БДУ ФСТЭК России
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos
Show more📈 Analytical overview of Telegram channel БДУ ФСТЭК России
Channel БДУ ФСТЭК России (@bdufstecru) in the Russian language segment is an active participant. Currently, the community unites 10 548 subscribers, ranking 11 275 in the Technologies & Applications category and 60 467 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 548 subscribers.
According to the latest data from 06 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 1 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 15.80%. Within the first 24 hours after publication, content typically collects 9.17% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 667 views. Within the first day, a publication typically gains 967 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.
- Thematic interests: Content is focused on key topics such as эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Новости БДУ ФСТЭК России
bdu.fstec.ru
Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией:
https://max.ru/id3666088317_gos”
Thanks to the high frequency of updates (latest data received on 07 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 07 September | 0 | |||
| 06 September | 0 | |||
| 05 September | +1 | |||
| 04 September | 0 | |||
| 03 September | 0 | |||
| 02 September | +8 | |||
| 01 September | +2 |
CVE-2026-84306
Использование рекомендаций производителя:
https://github.com/filamentphp/filament/security/advisories/GHSA-r3j6-gpjw-qfjr| 2 | Уязвимость метода AbstractAggregateConnection::write() PHP-клиента для баз данных Redis и Valkey Predis связана с непринятием мер по нейтрализации последовательностей CRLF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды и вызвать отказ в обслуживании
BDU:2026-14128
CVE-2026-84372
Использование рекомендаций производителя:
https://github.com/predis/predis/security/advisories/GHSA-w6f5-v2h6-g786
https://github.com/predis/predis/commit/053cb4b6ac7fb1f469ead96a78d059bc0458e408 | 952 |
| 3 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с ошибками смешения типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной HTML-страницы
BDU:2026-14048
CVE-2026-85046
Использование рекомендаций производителя:
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html | 888 |
| 4 | Уязвимость службы журналирования событий (Windows Event Logging) операционной системы Windows связана с ошибочным сохранением сгенерированной подписи в результате нарушения механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
BDU:2026-13720
CVE-2026-34348
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34348 | 895 |
| 5 | Уязвимость системы сетевого мониторинга LibreNMS связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS) и повысить свои привилегии
BDU:2026-13728
CVE-2026-84189
Использование рекомендаций производителя:
https://github.com/librenms/librenms/security/advisories/GHSA-7gww-x7fh-jf9j | 832 |
| 6 | Уязвимость компонента JNDIRealm сервера приложений Apache Tomcat связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности
BDU:2026-13719
CVE-2026-55957
Использование рекомендаций:
https://lists.apache.org/thread/7fk339o5jvd4mcgsf0chbrn4o525ccjh
https://tomcat.apache.org/security-11.html
https://tomcat.apache.org/security-10.html
https://tomcat.apache.org/security-9.html | 942 |
| 7 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 429 уязвимостях программного обеспечения
Внесены изменения в 94 записи об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 916 |
| 8 | Опубликованы новые результаты тестирования обновлений ПО
🔶БДУ ФСТЭК России в MAX | 1 071 |
| 9 | Уязвимость библиотеки nvoglv64.dll драйвера графического интерфейса NVIDIA связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2026-13273
Компенсирующие меры:
- использование средств антивирусной защиты для отслеживания попыток эксплуатации уязвимости;
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей. | 1 342 |
| 10 | Уязвимость компонента Avast Sandbox средства антивирусной защиты Avast Antivirus связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня SYSTEM
BDU:2026-13272
Компенсирующие меры:
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей. | 1 324 |
| 11 | Уязвимость функции update_master_files_in_worker() платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня root и выполнить произвольный код
BDU:2026-13265
CVE-2026-61800
Использование рекомендаций производителя:
https://github.com/wazuh/wazuh/commit/f7f7c4d2d9e683c5d42e997fe7028a3fb2578853 | 1 196 |
| 12 | Уязвимость графического пользовательского интерфейса средства антивирусной защиты Kaspersky Endpoint Security для Windows связана с небезопасными временными файлами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и вызвать частичный отказ в обслуживании
BDU:2026-13261
Использование рекомендаций производителя:
https://support.kaspersky.ru/vulnerability/list-of-advisories/12430#310826 | 1 331 |
| 13 | Уязвимость системы управления содержимым сайта DIAFAN.CMS связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-13253
Обновление системы управления содержимым сайта DIAFAN.CMS до версии 7.6.5 или выше | 1 178 |
| 14 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 438 уязвимостях программного обеспечения
Внесены изменения в 1587 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 194 |
| 15 | Уязвимость компонента com_baforms расширения Balbooa Forms системы управления контентом Joomla связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2026-13205
CVE-2026-56291
Обновление программного обеспечения до версии 2.4.1 и выше:
https://www.balbooa.com/joomla-forms | 1 495 |
| 16 | Уязвимость функции auth_server() утилиты для передачи и синхронизации файлов Rsync связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности
BDU:2026-13148
CVE-2026-70463
Использование рекомендаций производителя:
https://github.com/RsyncProject/rsync/releases/tag/v3.5.0 | 1 414 |
| 17 | Уязвимость функции nat_keepalive_send() компонента xfrm ядра операционной системы Linux связана с множественным освобождением одного и того же ресурса или дескриптора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-13147
CVE-2026-72137
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/226f4a490d1a938fc838d8f8c46a4eca864c0d78
https://git.kernel.org/stable/c/5b0c4c916f202b8fd13d12afb6af62b385622f81
https://git.kernel.org/stable/c/a8a7e6a9ff8a4c1f067694ddbd44be67fdf36693
https://git.kernel.org/stable/c/d0a4dc7efa825bce60a8da8f7d43c864a159abde
Для программных продуктов Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-72137
Для программных продуктов Ubuntu:
https://ubuntu.com/security/CVE-2026-72137 | 1 439 |
| 18 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 366 уязвимостях программного обеспечения
Внесены изменения в 994 записи об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 292 |
| 19 | Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN) связана с хранением информации в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12787
CVE-2026-20312
Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K | 1 977 |
| 20 | Уязвимость драйвера SQLite программного обеспечения для управления базами данных Adminer связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на удаление произвольных файлов путем отправки специально сформированного POST-запроса
BDU:2026-12714
CVE-2026-34968
Использование рекомендаций производителя:
https://github.com/vrana/adminer/security/advisories/GHSA-6pg3-chwq-wgqc | 1 905 |
