30.09.2025 Крупные дистрибутивы Linux содержат три повышающие привилегии уязвимости

Оперативная комбинация Серия уязвимостей, позволяющих повысить привилегии до уровня root, выявлены во нескольких крупных д

25.09.2025 BI.Zone WAF: SQL-инъекции остаются главным риском среди веб-уязвимостей

мостей критичны; WordPress-плагины — около 36% критических; Java-компоненты, включая Apache Tomcat (CVE-2025-31650), — около 61%; веб-ПО сетевых устройств, включая PAN-OS (CVE-2025-0108)

25.09.2025 40% предприятий в мире назвали своевременное устранение уязвимостей одним из главных вызовов в промышленной кибербезопасности

Совместное исследование* «Лаборатории Касперского» и VDC Research показало, что только в 27% опрошенных промышленных предприятий в мире ежемесячно проводятся тесты на проникновение и поиск уязвимостей в автоматизированных системах управления технологическими процессами (АСУ ТП). Почти половина (48%) делает проверки раз в несколько месяцев, 17% — не более двух раз в год, а 7% — то

25.09.2025 Технологическое партнерство Securitm и RedCheck для усиления контроля уязвимостей и управления безопасностью.

огут быть использованы злоумышленниками; Наличие нескольких источников баз уязвимостей из каталогов CVE/ БДУ/ НКЦКИ/OVALdb, увеличивает охват списка потенциальных угроз и скорость их выявления;

24.09.2025 «СберЛизинг» запускает программу по поиску уязвимостей на BI.Zone Bug Bounty

гие сервисы. Размер потенциального вознаграждения будет зависеть от уровня критичности обнаруженных уязвимостей и может достигать 100 тыс. руб. Зария Усманова, заместитель генерального директор

22.09.2025 Orion soft поделился результатами поиска уязвимостей в виртуализации zVirt

ктурного ПО для Enterprise-бизнеса Orion soft поделился первыми результатами участия в багбаунти программе на платформе Standoff Bug Bounty. Компании уже удалось выявить и устранить ряд некритических уязвимостей в системе виртуализации zVirt. Программа позволила вендору не только повысить уровень защищенности продукта, но и продемонстрировать свою приверженность безопасности и проактивному

15.09.2025 Positive Technologies представила сентябрьский дайджест трендовых уязвимостей

щите. Уязвимости, связанные с удаленным выполнением кода, в архиваторе файлов WinRAR PT-2025-26225 (CVE-2025-6218, CVSS — 7,8) и PT-2025-32352 (CVE-2025-8088, CVSS — 8,8) По данным иссле

Недостатки ПО в тренде, или Как сделать управление уязвимостями результативным

низации киберпреступники эксплуатировали уязвимости. По прогнозам Coalition, в 2024 году количество уязвимостей в различных программных продуктах может увеличиться на 25%, то есть ежемесячно бу

03.09.2025 Критические «дыры» в контроллерах Copeland ставят под угрозу промышленные холодильники по всему миру

Выпуск патчей для ошибок Ошибки Frostbyte10 в контроллерах Copeland ставят под угрозу работу систем охлаждения в зданиях и промышленных холодильниках по всему миру, пишет The Register. Десять ИТ-уязвимостей в контроллерах могли позволить хакерам манипулировать температурой и портить продукты питания и лекарства, что приводило к масштабным ИТ-сбоям в цепочках поставок. ИТ-уязвимости Fro

02.09.2025 Аналитики R-Vision предупредили о новой серии опасных уязвимостей

Аналитики компании R-Vision опубликовали дайджест трендовых уязвимостей августа — среди них критические уязвимости в популярных продуктах WinRAR, Сitrix

21.08.2025 Чудовищная «дыра» в приложении позволяла всем желающим заказывать бесплатную еду в McDonald's

ех В корпоративных порталах для сотрудников и партнеров компании McDonald’s выявлен ряд критических уязвимостей. По сообщению The Register, они позволяют любому желающему оформить бесплатный за

20.08.2025 Два «бага» в платформе автоматизации печати Xerox грозят запуском произвольного кода. Один из них критический

Критический дуэт Компания Xerox устранила две серьезные уязвимости в своей платформе FreeFlow Core, отслеживаемые как CVE-2025-8355 и CVE-2025-8356 соответственно. FreeFlow Core - это платформа автоматизации печати и управления рабочими процессами, которая помогает поставщикам услуг печати и внутренним

18.08.2025 Возвращение PipeMagic: новая активность бэкдора в Саудовской Аравии и Бразилии

выявила ключевые изменения в тактиках его операторов. BI.Zone провела технический анализ уязвимости CVE-2025-29824, которую злоумышленники использовали в кибератаках. Об этом CNews сообщили пре

