@bdufstecru
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos
О канале БДУ ФСТЭК России
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos
AI-обзор
Обновлено 21.07.2026Канал "БДУ ФСТЭК России" публикует информацию о выявленных уязвимостях в различных программных продуктах. В постингах описываются типы уязвимостей, их потенциальные последствия и номера CVE. Канал будет интересен специалистам по информационной безопасности и разработчикам ПО.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «БДУ ФСТЭК России»
- 757 просмотров, 2 реакций, 27 июл. 2026 г.
Уязвимость приложения для управления системами безопасности Check Point SmartConsole связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и выполнить произвольный код BDU:2026-10493 CVE-2026-16232 Использование рекомендаций производителя: https://support.checkpoint.com/results/sk/sk185169/
Открыть пост в MAX - 681 просмотров, 2 реакций, 27 июл. 2026 г.
Уязвимость механизма AutoType библиотеки языка программирования Java Fastjson связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-10492 CVE-2026-16723 Использование рекомендаций производителя: https://github.com/alibaba/fastjson2/wiki/Security-Advisory:-Remote-Code-Execution-in-fastjson-1.2.68%E2%80%931.2.83
Открыть пост в MAX - 664 просмотров, 2 реакций, 27 июл. 2026 г.
Уязвимость механизма декомпрессии Http2Decompressor.decompress фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с неконтролируемым распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-10489 CVE-2026-56819 Использование рекомендаций производителя: https://github.com/netty/netty/security/advisories/GHSA-93wv-jw9v-4972
Открыть пост в MAX - 700 просмотров, 3 реакций, 27 июл. 2026 г.
Уязвимость функции cfIEEE1284NormalizeMakeModel() библиотеки для сервера печати Libcupsfilters связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-10488 CVE-2026-64611 Использование рекомендаций производителя: https://github.com/OpenPrinting/libcupsfilters/security/advisories/GHSA-rcq7-rv5g-j3r4 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-64611
Открыть пост в MAX - 699 просмотров, 2 реакций, 27 июл. 2026 г.
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 85 уязвимостях программного обеспечения Внесены изменения в 218 записей об уязвимостях программного обеспечения 🔶 БДУ ФСТЭК России в MAX
Открыть пост в MAX - 931 просмотров, 1 реакций, 24 июл. 2026 г.
Уязвимость функции cgi_check_rsync_rw() сценария /cgi-bin/remote_backup.cgi микропрограммного обеспечения устройств D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 и DNS-1550-04 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды BDU:2026-10440 CVE-2026-16448 Компенсирующие меры: - использование средств межсетевого экранирования для ограничения…
Открыть пост в MAX - 895 просмотров, 24 июл. 2026 г.
Уязвимость функций sendEventNotification(), getQueryMap() класса WebsocketConsumer компонента camel-atmosphere-websocket фреймворка Apache Camel связана с недостаточной проверкой входных данных при обработке параметров запроса WebSocket. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию BDU:2026-10444 CVE-2026-55993 Использование рекомендаций производителя: обновление до версий 4.14.8, 4.18.3 и 4.21.0: https://camel.apache.org/security/CVE-2026-55993.html
Открыть пост в MAX - 942 просмотров, 24 июл. 2026 г.
Уязвимость функции MixCoder_Code() компонента XZ Decoder архиватора 7-Zip связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код BDU:2026-10443 CVE-2026-14266 Использование рекомендаций: обновление до версии 26.02 или выше: https://github.com/4minx/CVE-2026-14266 https://github.com/ip7z/7zip/releases
Открыть пост в MAX - 937 просмотров, 24 июл. 2026 г.
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 122 уязвимостях программного обеспечения Внесены изменения в 470 записей об уязвимостях программного обеспечения 🔶 БДУ ФСТЭК России в MAX
Открыть пост в MAX - 1.3K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость компонентов /api/v1/validate/code, /api/v1/auto_login программного обеспечения для визуальной разработки ИИ-агентов IBM Langflow OSS связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-10244 CVE-2026-9198 Использование рекомендаций производителя: обновление до версии 1.10.1: https://www.ibm.com/support/pages/node/7278927
Открыть пост в MAX - 1.3K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость компонента V8 браузеров Google Chrome и Microsoft Edge связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код внутри песочницы через созданную HTML-страницу BDU:2026-10243 CVE-2026-9973 Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0877304591.html Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9973
Открыть пост в MAX - 1.1K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость функции get_items() системы управления содержимым сайта WordPress связана с возникновением рассинхронизации массива проверки разрешений и списка разрешенных конечных точек и массива выполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации BDU:2026-10241 CVE-2026-63030 Использование рекомендаций производителя: https://github.com/WordPress/wordpress-develop/releases/tag/6.9.5…
Открыть пост в MAX - 1.1K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость реализации компонента CRdpPipeGfxPlugin системного DLL-файла rdpcorets.dll службы Remote Desktop Services (RDS) операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии или вызвать отказ в обслуживании BDU:2026-10168 CVE-2026-50369 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50369
Открыть пост в MAX - 1.1K просмотров, 2 реакций, 22 июл. 2026 г.
Уязвимость протокола SPDY фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с неконтролируемым распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-10163 CVE-2026-55833 Использование рекомендаций: https://github.com/netty/netty/security/advisories/GHSA-mvh2-crg5-v77c
Открыть пост в MAX - 1.1K просмотров, 2 реакций, 22 июл. 2026 г.
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 149 уязвимостях программного обеспечения Внесены изменения в 42 записи об уязвимостях программного обеспечения 🔶 БДУ ФСТЭК России в MAX
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.