TGViewer
Channel Public Channel
БДУ ФСТЭК России

БДУ ФСТЭК России

@bdufstecru

Новости БДУ ФСТЭК России
bdu.fstec.ru

Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией:
https://max.ru/id3666088317_gos
Subscribers
10.6K
Photos
0
Videos
0
Links
3.4K
Recent Posts 20 shown
Post #3477 1.14K
Уязвимость программного обеспечения централизованного управления Check Point Security Management Server и Multi-Domain Security Management Server связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

BDU:2026-15065
CVE-2026-93616

Использование рекомендаций производителя:
https://support.checkpoint.com/results/sk/sk1000171/
  • 👍 3
  • 😱 1
Post #3476 1.13K
Уязвимость локально развёртываемой версии оркестратора VeloCloud Orchestrator (VCO) On-Prem платформы управления программно-конфигурируемыми сетями VMware SD-WAN by VeloCloud связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код

BDU:2026-15063
CVE-2026-93952

Использование рекомендаций производителя:
https://www.arista.com/en/support/advisories-notices/security-advisory/24765-security-advisory-0183
  • 👍 2
Post #3475 4.08K
Уязвимость межсетевых экранов Check Point Security Gateway и Check Point Spark Firewall связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

BDU:2026-14793
CVE-2026-85102

Использование рекомендаций производителя:
https://support.checkpoint.com/results/sk/sk1000117
  • 👍 2
  • 😱 1
Post #3474 1.1K
Уязвимость Защитника Microsoft (Windows Defender) операционных систем Windows связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

BDU:2026-15012

Компенсирующие меры:
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
  • 👍 1
Post #3472 1.37K
Уязвимость функции GenericVector::read() файла src/ccutil/genericvector.h системы оптического распознавания символов Tesseract связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

BDU:2026-14949
CVE-2026-88051

Использование рекомендаций производителя:
https://github.com/tesseract-ocr/tesseract/commit/56e09ca12e751623fe796ce1554ce704bffd2ef0
https://github.com/tesseract-ocr/tesseract/security/advisories/GHSA-88qp-4g94-3rf3

Для программных продуктов Red Hat Inc.
https://access.redhat.com/security/cve/cve-2026-88051
  • 👍 1
Post #3471 1.32K
Уязвимость программного обеспечения централизованного управления Check Point Security Management Server и Multi-Domain Security Management Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

BDU:2026-14921
CVE-2026-91843

Использование рекомендаций производителя:
https://support.checkpoint.com/results/sk/sk1000155
  • 👍 1
Post #3470 1.27K
Уязвимость функции amqp_login_inner() файла librabbitmq/amqp_socket.c брокера сообщений RabbitMQ связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

BDU:2026-14892
CVE-2026-44236

Использование рекомендаций производителя:
https://github.com/alanxz/rabbitmq-c/releases/tag/v0.16.0
https://github.com/alanxz/rabbitmq-c/commit/4777d0b5c58cb02966a04a85832436bd66ed5d1f
  • 👍 1
Post #3468 1.8K
Уязвимость файла AMQConnection.java Java-клиента брокера сообщений RabbitMQ rabbitmq-java-client связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

BDU:2026-14832
CVE-2026-75516

Использование рекомендаций производителя:
https://github.com/rabbitmq/rabbitmq-java-client/security/advisories/GHSA-jh4v-gfqj-7rhx
https://github.com/rabbitmq/rabbitmq-java-client/commit/6d7c2bfe89796ca34d3531098fb59dd657fea39e
https://github.com/rabbitmq/rabbitmq-java-client/commit/e7f10bf99aee103dd9f64b3e52a725fc9f9d3763
  • 👍 3
Post #3467 1.54K
Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) связана c ошибками при использовании привилегированных прикладных программных интерфейсов (API). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации с помощью специально сформированного запроса

BDU:2026-14799
CVE-2026-76460

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5
  • 👍 2
Post #3466 1.41K
Уязвимость сетевого адаптера VMXNET3 гипервизоров VMware Workstation и VMware Fusion связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

BDU:2026-14796
CVE-2026-59346

Использование рекомендаций:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38288
  • 👍 2
Post #3465 1.42K
Уязвимость функции upload_attachment MPC-сервера для продуктов Atlassian Model Context Protocol (MCP) Atlassian связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

BDU:2026-14794
CVE-2026-73496

Использование рекомендаций:
https://github.com/sooperset/mcp-atlassian/releases/tag/v0.22.0
  • 👍 2
Post #3461 1.72K
Уязвимость реализации технологий конфиденциальных вычислений Intel TDX, Intel Scalable SGX и AMD SEV-SNP микропрограммного обеспечения процессоров Intel и AMD связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

BDU:2026-14623

Компенсирующие меры:
- ограничение и контролирование физического доступа к серверам;
- использование средств обнаружения физического вмешательства;
- минимизация привилегированного доступа к ОС и гипервизору;
- своевременное обновление BIOS, firmware, TDX/SEV и системного ПО.

Использование рекомендаций:
Для Intel:
https://www.intel.com/content/www/us/en/security-center/announcement/intel-security-announcement-2026-08-11-001.html

Для AMD:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3048.html
  • 👍 2
  • ❤ 1
Post #3460 1.63K
Уязвимость компонента Windows Storage операционных систем Windows связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

BDU:2026-14618
CVE-2026-69328

Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69328
  • 👍 2
Post #3459 1.54K
Уязвимость механизма анализа электронных писем операционной системы Cisco AsyncOS средств защиты Cisco Secure Email связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды с правами root путем отправки специально сформированного SQL-запроса

BDU:2026-14615
CVE-2026-76461

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX

Компенсирующие меры:
- использование средтв межсетвеого экранирования для ограничения возможности удаленного доступа к уязвимому программному обеспечению;
- ограничение доступа из внешних сетей (Интернет);
- анализ системного журнала mail_logs на предмет наличия вредоносных SQL-запросов путем выполнения запроса "cisco-esa> grep -i "COPY.*TO PROGRAM" [имя файла логирования, по умолчанию: mail_logs]";
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости;
- исключение возможности передачи и непосредственного выполнения SQL-запросов, полученных из недоверенных источников.
  • 👍 2
Post #3458 1.17K
Уязвимость компонента addressparser библиотеки для отправки писем Nodemailer связана с алгоритмической сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

BDU:2026-14613
CVE-2026-90776

Использование рекомендаций:
https://github.com/nodemailer/nodemailer/releases/tag/v10.0.5
  • 👍 2
Post #3457 1.36K
Уязвимость функции smux_accept() модуля SMUX набора программного обеспечения для развертывания и использования протокола SNMP Net-SNMP связана с синхронным доступом к удаленному ресурсу без тайм-аута. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

BDU:2026-14611
CVE-2026-89147

Компенсирующие меры:
- использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости;
- ограничение сетевого доступа с помощью межсетевого экрана;
- отключение неиспользуемого функционала модуля SMUX.
  • 👍 2
Older posts →

About this channel

How can I read @bdufstecru without a Telegram account?
TGViewer shows the public web preview Telegram publishes for БДУ ФСТЭК России: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does БДУ ФСТЭК России have?
БДУ ФСТЭК России (@bdufstecru) has 10.6K subscribers on Telegram, refreshed roughly every 30 minutes.
Does БДУ ФСТЭК России know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →