ar
Feedback
R-Vision

R-Vision

الذهاب إلى القناة على Telegram

Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы. Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru

إظهار المزيد
2 494
المشتركون
لا توجد بيانات24 ساعات
+77 أيام
+1330 أيام
جذب المشتركين
سبتمبر '26
سبتمبر '26
+44
في 2 قنوات
أغسطس '26
+40
في 0 قنوات
Get PRO
يوليو '26
+274
في 2 قنوات
Get PRO
يونيو '26
+31
في 2 قنوات
Get PRO
مايو '26
+36
في 5 قنوات
Get PRO
أبريل '26
+102
في 0 قنوات
Get PRO
مارس '26
+32
في 2 قنوات
Get PRO
فبراير '26
+52
في 2 قنوات
Get PRO
يناير '26
+31
في 0 قنوات
Get PRO
ديسمبر '25
+119
في 7 قنوات
Get PRO
نوفمبر '25
+100
في 12 قنوات
Get PRO
أكتوبر '25
+73
في 6 قنوات
Get PRO
سبتمبر '25
+35
في 3 قنوات
Get PRO
أغسطس '25
+34
في 0 قنوات
Get PRO
يوليو '25
+31
في 0 قنوات
Get PRO
يونيو '25
+49
في 2 قنوات
Get PRO
مايو '25
+77
في 0 قنوات
Get PRO
أبريل '25
+902
في 7 قنوات
Get PRO
مارس '25
+55
في 0 قنوات
Get PRO
فبراير '25
+46
في 0 قنوات
Get PRO
يناير '25
+34
في 0 قنوات
Get PRO
ديسمبر '24
+33
في 1 قنوات
Get PRO
نوفمبر '24
+53
في 0 قنوات
Get PRO
أكتوبر '24
+92
في 2 قنوات
Get PRO
سبتمبر '24
+82
في 2 قنوات
Get PRO
أغسطس '24
+44
في 0 قنوات
Get PRO
يوليو '24
+82
في 0 قنوات
Get PRO
يونيو '24
+39
في 0 قنوات
Get PRO
مايو '24
+103
في 1 قنوات
Get PRO
أبريل '24
+38
في 0 قنوات
Get PRO
مارس '24
+103
في 1 قنوات
Get PRO
فبراير '24
+50
في 0 قنوات
Get PRO
يناير '24
+51
في 1 قنوات
Get PRO
ديسمبر '23
+76
في 1 قنوات
Get PRO
نوفمبر '23
+54
في 1 قنوات
Get PRO
أكتوبر '23
+73
في 1 قنوات
Get PRO
سبتمبر '23
+58
في 0 قنوات
Get PRO
أغسطس '23
+125
في 0 قنوات
Get PRO
يوليو '23
+44
في 0 قنوات
Get PRO
يونيو '23
+24
في 0 قنوات
Get PRO
مايو '23
+50
في 0 قنوات
Get PRO
أبريل '23
+18
في 0 قنوات
Get PRO
مارس '23
+23
في 0 قنوات
Get PRO
فبراير '23
+22
في 0 قنوات
Get PRO
يناير '23
+26
في 0 قنوات
Get PRO
ديسمبر '22
+20
في 0 قنوات
Get PRO
نوفمبر '22
+25
في 0 قنوات
Get PRO
أكتوبر '22
+32
في 0 قنوات
Get PRO
سبتمبر '22
+35
في 0 قنوات
Get PRO
أغسطس '22
+17
في 0 قنوات
Get PRO
يوليو '22
+13
في 0 قنوات
Get PRO
يونيو '22
+15
في 0 قنوات
Get PRO
مايو '22
+35
في 0 قنوات
Get PRO
أبريل '22
+41
في 0 قنوات
Get PRO
مارس '22
+20
في 0 قنوات
Get PRO
فبراير '22
+15
في 0 قنوات
Get PRO
يناير '22
+22
في 0 قنوات
Get PRO
ديسمبر '21
+16
في 0 قنوات
Get PRO
نوفمبر '21
+15
في 0 قنوات
Get PRO
أكتوبر '21
+9
في 0 قنوات
