Получите все материалы CNews по ключевому слову
MITRE CVE MITRE Common Vulnerabilities and Exposures База данных общеизвестных уязвимостей информационной безопасности
- MITRE ATT&CK - MITRE Adversarial Tactics, Techniques, and Common Knowledge
Структурированный список поведений киберпреступников - Уязвимость - компьютерная безопасность
- CPU - Critical Patch Update - релиз критических патчей безопасности
- OSVDB - Open Sourced Vulnerability Database - База данных уязвимостей открытого кода
- Вредоносное ПО - Зловред - malware
- Trojan RAT - Remote Access Toolkit Trojan - Средство удаленного управления
- Trojan - TrojWare - Троянская программа - Дроппер - Dropper
- Google Android-уязвимости - Android-угрозы - Вредоносное ПО
- Кибербезопасность
СОБЫТИЯ
Опубликовать/исправить описание системы — book@cnews.ru
| 06.08.2026 |
В даркнете продают исходный код цепочки уязвимостей для захвата учетных записей Google и Gmail
На теневом форуме опубликовано объявление о продаже исходного кода цепочки уязвимостей для захвата учетных записей Google и Gmail. Продавец заявляет, что один OAuth-токен позволяет получить постоянный доступ к аккаунту, извлекать секреты TOTP из Google Authenticator, |
|
| 05.08.2026 |
Эксперты R-Vision назвали наиболее опасные уязвимости июля для корпоративной инфраструктуры
сти месяца и оценили уровень связанных с ними рисков. Об этом CNews сообщили представители R-Vision CVE-2026-53359 | BDU:2026-09298: Уязвимость use-after-free в подсистеме KVM ядра Linux («Janu |
|
| 03.08.2026 |
Безопасники бьют тревогу. В сервисах ИИ двукратный рост ИТ-уязвимостей
Рост ИТ-уязвимостей Число ИТ-уязвимостей в сервисах с технологиями искусственного интеллекта ( |
|
| 31.07.2026 |
«Солар»: ИИ-сервисы стали в два раза уязвимее
зволяющих злоумышленникам в итоге внедрить вредоносный код: обход защиты доступа к файлам и папкам (CVE-2026-5027 в Langflow); обход авторизации (CVE-2026-22738 в Spring AI); обход песоч |
|
| 17.07.2026 |
Bi.Zone предупреждает о цепочке уязвимостей OnlyShells в OnlyOffice
.Zone выявила несколько проблем в OnlyOffice Desktop Editors, которым были присвоены идентификаторы CVE. По шкале CVSS 3.1 уязвимости CVE-2025-68917, CVE-2025-68935 и CVE-2 |
|
| 16.07.2026 |
58% организаций не могут определить уязвимости, которые реально используют злоумышленники
й вероятностью будут использованы в реальных атаках – на практике это означает, что список из тысяч CVE не превращается в список из 5-10 реально опасных точек входа. Лишь 34% компаний автоматич |
|
| 09.07.2026 |
Найдены максимальные уязвимости в знаменитой ОС для управления сетями
Ubiquiti выпустила обновления для критических уязвимостей в своих продуктах. Один из этих «багов», CVE-2026-50746, получил максимальную оценку по шкале угроз CVSS - 10 баллов. Проблема затраги |
|
| 07.07.2026 |
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования Cicada8
мы регулярного тестирования продуктов Orion soft. Об этом CNews сообщили представители Orion soft. По итогам grey-box тестирования в согласованном периметре специалисты Cicada8 не подтвердили наличие уязвимостей в новой функциональности zVirt 5.0 и дополнительных сценариях проверки. Такой результат отражает не только состояние проверенной версии продукта, но и зрелость процесса безопасной р |
|
| 07.07.2026 |
В России появился первый ИИ-пентестер
ряет гипотезы, а также анализирует периметр не только с точки зрения наличия известных уязвимостей (CVE), но и с позиции опытного эксперта по безопасности: она ищет, как именно можно использова |
|
| 02.07.2026 |
