gram news
БДУ ФСТЭК России channel avatar

БДУ ФСТЭК России

@bdufstecru

Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

ProjectsRUTech

10,500subscribers

Open the Channel

Latest posts

  • БДУ ФСТЭК России

    21 Sept, 14:18

    Уязвимость функции GenericVector::read() файла src/ccutil/genericvector.h системы оптического распознавания символов Tesseract связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный кодBDU:2026-14949 CVE-2026-88051Использование рекомендаций производителя: https://github.com/tesseract-ocr/tesseract/commit/56e09ca12e751623fe796ce1554ce704bffd2ef0 https://github.com/tesseract-ocr/tesseract/security/advisories/GHSA-88qp-4g94-3rf3Для программных продуктов Red Hat Inc. https://access.redhat.com/security/cve/cve-2026-88051
  • БДУ ФСТЭК России

    21 Sept, 14:17

    Уязвимость программного обеспечения централизованного управления Check Point Security Management Server и Multi-Domain Security Management Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный кодBDU:2026-14921 CVE-2026-91843Использование рекомендаций производителя: https://support.checkpoint.com/results/sk/sk1000155
  • БДУ ФСТЭК России

    21 Sept, 14:16

    Уязвимость функции amqp_login_inner() файла librabbitmq/amqp_socket.c брокера сообщений RabbitMQ связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживанииBDU:2026-14892 CVE-2026-44236Использование рекомендаций производителя: https://github.com/alanxz/rabbitmq-c/releases/tag/v0.16.0 https://github.com/alanxz/rabbitmq-c/commit/4777d0b5c58cb02966a04a85832436bd66ed5d1f
  • БДУ ФСТЭК России

    21 Sept, 14:15

    Обновление БДУОбновлены сведения об уязвимостях программного обеспеченияДобавлена информация о 88 уязвимостях программного обеспеченияВнесены изменения в 485 записей об уязвимостях программного обеспечения🔶БДУ ФСТЭК России в MAX
  • БДУ ФСТЭК России

    18 Sept, 10:58

    Уязвимость файла AMQConnection.java Java-клиента брокера сообщений RabbitMQ rabbitmq-java-client связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживанииBDU:2026-14832 CVE-2026-75516Использование рекомендаций производителя: https://github.com/rabbitmq/rabbitmq-java-client/security/advisories/GHSA-jh4v-gfqj-7rhx https://github.com/rabbitmq/rabbitmq-java-client/commit/6d7c2bfe89796ca34d3531098fb59dd657fea39e https://github.com/rabbitmq/rabbitmq-java-client/commit/e7f10bf99aee103dd9f64b3e52a725fc9f9d3763
  • БДУ ФСТЭК России

    18 Sept, 10:56

    Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) связана c ошибками при использовании привилегированных прикладных программных интерфейсов (API). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации с помощью специально сформированного запросаBDU:2026-14799 CVE-2026-76460Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5
  • БДУ ФСТЭК России

    18 Sept, 10:56

    Уязвимость сетевого адаптера VMXNET3 гипервизоров VMware Workstation и VMware Fusion связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный кодBDU:2026-14796 CVE-2026-59346Использование рекомендаций: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38288
  • БДУ ФСТЭК России

    18 Sept, 10:55

    Уязвимость функции upload_attachment MPC-сервера для продуктов Atlassian Model Context Protocol (MCP) Atlassian связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информациюBDU:2026-14794 CVE-2026-73496Использование рекомендаций: https://github.com/sooperset/mcp-atlassian/releases/tag/v0.22.0
  • БДУ ФСТЭК России

    18 Sept, 10:53edited

    Обновление БДУОбновлены сведения об уязвимостях программного обеспеченияДобавлена информация о 136 уязвимостях программного обеспеченияВнесены изменения в 1435 записей об уязвимостях программного обеспечения🔶БДУ ФСТЭК России в MAX
  • БДУ ФСТЭК России

    18 Sept, 09:49

    Опубликованы новые результаты тестирования обновлений ПО🔶БДУ ФСТЭК России в MAX
  • БДУ ФСТЭК России

