Получите все материалы CNews по ключевому слову
Кибербезопасность Vulnerability Уязвимость компьютерная безопасность ИБ-дефект Exploit Эксплоиты (эксплойты), использующие уязвимости в ПО
- MITRE CVE - MITRE Common Vulnerabilities and Exposures
База данных общеизвестных уязвимостей информационной безопасности - SVM - Security and Vulnerability Management - Управление уязвимостями
- CVSS - Common Vulnerability Scoring System
Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы - Кибербезопасность
- Bug Bounty - Багбаунти
Программа оплаты поиска (вознаграждения) уязвимостей - Red Teaming - анализ защищенности, тестирование на проникновение
имитация кибератак - pentesting - пентестинг - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ
- Управление безопасностью, рисками и соответствием законодательству
- Управление информацией и событиями в системе безопасности
- Управление ИТ-рисками
- Платформы и сервисы киберразведки
- Фишинг
- Обнаружение киберугроз и реагирование на них
- Несанкционированный доступ к информации
- Криптография
- Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- Услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
СОБЫТИЯ
Опубликовать/исправить описание технологии — book@cnews.ru
| 11.08.2026 |
Эксперт Positive Technologies обнаружил три уязвимости в 30 операционных системах Windows
Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов обнаружил три уязвимости в драйвере файловой системы NTFS. Недостатки затрагивают 30 версий операционных систем Windows, включая десктопные и серверные ОС. Об этом CNews сообщили представители Positive Techn |
|
| 07.08.2026 |
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf
тории Касперского» обнаружили новую многоступенчатую атаку группировки Head Mare на российские организации с применением бэкдоров PhantomCore и PhantomGraph. Для их доставки злоумышленники используют уязвимости в необновлённых серверах TrueConf, а также могут подменять установщики клиента на заражённые. «Лаборатория Касперского» сообщила об атаках производителю, уязвимости были устра |
|
| 05.08.2026 |
Эксперты R-Vision назвали наиболее опасные уязвимости июля для корпоративной инфраструктуры
анных с ними рисков. Об этом CNews сообщили представители R-Vision CVE-2026-53359 | BDU:2026-09298: Уязвимость use-after-free в подсистеме KVM ядра Linux («Januscape»). Уровень критичности: 8.8 |
|
| 03.08.2026 |
Безопасники бьют тревогу. В сервисах ИИ двукратный рост ИТ-уязвимостей
Рост ИТ-уязвимостей Число ИТ-уязвимостей в сервисах с технологиями искусственного интеллекта (ИИ) выросло более чем вдвое, пишет РБК. На ИИ-сервисы пришлось около 5% сетевых ИТ-уязвимостей |
|
| 24.07.2026 |
Устранена уязвимость в платформе Directum RX
В начале июня 2026 г. компания Directum, вендор российской платформы для управлений компанией Directum RX, исправила уязвимость в программном обеспечении и выпустила обновления для безопасности всех поддерживаемых версий ПО. Во избежание угроз Directum рекомендует клиентам регулярно обновлять версии ПО. Об эт |
|
| 22.07.2026 |
BI.Zone выявила уязвимость в Directum RX
Эксперты BI.Zone выявили уязвимость критического уровня в цифровой платформе для управления компанией Directum RX. Об |
|
| 20.07.2026 |
Сверхпопулярный бесплатный архиватор позволяет хакерам захватить ПК. Достаточно открыть архив
Брешь в 7-Zip В популярном архиваторе 7-Zip обнаружена уязвимость удаленного выполнения кода, пишет Bleeping Computer. Для того, чтобы выполнить про |
|
| 16.07.2026 |
58% организаций не могут определить уязвимости, которые реально используют злоумышленники
еально опасных точек входа. Лишь 34% компаний автоматически проверяют, можно ли применить известные эксплойты к их конкретным активам - например, сопоставляют результаты сканирования с доступно |
|
| 15.07.2026 |
Kaspersky Vulnerability Management выходит на российский рынок
а время между обнаружением и началом эксплуатации сокращается. ИБ-команды не всегда понимают, какие уязвимости устранять в первую очередь, а долгий цикл патчей повышает риск кибератак. Решение |
|
| 13.07.2026 |
Positive Technologies признала трендовой уязвимость в веб-версии Outlook
Эксперты Positive Technologies отнесли к трендовой уязвимость в Outlook Web Access (OWA), позволяющую злоумышленнику красть конфиденциальные дан |
|
| 13.07.2026 |
Cicada8 обновил решения для мониторинга внешнего и внутреннего контуров – платформы ETM и VM
ие — облачные и on-premise ИИ-агенты, которые автоматически верифицируют и приоритезируют найденные уязвимости с учетом бизнес-контекста компании и особенностей ее инфраструктуры. С их помощью |
|
| 09.07.2026 |
UserGate uFactor: в одном из решений Adobe обнаружена уязвимость с максимальной оценкой опасности
Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупреждают: в продукте популярной зарубежной компании Adobe — Adobe ColdFusion — обнаружена уязвимость, которую оценили по максимальному значению 10 баллов по шкале CVSS v3.1. Она получила рейтинг опасности — 8,8 баллов из 10 по шкале CVSS. Об этом CNews сообщили представители UserGat |
|
| 09.07.2026 |
Эксперты Positive Technologies обнаружили уязвимости в одном из самых популярных языков для разработки сайтов PHP
процессов потребовало бы дополнительных временных и финансовых ресурсов. Успешно проэксплуатировав уязвимость PT-2026-39443, нарушитель смог бы внедрить произвольный SQL-код на этапе подготовк |
|
| 09.07.2026 |
Найдены максимальные уязвимости в знаменитой ОС для управления сетями
а для управления сетевой инфраструктурой. «Злоумышленник, имеющий доступ к сети, может использовать уязвимость, связанную с некорректным контролем доступа (Improper Access Control), обнаруженну |
|
| 09.07.2026 |
Атакована недоисправленная уязвимость в Windows
Социальная инженерия или... Корпорация Microsoft объявила, что уязвимость в Shell-оболочке в ОС Windows подвергается активной эксплуатации, несмотря на её н |
|
| 03.07.2026 |
В ИИ-приложениях почти каждая третья уязвимость является высокорисковой
ия по реальному влиянию на данные и процессы позволяют сократить период, в течение которого высокая уязвимость остается доступной для эксплуатации. |
|
| 02.07.2026 |
Nissan пострадал от уязвимости в ERP-системе сбежавшей из России Oracle
ционной безопасности компании SEQ. — Ранее стало известно, что хакеры стали активно эксплуатировать уязвимость в E-Business Suite, теперь стало очевидно, что под атакой была и уязвимость |
|
| 26.06.2026 |
Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange позволяет хакерам читать локальные файлы сервера
tor предупреждают: в популярном корпоративном почтовом сервере Microsoft Exchange Server обнаружена уязвимость высокого уровня. Она получила рейтинг опасности — 8,8 баллов из 10 по шкале CVSS. |
|
| 23.06.2026 |
Число EoP-уязвимости выросло почти в два раза
исывала ее как уязвимость повышения привилегий, которая использовалась уже после первоначальной компрометации и могла помогать злоумышленникам развивать атаку до развертывания ransomware. Поэтому EoP-уязвимости нельзя считать второстепенными только потому, что они часто требуют уже полученного доступа к системе. Сильнее всего рост EoP-уязвимостей проявился в сетевой инфраструктуре. В этой к |
|
| 19.06.2026 |
В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно
Кошелек или уязвимость В смартфонах Apple iPhone впервые за последние семь лет найдена неустранимая уя |
|
| 17.06.2026 |
Positive Technologies и Microsoft совместно повысили защиту операционных систем
чае ее успешной эксплуатации атакующий может нарушить работу системы или запустить вредоносный код. Уязвимость PT-2026-40180, в свою очередь, получила 5,5 балла по шкале CVSS 3.1. Чтобы реализо |
|
| 10.06.2026 |
Настоящий удар в спину. Антивирус Microsoft начал по щелчку пальцев выдавать хакерам права администратора. Решения нет
установить самые последние апдейты для обеих систем (для Windows 10 такие апдейты будут платными), уязвимость никуда не денется. Хочешь спрятать – положи на видное место Между Microsoft и Nigh |
|
| 09.06.2026 |
«Информзащита»: время появления эксплойтов после публикации CVE сократилось до 12 часов
рновики демонстрационного кода. В результате снизился порог входа для воспроизведения уже раскрытой уязвимости. По оценке экспертов, в 2026 г. в 31% исследованных кейсов первые публичные пример |
|
| 08.06.2026 |
SolidLab и R-Vision сокращают путь от обнаружения уязвимости до ее устранения
ю продуктов безопасности инфраструктуры, SolidLab Group: «Для заказчиков важно не просто обнаружить уязвимость, а быстро довести работу по ней до результата: назначить ответственных, запустить |
|
| 05.06.2026 |
«Информзащита»: почти половина инцидентов через поставщиков связаны с уязвимостями нулевого дня
которых может зависеть бизнес-процесс. На практике аналитик SOC получает задачу без входных данных: уязвимость есть, индикаторов нет, поставщик молчит, а бизнес требует не отключать интеграцию, |
|
| 04.06.2026 |
Cicada8: сектор торговли показал наибольшую уязвимость к кибератакам
ню защищенности, при этом 21% находятся в зоне критического риска. Такой разрыв формирует системную уязвимость всей отрасли. Отраслевой индекс свидетельствует о системных проблемах в процессах |
|
| 01.06.2026 |
