| 10.11.2025 |
Hexway ASOC становится умнее: платформа оценивает критичность уязвимостей и предлагает варианты исправления
рекомендации по исправлению: система предлагает готовые варианты по рекомендации и улучшению кода. Можно представить, сколько времени тратил аналитик на самостоятельный разбор, оценку, категоризацию уязвимостей, сверяя данные вручную. Теперь данные для анализа можно получить из нескольких LLM. Например, выбрать из выпадающего списка GigaChat для общей оценки, а затем локальную модель, и ср |
|
| 31.10.2025 |
Российских «белых» хакеров будут сажать на долгие годы за слив посторонним информации о найденных уязвимостях. Закон почти готов
ельцев. Подавляющее большинство таких хакеров работают за деньги – заказчик платит им на нахождение уязвимостей, чтобы затем устранить их. Часто услуги «белых» хакеров обходятся намного дешевле |
|
| 29.10.2025 |
Эксперты Positive Technologies помогли закрыть уязвимости в контроллерах Fastwel
в контроллерах Mitsubishi Electric пять уязвимостей, связанных с удаленным выполнением кода (RCE): CVE-2024-0802, CVE-2024-0803, CVE-2024-1915, CVE-2024-1916 и CVE- |
|
| 28.10.2025 |
RED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConf
Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей в продукте для видеоконференцсвязи TrueConf. Этот метод позволяет злоумышленникам взламывать инфраструктуры российских организаций, удаленно заражать их вредоносным ПО и затем разви |
|
| 24.10.2025 |
Комбинация из четырех уязвимостей Bluetooth угрожает множеству автомобилей
илированных (двоичных) файлов BlueSDK, без доступа к его исходному коду. Все они получили индексы с CVE-2024-45431 по CVE-2024-45434. Угроза от первой из них оценивается как низкая, от п |
|
| 23.10.2025 |
ФСБ будет контролировать работу «белых» хакеров в России
ации «белых» хакеров, которая предполагает полную передачу регулирования всех мероприятий по поиску уязвимостей силовому блоку, пишет РБК, ссылаясь на информацию своих источников в госорганах и |
|
| 22.10.2025 |
Устаревшее ПО — ключевая уязвимость в организациях России
ачительное ухудшение ситуации с информационной безопасностью в российских организациях — количество уязвимостей в корпоративной инфраструктуре выросло на 28% по сравнению с аналогичным периодом |
|
| 22.10.2025 |
Bi.Zone предупреждает о цепочке уязвимостей в Oracle VirtualBox
Специалисты группы исследования уязвимостей Bi.Zone обнаружили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В комбинации они позволяют выпол |
|
| 21.10.2025 |
Использование уязвимого ПО стало самым распространенным недостатком безопасности в России
Компания «Нейроинформ», специализирующаяся на анализе и оценке киберрисков, изучила динамику уязвимостей в российских компаниях в III квартале 2025 г. По данным экспертов, в III квартале 2025 г. объем уязвимостей в инфраструктуре предприятий увеличился на 28% по сравнению с анал |
|
| 20.10.2025 |
Искусственный вайб: «Солар» зафиксировал всплеск уязвимостей в ИИ-сервисах
По данным центра расследования киберугроз Solar 4RAYS группы компаний «Солар» в III квартале 2025 г. доля обнаруженных уязвимостей в ИИ-сервисах составила 5%, ранее подобных случаев не фиксировалось. Всплеск происходит впервые, возможно, из-за растущего тренда на «вайбкоддинг» – генерации кода с помощью ИИ без |
|
| 15.10.2025 |
Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают: за последние пять лет Time-to-Exploit сократился в 20 раз
BI.Zone и Сбербанк проанализировали динамику возникновения уязвимостей и скорость реагирования компаний на появляющиеся угрозы. Об этом CNews сообщили п |
|
| 15.10.2025 |
Positive Technologies: 85% компаний используют незащищенные протоколы передачи данных
рпоративных сетях компаний России и стран СНГ встречались следующие угрозы ИБ: попытки эксплуатации уязвимостей на периметре, активность вредоносного ПО, а также потенциальные нарушения регламе |
|
| 14.10.2025 |
В Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостей
нные об уязвимости, как вендор ПО, в котором она обнаружена, ее описание, наличие эксплоитов, PoC и CVE в каталоге известных эксплуатируемых уязвимостей (KEV). Также учитывается наличие детекта |
|
| 10.10.2025 |
Positive Technologies представила октябрьский дайджест трендовых уязвимостей