18.08.2025 Компания «Ред Софт» запустила программу поиска уязвимостей на Standoff Bug Bounty  

уровня администратора, переполнение буфера, чтение или запись произвольных файлов и др. «Для нас крайне важно обеспечить безопасность данных наших пользователей, поэтому мы запустили программу поиска уязвимостей. Мы уверены, что привлечение внешних экспертов через платформу Standoff Bug Bounty повысит уровень защищенности нашего продукта и сделает его более надежным для заказчиков. Кроме то

13.08.2025 В сотне моделей ноутбуков Dell найдены «дыры», позволяющие захватить контроль над устройством

ах Dell ControlVault3 затрагивают более 100 моделей ноутбуков Dell Обнаружены следующие уязвимости: CVE-2025-25050 (оценка по шкале CVSS: 8,8 балла) - уязвимость записи за пределами выделенного

12.08.2025 Эксперты Positive Technologies помогли усилить безопасность в системах «1С-Битрикс»

Эксперты Positive Technologies и «1С-Битрикс» с 2023 г. сотрудничают для выявления потенциальных уязвимостей и усиления безопасности. Привлечение сторонней технической экспертизы позволяет «1С-Битрикс» обеспечить высокий уровень защиты данных и повышает устойчивость систем. Об этом CNews с

12.08.2025 Positive Technologies представила августовский дайджест трендовых уязвимостей

indows 10, Windows 11 включительно). Уязвимость удаленного выполнения кода в Microsoft SharePoint — CVE-2025-53770 (CVSS — 9,8) По данным экспертов Eye Security, уязвимость CVE-2025-5377

11.08.2025 Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов

ежедневно работают специалисты кибербезопасности. Это поможет эффективнее управлять большим объемом уязвимостей. Об этом CNews сообщили представители Bi.Zone. Ключевые улучшения в модуле, котор

05.08.2025 Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint

общили представители R-Vision. WinRAR: Уязвимость удаленного выполнения кода через обход каталогов (CVE-2025-6218 | BDU:2025-07480) CVSS: 7.8 | Вектор атаки: локальный Исследователь под псевдон

05.08.2025 Нейросеть нашла 20 опасных «дыр» в популярных продуктах Open Source

Обнаружение ИТ-уязвимостей Разработчики Google запустили искателя багов на базе технологий искусственного ин

31.07.2025 Эксперты по кибербезопасности нашли критические уязвимости в приложениях для объявлений

Посуточная аренда квартиры или пристрой велосипеда могут быть небезопасны для пользователей. Эксперты по кибербезопасности обнаружили в приложениях объявлений и услуг более 2000 уязвимостей. Часть из них – критического уровня. Об этом CNews сообщили представители компании AppSec Solutions. ИБ-инженеры AppSec Solutions с помощью сервиса AppSec.Sting исследовали первую с

30.07.2025 R‑Vision открыл публичный доступ к данным о покрытии базы уязвимостей в продукте R‑Vision VM

зработчик систем цифровизации и кибербезопасности, объявил о запуске нового публичного раздела на портале документации, в котором представлена полная информация о развитии и покрытии собственной базы уязвимостей – R-Vision Vulnerability Database, используемой в системе управления уязвимостями R‑Vision VM. Об этом CNews сообщили представители R‑Vision. Новый ресурс обеспечивает прозрачный до

29.07.2025 Компания «КБ ТехноСкор» запустила на Standoff Bug Bounty программу по поиску уязвимостей

и кредитного скоринга. В область исследования входят два ключевых компонента «ИРИС» — личный кабинет и скрипт, собирающий данные о пользовательских сессиях. Максимальное вознаграждение за обнаружение уязвимостей составляет 125 тыс. руб. Об этом CNews сообщили представители Positive Technologies. Финансовая отрасль входит в топ-5 самых атакуемых киберпреступниками индустрий. По данным Positi

28.07.2025 АО «Уральская сталь» выстраивает кибербезопасность при помощи решения Positive Technologies вместе с Wone IT

виджеты. Были разработаны и автоматизированы выпуски отчетов по расписанию о состоянии источников и уязвимостей. В рамках третьего этапа специалисты Wone IT разработали всю необходимую документ

25.07.2025 «Лаборатория Касперского» обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности

ли эксплойт ToolShell, который использовали злоумышленники, и выявили его сходство с эксплойтом для CVE-2020-1147 — уязвимости, которая была обнаружена в SharePoint ещё пять лет назад. Это позв

23.07.2025 «Сбер» запускает новую программу по поиску уязвимостей «СберБизнеса» на BI.Zone Bug Bounty

Zone Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Компании размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.

