en
Feedback
БДУ ФСТЭК России

БДУ ФСТЭК России

Open in Telegram

Новости БДУ ФСТЭК России bdu.fstec.ru Наш телеграмм бот @BDU_HELPbot Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

Show more

📈 Analytical overview of Telegram channel БДУ ФСТЭК России

Channel БДУ ФСТЭК России (@bdufstecru) in the Russian language segment is an active participant. Currently, the community unites 10 594 subscribers, ranking 11 137 in the Technologies & Applications category and 59 536 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 594 subscribers.

According to the latest data from 05 October, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 48 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 16.88%. Within the first 24 hours after publication, content typically collects 9.55% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 789 views. Within the first day, a publication typically gains 1 012 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 2.
  • Thematic interests: Content is focused on key topics such as эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
“Новости БДУ ФСТЭК России bdu.fstec.ru Наш телеграмм бот @BDU_HELPbot Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos”

Thanks to the high frequency of updates (latest data received on 06 October, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 594
Subscribers
-324 hours
+27 days
+4830 days
Posts Archive
Уязвимость программируемых логических контроллеров Hitachi Energy RTU500 серии CMU связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемой информации BDU:2026-15878 CVE-2026-8065 Использование рекомендаций производителя: https://publisher.hitachienergy.com/preview?DocumentID=8DBD000251&LanguageCode=en&DocumentPartId=&Action=Launch

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-15858 CVE-2026-88779 Использование рекомендаций производителя: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174

Уязвимость функции PyJWT.decode() библиотеки PyJWT связана с модификацией предполагаемых данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти существующие механизмы безопасности BDU:2026-15795 CVE-2026-103001 Использование рекомендаций производителя: https://github.com/jpadilla/pyjwt/commit/0c87c8c8b1a74cac99ad8115f3050efcb7fbed35

Уязвимость функции RSAAlgorithm.from_jwk() сценария jwt/api_jwk.py библиотеки PyJWT связана с недостаточной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-15801 CVE-2026-102274 Использование рекомендаций производителя: https://github.com/jpadilla/pyjwt/commit/8915570a0bfda9f0ff0e34e7fb09bdb9d71580cf https://github.com/jpadilla/pyjwt/releases/tag/2.14.0

Уязвимость программного обеспечения TrueConf Server связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-15756 COK-2026-09-12 Обновление программного обеспечения TrueConf Server до версий 5.3.10, 5.4.10, 5.5.6 и выше При необходимости, обратиться к вендору для получения обновлённой версии программного обеспечения, обеспечивающей устранение выявленной уязвимости.

Уязвимость метода StopWords::add() файла phpmyfaq/src/phpMyFAQ/StopWords.php веб-приложения phpMyFAQ связана с непринятием мер по защите структуры запроса SQL при обработке параметра word. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации BDU:2026-15733 CVE-2026-56738 Использование рекомендаций производителя: https://github.com/thorsten/phpMyFAQ/commit/d56ef5d75c3c007de095bc4c13b470c7ac783f0f

Уязвимость файлов arch/x86/include/asm/nospec-branch.h и arch/x86/kernel/cpu/bugs.c ядра операционных систем Linux связана с нарушением ожидаемого поведения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-15728 CVE-2026-64507 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026072554-CVE-2026-64507-5288@gregkh/ https://git.kernel.org/stable/c/cb27f3bf915cc0f20fc0c48da9059304e39ebd35 https://git.kernel.org/stable/c/9354248fc1c33a844ca1872761f6668b393e8c37 https://git.kernel.org/stable/c/8a4c8af9ae67eb072d90d1b339f14d27a82bd2a1 https://git.kernel.org/stable/c/52440e15d9628f8f239373c0f2e5e8f92feea2df https://git.kernel.org/stable/c/a3af84b0fa00ead01fcd0e28b5d773ff25990a0d Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-64507 Для Ubuntu: https://ubuntu.com/security/CVE-2026-64507 Для Amazon Linux: https://explore.alas.aws.amazon.com/CVE-2026-64507.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-64507

Уязвимость функции dispatchRequest() библиотеки axios связана с непринятием мер по нейтрализации особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности BDU:2026-15722 CVE-2026-101904 Использование рекомендаций производителя: https://github.com/axios/axios/security/advisories/GHSA-j8rh-479h-cp32

Уязвимость инструмента grafana_api_request прокси-сервера Grafana MCP Server платформы для мониторинга и наблюдения Grafana связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку BDU:2026-15573 CVE-2026-19516 Использование рекомендаций производителя: https://grafana.com/security/security-advisories/cve-2026-19516/

Уязвимость функции ToolPane.GetPartPreviewAndPropertiesFromMarkup() пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Server Subscription Edition связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-15539 CVE-2026-65660 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660

Уязвимость функции preg_replace() почтового клиента RoundCube Webmail связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации BDU:2026-07447 CVE-2026-48842 Использование рекомендаций производителя: https://github.com/roundcube/roundcubemail/commit/3406183a9976e36f992d3468f37d0e2346526ee9 https://github.com/roundcube/roundcubemail/commit/87124cc7136a48b5fa9d2b40dfead6e9dcaeaf4b https://github.com/roundcube/roundcubemail/releases/tag/1.6.16 https://github.com/roundcube/roundcubemail/releases/tag/1.7.1 https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды BDU:2026-15496 CVE-2026-88771 Использование рекомендаций производителя: https://support.citrix.com/external/article/CTX697096/citrix-netscaler-adc-and-citrix-netscale.html

Уязвимость реализации протокола TACACS+ демона аутентификации tac_plus связана с недостатками механизма обработки строк форматирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root BDU:2026-15495 Использование рекомендаций производителя: https://shrubbery.net/pub/tac_plus/

Уязвимость сценария includes/html/print-vrf.inc.php системы сетевого мониторинга LibreNMS связана с недостатками процедуры экранирования при обработке полей vrf_name, mplsVpnVrfDescription и mplsVpnVrfRouteDistinguisher. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки BDU:2026-15197 CVE-2026-84191 Использование рекомендаций: https://github.com/librenms/librenms/releases/tag/26.5.0

Уязвимость функции sqlar_compress() и sqlar_uncompress() расширения SQLAR системы управления базами данных SQLite связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-15035 CVE-2026-39113 Использование рекомендаций: https://github.com/sqlite/sqlite/commit/34e139d3a306fcc0eeaf29de69783a311d48356b