19.03.2026 Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости

язвимостей в программном обеспечении растёт с каждым годом, а время между появлением записи в базах CVE и первыми попытками эксплуатации продолжает сокращаться. В этих условиях разовые проверки

16.03.2026 Вышла новая версия R-Vision VM с ретроспективным поиском уязвимостей и расширенной автоматизацией

нным сканером для ИТ-инфраструктур любого масштаба. Новая версия 6.1 получила ретроспективный аудит уязвимостей, расширенные возможности приоритизации, поддержку сканирования групп ИТ-активов и

16.03.2026 Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python

компаний «Солар» проанализировала эффективность шести больших языковых моделей (large language model, LLM), которые используются для самых трудоемких этапов верификации (triage, триаж) и исправления уязвимостей кода (codefix, кодфикс) в безопасной разработке. В среднем для полноценной проверки приложения необходимо провести от двух-трех циклов проверки и более в зависимости от объема уя

13.03.2026 Positive Technologies представила дайджест трендовых уязвимостей за март 2026 года

легий, в системе графического интерфейса рабочего стола Desktop Window Manager (DWM). PT-2026-7404 (CVE-2026-21519, CVSS — 7,8). Уязвимость позволяет злоумышленнику с низкими привилегиями воспо

11.03.2026 R-Vision назвал семь критичных уязвимостей, выявленных за февраль 2026 года

в области ИБ. Об этом CNews сообщили представители R-Vision. В дайджест вошли следующие уязвимости: CVE‑2026‑21519 - Microsoft Desktop Window Manager; CVE‑2026‑21513 - Microsoft MSHTML;

10.03.2026 K2 Cloud запустил публичную программу поиска уязвимостей на Standoff Bug Bounty

Облачный провайдер K2 Cloud (подразделение «К2Тех») открыл публичную программу поиска уязвимостей на площадке Standoff Bug Bounty, завершив этап закрытого тестирования. Инициатива направлена на выявление уязвимостей, которые могут повлиять на безопасность сервисов облачно

05.03.2026 Mt cloud представила сервис CPT для контроля уязвимостей во внешнем периметре

и сводит к минимуму количество ложных срабатываний. В итоге отчет перестает быть формальным списком CVE и становится понятным рабочим инструментом для команды. Виктор Виноградов, директор по ин

25.02.2026 Скоростное исследование стоимостью $600 выявило больше 100 «дыр» в ядре Windows

Поиск ИТ-уязвимостей Больше сотни ошибок в ядре Windows нашли с помощью технологий с искусственным интеллектом (ИИ), пишет The Register. Исследователи уверены, что ИИ в 2026 г. снижает порог входа в пои

18.02.2026 «Информзащита»: 40% MCP-серверов содержат критические уязвимости

оказывает, что 8% узлов содержат открытые API-ключи, 7% уязвимы к атакам типа Path Traversal (класс уязвимостей веб‑приложений, позволяющий злоумышленнику читать произвольные файлы за пределами

16.02.2026 HeadHunter будет выплачивать 500 тыс. руб. в программе поиска уязвимостей на Standoff Bug Bounty

гхантеры получат возможность исследовать важнейшие цифровые активы компании, включая основной сайт hh.ru, облачную CRM-систему для рекрутинга Talantix и профессиональную соцсеть «Сетка». За выявление уязвимостей критического уровня опасности HeadHunter заплатит исследователям до полумиллиона рублей, а за обнаружение недостатков высокой степени опасности — до 250 тыс. руб. Ранее HeadHunter п

10.02.2026 Positive Technologies представила февральский дайджест трендовых уязвимостей

звимость, приводящая к удаленному выполнению кода, в Microsoft 365 и Microsoft Office PT-2026-4775 (CVE-2026-21509, CVSS – 7,8). Microsoft предупредила, что уязвимость уже используется в реальн

02.02.2026 «Солар»: за 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — ИИ-сервисы и платформа для создания сайтов

В отличие от локального вектора (Local), злоумышленнику не требуется прямого доступа к хосту, достаточно нахождения в той же сети, где доступен уязвимый компонент. Примером такой уязвимости является CVE-2025-67780 — брешь в системе спутникового интернета StarLink, обнаруженная в 4-м квартале. Отдельно отметим, что 4% всех найденных уязвимостей за год имели максимальный уровень критичности

29.01.2026 В библиотеке vm2 снова нашли лазейку для выхода из «песочницы»

