ФСТЭК России в мессенджере MAX — 1 374 подписчиков, аналитика и статистика
@id3666088317_gos
Официальный канал ФСТЭК России Сайт ➡️ fstec.ru Банк данных угроз ➡️ bdu.fstec.ru Реестры ➡️ reestr.fstec.ru
AI-аналитик MaxBook
Войдите, чтобы увидеть оценку на основе ER, рекламной нагрузки, роста и trust score.
О канале ФСТЭК России
Официальный канал ФСТЭК России Сайт ➡️ fstec.ru Банк данных угроз ➡️ bdu.fstec.ru Реестры ➡️ reestr.fstec.ru
Положение в категории «Технологии»
- По числу подписчиков канал «ФСТЭК России» опережает примерно 80% из 1 477 каналов категории «Технологии» в MAX и входит в топ-20% категории по размеру аудитории.
- Средняя публикация набирает 670 просмотров — по охвату канал опережает примерно 60% каналов категории, по которым есть данные об охвате.
- Вовлечённость аудитории (0.3%) ниже медианы категории «Технологии» на 64% (медиана — 0.7%).
Сравнение построено по 1 477 каналам категории в каталоге MaxBook. Все каналы категории →
Основные метрики
Последние публикации канала «ФСТЭК России»
- 367 просмотров, 19 июн. 2026 г.
Уязвимость компонента Jolokia веб-консоли программных продуктов Apache ActiveMQ связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-08456 CVE-2026-42588 Использование рекомендаций: https://lists.apache.org/thread/ns0zktfo16s9ql2mmtqtlb6p6xcs45xm
- 323 просмотров, 19 июн. 2026 г.
Уязвимость компонента HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации BDU:2026-08452 CVE-2026-50020 Использование рекомендаций: https://github.com/netty/netty/security/advisories/GHSA-hvcg-qmg6-jm4c Компенсирующие меры: - конфигурирование HttpObjectDecoder с принудительным включением параметра strictLineParsing для отклонения управляющих символов, отличных от…
- 313 просмотров, 19 июн. 2026 г.
Уязвимость библиотеки XStream сервера автоматизации Jenkins связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить подмену HTTP-запросов, получить несанкционированный доступ к Script Console и выполнить произвольный код или раскрыть защищаемую информацию путем отправки специально сформированного XML-файла BDU:2026-08450 CVE-2026-53435 Использование рекомендаций производителя: https://www.jenkins.io/security/advisory/2026-06-10/#SECURITY-3707
- 301 просмотров, 19 июн. 2026 г.
Уязвимость функции tcf_pedit_act() модуля act_pedit ядра операционных систем Linux связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии BDU:2026-08426 CVE-2026-46331 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для…
- 370 просмотров, 19 июн. 2026 г.
Уязвимость расширения Joomla Content Editor (JCE) системы управления контентом Joomla связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-08425 CVE-2026-48907 Использование рекомендаций производителя: https://www.joomlacontenteditor.net/support/changelog/editor
- 396 просмотров, 19 июн. 2026 г.
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 53 уязвимостях программного обеспечения Внесены изменения в 157 записей об уязвимостях программного обеспечения
- 634 просмотров, 17 июн. 2026 г.
Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз Fortinet FortiSandbox и FortiSandbox Cloud связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды посредством специально сформированных HTTP-запросов BDU:2026-08316 CVE-2026-25089 Использование рекомендаций производителя: https://fortiguard.fortinet.com/psirt/FG-IR-26-141
- 486 просмотров, 17 июн. 2026 г.
Уязвимость кодека Erlpack библиотеки удаленного вызова процедур gRPC для языка программирования Elixir grpc связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании BDU:2026-08314 CVE-2026-48853 Использование рекомендаций производителя: https://github.com/elixir-grpc/grpc/security/advisories/GHSA-grp7-v8xh-rj7h
- 444 просмотров, 17 июн. 2026 г.
Уязвимость операционных систем Windows связана с возможностью копированя файла unattend.xml и каталога Recovery с файлом ReAgent.xml в корень раздела восстановления в результате недостаточной защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю обойти функцию шифрования данных BitLocker BDU:2026-08267 Использование рекомендаций: Т.к. данная уязвимость опирается на запуск среды восстановления WinRE и подмену файлов в корень раздела восстановления, рекомендуется использовать компенсирующие меры: - использование BitLocker с TPM + PIN-кодом: если BitLocker настроен только…
- 424 просмотров, 17 июн. 2026 г.
