, найденных в инфраструктурах российских организаций, есть простые способы устранения, включая патч-менеджмент. Однако они до сих пор остаются незакрытыми, следует из отчета «Ростеле

08.04.2022 Уязвимости в Spring Framework включены в обновленную базу поиска уязвимостей Solar appScreener

ализатора кода приложений Solar appScreener. В обновление вошла обнаруженная критическая уязвимость CVE-2022-22965, затрагивающая работу Java-фреймворка с открытым исходным кодом Spring. Баг по

24.03.2022 ПК Dell в большой опасности. В их BIOS найдено множество опасных «дыр»

Бреши в BIOS компьютеров Dell В BIOS компьютеров американской компании Dell найдено пять новых уязвимостей, пишет The Hacker News. С их помощью потенциальный злоумышленник может выполнить

18.02.2022 Брешь в популярном ПО открыла путь к захвату ПК на Ubuntu, Debian, CentOS, Fedora

звимость, позволяющая получать права суперпользователя (root) в системе. Уязвимости присвоен индекс CVE-2021-44731. Степень угрозы оценивается в 7,8 балла по шкале CVSS. Проблема заключалась в

08.02.2022 В роутерах Cisco найдено множество брешей с максимальной угрозой

лемы вызывают три уязвимости, получившие 10 из 10 возможных баллов по шкале угроз CVS. Одна из них, CVE-2022-20699 — уязвимость в модуле SSL VPN в роутерах Dual WAN Gigabit VPN RV340, RV340W, R

31.01.2022 Специалисты «Инфосистемы Джет» провели анализ уязвимостей системы интернет-банка в Челябинвестбанке

В отношении системы дистанционного банковского обслуживания Челябинвестбанка InvestPay проведен анализ уязвимостей по требованиям к оценочному уровню доверия 4 (ОУД 4) в соответствии с требованиями ГОСТ Р ИСО/МЭК 15408-3-2013. Анализ проводился специалистами ИТ-компании «Инфосистемы Джет». В ход

27.01.2022 Компания «Инфосистемы джет» опубликовала рекомендации по устранению уязвимости PwnKit в Unix-like дистрибутивах

Unix по всему миру. Об этом стало известно 25 января 2022 г. из отчета экспертов Qualys. Уязвимость CVE-2021-4034 затрагивает утилиту pkexec инструмента Polkit, который управляет привилегиями п

30.12.2021 В ПО для управления критической инфраструктурой найдены множественные зияющие «дыры»

ть позволяет обходить авторизацию на устройствах. Всем уязвимостям, связанным с инъекцией команд, - CVE-2021-44453, CVE-2021-22657, CVE-2021-23198, CVE-2021-43981 и CVE<

27.12.2021 Microsoft бьет тревогу. В Active Directory нашлись бреши для захвата контроля над доменом Windows

ыступает системой аутентификации и авторизации пользователей и приложений. Речь идет об уязвимостях CVE-2021-42287 и CVE-2021-42278, которые в ноябре 2021 г. обнаружил эксперт по кибербе

22.12.2021 В базу поиска уязвимостей Solar appScreener вошли угрозы нулевого дня Log4Shell

добавлены правила для поиска всех выявленных на текущий момент уязвимостей библиотеки Apache Log4j: CVE-2021-44228 (оценка опасности угрозы по CVSS: 10/10 баллов) — критическая уязвимость удале

20.12.2021 «Дыры» в миллиардах чипов Wi-Fi и Bluetooth позволяют воровать пароли и данные

миру. Девять багов Эксперты выявили в общей сложности девять уязвимостей, которым присвоены индексы CVE-2020-10368 (утечка незашифрованных данных Wi-Fi, архитектурная проблема), CVE-2020

15.12.2021 Эксперты Eset назвали страны, в наибольшей степени подверженные риску из-за уязвимости Log4Shell

