05.02.2025 Гигантский производитель роутеров перешел на темную сторону и помогает хакерам. Он отказался устранять «дыры» в своих маршрутизаторах

шет портал Bleeping Computer, за последние несколько месяцев в них было выявлено немалое количество уязвимостей, о многих из которых давно известно киберпреступникам – они активно эксплуатируют

04.02.2025 «Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей

или повлиять на стабильную работу сайта. BI.Zone отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла за год на 14% до 44 тыс. руб., а количество

04.02.2025 Сервис «Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей

или повлиять на стабильную работу сайта. BI.Zone отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла за год на 14% до 44 тыс. руб., а количество

04.02.2025 Новая критическая уязвимость в Apache Struts с опасностью 9,5-баллов

Проблема очень похожа на ту, которую команде Apache пришлось исправлять в первой половине декабря – CVE-2023-50164 (9,8 балла по шкале CVSS). По мнению Йоханнеса Ульриха (Johannes Ullrich), дек

04.02.2025 Ivanti устраняет очередные критические уязвимости

к их найдут злоумышленники». Компания заявила, что перестраивает свои процессы, связанные с поиском уязвимостей и реакцией на них и вырабатывает новый инструментарий для самостоятельного сканир

03.02.2025 Bi.Zone: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%

иков. При этом самыми распространенными остаются RCE-атаки, в результате которых киберпреступник может захватить полный контроль над сайтом. Об этом CNews сообщили представители Bi.Zone. Эксплуатация уязвимостей сайтов и других публично доступных веб-приложений — один из самых популярных способов проникновения в инфраструктуру российских компаний. По оценке экспертов Bi.Zone WAF, наибольшую

30.01.2025 Positive Technologies представила топ трендовых уязвимостей за декабрь 2024 года

ости, эксперты Positive Technologies собирают и анализируют информацию из различных источников: баз уязвимостей и эксплойтов, бюллетеней безопасности вендоров, социальных сетей, блогов, телегра

29.01.2025 В 4G и 5G найдены более сотни уязвимостей, способных вывести сети из строя на территории целых городов

аролина выявили в общей сложности 119 уязвимостей, из которых 97 получили уникальные идентификаторы CVE. Проблемы обнаружились сразу в семи реализациях LTE – Open5GS, Magma, OpenAirInterface, A

20.01.2025 Критические и высокоопасные «дыры» в сервере SAP позволяют повышать привилегии и получать доступ к закрытой информации

вления как можно скорее, чтобы «защитить свой ландшафт SAP». Критический статус получили уязвимости CVE-2025-0066 и CVE-2025-0070: обе оцениваются в 9,9 балла по шкале угроз CVSS. CVE

16.01.2025 Positive Technologies: в 2024 г. на платформе Standoff Bug Bounty доля отчетов о наиболее опасных уязвимостях в два раза превысила показатель мировых платформ

х уязвимостях — 19% от общего числа отчетов в этой отрасли. В финансовой сфере среди всех найденных уязвимостей высокого и критического уровня опасности более двух третей вызваны нарушением кон

27.12.2024 В России легализуют «белых хакеров». «Дыры» в ИТ-системах за деньги можно будет искать на законных основаниях

ым законопроектом, который будет регулировать деятельность «белых хакеров» в рамках программ поиска уязвимостей в ИТ-системах за вознаграждение (Bug Bounty), пишет «Коммерсант». Согласно проект

27.12.2024 Охота на российских разработчиков. Эксперты зафиксировали рост уязвимостей в открытом коде в ПО на 25% в 2024 году

За последний год эксперты AppSec Solutions зафиксировали существенный рост числа уязвимостей в Open Source компонентах ПО. Их число выросло более чем на 10000 (39387 против 29066 в 2023 г.). Об этом CNews сообщили представители AppSec Solutions. Эксперты изучили динамику ро

25.12.2024 Эксперты Positive Technologies определили главные тренды 2025 года в сфере уязвимостей

4 г. команда PT SWARM (эксперты, исследующие безопасность систем и устройств) помогла устранить 100 уязвимостей нулевого дня в продуктах крупнейших мировых и отечественных производителей. При э

24.12.2024 «СберТех» запускает новую программу по поиску уязвимостей на BI.Zone Bug Bounty

овня их критичности. Максимальный размер выплат достигает 200 тыс. рублей. Принять участие в поиске уязвимостей и ознакомиться с условиями можно на сайте программы. Анатолий Шипов, управляющий

