Разделы


Path Traversal уязвимость "выход за пределы назначенного каталога"

СОБЫТИЯ

Опубликовать/исправить описание технологии — book@cnews.ru


24.03.2026 В программных оболочках сетевых устройств обнаружены максимально опасные уязвимости 1
18.02.2026 «Информзащита»: 40% MCP-серверов содержат критические уязвимости 1
11.11.2025 Аналитики R-Vision описали наиболее опасные уязвимости за октябрь 1
30.09.2025 Крупные дистрибутивы Linux содержат три повышающие привилегии уязвимости 1
10.09.2025 Хакеры целятся в логику: число поведенческих веб-атак на сектор здравоохранения в августе 2025 г. выросло на треть 1
20.08.2025 Два «бага» в платформе автоматизации печати Xerox грозят запуском произвольного кода. Один из них критический 1
12.08.2025 Эксперты Positive Technologies помогли усилить безопасность в системах «1С-Битрикс» 1
25.07.2025 Названы ключевые веб-угрозы для разных отраслей первой половины 2025 года 1
19.06.2025 ГК «Солар»: число атак c подбором паролей в начале 2025 года выросло почти в 3 раза 1
04.02.2025 Новая критическая уязвимость в Apache Struts с опасностью 9,5-баллов 1
03.02.2025 Bi.Zone: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220% 1
09.12.2024 «Солар»: более четверти всех кибератак в мире нацелены на российскую инфраструктуру 1
16.10.2024 «Солар» запустил сервис защиты веб-приложений для среднего бизнеса 1
15.10.2024 Малый и средний бизнес под DDoS-атаками по всей России 1
11.06.2024 Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS 1
14.05.2024 Два гиперпопулярных приложения под Android «слепо доверяли» входящим файлам 1
12.03.2024 Bi.Zone WAF защищает от уязвимостей в JetBrains TeamCity 1
19.01.2023 Правительство Магаданской области использует сервисы «Ростелеком-Солар» для защиты от DDoS- и веб-атак 1
13.09.2022 Positive Technologies выявила опасную уязвимость в популярной CRM-системе 1
06.10.2021 Скандально известный хакер опубликовал логины и пароли к 500 тыс. VPN-устройств Fortinet 1
02.08.2021 Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare 1
12.08.2020 Citrix устранила уязвимость в системе управления корпоративной мобильностью XenMobile, обнаруженную Positive Technologies 2
05.08.2020 Компьютер под Linux можно захватить с помощью популярного архиватора 1
04.08.2020 Positive Technologies помогла устранить уязвимости в системе Yokogawa 1
28.07.2020 Dell EMC устранил уязвимость в серверном контроллере удаленного доступа iDRAC, выявленную Positive Technologies 2
02.07.2020 F5 устранила уязвимости в контроллере BIG-IP, обнаруженные Positive Technologies 1
05.06.2020 Критические «баги» в Zoom позволяют взламывать ПК собеседника 1
30.12.2019 Неизвестные выводят из строя устройства Cisco с помощью старого «бага» 1
15.06.2018 Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений 1
20.04.2017 Oracle поставила мировой рекорд по закрытию «дыр» в ПО 1
28.10.2013 45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости 1
26.06.2012 Сколько дыр в современном ПО? Обзор актуальных сетевых угроз 1
07.12.2011 В продуктах SAP обнаружены 8 уязвимостей различной степени критичности 1
28.05.2010 Бизнес под ударом: веб-приложения остаются "дырявыми" 1
19.02.2009 Positive Technologies: 83% сайтов имеют критичные уязвимости 1

Публикаций - 35, упоминаний - 37

Path Traversal и организации, системы, технологии, персоны:

Positive Technologies - Позитив Текнолоджиз - Группа Позитив 1725 12
Atos Prescriptive Security - SEQ - SEC Consult Services - Vulnerability Lab - Монитор безопасности 1678 10
Ростелеком - Сόлар ГК - Ростелеком-Солар - Rostelecom-Solar - РТК-Солар - Solar Security - Солар Секьюрити - Солар ПТ 1314 5
Ростех - Росэлектроника - Вега - Вектор НИИ - Научно-исследовательский институт 1080 4
Microsoft Corporation 25684 3
WMX - WebmonitorX - Вебмониторэкс 43 2
Oracle Corporation 7050 2
Сбер - BI.Zone - БИЗон - Безопасная информационная зона 583 2
