Получите все материалы CNews по ключевому слову
MITRE CVE MITRE Common Vulnerabilities and Exposures База данных общеизвестных уязвимостей информационной безопасности
- MITRE ATT&CK - MITRE Adversarial Tactics, Techniques, and Common Knowledge
Структурированный список поведений киберпреступников - Уязвимость - компьютерная безопасность
- CPU - Critical Patch Update - релиз критических патчей безопасности
- OSVDB - Open Sourced Vulnerability Database - База данных уязвимостей открытого кода
- Вредоносное ПО - Зловред - malware
- Trojan RAT - Remote Access Toolkit Trojan - Средство удаленного управления
- Trojan - TrojWare - Троянская программа - Дроппер - Dropper
- Google Android-уязвимости - Android-угрозы - Вредоносное ПО
- Кибербезопасность
СОБЫТИЯ
Опубликовать/исправить описание системы — book@cnews.ru
| 06.05.2026 |
Эксперты R-Vision предупредили о критических уязвимостях апреля в Adobe, Microsoft и TrueConf
со стороны злоумышленников. Подборка охватывает уязвимости в продуктах Adobe, TrueConf, Microsoft. CVE-2026-34621 | BDU:2026-04929: уязвимость выполнения произвольного кода в Adobe Acrobat и R |
|
| 04.05.2026 |
РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux
ния для закрытия уязвимости Copy Fail в ядре Linux. В ядре Linux была обнаружена опасная уязвимость CVE-2026-31431, получившая название Copy Fail. Она относится к классу LPE-уязвимостей, то ест |
|
| 04.05.2026 |
Selectel устранил критическую уязвимость в ядре Linux CVE-2026-31431 в SELECTOS, возникшую вследствие глобального сбоя Linux
Selectel, провайдер ИT-инфраструктуры, сообщил об устранении критической уязвимости ядра Linux CVE-2026-31431 в серверной операционной системе Selectos 1.3. Эксплойт давал возможность запустить код от лица пользователя без прав и получить root-доступ к системе. Об этом CNews сообщили пре |
|
| 29.04.2026 |
«Солар»: ИИ-сервисы лидируют по уровню критичности уязвимостей
По данным экспертов центра исследования киберугроз Solar 4RAYS группы компаний «Солар», в I квартале 2026 го. доля уязвимостей, связанных с ИИ-ассистентами, чат-ботами и другими сервисами, в сравнении с предыдущим кварталом выросла на 2 п.п. до 5%. При этом уровень критичности уязвимостей в них соста |
|
| 29.04.2026 |
Positive Technologies представила апрельский дайджест трендовых уязвимостей
информация об угрозах поступает в течение 12 часов с момента их появления. Уязвимость PT-2026-2760 (CVE-2026-20963, CVSS — 9,8) связана с ошибкой в механизме десериализации. По сообщениям компа |
|
| 23.04.2026 |
Хакеры взялись за свежераскрытую уязвимость в продуктах Citrix NetScaler
Работа над ошибками Хакеры активно используют недавно обнаруженную уязвимость CVE-2026-3055 в устройствах Citrix NetScaler ADC и NetScaler Gateway для кражи существенных д |
|
| 22.04.2026 |
На «Мос.Хаб» появились курсы по информационной безопасности от академии кибербезопасности Innostage
ской облачной платформе «Мос.Хаб» пять курсов по информационной безопасности (ИБ). Теория и практика адаптированы для любого уровня подготовки и охватывают основные направления: анализ и эксплуатацию уязвимостей, веб-безопасность, шифрование данных и применение современных защитных решений. Как сообщили в Департаменте информационных технологий (ДИТ) города Москвы, материалы будут особенно п |
|
| 22.04.2026 |
Web3 Tech развернет приватную программу поиска уязвимостей на площадке Standoff Bug Bounty
Web3 Tech, центр компетенций по блокчейн-инфраструктуре и провайдер web3-сервисов, запускает приватную программу поиска уязвимостей на платформе Standoff Bug Bounty. Независимые эксперты смогут проверить степень информационной безопасности ключевого продукта разработчика — платформы для работы с цифровыми валюта |
|