«Инфосистемы Джет» подтвердила функциональность бета-версии Kaspersky Vulnerability Management
«Инфосистемы Джет» провела предварительное функциональное тестирование бета-версии Kaspersky Vulnerability Management. Инженеры лаборатории VM подтвердили функциональность продукта и соответствие решения заявленному вендором плану развития. Об этом CNews сообщил представитель компании |
|
| 26.05.2026 |
В четырех линейках чипов мирового производителя AMD устранена уязвимость благодаря Positive Technologies
тель экспертного центра безопасности Positive Technologies Тимофей Дудицкий помог исправить опасную уязвимость в линейках процессоров AMD EPYC, Ryzen, EPYC и Ryzen Embedded. Компания AMD — втор |
|
| 26.05.2026 |
Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки
инейках американской AMD, второго крупнейшего производителя процессоров в мире, была найдена важная уязвимость. По словам представителя компании, в 2026 г. она позволяет хакерам шпионить или кр |
|
| 22.05.2026 |
Работайте бесплатно. Крупнейшая в мире платформа для «белых» хакеров срезала выплаты за критические уязвимости почти до нуля
новится все менее выгодно По его словам, в рамках программы HackerOne Internet Bug Bounty он выявил уязвимость средней степени серьезности, за которую ранее выплачивалось $1843. Теперь же Hacke |
|
| 22.05.2026 |
Positive Technologies представила майский дайджест трендовых уязвимостей
MaxPatrol VM, в которую информация об угрозах поступает в течение 12 часов с момента их появления. Уязвимость, приводящая к подмене данных, в Microsoft SharePoint Server PT-2026-32853 (CVE-202 |
|
| 21.05.2026 |
НТЦ ИТ «Роса» выпустил обновление для защиты от уязвимости PinTheft в ядре Linux
систем «Роса Хром 12», «Роса Хром 12 сертифицированная ФСТЭК России» и «Роса Хром 13», закрывающее уязвимость PinTheft в ядре Linux. Уязвимость относится к классу локального повышения п |
|
| 19.05.2026 |
Исследование УЦСБ SOC: компрометация подрядчиков обеспечила 30% атак в 2025 г. и останется в топе угроз в 2026 году
Центр мониторинга информационной безопасности УЦСБ SOC представил отчет «Ландшафт киберугроз 2025/2026: тренды, атаки, уязвимости» и прогноз развития киберрисков для российских компаний. Среди ключевых выводов — не менее 30% всех известных кибератак в 2025 г. совершены через взлом подрядчиков, а число инциденто |
|
| 18.05.2026 |
Опасная «дыра» в Cisco требует вручную перезагрузить системы
транить который можно только перезагрузкой систем, на которых установлены эти платформы, «вручную». Уязвимость связана с неадекватным ограничением скорости входящих сетевых соединений; потенциа |
|
| 13.05.2026 |
Эксперты Positive Technologies помогли исправить уязвимости в контроллерах Delta Electronics
ка в программируемых логических контроллерах (ПЛК) Delta Electronics серии AS300. Проэксплуатировав уязвимости, злоумышленник мог бы остановить производственный процесс, нарушить работу дорогос |
|
| 13.05.2026 |
ИИ-расширение Claude перехватывало контроль над браузером Google Chrome
для браузера Google Chrome от разработчиков генеративного ИИ Claude, компании Anthropic, содержало уязвимость, которая позволяла перехватывать контроль над браузером без какого-либо участия по |
|
| 12.05.2026 |
Двухфакторная защита больше не гарантия безопасности. ИИ научился писать эксплойты для ее обхода
ктер. В ноябре 2024 г. исследовательский агент Big Sleep от Google и DeepMind обнаружил неизвестную уязвимость в SQLite, однако это был этичный защитник, тестировавший собственную модель в лабо |
|
| 12.05.2026 |
НТЦ ИТ «Роса» выпустил обновление для закрытия уязвимости Dirtyfrag в ядре Linux
для операционных систем «Роса Хром 12», «Роса Хром 12 ФСТЭК» и «Роса Хром 13», закрывающее опасную уязвимость Dirtyfrag в ядре Linux. Уязвимость позволяет локальному пользователю повыси |
|
| 12.05.2026 |
В 2026 г. ИИ превратился в ИТ-оружие, опасное для всего мира
я. Aiartgenerator Хакеры за короткий срок превратили ИИ в глобальную ИТ-угрозу, нейронки находят ИТ-уязвимости быстрей ИТ-разработчиков При этом Google указывает, что недавно одна из хакерских |
|
| 06.05.2026 |
Эксперты R-Vision предупредили о критических уязвимостях апреля в Adobe, Microsoft и TrueConf
орка охватывает уязвимости в продуктах Adobe, TrueConf, Microsoft. CVE-2026-34621 | BDU:2026-04929: уязвимость выполнения произвольного кода в Adobe Acrobat и Reader. CVSS: 8.6 | Вектор атаки: |
Обработан архив публикаций портала CNews.ru c 11.1998 до 09.2026 годы.
Ключевых фраз выявлено - 1471734, в очереди разбора - 724621.
Создано именных указателей - 201030.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



