БДУ ФСТЭК России
Новости БДУ ФСТЭК России bdu.fstec.ru Наш телеграмм бот @BDU_HELPbot Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos
نمایش بیشتر📈 تحلیل کانال تلگرام БДУ ФСТЭК России
کانال БДУ ФСТЭК России (@bdufstecru) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 596 مشترک است و جایگاه 11 124 را در دسته فناوری و برنامهها و رتبه 59 417 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 596 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 04 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 49 و در ۲۴ ساعت گذشته برابر -2 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 16.78% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 9.55% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 779 بازدید دریافت میکند. در اولین روز معمولاً 1 012 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 2 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025 تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Новости БДУ ФСТЭК России
bdu.fstec.ru
Наш телеграмм бот @BDU_HELPbot
Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией:
https://max.ru/id3666088317_gos”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 05 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 05 اکتبر | +1 | |||
| 04 اکتبر | 0 | |||
| 03 اکتبر | 0 | |||
| 02 اکتبر | 0 | |||
| 01 اکتبر | +2 |
CVE-2026-8065
Использование рекомендаций производителя:
https://publisher.hitachienergy.com/preview?DocumentID=8DBD000251&LanguageCode=en&DocumentPartId=&Action=Launch| 2 | Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
BDU:2026-15858
CVE-2026-88779
Использование рекомендаций производителя:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174 | 681 |
| 3 | Уязвимость функции PyJWT.decode() библиотеки PyJWT связана с модификацией предполагаемых данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти существующие механизмы безопасности
BDU:2026-15795
CVE-2026-103001
Использование рекомендаций производителя:
https://github.com/jpadilla/pyjwt/commit/0c87c8c8b1a74cac99ad8115f3050efcb7fbed35 | 698 |
| 4 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 116 уязвимостях программного обеспечения
Внесены изменения в 81 запись об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 686 |
| 5 | Уязвимость функции RSAAlgorithm.from_jwk() сценария jwt/api_jwk.py библиотеки PyJWT связана с недостаточной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
BDU:2026-15801
CVE-2026-102274
Использование рекомендаций производителя:
https://github.com/jpadilla/pyjwt/commit/8915570a0bfda9f0ff0e34e7fb09bdb9d71580cf
https://github.com/jpadilla/pyjwt/releases/tag/2.14.0 | 1 088 |
| 6 | Уязвимость программного обеспечения TrueConf Server связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-15756
COK-2026-09-12
Обновление программного обеспечения TrueConf Server до версий 5.3.10, 5.4.10, 5.5.6 и выше
При необходимости, обратиться к вендору для получения обновлённой версии программного обеспечения, обеспечивающей устранение выявленной уязвимости. | 1 166 |
| 7 | Уязвимость метода StopWords::add() файла phpmyfaq/src/phpMyFAQ/StopWords.php веб-приложения phpMyFAQ связана с непринятием мер по защите структуры запроса SQL при обработке параметра word. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2026-15733
CVE-2026-56738
Использование рекомендаций производителя:
https://github.com/thorsten/phpMyFAQ/commit/d56ef5d75c3c007de095bc4c13b470c7ac783f0f | 937 |
| 8 | Уязвимость файлов arch/x86/include/asm/nospec-branch.h и arch/x86/kernel/cpu/bugs.c ядра операционных систем Linux связана с нарушением ожидаемого поведения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2026-15728
CVE-2026-64507
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2026072554-CVE-2026-64507-5288@gregkh/
https://git.kernel.org/stable/c/cb27f3bf915cc0f20fc0c48da9059304e39ebd35
https://git.kernel.org/stable/c/9354248fc1c33a844ca1872761f6668b393e8c37
https://git.kernel.org/stable/c/8a4c8af9ae67eb072d90d1b339f14d27a82bd2a1
https://git.kernel.org/stable/c/52440e15d9628f8f239373c0f2e5e8f92feea2df
https://git.kernel.org/stable/c/a3af84b0fa00ead01fcd0e28b5d773ff25990a0d
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-64507
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-64507
Для Amazon Linux:
https://explore.alas.aws.amazon.com/CVE-2026-64507.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-64507 | 921 |
| 9 | Уязвимость функции dispatchRequest() библиотеки axios связана с непринятием мер по нейтрализации особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности
BDU:2026-15722
CVE-2026-101904
Использование рекомендаций производителя:
https://github.com/axios/axios/security/advisories/GHSA-j8rh-479h-cp32 | 986 |
| 10 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 119 уязвимостях программного обеспечения
Внесены изменения в 46 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 021 |
| 11 | Опубликованы новые результаты тестирования обновлений ПО
🔶БДУ ФСТЭК России в MAX | 1 021 |
| 12 | Уязвимость инструмента grafana_api_request прокси-сервера Grafana MCP Server платформы для мониторинга и наблюдения Grafana связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку
BDU:2026-15573
CVE-2026-19516
Использование рекомендаций производителя:
https://grafana.com/security/security-advisories/cve-2026-19516/ | 1 528 |
| 13 | Уязвимость функции ToolPane.GetPartPreviewAndPropertiesFromMarkup() пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Server Subscription Edition связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-15539
CVE-2026-65660
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660 | 1 344 |
| 14 | Уязвимость функции preg_replace() почтового клиента RoundCube Webmail связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-07447
CVE-2026-48842
Использование рекомендаций производителя:
https://github.com/roundcube/roundcubemail/commit/3406183a9976e36f992d3468f37d0e2346526ee9
https://github.com/roundcube/roundcubemail/commit/87124cc7136a48b5fa9d2b40dfead6e9dcaeaf4b
https://github.com/roundcube/roundcubemail/releases/tag/1.6.16
https://github.com/roundcube/roundcubemail/releases/tag/1.7.1
https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1 | 1 342 |
| 15 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 178 уязвимостях программного обеспечения
Внесены изменения в 366 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 259 |
| 16 | Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
BDU:2026-15496
CVE-2026-88771
Использование рекомендаций производителя:
https://support.citrix.com/external/article/CTX697096/citrix-netscaler-adc-and-citrix-netscale.html | 1 588 |
| 17 | Уязвимость реализации протокола TACACS+ демона аутентификации tac_plus связана с недостатками механизма обработки строк форматирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root
BDU:2026-15495
Использование рекомендаций производителя:
https://shrubbery.net/pub/tac_plus/ | 1 531 |
| 18 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 95 уязвимостях программного обеспечения
Внесены изменения в 22 записи об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 475 |
| 19 | Уязвимость сценария includes/html/print-vrf.inc.php системы сетевого мониторинга LibreNMS связана с недостатками процедуры экранирования при обработке полей vrf_name, mplsVpnVrfDescription и mplsVpnVrfRouteDistinguisher. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки
BDU:2026-15197
CVE-2026-84191
Использование рекомендаций:
https://github.com/librenms/librenms/releases/tag/26.5.0 | 2 039 |
| 20 | Уязвимость функции sqlar_compress() и sqlar_uncompress() расширения SQLAR системы управления базами данных SQLite связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2026-15035
CVE-2026-39113
Использование рекомендаций:
https://github.com/sqlite/sqlite/commit/34e139d3a306fcc0eeaf29de69783a311d48356b | 1 747 |