Nginx - Энджайникс 201 2
Google LLC 12589 2
SolidLab - SolidSoft - СолидСофт 32 1
Yokogawa Electric - Иокогава Электрик 43 1
Darkside - Хакерская группировка 27 1
BlackMatter - Хакерская группировка 12 1
Microsoft Threat Intelligence Center - MSTIC - Microsoft Threat Intelligence Team 5 1
RSA Security - Security Dynamics - Secure Dynamics Technologies 112 1
ASoft - АСофт 10 1
Wiz 27 1
Ростелеком 10850 1
Broadcom - VMware 2590 1
Kaspersky - Лаборатория Касперского 5575 1
SAP SE 5572 1
Dell EMC 5163 1
Cisco Systems 5349 1
Alibaba Group 469 1
Xiaomi 2181 1
Dell Technologies - Dell Computer 2205 1
9486 1
Microsoft Corporation - GitHub 1051 1
Amazon Web Services - AWS - Amazon Cloud 933 1
Информзащита 927 1
Fortinet 447 1
Citrix Systems 863 1
Xerox - The Haloid Company 1167 1
Orange S.A. - Orange Group - France Télécom - France Telecom - France Telekom 1575 1
SUSE Software Solutions Germany GmbH. 405 1
VK - Mail.ru Group - ВКонтакте 4855 1
1С-Битрикс - Bitrix 663 1
Adobe Systems 1592 1
F5 Networks 74 1
Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты - Киберустойчивость - Cyber resilience 34278 34
Кибербезопасность - Vulnerability - Уязвимость - компьютерная безопасность - ИБ-дефект - Exploit - Эксплоиты (эксплойты), использующие уязвимости в ПО 7476 33
Кибербезопасность - Вредоносное ПО - ВПО - Зловред - malware 14113 19
Сервер - серверные платформы (системы) - серверное оборудование - server platforms server hardware 33108 18
XSS Cross-Site Scripting - XSS-атаки (уязвимости) - межсайтовый скриптинг (сценарий) - межсайтовое выполнение сценариев - Universal Cross-Site Scripting - Универсальный межсайтовый скриптинг - CSRF (XSRF) - Cross Site Request Forgery 347 14
Кибербезопасность - CVSS - Common Vulnerability Scoring System - Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы - Vulnerability Assessment - Оценка уязвимости 438 11
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - Информационно-телекоммуникационная инфраструктура, ИТКИ - Программно-аппаратный комплекс, ПАК - Комплекс программно-технических средств 64045 11
HRM - Удаленная работа сотрудников (удалёнка) - Мониторинг удаленно работающего персонала - Дистанционная работа - Remote work 10100 10
Кибербезопасность - IAM - Identity and Access Management - IGA - Identity Governance and Administration - IdM - Authentication (Identity) Management - CIAM - Customer Identity and Access Management - Аутентификация - Управление учётными данными 13044 10
Web App - Web application - Веб-приложение - Интернет-приложение 1667 9
IP-сеть - IP-адрес - Internet Protocol Address - IP address - Уникальный сетевой адрес узла в компьютерной сети на основе стека протоколов TCP/IP 4518 8
Кибербезопасность - НСД - Несанкционированный (неправомерный) доступ к информации - контроль целостности - компрометация (криптография) - Compromise Assessment - Data security 2927 8
Bug - Баг - Запись в системе отслеживания ошибок ПО - Программный сбой - Программная ошибка - Ошибка программного обеспечения - Техническая ошибка 2335 8
Кибербезопасность - WAF - Web Application Firewal - Файрвол веб-приложений - Защита веб-приложений - Межсетевой экран веб-приложений 674 8
Кибербезопасность - Botnet - Ботнет - Вредоносное ПО - зомби-сеть - Сетевой червь - Почтовый червь - Интернет-червь - Паразитный (несанкционированный, вредоносный) трафик 1415 7
Кибербезопасность - DLP - Data Leak Prevention - IDL - Information Leaks Detection - Предотвращение утечек информации - Предотвращение потери данных 8102 7
Кибербезопасность - RCE - Remote Code Execution - RCE-эксплойты - Компьютерная уязвимость - Удаленное выполнение кода 148 7
Кибербезопасность - IoC - Indicator of Compromise - индикатор компрометации - OpenIOC - открытый стандарт описания индикаторов компрометации 627 6
Кибербезопасность - Брутфорс - Полный перебор - метод «грубой силы - brute force - метод решения математических задач 241 6
