Архив публикаций

Все материалы по кибербезопасности

Полная история публикаций: регуляторика, критические уязвимости, российские продукты и решения. Новые материалы добавляются сюда автоматически при публикации.

Материалов: 13

Регуляторика

ФСТЭК разъяснила представление результатов оценки показателя защищенности Кзи

Информационное сообщение ФСТЭК России № 240/92/6722 от 1 октября 2026 года: кого касается оценка Кзи, что проверить в процедуре расчета и представления результатов.

Читать →
Регуляторика

С 1 октября действует порядок Роскомнадзора по мерам к иностранным цифровым платформам

Постановление Правительства РФ № 514 вступило в силу 1 октября 2026 года. Разбираем порядок применения Роскомнадзором мер к иностранным платформам и значение запрета на сбор и трансграничную передачу персональных данных.

Читать →
Уязвимости

CVE-2026-88779 в NetScaler: CISA подтверждает активную эксплуатацию уязвимости SAML

CVE-2026-88779 с CVSS 8.7 затрагивает NetScaler ADC и Gateway в конфигурациях SAML SP или IdP и может привести к отказу в обслуживании. CISA добавила уязвимость в KEV 4 октября 2026 года.

Читать →
Уязвимости

GitLab закрыла CVE-2026-90970 с CVSS 9,9 в локальном AI Gateway

Критическая CVE-2026-90970 позволяет аутентифицированному пользователю с доступом к Duo Agent Platform выйти из изоляции шаблона и выполнить произвольные команды на локальном GitLab AI Gateway.

Читать →
Продукты и решения

BI.ZONE ZTNA получила поддержку аппаратного «Рутокен OTP» без использования смартфона

В BI.ZONE ZTNA добавлена работа с автономным аппаратным «Рутокен OTP». Разбираем, где такой второй фактор полезен и какие ограничения TOTP все равно нужно учитывать.

Читать →
Продукты и решения

ФСТЭК обновила реестр сертифицированных СЗИ: новые записи № 5114 и № 5115

В версии государственного реестра сертифицированных средств защиты информации от 2 октября 2026 года появились две новые записи и изменена запись по zVirt Special Edition.

Читать →
Регуляторика

С 1 сентября действуют изменения к требованиям ФСТЭК для ГИС: что учитывать по приказу № 137

Приказ ФСТЭК России № 137 изменил требования приказа № 117 для государственных информационных систем и иных систем госорганов и учреждений. Разбираю, что уже действует и что начнет действовать с 1 марта 2027 года.

Читать →
Регуляторика

ФСТЭК вводит показатели защищенности и зрелости для значимых объектов КИИ: приказ № 220

Приказ ФСТЭК России № 220 дополняет требования к системам безопасности значимых объектов КИИ показателями защищенности и уровня зрелости. Требования вступают в силу 1 марта 2027 года.

Читать →
Уязвимости

TrueConf Server: критическая цепочка CVE-2026-72529 и CVE-2026-72530

Критические уязвимости TrueConf Server позволяют неаутентифицированному атакующему добиться выполнения кода и выйти из изолированной среды. Какие версии затронуты и что проверить.

Читать →
Уязвимости

Zimbra Collaboration Suite: CVE-2026-73570 уже используется в атаках

CVE-2026-73570 в Zimbra Collaboration Suite позволяет удаленно выполнять команды при определенной конфигурации SNMP. Зафиксирована реальная эксплуатация.

Читать →
Продукты и решения

UserGate uNGFW X10: новая аппаратная платформа для защиты АСУ ТП и удаленных объектов

UserGate представил uNGFW X10 для промышленных и удаленных объектов. Разбираю характеристики, сценарии применения и вопросы, которые стоит проверить на пилоте.

Читать →
Продукты и решения

XSpider PRO получил сертификат ФСТЭК России: что это меняет для применения продукта

Positive Technologies сообщила о сертификации XSpider PRO во ФСТЭК России. Разбираю практическую применимость для ГИС, регулируемых систем и проектов импортозамещения.

Читать →
Уязвимости

Mimbrob: новая фишинговая кампания против российских ИТ-компаний, промышленных предприятий и военных

F6 зафиксировала новую активность Mimbrob с использованием FBULoader и вредоносного приложения Dronner. Разбираю, кого затрагивает кампания и что проверить в инфраструктуре.

Читать →
В этой рубрике пока нет публикаций.