Получите все материалы CNews по ключевому слову
Кибербезопасность Vulnerability Уязвимость компьютерная безопасность ИБ-дефект Exploit Эксплоиты (эксплойты), использующие уязвимости в ПО
- MITRE CVE - MITRE Common Vulnerabilities and Exposures
База данных общеизвестных уязвимостей информационной безопасности - SVM - Security and Vulnerability Management - Управление уязвимостями
- CVSS - Common Vulnerability Scoring System
Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы - Кибербезопасность
- Bug Bounty - Багбаунти
Программа оплаты поиска (вознаграждения) уязвимостей - Red Teaming - анализ защищенности, тестирование на проникновение
имитация кибератак - pentesting - пентестинг - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ
- Управление безопасностью, рисками и соответствием законодательству
- Управление информацией и событиями в системе безопасности
- Управление ИТ-рисками
- Платформы и сервисы киберразведки
- Фишинг
- Обнаружение киберугроз и реагирование на них
- Несанкционированный доступ к информации
- Криптография
- Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- Услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
СОБЫТИЯ
Опубликовать/исправить описание технологии — book@cnews.ru
| 26.05.2026 |
В четырех линейках чипов мирового производителя AMD устранена уязвимость благодаря Positive Technologies
тель экспертного центра безопасности Positive Technologies Тимофей Дудицкий помог исправить опасную уязвимость в линейках процессоров AMD EPYC, Ryzen, EPYC и Ryzen Embedded. Компания AMD — втор |
|
| 26.05.2026 |
Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки
инейках американской AMD, второго крупнейшего производителя процессоров в мире, была найдена важная уязвимость. По словам представителя компании, в 2026 г. она позволяет хакерам шпионить или кр |
|
| 22.05.2026 |
Работайте бесплатно. Крупнейшая в мире платформа для «белых» хакеров срезала выплаты за критические уязвимости почти до нуля
новится все менее выгодно По его словам, в рамках программы HackerOne Internet Bug Bounty он выявил уязвимость средней степени серьезности, за которую ранее выплачивалось $1843. Теперь же Hacke |
|
| 22.05.2026 |
Positive Technologies представила майский дайджест трендовых уязвимостей
MaxPatrol VM, в которую информация об угрозах поступает в течение 12 часов с момента их появления. Уязвимость, приводящая к подмене данных, в Microsoft SharePoint Server PT-2026-32853 (CVE-202 |
|
| 21.05.2026 |
НТЦ ИТ «Роса» выпустил обновление для защиты от уязвимости PinTheft в ядре Linux
систем «Роса Хром 12», «Роса Хром 12 сертифицированная ФСТЭК России» и «Роса Хром 13», закрывающее уязвимость PinTheft в ядре Linux. Уязвимость относится к классу локального повышения п |
|
| 19.05.2026 |
Исследование УЦСБ SOC: компрометация подрядчиков обеспечила 30% атак в 2025 г. и останется в топе угроз в 2026 году
Центр мониторинга информационной безопасности УЦСБ SOC представил отчет «Ландшафт киберугроз 2025/2026: тренды, атаки, уязвимости» и прогноз развития киберрисков для российских компаний. Среди ключевых выводов — не менее 30% всех известных кибератак в 2025 г. совершены через взлом подрядчиков, а число инциденто |
|
| 18.05.2026 |
Опасная «дыра» в Cisco требует вручную перезагрузить системы
транить который можно только перезагрузкой систем, на которых установлены эти платформы, «вручную». Уязвимость связана с неадекватным ограничением скорости входящих сетевых соединений; потенциа |
|
| 13.05.2026 |
Эксперты Positive Technologies помогли исправить уязвимости в контроллерах Delta Electronics
ка в программируемых логических контроллерах (ПЛК) Delta Electronics серии AS300. Проэксплуатировав уязвимости, злоумышленник мог бы остановить производственный процесс, нарушить работу дорогос |
|
| 13.05.2026 |
ИИ-расширение Claude перехватывало контроль над браузером Google Chrome
для браузера Google Chrome от разработчиков генеративного ИИ Claude, компании Anthropic, содержало уязвимость, которая позволяла перехватывать контроль над браузером без какого-либо участия по |
|
| 12.05.2026 |
Двухфакторная защита больше не гарантия безопасности. ИИ научился писать эксплойты для ее обхода
ктер. В ноябре 2024 г. исследовательский агент Big Sleep от Google и DeepMind обнаружил неизвестную уязвимость в SQLite, однако это был этичный защитник, тестировавший собственную модель в лабо |
|
| 12.05.2026 |
НТЦ ИТ «Роса» выпустил обновление для закрытия уязвимости Dirtyfrag в ядре Linux
для операционных систем «Роса Хром 12», «Роса Хром 12 ФСТЭК» и «Роса Хром 13», закрывающее опасную уязвимость Dirtyfrag в ядре Linux. Уязвимость позволяет локальному пользователю повыси |
|
| 12.05.2026 |
В 2026 г. ИИ превратился в ИТ-оружие, опасное для всего мира
я. Aiartgenerator Хакеры за короткий срок превратили ИИ в глобальную ИТ-угрозу, нейронки находят ИТ-уязвимости быстрей ИТ-разработчиков При этом Google указывает, что недавно одна из хакерских |
|
| 06.05.2026 |
Эксперты R-Vision предупредили о критических уязвимостях апреля в Adobe, Microsoft и TrueConf
орка охватывает уязвимости в продуктах Adobe, TrueConf, Microsoft. CVE-2026-34621 | BDU:2026-04929: уязвимость выполнения произвольного кода в Adobe Acrobat и Reader. CVSS: 8.6 | Вектор атаки: |
|
| 05.05.2026 |
В ядре Linux нашлась «дыра», через которую злоумышленники уже 9 лет получают root-доступ
Коммиты на подозрении Агентство по защите инфраструктуры и кибербезопасности США (CISA) обозначила уязвимость, допускающую повышение привилегий в ядре Linux, как активно эксплуатируемую. Уя |
|
| 04.05.2026 |
РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux
А выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux. В ядре Linux была обнаружена опасная уязвимость CVE-2026-31431, получившая название Copy Fail. Она относится к классу LPE- |
|
| 04.05.2026 |
Selectel устранил критическую уязвимость в ядре Linux CVE-2026-31431 в SELECTOS, возникшую вследствие глобального сбоя Linux
о избавить клиентов от необходимости предпринимать какие-либо дополнительные действия по ее защите. Уязвимость возникла в Linux еще в 2017 г. в результате изменений, направленных на оптимизацию |
|
| 04.05.2026 |
Эксплойт к «дыре» в ПО Microsoft от обиды опубликовали до выхода заплатки
делали. Не, серьёзно?» - написал исследователь. «Подобные инциденты, когда исследователи публикуют эксплойты к уязвимостям до выхода патчей, относительно редки, - говорит Михаил Зайцев, экспер |
|
| 30.04.2026 |
В ОС Linux выявлена новая эксплуатируемая уязвимость
Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail, которая позволяет злоумыш |
|
| 30.04.2026 |
Эксперты UserGate uFactor предупреждают об уязвимости с высоким уровнем критичности в конвейере логирования ProFTPD
предупредили о том, что в популярном FTP-сервере ProFTPD с открытым исходным кодом была обнаружена уязвимость CVE-2026-42167, которой присвоили высокий уровень критичности. Уязвимость п |
|
| 29.04.2026 |
В GitHub нашли «дыру», открывающую доступ к миллионам частных репозиториев
Критическая уязвимость Специалисты по кибербезопасности обнаружили в GitHub (крупнейшая в мире платформа |
|
| 27.04.2026 |
«Группа Астра» выплатила независимым исследователям более 3 млн руб. за найденные уязвимости
ra Linux — 250 тыс. руб. Об этом CNews сообщили представители Bi.Zone. За время работы «Группа Астра» получила более 120 отчетов от багхантеров и выплатила более 3 млн руб. Исследователи могут искать уязвимости в следующих сервисах: DCImanager — платформа для управления физической мультивендорной ИT-инфраструктурой; ALD Pro — российская служба каталога корпоративного класса на базе независи |
|
| 23.04.2026 |
«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon
Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые широко используются как в пользовательских |
|
| 23.04.2026 |
Apple устранила уязвимость, раскрывавшую сообщения Signal
И снова защищённый Apple выпустила внеплановое обновление для устройств под iOS/iPadOS, устраняющую серьёзную уязвимость в службе уведомлений операционной системы. Уведомления, которые должны были удаляться автоматически, время от времени продолжали храниться на устройстве. Этим, в частности, пользовал |
|
| 23.04.2026 |
Хакеры взялись за свежераскрытую уязвимость в продуктах Citrix NetScaler
Работа над ошибками Хакеры активно используют недавно обнаруженную уязвимость CVE-2026-3055 в устройствах Citrix NetScaler ADC и NetScaler Gateway для кражи сущ |
|
| 22.04.2026 |
Bi.Zone предупреждает об уязвимости в Rockchip
Специалисты исследовательской лаборатории Bi.Zone ESSA обнаружили уязвимость высокого уровня критичности в процессоре Rockchip. Об этом CNews сообщили представ |
|
| 21.04.2026 |
Приложения для финансов содержат уязвимости, позволяющие получить доступ к чувствительным данным
ель отдела анализа защищенности мобильных приложений AppSec.Sting компании AppSec Solutions . Самая опасная уязвимость – хранение чувствительной информации в исходном коде, таких в финтех-прило |
|
| 20.04.2026 |
Эксперт Positive Technologies помог устранить 4 уязвимости в бесплатной корпоративной платформе Foswiki
и ответственного разглашения, безопасные версии ПО уже опубликованы. Наибольшую угрозу представляет уязвимость, связанная с внедрением SQL-кода, в плагине MentionsPlugin, который предназначен д |
|
| 20.04.2026 |
Обиженный на Microsoft хакер рассказал миру о новой уязвимости Windows Defender вскоре после того, как была исправлена первая
ивилегии до системного уровня. Это произошло сразу после того, как Microsoft исправила первую такую уязвимость. Первая уязвимость (CVE-2026-33825, оцененная в 7,8 балла из 10) была испра |
|
| 14.04.2026 |
Российскую нефтегазовую промышленность атакуют с помощью вредоносных PDF
способен собирать и передавать различные типы информации; за этим могут последовать дополнительные эксплойты для удаленного выполнения кода и выхода из изолированных сред (песочниц)», - пишет |
|
| 14.04.2026 |
HPE срочно исправляет опасные уязвимости в своей ОС для коммутаторов
a AOS-CX. В числе исправленных - критический «баг», позволявший сбрасывать административные пароли. Уязвимость, обозначенная как CVE-2026-23813, получила оценку в 9,8 балла по шкале угроз CVSS, |
|
| 10.04.2026 |
Positive Technologies помогла Proxmox устранить уязвимости в решении для защиты электронной почты
Эксперт PT SWARM Артем Данилов обнаружил четыре уязвимости в платформе с открытым исходным кодом Proxmox Mail Gateway. Решение компании Proxm |
|
| 10.04.2026 |
Эксперт Positive Technologies усилил безопасность системы видеоконференций Yealink
можность извлекать конфиденциальную информацию, включая учетные данные пользователей. До устранения уязвимость PT-2025-54940, связанная с инъекцией команд, позволяла выполнить на сервере вредон |
|
| 06.04.2026 |
Аналитики R-Vision назвали 5 самых опасных уязвимостей за март
ility Infrastructure; CVE-2026-3888 - Snapd; BDU:2026-02404 - PHP. CVE‑2026‑25187 | BDU:2026-03036: Уязвимость повышения привилегий в Windows Winlogon CVSS: 7.8 | Вектор атаки: локальный Уяз |
|
| 27.03.2026 |
«Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату
Технологическая платформа «Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату за критические уязвимости до 1 млн рублей. Независимые исследователи смогут тестировать ИИ-решения платформы, включая будущих ассистентов «Ави» и «Ави Pro» Об этом CNews сообщил представитель BI.Zone. Помимо |
|
| 24.03.2026 |
В программных оболочках сетевых устройств обнаружены максимально опасные уязвимости
им аккаунтом. Злоумышленнику потребуется только доступ к подсети, в которой размещается устройство. Уязвимость затрагивает стабильные версии приложения до 10.1.85 включительно; релиз-кандидаты |
|
| 19.03.2026 |
Эксплоит для RD Web Access продают в даркнете за $200 тысяч
e Threat Intelligence обнаружили на одном из теневых форумов объявление о продаже эксплоита к 0-day-уязвимости в RD Web Access. Это компонент Microsoft Remote Desktop Services, связанный с публ |
|
| 19.03.2026 |
Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости
ст раз в квартал или раз в год перестал быть достаточной мерой. Будущее за непрерывным сканированием, когда защита работает не в моменте проверки, а постоянно. Большинство успешных атак эксплуатируют уязвимости, о которых сообщество знало заранее: наша задача — сократить окно между появлением CVE и реакцией на него до минимума», — сказал директор по продуктам Servicepipe Михаил Хлебунов. «Б |
|
| 19.03.2026 |
«Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний
е приложения. Анализ проектов по пентесту показал, что в 47% веб-приложений обнаружена хотя бы одна уязвимость высокого уровня критичности. Среди них чаще встречались недостатки, связанные с не |
|
| 16.03.2026 |
Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python
в 10 раз на поздних этапах разработки, в 640 раз — на этапе запуска приложения, и в 1000 раз, если уязвимость привела к ИБ-инциденту в момент, когда приложение используют миллионы клиентов. Чт |
|
| 13.03.2026 |
Positive Technologies представила дайджест трендовых уязвимостей за март 2026 года
ионных систем Microsoft Windows, включая Windows 10 и 11, а также Windows Server 2019, 2022 и 2025. Уязвимость, связанная с повышением привилегий, в системе графического интерфейса рабочего сто |
Обработан архив публикаций портала CNews.ru c 11.1998 до 06.2026 годы.
Ключевых фраз выявлено - 1449911, в очереди разбора - 728092.
Создано именных указателей - 196158.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



