Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Непревзойденный уровень комфорта с игровой мебелью Defender!

Непревзойденный уровень комфорта с игровой мебелью Defender!

Впереди череда праздников, а значит, самое время порадовать себя и клиентов стильной и удобной игровой мебелью! При покупке игровых столов и кресел Defender вас ждут приятные бонусы: за каждые 20 000 руб закупки акционных товаров бонус 2 000 руб. Внимание! Бюджет программы ограничен, акция может ...
Бонус на кончиках пальцев
Hyundai: комплектом выгоднее!
Время бонусов
Выгодная печать с G&G
Умная выгода от SMARTWATT

Умная выгода от SMARTWATT

Уважаемые партнеры! Компания Treolan предлагает вам принять участие в программе «Умная выгода от SMARTWATT» Совершая покупку продукции SMARTWATT в компании Treolan, вы можете получить подарочные сертификаты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Мотивационная программа по продукции CBR
Новинки от Ippon!
InFocus: «Ракурс на бонус»
Вам — ёмкий бонус!
Выгода на каждом шагу

Выгода на каждом шагу

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Выгода на каждом шагу». Закупайте ноутбуки DIGMA и DIGMA PRO в период действия акции и получите бонус 30 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 февраля - 31 марта 2025 г. Полное описание - на ...
Бонус-сборка
Цены тают, бонусы расцветают
Путешествие в подарок от IPPON
Pantum: множим бонусы
Hyundai и STARWIND - генераторы не только тепла, но и бонусов

Hyundai и STARWIND - генераторы не только тепла, но и бонусов

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции: «Hyundai и STARWIND - генераторы не только тепла, но и бонусов». Получите бонус до 300 руб. за каждую отгруженную позицию СВЧ и мини-печей Hyundai и STARWIND. Период действия акции: 27 января - 27 февраля 2024 г. Список ...
Будь в плюсе!
Великолепная десятка
Pantum: каждый 10-й картридж - в подарок!
Hyundai: посчитай свою выгоду!

Акция по компонентам MSI: "Приближаем весну!"

Уважаемые партнеры! Представляем вашему вниманию маркетинговую акцию по компонентам MSI (материнские платы, видеокарты, блоки питания, корпуса). За закупки акционных моделей вам начисляются баллы в соответствии с таблицей. Десять партнеров, набравшие максимальное количество баллов за время ...
Снежные бонусы от Hyundai и STARWIND
Снежные подарки от Netac!
Снежные бонусы от Hyundai и STARWIND
Снежные бонусы от Hyundai и STARWIND
12345Все

Positive Technologies выявила множественные уязвимости в продуктах SAP

05.10.2017  Новости, ОС и разработка приложений, Сети и телекоммуникации, Тестирование продукции

Уязвимости в компонентах SAP позволяют получить доступ к базам данных ERP-системы, остановить работу ее сервера, повысить привилегии до максимального уровня и осуществить другие атаки. Эти проблемы обнаружили эксперты Positive Technologies Юрий Алейнов, Егор Димитренко, Михаил Ключников, Роман Понеев, Михаил Степанкин и Александр Швецов. Наибольшую опасность представляет уязвимость в среде разработки Web Dynpro Flash Island (оценка 7,5 по шкале CVSS). Этот компонент предназначен для создания веб-приложений в SAP. Отсутствие валидации XML дает возможность злоумышленнику без авторизации в системе SAP провести XXE-атаку и получить доступ к локальным файлам сервера, где располагается SAP (приватным ключам и другой важной информации). Также возможна атака на отказ в обслуживании, которая приведет к остановке сервера SAP. «Продукты SAP используют более сотни тысяч компаний. Распространенность и многофункциональность системы приводит к тому, что эксплуатация даже весьма обыденных уязвимостей чревата серьезными последствиями, — отмечает руководитель отдела безопасности бизнес-систем Positive Technologies Дмитрий Гуцко. — Например, рядовая XSS-атака, при которой злоумышленник отправляет пользователю ссылку на вредоносный сценарий и ожидает его исполнения в браузере, грозит получением доступа к любым данным на странице пользователя системы — куки-файлам или токенам сессии. А при наличии привилегий на захваченной машине злоумышленник сможет изменить конфигурацию системы SAP от имени ее ... читать далее.