HTTP - HyperText Transfer Protocol - Протокол передачи гипертекста 2370 6
Кибербезопасность - DoS - DDoS - Distributed Denial of Service - Распределенный отказ в обслуживании - Многовекторные атаки - L7-атака - AntiDDoS-решения - DDoS Defense Service 3775 6
Cloud Computing - Cloud Solutions - Облачные технологии - Облачные вычисления - Облачная инфраструктура - Облачная трансформация - Клаудификация - Cloudification 24111 6
Кибербезопасность - Firewall - Фаервол - Сетевой экран - Брандмауэр - Межсетевой экран - межсетевое экранирование 2451 6
API - Application Programming Interface - APIM - API-management - Программный интерфейс приложения 5062 5
СУБД - Системы управления базами данных - DBMS - Database Management System 12929 5
ОС - Операционная система - OS - Operating system - Общесистемное ПО 27998 5
Кибербезопасность - Вирус-вымогатель (шифровальщик) - Вымогательское ПО - Винлокер - Вредоносное ПО - сетевой червь и программа-вымогатель денежных средств - ransomware (ransom выкуп и software) 3279 4
Кибербезопасность - APT - Advanced Persistent Threats - Таргетированные, направленные или целевые атаки - развитая устойчивая угроза - сложно детектируемые сетевые атаки 1041 4
Автоматизация процессов - Process automation - Системы и средства автоматизации - Systems and automation tools 35668 4
Patch - Патч - автоматизированное внесение определённых изменений в компьютерные файлы 2813 4
Web-server - WEB-сервер - Веб-сервер - HTTP-сервер 883 4
Script - Скрипт - Shell Scripting - Shell-скрипт 607 3
Оператор связи - Телекоммуникационный оператор - Услуги связи - Услуги междугородной и международной связи - Telecom operator - Communication services - Intercity and international communication services 22712 3
Кибербезопасность - SVM - Security and Vulnerability Management - Управление уязвимостями - Системы анализа защищенности и управления уязвимостями - ASV - Approved Scanning Vendor - сканирование уязвимостей - сканеры безопасности 414 3
VPN - Virtual Private Network - Виртуальные частные сети 4145 3
Оцифровка - Digitization 5129 3
Цифровая трансформация - Digital Transformation - Digital IQ - Цифровизация - Цифровое предприятие - Диджитализация - Цифровые технологии в бизнесе - Цифровое пространство - Цифровая зрелость 60915 3
Компьютеризация - Computerization - Компьютер - Компьютерная система - Computer system - Компьютерная техника - Компьютерное оборудование - Computer equipment 16898 3
Кибербезопасность - SSL - Secure Sockets Layer - Слой защищённых сокетов 1076 3
Open Source software - Открытое программное обеспечение - Свободное (опенсорсное) программное обеспечение (СПО) - ПО с открытым исходным кодом 8554 3
MITRE CVE - MITRE Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 5617 31
SQL - уязвимости - SQL-угрозы - Вредоносное ПО - SQL injection - SQL-инъекция - Внедрение SQL-кода 205 7
SQL - Structured Query Language - Язык программирования 1191 7
Apache HTTP Server - Apache Web Server 624 5
JavaScript - JS - язык программирования 1399 5
Linux OS 11410 4
FreePik 1787 3
Oracle Java - язык программирования 3449 3
PHP Hypertext Preprocessor - язык программирования 665 3
Bash - Bourne Again SHell - Unix shell 107 3
Microsoft .NET Framework - Microsoft .NET Core - Microsoft .NET CLR - Microsoft Common Language Runtime - модульная платформа для разработки веб-приложений с открытым исходным кодом  390 2
Сбер - BI.Zone WAF - BI.Zone Web Application Firewall 49 2
Apache Tomcat - Jakarta Tomcat - веб-сервер и контейнер сервлетов 119 2
Google Android 15134 2
Microsoft Windows 16777 2
Microsoft SQL Server - MS SQL - MSSQL 1775 2
PKWARE - ZIP - Формат архивации файлов и сжатия данных 637 2
Positive Technologies - PT AF - PT Application Firewall - PT Application Firewall Cloud DDoS Protection 164 2
Shodan - поисковые системы для Интернета вещей 33 2