Curator интегрировал в свою платформу Curator.Scanner - решение для регулярного выявления уязвимостей во внешней инфраструктуре компании
сурсов, нейтрализации DDoS-атак и защите веб-приложений, в рамках развития технологического сотрудничества с ИБ-компанией Alpha Systems, представил Curator.Scanner — решение для регулярного выявления уязвимостей во внешней инфраструктуре компании, интегрированное непосредственно в личный кабинет платформы Curator. Об этом CNews сообщили представители Curator. Curator.Scanner выявляет открыт |
|
| 25.06.2026 |
В мобильных приложениях для образования нашли более 1000 критических уязвимостей
чебники. Об этом CNews сообщили представители AppSec Solutions. Эксперты обнаружили около 2,5 тысяч уязвимостей, из них 1065 (43%) — высокого и критического уровня риска. По сравнению с аналоги |
|
| 23.06.2026 |
Число EoP-уязвимости выросло почти в два раза
Эксперты компании «Информзащита» выявили почти двукратный рост числа EoP-уязвимостей в корпоративной инфраструктуре: за январь-май 2026 г. их количество увеличилось н |
|
| 22.06.2026 |
«Солар» и УЦСБ: 40% компаний отмечают критичные риски генеративного ИИ для безопасности приложений
ание генеративного ИИ в разработке софта, чтобы сократить сроки, упростить анализ кода и устранение уязвимостей. Но вместе с тем растет и запрос на безопасность такой модели разработки ПО. Так, |
|
| 11.06.2026 |
Positive Technologies представила июньский дайджест трендовых уязвимостей
затрагивать от 3 до 3,5 млрд пользователей, использующих разные дистрибутивы Linux. PT-2026-38680 (CVE-2026-43284, CVSS — 7,8) и PT-2026-38907 (CVE-2026-43500, CVSS — 7,8) Dirty Frag (< |
|
| 09.06.2026 |
«Информзащита»: время появления эксплойтов после публикации CVE сократилось до 12 часов
Эксперты компании «Информзащита» сообщили о выявлении резкого сокращения окна между публикацией CVE и появлением рабочего эксплойта: по итогам анализа открытых баз уязвимостей, данных о пуб |
|
| 04.06.2026 |
R-Vision предупредил о наиболее опасных уязвимостях мая
ресом со стороны злоумышленников. Об этом CNews сообщили представители R-Vision. В дайджест попали: CVE-2026-0300 – Palo Alto Networks PAN-OS; CVE-2026-42945 – Nginx; CVE-2026-314 |
|
| 02.06.2026 |
«1С-Битрикс» добавил ИИ в тестирование
са от сторонних компаний-разработчиков — анализ кода на базе искусственного интеллекта. ИИ-аудит дополняет уже работающие механизмы: статический анализ по правилам, экспертное ревью, публичный реестр уязвимостей и взаимодействие с независимыми исследователями. Расширение программы — собственная инициатива компании в развитие подхода к безопасности экосистемы, который Центр ИБ ведёт на протя |
|
| 02.06.2026 |
Российские мобильные приложения крайне опасны для россиян. В них скрыты десятки тысяч уязвимостей, и их никто не устраняет
ого могут затронуть проблемы с ИБ, есть и дети. Согласно отчету AppSec Solutions, лидерами по числу уязвимостей, в том числе критических, оказались программы из категории «Игры». Также «дыр» мн |
|
| 01.06.2026 |
Пермский край запустил программу поиска уязвимостей на Standoff Bug Bounty
их функционирование — стабильным, важен высокий уровень защищенности информационной инфраструктуры. Один из эффективных методов модернизации систем защиты — проведение независимого анализа на наличие уязвимостей сервисов и веб-сайтов. Это важный опыт для региона: оценку уровня защищенности проведут независимые специалисты, а перечень выявленных уязвимостей позволит своевременно их ус |
|
| 27.05.2026 |
ОС iPhone позволяет незаметно захватывать аккаунты WhatsApp