Рекомендовано к прочтению


ИИ в РФ: от повышенного внимания государства до загадочной «неготовности» бизнесаИИ в РФ: от повышенного внимания государства до загадочной «неготовности» бизнеса
ИИ — ключевой технологический тренд нескольких последних кварталов, который останется таковым в среднесрочной перспективе. Технологии «искусственного интеллекта» перестают быть трендом, ограниченным только ИТ-сектором, и становятся неотъемлемой частью рынка труда, отмечает Дмитрий Пучков ...

Разработчики получили тестовый доступ к дистрибутиву СУБД СберТеха для работы с «1С:Предприятие»
Благодаря дистрибутиву разработчики смогут ознакомиться с функциональностью отечественной СУБД для работы с прикладным решением. СберТех открыл тестовый доступ к дистрибутиву системы управления базами данных (СУБД) Platform V Pangolin. Триальная версия предназначена для организации хранилища данных ...

ДИТ Москвы — о перспективных сферах тестирования 5G
Московский 5G-демоцентр обозначил приоритетные направления для совместного тестирования проектов связи пятого поколения (5G) в столичном регионе с разработчиками. Среди сфер выделили транспорт, образование, безопасность и медицину. Смежными технологиями, на которые в столице делают акцент, названы ...

ГК «Солар» определила основные направления R&D в ИБ-сервисах и продуктах на базе искусственного интеллекта
Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар», поделился, в каких направлениях информационной безопасности наиболее востребованы технологии искусственного интеллекта. С 2015 года компания разрабатывает и внедряет модули на базе ИИ в решения по ...

«Перфоманс Лаб» отмечает растущий акцент на тестировании безопасности и автоматизации мобильного тестирования
Компания «Перфоманс Лаб» анонсирует результаты уникального исследования, посвященного современному состоянию и перспективам мобильного тестирования на российском рынке. Участие в исследовании приняли 423 специалиста из ведущих компаний страны, включая Московскую биржу, «Сбер», «Альфа-Банк» ...
     
Будущее BI-систем: тренды и перспективы развития технологий бизнес-аналитикиБудущее BI-систем: тренды и перспективы развития технологий бизнес-аналитики
Сегодня BI-системы — это уже не просто модное словосочетание, а реальный инструмент для принятия решений в бизнесе. И, как и любая технология, BI постоянно развивается. Рассмотрим ключевые тренды и перспективы развития бизнес-аналитики. Тренды развития BI-систем Рассмотрим ключевые тенденции ...

«ДАКОМ М» выпустила новую версию платформы виртуализации рабочих столов Space VDI 5.7.0
Вышел обновленный Space VDI с рядом значительных улучшений. В новой версии реализован мониторинг состояния туннелирования шлюза и модернизирован механизм конкурентного управления портами подключения. Добавлена поддержка агента Space Agent PC-2 и службы glint-launcher-2. Внедрены механизмы выгрузки ...

«Нейроинформ» выявила ключевые уязвимости российских компаний по итогам 2024 года
Злоумышленники регулярно пытаются найти уязвимости в ИТ-инфраструктуре российских компаний, чтобы скачать важные данные или получить доступ к финансам и документам организаций. Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года. Для анализа были ...

«Лаборатория Касперского» обновила функции решения Kaspersky Security для виртуальных и облачных сред
«Лаборатория Касперского» усовершенствовала защиту для виртуальных сред. Основные обновления в решении Kaspersky Security для виртуальных и облачных сред и его приложении Kaspersky Security для виртуальных сред Лёгкий агент версии 6.2 направлены на добавление функциональности лёгким агентам и на ...

Застройщик «Звезда» ускорил работу 1С и упростил ИT-инфраструктуру с mClouds
Девелоперу «Звезда» было необходимо организовать доступ для подразделений компании к собственным сервисам 1С. При этом нужно было обеспечить ИT-службу полноценным и безопасным доступом к этим сервисам для их обслуживания. Заказчик выбрал облачную инфраструктуру по модели IaaS, на которой при ...

Лидеры читательского рейтинга

Подборка по дате

Февраль 2025
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
2425262728  

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.3.  Создание сайта — студия iMake.