Полная история публикаций: регуляторика, критические уязвимости, российские продукты и решения. Новые материалы добавляются сюда автоматически при публикации.
Материалов: 13
Регуляторика
ФСТЭК разъяснила представление результатов оценки показателя защищенности Кзи
Информационное сообщение ФСТЭК России № 240/92/6722 от 1 октября 2026 года: кого касается оценка Кзи, что проверить в процедуре расчета и представления результатов.
С 1 октября действует порядок Роскомнадзора по мерам к иностранным цифровым платформам
Постановление Правительства РФ № 514 вступило в силу 1 октября 2026 года. Разбираем порядок применения Роскомнадзором мер к иностранным платформам и значение запрета на сбор и трансграничную передачу персональных данных.
CVE-2026-88779 в NetScaler: CISA подтверждает активную эксплуатацию уязвимости SAML
CVE-2026-88779 с CVSS 8.7 затрагивает NetScaler ADC и Gateway в конфигурациях SAML SP или IdP и может привести к отказу в обслуживании. CISA добавила уязвимость в KEV 4 октября 2026 года.
GitLab закрыла CVE-2026-90970 с CVSS 9,9 в локальном AI Gateway
Критическая CVE-2026-90970 позволяет аутентифицированному пользователю с доступом к Duo Agent Platform выйти из изоляции шаблона и выполнить произвольные команды на локальном GitLab AI Gateway.
BI.ZONE ZTNA получила поддержку аппаратного «Рутокен OTP» без использования смартфона
В BI.ZONE ZTNA добавлена работа с автономным аппаратным «Рутокен OTP». Разбираем, где такой второй фактор полезен и какие ограничения TOTP все равно нужно учитывать.
ФСТЭК обновила реестр сертифицированных СЗИ: новые записи № 5114 и № 5115
В версии государственного реестра сертифицированных средств защиты информации от 2 октября 2026 года появились две новые записи и изменена запись по zVirt Special Edition.
С 1 сентября действуют изменения к требованиям ФСТЭК для ГИС: что учитывать по приказу № 137
Приказ ФСТЭК России № 137 изменил требования приказа № 117 для государственных информационных систем и иных систем госорганов и учреждений. Разбираю, что уже действует и что начнет действовать с 1 марта 2027 года.
ФСТЭК вводит показатели защищенности и зрелости для значимых объектов КИИ: приказ № 220
Приказ ФСТЭК России № 220 дополняет требования к системам безопасности значимых объектов КИИ показателями защищенности и уровня зрелости. Требования вступают в силу 1 марта 2027 года.
TrueConf Server: критическая цепочка CVE-2026-72529 и CVE-2026-72530
Критические уязвимости TrueConf Server позволяют неаутентифицированному атакующему добиться выполнения кода и выйти из изолированной среды. Какие версии затронуты и что проверить.
Zimbra Collaboration Suite: CVE-2026-73570 уже используется в атаках
CVE-2026-73570 в Zimbra Collaboration Suite позволяет удаленно выполнять команды при определенной конфигурации SNMP. Зафиксирована реальная эксплуатация.
UserGate uNGFW X10: новая аппаратная платформа для защиты АСУ ТП и удаленных объектов
UserGate представил uNGFW X10 для промышленных и удаленных объектов. Разбираю характеристики, сценарии применения и вопросы, которые стоит проверить на пилоте.
XSpider PRO получил сертификат ФСТЭК России: что это меняет для применения продукта
Positive Technologies сообщила о сертификации XSpider PRO во ФСТЭК России. Разбираю практическую применимость для ГИС, регулируемых систем и проектов импортозамещения.
Mimbrob: новая фишинговая кампания против российских ИТ-компаний, промышленных предприятий и военных
F6 зафиксировала новую активность Mimbrob с использованием FBULoader и вредоносного приложения Dronner. Разбираю, кого затрагивает кампания и что проверить в инфраструктуре.