    16 Sept, 14:22

    Уязвимость реализации технологий конфиденциальных вычислений Intel TDX, Intel Scalable SGX и AMD SEV-SNP микропрограммного обеспечения процессоров Intel и AMD связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информацииBDU:2026-14623Компенсирующие меры: - ограничение и контролирование физического доступа к серверам; - использование средств обнаружения физического вмешательства; - минимизация привилегированного доступа к ОС и гипервизору; - своевременное обновление BIOS, firmware, TDX/SEV и системного ПО.Использование рекомендаций: Для Intel: https://www.intel.com/content/www/us/en/security-center/announcement/intel-security-announcement-2026-08-11-001.htmlДля AMD: https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3048.html
    1,61021Open in Telegram
  • БДУ ФСТЭК России

    16 Sept, 14:21

    Уязвимость компонента Windows Storage операционных систем Windows связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегииBDU:2026-14618 CVE-2026-69328Использование рекомендаций: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69328
  • БДУ ФСТЭК России

    16 Sept, 14:19

    Уязвимость механизма анализа электронных писем операционной системы Cisco AsyncOS средств защиты Cisco Secure Email связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды с правами root путем отправки специально сформированного SQL-запросаBDU:2026-14615 CVE-2026-76461Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhXКомпенсирующие меры: - использование средтв межсетвеого экранирования для ограничения возможности удаленного доступа к уязвимому программному обеспечению; - ограничение доступа из внешних сетей (Интернет); - анализ системного журнала mail_logs на предмет наличия вредоносных SQL-запросов путем выполнения запроса "cisco-esa> grep -i "COPY.TO PROGRAM" [имя файла
  • БДУ ФСТЭК России

    16 Sept, 14:19

    Уязвимость компонента addressparser библиотеки для отправки писем Nodemailer связана с алгоритмической сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживанииBDU:2026-14613 CVE-2026-90776Использование рекомендаций: https://github.com/nodemailer/nodemailer/releases/tag/v10.0.5
  • БДУ ФСТЭК России

    16 Sept, 14:18

    Уязвимость функции smux_accept() модуля SMUX набора программного обеспечения для развертывания и использования протокола SNMP Net-SNMP связана с синхронным доступом к удаленному ресурсу без тайм-аута. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживанииBDU:2026-14611 CVE-2026-89147Компенсирующие меры: - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - ограничение сетевого доступа с помощью межсетевого экрана; - отключение неиспользуемого функционала модуля SMUX.
  • БДУ ФСТЭК России

    16 Sept, 14:17

    Обновление БДУОбновлены сведения об уязвимостях программного обеспеченияДобавлена информация о 100 уязвимостях программного обеспеченияВнесены изменения в 58 записей об уязвимостях программного обеспечения🔶БДУ ФСТЭК России в MAX
  • БДУ ФСТЭК России

    14 Sept, 15:28

    Уязвимость программного обеспечения визуализации данных Apache Superset связана с непринятием мер по защите структуры запроса SQL при обработке параметров sqlExpression и where. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информацииBDU:2026-14539 CVE-2026-23980Использование рекомендаций производителя: https://lists.apache.org/thread/h4l02zw1pr2vywv0dc5zjn3grdcdhwf4
    1,80032Open in Telegram
  • БДУ ФСТЭК России

    14 Sept, 15:27

    Уязвимость драйвера Windows Cloud Files Mini Filter Driver операционных систем Windows связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю обойти существующие механизмы безопасности и оказать воздействия на целостность защищаемой информацииBDU:2026-14537 CVE-2026-83991Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-83991
    1,62022Open in Telegram
  • БДУ ФСТЭК России

    14 Sept, 15:26

    Обновление БДУОбновлены сведения об уязвимостях программного обеспеченияДобавлена информация о 71 уязвимости программного обеспеченияВнесены изменения в 5 записей об уязвимостях программного обеспечения🔶БДУ ФСТЭК России в MAX
    1,52022Open in Telegram
  • БДУ ФСТЭК России

    11 Sept, 14:06

    Опубликованы новые результаты тестирования обновлений ПО🔶БДУ ФСТЭК России в MAX