уатацию конкретных уязвимостей именно в этой версии. Наиболее вероятными виновниками названы «баги» CVE-2025-43300 и CVE-2025-55177. Уязвимость CVE-2025-43300 представляет собой о |
|
| 22.05.2026 |
ИИ массово заваливает мейнтейнеров Linux дубликатами отчетов об уязвимостях, парализуя работу
и отчеты в закрытый список рассылки, не видя сообщений друг друга. Это превращает процесс обработки уязвимостей в хаотичный поток дубликатов, в котором теряются действительно важные и уникальны |
|
| 22.05.2026 |
Работайте бесплатно. Крупнейшая в мире платформа для «белых» хакеров срезала выплаты за критические уязвимости почти до нуля
керы беднеют Платформа HackerOne, которая обеспечивает работу «белым» хакерам, занимающимся поиском уязвимостей за деньги, почти перестала оплачивать их труд. Как пишет The Register, в ряде слу |
|
| 22.05.2026 |
Positive Technologies представила майский дайджест трендовых уязвимостей
их появления. Уязвимость, приводящая к подмене данных, в Microsoft SharePoint Server PT-2026-32853 (CVE-2026-32201, CVSS — 6,5) Компания Microsoft предупредила, что уязвимость уже использовалас |
|
| 19.05.2026 |
«РТК-Сервис»: работа с legacy-системами западных вендоров требует прагматичного подхода, от изоляции до планомерной миграции
бератак на российские активы интегратор «РТК-Сервис» констатирует критическое накопление незакрытых уязвимостей в устаревших западных системах и отмечает, что в РФ полностью перешли на импортон |
|
| 18.05.2026 |
Опасная «дыра» в Cisco требует вручную перезагрузить системы
k Controller (CNC) и Network Services Orchestrator (NSO). Успешная эксплуатация «бага» под индексом CVE-2026-20188 приводит к сбою в работе устройств, устранить который можно только перезагрузк |
|
| 06.05.2026 |
Эксперты R-Vision предупредили о критических уязвимостях апреля в Adobe, Microsoft и TrueConf
со стороны злоумышленников. Подборка охватывает уязвимости в продуктах Adobe, TrueConf, Microsoft. CVE-2026-34621 | BDU:2026-04929: уязвимость выполнения произвольного кода в Adobe Acrobat и R |
|
| 04.05.2026 |
РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux
ния для закрытия уязвимости Copy Fail в ядре Linux. В ядре Linux была обнаружена опасная уязвимость CVE-2026-31431, получившая название Copy Fail. Она относится к классу LPE-уязвимостей, то ест |
|
| 04.05.2026 |
Selectel устранил критическую уязвимость в ядре Linux CVE-2026-31431 в SELECTOS, возникшую вследствие глобального сбоя Linux
Selectel, провайдер ИT-инфраструктуры, сообщил об устранении критической уязвимости ядра Linux CVE-2026-31431 в серверной операционной системе Selectos 1.3. Эксплойт давал возможность запустить код от лица пользователя без прав и получить root-доступ к системе. Об этом CNews сообщили пре |
|
| 29.04.2026 |
«Солар»: ИИ-сервисы лидируют по уровню критичности уязвимостей
По данным экспертов центра исследования киберугроз Solar 4RAYS группы компаний «Солар», в I квартале 2026 го. доля уязвимостей, связанных с ИИ-ассистентами, чат-ботами и другими сервисами, в сравнении с предыдущим кварталом выросла на 2 п.п. до 5%. При этом уровень критичности уязвимостей в них соста |
|
| 29.04.2026 |
Positive Technologies представила апрельский дайджест трендовых уязвимостей
информация об угрозах поступает в течение 12 часов с момента их появления. Уязвимость PT-2026-2760 (CVE-2026-20963, CVSS — 9,8) связана с ошибкой в механизме десериализации. По сообщениям компа |
|
| 23.04.2026 |
Хакеры взялись за свежераскрытую уязвимость в продуктах Citrix NetScaler
Работа над ошибками Хакеры активно используют недавно обнаруженную уязвимость CVE-2026-3055 в устройствах Citrix NetScaler ADC и NetScaler Gateway для кражи существенных д |
