es
Feedback
БДУ ФСТЭК России

БДУ ФСТЭК России

Ir al canal en Telegram

Новости БДУ ФСТЭК России bdu.fstec.ru Наш телеграмм бот @BDU_HELPbot Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

Mostrar más

📈 Análisis del canal de Telegram БДУ ФСТЭК России

El canal БДУ ФСТЭК России (@bdufstecru) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 596 suscriptores, ocupando la posición 11 124 en la categoría Tecnologías y Aplicaciones y el puesto 59 417 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 596 suscriptores.

Según los últimos datos del 04 octubre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 49, y en las últimas 24 horas de -2, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 16.78%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 9.55% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 779 visualizaciones. En el primer día suele acumular 1 012 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 2.
  • Intereses temáticos: El contenido se centra en temas clave como эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Новости БДУ ФСТЭК России bdu.fstec.ru Наш телеграмм бот @BDU_HELPbot Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos”

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 05 octubre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

10 596
Suscriptores
-224 horas
+77 días
+4930 días
Archivo de publicaciones
Уязвимость программируемых логических контроллеров Hitachi Energy RTU500 серии CMU связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемой информации BDU:2026-15878 CVE-2026-8065 Использование рекомендаций производителя: https://publisher.hitachienergy.com/preview?DocumentID=8DBD000251&LanguageCode=en&DocumentPartId=&Action=Launch

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-15858 CVE-2026-88779 Использование рекомендаций производителя: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174

Уязвимость функции PyJWT.decode() библиотеки PyJWT связана с модификацией предполагаемых данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти существующие механизмы безопасности BDU:2026-15795 CVE-2026-103001 Использование рекомендаций производителя: https://github.com/jpadilla/pyjwt/commit/0c87c8c8b1a74cac99ad8115f3050efcb7fbed35

Уязвимость функции RSAAlgorithm.from_jwk() сценария jwt/api_jwk.py библиотеки PyJWT связана с недостаточной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-15801 CVE-2026-102274 Использование рекомендаций производителя: https://github.com/jpadilla/pyjwt/commit/8915570a0bfda9f0ff0e34e7fb09bdb9d71580cf https://github.com/jpadilla/pyjwt/releases/tag/2.14.0

Уязвимость программного обеспечения TrueConf Server связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-15756 COK-2026-09-12 Обновление программного обеспечения TrueConf Server до версий 5.3.10, 5.4.10, 5.5.6 и выше При необходимости, обратиться к вендору для получения обновлённой версии программного обеспечения, обеспечивающей устранение выявленной уязвимости.

Уязвимость метода StopWords::add() файла phpmyfaq/src/phpMyFAQ/StopWords.php веб-приложения phpMyFAQ связана с непринятием мер по защите структуры запроса SQL при обработке параметра word. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации BDU:2026-15733 CVE-2026-56738 Использование рекомендаций производителя: https://github.com/thorsten/phpMyFAQ/commit/d56ef5d75c3c007de095bc4c13b470c7ac783f0f

Уязвимость файлов arch/x86/include/asm/nospec-branch.h и arch/x86/kernel/cpu/bugs.c ядра операционных систем Linux связана с нарушением ожидаемого поведения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-15728 CVE-2026-64507 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026072554-CVE-2026-64507-5288@gregkh/ https://git.kernel.org/stable/c/cb27f3bf915cc0f20fc0c48da9059304e39ebd35 https://git.kernel.org/stable/c/9354248fc1c33a844ca1872761f6668b393e8c37 https://git.kernel.org/stable/c/8a4c8af9ae67eb072d90d1b339f14d27a82bd2a1 https://git.kernel.org/stable/c/52440e15d9628f8f239373c0f2e5e8f92feea2df https://git.kernel.org/stable/c/a3af84b0fa00ead01fcd0e28b5d773ff25990a0d Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-64507 Для Ubuntu: https://ubuntu.com/security/CVE-2026-64507 Для Amazon Linux: https://explore.alas.aws.amazon.com/CVE-2026-64507.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-64507

Уязвимость функции dispatchRequest() библиотеки axios связана с непринятием мер по нейтрализации особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности BDU:2026-15722 CVE-2026-101904 Использование рекомендаций производителя: https://github.com/axios/axios/security/advisories/GHSA-j8rh-479h-cp32

Уязвимость инструмента grafana_api_request прокси-сервера Grafana MCP Server платформы для мониторинга и наблюдения Grafana связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку BDU:2026-15573 CVE-2026-19516 Использование рекомендаций производителя: https://grafana.com/security/security-advisories/cve-2026-19516/

Уязвимость функции ToolPane.GetPartPreviewAndPropertiesFromMarkup() пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Server Subscription Edition связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-15539 CVE-2026-65660 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660

Уязвимость функции preg_replace() почтового клиента RoundCube Webmail связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации BDU:2026-07447 CVE-2026-48842 Использование рекомендаций производителя: https://github.com/roundcube/roundcubemail/commit/3406183a9976e36f992d3468f37d0e2346526ee9 https://github.com/roundcube/roundcubemail/commit/87124cc7136a48b5fa9d2b40dfead6e9dcaeaf4b https://github.com/roundcube/roundcubemail/releases/tag/1.6.16 https://github.com/roundcube/roundcubemail/releases/tag/1.7.1 https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды BDU:2026-15496 CVE-2026-88771 Использование рекомендаций производителя: https://support.citrix.com/external/article/CTX697096/citrix-netscaler-adc-and-citrix-netscale.html

Уязвимость реализации протокола TACACS+ демона аутентификации tac_plus связана с недостатками механизма обработки строк форматирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root BDU:2026-15495 Использование рекомендаций производителя: https://shrubbery.net/pub/tac_plus/

Уязвимость сценария includes/html/print-vrf.inc.php системы сетевого мониторинга LibreNMS связана с недостатками процедуры экранирования при обработке полей vrf_name, mplsVpnVrfDescription и mplsVpnVrfRouteDistinguisher. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки BDU:2026-15197 CVE-2026-84191 Использование рекомендаций: https://github.com/librenms/librenms/releases/tag/26.5.0

Уязвимость функции sqlar_compress() и sqlar_uncompress() расширения SQLAR системы управления базами данных SQLite связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-15035 CVE-2026-39113 Использование рекомендаций: https://github.com/sqlite/sqlite/commit/34e139d3a306fcc0eeaf29de69783a311d48356b