Get PRO
سبتمبر '21
+20
في 0 قنوات
Get PRO
أغسطس '21
+12
في 0 قنوات
Get PRO
يوليو '21
+10
في 0 قنوات
Get PRO
يونيو '21
+16
في 0 قنوات
Get PRO
مايو '21
+7
في 0 قنوات
Get PRO
أبريل '21
+18
في 0 قنوات
Get PRO
مارس '21
+15
في 0 قنوات
Get PRO
فبراير '21
+14
في 0 قنوات
Get PRO
يناير '21
+14
في 0 قنوات
Get PRO
ديسمبر '20
+602
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
29 سبتمبر0
28 سبتمبر+2
27 سبتمبر+1
26 سبتمبر0
25 سبتمبر+3
24 سبتمبر+3
23 سبتمبر+1
22 سبتمبر+3
21 سبتمبر+2
20 سبتمبر0
19 سبتمبر+1
18 سبتمبر0
17 سبتمبر+2
16 سبتمبر+5
15 سبتمبر+3
14 سبتمبر+2
13 سبتمبر+2
12 سبتمبر0
11 سبتمبر+1
10 سبتمبر+8
09 سبتمبر0
08 سبتمبر+1
07 سبتمبر0
06 سبتمبر+1
05 سبتمبر+1
04 سبتمبر0
03 سبتمبر0
02 سبتمبر+2
01 سبتمبر0
منشورات القناة
🟦🟦🟦🟦 Провожаем сентябрь подборкой главного за месяц: продуктовые обновления, полезные материалы и экспертные разборы от команды R‑Vision. 1⃣ Новый выпуск Безопашки
В сентябрьском выпуске разобрали, как работает искусственный интеллект, почему он может ошибиться и как отличить правду от убедительной подделки
2⃣Обновление R‑Vision SIEM
Рассказали, что изменилось в версиях R‑Vision SIEM 2.8 и 2.9: от работы с событиями и поиском до расследований и сопровождения правил корреляции
3⃣ Дайджест уязвимостей за август
Аналитики R‑Vision выявили 14 трендовых уязвимостей месяца и подробно разобрали пять наиболее опасных
4⃣ Detection Drift упрощает миграцию
Представили инструмент на базе LLM, который помогает автоматизировать перенос правил детектирования между SIEM‑системами
5⃣ Как превратить публичный PoC в детект
В статье на Хабре разобрали три публичных PoC для Dirty Frag. А также сравнили разные реализации PoC, выделили устойчивые признаки и на их основе собрали детекты
6⃣ Обновление R‑Vision VM
В R‑Vision VM 6.6 расширили возможности сканирования сразу по нескольким направлениям
7️⃣ Одиссея мира ИБ
Представили, каким могло бы быть путешествие Одиссея, если бы вместо мифических чудовищ на его пути встретились современные киберугрозы
8️⃣ С чего начинать автоматизацию SOC с помощью LLM?
Артём Гольцов, руководитель управления технологий ИИ и анализа данных R-Vision, рассказал, какие ИИ-сценарии уже могут давать практический эффект в работе SOC и что нужно подготовить перед их внедрением
9️⃣ Плейбук, регламент, инструкция?
Константин Карасев, лидер продуктовой практики R‑Vision SOAR, разобрал разницу между этими понятиями и объяснил, почему она особенно важна при автоматизации процессов
➡ Больше новостей и экспертных материалов — на нашем сайте #Дайджест_RVision

2
🫥 Плейбук, регламент, инструкция? Когда речь заходит о реагировании на инциденты, эти понятия легко поставить в один ряд. Но
🫥 Плейбук, регламент, инструкция? Когда речь заходит о реагировании на инциденты, эти понятия легко поставить в один ряд. Но на практике они решают разные задачи. В новом видео Константин Карасев, лидер продуктовой практики R‑Vision SOAR, рассказывает, где проходит граница между этими понятиями и почему её важно видеть, когда процессы автоматизируются. 💬 R-Vision в Max #RVision_Киберрекомендации
373
3
💙 Дайджест вакансий в R‑Vision Не обязательно ждать понедельника, чтобы начать двигаться к новым карьерным целям. Мы ищем пр+5
💙 Дайджест вакансий в R‑Vision Не обязательно ждать понедельника, чтобы начать двигаться к новым карьерным целям. Мы ищем профессионалов, готовых усилить нашу команду: 🔹 аналитик‑исследователь киберугроз; 🔹 AppSec‑инженер; 🔹 руководитель отдела продуктового маркетинга; 🔹 руководитель группы автоматизации тестирования; 🔹 QA Automation. Подробные описания вакансий читайте в карточках ⬆ С полным списком вакансий можно ознакомиться по ссылке. ✉ Отклики и рекомендации присылайте на почту hr@rvision.ru 💬 R-Vision в Max #RVision_Вакансии
518
4
🤝 R‑Vision и «Платформа Боцман» объединили силы В ходе тестирования команды проверили развертывание и работу системы управле
🤝 R‑Vision и «Платформа Боцман» объединили силы В ходе тестирования команды проверили развертывание и работу системы управления уязвимостями в Kubernetes‑среде, выполнение основных сценариев сканирования и управления уязвимостями, а также масштабирование компонентов при увеличении нагрузки. Для заказчиков подтверждённая совместимость означает: 🔹 меньше технологических рисков при внедрении; 🔹 более быстрый запуск за счёт заранее проверенной конфигурации; 🔹 возможность построить единый технологический стек на базе отечественных решений; 🔹 более простую дальнейшую эксплуатацию и поддержку инфраструктуры. «Сегодня для заказчиков задача импортозамещения уже не сводится к замене отдельных зарубежных продуктов на отечественные аналоги. Важно, чтобы решения могли работать вместе и формировать устойчивую технологическую среду. Подтверждённая совместимость R‑Vision VM и «Боцман» SE обеспечивает возможность развертывания R‑Vision VM на отечественной платформе контейнеризации. Такой подход помогает снизить риски при построении и развитии инфраструктуры и делает внедрение отечественных решений более предсказуемым», — Андрей Селиванов, руководитель продукта R‑Vision VM. 🔗 Подробнее о сотрудничестве читайте на сайте R‑Vision. 💬 R-Vision в Max #RVision_Новости
564
5
Почему вы читаете канал R‑Vision? Можно выбрать несколько вариантов.
498
6
Хотим познакомиться с нашими читателями поближе. Расскажите, кем вы работаете? 👀 Это поможет нам сделать контент ещё интереснее и полезнее.
486
7
😍 Вебинар «R‑Vision SIEM 2.6→2.9: новые возможности в действии» В последних версиях R‑Vision SIEM появились новые инструмент
😍 Вебинар «R‑Vision SIEM 2.6→2.9: новые возможности в действии» В последних версиях R‑Vision SIEM появились новые инструменты для каждого этапа работы с событиями — от подключения источника и контроля поступления данных до поиска, корреляции и расследования. 1 октября на вебинаре разберём ключевые обновления и покажем их применение на практических сценариях. Что рассмотрим: 🔹 новые возможности поиска и сопоставления данных, включая JOIN и работу с несколькими хранилищами; 🔹 ускорение расследований и создание исключений для правил корреляции; 🔹 массовое управление правилами и мониторинг работы корреляторов; 🔹 контроль поступления событий и автоматическое определение отклонений; 🔹 новые инструменты настройки и диагностики конвейеров; 🔹 расширенные возможности сбора событий и централизованного управления агентами. Регистрируйтесь, чтобы узнать, как использовать обновления R‑Vision SIEM в повседневной работе SOC. 💬 R-Vision в Max #RVision_Мероприятия
493
8
⚡️ А судьи кто? У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить п
⚡️ А судьи кто? У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить перспективных профессионалов отрасли. В итоговый список войдёт 31 специалист в возрасте до 33 лет. Участников будут оценивать в 7 номинациях: от пентестеров до ИБ‑архитекторов. Сочетание 31 33 7 выбрано не случайно. Если прочитать цифры как символы, получится eleet — «элита» на хакерском сленге. Определять, кто окажется среди лауреатов, будут эксперты индустрии. В их число вошёл Евгений Гуляев, руководитель отдела поддержки продаж R‑Vision. Он будет оценивать участников в номинации «ИБ‑архитекторы», учитывая их знания, опыт и профессиональный подход. Кто станет номинантом рейтинга, узнаем совсем скоро. 🔗 А пока познакомиться с рейтингом можно на сайте SecPost. 💬 R-Vision в Max #RVision_Новости
1 227
9
🫥 С чего начинать автоматизацию SOC с помощью LLM? Современный SOC получает данные сразу из множества источников. И чем боль
🫥 С чего начинать автоматизацию SOC с помощью LLM? Современный SOC получает данные сразу из множества источников. И чем больше контекста вокруг инцидента, тем сложнее аналитику быстро собрать картину целиком, отделить важное от второстепенного и принять решение. Часть этой работы можно передать ИИ. Но с каких задач начать и как встроить LLM в процессы SOC? Об этом Артём Гольцов, руководитель управления технологий ИИ и анализа данных R‑Vision, рассказывает в новой статье для Global CIO. В материале разобрали: 🔹 по каким метрикам оценивать влияние ИИ на работу SOC; 🔹 почему SOAR становится естественной точкой для внедрения ИИ; 🔹 какие данные и процессы нужно подготовить до запуска. А в видео Артём подробнее разбирает, какие ИИ‑сценарии уже дают практический эффект в работе SOC. 🔗 Подробнее о внедрение ИИ в SOC читайте в статье Global CIO. 💬 R-Vision в Max #RVision_СМИ
725
10
🔓 Если бы Одиссей отправился в путешествие по миру ИБ... Вместо Циклопов, Сирен и Сциллы с Харибдой его поджидали бы критиче+8
🔓 Если бы Одиссей отправился в путешествие по миру ИБ... Вместо Циклопов, Сирен и Сциллы с Харибдой его поджидали бы критические уязвимости, социальная инженерия, DDoS и другие угрозы. И, как в поэме Гомера, одним испытанием дело бы не закончилось. Пока команда справляется с одной опасностью, инфраструктура продолжает меняться: появляются новые системы, процессы и вместе с ними дополнительные угрозы. Поэтому пройти все испытания по списку и поставить финальную галочку здесь не получится. Защита должна развиваться вместе с инфраструктурой и быть готовой к тому, что завтра появятся новые вызовы. В этой истории Итака — зрелая ИБ‑архитектура. Но достичь её не значит оставить все угрозы позади. Зато выстроенная система защиты позволяет команде сохранять устойчивость и быть готовой к новым поворотам маршрута. Какие испытания могли бы ждать Одиссея в мире ИБ? Собрали несколько вариантов в карточках ⬆️ P. S. И да, в нашей версии «Одиссеи» главное, чтобы до Итаки добралась не только архитектура, но и вся команда. 💬 R-Vision в Max #RVision_Киберрекомендации
770
11
⚡️Расширяем границы сканирования с R‑Vision VM 6.6 Эффективность управления уязвимостями во многом зависит от того, насколько
