en
Feedback
БДУ ФСТЭК России

БДУ ФСТЭК России

Open in Telegram

Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

Show more

📈 Analytical overview of Telegram channel БДУ ФСТЭК России

Channel БДУ ФСТЭК России (@bdufstecru) in the Russian language segment is an active participant. Currently, the community unites 10 548 subscribers, ranking 11 275 in the Technologies & Applications category and 60 467 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 548 subscribers.

According to the latest data from 06 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 1 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 15.80%. Within the first 24 hours after publication, content typically collects 9.17% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 667 views. Within the first day, a publication typically gains 967 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.
  • Thematic interests: Content is focused on key topics such as эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

Thanks to the high frequency of updates (latest data received on 07 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 548
Subscribers
No data24 hours
No data7 days
+130 days
Posts Archive
Уязвимость метода AppAuthentication::verifyCode() файла packages/panels/src/Auth/MultiFactor/App/AppAuthentication.php набора компонентов полного стека для ускоренной разработки Filament PHP-фреймворка Laravel связана с возможностью обхода процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации BDU:2026-14131 CVE-2026-84306 Использование рекомендаций производителя: https://github.com/filamentphp/filament/security/advisories/GHSA-r3j6-gpjw-qfjr

Уязвимость метода AbstractAggregateConnection::write() PHP-клиента для баз данных Redis и Valkey Predis связана с непринятием мер по нейтрализации последовательностей CRLF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды и вызвать отказ в обслуживании BDU:2026-14128 CVE-2026-84372 Использование рекомендаций производителя: https://github.com/predis/predis/security/advisories/GHSA-w6f5-v2h6-g786 https://github.com/predis/predis/commit/053cb4b6ac7fb1f469ead96a78d059bc0458e408

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с ошибками смешения типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной HTML-страницы BDU:2026-14048 CVE-2026-85046 Использование рекомендаций производителя: https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html

Уязвимость службы журналирования событий (Windows Event Logging) операционной системы Windows связана с ошибочным сохранением сгенерированной подписи в результате нарушения механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации BDU:2026-13720 CVE-2026-34348 Использование рекомендаций: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34348

Уязвимость системы сетевого мониторинга LibreNMS связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS) и повысить свои привилегии BDU:2026-13728 CVE-2026-84189 Использование рекомендаций производителя: https://github.com/librenms/librenms/security/advisories/GHSA-7gww-x7fh-jf9j

Уязвимость компонента JNDIRealm сервера приложений Apache Tomcat связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности BDU:2026-13719 CVE-2026-55957 Использование рекомендаций: https://lists.apache.org/thread/7fk339o5jvd4mcgsf0chbrn4o525ccjh https://tomcat.apache.org/security-11.html https://tomcat.apache.org/security-10.html https://tomcat.apache.org/security-9.html

Уязвимость библиотеки nvoglv64.dll драйвера графического интерфейса NVIDIA связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-13273 Компенсирующие меры: - использование средств антивирусной защиты для отслеживания попыток эксплуатации уязвимости; - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.

Уязвимость компонента Avast Sandbox средства антивирусной защиты Avast Antivirus связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня SYSTEM BDU:2026-13272 Компенсирующие меры: - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.

Уязвимость функции update_master_files_in_worker() платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня root и выполнить произвольный код BDU:2026-13265 CVE-2026-61800 Использование рекомендаций производителя: https://github.com/wazuh/wazuh/commit/f7f7c4d2d9e683c5d42e997fe7028a3fb2578853

Уязвимость графического пользовательского интерфейса средства антивирусной защиты Kaspersky Endpoint Security для Windows связана с небезопасными временными файлами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и вызвать частичный отказ в обслуживании BDU:2026-13261 Использование рекомендаций производителя: https://support.kaspersky.ru/vulnerability/list-of-advisories/12430#310826

Уязвимость системы управления содержимым сайта DIAFAN.CMS связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-13253 Обновление системы управления содержимым сайта DIAFAN.CMS до версии 7.6.5 или выше

Уязвимость компонента com_baforms расширения Balbooa Forms системы управления контентом Joomla связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код BDU:2026-13205 CVE-2026-56291 Обновление программного обеспечения до версии 2.4.1 и выше: https://www.balbooa.com/joomla-forms

Уязвимость функции auth_server() утилиты для передачи и синхронизации файлов Rsync связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности BDU:2026-13148 CVE-2026-70463 Использование рекомендаций производителя: https://github.com/RsyncProject/rsync/releases/tag/v3.5.0

Уязвимость функции nat_keepalive_send() компонента xfrm ядра операционной системы Linux связана с множественным освобождением одного и того же ресурса или дескриптора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-13147 CVE-2026-72137 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/226f4a490d1a938fc838d8f8c46a4eca864c0d78 https://git.kernel.org/stable/c/5b0c4c916f202b8fd13d12afb6af62b385622f81 https://git.kernel.org/stable/c/a8a7e6a9ff8a4c1f067694ddbd44be67fdf36693 https://git.kernel.org/stable/c/d0a4dc7efa825bce60a8da8f7d43c864a159abde Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-72137 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2026-72137

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN) связана с хранением информации в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации BDU:2026-12787 CVE-2026-20312 Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K

Уязвимость драйвера SQLite программного обеспечения для управления базами данных Adminer связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на удаление произвольных файлов путем отправки специально сформированного POST-запроса BDU:2026-12714 CVE-2026-34968 Использование рекомендаций производителя: https://github.com/vrana/adminer/security/advisories/GHSA-6pg3-chwq-wgqc