12.12.2024 Positive Technologies представила топ трендовых уязвимостей за ноябрь

10). Уязвимость в Windows, приводящая к раскрытию хешей в протоколах сетевой аутентификации NTLMv2 CVE-2024-43451 (CVSS — 6,5) Уязвимость связана с устаревшим движком платформы для обработки H

05.12.2024 «СберЛогистика» запустила программу по поиску уязвимостей на Standoff Bug Bounty

сокого уровня защищенности и надежности своих сервисов. Исследователям безопасности будет доступен для изучения большой набор веб-ресурсов «СберЛогистики», а вознаграждение за выявление самых опасных уязвимостей может достичь 250 тыс. руб. Об этом CNews сообщили представители Positive Technologies. По данным исследования Positive Technologies, практически в каждой пятой атаке на отрасль тра

03.12.2024 SC SIEM интегрируется со сканерами безопасности

в области безопасности, разработанные для сканирования сетей, систем и приложений с целью выявления уязвимостей. Они широко используются в корпоративной среде для регулярного мониторинга состоя

02.12.2024 Гайд из 8 шагов: как запустить программу багбаунти

Багбаунти (от англ. bug bounty) — это процесс поиска уязвимостей в ИТ-инфраструктуре, ПО и веб-приложениях компаний за вознаграждение, который перестает быть привилегией гигантов рынка и все чаще применяется компаниями всех размеров. На первый вз

29.11.2024 Эксперты «Нейроинформ» выявили топовые уязвимости в логистических компаниях по итогам III квартала 2024 года

аспространенные среди логистических компаний в III квартале 2024 г. По данным специалистов, в топ-3 уязвимостей вошли уязвимости IDOR, ошибки в алгоритмах использования SMS как второго фактора

26.11.2024 Облачная платформа Timeweb запустила программу по поиску уязвимостей на Standoff Bug Bounty

, а также конструктор сайтов. Размер вознаграждения рассчитывается в зависимости от вида найденной уязвимости. Максимальная выплата в 500 тыс. руб. может быть получена за выявление критически опасных уязвимостей. Standoff Bug Bounty была запущена в мае 2022 г. С тех пор на платформе зарегистрировалось 16 тыс. исследователей безопасности и было размещено свыше 80 багбаунти-программ компаний

26.11.2024 Платформа Standoff Bug Bounty внесена в Единый реестр российского ПО

Платформа для организации программ по поиску уязвимостей за вознаграждение Standoff Bug Bounty, запущенная компанией Positive Technologies в мае 2022 г., включена в Единый реестр российского программного обеспечения Минцифры. Это позволит

14.11.2024 В китайских чипах обнаружили критические уязвимости

эксперта по безопасности Kaspersky ICS CERT, уровень зрелости микроконтроллеров и прошивок растет медленно, а выявление угроз в этой области требует значительных усилий. «И, как показывает практика, уязвимостей там много, - продолжает он. - Более того, их эксплуатация несет куда более разрушительные последствия, нежели среднестатистическая уязвимость в ПО на пользовательском уровне». «Факт

13.11.2024 Bi.Zone: Киберпреступники еженедельно получают 2–3 готовых решения для атак на сайты

риложениях осенью этого года. По этим данным, за месяц в мире обнаруживается порядка 1000 новых веб-уязвимостей. При этом 25% из них относятся к высокому и критическому уровням опасности по шка

12.11.2024 Positive Technologies представила топ трендовых уязвимостей за октябрь

операционной системы. Уязвимость в движке платформы MSHTML для обработки и отображения HTML-страниц CVE-2024-43573 (CVSS — 6,5) Уязвимость платформы MSHTML в Windows может привести к несанкцион

11.11.2024 «Диасофт» поможет обнаружить уязвимости и провести тестирование на проникновение

К финансовым организациям предъявляются требования по анализу уязвимостей и тестированию на проникновение, согласно Положениями Банка России № 683-П (п. 3.2), № 757-П (п. 1.4.5), а также ГОСТ Р 57580.1-2017. Аналогичные требования обязаны выполнять операт

11.11.2024 Минцифры разрабатывает госпрограмму выплат вознаграждения «белым хакерам» за обнаружение уязвимостей

хакерами» или «охотники за ошибками», обычно это специалисты по кибербезопасности. В обмен на поиск уязвимостей они получают денежные вознаграждения, признание или другие виды вознаграждений в

08.11.2024 Эксперты Kaspersky ICS CERT обнаружили критические уязвимости в чипах Unisoc

