Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Непревзойденный уровень комфорта с игровой мебелью Defender!

Непревзойденный уровень комфорта с игровой мебелью Defender!

Впереди череда праздников, а значит, самое время порадовать себя и клиентов стильной и удобной игровой мебелью! При покупке игровых столов и кресел Defender вас ждут приятные бонусы: за каждые 20 000 руб закупки акционных товаров бонус 2 000 руб. Внимание! Бюджет программы ограничен, акция может ...
Бонус на кончиках пальцев
Hyundai: комплектом выгоднее!
Время бонусов
Выгодная печать с G&G
Умная выгода от SMARTWATT

Умная выгода от SMARTWATT

Уважаемые партнеры! Компания Treolan предлагает вам принять участие в программе «Умная выгода от SMARTWATT» Совершая покупку продукции SMARTWATT в компании Treolan, вы можете получить подарочные сертификаты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Мотивационная программа по продукции CBR
Новинки от Ippon!
InFocus: «Ракурс на бонус»
Вам — ёмкий бонус!
Выгода на каждом шагу

Выгода на каждом шагу

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Выгода на каждом шагу». Закупайте ноутбуки DIGMA и DIGMA PRO в период действия акции и получите бонус 30 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 февраля - 31 марта 2025 г. Полное описание - на ...
Бонус-сборка
Цены тают, бонусы расцветают
Путешествие в подарок от IPPON
Pantum: множим бонусы
Hyundai и STARWIND - генераторы не только тепла, но и бонусов

Hyundai и STARWIND - генераторы не только тепла, но и бонусов

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции: «Hyundai и STARWIND - генераторы не только тепла, но и бонусов». Получите бонус до 300 руб. за каждую отгруженную позицию СВЧ и мини-печей Hyundai и STARWIND. Период действия акции: 27 января - 27 февраля 2024 г. Список ...
Будь в плюсе!
Великолепная десятка
Pantum: каждый 10-й картридж - в подарок!
Hyundai: посчитай свою выгоду!

Акция по компонентам MSI: "Приближаем весну!"

Уважаемые партнеры! Представляем вашему вниманию маркетинговую акцию по компонентам MSI (материнские платы, видеокарты, блоки питания, корпуса). За закупки акционных моделей вам начисляются баллы в соответствии с таблицей. Десять партнеров, набравшие максимальное количество баллов за время ...
Снежные бонусы от Hyundai и STARWIND
Снежные подарки от Netac!
Снежные бонусы от Hyundai и STARWIND
Снежные бонусы от Hyundai и STARWIND
12345Все

Эксперты Positive Technologies обнаружили уязвимости в решениях SAP

24.04.2017  Новости, Безопасность

Уязвимости были выявлены в программных компонентах SAP Enterprise Portal Navigation, SAP NetWeaver Log Viewer и SAP Enterprise Portal Theme Editor, входящих в состав платформы SAP NetWeaver. Недостатки безопасности позволяют атакующим перехватывать учетные данные для входа, регистрировать нажатия клавиш, подменять данные и выполнять другие нелегитимные действия, вплоть до полной компрометации системы. В исследовании принимали участие специалисты Positive Technologies Юрий Алейнов, Егор Димитренко, Роман Понеев и Михаил Ключников. Четыре уязвимости межсайтового выполнения сценариев (Cross-Site Scripting, XSS) обнаружены в компонентах корпоративного веб-портала SAP Enterprise Portal — SAP Enterprise Portal Navigation (оценка 6.1 по шкале CVSSv3) и SAP Enterprise Portal Theme Editor (три бреши с оценками 5.4, 6.1 и 6.1 по шкале CVSSv3). Эксплуатируя данные уязвимости, злоумышленник может получить доступ к токенам сессии жертвы, учетным данным для входа и другой конфиденциальной информации в браузере, выполнить различные действия от имени пользователя, изменить содержимое HTML-страницы, перехватить нажатия клавиш. Рекомендации по устранению этих недостатков описаны в уведомлениях о безопасности (SAP Security note) под номерами 2369469, 2372183, 2372204 и 2377626. «Крупнейшие компании мира используют SAP для управления финансовыми потоками, жизненным циклом продуктов, взаимоотношением с поставщиками и клиентами, ресурсами предприятий, поставками и другими критически важными ... читать далее.

Рекомендовано к прочтению


Как обеспечить безопасность API в условиях растущей сложности автоматизированных атак
В 2025 г. команды безопасности должны уделять приоритетное внимание мониторингу, обнаружению угроз и защите API как от автоматизированных, так и от традиционных атак, чтобы обеспечить безопасность конфиденциальных данных, пишет на портале ITPro Today Роб Дикинсон, вице-президент Graylog ...

«Нейроинформ» выявила ключевые уязвимости российских компаний по итогам 2024 года
Злоумышленники регулярно пытаются найти уязвимости в ИТ-инфраструктуре российских компаний, чтобы скачать важные данные или получить доступ к финансам и документам организаций. Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года. Для анализа были ...

«Лаборатория Касперского» обновила функции решения Kaspersky Security для виртуальных и облачных сред
«Лаборатория Касперского» усовершенствовала защиту для виртуальных сред. Основные обновления в решении Kaspersky Security для виртуальных и облачных сред и его приложении Kaspersky Security для виртуальных сред Лёгкий агент версии 6.2 направлены на добавление функциональности лёгким агентам и на ...

Avanpost представила систему управления привилегированным доступом SmartPAM
Компания Avanpost, российский вендор в области безопасности идентификационных данных, представила Avanpost SmartPAM — систему управления привилегированным доступом, которая обеспечивает полный контроль действий привилегированных пользователей и минимизирует риски, связанные с их доступом. Система ...

Конец инженерии подсказок? ИИ учится говорить на нашем языке
Развитие больших языковых моделей (LLM) заставило пользователей развивать новый навык — инженерию подсказок (prompt engineering). Чтобы получить полезный ответ, люди должны были тщательно составлять свои запросы, изучая нюансы того, как ИИ интерпретирует язык. Но эта динамика может измениться ...
     
Будущее BI-систем: тренды и перспективы развития технологий бизнес-аналитикиБудущее BI-систем: тренды и перспективы развития технологий бизнес-аналитики
Сегодня BI-системы — это уже не просто модное словосочетание, а реальный инструмент для принятия решений в бизнесе. И, как и любая технология, BI постоянно развивается. Рассмотрим ключевые тренды и перспективы развития бизнес-аналитики. Тренды развития BI-систем Рассмотрим ключевые тенденции ...

«ДАКОМ М» выпустила новую версию платформы виртуализации рабочих столов Space VDI 5.7.0
Вышел обновленный Space VDI с рядом значительных улучшений. В новой версии реализован мониторинг состояния туннелирования шлюза и модернизирован механизм конкурентного управления портами подключения. Добавлена поддержка агента Space Agent PC-2 и службы glint-launcher-2. Внедрены механизмы выгрузки ...

«Нейроинформ» выявила ключевые уязвимости российских компаний по итогам 2024 года
Злоумышленники регулярно пытаются найти уязвимости в ИТ-инфраструктуре российских компаний, чтобы скачать важные данные или получить доступ к финансам и документам организаций. Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года. Для анализа были ...

«Лаборатория Касперского» обновила функции решения Kaspersky Security для виртуальных и облачных сред
«Лаборатория Касперского» усовершенствовала защиту для виртуальных сред. Основные обновления в решении Kaspersky Security для виртуальных и облачных сред и его приложении Kaspersky Security для виртуальных сред Лёгкий агент версии 6.2 направлены на добавление функциональности лёгким агентам и на ...

Застройщик «Звезда» ускорил работу 1С и упростил ИT-инфраструктуру с mClouds
Девелоперу «Звезда» было необходимо организовать доступ для подразделений компании к собственным сервисам 1С. При этом нужно было обеспечить ИT-службу полноценным и безопасным доступом к этим сервисам для их обслуживания. Заказчик выбрал облачную инфраструктуру по модели IaaS, на которой при ...

Лидеры читательского рейтинга

Подборка по дате

Февраль 2025
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
2425262728  

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.3.  Создание сайта — студия iMake.