⚡️Расширяем границы сканирования с R‑Vision VM 6.6 Эффективность управления уязвимостями во многом зависит от того, насколько полно система видит инфраструктуру. Но на практике часть активов может оставаться за пределами централизованного сканирования, например, из-за изоляции сегментов или особенностей самой инфраструктуры. В R‑Vision VM 6.6 расширили возможности сканирования сразу по нескольким направлениям: 🔹 Аудит веб‑приложений В версии 6.6 теперь можно проводить базовый аудит веб-приложений: система обнаруживает и проводит инвентаризацию веб‑ресурсов, а также выявляет связанные с ними уязвимости. 🔹 Аудит веб‑приложений и контейнерных сред Появилась возможность аудита контейнерных сред Docker и Kubernetes, включая проверку в runtime. R‑Vision VM собирает данные о составе и состоянии контейнерной среды, выявляет связанные уязвимости и показывает результаты в карточке соответствующего хоста. 🔹 Мобильный сканер для закрытых сегментов Позволяет проводить аудит там, где централизованное сканирование затруднено или невозможно: в закрытых контурах, удаленных филиалах и на объектах КИИ. Компонент устанавливается на ноутбук и не требует развертывания отдельных серверов. Кроме того, в версии 6.6 расширили инвентаризацию, обновили Compliance‑проверки, автоматизацию, интеграции и дашборды, а также упростили эксплуатацию системы. «В R‑Vision VM 6.6 мы существенно расширили собственные возможности сканирования и закрыли сразу несколько важных для заказчиков сценариев. Теперь в рамках одной системы можно контролировать уязвимости не только классической ИТ‑инфраструктуры, но и веб-приложений, контейнерных сред и изолированных сегментов. Для нас это важный шаг к тому, чтобы R‑Vision VM давал максимально полную картину состояния защищенности инфраструктуры вне зависимости от того, где находятся активы и как организован доступ к ним», — Андрей Селиванов, руководитель продукта R‑Vision VM. ☹ Подробнее о возможностях R‑Vision VM 6.6 читайте по ссылке 💬 R-Vision в Max #RVision_Новости #RVisionVM
677
12
😍 Через 30 минут встречаемся на вебинаре «R‑Vision SIEM: экспертиза, которая работает» Разберём ключевые процессы работы R-Vision SIEM: от нормализации и обогащения событий до разработки правил и детектирования инцидентов. А также подробнее расскажем про Detection Drift, новый инструмент на базе LLM. 🔗 Регистрируйтесь и подключайтесь к трансляции.
596
13
رسالة فيديو
616
14
⚙️ Что стоит за качественным детектированием угроз? Точный детект начинается задолго до срабатывания правила. События нужно о
⚙️ Что стоит за качественным детектированием угроз? Точный детект начинается задолго до срабатывания правила. События нужно обработать и обогатить, логику детектирования разработать и проверить, а правила поддерживать в актуальном состоянии. Завтра в 11:00 на вебинаре покажем, как эта работа устроена внутри R‑Vision SIEM и что помогает команде развивать экспертизу детектирования. Отдельное внимание уделим AI‑инструменту Detection Drift для автоматизации переноса правил детектирования при миграции между SIEM‑системами. Покажем его ключевые возможности и сценарии применения. Своей экспертизой поделятся: 🔹 Алексей Барышев, руководитель отдела исследовательской лаборатории R‑Vision SIEM; 🔹 Борис Нестеров, руководитель группы детектирования угроз R‑Vision SIEM. Модератором выступит Денис Матюхин, руководитель продукта R‑Vision SIEM. 🔗 Присоединяйтесь, чтобы увидеть возможности R‑Vision SIEM и задать вопросы спикерам. 💬 R-Vision в Max #RVision_Мероприятия
644
15
🛡 От публичного PoC к детекту: как обнаружить эксплуатацию уязвимости Публичный PoC уже появился, а патч ещё не установлен.
