БДУ ФСТЭК России

TelegramНовости и СМИ

@bdufstecru

Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

10.6K
Подписчиков
13.3%
Охват (Reach Rate / RR)
просмотры / подписчики
0.2%
Вовлечённость (ER)
реакции / просмотры

О канале БДУ ФСТЭК России

10.6Kподписчиков1.4Kсредний охват13.3%охват (RR)0.2%вовлечённость (ER)

Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

AI-обзор

Обновлено 21.07.2026

Канал "БДУ ФСТЭК России" публикует информацию о выявленных уязвимостях в различных программных продуктах. В постингах описываются типы уязвимостей, их потенциальные последствия и номера CVE. Канал будет интересен специалистам по информационной безопасности и разработчикам ПО.

Описание сформировано MaxBook AI на основе последних публикаций канала.

Основные метрики

Вовлечённость

13.3%Охват
Подписчиков10.6K
Просмотров/пост1.4K
Реакций/пост2
Низкая
Качество
0.14%
Реакции/просм.
18
Постов
2
Реакций/пост
0.14%просмотров конвертируются в реакции

Здоровье аудитории

Средний охват: ~1.4K на пост — это ~13% от 10.6K подписчиков
13%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
13.3%
Охват (RR)
Низкое
0.21%
ER (вовлечённость)
~3 реакций/пост
Низкий охват. Менее 15% подписчиков в среднем видят публикации. Причины бывают разные — часть аудитории заглушила канал, ушла в другие площадки, либо MaxBook собрал не все просмотры.

Часовая активность

МСК

Когда канал публикует — распределение постов по часам суток.

17:00
Пик публикаций
0%
Ночью (0-6)
Публикует днём
0
3
6
9
12
15
18
21
Распределение 18 постов по часам публикации и средний охват/реакции постов в этот час. Время — московское (МСК). Это график публикаций канала, не онлайн-статус аудитории.

Последние публикации канала «БДУ ФСТЭК России»

  1. 931 просмотров, 1 реакций, 24 июл. 2026 г.

    Уязвимость функции cgi_check_rsync_rw() сценария /cgi-bin/remote_backup.cgi микропрограммного обеспечения устройств D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 и DNS-1550-04 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды BDU:2026-10440 CVE-2026-16448 Компенсирующие меры: - использование средств межсетевого экранирования для ограничения…

    Открыть пост в MAX
  2. 895 просмотров, 24 июл. 2026 г.

    Уязвимость функций sendEventNotification(), getQueryMap() класса WebsocketConsumer компонента camel-atmosphere-websocket фреймворка Apache Camel связана с недостаточной проверкой входных данных при обработке параметров запроса WebSocket. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию BDU:2026-10444 CVE-2026-55993 Использование рекомендаций производителя: обновление до версий 4.14.8, 4.18.3 и 4.21.0: https://camel.apache.org/security/CVE-2026-55993.html

    Открыть пост в MAX
  3. 942 просмотров, 24 июл. 2026 г.

    Уязвимость функции MixCoder_Code() компонента XZ Decoder архиватора 7-Zip связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код BDU:2026-10443 CVE-2026-14266 Использование рекомендаций: обновление до версии 26.02 или выше: https://github.com/4minx/CVE-2026-14266 https://github.com/ip7z/7zip/releases

    Открыть пост в MAX
  4. 937 просмотров, 24 июл. 2026 г.

    Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 122 уязвимостях программного обеспечения Внесены изменения в 470 записей об уязвимостях программного обеспечения 🔶 БДУ ФСТЭК России в MAX

    Открыть пост в MAX
  5. 1.3K просмотров, 2 реакций, 22 июл. 2026 г.

    Уязвимость компонентов /api/v1/validate/code, /api/v1/auto_login программного обеспечения для визуальной разработки ИИ-агентов IBM Langflow OSS связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-10244 CVE-2026-9198 Использование рекомендаций производителя: обновление до версии 1.10.1: https://www.ibm.com/support/pages/node/7278927

    Открыть пост в MAX
  6. 1.3K просмотров, 2 реакций, 22 июл. 2026 г.

    Уязвимость компонента V8 браузеров Google Chrome и Microsoft Edge связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код внутри песочницы через созданную HTML-страницу BDU:2026-10243 CVE-2026-9973 Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0877304591.html Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9973

    Открыть пост в MAX
  7. 1.1K просмотров, 2 реакций, 22 июл. 2026 г.

    Уязвимость функции get_items() системы управления содержимым сайта WordPress связана с возникновением рассинхронизации массива проверки разрешений и списка разрешенных конечных точек и массива выполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации BDU:2026-10241 CVE-2026-63030 Использование рекомендаций производителя: https://github.com/WordPress/wordpress-develop/releases/tag/6.9.5…

    Открыть пост в MAX
  8. 1.1K просмотров, 2 реакций, 22 июл. 2026 г.

    Уязвимость реализации компонента CRdpPipeGfxPlugin системного DLL-файла rdpcorets.dll службы Remote Desktop Services (RDS) операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии или вызвать отказ в обслуживании BDU:2026-10168 CVE-2026-50369 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50369

    Открыть пост в MAX
  9. 1.1K просмотров, 2 реакций, 22 июл. 2026 г.

    Уязвимость протокола SPDY фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с неконтролируемым распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-10163 CVE-2026-55833 Использование рекомендаций: https://github.com/netty/netty/security/advisories/GHSA-mvh2-crg5-v77c

    Открыть пост в MAX
  10. 1.1K просмотров, 2 реакций, 22 июл. 2026 г.

    Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 149 уязвимостях программного обеспечения Внесены изменения в 42 записи об уязвимостях программного обеспечения 🔶 БДУ ФСТЭК России в MAX

    Открыть пост в MAX
  11. 1.2K просмотров, 3 реакций, 22 июл. 2026 г.

    Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 14 уязвимостях программного обеспечения Внесены изменения в 19 записей об уязвимостях программного обеспечения 🔶 БДУ ФСТЭК России в MAX

    Открыть пост в MAX
  12. 1.4K просмотров, 4 реакций, 20 июл. 2026 г.

    Уязвимость функции TorchModuleWrapper.from_config() библиотеки Keras связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код BDU:2026-10105 CVE-2026-12484 Компенсирующие меры: - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.

    Открыть пост в MAX
  13. 1.3K просмотров, 4 реакций, 20 июл. 2026 г.

    Уязвимость обработчика диспетчеризации IOCTL драйвера ASUS System Control Interface (ASCI) и набора инструментов для управления и защиты корпоративных устройств ASUS Business Manager связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании BDU:2026-10101 CVE-2026-13585 Использование рекомендаций производителя: https://www.asus.com/security-advisory/

    Открыть пост в MAX
  14. 1.2K просмотров, 4 реакций, 20 июл. 2026 г.

    Уязвимость демона регистрации (authd) и демона синхронизации (remoted) платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации BDU:2026-10095 CVE-2026-39359 Использование рекомендаций производителя: https://github.com/wazuh/wazuh/security/advisories/GHSA-6q95-fcwc-4h44

    Открыть пост в MAX
  15. 1.1K просмотров, 4 реакций, 20 июл. 2026 г.

    Уязвимость компонента JavaScript: WebAssembly браузера Mozilla Firefox связана с освобождением неверного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию BDU:2026-10082 CVE-2026-15718 Использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2026-67/#CVE-2026-15718 https://bugzilla.mozilla.org/show_bug.cgi?id=2045443

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Публикации

18 последних публикаций