|
| 22.04.2026 |
На «Мос.Хаб» появились курсы по информационной безопасности от академии кибербезопасности Innostage
ской облачной платформе «Мос.Хаб» пять курсов по информационной безопасности (ИБ). Теория и практика адаптированы для любого уровня подготовки и охватывают основные направления: анализ и эксплуатацию уязвимостей, веб-безопасность, шифрование данных и применение современных защитных решений. Как сообщили в Департаменте информационных технологий (ДИТ) города Москвы, материалы будут особенно п |
|
| 22.04.2026 |
Web3 Tech развернет приватную программу поиска уязвимостей на площадке Standoff Bug Bounty
Web3 Tech, центр компетенций по блокчейн-инфраструктуре и провайдер web3-сервисов, запускает приватную программу поиска уязвимостей на платформе Standoff Bug Bounty. Независимые эксперты смогут проверить степень информационной безопасности ключевого продукта разработчика — платформы для работы с цифровыми валюта |
|
| 21.04.2026 |
Приложения российских банков кишат «дырами». Их тысячи, и это только начало
ких финансовых приложениях, в том числе и фирменных сервисах отечественных банков содержатся тысячи уязвимостей, и их число постоянно растет, сообщили CNews представители компании AppSec Soluti |
|
| 16.04.2026 |
Чувашская Республика запускает программу по поиску уязвимостей на BI.Zone Bug Bounty
Компания BI.Zone сообщила о том, что Чувашская Республика запускает программу по поиску уязвимостей на BI.Zone Bug Bounty. Независимые исследователи оценят уровень защищенности госу |
|
| 16.04.2026 |
Hexway сократили ручную обработку уязвимостей на 25% с помощью ML
грузок и обучается исключительно на данных заказчика внутри его контура. Вместе с ранее внедренным LLM-помощником новая версия формирует гибридную интеллектуальную систему для анализа и приоритизации уязвимостей. Об этом CNews сообщили представители Hexway. Что умеет VampyBro 2.0 VampyBro 2.0 решает главную боль AppSec и DevSecOps-команд, а именно, тонны срабатываний от сканеров, которые от |
|
| 06.04.2026 |
Аналитики R-Vision назвали 5 самых опасных уязвимостей за март
по информационной безопасности. Об этом CNews сообщили представители R-Vision. В дайджест включены: CVE‑2026‑25187 - Windows Winlogon; CVE-2026-23669 - Windows Print Spooler; CVE- |
|
| 27.03.2026 |
«Авито» расширяет программу Bug Bounty на ИИ-сервисы и увеличивает максимальную выплату
ела в начале года. С распространением генеративного искусственного интеллекта появляются новые типы уязвимостей — например, манипуляции через промпты или попытки извлечения данных из контекста |
|
| 27.03.2026 |
Positive Technologies помогла исправить шесть уязвимостей в распределенной системе управления компании Yokogawa
ости. Решение экспортируется не менее чем в 100 стран мира. Уязвимостям PT-2026-7964–PT-2026-79691 (CVE-2025-1924, CVE-2025-48019–CVE-2025-48023; BDU:2025-02823, BDU:2025-08836–BD |
|
| 25.03.2026 |
Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России
чик решений в области автоматизации обеспечения информационной безопасности, объявляет об интеграции данных Федеральной службы по техническому и экспортному контролю (ФСТЭК России) об эксплуатируемых уязвимостях в алгоритмы приоритизации своих продуктов. Теперь в основе системы ранжирования угроз лежит не только аналитика мировых источников, но и экспертиза регулятора. Аналитический центр S |
Обработан архив публикаций портала CNews.ru c 11.1998 до 08.2026 годы.
Ключевых фраз выявлено - 1467835, в очереди разбора - 725300.
Создано именных указателей - 200060.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



