Получите все материалы CNews по ключевому слову
Кибербезопасность Vulnerability Уязвимость компьютерная безопасность ИБ-дефект Exploit Эксплоиты (эксплойты), использующие уязвимости в ПО
- MITRE CVE - MITRE Common Vulnerabilities and Exposures
База данных общеизвестных уязвимостей информационной безопасности - SVM - Security and Vulnerability Management - Управление уязвимостями
- CVSS - Common Vulnerability Scoring System
Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы - Кибербезопасность
- Bug Bounty - Багбаунти
Программа оплаты поиска (вознаграждения) уязвимостей - Red Teaming - анализ защищенности, тестирование на проникновение
имитация кибератак - pentesting - пентестинг - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ
- Управление безопасностью, рисками и соответствием законодательству
- Управление информацией и событиями в системе безопасности
- Управление ИТ-рисками
- Платформы и сервисы киберразведки
- Фишинг
- Обнаружение киберугроз и реагирование на них
- Несанкционированный доступ к информации
- Криптография
- Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- Услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
СОБЫТИЯ
Опубликовать/исправить описание технологии — book@cnews.ru
| 29.04.2026 |
В GitHub нашли «дыру», открывающую доступ к миллионам частных репозиториев
Критическая уязвимость Специалисты по кибербезопасности обнаружили в GitHub (крупнейшая в мире платформа |
|
| 27.04.2026 |
«Группа Астра» выплатила независимым исследователям более 3 млн руб. за найденные уязвимости
ra Linux — 250 тыс. руб. Об этом CNews сообщили представители Bi.Zone. За время работы «Группа Астра» получила более 120 отчетов от багхантеров и выплатила более 3 млн руб. Исследователи могут искать уязвимости в следующих сервисах: DCImanager — платформа для управления физической мультивендорной ИT-инфраструктурой; ALD Pro — российская служба каталога корпоративного класса на базе независи |
|
| 23.04.2026 |
«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon
Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые широко используются как в пользовательских |
|
| 23.04.2026 |
Apple устранила уязвимость, раскрывавшую сообщения Signal
И снова защищённый Apple выпустила внеплановое обновление для устройств под iOS/iPadOS, устраняющую серьёзную уязвимость в службе уведомлений операционной системы. Уведомления, которые должны были удаляться автоматически, время от времени продолжали храниться на устройстве. Этим, в частности, пользовал |
|
| 23.04.2026 |
Хакеры взялись за свежераскрытую уязвимость в продуктах Citrix NetScaler
Работа над ошибками Хакеры активно используют недавно обнаруженную уязвимость CVE-2026-3055 в устройствах Citrix NetScaler ADC и NetScaler Gateway для кражи сущ |
|
| 22.04.2026 |
Bi.Zone предупреждает об уязвимости в Rockchip
Специалисты исследовательской лаборатории Bi.Zone ESSA обнаружили уязвимость высокого уровня критичности в процессоре Rockchip. Об этом CNews сообщили представ |
|
| 21.04.2026 |
Приложения для финансов содержат уязвимости, позволяющие получить доступ к чувствительным данным
ель отдела анализа защищенности мобильных приложений AppSec.Sting компании AppSec Solutions . Самая опасная уязвимость – хранение чувствительной информации в исходном коде, таких в финтех-прило |
|
| 20.04.2026 |
Эксперт Positive Technologies помог устранить 4 уязвимости в бесплатной корпоративной платформе Foswiki
и ответственного разглашения, безопасные версии ПО уже опубликованы. Наибольшую угрозу представляет уязвимость, связанная с внедрением SQL-кода, в плагине MentionsPlugin, который предназначен д |
|
| 20.04.2026 |
Обиженный на Microsoft хакер рассказал миру о новой уязвимости Windows Defender вскоре после того, как была исправлена первая
ивилегии до системного уровня. Это произошло сразу после того, как Microsoft исправила первую такую уязвимость. Первая уязвимость (CVE-2026-33825, оцененная в 7,8 балла из 10) была испра |
|
| 14.04.2026 |
Российскую нефтегазовую промышленность атакуют с помощью вредоносных PDF
способен собирать и передавать различные типы информации; за этим могут последовать дополнительные эксплойты для удаленного выполнения кода и выхода из изолированных сред (песочниц)», - пишет |
|
| 14.04.2026 |
HPE срочно исправляет опасные уязвимости в своей ОС для коммутаторов
a AOS-CX. В числе исправленных - критический «баг», позволявший сбрасывать административные пароли. Уязвимость, обозначенная как CVE-2026-23813, получила оценку в 9,8 балла по шкале угроз CVSS, |
|
| 10.04.2026 |
Positive Technologies помогла Proxmox устранить уязвимости в решении для защиты электронной почты
Эксперт PT SWARM Артем Данилов обнаружил четыре уязвимости в платформе с открытым исходным кодом Proxmox Mail Gateway. Решение компании Proxm |
|
| 10.04.2026 |
Эксперт Positive Technologies усилил безопасность системы видеоконференций Yealink
можность извлекать конфиденциальную информацию, включая учетные данные пользователей. До устранения уязвимость PT-2025-54940, связанная с инъекцией команд, позволяла выполнить на сервере вредон |
|
| 06.04.2026 |
Аналитики R-Vision назвали 5 самых опасных уязвимостей за март
ility Infrastructure; CVE-2026-3888 - Snapd; BDU:2026-02404 - PHP. CVE‑2026‑25187 | BDU:2026-03036: Уязвимость повышения привилегий в Windows Winlogon CVSS: 7.8 | Вектор атаки: локальный Уяз |
|
| 27.03.2026 |
«Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату
Технологическая платформа «Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату за критические уязвимости до 1 млн рублей. Независимые исследователи смогут тестировать ИИ-решения платформы, включая будущих ассистентов «Ави» и «Ави Pro» Об этом CNews сообщил представитель BI.Zone. Помимо |
|
| 24.03.2026 |
В программных оболочках сетевых устройств обнаружены максимально опасные уязвимости
им аккаунтом. Злоумышленнику потребуется только доступ к подсети, в которой размещается устройство. Уязвимость затрагивает стабильные версии приложения до 10.1.85 включительно; релиз-кандидаты |
|
| 19.03.2026 |
Эксплоит для RD Web Access продают в даркнете за $200 тысяч
e Threat Intelligence обнаружили на одном из теневых форумов объявление о продаже эксплоита к 0-day-уязвимости в RD Web Access. Это компонент Microsoft Remote Desktop Services, связанный с публ |
|
| 19.03.2026 |
Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости
ст раз в квартал или раз в год перестал быть достаточной мерой. Будущее за непрерывным сканированием, когда защита работает не в моменте проверки, а постоянно. Большинство успешных атак эксплуатируют уязвимости, о которых сообщество знало заранее: наша задача — сократить окно между появлением CVE и реакцией на него до минимума», — сказал директор по продуктам Servicepipe Михаил Хлебунов. «Б |
|
| 19.03.2026 |
«Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний
е приложения. Анализ проектов по пентесту показал, что в 47% веб-приложений обнаружена хотя бы одна уязвимость высокого уровня критичности. Среди них чаще встречались недостатки, связанные с не |
|
| 16.03.2026 |
Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python
в 10 раз на поздних этапах разработки, в 640 раз — на этапе запуска приложения, и в 1000 раз, если уязвимость привела к ИБ-инциденту в момент, когда приложение используют миллионы клиентов. Чт |
|
| 13.03.2026 |
Positive Technologies представила дайджест трендовых уязвимостей за март 2026 года
ионных систем Microsoft Windows, включая Windows 10 и 11, а также Windows Server 2019, 2022 и 2025. Уязвимость, связанная с повышением привилегий, в системе графического интерфейса рабочего сто |
|
| 13.03.2026 |
В RED Security WAF интегрирована технология DAST для проактивной защиты веб-приложений
ии динамического анализа защищенности (DAST). Новая функциональность позволяет пользователям сервиса не только блокировать атаки на веб-приложения в режиме реального времени, но и проактивно выявлять уязвимости до того, как ими воспользуются злоумышленники. Об этом CNews сообщили представители RED Security. Расширенная функциональность сервиса ориентирована, в первую очередь, на компании сф |
|
| 12.03.2026 |
Популярные в России смартфоны на Android взламывают за 45 секунд из-за «дыры» в процессоре. Их даже не нужно включать
ак пишет профильный портал Android Authority, в мобильниках на этих чипах нашли настолько серьезную уязвимость, что с ее помощью можно взломать их менее чем за минуту. Для этого даже не придетс |
|
| 12.03.2026 |
Уязвимость в ИИ-ассистенте Docker позволяла внедрять вредоносный код
мог использоваться для выполнения произвольного кода и вывода конфиденциальных данных. Критическая уязвимость получила кодовое название DockerDash. «Всего одна вредоносная метка метаданных в о |
|
| 11.03.2026 |
R-Vision назвал семь критичных уязвимостей, выявленных за февраль 2026 года
d; СVE-2026-21514 - Microsoft Word; CVE-2026-2441 - Google Chrome. CVE‑2026‑21519 | BDU:2026-01702: Уязвимость повышения привилегий в Desktop Window Manager (DWM) CVSS: 7.8 | Вектор атаки: лока |
|
| 06.03.2026 |
Хакеры активно используют дыру в движке Google Chrome
эксплуатации ещё до выхода обновлений со стороны вендора, либо к которой выходили демонстрационные эксплойты (опять же, до выхода патчей). Что касается второй уязвимости, то она относится к то |
|
| 02.03.2026 |
В Cisco найдена 10-балльная уязвимость. Ее используют уже два года
10-балльный шторм Cisco раскрыла 10-балльную уязвимость в своих продуктах, которая, по-видимому, эксплуатировалась с 2023 года. «Баг» CVE- |
|
| 27.02.2026 |
Positive Technologies помогла исправить уязвимости в XWiki — платформе для создания вики-сайтов
все входные данные, что позволяло бы злоумышленнику внедрить SQL-инъекцию (HQL-инъекцию). При этом уязвимость CVE-2025-32429 нельзя назвать стандартной, так как возможности ее использования бы |
|
| 25.02.2026 |
Скоростное исследование стоимостью $600 выявило больше 100 «дыр» в ядре Windows
арников они детально проанализировали 202 высокорисковых драйвера и обнаружили 521 потенциальную ИТ-уязвимость, сообщили исследователи в области кибербезопасности в феврале 2026 г. После ручной |
|
| 20.02.2026 |
В iPhone, iPad и Mac найдена «изощренная» уязвимость
то у него в принципе есть полномочия на запись в память каких-либо данных. Unsplash - Daniel Romero Уязвимость CVE-2026-20700 настолько опасна, что Apple называет ее «особенно изощрённой» Уя |
|
| 06.02.2026 |
Госструктуры США страдают от кибератак, потому что для их древнего сетевого оборудования уже не выходят обновления
е риски, поскольку: производители более не выпускают обновления безопасности и патчи для выявленных ИТ-уязвимостей; известные сommon vulnerabilities and exposures (CVE) в таких компонентах стан |
|
| 06.02.2026 |
R-Vision назвал три самые критичные уязвимости января
ичных IP-адресов. На момент составления дайджеста атаки продолжаются. Также уязвимость была добавлена в Каталог известных эксплуатируемых уязвимостей (KEV) со сроком исправления до 16 февраля 2026 г. Эксплойты находятся в публичном доступе. Негативные сценарии включают полную компрометацию хоста, размещение C2 -инфраструктуры, а также использование сервера для горизонтального перемещения ил |
|
| 30.01.2026 |
Безопасность придумали трусы. Чиновники и военные на Украине используют архиватор WinRAR со старинной «дырой», для которой давно есть заплатка
х хакерских атак на украинские воинские части и государственные структуры. Как пишет Tom’s Hardware, они до сих пор массово эксплуатируют старые версии архиватора, в которых содержится крайне опасная уязвимость. Эта брешь позволяет при помощи нехитрых манипуляций встроить в автозагрузку Windows скрипт запуска любого нужного хакерам кода или же ярлык любой необходимой им программы. Это может |
|
| 16.01.2026 |
Белые хакеры нашли почти 14 тысяч ИТ-уязвимостей в российских компаниях
Обнаружение ИТ-уязвимостей Белые хакеры обнаружили почти 14 тыс. ИТ-уязвимостей в российских компа |
|
| 10.12.2025 |
Positive Technologies представила декабрьский дайджест трендовых уязвимостей
MaxPatrol VM, в которую информация об угрозах поступает в течение 12 часов с момента их появления. Уязвимость в ядре Windows, связанная с повышением привилегий PT-2025-46508 (CVE-2025-62215, C |
|
| 09.12.2025 |
В компании «Газинформсервис» проанализировали критические RCE-уязвимости в экосистеме React/Next.js
Специалисты компании «Газинформсервис» проанализировали критические уязвимости CVE-2025-55182 и CVE-2025-66478 в экосистеме React и Next.js.Об этом CNews сообщил |
|
| 05.12.2025 |
ГК «Гарда»: обнаружена уязвимость в серверных компонентах React
В экосистеме React обнаружена критическая уязвимость в серверных компонентах React Server, которая позволяет злоумышленникам удаленно з |
|
| 05.12.2025 |
В роутерах ASUS серии DSL - критическая уязвимость, обеспечивающая полный перехват контроля
без всякой авторизации менять настройки устройства, вплоть до полного перехвата контроля над ними. «Уязвимость, позволяющая обходить процедуру аутентификации, выявлена в некоторых роутерах сери |
|
| 05.12.2025 |
От 10 до 25 тыс. российских веб-ресурсов могут быть под ударом из-за новой критической уязвимости
В React Server Components обнаружена критическая уязвимость CVE-2025-55182 с максимальной оценкой CVSS 10. Она позволяет неаутентифицированном |
|
| 02.12.2025 |
Критическую уязвимость в Windows Server уже вовсю используют в кибератаках
Долго ждать не пришлось Раскрытая на днях критическая уязвимость в Windows Server Update Service (службе обновлений Windows Server) уже стала объек |
Обработан архив публикаций портала CNews.ru c 11.1998 до 05.2026 годы.
Ключевых фраз выявлено - 1439491, в очереди разбора - 728675.
Создано именных указателей - 193986.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



