RU

Чем опасны старые версии Nexus Repository CE

Хранилище артефактов, как правило, находится в критическом месте инфраструктуры компании: между сборкой продукта и внешним миром. Через него команды…

nexus repositorysonatypeуправление уязвимостямиdevsecopsцепочка поставкиcverepository manager
Habr
RU

Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года

Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоу…

уязвимостиуязвимости и их эксплуатациятрендовые уязвимостиуправление уязвимостямиvulnerability managementvm
Habr
RU

Через гейт без слез: безопасность для живых людей

Привет! С вами Александр Трифанов , руководитель направления Application Security в Авито . Я почти десять лет занимаюсь пентестами и созданием реше…

ssdlcsecurity gatesDevSecOpsAppSecKubernetesKyvernoбезопасность разработкиуправление уязвимостями
Habr
RU

Как я решил приоритизацию самых критических уязвимостей и создал Vulnaware

У уязвимостей нет инцидента, нет простоя, нет тикета с горящим SLA. У неё нет ничего, что обычно заставляет IT сервис решать проблему быстрее. Именн…

приоритизация уязвимостейинформационная безопасностькибербезопасностьменеджмент уязвимостейуправление уязвимостямиsocvulnerabilitiesvulnerability management
Habr
RU

Как строить сканирование активов в MaxPatrol VM. Ч.2 — Windows-активы

Добрый день, дорогие читатели! В прошлой статье мы разбирали, как импортировать из Active Directory список ПК в домене. Сегодня разберем, как проска…

maxpatrol vmwindowsactive directoryvulnerabilityуправление уязвимостямиvulnerability managementasset managementvulnerability assessment
Habr
RU

ФСТЭК описала периметр в 35 пунктах. 26 из них не стоят ни рубля

Читатель принёс мне в комментарии документ ФСТЭК как аргумент: длина пароля должна быть не менее 15 символов. Документ оказался настоящим, цифра в н…

ФСТЭКсетевой периметрмежсетевой экрануправление уязвимостямисегментация сетиRDPприказ 117
Habr
RU

Августовский «В тренде VM»: уязвимости ViPNet Client, ядра Microsoft Windows и Microsoft SharePoint

Хабр, привет! На связи Александр Леонов, ведущий эксперт центра безопасности Positive Technologies (PT ESC) и дежурный по самым опасным уязвимостям…

трендовые уязвимостиуправление уязвимостямиvulnerabilitiesvulnerability managementvipnetmicrosoft windowsmicrosoft sharepoint serverуязвимости и их эксплуатацияcwecvss
Habr
RU

Как строить сканирование активов в MaxPatrol VM. Ч.1 — LDAP

Добрый день, немногочисленные дамы и многочисленные господа узкого мира ИБ! Представляюсь по случаю написания первой статьи на Хабр! Меня зовут Арис…

MaxPatrol VMldapldapsvulnerabilityуправление уязвимостямиvulnerability managementvulnerability scanningvulnerability assessmentasset management
Habr
RU

NEOMSA APIM 4.6.0, платформа управления API: как мы устранили уязвимости Critical и High из БДУ ФСТЭК

Мы выпустили  NEOMSA APIM 4.6.0 . Основной фокус этого релиза — повышение безопасности состава поставки платформы. В рамках процессов безопасно…

SBOMSCADevSecOpsуправление уязвимостямиБДУ ФСТЭКCycloneDXGrypeAPI Managementбезопасность цепочки поставокneomsa apim
Habr
RU

NEOMSA APIM 4.6.0, платформа управления API: как мы устранили уязвимости Critical и High из БДУ ФСТЭК

Мы выпустили  NEOMSA APIM 4.6.0 . Основной фокус этого релиза — повышение безопасности состава поставки платформы. В рамках процессов безопасно…

SBOMSCADevSecOpsуправление уязвимостямиБДУ ФСТЭКCycloneDXGrypeAPI Managementбезопасность цепочки поставокneomsa apim
Habr
RU

В фокусе RVD: дайджест трендовых уязвимостей июля

Хабр, привет! На связи команда инженеров-аналитиков R-Vision. В июле мы выявили 13 трендовых уязвимостей, а по итогам месяца подготовили дайджест, в…

информационная безопасностьуязвимостиcveэксплуатация уязвимостейуправление уязвимостямиmicrosoft sharepoint serveradobe coldfusionудаленное выполнение кодаvulnerability managementlinux
Habr
RU

[Перевод] Должны ли библиотеки запрещать уязвимые версии зависимостей?

