Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Покупайте оборудование Newland – получайте гарантированный приз!

Покупайте оборудование Newland – получайте гарантированный приз!

Будь в тренде с Newland При отгрузке оборудования бренда Newland на сумму свыше 25 000 USD партнеры PROWAY получают гарантированный приз – Iphone 16 Pro Max или Samsung S25 Ultra. Сроки проведения: 23 апреля – 30 июня 2025 года В акционной программе участвуют следующие товары ...
Покупайте принтеры BIXOLON со склада PROWAY и получайте ценные призы!
Маршрутизируем выгоду
Бонус 5% за закупки ИБП и стабилизаторов SMARTWATT
За крупную бытовую технику Hyundai – крупные бонусы
Суперцена для партнеров diHouse: MacBook Pro 13 за 109 000*

Суперцена для партнеров diHouse: MacBook Pro 13 за 109 000*

В период с 18.04.25 по 16.05.25 цена на Apple MacBook Pro 13 (артикул MNEQ3_RUSG) снижена до 109 000 рублей*. Модель MacBook Pro 13 M2 оснащена восьмиядерным процессором Apple M2, 8 Гб оперативной и 512 Гб встроенной памяти. Яркий дисплей Retina c диагональю 13,3 дюйма имеет разрешение 2560 ...
Супербонусы на пылесосы
Кухонные истории
Как ни мечи – не найдешь лучше нашей печи
Rondell: изысканная кухня
«Крупные бонусы 2.0»: продолжение акции от Gorenje

«Крупные бонусы 2.0»: продолжение акции от Gorenje

Уважаемые партнеры! Компания Merlion представляет вашему вниманию акцию от производителя крупной бытовой техники Gorenje «Крупные бонусы». Фокусные товары: вытяжки, плиты, стиральные машины, холодильники, морозильные лари, варочные поверхности, духовые шкафы, посудомоечные машины. В зависимости от ...
27 подарочных дюймов
Полноцветные скидки
В Южную Африку с Ippon!
Новый уровень игры 2.0
Промоакция Rapoo для партнеров diHouse

Промоакция Rapoo для партнеров diHouse

Компания diHouse приглашает партнеров принять участие в промоакции бренда Rapoo с 01.04 по 30.06 2025 г.* Приобретайте товар и получайте бонусы ** • В указанный период акции все бонусы будут рассчитываться по результатам каждого месяца исходя из 3-х условий, изложенных ниже. • Если ...
ОКЛИК и GMNG: Выбирай себе подарок!
Распродажа трансиверов Future Technologies формата XFP
Весенняя формула: «Холодильники Hyundai = бонусы»
«Крупные бонусы»: акция от Gorenje
Выгодная парочка iRU

Выгодная парочка iRU

В Merlion действует акция «Выгодная парочка iRU» - начисляются бонусы за каждый закупленный ноутбук (кроме ноутбуков серии iRU Tactio 15PHC) или многофункциональное устройство iRU. Период действия акции: 17 февраля — 30 апреля 2025 года. Бонусы выплачиваются в виде подарочного сертификата ...
Бонусы от Dahua!
Бонусная программа от Gigabyte!
Знакомство с Поднебесной вместе с NETLAB!
Непревзойденный уровень комфорта с игровой мебелью Defender!
12345Все

Группа добровольцев Google пропатчила тысячи проектов Open Source

07.03.2017  Новости, Безопасность, Открытый код/Linux

Исследователь безопасности Google сообщила первые подробности о работе команды добровольцев из 50 сотрудников компании, которая в прошлом году помогла внести исправления в более 2600 проектов с открытым исходным кодом в связи с критической уязвимостью в широко использующемся Java-процессе. В ноябре 2015 г. на так называемую проблему десериализации (восстановления объектов из последовательности байтов) Java впервые обратил внимание консультант FoxGlove Security, который продемонстрировал атаки, эксплуатирующие уязвимость в WebLogic, Websphere, JBoss и других продуктах категории промежуточного ПО (middleware). Эта демонстрация побудила выявить уязвимости в ПО многих вендоров, включая Oracle, IBM и Cisco, и в итоге многие исследователи безопасности пришли к заключению, что миллионы приложений — будь то коммерчески поставляемые, заказные или с открытым исходным кодом — восприимчивы к обнаруженной проблеме. Через пять месяцев после демонстрации консультанта по безопасности FoxGlove один из инженеров Google обратил внимание, что ряд проектов Open Source все еще использует версии Java-библиотеки Apache Commons Collection, в которых присутствовал источник проблемы. Для исправления дефекта, как правило, требуется всего лишь одна строка кода, и инженер начал обновлять кодовые базы уязвимых проектов Open Source через пользовательский интерфейс GitHub, сперва собственными силами, а затем с помощью других сотрудников. «По мере продвижения работы стало ясно, что проблема масштабнее, чем ... читать далее.