тября 2025 г. в интернете было доступно более 48 тыс. экземпляров Cisco ASA и Cisco FTD, уязвимых к CVE-2025-20362 и CVE-2025-20333. Более 2000 из них находились в России. PT-2025-39420 |
|
| 07.10.2025 |
Аналитики R-Vision назвали наиболее опасные уязвимости сентября
Аналитики R-Vision в сентябре выделили несколько CVE, которые уже эксплуатируются или могут представлять серьезную угрозу. Об этом CNews сообщ |
|
| 02.10.2025 |
Security Vision выпустила новую версию Vulnerability Scanner
ии продукта Vulnerability Scanner, которая значительно расширяет возможности по выявлению и анализу уязвимостей. В обновлении усилена интеграция с НКЦКИ, добавлены новые базы знаний, расширен ф |
|
| 30.09.2025 |
Крупные дистрибутивы Linux содержат три повышающие привилегии уязвимости
Оперативная комбинация Серия уязвимостей, позволяющих повысить привилегии до уровня root, выявлены во нескольких крупных д |
|
| 25.09.2025 |
BI.Zone WAF: SQL-инъекции остаются главным риском среди веб-уязвимостей
мостей критичны; WordPress-плагины — около 36% критических; Java-компоненты, включая Apache Tomcat (CVE-2025-31650), — около 61%; веб-ПО сетевых устройств, включая PAN-OS (CVE-2025-0108) |
|
| 25.09.2025 |
40% предприятий в мире назвали своевременное устранение уязвимостей одним из главных вызовов в промышленной кибербезопасности
Совместное исследование* «Лаборатории Касперского» и VDC Research показало, что только в 27% опрошенных промышленных предприятий в мире ежемесячно проводятся тесты на проникновение и поиск уязвимостей в автоматизированных системах управления технологическими процессами (АСУ ТП). Почти половина (48%) делает проверки раз в несколько месяцев, 17% — не более двух раз в год, а 7% — то |
|
| 25.09.2025 |
Технологическое партнерство Securitm и RedCheck для усиления контроля уязвимостей и управления безопасностью.
огут быть использованы злоумышленниками; Наличие нескольких источников баз уязвимостей из каталогов CVE/ БДУ/ НКЦКИ/OVALdb, увеличивает охват списка потенциальных угроз и скорость их выявления; |
|
| 24.09.2025 |
«СберЛизинг» запускает программу по поиску уязвимостей на BI.Zone Bug Bounty
гие сервисы. Размер потенциального вознаграждения будет зависеть от уровня критичности обнаруженных уязвимостей и может достигать 100 тыс. руб. Зария Усманова, заместитель генерального директор |
|
| 22.09.2025 |
Orion soft поделился результатами поиска уязвимостей в виртуализации zVirt
ктурного ПО для Enterprise-бизнеса Orion soft поделился первыми результатами участия в багбаунти программе на платформе Standoff Bug Bounty. Компании уже удалось выявить и устранить ряд некритических уязвимостей в системе виртуализации zVirt. Программа позволила вендору не только повысить уровень защищенности продукта, но и продемонстрировать свою приверженность безопасности и проактивному |
|
| 15.09.2025 |
Positive Technologies представила сентябрьский дайджест трендовых уязвимостей
щите. Уязвимости, связанные с удаленным выполнением кода, в архиваторе файлов WinRAR PT-2025-26225 (CVE-2025-6218, CVSS — 7,8) и PT-2025-32352 (CVE-2025-8088, CVSS — 8,8) По данным иссле |
|
|
Недостатки ПО в тренде, или Как сделать управление уязвимостями результативным
низации киберпреступники эксплуатировали уязвимости. По прогнозам Coalition, в 2024 году количество уязвимостей в различных программных продуктах может увеличиться на 25%, то есть ежемесячно бу |
||
| 03.09.2025 |
Критические «дыры» в контроллерах Copeland ставят под угрозу промышленные холодильники по всему миру
стем охлаждения в зданиях и промышленных холодильниках по всему миру, пишет The Register. Десять ИТ-уязвимостей в контроллерах могли позволить хакерам манипулировать температурой и портить прод |
|
| 02.09.2025 |
Аналитики R-Vision предупредили о новой серии опасных уязвимостей
Аналитики компании R-Vision опубликовали дайджест трендовых уязвимостей августа — среди них критические уязвимости в популярных продуктах WinRAR, Сitrix |
|
| 20.08.2025 |
Два «бага» в платформе автоматизации печати Xerox грозят запуском произвольного кода. Один из них критический
омпания Xerox устранила две серьезные уязвимости в своей платформе FreeFlow Core, отслеживаемые как CVE-2025-8355 и CVE-2025-8356 соответственно. FreeFlow Core - это платформа автоматиза |
|
| 18.08.2025 |
Возвращение PipeMagic: новая активность бэкдора в Саудовской Аравии и Бразилии