Когда в зависимости обнаруживают уязвимость, очевидное решение — поднять её минимально допустимую версию во всех библиотеках, которые ее используют.…

pythonбезопасность зависимостейуправление уязвимостямипакетные менеджерыбиблиотеки pythonpyproject.tomllock-файлыpep 440композиционный анализopen source
Habr
RU

«Как у себя дома». Почему ваш сканер уязвимостей и SIEM не мешают злоумышленнику

Всем привет! На связи снова Angara Security. И сегодня у нас разговор по-честному. У всех компаний разный уровень зрелости ИБ. Это нормально. Если у…

vmsiemcvssанализ угроззащита периметрауправление уязвимостямиуправление активамикорреляция событийinfosec
Habr
RU

В фокусе RVD: трендовые уязвимости июня

Хабр, привет! На связи команда инженеров-аналитиков R-Vision. В июне 2026 года мы выделили 19 трендовых уязвимостей , и включили в дайджест те, что…

анализ уязвимостейуправление уязвимостямикибербезопасностьlinuxpalo alto networkswindowsdirty frag
Habr
RU

Инвентаризация как системообразующий элемент современной безопасности: роль в SOAR, VM и CMDB

Боков Фёдор, Security Vision Инвентаризация IT‑активов — это процесс учета всего оборудования, программ, учётных записей и сервисов в комп…

информационная безопасностьуправление ит-активамиуправление уязвимостямиsoarvmvulnerability managementcmdbasset managementинвентаризация ИТ-активовИнвентаризация IT-активов
Habr
RU

Обзор бесплатных инструментов для поиска веб-уязвимостей для 1С-Битрикс и Bitrix24

Существует немало бесплатных инструментов, способных выявлять веб-уязвимости, обнаруживать ошибки конфигурации и автоматизировать проверки безопасно…

информационная безопасностьуязвимостипентестсканирование уязвимостейvulnerability managementуправление уязвимостямиcybersecurity
Habr
RU

Технический трек R-EVOlution Conference 2026: 11 докладов, которые теперь можно посмотреть в записи

Иногда самые интересные разговоры на конференциях происходят не на главной сцене. Пока в большом зале обсуждают рынок, стратегию и будущее индустрии…

кибербезопасностьибsocsiemsoarthreat huntingуправление уязвимостямианализ угрозai securitythreat intelligence
Habr
RU

Безопасность Bitrix без иллюзий — 10 проблем для которых не нужен новый CVE

Когда говорят о безопасности, обсуждение быстро сводится к CVE/BDU Какая версия уязвима? Существует ли публичный эксплойт? И успел ли вендор выпусти…

bitrixbitrix24vulnerability managementбезопасность веб-приложенийинформационная безопасностьappsecdevsecopsкибербезопасностьуправление уязвимостямиcybersecurity
Habr
RU

В фокусе RVD: трендовые уязвимости мая

Хабр, привет! На связи команда инженер-аналитиков R-Vision. Мы проанализировали широкий спектр уязвимостей, выявленных в мае 2026 года , и включили…

уязвимостьуправление уязвимостямианализ уязвимостейкибербезопасностьlinuxwindowspalo alto networksngnix
Habr
RU

Страшно, когда не видно: темные тайны систем виртуализации

Привет, Хабр! Меня зовут Данил Зарипов, я эксперт центра безопасности (PT ESC) Positive Technologies. Эту статью мы подготовили вместе с моим коллег…

управление уязвимостямиasset managementvmwareмоделирование атакуязвимостиmaxpatrolаудит
Habr
RU

Утопали в дефектах, пока собирали «единое окно»

«У нас было два пакета findings SAST’а, семьдесят пять CVE с критичностью — Critical, пять дублей одной и той же CVE в разных сервисах, пол солонки…

aspmdevsecopsapplication securityssdlcбезопасная разработкаинформационная безопасностьAI в кибербезопасностиуправление уязвимостямибезопасность приложений