Получите все материалы CNews по ключевому слову
Кибербезопасность Vulnerability Уязвимость компьютерная безопасность ИБ-дефект Exploit Эксплоиты (эксплойты), использующие уязвимости в ПО
- MITRE CVE - MITRE Common Vulnerabilities and Exposures
База данных общеизвестных уязвимостей информационной безопасности - SVM - Security and Vulnerability Management - Управление уязвимостями
- CVSS - Common Vulnerability Scoring System
Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы - Кибербезопасность
- Bug Bounty - Багбаунти
Программа оплаты поиска (вознаграждения) уязвимостей - Red Teaming - анализ защищенности, тестирование на проникновение
имитация кибератак - pentesting - пентестинг - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ
- Управление безопасностью, рисками и соответствием законодательству
- Управление информацией и событиями в системе безопасности
- Управление ИТ-рисками
- Платформы и сервисы киберразведки
- Фишинг
- Обнаружение киберугроз и реагирование на них
- Несанкционированный доступ к информации
- Криптография
- Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- Услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
СОБЫТИЯ
Опубликовать/исправить описание технологии — book@cnews.ru
| 19.06.2026 |
В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно
Кошелек или уязвимость В смартфонах Apple iPhone впервые за последние семь лет найдена неустранимая уя |
|
| 17.06.2026 |
Positive Technologies и Microsoft совместно повысили защиту операционных систем
чае ее успешной эксплуатации атакующий может нарушить работу системы или запустить вредоносный код. Уязвимость PT-2026-40180, в свою очередь, получила 5,5 балла по шкале CVSS 3.1. Чтобы реализо |
|
| 10.06.2026 |
Настоящий удар в спину. Антивирус Microsoft начал по щелчку пальцев выдавать хакерам права администратора. Решения нет
установить самые последние апдейты для обеих систем (для Windows 10 такие апдейты будут платными), уязвимость никуда не денется. Хочешь спрятать – положи на видное место Между Microsoft и Nigh |
|
| 09.06.2026 |
«Информзащита»: время появления эксплойтов после публикации CVE сократилось до 12 часов
рновики демонстрационного кода. В результате снизился порог входа для воспроизведения уже раскрытой уязвимости. По оценке экспертов, в 2026 г. в 31% исследованных кейсов первые публичные пример |
|
| 08.06.2026 |
SolidLab и R-Vision сокращают путь от обнаружения уязвимости до ее устранения
ю продуктов безопасности инфраструктуры, SolidLab Group: «Для заказчиков важно не просто обнаружить уязвимость, а быстро довести работу по ней до результата: назначить ответственных, запустить |
|
| 05.06.2026 |
«Информзащита»: почти половина инцидентов через поставщиков связаны с уязвимостями нулевого дня
которых может зависеть бизнес-процесс. На практике аналитик SOC получает задачу без входных данных: уязвимость есть, индикаторов нет, поставщик молчит, а бизнес требует не отключать интеграцию, |
|
| 04.06.2026 |
Cicada8: сектор торговли показал наибольшую уязвимость к кибератакам
ню защищенности, при этом 21% находятся в зоне критического риска. Такой разрыв формирует системную уязвимость всей отрасли. Отраслевой индекс свидетельствует о системных проблемах в процессах |
|
| 01.06.2026 |
«Инфосистемы Джет» подтвердила функциональность бета-версии Kaspersky Vulnerability Management
«Инфосистемы Джет» провела предварительное функциональное тестирование бета-версии Kaspersky Vulnerability Management. Инженеры лаборатории VM подтвердили функциональность продукта и соответствие решения заявленному вендором плану развития. Об этом CNews сообщил представитель компании |
|
| 26.05.2026 |
В четырех линейках чипов мирового производителя AMD устранена уязвимость благодаря Positive Technologies
тель экспертного центра безопасности Positive Technologies Тимофей Дудицкий помог исправить опасную уязвимость в линейках процессоров AMD EPYC, Ryzen, EPYC и Ryzen Embedded. Компания AMD — втор |
|
| 26.05.2026 |
Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки
инейках американской AMD, второго крупнейшего производителя процессоров в мире, была найдена важная уязвимость. По словам представителя компании, в 2026 г. она позволяет хакерам шпионить или кр |
|
| 22.05.2026 |
Работайте бесплатно. Крупнейшая в мире платформа для «белых» хакеров срезала выплаты за критические уязвимости почти до нуля