выявила ключевые изменения в тактиках его операторов. BI.Zone провела технический анализ уязвимости CVE-2025-29824, которую злоумышленники использовали в кибератаках. Об этом CNews сообщили пре |
|
| 18.08.2025 |
Компания «Ред Софт» запустила программу поиска уязвимостей на Standoff Bug Bounty
уровня администратора, переполнение буфера, чтение или запись произвольных файлов и др. «Для нас крайне важно обеспечить безопасность данных наших пользователей, поэтому мы запустили программу поиска уязвимостей. Мы уверены, что привлечение внешних экспертов через платформу Standoff Bug Bounty повысит уровень защищенности нашего продукта и сделает его более надежным для заказчиков. Кроме то |
|
| 13.08.2025 |
В сотне моделей ноутбуков Dell найдены «дыры», позволяющие захватить контроль над устройством
ах Dell ControlVault3 затрагивают более 100 моделей ноутбуков Dell Обнаружены следующие уязвимости: CVE-2025-25050 (оценка по шкале CVSS: 8,8 балла) - уязвимость записи за пределами выделенного |
|
| 12.08.2025 |
Эксперты Positive Technologies помогли усилить безопасность в системах «1С-Битрикс»
Эксперты Positive Technologies и «1С-Битрикс» с 2023 г. сотрудничают для выявления потенциальных уязвимостей и усиления безопасности. Привлечение сторонней технической экспертизы позволяет «1С-Битрикс» обеспечить высокий уровень защиты данных и повышает устойчивость систем. Об этом CNews с |
|
| 12.08.2025 |
Positive Technologies представила августовский дайджест трендовых уязвимостей
indows 10, Windows 11 включительно). Уязвимость удаленного выполнения кода в Microsoft SharePoint — CVE-2025-53770 (CVSS — 9,8) По данным экспертов Eye Security, уязвимость CVE-2025-5377 |
|
| 11.08.2025 |
Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов
ежедневно работают специалисты кибербезопасности. Это поможет эффективнее управлять большим объемом уязвимостей. Об этом CNews сообщили представители Bi.Zone. Ключевые улучшения в модуле, котор |
|
| 05.08.2025 |
Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint
общили представители R-Vision. WinRAR: Уязвимость удаленного выполнения кода через обход каталогов (CVE-2025-6218 | BDU:2025-07480) CVSS: 7.8 | Вектор атаки: локальный Исследователь под псевдон |
|
| 05.08.2025 |
Нейросеть нашла 20 опасных «дыр» в популярных продуктах Open Source
Обнаружение ИТ-уязвимостей Разработчики Google запустили искателя багов на базе технологий искусственного ин |
|
| 31.07.2025 |
Эксперты по кибербезопасности нашли критические уязвимости в приложениях для объявлений
Посуточная аренда квартиры или пристрой велосипеда могут быть небезопасны для пользователей. Эксперты по кибербезопасности обнаружили в приложениях объявлений и услуг более 2000 уязвимостей. Часть из них – критического уровня. Об этом CNews сообщили представители компании AppSec Solutions. ИБ-инженеры AppSec Solutions с помощью сервиса AppSec.Sting исследовали первую с |
|
| 30.07.2025 |
R‑Vision открыл публичный доступ к данным о покрытии базы уязвимостей в продукте R‑Vision VM
ртале документации, в котором представлена полная информация о развитии и покрытии собственной базы уязвимостей – R-Vision Vulnerability Database, используемой в системе управления уязвимостями |
|
| 29.07.2025 |
Компания «КБ ТехноСкор» запустила на Standoff Bug Bounty программу по поиску уязвимостей
и кредитного скоринга. В область исследования входят два ключевых компонента «ИРИС» — личный кабинет и скрипт, собирающий данные о пользовательских сессиях. Максимальное вознаграждение за обнаружение уязвимостей составляет 125 тыс. руб. Об этом CNews сообщили представители Positive Technologies. Финансовая отрасль входит в топ-5 самых атакуемых киберпреступниками индустрий. По данным Positi |
|
| 28.07.2025 |
АО «Уральская сталь» выстраивает кибербезопасность при помощи решения Positive Technologies вместе с Wone IT
виджеты. Были разработаны и автоматизированы выпуски отчетов по расписанию о состоянии источников и уязвимостей. В рамках третьего этапа специалисты Wone IT разработали всю необходимую документ |
|
| 25.07.2025 |
«Лаборатория Касперского» обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности
ли эксплойт ToolShell, который использовали злоумышленники, и выявили его сходство с эксплойтом для CVE-2020-1147 — уязвимости, которая была обнаружена в SharePoint ещё пять лет назад. Это позв |