| 21.04.2026 |
Приложения российских банков кишат «дырами». Их тысячи, и это только начало
ких финансовых приложениях, в том числе и фирменных сервисах отечественных банков содержатся тысячи уязвимостей, и их число постоянно растет, сообщили CNews представители компании AppSec Soluti |
|
| 16.04.2026 |
Чувашская Республика запускает программу по поиску уязвимостей на BI.Zone Bug Bounty
Компания BI.Zone сообщила о том, что Чувашская Республика запускает программу по поиску уязвимостей на BI.Zone Bug Bounty. Независимые исследователи оценят уровень защищенности госу |
|
| 16.04.2026 |
Hexway сократили ручную обработку уязвимостей на 25% с помощью ML
грузок и обучается исключительно на данных заказчика внутри его контура. Вместе с ранее внедренным LLM-помощником новая версия формирует гибридную интеллектуальную систему для анализа и приоритизации уязвимостей. Об этом CNews сообщили представители Hexway. Что умеет VampyBro 2.0 VampyBro 2.0 решает главную боль AppSec и DevSecOps-команд, а именно, тонны срабатываний от сканеров, которые от |
|
| 06.04.2026 |
Аналитики R-Vision назвали 5 самых опасных уязвимостей за март
по информационной безопасности. Об этом CNews сообщили представители R-Vision. В дайджест включены: CVE‑2026‑25187 - Windows Winlogon; CVE-2026-23669 - Windows Print Spooler; CVE- |
|
| 27.03.2026 |
«Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату
ела в начале года. С распространением генеративного искусственного интеллекта появляются новые типы уязвимостей — например, манипуляции через промпты или попытки извлечения данных из контекста |
|
| 27.03.2026 |
Positive Technologies помогла исправить шесть уязвимостей в распределенной системе управления компании Yokogawa
ости. Решение экспортируется не менее чем в 100 стран мира. Уязвимостям PT-2026-7964–PT-2026-79691 (CVE-2025-1924, CVE-2025-48019–CVE-2025-48023; BDU:2025-02823, BDU:2025-08836–BD |
|
| 25.03.2026 |
Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России
чик решений в области автоматизации обеспечения информационной безопасности, объявляет об интеграции данных Федеральной службы по техническому и экспортному контролю (ФСТЭК России) об эксплуатируемых уязвимостях в алгоритмы приоритизации своих продуктов. Теперь в основе системы ранжирования угроз лежит не только аналитика мировых источников, но и экспертиза регулятора. Аналитический центр S |
|
| 19.03.2026 |
Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости
язвимостей в программном обеспечении растёт с каждым годом, а время между появлением записи в базах CVE и первыми попытками эксплуатации продолжает сокращаться. В этих условиях разовые проверки |
|
| 16.03.2026 |
Вышла новая версия R-Vision VM с ретроспективным поиском уязвимостей и расширенной автоматизацией
нным сканером для ИТ-инфраструктур любого масштаба. Новая версия 6.1 получила ретроспективный аудит уязвимостей, расширенные возможности приоритизации, поддержку сканирования групп ИТ-активов и |
|
| 16.03.2026 |
Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python
компаний «Солар» проанализировала эффективность шести больших языковых моделей (large language model, LLM), которые используются для самых трудоемких этапов верификации (triage, триаж) и исправления уязвимостей кода (codefix, кодфикс) в безопасной разработке. В среднем для полноценной проверки приложения необходимо провести от двух-трех циклов проверки и более в зависимости от объема уя |
|
| 13.03.2026 |
Positive Technologies представила дайджест трендовых уязвимостей за март 2026 года
легий, в системе графического интерфейса рабочего стола Desktop Window Manager (DWM). PT-2026-7404 (CVE-2026-21519, CVSS — 7,8). Уязвимость позволяет злоумышленнику с низкими привилегиями воспо |
|
| 11.03.2026 |
R-Vision назвал семь критичных уязвимостей, выявленных за февраль 2026 года
в области ИБ. Об этом CNews сообщили представители R-Vision. В дайджест вошли следующие уязвимости: CVE‑2026‑21519 - Microsoft Desktop Window Manager; CVE‑2026‑21513 - Microsoft MSHTML; |
|
| 10.03.2026 |
K2 Cloud запустил публичную программу поиска уязвимостей на Standoff Bug Bounty
Облачный провайдер K2 Cloud (подразделение «К2Тех») открыл публичную программу поиска уязвимостей на площадке Standoff Bug Bounty, завершив этап закрытого тестирования. Инициатива направлена на выявление уязвимостей, которые могут повлиять на безопасность сервисов облачно |
|
| 05.03.2026 |
Mt cloud представила сервис CPT для контроля уязвимостей во внешнем периметре
и сводит к минимуму количество ложных срабатываний. В итоге отчет перестает быть формальным списком CVE и становится понятным рабочим инструментом для команды. Виктор Виноградов, директор по ин |
|
| 25.02.2026 |
Скоростное исследование стоимостью $600 выявило больше 100 «дыр» в ядре Windows
Поиск ИТ-уязвимостей Больше сотни ошибок в ядре Windows нашли с помощью технологий с искусственным интеллектом (ИИ), пишет The Register. Исследователи уверены, что ИИ в 2026 г. снижает порог входа в пои |
|
| 18.02.2026 |
«Информзащита»: 40% MCP-серверов содержат критические уязвимости
оказывает, что 8% узлов содержат открытые API-ключи, 7% уязвимы к атакам типа Path Traversal (класс уязвимостей веб‑приложений, позволяющий злоумышленнику читать произвольные файлы за пределами |
|
| 16.02.2026 |
HeadHunter будет выплачивать 500 тыс. руб. в программе поиска уязвимостей на Standoff Bug Bounty
гхантеры получат возможность исследовать важнейшие цифровые активы компании, включая основной сайт hh.ru, облачную CRM-систему для рекрутинга Talantix и профессиональную соцсеть «Сетка». За выявление уязвимостей критического уровня опасности HeadHunter заплатит исследователям до полумиллиона рублей, а за обнаружение недостатков высокой степени опасности — до 250 тыс. руб. Ранее HeadHunter п |
|
| 29.01.2026 |
Обнаружение угроз стало прозрачнее: в Kaspersky Threat Intelligence Portal появилось хранилище правил детектирования
(Threat Landscape) появилось хранилище правил (Hunt Hub) и карта покрытия MITRE ATT&CK защитными решениями «Лаборатории Касперского». Также расширилась база уязвимостей — теперь в ней почти 300 тыс. CVE. Об этом CNews сообщили представители «Лаборатории Касперского». В 2025 г. решения «Лаборатории Касперского» в среднем обнаруживали 500 тыс. новых вредоносных файлов ежедневно, что на 7% бо |
|
| 28.01.2026 |
Релиз безопасности Axiom JDK включает 11 устраненных уязвимостей и более 1100 улучшений
ках планового цикла критических патчей безопасности (CPU). Оно включает 11 исправленных уязвимостей CVE (Common Vulnerabilities and Exposures), выявленных за последние три месяца в составе Open |
|
| 26.12.2025 |
Аналитики R-Vision назвали наиболее опасные уязвимости 2025 года
(10,9%). Microsoft Одной из самых опасных стала цепочка уязвимостей в Microsoft SharePoint Server (CVE-2025-53770 и CVE-2025-53771). Атака с помощью ToolShell проходит в три этапа. На первом э |
|
| 24.12.2025 |
Усиленные ИИ-системы для разработки поголовно уязвимы по умолчанию
24 CVE-индекса Исследователь киберугроз по имени Ари Марзук (Ari Marzouk), также известный как M |
|
| 16.12.2025 |
«Информзащита»: число атак с эксплуатацией известных уязвимостей выросло более чем на треть
ство компаний способны реагировать. Особенно опасно то, что многие атаки начинаются с уже известных CVE, что снижает порог входа и увеличивает число потенциальных нарушителей. На практике «врем |
|
| 11.12.2025 |