новится все менее выгодно По его словам, в рамках программы HackerOne Internet Bug Bounty он выявил уязвимость средней степени серьезности, за которую ранее выплачивалось $1843. Теперь же Hacke |
|
| 22.05.2026 |
Positive Technologies представила майский дайджест трендовых уязвимостей
MaxPatrol VM, в которую информация об угрозах поступает в течение 12 часов с момента их появления. Уязвимость, приводящая к подмене данных, в Microsoft SharePoint Server PT-2026-32853 (CVE-202 |
|
| 21.05.2026 |
НТЦ ИТ «Роса» выпустил обновление для защиты от уязвимости PinTheft в ядре Linux
систем «Роса Хром 12», «Роса Хром 12 сертифицированная ФСТЭК России» и «Роса Хром 13», закрывающее уязвимость PinTheft в ядре Linux. Уязвимость относится к классу локального повышения п |
|
| 19.05.2026 |
Исследование УЦСБ SOC: компрометация подрядчиков обеспечила 30% атак в 2025 г. и останется в топе угроз в 2026 году
Центр мониторинга информационной безопасности УЦСБ SOC представил отчет «Ландшафт киберугроз 2025/2026: тренды, атаки, уязвимости» и прогноз развития киберрисков для российских компаний. Среди ключевых выводов — не менее 30% всех известных кибератак в 2025 г. совершены через взлом подрядчиков, а число инциденто |
|
| 18.05.2026 |
Опасная «дыра» в Cisco требует вручную перезагрузить системы
транить который можно только перезагрузкой систем, на которых установлены эти платформы, «вручную». Уязвимость связана с неадекватным ограничением скорости входящих сетевых соединений; потенциа |
|
| 13.05.2026 |
Эксперты Positive Technologies помогли исправить уязвимости в контроллерах Delta Electronics
ка в программируемых логических контроллерах (ПЛК) Delta Electronics серии AS300. Проэксплуатировав уязвимости, злоумышленник мог бы остановить производственный процесс, нарушить работу дорогос |
|
| 13.05.2026 |
ИИ-расширение Claude перехватывало контроль над браузером Google Chrome
для браузера Google Chrome от разработчиков генеративного ИИ Claude, компании Anthropic, содержало уязвимость, которая позволяла перехватывать контроль над браузером без какого-либо участия по |
|
| 12.05.2026 |
Двухфакторная защита больше не гарантия безопасности. ИИ научился писать эксплойты для ее обхода
ктер. В ноябре 2024 г. исследовательский агент Big Sleep от Google и DeepMind обнаружил неизвестную уязвимость в SQLite, однако это был этичный защитник, тестировавший собственную модель в лабо |
|
| 12.05.2026 |
НТЦ ИТ «Роса» выпустил обновление для закрытия уязвимости Dirtyfrag в ядре Linux
для операционных систем «Роса Хром 12», «Роса Хром 12 ФСТЭК» и «Роса Хром 13», закрывающее опасную уязвимость Dirtyfrag в ядре Linux. Уязвимость позволяет локальному пользователю повыси |
|
| 12.05.2026 |
В 2026 г. ИИ превратился в ИТ-оружие, опасное для всего мира
я. Aiartgenerator Хакеры за короткий срок превратили ИИ в глобальную ИТ-угрозу, нейронки находят ИТ-уязвимости быстрей ИТ-разработчиков При этом Google указывает, что недавно одна из хакерских |
|
| 06.05.2026 |
Эксперты R-Vision предупредили о критических уязвимостях апреля в Adobe, Microsoft и TrueConf
орка охватывает уязвимости в продуктах Adobe, TrueConf, Microsoft. CVE-2026-34621 | BDU:2026-04929: уязвимость выполнения произвольного кода в Adobe Acrobat и Reader. CVSS: 8.6 | Вектор атаки: |
|
| 05.05.2026 |
В ядре Linux нашлась «дыра», через которую злоумышленники уже 9 лет получают root-доступ
Коммиты на подозрении Агентство по защите инфраструктуры и кибербезопасности США (CISA) обозначила уязвимость, допускающую повышение привилегий в ядре Linux, как активно эксплуатируемую. Уя |
|
| 04.05.2026 |
РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux
А выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux. В ядре Linux была обнаружена опасная уязвимость CVE-2026-31431, получившая название Copy Fail. Она относится к классу LPE- |
|
| 04.05.2026 |
Selectel устранил критическую уязвимость в ядре Linux CVE-2026-31431 в SELECTOS, возникшую вследствие глобального сбоя Linux
о избавить клиентов от необходимости предпринимать какие-либо дополнительные действия по ее защите. Уязвимость возникла в Linux еще в 2017 г. в результате изменений, направленных на оптимизацию |
|
| 04.05.2026 |
Эксплойт к «дыре» в ПО Microsoft от обиды опубликовали до выхода заплатки
делали. Не, серьёзно?» - написал исследователь. «Подобные инциденты, когда исследователи публикуют эксплойты к уязвимостям до выхода патчей, относительно редки, - говорит Михаил Зайцев, экспер |
|
| 30.04.2026 |
В ОС Linux выявлена новая эксплуатируемая уязвимость
Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail, которая позволяет злоумыш |
|
| 30.04.2026 |
Эксперты UserGate uFactor предупреждают об уязвимости с высоким уровнем критичности в конвейере логирования ProFTPD
предупредили о том, что в популярном FTP-сервере ProFTPD с открытым исходным кодом была обнаружена уязвимость CVE-2026-42167, которой присвоили высокий уровень критичности. Уязвимость п |
|
| 29.04.2026 |
В GitHub нашли «дыру», открывающую доступ к миллионам частных репозиториев
Критическая уязвимость Специалисты по кибербезопасности обнаружили в GitHub (крупнейшая в мире платформа |
|
| 27.04.2026 |
«Группа Астра» выплатила независимым исследователям более 3 млн руб. за найденные уязвимости
ra Linux — 250 тыс. руб. Об этом CNews сообщили представители Bi.Zone. За время работы «Группа Астра» получила более 120 отчетов от багхантеров и выплатила более 3 млн руб. Исследователи могут искать уязвимости в следующих сервисах: DCImanager — платформа для управления физической мультивендорной ИT-инфраструктурой; ALD Pro — российская служба каталога корпоративного класса на базе независи |
|
| 23.04.2026 |
«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon
Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые широко используются как в пользовательских |
|
| 23.04.2026 |
Apple устранила уязвимость, раскрывавшую сообщения Signal
И снова защищённый Apple выпустила внеплановое обновление для устройств под iOS/iPadOS, устраняющую серьёзную уязвимость в службе уведомлений операционной системы. Уведомления, которые должны были удаляться автоматически, время от времени продолжали храниться на устройстве. Этим, в частности, пользовал |
|
| 23.04.2026 |
Хакеры взялись за свежераскрытую уязвимость в продуктах Citrix NetScaler
Работа над ошибками Хакеры активно используют недавно обнаруженную уязвимость CVE-2026-3055 в устройствах Citrix NetScaler ADC и NetScaler Gateway для кражи сущ |
|
| 22.04.2026 |
Bi.Zone предупреждает об уязвимости в Rockchip
Специалисты исследовательской лаборатории Bi.Zone ESSA обнаружили уязвимость высокого уровня критичности в процессоре Rockchip. Об этом CNews сообщили представ |
|
| 21.04.2026 |
Приложения для финансов содержат уязвимости, позволяющие получить доступ к чувствительным данным
ель отдела анализа защищенности мобильных приложений AppSec.Sting компании AppSec Solutions . Самая опасная уязвимость – хранение чувствительной информации в исходном коде, таких в финтех-прило |
|
| 20.04.2026 |
Эксперт Positive Technologies помог устранить 4 уязвимости в бесплатной корпоративной платформе Foswiki
и ответственного разглашения, безопасные версии ПО уже опубликованы. Наибольшую угрозу представляет уязвимость, связанная с внедрением SQL-кода, в плагине MentionsPlugin, который предназначен д |
|
| 20.04.2026 |
Обиженный на Microsoft хакер рассказал миру о новой уязвимости Windows Defender вскоре после того, как была исправлена первая
ивилегии до системного уровня. Это произошло сразу после того, как Microsoft исправила первую такую уязвимость. Первая уязвимость (CVE-2026-33825, оцененная в 7,8 балла из 10) была испра |
|
| 14.04.2026 |
Российскую нефтегазовую промышленность атакуют с помощью вредоносных PDF
способен собирать и передавать различные типы информации; за этим могут последовать дополнительные эксплойты для удаленного выполнения кода и выхода из изолированных сред (песочниц)», - пишет |
|
| 14.04.2026 |
HPE срочно исправляет опасные уязвимости в своей ОС для коммутаторов
a AOS-CX. В числе исправленных - критический «баг», позволявший сбрасывать административные пароли. Уязвимость, обозначенная как CVE-2026-23813, получила оценку в 9,8 балла по шкале угроз CVSS, |
|
| 10.04.2026 |
Positive Technologies помогла Proxmox устранить уязвимости в решении для защиты электронной почты
Эксперт PT SWARM Артем Данилов обнаружил четыре уязвимости в платформе с открытым исходным кодом Proxmox Mail Gateway. Решение компании Proxm |
|
| 10.04.2026 |
Эксперт Positive Technologies усилил безопасность системы видеоконференций Yealink
можность извлекать конфиденциальную информацию, включая учетные данные пользователей. До устранения уязвимость PT-2025-54940, связанная с инъекцией команд, позволяла выполнить на сервере вредон |
Обработан архив публикаций портала CNews.ru c 11.1998 до 07.2026 годы.
Ключевых фраз выявлено - 1461763, в очереди разбора - 727447.
Создано именных указателей - 198721.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



