Получите все материалы CNews по ключевому слову
MITRE CVE MITRE Common Vulnerabilities and Exposures База данных общеизвестных уязвимостей информационной безопасности

- MITRE ATT&CK - MITRE Adversarial Tactics, Techniques, and Common Knowledge
Структурированный список поведений киберпреступников - CPU - Critical Patch Update - релиз критических патчей безопасности
- Кибербезопасность
21.04.2025 |
В релизах безопасности Axiom JDK и Libercat устранено 17 уязвимостей
ел в рамках цикла критических обновлений безопасности. Версия включает пять устраненных уязвимостей CVE (Common Vulnerabilities and Exposures) в security-libs, hotspot, client-libs, JavaFX, рас |
|
17.04.2025 |
Бизнесу Санкт-Петербурга и Ленинградской области открыт бесплатный доступ к платформе Сбербанка по управлению киберугрозами
еагировать на угрозы кибербезопасности. Платформа содержит информацию о более чем 465 тыс. описаний уязвимостей из них 5000 с эксплойтом (фрагментом кода), 870 аналитических отчетов и описаний |
|
16.04.2025 |
Более 40% уязвимостей не ликвидируют вовремя после пентеста
Компании своевременно устраняют лишь 56% уязвимостей, обнаруженных во время тестирования на проникновение. Эксперты «Информзащиты» наз |
|
11.04.2025 |
Positive Technologies представила апрельский дайджест трендовых уязвимостей
ows 11 и Windows 10). – Уязвимость повышения привилегий в драйвере мини-фильтра Windows Cloud Files CVE-2024-30085 (CVSS — 7,8) Эксплуатация уязвимости позволяет злоумышленнику получить доступ |
|
07.04.2025 |
PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell
Honeywell, которые были найдены исследователями безопасности и закрыты производителем. Среди них — CVE-2023-24474, CVE-2023-25770, CVE-2023-24480, CVE-2023-26597, CVE |
|
07.04.2025 |
Bi.Zone WAF: количество веб-уязвимостей зимой увеличилось более чем в два раза по сравнению с осенними показателями
Около 1500 новых уязвимостей появлялось каждый месяц в зимний период — 2024/2025. По данным Bi.Zone WAF, в период с декабря 2024 г. по февраль 2025 г. было обнаружено более 4000 новых уязвимостей в веб-п |
|
03.04.2025 |
Безопасность – пустой звук. Intel наотрез отказалась латать найденные россиянами «дыры» в ее старых процессорах
и российской ИБ-компании Positive Technologies, ее эксперты выявили новый вектор эксплуатации «дыр» CVE-2017-5705, CVE-2017-5706, CVE-2017-5707, CVE-2019-0090, CVE-2 |
|
01.04.2025 |
Криворукие программисты превратили смартфоны россиян в решето. Приложения для транспорта невероятно дырявые – они содержат тысячи уязвимостей
йских сервисов по аренде машин и самокатов, а также для заказа такси наводнены «дырами», угрожающими безопасности пользователей. Как пишут «Ведомости», по итогам 2024 г. в них было найдено свыше 1800 уязвимостей. С одной стороны, это меньше, чем в 2023 г., когда количество брешей вплотную приблизилось к 2500, с другой – их по-прежнему избыточно много. Статистику изданию предоставила ИБ-комп |
|
31.03.2025 |
Российские власти предложили две формы поиска уязвимостей, чтобы легализовать «белых хакеров»
Обелить деятельность Российские власти стремятся легализовать «белых хакеров», которые занимаются поиском уязвимостей в программном обеспечении компаний, пишет «Коммерсант». В Совете Федерации предложили две формы поиска уязвимостей. Журналисты «Коммерсант» ознакомились с письмом первого зам |
|
28.03.2025 |
CISA потребовала внимания к четырем активно эксплуатируемым уязвимостям
ьные угрозы Агентство по защите инфраструктуры и кибербезопасности США (CISA) включила сразу несколько «багов» в продуктах Zyxel, North Grid Proself, ProjectSend и CyberPanel в свой каталог известных уязвимостей. Две из четырех уязвимостей являются критическими с максимальным или почти максимальным уровнем угрозы по шкале CVSS. Две другие получили «высокоопасный» рейтинг. «Включение |