22.07.2025 Релизы безопасности Axiom JDK и Libercat включают более 1 тыс. улучшений и 10 устраненных уязвимостей

вышел в рамках цикла критических обновлений безопасности. Версия включает 7 устраненных уязвимостей CVE (Common Vulnerabilities and Exposures) в модулях security-libs, client-libs, core-libs, J

22.07.2025 Microsoft предупредила заявила о массовых атаках на серверное ПО SharePoint. Экстренно выходят патчи

ивно эксплуатировать уязвимость нулевого дня в Microsoft SharePoint Server, которой присвоен индекс CVE-2025-53770. Под атакой находится и следующая за ней - CVE-2025-53771. Уязвимость <

22.07.2025 Решения Bi.Zone предотвращают эксплуатацию новых критических уязвимостей в Microsoft SharePoint

агуменнов, руководитель решений анализа защищенности Bi.Zone: «Для предотвращения эксплуатации этих уязвимостей мы также рекомендуем ограничить доступ к приложениям SharePoint из интернета либо

16.07.2025 Эксперты «Нейроинформ» выявили ключевые уязвимости среднего бизнеса по итогам II квартала 2025 года

Компания «Нейроинформ», специализирующаяся на анализе и оценке киберугроз, провела исследование уязвимостей инфраструктуры российских компаний, представляющих средний бизнес, по итогам II к

16.07.2025 Positive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мира

з общеизвестных уязвимостей National Vulnerability Database и Common Vulnerabilities and Exposures (CVE), а также о сокращении финансирования работы MITRE, которая присваивает им унифицированны

16.07.2025 Positive Technologies представила июльский дайджест трендовых уязвимостей

ws 11 включительно). Уязвимость, связанная с удаленным выполнением кода, в файлах Internet Shortcut CVE-2025-33053 (CVSS — 8,8). Для эксплуатации необходимо, чтобы пользователь открыл подготовл

09.07.2025 Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

как обычные архивы, не подозревая об угрозе», — сказал Сергей Тарасов, руководитель группы анализа уязвимостей PT Expert Security Center. Специалисты Positive Technologies не впервые повышают

08.07.2025 Новый этап программ Минцифры по поиску уязвимостей запущен на Standoff Bug Bounty

Министерство цифрового развития, связи и массовых коммуникаций России объявило о старте третьего этапа проекта по поиску уязвимостей на платформе Standoff Bug Bounty. Рост числа пользователей и увеличение нагрузки на цифровые сервисы ведомства требуют постоянного мониторинга и поиска уязвимостей. Тысячи ба

07.07.2025 ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%

нным «Солара», архитектора комплексной кибербезопасности, во II квартале 2025 г. число обнаруженных уязвимостей в популярных веб-приложениях выросло на 58% в сравнении с кварталом ранее. Больше

03.07.2025 Критических уязвимостей стало больше на треть: PHP и WordPress под ударом

ИТ-системах продолжает расти. Весна 2025 г. показала тревожный тренд: резкий рост числа критических CVE, увеличение числа публичных PoC и смещение в сторону более опасных векторов атак. Под уда

01.07.2025 МАХ запускает программу по поиску уязвимостей Bug Bounty

MAX присоединяется к публичной программе VK по поиску уязвимостей Bug Bounty, делая акцент на защиту приватности пользователей. Максимальное вознаграждение составит 5 млн руб. Об этом CNews сообщили представители VK. Первая версия цифровой платфор

30.06.2025 Резидент «Сколково» запустил сервис по отслеживанию уязвимостей для информационной безопасности

Компания «Акрибия», резидент «Сколково», запустила бесплатный сервис Acribia.Vulns для отслеживания уязвимостей по списку ПО. При обнаружении новой уязвимости платформа направляет пользователю

30.06.2025 ИИ-инженер AppSec Solutions увеличил скорость оценки уязвимостей в 28 раз.

омощник на основе искусственного интеллекта автоматически анализирует и сортирует уязвимости, определяя ложные срабатывания. Об этом CNews сообщили представители AppSec Solutions. 800 тыс. уникальных уязвимостей были выявлены за несколько месяцев работы при ежедневном анализе более 210 млн строк кода. «Использование нейроинженера позволило увеличить в 28 раз скорость обработки результатов с

27.06.2025 Cisco заполонила планету «дырявыми» продуктами. Хакеры находят уязвимости быстрее, чем она их закрывает

раторы ринутся без промедления скачивать и устанавливать их. Уязвимости, отслеживаемые под номерами CVE-2025-20281 и CVE-2025-20282, имеют максимальную степень серьезности (оценка CVSS: