Получите все материалы CNews по ключевому слову
Кибербезопасность Vulnerability Уязвимость компьютерная безопасность Exploit Эксплоиты, использующие уязвимости в ПО

- SVM - Security and Vulnerability Management - Управление уязвимостями
- CVSS - Common Vulnerability Scoring System - Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы
- Кибербезопасность - Компьютерная безопасность - Информационная безопасность
- Bug Bounty - Багбаунти - Программа оплаты поиска (вознаграждения) уязвимостей
- Red Teaming - анализ защищенности, тестирование на проникновение - имитация кибератак - pentesting - пентестинг
- SOAR - Security Orchestration, Automation and Response - IRP - Incident Response Platform - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ - CSIRP - Cybersecurity incident response plan - Система автоматизации реагирован
- SGRC - Security Governance, Risk Management and Compliance - Управление безопасностью, рисками и соответствием законодательству
- SIEM - Security Information and Event Management - SOC - Security Operation Center - Управление информацией и событиями в системе безопасности
- Кибербезопасность - Управление ИТ-рисками - Информационная безопасность и киберриски - Страхование киберрисков - Киберстрахование
- Cyber Threat Intelligence - Платформы и сервисы киберразведки - Threat Detection Technology (TDT) - Threat Intelligence - Система анализа расследования киберпреступлений, выявления готовящихся атак, фишинга и онлайн мошенничества
- MDR - Managed Detection and Response - Обнаружение киберугроз и реагирование на них
- НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - киберпреступность
- SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- MSSP - Managed Security Service Provider - Managed Security Services, MSS - Cybersecurity-as-a-Service, CSaaS - Security as a service, SECaaS - услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
22.04.2025 |
BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden
E-2025-24364, CVE-2025-24365). Они затрагивают версии софта до 1.32.7 и исправлены в версии 1.33.0. Уязвимость CVE-2025-24365 связана с механизмом проверки прав. К примеру, злоумышленник состои |
|
18.04.2025 |
PT ICS теперь выявляет уязвимости в ПЛК Siemens Simatic и Schneider Electric Modicon
рма для защиты промышленности от киберугроз PT Industrial Cybersecurity Suite (PT ICS) получила новый пакет экспертизы. MaxPatrol VM, система управления уязвимостями в составе PT ICS, теперь выявляет уязвимости в программируемых логических контроллерах (ПЛК) Siemens Simatic и Schneider Electric Modicon. Благодаря этому, предприятия смогут контролировать защищенность программно-аппаратной ча |
|
14.04.2025 |
В WhatsApp* для Windows нашли «дыру». Злоумышленики отправляют россиянам вирусы под видом документов или картинок
) МВД России. По информации российской полиции, в настольной версии мессенджера WhatsApp обнаружена уязвимость, которая позволяет злоумышленникам подменять файлы и отправлять вредоносные програ |
|
10.04.2025 |
«Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART
опасности (ИБ), об этом сообщили CNews в ИТ-компании. «Белые хакеры» должны будут найти технические уязвимости в семействах нейросетевых моделей YandexGPT, YandexART и сопутствующей ИТ-инфрастр |
|
08.04.2025 |
Десятибалльный шторм: Уязвимость в Apache Parquet угрожает Google и Amazon
Большие данные как поверхность атаки Уязвимость в столбцовом формате хранения данных Apache Parquet позволяет запускать произвольн |
|
04.04.2025 |
Критическая уязвимость в панелях управления файерволлов Palo Alto Networks уже под атаками
В зависимости от соединения Критическая уязвимость в операционной системе PAN-OS стала объектом кибератак еще до того, как о ней узна |
|
03.04.2025 |
Андрей Лёвкин, Bi.Zone: Максимальная выплата за найденную уязвимость составила 2,4 миллиона рублей
ть на два типа. Первый — это всевозможные XSS (прим.: cross-site scripting — межсайтовый скриптинг, уязвимость, которая позволяет злоумышленникам внедрять вредоносные скрипты в веб-приложения). |
|
28.03.2025 |
CISA потребовала внимания к четырем активно эксплуатируемым уязвимостям
yber Panel, доступных извне. Не многим уступает ее по степени опасности CVE-2024-11680 (9,8 балла), уязвимость в ProjectSend, связанная, опять-таки, с некорректной процедурой аутентификации. В |
|
27.03.2025 |
«Дыру» в Google Chrome использовали, чтобы шпионить против России
Побег из «песочницы» Google выпустил обновление браузера Chrome, устранив уязвимость нулевого дня, которая находилась под активной эксплуатацией. Проблему обнаружили э |
|
26.03.2025 |
Две трети банковских приложений в российских магазинах содержат уязвимости
