ar
Feedback
БДУ ФСТЭК России

БДУ ФСТЭК России

الذهاب إلى القناة على Telegram

Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام БДУ ФСТЭК России

تُعد قناة БДУ ФСТЭК России (@bdufstecru) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 10 568 مشتركاً، محتلاً المرتبة 11 533 في فئة التكنولوجيات والتطبيقات والمرتبة 61 300 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 568 مشتركاً.

بحسب آخر البيانات بتاريخ 19 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -1، وفي آخر 24 ساعة بمقدار -3، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 16.28‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 9.46‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 1 720 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 000 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 20 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

10 568
المشتركون
-324 ساعات
+67 أيام
-130 أيام
جذب المشتركين
يوليو '26
يوليو '26
+31
في 1 قنوات
يونيو '26
+39
في 0 قنوات
Get PRO
مايو '26
+48
في 0 قنوات
Get PRO
أبريل '26
+69
في 0 قنوات
Get PRO
مارس '26
+86
في 0 قنوات
Get PRO
فبراير '26
+150
في 0 قنوات
Get PRO
يناير '26
+101
في 0 قنوات
Get PRO
ديسمبر '25
+112
في 1 قنوات
Get PRO
نوفمبر '25
+91
في 0 قنوات
Get PRO
أكتوبر '25
+172
في 0 قنوات
Get PRO
سبتمبر '25
+167
في 1 قنوات
Get PRO
أغسطس '25
+355
في 2 قنوات
Get PRO
يوليو '25
+179
في 4 قنوات
Get PRO
يونيو '25
+173
في 0 قنوات
Get PRO
مايو '25
+222
في 0 قنوات
Get PRO
أبريل '25
+185
في 0 قنوات
Get PRO
مارس '25
+165
في 1 قنوات
Get PRO
فبراير '25
+169
في 1 قنوات
Get PRO
يناير '25
+175
في 1 قنوات
Get PRO
ديسمبر '24
+179
في 1 قنوات
Get PRO
نوفمبر '24
+197
في 0 قنوات
Get PRO
أكتوبر '24
+216
في 0 قنوات
Get PRO
سبتمبر '24
+203
في 1 قنوات
Get PRO
أغسطس '24
+171
في 1 قنوات
Get PRO
يوليو '24
+305
في 1 قنوات
Get PRO
يونيو '24
+223
في 1 قنوات
Get PRO
مايو '24
+299
في 1 قنوات
Get PRO
أبريل '24
+325
في 2 قنوات
Get PRO
مارس '24
+331
في 1 قنوات
Get PRO
فبراير '24
+356
في 2 قنوات
Get PRO
يناير '24
+369
في 1 قنوات
Get PRO
ديسمبر '23
+445
في 1 قنوات
Get PRO
نوفمبر '23
+519
في 4 قنوات
Get PRO
أكتوبر '23
+246
في 0 قنوات
Get PRO
سبتمبر '23
+280
في 0 قنوات
Get PRO
أغسطس '23
+233
في 0 قنوات
Get PRO
يوليو '23
+156
في 0 قنوات
Get PRO
يونيو '23
+198
في 0 قنوات
Get PRO
مايو '23
+169
في 0 قنوات
Get PRO
أبريل '23
+159
في 0 قنوات
Get PRO
مارس '23
+317
في 0 قنوات
Get PRO
فبراير '23
+351
في 0 قنوات
Get PRO
يناير '23
+409
في 0 قنوات
Get PRO
ديسمبر '22
+136
في 0 قنوات
Get PRO
نوفمبر '22
+262
في 0 قنوات
Get PRO
أكتوبر '22
+153
في 0 قنوات
Get PRO
سبتمبر '22
+247
في 0 قنوات
Get PRO
أغسطس '22
+2 675
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
20 يوليو+1
19 يوليو0
18 يوليو+1
17 يوليو+3
16 يوليو+3
15 يوليو+2
14 يوليو+1
13 يوليو+3
12 يوليو+1
11 يوليو0
10 يوليو+6
09 يوليو+4
08 يوليو+1
07 يوليو0
06 يوليو+2
05 يوليو0
04 يوليو+1
03 يوليو+2
02 يوليو0
01 يوليو0
منشورات القناة
2
Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-09928 CVE-2026-58644 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644
1 075
3
Уязвимость службы установки операционной системы Windows связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код BDU:2026-09907 CVE-2026-50343 Использование рекомендаций: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50343
1 067
4
Уязвимость службы профилей пользователя User Profile Service (ProfSvc) операционных систем Windows связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код BDU:2026-09906 Компенсирующие меры: - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.
936
5
Уязвимость системы управления оповещениями Grafana OnCall связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код путем отправки специально сформированного POST-запроса BDU:2026-09904 CVE-2026-63087 Использование рекомендаций: https://www.vulncheck.com/advisories/grafana-oncall-unauthenticated-token-hijack-via-plugin-install-endpoint
837
6
Уязвимость механизма автоматического обновления программного комплекса защиты информации ViPNet Client 4 связана с недостатками обработки относительных путей. Эксплуатация уязвимости может позволить нарушителю, действующему из смежной доверенной сети, нарушить целостности среды функционирования, повысить привилегии в системе атакуемого узла и выполнить на нем произвольный код путем использования специально сформированного пакета обновления, отравляемого от имени скомпрометированного доверенного узла с ролью ЦУС (Центр управления сетью) BDU:2026-09885 PT-2026-19 Использование рекомендаций производителя: Обновление программного обеспечения до версии 4.5.3 (сборка 65211) или выше Обновление программного обеспечения до версии 4.5.5 (сборка 24733) или выше
858
7
Уязвимость функции decompress_R2004_section() библиотеки для обработки файлов формата DWG LibreDWG связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-09839 CVE-2026-15520 Использование рекомендаций производителя: https://github.com/LibreDWG/libredwg/commit/3d0f9fc2eddbd6579c99af3111c37c98f03475d0
828
8
Уязвимость функции inventory_sync() компонента синхронизации кластера Wazuh Manager платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверной нейтрализация особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-09828 CVE-2026-56699 Использование рекомендаций производителя: https://github.com/wazuh/wazuh/security/advisories/GHSA-ff9g-85jq-r3g3
967
9
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 228 уязвимостях программного обеспечения Внесены изменения в 177 записей об уязвимостях программного обеспечения 🔶БДУ ФСТЭК России в MAX
959
10
Уязвимость системы обработки восстановления томов RAR5 файлового архиватора WinRAR и средства разархивирования файлов UnRAR связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код BDU:2026-09733 CVE-2026-14191 Использование рекомендаций: https://www.rarlab.com/download.htm
1 405
11
Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии BDU:2026-09724 CVE-2026-56164 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164
1 311
12
Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows связана с недостатками механизма разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии BDU:2026-09722 CVE-2026-56155 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56155
1 242
13
Уязвимость класса DefaultHeaderFilterStrategy компонента NATS java-фреймворка Apache Camel связана с недостаточной проверкой входных данных при обработке параметров inFilter, inFilterPattern и inFilterStartsWith. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку путем внедрения произвольных управляющих заголовков CamelHttpUri, CamelFileName или CamelSqlQuery BDU:2026-09716 CVE-2026-46457 Использование рекомендаций производителя: https://camel.apache.org/security/CVE-2026-46457.html
1 116
14
Уязвимость функции futex_key_to_node_opt() ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-09673 CVE-2026-23415 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/190a8c48ff623c3d67cb295b4536a660db2012aa https://git.kernel.org/stable/c/7e196194ea27bd49adf3551e2aceb83498eb73fe https://git.kernel.org/stable/c/853f70c67d1b37e368fdcb3e328c4b8c04f53ac0 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-23415
1 186
15
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 127 уязвимостях программного обеспечения Внесены изменения в 239 записей об уязвимостях программного обеспечения 🔶БДУ ФСТЭК России в MAX
1 201
16
Уязвимость файлообменника DBS Etherwatch анализатора трафика компьютерных сетей Wireshark связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызывать отказ в обслуживании BDU:2026-09566 CVE-2026-15167 Использование рекомендаций производителя: обновление до версий 4.6.7, 4.4.17: https://www.wireshark.org/security/wnpa-sec-2026-62.html
1 564
17
Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS) BDU:2026-09564 CVE-2026-6896 Использование рекомендаций производителя: обновление до версии 18.11.7, 19.0.4 или 19.1.2: https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-1-2-released/
1 502
18
Уязвимость механизма обработки символических ссылок npm-библиотеки extract-zip связана с ошибками обработки ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-09561 CVE-2026-56876 Коспенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа к уязвимому программному обеспечению; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей; - использование средств резервного копирования для обеспечения возможности восстановления системы после эксплуатации уязвимости; - ограничение доступа из внешних сетей (Интернет); - ограничить или полностью запретить обработку ZIP-архивов, полученных из недоверенных и внешних источников; - перед распаковкой проверять содержимое архива и отклонять архивы, содержащие символические ссылки; - проверять абсолютный нормализованный путь каждого элемента архива и каждой символической ссылки; - убедиться, что путь находится внутри назначенного каталога распаковки; - выполнять распаковку в отдельном временном каталоге, не содержащем ранее созданных файлов и символических ссылок и не доступным для изменения непривилегированным пользователям; - запускать процесс распаковки от отдельной непривилегированной учётной записи с минимальными правами на файловую систему; - выполнять распаковку в изолированной среде; - не открывать, не копировать и не обрабатывать извлечённые файлы до завершения повторной проверки каталога.
1 520
19
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 99 уязвимостях программного обеспечения Внесены изменения в 16 записей об уязвимостях программного обеспечения 🔶БДУ ФСТЭК России в MAX
1 366
20
Опубликованы новые результаты тестирования обновлений ПО 🔶 БДУ ФСТЭК России в MAX
5 665