Феникс с подбитым крылом Критическая уязвимость в библиотеке Node.js vm2, отслеживаемая как CVE-2026-22709, позволяет выходить за пределы безопасной среды («песочницы») и выполнить произвольный код в базовой хост-системе. Опенсорсная библиотека vm2 позволяет создавать безопасный конте

29.01.2026 Обнаружение угроз стало прозрачнее: в Kaspersky Threat Intelligence Portal появилось хранилище правил детектирования

(Threat Landscape) появилось хранилище правил (Hunt Hub) и карта покрытия MITRE ATT&CK защитными решениями «Лаборатории Касперского». Также расширилась база уязвимостей — теперь в ней почти 300 тыс. CVE. Об этом CNews сообщили представители «Лаборатории Касперского». В 2025 г. решения «Лаборатории Касперского» в среднем обнаруживали 500 тыс. новых вредоносных файлов ежедневно, что на 7% бо

28.01.2026 Релиз безопасности Axiom JDK включает 11 устраненных уязвимостей и более 1100 улучшений

ках планового цикла критических патчей безопасности (CPU). Оно включает 11 исправленных уязвимостей CVE (Common Vulnerabilities and Exposures), выявленных за последние три месяца в составе Open

27.01.2026 Positive Technologies представила январский дайджест трендовых уязвимостей

мость, приводящая к удаленному выполнению кода, в фреймворке React Server Components PT-2025-48817 (CVE-2025-55182, CVSS — 10) Согласно The Shadowserver Foundation, в интернете было доступно бо

15.01.2026 Эксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе Windows

улярности на глобальном рынке по версии Fortune Business Insights. Два пробела в защите системного файла ntfs.sys, который управляет файловой системой NTFS, получили общий идентификатор PT-2026-2690 (CVE-2026-20840). Вендор оценил уязвимость в 7,8 балла по шкале CVSS 3.1, что соответствует высокому уровню опасности. Она относится к классу heap-based buffer overflow: такие дефекты дают потен

26.12.2025 Аналитики R-Vision назвали наиболее опасные уязвимости 2025 года

(10,9%). Microsoft Одной из самых опасных стала цепочка уязвимостей в Microsoft SharePoint Server (CVE-2025-53770 и CVE-2025-53771). Атака с помощью ToolShell проходит в три этапа. На первом э

24.12.2025 Усиленные ИИ-системы для разработки поголовно уязвимы по умолчанию

24 CVE-индекса Исследователь киберугроз по имени Ари Марзук (Ari Marzouk), также известный как M

18.12.2025 Староверы были правы? Rust привнес в ядро Linux огромную дыру, которую пришлось спешно латать

100-процентной защиты не существует В ядре Linux была найдена уязвимость CVE-2025-68260, появившаяся благодаря внедрению в него кода на языке программирования Rust. Он считается одним из самых безопасных в мире, особенно на фоне С и С++, которые не умеют корректно р

16.12.2025 «Информзащита»: число атак с эксплуатацией известных уязвимостей выросло более чем на треть

ство компаний способны реагировать. Особенно опасно то, что многие атаки начинаются с уже известных CVE, что снижает порог входа и увеличивает число потенциальных нарушителей. На практике «врем

11.12.2025 «Группа Астра» запустила четвертую программу по поиску уязвимостей на BI.Zone Bug Bounty

нфраструктурного ПО, расширила публичную программу на BI.Zone Bug Bounty. Теперь независимые исследователи могут проверить на наличие багов решение DCImanager 6. Размер выплат зависит от обнаруженных уязвимостей. Максимальная сумма вознаграждения — 100 тыс. руб. DCImanager отображает и мониторит иерархию всей ИТ-инфраструктуры, а также управляет ей: от дата-центров и размещенных в них стоек

10.12.2025 «Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7

ициировала анализ на уязвимости последней версии BPM-платформы Camunda 7. Эксперты выявили более 30 уязвимостей, для пяти из которых опубликованы сценарии проведения атак и код эксплойтов. Публ

10.12.2025 Positive Technologies представила декабрьский дайджест трендовых уязвимостей

с момента их появления. Уязвимость в ядре Windows, связанная с повышением привилегий PT-2025-46508 (CVE-2025-62215, CVSS — 7,0) Уязвимость, согласно данным The Verge, потенциально может затраги

05.12.2025 R-Vision опубликовал обзор наиболее критичных уязвимостей за ноябрь

ом для специалистов в области ИБ. Об этом CNews сообщили представители R-Vision. Уязвимость Windows CVE-2025-62215 | BDU:2025-14039: Уязвимость повышения привилегий в ядре Windows CVSS: 7 | Век

05.12.2025 В роутерах ASUS серии DSL - критическая уязвимость, обеспечивающая полный перехват контроля

