menu
menu
logo

Уязвимости бьют рекорды

Компания Risk Based Security (RBS) опубликовала отчет за 2017 год. Из документа следует, что минувший год стал рекордным по числу выявленных уязвимостей: их было обнаружено 20 832. Рост по сравнению с 2016 годом составил сразу 31% – также рекордный показатель. При этом 7900 уязвимостей оказались не включены в официальные базы данных Common Vulnerabilities and Exposures (CVE) и National Vulnerability Database (NVD), составляемые американскими правительственными и независимыми организациями. На информацию этих источников ориентируются многие разработчики защитного ПО, и отсутствие данных о той или иной уязвимости означает, что она вполне может не идентифицироваться сканерами. Компания RBS поддерживает собственную базу данных уязвимостей – VulnDB, и, по словам ее представителей, в эту базу входит уже свыше 57 тысяч проблем, не включенных в базы CVE и NVD.

Говоря об обнаруженных в прошлом году уязвимостях, следует отметить, что 39,3% из них были оценены как опасные либо чрезвычайно опасные (7 баллов и выше по шкале CVSSv2). Для 24,1% всех уязвимостей прошлого года до сих пор не выпущены ликвидирующие их обновления. Лидером по числу выявленных особо опасных уязвимостей (с оценками 9 и 10) стала корпорация Google, в продуктах которой было обнаружено 503 таких уязвимости. Далее следуют компании SUSE, Canonical, Red Hat, SGP Technologies, Adobe Systems, Mozilla, Samsung, Oracle и Xerox. 39,5% всех обнаруженных уязвимостей могут быть проэксплуатированы хакерами – либо в открытом доступе есть достаточная информация, чтобы создать рабочие эксплойты, либо эти эксплойты уже существуют.

ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
Эксперты ТЦИ, VK Tech, HOSTER.BY, F6 и UZINFOCOM обсудили, где ИИ уже ускоряет процессы, а где автоматизация без человека в контуре становится источником риска.
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb добавила корневой сертификат Центра сертификации ТЦИ в доверенное хранилище приложений. Теперь приложения, развёрнутые на платформе, смогут устанавливать защищённые HTTPS-соединения с ресурсами, которые используют TLS-сертификаты Центра сертификации ТЦИ.
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте