uz
Feedback
БДУ ФСТЭК России

БДУ ФСТЭК России

Kanalga Telegram’da o‘tish

Новости БДУ ФСТЭК России bdu.fstec.ru Наш телеграмм бот @BDU_HELPbot Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

Ko'proq ko'rsatish

📈 Telegram kanali БДУ ФСТЭК России analitikasi

БДУ ФСТЭК России (@bdufstecru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 596 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 11 124-o'rinni va Rossiya mintaqasida 59 417-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 10 596 obunachiga ega bo‘ldi.

04 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 49 ga, so‘nggi 24 soatda esa -2 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 16.78% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 9.55% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 779 marta ko‘riladi; birinchi sutkada odatda 1 012 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 2 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025 kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Новости БДУ ФСТЭК России bdu.fstec.ru Наш телеграмм бот @BDU_HELPbot Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos”

Yuqori yangilanish chastotasi (oxirgi ma’lumot 05 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

10 596
Obunachilar
-224 soatlar
+77 kun
+4930 kun
Postlar arxiv
Уязвимость программируемых логических контроллеров Hitachi Energy RTU500 серии CMU связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемой информации BDU:2026-15878 CVE-2026-8065 Использование рекомендаций производителя: https://publisher.hitachienergy.com/preview?DocumentID=8DBD000251&LanguageCode=en&DocumentPartId=&Action=Launch

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-15858 CVE-2026-88779 Использование рекомендаций производителя: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174

Уязвимость функции PyJWT.decode() библиотеки PyJWT связана с модификацией предполагаемых данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти существующие механизмы безопасности BDU:2026-15795 CVE-2026-103001 Использование рекомендаций производителя: https://github.com/jpadilla/pyjwt/commit/0c87c8c8b1a74cac99ad8115f3050efcb7fbed35

Уязвимость функции RSAAlgorithm.from_jwk() сценария jwt/api_jwk.py библиотеки PyJWT связана с недостаточной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-15801 CVE-2026-102274 Использование рекомендаций производителя: https://github.com/jpadilla/pyjwt/commit/8915570a0bfda9f0ff0e34e7fb09bdb9d71580cf https://github.com/jpadilla/pyjwt/releases/tag/2.14.0

Уязвимость программного обеспечения TrueConf Server связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-15756 COK-2026-09-12 Обновление программного обеспечения TrueConf Server до версий 5.3.10, 5.4.10, 5.5.6 и выше При необходимости, обратиться к вендору для получения обновлённой версии программного обеспечения, обеспечивающей устранение выявленной уязвимости.

Уязвимость метода StopWords::add() файла phpmyfaq/src/phpMyFAQ/StopWords.php веб-приложения phpMyFAQ связана с непринятием мер по защите структуры запроса SQL при обработке параметра word. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации BDU:2026-15733 CVE-2026-56738 Использование рекомендаций производителя: https://github.com/thorsten/phpMyFAQ/commit/d56ef5d75c3c007de095bc4c13b470c7ac783f0f

Уязвимость файлов arch/x86/include/asm/nospec-branch.h и arch/x86/kernel/cpu/bugs.c ядра операционных систем Linux связана с нарушением ожидаемого поведения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-15728 CVE-2026-64507 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026072554-CVE-2026-64507-5288@gregkh/ https://git.kernel.org/stable/c/cb27f3bf915cc0f20fc0c48da9059304e39ebd35 https://git.kernel.org/stable/c/9354248fc1c33a844ca1872761f6668b393e8c37 https://git.kernel.org/stable/c/8a4c8af9ae67eb072d90d1b339f14d27a82bd2a1 https://git.kernel.org/stable/c/52440e15d9628f8f239373c0f2e5e8f92feea2df https://git.kernel.org/stable/c/a3af84b0fa00ead01fcd0e28b5d773ff25990a0d Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-64507 Для Ubuntu: https://ubuntu.com/security/CVE-2026-64507 Для Amazon Linux: https://explore.alas.aws.amazon.com/CVE-2026-64507.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-64507

Уязвимость функции dispatchRequest() библиотеки axios связана с непринятием мер по нейтрализации особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности BDU:2026-15722 CVE-2026-101904 Использование рекомендаций производителя: https://github.com/axios/axios/security/advisories/GHSA-j8rh-479h-cp32

Уязвимость инструмента grafana_api_request прокси-сервера Grafana MCP Server платформы для мониторинга и наблюдения Grafana связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку BDU:2026-15573 CVE-2026-19516 Использование рекомендаций производителя: https://grafana.com/security/security-advisories/cve-2026-19516/

Уязвимость функции ToolPane.GetPartPreviewAndPropertiesFromMarkup() пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Server Subscription Edition связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-15539 CVE-2026-65660 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660

Уязвимость функции preg_replace() почтового клиента RoundCube Webmail связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации BDU:2026-07447 CVE-2026-48842 Использование рекомендаций производителя: https://github.com/roundcube/roundcubemail/commit/3406183a9976e36f992d3468f37d0e2346526ee9 https://github.com/roundcube/roundcubemail/commit/87124cc7136a48b5fa9d2b40dfead6e9dcaeaf4b https://github.com/roundcube/roundcubemail/releases/tag/1.6.16 https://github.com/roundcube/roundcubemail/releases/tag/1.7.1 https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды BDU:2026-15496 CVE-2026-88771 Использование рекомендаций производителя: https://support.citrix.com/external/article/CTX697096/citrix-netscaler-adc-and-citrix-netscale.html

Уязвимость реализации протокола TACACS+ демона аутентификации tac_plus связана с недостатками механизма обработки строк форматирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root BDU:2026-15495 Использование рекомендаций производителя: https://shrubbery.net/pub/tac_plus/

Уязвимость сценария includes/html/print-vrf.inc.php системы сетевого мониторинга LibreNMS связана с недостатками процедуры экранирования при обработке полей vrf_name, mplsVpnVrfDescription и mplsVpnVrfRouteDistinguisher. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки BDU:2026-15197 CVE-2026-84191 Использование рекомендаций: https://github.com/librenms/librenms/releases/tag/26.5.0

Уязвимость функции sqlar_compress() и sqlar_uncompress() расширения SQLAR системы управления базами данных SQLite связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-15035 CVE-2026-39113 Использование рекомендаций: https://github.com/sqlite/sqlite/commit/34e139d3a306fcc0eeaf29de69783a311d48356b