БДУ ФСТЭК России
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos
Показати більше📈 Аналітичний огляд Telegram-каналу БДУ ФСТЭК России
Канал БДУ ФСТЭК России (@bdufstecru) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 10 563 підписників, посідаючи 11 561 місце в категорії Технології та додатки та 61 159 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 10 563 підписників.
За останніми даними від 24 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 0, а за останні 24 години на 0, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 16.34%. Протягом перших 24 годин після публікації контент зазвичай збирає 9.64% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 726 переглядів. Протягом першої доби публікація в середньому набирає 1 018 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 2.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Новости БДУ ФСТЭК России
bdu.fstec.ru
Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией:
https://max.ru/id3666088317_gos”
Завдяки високій частоті оновлень (останні дані отримано 25 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 25 липня | 0 | |||
| 24 липня | +1 | |||
| 23 липня | 0 | |||
| 22 липня | +1 | |||
| 21 липня | +2 | |||
| 20 липня | +2 | |||
| 19 липня | 0 | |||
| 18 липня | +1 | |||
| 17 липня | +3 | |||
| 16 липня | +3 | |||
| 15 липня | +2 | |||
| 14 липня | +1 | |||
| 13 липня | +3 | |||
| 12 липня | +1 | |||
| 11 липня | 0 | |||
| 10 липня | +6 | |||
| 09 липня | +4 | |||
| 08 липня | +1 | |||
| 07 липня | 0 | |||
| 06 липня | +2 | |||
| 05 липня | 0 | |||
| 04 липня | +1 | |||
| 03 липня | +2 | |||
| 02 липня | 0 | |||
| 01 липня | 0 |
| 2 | Уязвимость функций sendEventNotification(), getQueryMap() класса WebsocketConsumer компонента camel-atmosphere-websocket фреймворка Apache Camel связана с недостаточной проверкой входных данных при обработке параметров запроса WebSocket. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
BDU:2026-10444
CVE-2026-55993
Использование рекомендаций производителя:
обновление до версий 4.14.8, 4.18.3 и 4.21.0:
https://camel.apache.org/security/CVE-2026-55993.html | 838 |
| 3 | Уязвимость функции MixCoder_Code() компонента XZ Decoder архиватора 7-Zip связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2026-10443
CVE-2026-14266
Использование рекомендаций:
обновление до версии 26.02 или выше:
https://github.com/4minx/CVE-2026-14266
https://github.com/ip7z/7zip/releases | 877 |
| 4 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 122 уязвимостях программного обеспечения
Внесены изменения в 470 записи об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 877 |
| 5 | Уязвимость компонентов /api/v1/validate/code, /api/v1/auto_login программного обеспечения для визуальной разработки ИИ-агентов IBM Langflow OSS связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-10244
CVE-2026-9198
Использование рекомендаций производителя:
обновление до версии 1.10.1:
https://www.ibm.com/support/pages/node/7278927 | 1 343 |
| 6 | Уязвимость компонента V8 браузеров Google Chrome и Microsoft Edge связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код внутри песочницы через созданную HTML-страницу
BDU:2026-10243
CVE-2026-9973
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0877304591.html
Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9973 | 1 319 |
| 7 | Уязвимость функции get_items() системы управления содержимым сайта WordPress связана с возникновением рассинхронизации массива проверки разрешений и списка разрешенных конечных точек и массива выполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2026-10241
CVE-2026-63030
Использование рекомендаций производителя:
https://github.com/WordPress/wordpress-develop/releases/tag/6.9.5
https://github.com/WordPress/wordpress-develop/releases/tag/7.0.2
https://wordpress.org/news/2026/07/wordpress-7-0-2-release/ | 1 137 |
| 8 | Уязвимость реализации компонента CRdpPipeGfxPlugin системного DLL-файла rdpcorets.dll службы Remote Desktop Services (RDS) операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии или вызвать отказ в обслуживании
BDU:2026-10168
CVE-2026-50369
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50369 | 1 111 |
| 9 | Уязвимость протокола SPDY фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с неконтролируемым распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
BDU:2026-10163
CVE-2026-55833
Использование рекомендаций:
https://github.com/netty/netty/security/advisories/GHSA-mvh2-crg5-v77c | 1 107 |
| 10 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 149 уязвимостях программного обеспечения
Внесены изменения в 42 записи об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 165 |
| 11 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 14 уязвимостях программного обеспечения
Внесены изменения в 19 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 327 |
| 12 | Уязвимость функции TorchModuleWrapper.from_config() библиотеки Keras связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2026-10105
CVE-2026-12484
Компенсирующие меры:
- использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников;
- использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей. | 1 560 |
| 13 | Уязвимость обработчика диспетчеризации IOCTL драйвера ASUS System Control Interface (ASCI) и набора инструментов для управления и защиты корпоративных устройств ASUS Business Manager связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2026-10101
CVE-2026-13585
Использование рекомендаций производителя:
https://www.asus.com/security-advisory/ | 1 431 |
| 14 | Уязвимость демона регистрации (authd) и демона синхронизации (remoted) платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
BDU:2026-10095
CVE-2026-39359
Использование рекомендаций производителя:
https://github.com/wazuh/wazuh/security/advisories/GHSA-6q95-fcwc-4h44 | 1 313 |
| 15 | Уязвимость компонента JavaScript: WebAssembly браузера Mozilla Firefox связана с освобождением неверного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
BDU:2026-10082
CVE-2026-15718
Использование рекомендаций производителя:
https://www.mozilla.org/en-US/security/advisories/mfsa2026-67/#CVE-2026-15718
https://bugzilla.mozilla.org/show_bug.cgi?id=2045443 | 1 268 |
| 16 | Уязвимость ядра операционной системы Windows связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2026-10074
CVE-2026-58532
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58532 | 1 707 |
| 17 | Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
BDU:2026-10072
CVE-2026-50416
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50416 | 1 592 |
| 18 | Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 117 уязвимостях программного обеспечения
Внесены изменения в 48 записей об уязвимостях программного обеспечения
🔶БДУ ФСТЭК России в MAX | 1 314 |
| 19 | Опубликованы новые результаты тестирования обновлений ПО
🔶 БДУ ФСТЭК России в MAX | 1 819 |
| 20 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-09928
CVE-2026-58644
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644 | 1 760 |
