Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE уязвимости

CVE-2026-9490
Acer Care Center creates a Named Pipe with a weak Security Descriptor
CVSS: 6.8
EPSS: -
CVE-2026-9489
NitroSense V3: Local Privilege Escalation (LPE) vulnerability
CVSS: 8.5
EPSS: -
CVE-2026-9452
FoundDream miniclawd exec.ts ExecTool.execute os command injection
CVSS: 6.9
EPSS: -
CVE-2026-9451
code-projects Employee Management System applyleaveprocess.php sql injection
CVSS: 5.3
EPSS: -
CVE-2026-9450
code-projects Employee Management System psubmit.php sql injection
CVSS: 5.3
EPSS: -
CVE-2026-9449
code-projects Employee Management System changepassemp.php sql injection
CVSS: 5.3
EPSS: -

БДУ ФСТЭК уязвимости

BDU:2026-07525
Уязвимость компонента netfilter ядра операционной системы Linux, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
CVSS: 7.8
BDU:2026-07524
Уязвимость компонента SVM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
CVSS: 4.6
BDU:2026-07523
Уязвимость компонента powerpc/kexec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
CVSS: 4.6
BDU:2026-07522
Уязвимость функции DcmByteString::makeDicomByteString компонента dcmdata/libsrc/dcbytstr.cc библиотеки для работы с форматом DICOM DCMTK, позволяющая нарушителю вызвать отказ в обслуживании
CVSS: 6.5
BDU:2026-07521
Уязвимость компонента dcmqrdb/libsrc/dcmqrdbi.cc библиотеки для работы с форматом DICOM DCMTK, позволяющая нарушителю вызвать отказ в обслуживании
CVSS: 1.7
BDU:2026-07520
Уязвимость функции ath11k_wmi_send_peer_assoc_cmd() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
CVSS: 4.6

НКЦКИ уязвимости

Дата бюллетеня Информация по уязвимости Дата выявления
10.06.2026
VULN:20260610-1 Получение конфиденциальной информации в РЕД ОС
CVSS: 7.8
20.05.2026
10.06.2026
VULN:20260610-2 Получение конфиденциальной информации в РЕД ОС
CVSS: 8.6
21.05.2026
10.06.2026
VULN:20260610-3 Выполнение произвольного кода в РЕД ОС
CVSS: 8.8
18.05.2026
10.06.2026
VULN:20260610-4 Отказ в обслуживании в РЕД ОС
CVSS: 7.5
18.05.2026
10.06.2026
VULN:20260610-5 Отказ в обслуживании в РЕД ОС
CVSS: 7.5
18.05.2026
10.06.2026
VULN:20260610-6 Выполнение произвольного кода в Drupal
CVSS: 9.8
23.04.2026

MITRE ATT&CK

Покрытие рисками

0
680 техник в реестре
0 техник связано с рисками

ТОП 5 техник по текущей величине риска

Техника Первичный риск Текущий риск Остаточный риск
Для проведения расчетов - войдите в систему.

БДУ ФСТЭК

Покрытие рисками

0
227 угроз в реестре
0 угроз связано с рисками

ТОП 5 угроз БДУ по текущей величине риска

Угроза Первичный риск Текущий риск Остаточный риск
Для проведения расчетов - войдите в систему.

Новая БДУ ФСТЭК

Покрытие рисками

0
182 способы реализации в реестре
0 способов реализации связано с рисками

ТОП 5 способов реализации БДУ по текущей величине риска

Способ реализации Первичный риск Текущий риск Остаточный риск
Для проведения расчетов - войдите в систему.

Тактики и техники МУ ФСТЭК

Покрытие рисками

50
145 техник в реестре
50 техник связано с рисками

Техники МУ ФСТЭК

Техника
T1.1 Сбор информации из публичных источников: официальный сайт (сайты) организации, СМИ, социальные сети, фотобанки, сайты поставщиков и вендоров, материалы конференций
T1.2 Сбор информации о подключенных к публичным системам и сетям устройствах и их службах при помощи поисковых систем, включая сбор конфигурационной информации компонентов систем и сетей, программного обеспечения сервисов и приложений
T1.3 Пассивный сбор (прослушивание) информации о подключенных к сети устройствах с целью идентификации сетевых служб, типов и версий ПО этих служб и в некоторых случаях - идентификационной информации пользователей
T1.4 Направленное сканирование при помощи специализированного программного обеспечения подключенных к сети устройств с целью идентификации сетевых сервисов, типов и версий программного обеспечения этих сервисов, а также с целью получения конфигурационной информации компонентов систем и сетей, программного обеспечения сервисов и приложений
T1.5 Сбор информации о пользователях, устройствах, приложениях, а также сбор конфигурационной информации компонентов систем и сетей, программного обеспечения сервисов и приложений путем поиска и эксплуатации уязвимостей подключенных к сети устройств

Единый перечень уязвимостей CWE

CWE-5
J2EE Misconfiguration: Data Transmission Without Encryption
CWE-6
J2EE Misconfiguration: Insufficient Session-ID Length
CWE-7
J2EE Misconfiguration: Missing Custom Error Page
CWE-8
J2EE Misconfiguration: Entity Bean Declared Remote
CWE-9
J2EE Misconfiguration: Weak Access Permissions for EJB Methods
CWE-11
ASP.NET Misconfiguration: Creating Debug Binary

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.