|
27.03.2025 |
PT Application Inspector 4.10: фокус на реальных уязвимостях в коде
ector 4.10 с улучшенным модулем анализа сторонних компонентов (SCA), основанным на собственной базе уязвимостей. Обновление позволило снизить (в некоторых проектах — до 100%) число ложноположит |
|
27.03.2025 |
PT Application Inspector 4.10: фокус на реальных уязвимостях в коде
ector 4.10 с улучшенным модулем анализа сторонних компонентов (SCA), основанным на собственной базе уязвимостей. Обновление позволило значительно – в некоторых проектах до 100% – снизить число |
|
26.03.2025 |
Две трети банковских приложений в российских магазинах содержат уязвимости
Более 30% уязвимостей высокого и критического уровня. Это может привести к утечкам данных. Компания AppSec Solutions подвела итоги исследования за 2024 г. мобильных приложений с помощью продукта «Стингре |
|
26.03.2025 |
Неизвестные хакеры начали использовать два ультракритических бага в ПО Cisco
в ходе внутреннего аудита безопасности и исправлены, предположительно, до того, как злоумышленники начали предпринимать попытки атаковать их. Версии Cisco Smart License Utility, начиная с 2.3.0, этих уязвимостей не содержат. Для успешной эксплуатации необходимо, чтобы Cisco Smart License Utility была активна в момент атаки. ...И другие уязвимости Как выяснили эксперты SANS Internet Storm Ce |
|
24.03.2025 |
В продуктах VeeAm и IBM найдены максимально критические уязвимости
От 9,5 до 10 баллов Сразу несколько критических уязвимостей исправили в своих продуктах компании Veeam и IBM, причем в обоих случаях степень |
|
20.03.2025 |
Камчатский край запускает программу по поиску уязвимостей
Камчатский край запускает программу по поиску уязвимостей. Независимые исследователи кибербезопасности проверят и помогут усилить уровень защищенности одной из региональных государственных информационных систем. Об этом CNews сообщили пред |
|
13.03.2025 |
«Гарда»: российский бизнес недооценивает угрозу уязвимостей нулевого дня
0-day, может означать, что эти уязвимости либо не проявляются в инфраструктуре, либо остаются незамеченными. Российским компаниям стоит уделять больше внимания проактивной защите, так как большинство уязвимостей нулевого дня имеют критический уровень опасности и через них преступники могут получить полный доступ к инфраструктуре компаний. Для защиты от киберугроз нулевого дня компании чаще |
|
11.03.2025 |
Облачный провайдер Beget запускает публичную программу поиска уязвимостей на Bi.Zone Bug Bounty
нфраструктуры компании. В рамках программы багбаунти Beget предлагает вознаграждение за обнаружение уязвимостей в своих системах. Об этом CNews сообщили представители Bi.Zone. Примеры уязвим |
|
06.03.2025 |
Angara Security: многие владельцы ИТ-систем не закрывают известные уязвимости годами
зчиков была закрыта лишь каждая вторая выявленная уязвимость. При этом 4% всех найденных уникальных уязвимостей, исследуемых сервисом Angara ASM, были уязвимости критического уровня. Об этом CN |
|
06.03.2025 |
Выпущены срочные патчи, закрывающие три «дыры» в продуктах VMware
иапазоне от 7,1 до 9,3 баллов. К критическому спектру относится только первая из этих уязвимостей - CVE-2025-22224, эксплуатация которой позволяет вызвать состояние переполнения кучи (heap over |
|
03.03.2025 |
Тульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug Bounty
Bi.Zone. Сумма вознаграждения независимым исследователям будет зависеть от критичности обнаруженных уязвимостей. Виталий Прокудин, министр цифрового развития и связи Тульской области: «Своеврем |
|
28.02.2025 |
Работа над ошибками в Android: устранены 33 уязвимости, из них две эксплуатируемые и одна критическая
ационной системе Android, которые уже эксплуатируются в реальных кибератаках. Одна из уязвимостей – CVE-2024-43093 – описывается как высокоопасная (хотя и не критическая) ошибка, позволяющая по |
|
27.02.2025 |
«Солар» назвал топ-5 критических уязвимостей банковских приложений
о, динамического анализа и анализа сторонних компонентов и оценили степень критичности обнаруженных уязвимостей. Низкий уровень защищенности исследователи отметили в 20% приложений, средний – в |
|
17.02.2025 |
«Информзащита»: специалисты находят около 2 тыс. уязвимостей в ПО ежемесячно
Ежемесячное количество обнаруженных уязвимостей в программном обеспечении в 2024 г. достигло отметки в 2 тыс., эта тенденция сохранилась в январе 2025 г. По сравнению с 2023 г. это на 30% больше. Такие данные приводят эксперты ко |
|
13.02.2025 |
В российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive Technologies
Эксперты PT SWARM Алексей Писаренко, Алексей Соловьев и Олег Сурнин помогли устранить шесть уязвимостей в парольном менеджере Passwork, которые в случае их успешной эксплуатации могли привести к потере доступа к паролям. Программа Passwork входит в единый реестр российского ПО, ее исп |
|
13.02.2025 |
ФСТЭК обнаружила в 100 государственных ИТ-системах тысячи уязвимостей
В Федеральной службе по техническому и экспортному контролю (ФСТЭК) России насчитали больше тысячи уязвимостей в государственных ИТ-системах. В общей сложности 47% организаций в стране не защи |
|
11.02.2025 |
Positive Technologies представила февральский дайджест трендовых уязвимостей
поиска и обнаружения серверов в сети Windows Lightweight Directory Access Protocol (LDAP Nightmare) CVE-2024-49112 (CVSS — 9,8) Эксплуатируя уязвимость, злоумышленник отправляет запрос DCE/RPC[ |
|
05.02.2025 |
«СберМаркетинг» запускает программу по поиску уязвимостей на платформе BI.Zone Bug Bounty
йт компании, онлайн-магазин SberShop, платформу для управления маркетинговыми процессами Task Tracker и другие сервисы. Багхантеры получат вознаграждение в зависимости от уровня критичности найденных уязвимостей. Максимальная сумма выплаты составляет 80 тыс. руб. Об этом CNews сообщили представители Сбербанка. Андрей Левкин, руководитель продукта BI.Zone Bug Bounty: «Багбаунти — это эффекти |
|
05.02.2025 |
Гигантский производитель роутеров перешел на темную сторону и помогает хакерам. Он отказался устранять «дыры» в своих маршрутизаторах
шет портал Bleeping Computer, за последние несколько месяцев в них было выявлено немалое количество уязвимостей, о многих из которых давно известно киберпреступникам – они активно эксплуатируют |
|
04.02.2025 |
«Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей
или повлиять на стабильную работу сайта. BI.Zone отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла за год на 14% до 44 тыс. руб., а количество |
|
04.02.2025 |
Сервис «Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей
или повлиять на стабильную работу сайта. BI.Zone отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла за год на 14% до 44 тыс. руб., а количество |
|
04.02.2025 |
Новая критическая уязвимость в Apache Struts с опасностью 9,5-баллов
Проблема очень похожа на ту, которую команде Apache пришлось исправлять в первой половине декабря – CVE-2023-50164 (9,8 балла по шкале CVSS). По мнению Йоханнеса Ульриха (Johannes Ullrich), дек |
|
04.02.2025 |
Ivanti устраняет очередные критические уязвимости
к их найдут злоумышленники». Компания заявила, что перестраивает свои процессы, связанные с поиском уязвимостей и реакцией на них и вырабатывает новый инструментарий для самостоятельного сканир |
|
03.02.2025 |
Bi.Zone: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%