серьёзными техническими навыками и ресурсами. Чипы Unisoc широко распространены, и от обнаруженных уязвимостей могут пострадать как индивидуальные пользователи уязвимых конечных устройств, так

05.11.2024 Критические уязвимости в картах Nvidia позволяют перехватывать доступ к ПК

ти имеют высокую степень риска, ведь имеют от семи до восьми баллов по международной системе оценки CVE. Эти уязвимости могут позволить хакерам выполнять код, повышать привилегии, собирать инфо

31.10.2024 AppSec Solutions разработала нейро-инженера, который в 5 раз повышает эффективность работы команды DevSecOps

томатическом режиме без участия AppSec-инженера. Это модуль автоматического анализа и приоритизации уязвимостей с активным обучением на основе нейросети – собственная разработка компании, котор

30.10.2024 «Афиша» запускает отдельную программу поиска уязвимостей на платформе Standoff Bug Bounty

Компания «Афиша» запускает отдельную публичную программу багбаунти по поиску уязвимостей. Исследователям предлагается протестировать сайты как традиционных медиа – «Афиши

25.10.2024 Роскомнадзор испытывает на Рунете сервис поиска критических уязвимостей

анных общеизвестных уязвимостей информбезопасности корпорации Common Vulnerabilities and Exposures (CVE) MITRE). 5 тыс. уязвимых сервисов - это те, что подтверждены частичным вскрытием.

23.10.2024 Статический анализатор кода со встроенным искусственным интеллектом SASTAV от ITD Group сокращает время устранения уязвимостей в 8,5 раз

можно через функцию copy/paste. Об этом CNews сообщили представители ITD Group. SASTAV автоматически проверяет нескомпилированный код на всех поддерживаемых языках. Для ускорения процесса устранения уязвимостей команда ShiftLeft Security разработала методику КАИВ (каскадная ИИ-валидация дефектов кода), которая предусматривает наличие ИИ-ассистента для автоматизации работы с результатами ан

14.10.2024 Ленобласть запускает новый этап проекта по поиску уязвимостей

ого правительства. Мы надеемся, что привлечение независимых исследователей к изучению потенциальных уязвимостей в цифровых системах региона позволит повысить устойчивость к актуальным киберугро

10.10.2024 Positive Technologies представила топ трендовых уязвимостей за сентябрь 2024 года

сех пользователей устаревших версий Windows. Уязвимость повышения привилегий в установщике Windows, CVE-2024-38014 (CVSS — 7,8) Эксплуатация этой уязвимости может позволить злоумышленнику, кото

10.10.2024 Microsoft закрыла разом 118 «дыр» в своем софте, включая три критических

включают 25 патчей для браузера Edge, опубликованные в сентябре 2024 г. Пяти уязвимостям из списка CVE-индексы были присвоены заранее, то есть, информация о них была опубликована до выхода обн

04.10.2024 В сотнях тысяч популярных маршрутизаторов нашли сразу 14 «дыр», включая одну критическую

Новые уязвимости Эксперты из компании Forescout обнаружили сразу 14 уязвимостей в маршрутизаторах производства DrayTek. Об этом в начале октября 2024 г. пишет из

30.09.2024 Количество уязвимостей нулевого дня возросло на четверть в первой половине 2024 г.

Более 1,2 тыс. 0-day или уязвимостей нулевого дня обнаружили специалисты в различных ПО в первой половине 2024 г. Это на 25% больше, чем за аналогичный период годом ранее. Эксперты «Информзащиты» считают, что количеств

30.09.2024 «Согаз» запускает программу по поиску потенциальных уязвимостей на платформе BI.Zone Bug Bounty

«Согаз» запускает программу по поиску потенциальных уязвимостей на платформе BI.Zone Bug Bounty. Независимые исследователи безопасности смогут пр

24.09.2024 Netopia Firewall Compliance обеспечит непрерывный мониторинг уязвимостей для пользователей «Ред ОС»

Netopia Firewall Compliance от компании «Нетопия» поможет пользователям «Ред ОС» усилить сетевую безопасность благодаря продвинутым средствам мониторинга трафика и приоритизации уязвимостей. Совместное внедрение данных решений позволит организациям создавать защищенные ИТ-инфраструктуры на базе отечественных разработок. Об этом CNews сообщили представители компании «Не

23.09.2024 Волгоградская область запускает программу по поиску уязвимостей 

и Волгоградской области.Сумма вознаграждения багхантерам будет зависеть от критичности обнаруженных уязвимостей. Об этом CNews сообщили представители Bi.Zone. Сергей Барыкин, заместитель директ