en
Feedback
БДУ ФСТЭК России

БДУ ФСТЭК России

Open in Telegram

Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

Show more

📈 Analytical overview of Telegram channel БДУ ФСТЭК России

Channel БДУ ФСТЭК России (@bdufstecru) in the Russian language segment is an active participant. Currently, the community unites 10 548 subscribers, ranking 11 275 in the Technologies & Applications category and 60 467 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 548 subscribers.

According to the latest data from 06 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 1 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 15.80%. Within the first 24 hours after publication, content typically collects 9.17% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 667 views. Within the first day, a publication typically gains 967 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.
  • Thematic interests: Content is focused on key topics such as эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

Thanks to the high frequency of updates (latest data received on 07 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 548
Subscribers
No data24 hours
No data7 days
+130 days
Attracting Subscribers
September '26
September '26
+11
in 0 channels
August '26
+38
in 0 channels
Get PRO
July '26
+46
in 1 channels
Get PRO
June '26
+39
in 0 channels
Get PRO
May '26
+48
in 0 channels
Get PRO
April '26
+69
in 0 channels
Get PRO
March '26
+86
in 0 channels
Get PRO
February '26
+150
in 0 channels
Get PRO
January '26
+101
in 0 channels
Get PRO
December '25
+112
in 1 channels
Get PRO
November '25
+91
in 0 channels
Get PRO
October '25
+172
in 0 channels
Get PRO
September '25
+167
in 1 channels
Get PRO
August '25
+355
in 2 channels
Get PRO
July '25
+179
in 4 channels
Get PRO
June '25
+173
in 0 channels
Get PRO
May '25
+222
in 0 channels
Get PRO
April '25
+185
in 0 channels
Get PRO
March '25
+165
in 1 channels
Get PRO
February '25
+169
in 1 channels
Get PRO
January '25
+175
in 1 channels
Get PRO
December '24
+179
in 1 channels
Get PRO
November '24
+197
in 0 channels
Get PRO
October '24
+216
in 0 channels
Get PRO
September '24
+203
in 1 channels
Get PRO
August '24
+171
in 1 channels
Get PRO
July '24
+305
in 1 channels
Get PRO
June '24
+223
in 1 channels
Get PRO
May '24
+299
in 1 channels
Get PRO
April '24
+325
in 2 channels
Get PRO
March '24
+331
in 1 channels
Get PRO
February '24
+356
in 2 channels
Get PRO
January '24
+369
in 1 channels
Get PRO
December '23
+445
in 1 channels
Get PRO
November '23
+519
in 4 channels
Get PRO
October '23
+246
in 0 channels
Get PRO
September '23
+280
in 0 channels
Get PRO
August '23
+233
in 0 channels
Get PRO
July '23
+156
in 0 channels
Get PRO
June '23
+198
in 0 channels
Get PRO
May '23
+169
in 0 channels
Get PRO
April '23
+159
in 0 channels
Get PRO
March '23
+317
in 0 channels
Get PRO
February '23
+351
in 0 channels
Get PRO
January '23
+409
in 0 channels
Get PRO
December '22
+136
in 0 channels
Get PRO
November '22
+262
in 0 channels
Get PRO
October '22
+153
in 0 channels
Get PRO
September '22
+247
in 0 channels
Get PRO
August '22
+2 675
in 0 channels
Date
Subscriber Growth
Mentions
Channels
07 September0
06 September0
05 September+1
04 September0
03 September0
02 September+8
01 September+2
Channel Posts
Уязвимость метода AppAuthentication::verifyCode() файла packages/panels/src/Auth/MultiFactor/App/AppAuthentication.php набора компонентов полного стека для ускоренной разработки Filament PHP-фреймворка Laravel связана с возможностью обхода процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации BDU:2026-14131 CVE-2026-84306 Использование рекомендаций производителя: https://github.com/filamentphp/filament/security/advisories/GHSA-r3j6-gpjw-qfjr