Уязвимость технологии Kernel TLS (KTLS) операционных систем FreeBSD связана с ненадлежащим контролем над ресурсом на протяжении всего его жизненного цикла. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии BDU:2026-08252 CVE-2026-45257 Использование рекомендаций производителя: https://www.freebsd.org/security/advisories/FreeBSD-SA-26:26.ktls.asc
- 489 просмотров, 17 июн. 2026 г.
Уязвимость компонента Updates Environment Management пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-08250 CVE-2026-35273 Использование рекомендаций: https://www.oracle.com/security-alerts/alert-cve-2026-35273.html Компенсирующие меры: - использование средств межсетевого экранирования уровня веб-приложений (WAF) для сетевого трафика; - ограничение доступа к уязвимому программному обеспечению, используя…
- 540 просмотров, 17 июн. 2026 г.
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 166 уязвимостях программного обеспечения Внесены изменения в 26 записей об уязвимостях программного обеспечения
- 635 просмотров, 15 июн. 2026 г.
Уязвимость функций File::prohibitWrappers() и IOFactory::load() PHP-библиотеки PhpSpreadsheet связана с недостатками механизма десериализации при обработке параметра filename. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку или выполнить произвольный код BDU:2026-08159 CVE-2026-34084 Использование рекомендаций производителя: https://github.com/PHPOffice/PhpSpreadsheet/security/advisories/GHSA-q4q6-r8wh-5cgh
- 496 просмотров, 15 июн. 2026 г.
Уязвимость функции isInTrustedDirectory() сценария RunDlg.cpp текстового редактора Notepad++ связана c неоднозначным разрешением пути. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код BDU:2026-08136 CVE-2026-52884 Использование рекомендаций: " https://notepad-plus-plus.org/news/v8962-released/ https://github.com/notepad-plus-plus/notepad-plus-plus/commit/ea1508855e9c4528f6198ce9d345f13cb759ebf4 " Компенсирующие меры: Канонизируйте путь, используя функцию PathCanonicalize() или GetFullPathNameW() перед проверкой: bool isInTrustedDirectory(const wchar_t* path)…
- 526 просмотров, 15 июн. 2026 г.
Уязвимость функции vgic_its_invalidate_cache() модуля arch/arm64/kvm/vgic/vgic-its.c операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-08088 CVE-2026-46316 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для…
Рост и динамика
Реклама и монетизация
Цитирование и аудитория
Качество и доверие
AI-анализ
Дополнительно
Похожие каналы
Что происходит в российских технологиях прямо сейчас: какие сервисы растут, что делают в AI, как развиваетс…
Чат GPT, Чатгпт, Чат GPT Chat GPT / Чат Джипити ГПТ ии чатбот (AI) бот — AI бот нейросеть. Внутри хайповые …
НЕЙРОСЕТЬ И КОТИКИ НЕЙРОЮМОР НЕЙРОНОВОСТИ КИБЕР НЕЙРО НОВОСТИ НЕЙРОНКА GigaChat Шедеврум ChatGPT АЛИСА прик…
Центр всего, что связано с Андроид: новости, обновления и смартфоны Samsung, Xiaomi (Redmi, POCO), realme, …
По вопросам и сотрудничеству : красивое видео, ИИ, AI, душевное видео, нейросеть, для души, красиво, ai, ми…
Собрали 10 000 компьютеров 5 000 отзывов от клиентов Доставка по всей России Шоурум в центре города Подписы…
Молодежный ресурс информационной экосистемы Росинформагентства АВРОРА⭕️МЕДИА® Информационная экосистема АВР…
Восемь ноль восемь Любые вопросы: Мы в Telegram: Мы на YouTube: Мы в VK: Номер регистрации в реестре Роском…
Ht-ресурс информационной экосистемы Росинформагентства АВРОРА⭕️МЕДИА® Информационная экосистема АВРОРА⭕️МЕД…
Чат GPT, Чатгпт, Чат GPT Chat GPT / Чат Джипити ГПТ ии чатбот (AI) бот — AI бот нейросеть. Внутри хайповые …
Авторский взгляд на новости технологий