«Группа Астра» запустила четвертую программу по поиску уязвимостей на BI.Zone Bug Bounty
нфраструктурного ПО, расширила публичную программу на BI.Zone Bug Bounty. Теперь независимые исследователи могут проверить на наличие багов решение DCImanager 6. Размер выплат зависит от обнаруженных уязвимостей. Максимальная сумма вознаграждения — 100 тыс. руб. DCImanager отображает и мониторит иерархию всей ИТ-инфраструктуры, а также управляет ей: от дата-центров и размещенных в них стоек |
|
| 10.12.2025 |
«Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7
С учетом вероятных рисков для ИТ-индустрии ГК «Солар» при поддержке компаний «Фазум» и «Хоулмонт» инициировала анализ на уязвимости последней версии BPM-платформы Camunda 7. Эксперты выявили более 30 уязвимостей, для пяти из которых опубликованы сценарии проведения атак и код эксплойтов. Публикация на GitHub кода эксплойтов к уязвимостям высокой критичности повышает риски их эксплуатации пр |
|
| 10.12.2025 |
Positive Technologies представила декабрьский дайджест трендовых уязвимостей
с момента их появления. Уязвимость в ядре Windows, связанная с повышением привилегий PT-2025-46508 (CVE-2025-62215, CVSS — 7,0) Уязвимость, согласно данным The Verge, потенциально может затраги |
|
| 05.12.2025 |
R-Vision опубликовал обзор наиболее критичных уязвимостей за ноябрь
ом для специалистов в области ИБ. Об этом CNews сообщили представители R-Vision. Уязвимость Windows CVE-2025-62215 | BDU:2025-14039: Уязвимость повышения привилегий в ядре Windows CVSS: 7 | Век |
|
| 05.12.2025 |
В роутерах ASUS серии DSL - критическая уязвимость, обеспечивающая полный перехват контроля
тил обновление программных оболочек для нескольких моделей роутеров, относящихся к серии DSL. «Баг» CVE-2025-59367 (9,3 балла по шкале CVSS) открывает возможность с минимальными усилиями и без |
|
| 04.12.2025 |
SCADA без уязвимостей: «СибКом Цифра» и УЦСБ представили защищенное промышленное ПО
нтов разработки безопасного ПО от УЦСБ. Решение включает инструменты для статического и композиционного анализа и консалтинговую поддержку вендора, что гарантирует оперативное выявление и исправление уязвимостей непосредственно в процессе разработки. «С Apsafe каждая новая версия продукта проходит через полный цикл разработки безопасного ПО. Анализ защищенности проводится параллельно с прог |
|
| 03.12.2025 |
Positive Technologies представила сканер уязвимостей нового поколения для малого и среднего бизнеса
. Сканер нового поколения включает обширную базу уязвимостей, основанную на сведениях из БДУ ФСТЭК, CVE, OWASP Top 10[1], а также собственной базы Positive Technologies. Это позволяет находить |
|
| 03.12.2025 |
Эксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAM
Эксперт SolidLab Сергей Герасимов выявил серию уязвимостей высокого уровня критичности в платформе JumpServer PAM. Данные исследования, проводимые в рамках совместного предприятия с Yandex B2B Tech, направлены на повышение уровня кибербезоп |
|
| 02.12.2025 |
R-Vision VM теперь получает данные о новых уязвимостях каждые 8 часов
ровизации и кибербезопасности, объявила о существенном ускорении обновления собственной базы данных уязвимостей, используемой в системе R-Vision VM. Теперь информация о новых уязвимостях поступ |
|
| 01.12.2025 |
Эксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAM
вил серию уязвимостей высокого уровня критичности в платформе JumpServer PAM. Обнаружение критичных CVE в ИБ-продуктах с открытым исходным кодом в рамках исследований команды SolidLab не просто |
Обработан архив публикаций портала CNews.ru c 11.1998 до 06.2026 годы.
Ключевых фраз выявлено - 1445378, в очереди разбора - 730660.
Создано именных указателей - 194706.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