едитования и страхования. По сравнению с 2023 г. количество уязвимостей программного обеспечения сократилось, однако процент серьезных проблем в ПО стал выше. В ходе исследования было обнаружено 1583 уязвимости, из них больше трети – 569 – критического и высокого. Для сравнения, в 2023 г. в приложениях для финансов уязвимостей в целом было больше, около 4,5 тыс., однако только 183 из них бы |
|
26.03.2025 |
Неизвестные хакеры начали использовать два ультракритических бага в ПО Cisco
Technology Ncast (впрочем, по классификации американской национальной базы уязвимостей - NVD, - эта уязвимость оценивается в 7,5 баллов, то есть, рассматривается как высокоопасная). Уязвимос |
|
26.03.2025 |
Операция «Форумный тролль»: новая APT-атака с использованием уязвимости нулевого дня в Chrome
анду безопасности Google, в результате чего 25 марта 2025 г. было выпущено обновление, исправляющее уязвимость CVE-2025-2783. Об этом CNews сообщили представители «Лаборатории Касперского». Пер |
|
24.03.2025 |
В продуктах VeeAm и IBM найдены максимально критические уязвимости
Veeam и IBM, причем в обоих случаях степень угрозы оценивается более чем в 9,5 балла по шкале CVSS. Уязвимость CVE-2025-23120 в Veeam Backup & Replication получила, в частности, оценку 9,9 балл |
|
21.03.2025 |
Новый антивирус в мобильном приложении «СберБизнес» может обнаружить уязвимость в момент авторизации пользователя и защитить его от киберугрозы
аздел «Защита от уязвимостей» быстрее обнаруживает угрозы. Он запускает антивирус, как только человек входит в приложение. Система проверяет безопасность устройства и сигнализирует, если обнаруживает уязвимость. Об этом CNews сообщили представители Сбербанка. Помимо этого, специалисты улучшили производительность, внутреннюю логику (то, как соединяются и взаимодействуют разные элементы и фун |
|
17.03.2025 |
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость
Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор был уведомлен об угрозе в ра |
|
17.03.2025 |
Срочные обновления для роутеров Juniper: уязвимость эксплуатируют хакеры-профессионалы
(предположительно) китайские хакеры эксплуатировали для установки бэкдоров на роутеры. Сама по себе уязвимость CVE-2025-21590 представляет собой ошибку некорректной изоляции или сегментации. Ст |
|
13.03.2025 |
Исправленная «дыра» в PHP внезапно стала предметом массовой эксплуатации
Старая, старая сказка Уязвимость в PHP, исправленная в середине прошлого года, неожиданно стала предметом массовой |
|
12.03.2025 |
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках»
Устранили уязвимость Американская корпорация Apple исправила критическую уязвимость нулевого дня |
|
10.03.2025 |
В опенсорсных фреймворках машинного обучения найдены многочисленные уязвимости
«рецепта» из Jupyter Notebook. В конечном счете дело может закончиться запуском произвольного кода. Уязвимость CVE-2024-6960 (7,5 балла) вызвана проблемой небезопасной десериализации в H20 при |
|
07.03.2025 |
Хакеры могут атаковать IP-камеры Edimax
В IP-камерах Edimax IC-7100 обнаружена критическая уязвимость CVE-2025-1316, позволяющая удаленно выполнять код на устройствах. Это открывает ши |
|
06.03.2025 |
Безопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимости
(«Московский кредитный банк») запускает программу на BI.Zone Bug Bounty, в рамках которой специалисты в области кибербезопасности и разработчики смогут получить денежное вознаграждение за выявленные уязвимости и ошибки в цифровых сервисах банка. Программа направлена на повышение безопасности банковских и клиентских данных, что становится особенно актуальным в условиях роста киберугроз, а о |
|
06.03.2025 |
Angara Security: многие владельцы ИТ-систем не закрывают известные уязвимости годами
сервиса Angara ASM, в 2024 г. у исследованных заказчиков была закрыта лишь каждая вторая выявленная уязвимость. При этом 4% всех найденных уникальных уязвимостей, исследуемых сервисом Angara AS |
|
05.03.2025 |
В Android закрыты две эксплуатируемые шпионские «дыры»
Наследство, без которого хотелось бы обойтись Google выкатил обновление безопасности для системы Android, в рамках которого устраняются две активно эксплуатируемые уязвимости. Одна из них «унаследована» от ядра Linux. Как ни странно, первая из этих уязвимостей обозначена как активно эксплуатируемая во второй раз: «баг» CVE-2024-43093 уже упоминался в бюлл |
|
03.03.2025 |
Специалисты Angara SOC обнаружили критическую уязвимость в Telegram
В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибк |
|
28.02.2025 |
Positive Technologies помогла Veeam устранить уязвимость в консоли управления операциями и услугами для сервис-провайдеров
Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используемой поставщиками |
|
28.02.2025 |
Новая почти 10-балльная уязвимость в продуктах Fortinet уже подверглась хакерской эксплуатации
Кавалерийский наскок Компания Fortinet выпустила бюллетень, в котором подтвердила факт атак на уязвимость нулевого дня в своем ПО FortiManager. Уязвимость CVE-2024-47575 является кр |
|
28.02.2025 |
Работа над ошибками в Android: устранены 33 уязвимости, из них две эксплуатируемые и одна критическая
стемным каталогам Android/data, Android/obb и Android/sandbox, а также всем их подкаталогам. Вторая уязвимость – CVE-2024-43047 – затрагивает чипсеты Qualcomm, используемые в устройствах под уп |
|
25.02.2025 |
Positive Technologies помогла устранить критически опасную уязвимость в системе электронного обучения Chamilo
ез фильтрации параметра, что потенциально могло привести к удаленному исполнению вредоносного кода. Уязвимость содержали версии Chamilo от 1.11.0 до 1.11.26, в том числе самая популярная версия |
|
24.02.2025 |
Шифровальщик эксплуатирует уязвимости 16-летней давности
не менее, он числится среди успешно эксплуатируемых. Операторы Ghost также эксплуатировали еще одну уязвимость в ColdFusion, и тоже очень старую CVE-2010-2861. Помимо этого, они регулярно испол |
|
21.02.2025 |
Две уязвимости в OpenSSH могут открыть возможность для MITM-атаки или DoS-состояния
SS), при умелой эксплуатации могут использоваться злоумышленниками для нанесения серьезного ущерба. Уязвимость CVE-2025-26465 позволяет произвести MITM-атаку (machine-in-the-middle - «машина по |
|
19.02.2025 |
«Дыры» в принтерах и МФУ Xerox открывают хакерам доступ ко всей корпоративной сети
ступ к странице настроек LDAP, и именно этот протокол используется для авторизации. В свою очередь, уязвимость CVE-2024-12511 обеспечивает злоумышленникам возможность получения доступа к настро |
|
19.02.2025 |
Хакерская киберразведка, уязвимости и вредоносы – как киберпреступники атаковали банки в 2024 году
том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварительно проведя киберразведку. Доля эксплуатации уязвимостей, напротив, сократилась: с 36% до 27%. Уязвимости используются хакерами на всех этапах развития атаки: при попытках взлома, при горизонтальном продвижении по сети и повышении привилегий на хосте, при попытках компрометации систем ба |
|
18.02.2025 |
Хакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году
том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварительно проведя киберразведку. Доля эксплуатации уязвимостей, напротив, сократилась: с 36% до 27%. Уязвимости используются хакерами на всех этапах развития атаки: при попытках взлома, при горизонтальном продвижении по сети и повышении привилегий на хосте, при попытках компрометации систем ба |
|
18.02.2025 |
Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года
ют средства защиты, которые улавливают изменения трафика и блокируют попытки злоумышленника. Данная уязвимость чаще всего приводит к проникновению в административную панель управления веб-сайто |
|
18.02.2025 |
Хакеры вовсю эксплуатируют недавно заделанную «дыру» в файерволлах Palo Alto Networks. Патчи получат не все
Патч не для всех Недавно исправленная уязвимость в файерволлах Palo Alto Network PAN-OS ожидаемо стала целью для хакерских атак. Ре |
|
17.02.2025 |
Уязвимость в OpenWRT: под угрозой программные оболочки в устройствах интернета вещей
Угроза образу В операционной системе OpenWRT для устройств интернета вещей выявлена критическая уязвимость, которая позволяет подменять программные оболочки устройств их вредоносными модифи |
|
14.02.2025 |
YouTube починил «дыру», легко раскрывающую всем подряд почту пользователей
Относительность анонимности Google устранил две уязвимости, позволявшие выяснить почтовый адрес, к которому привязан аккаунт Youtube. Успешная эксплуатация требовала использовать обе уязвимости одновременно. Как выяснили исследователи |
|
13.02.2025 |
В российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive Technologies
опубликованной 14 ноября 2024 г. «Эксплуатация BDU:2024-08018 (оценка 7,6 балла по шкале CVSS 3.1, уязвимость типа «выход за пределы назначенного каталога») могла бы позволить злоумышленнику п |
|
13.02.2025 |
ФСТЭК обнаружила в 100 государственных ИТ-системах тысячи уязвимостей
зировать, объясняет заместитель гендиректора группы компаний «Гарда» Рустэм Хайретдинов. «Например, уязвимость, которая наиболее активно используется злоумышленниками или с высокой долей вероят |
|
12.02.2025 |
Закрыта «дыра», позволяющая взломать заблокированный iPhone
на пути полицейского ПО. Однако эксперт компании Citizen Labs Билл Маршак (Bill Marczak) обнаружил уязвимость, которая снимает ограничения USB Restricted Mode. «Баг», получивший обозначение CV |
Кибербезопасность и организации, системы, технологии, персоны:
Обработан архив публикаций портала CNews.ru c 11.1998 до 05.2025 годы.
Ключевых фраз выявлено - 1357313, в очереди разбора - 758214.
Создано именных указателей - 173970.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.