Microsoft IIS - Microsoft Internet Information Services-Server 227 2
Apache Struts - Apache Jakarta Project - Jakarta Struts - Jakarta Commons 34 2
Сбер - BI.Zone CPT - BI.Zone Continuous Penetration Testing 48 1
Lua - язык программирования 77 1
Google Blogger - Google BlogSpot 130 1
Atlassian - Confluence 177 1
Dell EMC iDRAC - Dell EMC integrated Dell Remote Access Controller - интегрированный контроллер удаленного доступа - DRAC - Dell Remote Assistant Card 17 1
Giphy 13 1
Fortinet FortiGate VM - Fortinet FortiGate NGFW - Fortinet FortiGate Next-Generation Firewall Virtual Appliance - Fortinet Virtualized Next-Generation Firewall - Fortinet FortiGate Enterprise Firewall 121 1
SolidLab - SolidSoft - SolidWall WAF 24 1
Linux - Debian GNU 562 1
JetBrains - TeamCity 21 1
Citrix XenMobile 21 1
Xerox FreeFlow Suite - Xerox FreeFlow Print Server - Xerox FreeFlow DocuSP - Xerox FreeFlow Makeready - Xerox FreeFlow SIQA - Xerox FreeFlow Simple Image Quality Adjustment 73 1
Oracle Financial Services Software - OFSS - Oracle Financial Services Governance & Compliance Management - Oracle Financial Analytics - Oracle Financial Statement Planning - Oracle Financial Consolidation and Close Cloud Service 84 1
Microsoft Expression Studio - Microsoft Expression Web - Microsoft FrontPage 44 1
Google Desktop 44 1
Oracle AS - Oracle Application Server 94 1
UNIX Polkit - PolicyKit библиотека 11 1
Microsoft WSUS - Microsoft Windows Server Update Services - Microsoft SUS - Microsoft Software Update Services 35 1
PostgreSQL - свободная объектно-реляционная СУБД 1710 1
Россия - РФ - Российская федерация 164349 11
США - Соединённые Штаты Америки - USA - The United States of America 54412 9
Китай - Китайская Народная Республика - КНР 18934 4
Канада 5056 3
Великобритания - Соединённое Королевство Великобритании и Северной Ирландии 13753 2
Индия - Bharat 5834 2
Германия - Федеративная Республика 13143 2
СНГ - Содружество Независимых Государств - CIS - The Commonwealth of Independent States 14753 2
Ливан - Ливанская Республика 200 2
Россия - ДФО - Приморский край - Находкинский городской округ - Находка 775 1
Россия - ЦФО - Липецкая область - Грязи 390 1
Уран - планета Солнечной системы 548 1
Япония 13751 1
Сингапур - Республика 1940 1
Россия - УФО - УрФО - Уральский федеральный округ - Уральский регион 3308 1
Израиль 2846 1
Швейцария - Швейцарская Конфедерация 2594 1
Италия - Итальянская Республика 4491 1
Франция - Французская Республика 8135 1
Россия - ПФО - Приволжский федеральный округ - Приволжье - Поволжский федеральный округ 1505 1
Китай - Тайвань 4230 1
Индонезия - Республика 1050 1
Чехия - Чешская Республика 1344 1
Украина 7903 1
Россия - Сибирь - Сибирский регион 2804 1
Нидерланды 3720 1
Румыния 750 1
Иран - Исламская Республика Иран 1152 1
Литва - Литовская Республика 672 1
Россия - ЦФО - Центральный федеральный округ 1403 1
Россия - ДФО - Магаданская область 527 1
Сирия - Сирийская Арабская Республика 277 1
Государственные органы власти - Государственный сектор экономики - Госзаказчик - Государственный заказчик - Государственное и муниципальное управление - госсектор - госучреждения 57070 8
Кибербезопасность - CISO - Chief Information Security Officer - Директор по информационной безопасности - BISO - Business Information Security Officer - Директор по информационной безопасности бизнеса 1357 7
Финансовый сектор - Банковская отрасль экономики - Кредитно-финансовые организации - Сектор финансовых корпораций - банковские операции - банковские услуги 52928 4
PrivacyTech - Конфиденциальная информация - Конфиденциальные данные - Конфиденциальность и защита учетных записей - Чувствительная информация - Confidential information 7308 4
Образование - Образовательные учреждения - Наука - Научная деятельность - Университеты и наука должны объединиться 33316 3
Аудит - аудиторский услуги 3380 3
