Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
Последний квартальный скан Tenable по продуктивному контуру выдал 47 тысяч findings, из которых 312 - Critical по CVSS. Команда из трёх VM-инженеров физически способна закрыть 10-15% бэклога за месяц. Вопрос: какие 15%?
Среди этих 312 Critical есть CVE с публичным эксплойтом на GitHub, которую...
cisakev
cvss против epss
epss score что это
exploit prediction scoring system
risk-based vulnerability management
time to exploit cve
патч-менеджмент приоритизация
приоритизация патчей
приоритизация уязвимостей на основе рисков
управление уязвимостями по рискам
CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure (CVSS 9.0, CWE-121/CWE-787) - попала в каталог CISA KEV 8 января 2025 года: активная эксплуатация в ransomware-кампаниях. Публичный PoC на Exploit-DB (EDB-52213) появился 15 апреля 2025 - спустя три с лишним месяца. Для...
cisakev
cvss
epss
nvd api
vulnerability intelligence
автоматизация cve обработки
автоматический
автоматический сбор данных об уязвимостях
данных
обогащение данных об уязвимостях
сбор
сбор данных из nvd и cve фидов
На внешнем пентесте в начале 2025 года я получил shell в корпоративной сети через VPN-шлюз с CVE из KEV-каталога CISA. От первого сканирования до доступа - три часа. Никакого фишинга, никаких утёкших паролей. Непатченный edge-device на периметре, стандартный Nuclei-шаблон, рабочий эксплоит -...
Четвёртое попадание SolarWinds Serv-U в каталог CISA KEV за пять лет. CVE-2026-28318 добавлена 5 июня 2026 года с дедлайном 19 июня - четырнадцать дней на реакцию. Механика до обидного простая: один неаутентифицированный POST с заголовком Content-Encoding: deflate и любым мусором в теле роняет...
В 2025 году 28,96% уязвимостей из каталога Known Exploited Vulnerabilities эксплуатировались в день публикации CVE или раньше. Вдумайтесь: атакующий уже внутри, а защитник ещё advisory не дочитал. По данным VulnCheck - 884 подтверждённых случая за год. Unit 42 фиксирует: сканирование на свежую...
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.