🛡 От публичного PoC к детекту: как обнаружить эксплуатацию уязвимости Публичный PoC уже появился, а патч ещё не установлен. В этот момент важно понять, какие следы оставляет атака и можно ли заметить её по доступной телеметрии. Но здесь не всё так очевидно, так как сам по себе PoC не превращается в готовый детект. Эксплойт может использовать штатные механизмы ОС, а отдельные его действия встречаться и в легитимной активности. В новом материале на Хабр разбираем три публичных PoC для Dirty Frag и выясняем: 🔹 какие системные вызовы выполняют эксплойты; 🔹 какие следы остаются в событиях Linux; 🔹 какие признаки можно использовать для обнаружения эксплуатации. А также сравниваем разные реализации PoC, выделяем устойчивые признаки и на их основе собираем детекты для разных вариантов Dirty Frag. 🔗 Читайте подробный разбор на Хабр 💬 R-Vision в Max #RVision_Хабр
606
16
😕 Что уже сегодня можно доверить ИИ в кибербезопасности? 18 сентября обсудим это на ATN Cyber Security Fest 2026 в Краснодар
😕 Что уже сегодня можно доверить ИИ в кибербезопасности? 18 сентября обсудим это на ATN Cyber Security Fest 2026 в Краснодаре. Искусственный интеллект станет одним из главных фокусов программы, а мы поговорим о том, как он уже меняет работу SOC. 😍 В 12:00 Даниил Янцен, пресейл‑менеджер R‑Vision, выступит с докладом «Больше, чем чат‑бот: как ИИ убивает рутину в SOC». А за лучший вопрос к спикеру мы подготовили отдельный подарок. И, конечно, ждём вас на нашем стенде, чтобы пообщаться с командой R‑Vision и принять участие в розыгрыше призов. 💬 R-Vision в Max #RVision_Мероприятия
648
17
😍 Вебинар «R‑Vision SIEM: экспертиза, которая работает» Что происходит с событиями после того, как они попадают в R‑Vision S
😍 Вебинар «R‑Vision SIEM: экспертиза, которая работает» Что происходит с событиями после того, как они попадают в R‑Vision SIEM, как создаются правила детектирования и какую роль AI может сыграть в их переносе при смене SIEM? На практическом вебинаре 17 сентября разберём ключевые процессы работы R-Vision SIEM: от нормализации и обогащения событий до разработки правил и детектирования инцидентов. В программе: 🔹 как устроена экспертиза R‑Vision SIEM и что стоит за её развитием; 🔹 сколько правил корреляции и источников поддерживает система и какое покрытие MITRE ATT&CK обеспечивает; 🔹 как происходит нормализация и обогащение событий; 🔹 из чего состоят правила детектирования и как устроен непрерывный цикл их разработки. А также подробнее расскажем про Detection Drift, новый инструмент на базе LLM, который упрощает миграцию и разработку правил для R‑Vision SIEM. 🔗 Регистрируйтесь, чтобы узнать больше о внутренней кухне R‑Vision SIEM и задать вопросы команде. 💬 R-Vision в Max #RVision_Мероприятия
821
18
💙 Как ускорить перенос правил при смене SIEM? Миграция на новую SIEM часто означает перенос десятков или сотен правил детект
💙 Как ускорить перенос правил при смене SIEM? Миграция на новую SIEM часто означает перенос десятков или сотен правил детектирования. При этом недостаточно просто переписать синтаксис, важно сохранить логику обнаружения угроз и адаптировать её под новую структуру данных. Чтобы автоматизировать эту задачу, команда R‑Vision разработала Detection Drift — инструмент на базе LLM для переноса правил детектирования. Как Detection Drift упрощает миграцию: 🔹 работает с Sigma, Splunk SPL, PT MaxPatrol SIEM (.co), KQL, Elastic, QRadar, ArcSight, Chronicle, YARA и другими форматами; 🔹 может учитывать примеры событий и существующую экспертизу R‑Vision SIEM (.roc); 🔹 автоматически валидирует результат; 🔹 при обнаружении ошибок запускает повторную генерацию с учётом замечаний валидатора; 🔹 поддерживает OpenCode, облачный API и локальные OpenAI‑совместимые endpoint. Detection Drift уже доступен в открытом доступе на платформе GitVerse. Инструмент можно протестировать, изучить его работу и адаптировать под собственные сценарии. Как пользоваться инструментом смотрите на площадках: 📺 ВК Видео | 📺 YouTube | 📺 RuTube #RVision_Технологии #RVisionSIEM