2
Уязвимость метода AbstractAggregateConnection::write() PHP-клиента для баз данных Redis и Valkey Predis связана с непринятием мер по нейтрализации последовательностей CRLF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды и вызвать отказ в обслуживании BDU:2026-14128 CVE-2026-84372 Использование рекомендаций производителя: https://github.com/predis/predis/security/advisories/GHSA-w6f5-v2h6-g786 https://github.com/predis/predis/commit/053cb4b6ac7fb1f469ead96a78d059bc0458e408
952
3
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с ошибками смешения типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной HTML-страницы BDU:2026-14048 CVE-2026-85046 Использование рекомендаций производителя: https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html
888
4
Уязвимость службы журналирования событий (Windows Event Logging) операционной системы Windows связана с ошибочным сохранением сгенерированной подписи в результате нарушения механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации BDU:2026-13720 CVE-2026-34348 Использование рекомендаций: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34348
895
5
Уязвимость системы сетевого мониторинга LibreNMS связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS) и повысить свои привилегии BDU:2026-13728 CVE-2026-84189 Использование рекомендаций производителя: https://github.com/librenms/librenms/security/advisories/GHSA-7gww-x7fh-jf9j
832
6
Уязвимость компонента JNDIRealm сервера приложений Apache Tomcat связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности BDU:2026-13719 CVE-2026-55957 Использование рекомендаций: https://lists.apache.org/thread/7fk339o5jvd4mcgsf0chbrn4o525ccjh https://tomcat.apache.org/security-11.html https://tomcat.apache.org/security-10.html https://tomcat.apache.org/security-9.html
942
7
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 429 уязвимостях программного обеспечения Внесены изменения в 94 записи об уязвимостях программного обеспечения 🔶БДУ ФСТЭК России в MAX
916
8
Опубликованы новые результаты тестирования обновлений ПО 🔶БДУ ФСТЭК России в MAX
1 071
9
Уязвимость библиотеки nvoglv64.dll драйвера графического интерфейса NVIDIA связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-13273 Компенсирующие меры: - использование средств антивирусной защиты для отслеживания попыток эксплуатации уязвимости; - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.
1 342
10
Уязвимость компонента Avast Sandbox средства антивирусной защиты Avast Antivirus связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня SYSTEM BDU:2026-13272 Компенсирующие меры: - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.
1 324
11
Уязвимость функции update_master_files_in_worker() платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня root и выполнить произвольный код BDU:2026-13265 CVE-2026-61800 Использование рекомендаций производителя: https://github.com/wazuh/wazuh/commit/f7f7c4d2d9e683c5d42e997fe7028a3fb2578853
1 196
12
Уязвимость графического пользовательского интерфейса средства антивирусной защиты Kaspersky Endpoint Security для Windows связана с небезопасными временными файлами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и вызвать частичный отказ в обслуживании BDU:2026-13261 Использование рекомендаций производителя: https://support.kaspersky.ru/vulnerability/list-of-advisories/12430#310826
1 331
13
Уязвимость системы управления содержимым сайта DIAFAN.CMS связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-13253 Обновление системы управления содержимым сайта DIAFAN.CMS до версии 7.6.5 или выше
1 178
14
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 438 уязвимостях программного обеспечения Внесены изменения в 1587 записей об уязвимостях программного обеспечения 🔶БДУ ФСТЭК России в MAX
1 194
15
Уязвимость компонента com_baforms расширения Balbooa Forms системы управления контентом Joomla связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код BDU:2026-13205 CVE-2026-56291 Обновление программного обеспечения до версии 2.4.1 и выше: https://www.balbooa.com/joomla-forms
1 495
16
Уязвимость функции auth_server() утилиты для передачи и синхронизации файлов Rsync связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности BDU:2026-13148 CVE-2026-70463 Использование рекомендаций производителя: https://github.com/RsyncProject/rsync/releases/tag/v3.5.0
1 414
17
Уязвимость функции nat_keepalive_send() компонента xfrm ядра операционной системы Linux связана с множественным освобождением одного и того же ресурса или дескриптора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-13147 CVE-2026-72137 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/226f4a490d1a938fc838d8f8c46a4eca864c0d78 https://git.kernel.org/stable/c/5b0c4c916f202b8fd13d12afb6af62b385622f81 https://git.kernel.org/stable/c/a8a7e6a9ff8a4c1f067694ddbd44be67fdf36693 https://git.kernel.org/stable/c/d0a4dc7efa825bce60a8da8f7d43c864a159abde Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-72137 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2026-72137
1 439
18
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 366 уязвимостях программного обеспечения Внесены изменения в 994 записи об уязвимостях программного обеспечения 🔶БДУ ФСТЭК России в MAX
1 292
19
Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN) связана с хранением информации в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации BDU:2026-12787 CVE-2026-20312 Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K
1 977
20
Уязвимость драйвера SQLite программного обеспечения для управления базами данных Adminer связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на удаление произвольных файлов путем отправки специально сформированного POST-запроса BDU:2026-12714 CVE-2026-34968 Использование рекомендаций производителя: https://github.com/vrana/adminer/security/advisories/GHSA-6pg3-chwq-wgqc
1 905