БДУ ФСТЭК России
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos
Больше📈 Аналитический обзор Telegram-канала БДУ ФСТЭК России
Канал БДУ ФСТЭК России (@bdufstecru) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 10 549 подписчиков, занимая 11 542 место в категории Технологии и приложения и 61 309 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 10 549 подписчиков.
Согласно последним данным от 01 августа, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -5, а за последние 24 часа — -3, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 14.69%. В первые 24 часа после публикации контент обычно набирает 9.04% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 550 просмотров. В течение первых суток публикация набирает 954 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 3.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Новости БДУ ФСТЭК России
bdu.fstec.ru
Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией:
https://max.ru/id3666088317_gos”
Благодаря высокой частоте обновлений (последние данные получены 02 августа, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 02 августа | 0 | |||
| 01 августа | 0 |
| 2 | Уязвимость компонента управления расписаниями запуска CI/CD-конвейеров Pipeline Schedule API программной платформы на базе git для совместной работы над кодом GitLab CE/EE связана с недостаточным контролем модификации динамически определённых характеристик объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, измененить конфигурацию CI/CD, принадлежащей другому пользователю
BDU:2026-10765
CVE-2026-12436
Использование рекомендаций производителя:
обновление до версий 19.2.1, 19.1.3, 19.0.5:
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-1-released/ | 989 |
| 3 | Уязвимость системной библиотеки обработки изображений libvips компонента Active Storage программной платформы Ruby on Rails связана с небезопасной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2026-10713
CVE-2026-66066
Использование рекомендаций производителя:
https://discuss.rubyonrails.org/t/cve-2026-66066-possible-arbitrary-file-read-and-remote-code-execution-in-active-storage-variant-processing/91432
https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm | 924 |
| 4 | Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows связана c ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2026-10699
CVE-2026-54107
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54107 | 927 |
| 5 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 244 уязвимостях программного обеспечения
Внесены изменения в 19 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 921 |
| 6 | Уязвимость локально развёртываемой версии оркестратора VeloCloud Orchestrator (VCO) On-Prem платформы управления программно-конфигурируемыми сетями VMware SD-WAN by VeloCloud связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10655
CVE-2026-16812
Использование рекомендаций производителя:
https://www.arista.com/en/support/advisories-notices/security-advisory/24364-security-advisory-0144 | 1 415 |
| 7 | Уязвимость функции json_remove() файла json.c системы управления базами данных SQLite связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, раскрыть защищаемую информацию или выполнить произвольный код
BDU:2026-10652
CVE-2026-51296
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к ПО;
- ограничение доступа из внешних сетей (Интернет);
- отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости (например, запрет использования незащищенных протоколов, таких как HTTP или Telnet);
- соблюдение парольной политики принятой для организации доступа к ПО;
- сегментирование сети для ограничения доступа к уязвимому ПО;
- использование средств обнаружения и предотвращения вторжений (IDS/IPS) для выявления и реагирования на попытки эксплуатации уязвимости;
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- исключение возможности передачи и непосредственного выполнения SQL-запросов, полученных из недоверенных источников;
- использование параметризованных запросов и заранее подготовленных выражений;
- применение разрешительного списка допустимых SQL-операций, выражений и функций. | 1 319 |
| 8 | Уязвимость компонента spring-cloud-azure-starter-active-directory-b2c облачного сервиса Microsoft Azure Spring Apps связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
BDU:2026-10605
CVE-2026-50338
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50338 | 1 206 |
| 9 | Уязвимость ядра пользовательского интерфейса операционной системы Windows связана с ошибками механизма обработки относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2026-10603
CVE-2026-50454
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50454 | 1 274 |
| 10 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 71 уязвимости программного обеспечения
Внесены изменения в 99 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 251 |
| 11 | Уязвимость приложения для управления системами безопасности Check Point SmartConsole связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и выполнить произвольный код
BDU:2026-10493
CVE-2026-16232
Использование рекомендаций производителя:
https://support.checkpoint.com/results/sk/sk185169/ | 1 674 |
| 12 | Уязвимость механизма AutoType библиотеки языка программирования Java Fastjson связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-10492
CVE-2026-16723
Использование рекомендаций производителя:
https://github.com/alibaba/fastjson2/wiki/Security-Advisory:-Remote-Code-Execution-in-fastjson-1.2.68%E2%80%931.2.83 | 1 459 |
| 13 | Уязвимость механизма декомпрессии Http2Decompressor.decompress фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с неконтролируемым распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
BDU:2026-10489
CVE-2026-56819
Использование рекомендаций производителя:
https://github.com/netty/netty/security/advisories/GHSA-93wv-jw9v-4972 | 1 329 |
| 14 | Уязвимость функции cfIEEE1284NormalizeMakeModel() библиотеки для сервера печати Libcupsfilters связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
BDU:2026-10488
CVE-2026-64611
Использование рекомендаций производителя:
https://github.com/OpenPrinting/libcupsfilters/security/advisories/GHSA-rcq7-rv5g-j3r4
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-64611 | 1 392 |
| 15 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 85 уязвимостях программного обеспечения
Внесены изменения в 218 записей об уязвимостях программного обеспечения
🔶
БДУ ФСТЭК России в MAX | 1 346 |
| 16 | Уязвимость функции cgi_check_rsync_rw() сценария /cgi-bin/remote_backup.cgi микропрограммного обеспечения устройств D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 и DNS-1550-04 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
BDU:2026-10440
CVE-2026-16448
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- ограничение доступа из внешних сетей (Интернет);
- отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости (например, запрет использования незащищенных протоколов, таких как HTTP или Telnet);
- соблюдение парольной политики принятой для организации доступа к устройству;
- сегментирование сети для ограничения доступа к уязвимому устройству;
- использование средств обнаружения и предотвращения вторжений (IDS/IPS) для выявления и реагирования на попытки эксплуатации уязвимости;
- использование виртуальных частных сетей для организации удаленного доступа (VPN). | 1 614 |
| 17 | Уязвимость функций sendEventNotification(), getQueryMap() класса WebsocketConsumer компонента camel-atmosphere-websocket фреймворка Apache Camel связана с недостаточной проверкой входных данных при обработке параметров запроса WebSocket. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
BDU:2026-10444
CVE-2026-55993
Использование рекомендаций производителя:
обновление до версий 4.14.8, 4.18.3 и 4.21.0:
https://camel.apache.org/security/CVE-2026-55993.html | 1 674 |
| 18 | Уязвимость функции MixCoder_Code() компонента XZ Decoder архиватора 7-Zip связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2026-10443
CVE-2026-14266
Использование рекомендаций:
обновление до версии 26.02 или выше:
https://github.com/4minx/CVE-2026-14266
https://github.com/ip7z/7zip/releases | 1 457 |
| 19 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 122 уязвимостях программного обеспечения
Внесены изменения в 470 записи об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 405 |
| 20 | Уязвимость компонентов /api/v1/validate/code, /api/v1/auto_login программного обеспечения для визуальной разработки ИИ-агентов IBM Langflow OSS связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-10244
CVE-2026-9198
Использование рекомендаций производителя:
обновление до версии 1.10.1:
https://www.ibm.com/support/pages/node/7278927 | 1 649 |