1 109
19
◼️◼️◼️◼️◼️ Один уязвимый механизм аутентификации, ошибка в обработке запросов или скомпрометированное обновление и привычный
◼️◼️◼️◼️◼️ Один уязвимый механизм аутентификации, ошибка в обработке запросов или скомпрометированное обновление и привычный корпоративный продукт превращается в точку входа для атаки. В августе аналитики R‑Vision выявили 14 трендовых уязвимостей и разобрали 5 наиболее опасных. 1⃣ Цепочка уязвимостей в Microsoft SharePoint Server (CVE‑2026‑55040, CVE‑2026‑63520 | BDU:2026‑10845) Множественные уязвимости в локальной версии Microsoft SharePoint Server, которые в связке позволяют удалённому злоумышленнику без учётной записи выполнить произвольный код на сервере. 🔹 CVE‑2026‑55040 затрагивает механизм проверки JWT‑токенов: сервер может принять подделанный токен за настоящий. Для атаки достаточно знать SID или учётную запись вида user@domain. Эксплуатация даёт доступ к SharePoint от имени выбранной учётной записи, вплоть до прав администратора. 🔹 CVE‑2026‑63520 затрагивает службу Business Connectivity Services (BCS). В уязвимых версиях SharePoint создавал объекты .NET на основе загруженной BDC-модели без проверки классов по списку разрешённых. 2⃣ Цепочка уязвимостей в WordPress (CVE‑2026‑63030, CVE‑2026‑60137 | BDU:2026‑10241, BDU:2026‑10242) Связка двух уязвимостей ядра WordPress, получившая название wp2shell, позволяет неаутентифицированному злоумышленнику выполнить произвольный код даже на стандартной установке с настройками по умолчанию. 🔹 CVE‑2026‑63030 затрагивает обработчик пакетных запросов REST API (/wp-json/batch/v1). Из-за ошибки при обработке некорректных запросов WordPress может применить к ним обработчик другого, легитимного запроса и тем самым обойти проверку прав доступа. 🔹 CVE‑2026‑60137 — SQL‑инъекция в классе WP_Query ядра WordPress. Из‑за отсутствия проверки и экранирования параметра author__not_in злоумышленник может внедрить произвольный SQL‑код, получить хеши паролей и сессии администраторов, создать административную учётную запись и загрузить веб‑шелл. 3⃣ Уязвимость в ViPNet Client 4 (BDU:2026‑09885) Уязвимость в механизме автообновления ViPNet Client 4 позволяет выполнить произвольный код на клиентском узле при компрометации управляющего узла сети (ViPNet Administrator / ЦУС). Из-за некорректной обработки путей библиотека из пакета обновления может быть записана за пределы целевой директории и загружена через механизм DLL Hijacking. Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре. 💬 R-Vision в Max #RVision_Хабр
634
20
⚙️ R‑Vision SIEM стал ещё удобнее В версиях R‑Vision SIEM 2.8 и 2.9 мы сосредоточились на задачах, с которыми аналитики и инж
⚙️ R‑Vision SIEM стал ещё удобнее В версиях R‑Vision SIEM 2.8 и 2.9 мы сосредоточились на задачах, с которыми аналитики и инженеры сталкиваются каждый день. Многие изменения появились благодаря обратной связи пользователей и затронули весь цикл работы с событиями. Что изменилось? 🔹 расширены возможности поиска и расследований; 🔹 добавлены инструменты для контроля источников и работы с конвейерами; 🔹 управление агентами перенесено в интерфейс SIEM; 🔹 усилен контроль производительности и обработки событий; 🔹 расширены возможности работы с хранилищами и визуализацией данных. «Для нас развитие R‑Vision SIEM начинается с того, как специалисты работают с системой каждый день. Именно обратная связь пользователей показывает, где аналитик тратит время на лишние действия, какой информации не хватает инженеру для диагностики и что мешает команде решать реальные задачи SOC. Нам важно, чтобы результат этих изменений был заметен не только в Release Notes, но и в повседневной работе — когда привычные задачи решаются быстрее и требуют меньше усилий», — отметил Денис Матюхин, руководитель продукта R‑Vision SIEM. ➡ Подробнее о возможностях R‑Vision SIEM 2.8 и 2.9 читайте на сайте. 💬 R-Vision в Max #RVision_Новости #RVisionSIEM
718