cisa kev каталог уязвимостей

  1. Сергей Попов

    Статья Ray Framework уязвимость: как CVE-2023-48022 и RondoDox превращают AI-кластеры в DDoS-ботнеты

    По данным Oligo Security, в каждом вручную проверенном кластере нашли следы компрометации - криптомайнеры, reverse shell, украденные credentials. Ботнет RondoDox, набравший 174 эксплойта за неполный год, подхватил уязвимость Ray в арсенал за два дня до публичного раскрытия PoC. Ниже - разбор...
  2. Сергей Попов

    Статья OSINT мониторинг уязвимостей для Blue Team: конвейер от KEV CISA до приоритизации патчинга

    По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и её устранением в исследованной выборке - 29 месяцев. Два с половиной года уязвимость живёт в инфраструктуре после того, как атакующие уже нашли её в публичных базах (Scan Databases, T1596.005...