БДУ ФСТЭК России
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام БДУ ФСТЭК России
تُعد قناة БДУ ФСТЭК России (@bdufstecru) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 10 568 مشتركاً، محتلاً المرتبة 11 533 في فئة التكنولوجيات والتطبيقات والمرتبة 61 300 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 568 مشتركاً.
بحسب آخر البيانات بتاريخ 19 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -1، وفي آخر 24 ساعة بمقدار -3، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 16.28%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 9.46% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 720 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 000 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Новости БДУ ФСТЭК России
bdu.fstec.ru
Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией:
https://max.ru/id3666088317_gos”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 20 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 20 يوليو | +1 | |||
| 19 يوليو | 0 | |||
| 18 يوليو | +1 | |||
| 17 يوليو | +3 | |||
| 16 يوليو | +3 | |||
| 15 يوليو | +2 | |||
| 14 يوليو | +1 | |||
| 13 يوليو | +3 | |||
| 12 يوليو | +1 | |||
| 11 يوليو | 0 | |||
| 10 يوليو | +6 | |||
| 09 يوليو | +4 | |||
| 08 يوليو | +1 | |||
| 07 يوليو | 0 | |||
| 06 يوليو | +2 | |||
| 05 يوليو | 0 | |||
| 04 يوليو | +1 | |||
| 03 يوليو | +2 | |||
| 02 يوليو | 0 | |||
| 01 يوليو | 0 |
| 2 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-09928
CVE-2026-58644
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644 | 1 075 |
| 3 | Уязвимость службы установки операционной системы Windows связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2026-09907
CVE-2026-50343
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50343 | 1 067 |
| 4 | Уязвимость службы профилей пользователя User Profile Service (ProfSvc) операционных систем Windows связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2026-09906
Компенсирующие меры:
- использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей. | 936 |
| 5 | Уязвимость системы управления оповещениями Grafana OnCall связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код путем отправки специально сформированного POST-запроса
BDU:2026-09904
CVE-2026-63087
Использование рекомендаций:
https://www.vulncheck.com/advisories/grafana-oncall-unauthenticated-token-hijack-via-plugin-install-endpoint | 837 |
| 6 | Уязвимость механизма автоматического обновления программного комплекса защиты информации ViPNet Client 4 связана с недостатками обработки относительных путей. Эксплуатация уязвимости может позволить нарушителю, действующему из смежной доверенной сети, нарушить целостности среды функционирования, повысить привилегии в системе атакуемого узла и выполнить на нем произвольный код путем использования специально сформированного пакета обновления, отравляемого от имени скомпрометированного доверенного узла с ролью ЦУС (Центр управления сетью)
BDU:2026-09885
PT-2026-19
Использование рекомендаций производителя:
Обновление программного обеспечения до версии 4.5.3 (сборка 65211) или выше
Обновление программного обеспечения до версии 4.5.5 (сборка 24733) или выше | 858 |
| 7 | Уязвимость функции decompress_R2004_section() библиотеки для обработки файлов формата DWG LibreDWG связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2026-09839
CVE-2026-15520
Использование рекомендаций производителя:
https://github.com/LibreDWG/libredwg/commit/3d0f9fc2eddbd6579c99af3111c37c98f03475d0 | 828 |
| 8 | Уязвимость функции inventory_sync() компонента синхронизации кластера Wazuh Manager платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверной нейтрализация особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-09828
CVE-2026-56699
Использование рекомендаций производителя:
https://github.com/wazuh/wazuh/security/advisories/GHSA-ff9g-85jq-r3g3 | 967 |
| 9 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 228 уязвимостях программного обеспечения
Внесены изменения в 177 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 959 |
| 10 | Уязвимость системы обработки восстановления томов RAR5 файлового архиватора WinRAR и средства разархивирования файлов UnRAR связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2026-09733
CVE-2026-14191
Использование рекомендаций:
https://www.rarlab.com/download.htm | 1 405 |
| 11 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
BDU:2026-09724
CVE-2026-56164
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164 | 1 311 |
| 12 | Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows связана с недостатками механизма разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2026-09722
CVE-2026-56155
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56155 | 1 242 |
| 13 | Уязвимость класса DefaultHeaderFilterStrategy компонента NATS java-фреймворка Apache Camel связана с недостаточной проверкой входных данных при обработке параметров inFilter, inFilterPattern и inFilterStartsWith. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку путем внедрения произвольных управляющих заголовков CamelHttpUri, CamelFileName или CamelSqlQuery
BDU:2026-09716
CVE-2026-46457
Использование рекомендаций производителя:
https://camel.apache.org/security/CVE-2026-46457.html | 1 116 |
| 14 | Уязвимость функции futex_key_to_node_opt() ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2026-09673
CVE-2026-23415
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/190a8c48ff623c3d67cb295b4536a660db2012aa
https://git.kernel.org/stable/c/7e196194ea27bd49adf3551e2aceb83498eb73fe
https://git.kernel.org/stable/c/853f70c67d1b37e368fdcb3e328c4b8c04f53ac0
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-23415 | 1 186 |
| 15 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 127 уязвимостях программного обеспечения
Внесены изменения в 239 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 201 |
| 16 | Уязвимость файлообменника DBS Etherwatch анализатора трафика компьютерных сетей Wireshark связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызывать отказ в обслуживании
BDU:2026-09566
CVE-2026-15167
Использование рекомендаций производителя:
обновление до версий 4.6.7, 4.4.17:
https://www.wireshark.org/security/wnpa-sec-2026-62.html | 1 564 |
| 17 | Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS)
BDU:2026-09564
CVE-2026-6896
Использование рекомендаций производителя:
обновление до версии 18.11.7, 19.0.4 или 19.1.2:
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-1-2-released/ | 1 502 |
| 18 | Уязвимость механизма обработки символических ссылок npm-библиотеки extract-zip связана с ошибками обработки ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-09561
CVE-2026-56876
Коспенсирующие меры:
- использование средств межсетевого экранирования для ограничения удалённого доступа к уязвимому программному обеспечению;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей;
- использование средств резервного копирования для обеспечения возможности восстановления системы после эксплуатации уязвимости;
- ограничение доступа из внешних сетей (Интернет);
- ограничить или полностью запретить обработку ZIP-архивов, полученных из недоверенных и внешних источников;
- перед распаковкой проверять содержимое архива и отклонять архивы, содержащие символические ссылки;
- проверять абсолютный нормализованный путь каждого элемента архива и каждой символической ссылки;
- убедиться, что путь находится внутри назначенного каталога распаковки;
- выполнять распаковку в отдельном временном каталоге, не содержащем ранее созданных файлов и символических ссылок и не доступным для изменения непривилегированным пользователям;
- запускать процесс распаковки от отдельной непривилегированной учётной записи с минимальными правами на файловую систему;
- выполнять распаковку в изолированной среде;
- не открывать, не копировать и не обрабатывать извлечённые файлы до завершения повторной проверки каталога. | 1 520 |
| 19 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 99 уязвимостях программного обеспечения
Внесены изменения в 16 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 366 |
| 20 | Опубликованы новые результаты тестирования обновлений ПО
🔶 БДУ ФСТЭК России в MAX | 5 665 |