Б-компании Eset изучила географию попыток эксплуатации уязвимости в утилите ведения журналов Log4j (CVE-2021-44228), получившую название Log4Shell. Лидерами антирейтинга стали США, Великобритан

26.11.2021 В России строят отечественный сервис по покупке хакерских услуг взамен заграничных

Россияне заплатят хакерам Компания Positive Technologies, работающая в сфере информационной безопасности, намерена запустить в России отечественную платформу по поиску уязвимостей в информационных системах. Об этом пишет «Коммерсант» со ссылкой на представителя компании. Другими словами, Positive Technologies готовит отечественный вариант известной международ

25.11.2021 Обманувший весь мир производитель процессоров выпускает чипы с «дырами» для слежки за пользователями. В опасности миллиарды людей

ивать владельца гаджета, разумеется, без его на то ведома. «Дыры» в чипах MediaTek получили индексы CVE-2021-0661, CVE-2021-0662 и CVE-2021-0663. Пока нет данных, в каких именно п

25.11.2021 Как подружить данные об инцидентах, активах и уязвимостях

ку дальше. Примечательно, что для попадания внутрь сети злоумышленники использовали пачку связанных уязвимостей в Microsoft Exchange (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207) из группы P

22.11.2021 Уязвимость в устройствах безопасности Cisco представляла угрозу бизнес-процессам крупных компаний

Cisco ASA, такие как CVE-2020-3187, CVE-2020-3259 и CVE-2020-3452. Обеспечить непрерывный контроль уязвимостей внутри инфраструктуры поможет MaxPatrol VM — система нового поколения в области v

19.11.2021 Криминал повысил ставки. За ПО взлома Windows и Linux предлагаются обескураживающие суммы. Расценки

м старте операционной системы. В другом случае хакеры обещали $25 тыс. за PoC-эксплойт к уязвимости CVE-2021-22893, критическому баг» в Pulse Secure VPN, которым к тому времени активно пользова

14.09.2021 Apple экстренно добавила в iPhone и iPad защиту от слежки силовиками

, разработанной скандально известной израильской фирмой NSO Group. Уязвимости получили наименования CVE-2021-30858 и CVE-2021-30860; обе позволяют использовать специально подготовленные

14.09.2021 «Ростелеком-Солар»: лишь 1 из 10 российских организаций осознает опасность уязвимостей в веб-приложениях

Сканирование внешнего периметра считают важным 29% респондентов. Ключевым же элементом для анализа уязвимостей 45% опрошенных назвали локальную сеть организации. И лишь десятая часть респонден

03.09.2021 Началась волна атак на новую уязвимость в Microsoft Exchange

Летнее сканирование Киберзлоумышленники активно эксплуатируют набор уязвимостей под общим названием ProxyShell в Microsoft Exchange для установки бэкдоров. Атака

01.09.2021 PT ISIM выявляет эксплуатацию критически опасных уязвимостей в комплексе промышленной автоматизации CODESYS

CODESYS Control V2 communication, которая позволяет встраиваемым PC-системам выполнять функции ПЛК (CVE-2021-30186, CVE-2021-30188); получение доступа к файловой системе контроллера с пр

18.08.2021 ФСБ собирается посадить сотрудника техподдержки после проверки уязвимостей в «Ростехе»

Maxnet. Он работает в Калуге, Обнинске и ряде других населенных пунктов. Со слов Демидова, в середине 2020 г. он предложил своему руководству провести проверку всех роутеров на предмет наличия в них уязвимостей. Свою инициативу он мотивировал тем, что при общении с абонентами Maxnet он заметил, что большая их часть не меняет базовые настройки своих маршрутизаторов. «Через уязвимости в роут

29.07.2021 Через бреши в Windows атакованы политики, журналисты и диссиденты по всему миру

вредоносные сэмплы, с помощью которых удалось выявить сразу две уязвимости нулевого дня в Windows: CVE-2021-31979 и CVE-2021-33771. Обе уязвимости позволяют повышать привилегии в контек