@bdufstecru
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos
О канале БДУ ФСТЭК России
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos
AI-обзор
Обновлено 21.07.2026Канал "БДУ ФСТЭК России" публикует информацию о выявленных уязвимостях в различных программных продуктах. В постингах описываются типы уязвимостей, их потенциальные последствия и номера CVE. Канал будет интересен специалистам по информационной безопасности и разработчикам ПО.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «БДУ ФСТЭК России»
- 931 просмотров, 1 реакций, 24 июл. 2026 г.
Уязвимость функции cgi_check_rsync_rw() сценария /cgi-bin/remote_backup.cgi микропрограммного обеспечения устройств D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 и DNS-1550-04 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды BDU:2026-10440 CVE-2026-16448 Компенсирующие меры: - использование средств межсетевого экранирования для ограничения…
Открыть пост в MAX - 895 просмотров, 24 июл. 2026 г.
Уязвимость функций sendEventNotification(), getQueryMap() класса WebsocketConsumer компонента camel-atmosphere-websocket фреймворка Apache Camel связана с недостаточной проверкой входных данных при обработке параметров запроса WebSocket. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию BDU:2026-10444 CVE-2026-55993 Использование рекомендаций производителя: обновление до версий 4.14.8, 4.18.3 и 4.21.0: https://camel.apache.org/security/CVE-2026-55993.html
Открыть пост в MAX - 942 просмотров, 24 июл. 2026 г.
Уязвимость функции MixCoder_Code() компонента XZ Decoder архиватора 7-Zip связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код BDU:2026-10443 CVE-2026-14266 Использование рекомендаций: обновление до версии 26.02 или выше: https://github.com/4minx/CVE-2026-14266 https://github.com/ip7z/7zip/releases
Открыть пост в MAX - 937 просмотров, 24 июл. 2026 г.
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 122 уязвимостях программного обеспечения Внесены изменения в 470 записей об уязвимостях программного обеспечения 🔶 БДУ ФСТЭК России в MAX
Открыть пост в MAX - 1.3K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость компонентов /api/v1/validate/code, /api/v1/auto_login программного обеспечения для визуальной разработки ИИ-агентов IBM Langflow OSS связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-10244 CVE-2026-9198 Использование рекомендаций производителя: обновление до версии 1.10.1: https://www.ibm.com/support/pages/node/7278927
Открыть пост в MAX - 1.3K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость компонента V8 браузеров Google Chrome и Microsoft Edge связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код внутри песочницы через созданную HTML-страницу BDU:2026-10243 CVE-2026-9973 Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0877304591.html Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9973
Открыть пост в MAX - 1.1K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость функции get_items() системы управления содержимым сайта WordPress связана с возникновением рассинхронизации массива проверки разрешений и списка разрешенных конечных точек и массива выполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации BDU:2026-10241 CVE-2026-63030 Использование рекомендаций производителя: https://github.com/WordPress/wordpress-develop/releases/tag/6.9.5…
Открыть пост в MAX - 1.1K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость реализации компонента CRdpPipeGfxPlugin системного DLL-файла rdpcorets.dll службы Remote Desktop Services (RDS) операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии или вызвать отказ в обслуживании BDU:2026-10168 CVE-2026-50369 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50369
Открыть пост в MAX - 1.1K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость протокола SPDY фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с неконтролируемым распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-10163 CVE-2026-55833 Использование рекомендаций: https://github.com/netty/netty/security/advisories/GHSA-mvh2-crg5-v77c
Открыть пост в MAX - 1.1K просмотров, 2 реакций, 22 июл. 2026 г.
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 149 уязвимостях программного обеспечения Внесены изменения в 42 записи об уязвимостях программного обеспечения 🔶 БДУ ФСТЭК России в MAX
Открыть пост в MAX - 1.2K просмотров, 3 реакций, 22 июл. 2026 г.
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 14 уязвимостях программного обеспечения Внесены изменения в 19 записей об уязвимостях программного обеспечения 🔶 БДУ ФСТЭК России в MAX
Открыть пост в MAX - 1.4K просмотров, 4 реакций, 20 июл. 2026 г.
Уязвимость функции TorchModuleWrapper.from_config() библиотеки Keras связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код BDU:2026-10105 CVE-2026-12484 Компенсирующие меры: - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.
Открыть пост в MAX - 1.3K просмотров, 4 реакций, 20 июл. 2026 г.
Уязвимость обработчика диспетчеризации IOCTL драйвера ASUS System Control Interface (ASCI) и набора инструментов для управления и защиты корпоративных устройств ASUS Business Manager связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании BDU:2026-10101 CVE-2026-13585 Использование рекомендаций производителя: https://www.asus.com/security-advisory/
Открыть пост в MAX - 1.2K просмотров, 4 реакций, 20 июл. 2026 г.
Уязвимость демона регистрации (authd) и демона синхронизации (remoted) платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации BDU:2026-10095 CVE-2026-39359 Использование рекомендаций производителя: https://github.com/wazuh/wazuh/security/advisories/GHSA-6q95-fcwc-4h44
Открыть пост в MAX - 1.1K просмотров, 4 реакций, 20 июл. 2026 г.
Уязвимость компонента JavaScript: WebAssembly браузера Mozilla Firefox связана с освобождением неверного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию BDU:2026-10082 CVE-2026-15718 Использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2026-67/#CVE-2026-15718 https://bugzilla.mozilla.org/show_bug.cgi?id=2045443
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.