Рекомендовано к прочтению


Выпущена версия ViPNet SafeBoot 3.2 с поддержкой ARM-платформ
Компания «ИнфоТеКС» сообщила о выпуске версии ViPNet SafeBoot 3.2 (исполнение 2), ключевой особенностью которой является возможность встраивания в ARM-платформы. ViPNet SafeBoot 3 — новое поколение высокотехнологичного программного модуля доверенной загрузки (ПМДЗ), сертифицированного по ...

Проблематика и критерии доверенности для мобильных ОС, используемых на объектах КИИПроблематика и критерии доверенности для мобильных ОС, используемых на объектах КИИ
Мобильные операционные системы стали неотъемлемой частью бизнес-процессов, включая работу на объектах критической информационной инфраструктуры (КИИ). Использование мобильных ОС на объектах КИИ поднимает серьезные вопросы доверия и безопасности. С одной стороны, мобильность и удобство таких ...

DLBI: объем утечек в России снизился — боты-пробивщики скупают все данные
Сервис разведки уязвимостей и утечек данных DLBI проанализировал российские утечки данных, произошедшие в первом квартале 2025 года. Было проанализировано 37 утечек общим объемом 21,5 млн уникальных телефонных номеров и 17 млн адресов электронной почты, что в 5,5 раз меньше по объему, чем в первом ...

ГК «Солар» разработала единое кроссплатформенное решение на основе нового релиза Solar DAG 2.0
ГК «Солар», архитектор комплексной кибербезопасности, разработала единое кроссплатформенное решение на основе нового релиза Solar DAG 2.0. Система по управлению и контролю доступа интегрируется с DLP-системой Solar Dozor и IDM-системой Solar inRights. Платформа проводит глубокую аналитику ...

Топ уязвимостей веб-приложений
Через меня и моих коллег прошло более сотни проектов по пентесту крупных компаний в сфере финансов, госструктур, промышленности и ритейла. Мы проанализировали наиболее часто встречающиеся уязвимости веб-приложений и собрали топ-6 на основе своего опыта. В материале расскажем, какие «болячки» бывают ...
     
«Рикор» выпустила новый трансформируемый мини-ПК Rikor USSF 106.1
ГК «Рикор» выпустила новый трансформируемый мини-ПК Rikor USSF 106.1, ориентированный на заказчиков, стремящихся организовать удобные рабочие места без компромиссов в производительности и энергоэффективности. Устройство обладает уникальным сменным модулем портов и возможностью быстрого доступа к ...

Выпущена версия ViPNet SafeBoot 3.2 с поддержкой ARM-платформ
Компания «ИнфоТеКС» сообщила о выпуске версии ViPNet SafeBoot 3.2 (исполнение 2), ключевой особенностью которой является возможность встраивания в ARM-платформы. ViPNet SafeBoot 3 — новое поколение высокотехнологичного программного модуля доверенной загрузки (ПМДЗ), сертифицированного по ...

Импортозамещение или возврат к западному ПО: почти половина компаний пока не сделали выборИмпортозамещение или возврат к западному ПО: почти половина компаний пока не сделали выбор
Согласно опросу, проведенному компанией PRO32 среди представителей МСБ, почти половина респондентов остались скорее довольны текущими отечественными решениями, которые заменили западное ПО, а 40% планируют продолжить использовать эти решения, даже если западные игроки вернутся на рынок. Тем ...

О растущей роль интегратора и регулировании ценообразования в ИТ
О прозрачной системе цен на ПО и формировании управляемых мультивендорных ИТ-ландшафтов шла речь на сессии «Из жизни интеграции», модератором которой выступила Светлана Иванова, генеральный директор РДТЕХ, председатель Совета по интеграции АПКИТ. В диалоге приняли участие представители компаний Т1 ...

Navicon внедрил импортонезависимую платформу Optimacros для Astrum Entertainment
Navicon внедрил импортонезависимую платформу Optimacros для одного из разработчиков и издателей игр, компании Astrum Entertainment. Миграция данных из Excel в CPM-систему позволила заказчику успешно автоматизировать процесс финансового планирования, одновременно обновив методологию бюджетирования ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2025
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.5.  Создание сайта — студия iMake.