иков. При этом самыми распространенными остаются RCE-атаки, в результате которых киберпреступник может захватить полный контроль над сайтом. Об этом CNews сообщили представители Bi.Zone. Эксплуатация уязвимостей сайтов и других публично доступных веб-приложений — один из самых популярных способов проникновения в инфраструктуру российских компаний. По оценке экспертов Bi.Zone WAF, наибольшую |
|
30.01.2025 |
Positive Technologies представила топ трендовых уязвимостей за декабрь 2024 года
ости, эксперты Positive Technologies собирают и анализируют информацию из различных источников: баз уязвимостей и эксплойтов, бюллетеней безопасности вендоров, социальных сетей, блогов, телегра |
|
29.01.2025 |
В 4G и 5G найдены более сотни уязвимостей, способных вывести сети из строя на территории целых городов
аролина выявили в общей сложности 119 уязвимостей, из которых 97 получили уникальные идентификаторы CVE. Проблемы обнаружились сразу в семи реализациях LTE – Open5GS, Magma, OpenAirInterface, A |
|
20.01.2025 |
Критические и высокоопасные «дыры» в сервере SAP позволяют повышать привилегии и получать доступ к закрытой информации
вления как можно скорее, чтобы «защитить свой ландшафт SAP». Критический статус получили уязвимости CVE-2025-0066 и CVE-2025-0070: обе оцениваются в 9,9 балла по шкале угроз CVSS. CVE |
|
16.01.2025 |
Positive Technologies: в 2024 г. на платформе Standoff Bug Bounty доля отчетов о наиболее опасных уязвимостях в два раза превысила показатель мировых платформ
х уязвимостях — 19% от общего числа отчетов в этой отрасли. В финансовой сфере среди всех найденных уязвимостей высокого и критического уровня опасности более двух третей вызваны нарушением кон |
|
27.12.2024 |
В России легализуют «белых хакеров». «Дыры» в ИТ-системах за деньги можно будет искать на законных основаниях
ым законопроектом, который будет регулировать деятельность «белых хакеров» в рамках программ поиска уязвимостей в ИТ-системах за вознаграждение (Bug Bounty), пишет «Коммерсант». Согласно проект |
|
27.12.2024 |
Охота на российских разработчиков. Эксперты зафиксировали рост уязвимостей в открытом коде в ПО на 25% в 2024 году
За последний год эксперты AppSec Solutions зафиксировали существенный рост числа уязвимостей в Open Source компонентах ПО. Их число выросло более чем на 10000 (39387 против 29066 в 2023 г.). Об этом CNews сообщили представители AppSec Solutions. Эксперты изучили динамику ро |
MITRE CVE и организации, системы, технологии, персоны:
Мельникова Анастасия 406 137 |
Зайцев Михаил 280 111 |
Чернов Даниил 79 70 |
Водясов Алексей 222 51 |
Галушкин Олег 182 44 |
Кирюхин Дмитрий 86 31 |
Павлов Никита 90 31 |
Гвоздев Дмитрий 133 27 |
Путин Владимир 3231 27 |
Волошин Евгений 63 26 |
Гинятуллин Роман 61 25 |
Поляков Александр 53 25 |
Карпов Илья 31 23 |
Snowden Edward - Сноуден Эдвард 171 22 |
Ляпунов Игорь 124 22 |
Левкин Андрей 22 20 |
Linus Benedict Torvalds - Торвальдс Линус Бенедикт 200 19 |
Дягилев Василий 84 18 |
Дрюков Владимир 46 18 |
Филиппов Максим 50 18 |
Дырмовский Дмитрий 135 17 |
Ключников Михаил 18 17 |
Оганесян Ашот 127 17 |
Касперский Евгений 325 17 |
Шадаев Максут 1039 17 |
Хайретдинов Рустэм 83 16 |
Медведовский Илья 33 16 |
Гостев Александр 82 16 |
Гордейчик Сергей 25 16 |
Лукацкий Алексей 121 15 |
Касперская Наталья 296 15 |
Vanunu Oded - Вануну Одед 15 14 |
Колесов Александр 60 14 |
Новиков Алексей 62 13 |
Дружинин Евгений 22 13 |
Абрамов Никита 13 13 |
Дуров Павел 296 13 |
Дащенко Владимир 15 12 |
Царев Дмитрий 27 12 |
Назаров Владимир 17 11 |
Обработан архив публикаций портала CNews.ru c 11.1998 до 05.2025 годы.
Ключевых фраз выявлено - 1357350, в очереди разбора - 758251.
Создано именных указателей - 173970.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.