тил обновление программных оболочек для нескольких моделей роутеров, относящихся к серии DSL. «Баг» CVE-2025-59367 (9,3 балла по шкале CVSS) открывает возможность с минимальными усилиями и без

04.12.2025 SCADA без уязвимостей: «СибКом Цифра» и УЦСБ представили защищенное промышленное ПО

нтов разработки безопасного ПО от УЦСБ. Решение включает инструменты для статического и композиционного анализа и консалтинговую поддержку вендора, что гарантирует оперативное выявление и исправление уязвимостей непосредственно в процессе разработки. «С Apsafe каждая новая версия продукта проходит через полный цикл разработки безопасного ПО. Анализ защищенности проводится параллельно с прог

03.12.2025 Positive Technologies представила сканер уязвимостей нового поколения для малого и среднего бизнеса

. Сканер нового поколения включает обширную базу уязвимостей, основанную на сведениях из БДУ ФСТЭК, CVE, OWASP Top 10[1], а также собственной базы Positive Technologies. Это позволяет находить

03.12.2025 Эксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAM

Эксперт SolidLab Сергей Герасимов выявил серию уязвимостей высокого уровня критичности в платформе JumpServer PAM. Данные исследования, пров

02.12.2025 R-Vision VM теперь получает данные о новых уязвимостях каждые 8 часов

ровизации и кибербезопасности, объявила о существенном ускорении обновления собственной базы данных уязвимостей, используемой в системе R-Vision VM. Теперь информация о новых уязвимостях поступ

01.12.2025 Эксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAM

вил серию уязвимостей высокого уровня критичности в платформе JumpServer PAM. Обнаружение критичных CVE в ИБ-продуктах с открытым исходным кодом в рамках исследований команды SolidLab не просто

28.11.2025 «Согаз» расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty

Страховая группа «Согаз» расширяет программу по поиску уязвимостей и предлагает багхантерам проверить защищенность дочерней компании СК «Согаз-Жизнь

25.11.2025 Компания «Магнит» запустила открытую программу для поиска уязвимостей на Standoff Bug Bounty

Российская розничная сеть «Магнит» объявила о переводе своей программы для поиска уязвимостей, запущенной на площадке Standoff Bug Bounty, в публичный режим. После успешного закрытого этапа, стартовавшего в феврале 2024 г., к тестированию привлекается около 30 тыс. исследова

20.11.2025 Мощная кибератака поразила 50 000 роутеров Asus в России и США

аки начинаются с эксплуатации проблем, допускающих инъекции команд, и других известных уязвимостей: CVE-2023-41345–CVE-2023-41348 — инъекции команд операционной системы (ОС) через модули

20.11.2025 «Информзащита»: число случаев эксплуатации критических уязвимостей выросло более чем на 50% в 2025 году

оторых случаях атаки фиксировались уже через несколько часов после выхода обновления или публикации CVE. «Мы видим устойчивую тенденцию: чем дольше компания откладывает установку критического о

19.11.2025 Positive Technologies представила MaxPatrol VM 2.10

ю системы управления уязвимостями MaxPatrol VM — 2.10. Среди главных обновлений — ускорение расчета уязвимостей в два раза, повышение качества детектирования в три раза и новые отчеты в формате

18.11.2025 Хакеры вовсю использовали «дыры» в Cisco и Citrix задолго до их исправления

ие, что хакеры проводили широкую разведку местности, чтобы оценить практический потенциал указанных уязвимостей». Пользователям затронутых продуктов настоятельно рекомендуется накатить давно вы

13.11.2025 Positive Technologies представила ноябрьский дайджест трендовых уязвимостей

повысить привилегии, в службе удаленного доступа Remote Access Connection Manager — PT-2025-42115 (CVE-2025-59230, CVSS — 7,8). Злоумышленник, получив первоначальный доступ к устройству, может

12.11.2025 До полумиллиона рублей за баг: «БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty

«БКС Банк» запускает открытую программу для поиска уязвимостей в ключевых цифровых сервисах. Этот шаг стал логичным продолжением закрытого этапа тестирования на площадке Standoff Bug Bounty, подтвердив последовательный подход бизнеса к укреплен

11.11.2025 Аналитики R-Vision описали наиболее опасные уязвимости за октябрь

(RediShell), Oracle E‑Business Suite и VMware Tools. Об этом CNews сообщили представители R-Vision. CVE-2025-59287 | BDU:2025-12999: Уязвимость удаленного выполнения кода в WSUS CVSS: 9.8 | Век