Здравоохранение - Охрана здоровья граждан (населения) и профилактика болезней 10185 3
Торговля розничная - Ритейл - Шопинг - Розница - Retail - торговые компании 26976 3
Социальная инженерия - Социальный инжиниринг - Social Engineering - Психологическое манипулирование людьми - Psychological manipulation of people - Социотехнические атаки - Sociotechnical attacks 1164 3
Консалтинг - Consulting - консалтинговые услуги - консультационные услуги - консультирование 8430 2
CTO - Chief Technology Officer - Технический директор 5606 2
СМБ - Средний и малый бизнес - SME - Small and medium-sized enterprises - SMB - Small-medium business - SOHO - Small Office Home Office 12163 2
Кибербезопасность - КИИ - Критическая информационная инфраструктура - Critical information infrastructure - Цифровой суверенитет - Digital sovereignty 3667 2
HoReCa - Hotel, Restaurant, Cafe/Catering - Гостинично-ресторанный бизнес - гостиницы и отели 5690 2
Транспорт - Транспортный сектор экономики - Транспортные услуги - Дорожная инфраструктура - Автодороги - Transport - Road infrastructure - Highways 21360 2
Запугивание и шантаж 176 2
Федеральный закон 187-ФЗ - О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации 2143 2
CA - Certification authority - Удостоверяющие центры 981 1
Русский язык - День русского языка - 6 июня - русифицирование - русификация 11635 1
Чёрный ящик - Метод чёрного ящика 315 1
"корпорация добра" 17 1
Юриспруденция - Jurisprudence - юридическая консультация - юридические услуги 8714 1
Строительство - Девелопмент - Застройщики - Промышленность строительных материалов - Строительная техника - Промышленное и жилищное строительство - Производство строительных отделочных материалов 6571 1
Homo Sapiens - Человек разумный - Humanity - Человечество 3005 1
Логистика - Логистические услуги - Logistics services - Управление перевозками - Грузоперевозки - Грузовые терминалы - Доставка - Перевозка выделенным транспортом - FTL, Full Truck Load - Экспедирование 8773 1
Энергетика - Energy - Energetically 5781 1
Паспорт - Паспортные данные 2817 1
PrivacyTech - Коммерческая тайна - Commercial secret - Confidential data - режим конфиденциальности информации 582 1
Номер телефона - Телефонный номер - Абонентский номер - Phone number 1829 1
MarTech - Имидж, репутация - Имиджмейкинг, репутационный менеджмент - репутационный риск - репутационные потери - reputational risk - reputational losses 3058 1
Здравоохранение - Медицина и медицинские товары и услуги - медицинские организации - медучреждения - Лечебно-профилактические учреждения, ЛПУ - Лечебно-санитарные учреждения медучреждения 11183 1
Досуг, отдых и развлечения - Leisure, recreation and entertainment - свободное время 3116 1
Интернет-пользователь - internet user - интернет-сообщество - internet community - интернет-аудитория - internet audience 2165 1
Статистика - Statistics - статистические данные 1870 1
СВО - Специальная военная операция на Украине - Спецоперация на Украине 858 1
Кибербезопасность - "русские хакеры" - Кибератаки российских хакеров 181 1
Порнография - Проституция - Pornography - Adults Only - индустрия развлечений для взрослых - контент для взрослых - сайты для взрослых 794 1
Транспорт - Трубопровод - Трубопроводная инфраструктура 133 1
Кибербезопасность - Кибервойна - Cyberwarfare - кибероружие - кибернетическая война - Милитаризация глобального информационного пространства 212 1
Минцифры РФ - ЕРРП - Единый реестр российских программного обеспечения для электронных вычислительных машин и баз данных - Реестр российского ПО - Реестр отечественного ПО 11382 1
* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Обработан архив публикаций портала CNews.ru c 11.1998 до 06.2026 годы.
Ключевых фраз выявлено - 1452335, в очереди разбора - 728024.
Создано именных указателей - 196655.
Редакция Индексной книги CNews - book@cnews.ru

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.