Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Покупайте оборудование Newland – получайте гарантированный приз!

Покупайте оборудование Newland – получайте гарантированный приз!

Будь в тренде с Newland При отгрузке оборудования бренда Newland на сумму свыше 25 000 USD партнеры PROWAY получают гарантированный приз – Iphone 16 Pro Max или Samsung S25 Ultra. Сроки проведения: 23 апреля – 30 июня 2025 года В акционной программе участвуют следующие товары ...
Покупайте принтеры BIXOLON со склада PROWAY и получайте ценные призы!
Маршрутизируем выгоду
Бонус 5% за закупки ИБП и стабилизаторов SMARTWATT
За крупную бытовую технику Hyundai – крупные бонусы
Суперцена для партнеров diHouse: MacBook Pro 13 за 109 000*

Суперцена для партнеров diHouse: MacBook Pro 13 за 109 000*

В период с 18.04.25 по 16.05.25 цена на Apple MacBook Pro 13 (артикул MNEQ3_RUSG) снижена до 109 000 рублей*. Модель MacBook Pro 13 M2 оснащена восьмиядерным процессором Apple M2, 8 Гб оперативной и 512 Гб встроенной памяти. Яркий дисплей Retina c диагональю 13,3 дюйма имеет разрешение 2560 ...
Супербонусы на пылесосы
Кухонные истории
Как ни мечи – не найдешь лучше нашей печи
Rondell: изысканная кухня
«Крупные бонусы 2.0»: продолжение акции от Gorenje

«Крупные бонусы 2.0»: продолжение акции от Gorenje

Уважаемые партнеры! Компания Merlion представляет вашему вниманию акцию от производителя крупной бытовой техники Gorenje «Крупные бонусы». Фокусные товары: вытяжки, плиты, стиральные машины, холодильники, морозильные лари, варочные поверхности, духовые шкафы, посудомоечные машины. В зависимости от ...
27 подарочных дюймов
Полноцветные скидки
В Южную Африку с Ippon!
Новый уровень игры 2.0
Промоакция Rapoo для партнеров diHouse

Промоакция Rapoo для партнеров diHouse

Компания diHouse приглашает партнеров принять участие в промоакции бренда Rapoo с 01.04 по 30.06 2025 г.* Приобретайте товар и получайте бонусы ** • В указанный период акции все бонусы будут рассчитываться по результатам каждого месяца исходя из 3-х условий, изложенных ниже. • Если ...
ОКЛИК и GMNG: Выбирай себе подарок!
Распродажа трансиверов Future Technologies формата XFP
Весенняя формула: «Холодильники Hyundai = бонусы»
«Крупные бонусы»: акция от Gorenje
Выгодная парочка iRU

Выгодная парочка iRU

В Merlion действует акция «Выгодная парочка iRU» - начисляются бонусы за каждый закупленный ноутбук (кроме ноутбуков серии iRU Tactio 15PHC) или многофункциональное устройство iRU. Период действия акции: 17 февраля — 30 апреля 2025 года. Бонусы выплачиваются в виде подарочного сертификата ...
Бонусы от Dahua!
Бонусная программа от Gigabyte!
Знакомство с Поднебесной вместе с NETLAB!
Непревзойденный уровень комфорта с игровой мебелью Defender!
12345Все

ESET: обнаружены уязвимости IoT-девайсов, открывающие доступ к домашней сети

30.04.2020  Новости, Безопасность, Интернет

Компания ESET, международный эксперт в области информационной безопасности, обнаружила критические уязвимости в трех контроллерах умного дома — Fibaro Home Center Lite, Home Matic Central Control Unit (CCU2) и eLAN-RF-003. Они активно используются в небольших офисах и домашних сетях по всему миру. Найденные уязвимости могут быть использованы для осуществления атак методом Man-in-the-Middle (MitM, пер. с англ. «атака посредника» или «человек посередине»), когда злоумышленник перехватывает данные, передаваемые между каналами связи, извлекает полезную информацию и при необходимости даже подменяет ее. Киберпреступник способен установить контроль над центральным блоком и всеми подключенными к нему девайсами. Одним из уязвимых устройств стал Fibaro Home Center Lite — контроллер, предназначенный для управления IoT-устройствами. Эксперты ESET обнаружили ряд серьезных недостатков, с помощью которых злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей дает возможность создать бэкдор SSH, подобрать пароль методом брутфорса и установить полный контроль над устройством. В устройстве Homematic CCU2 обнаружена RCE-уязвимость, при помощи которой обеспечивается удаленное выполнение кода. Таким образом злоумышленник мог бы легко получить доступ к системе умного дома и всем подключенным к ней гаджетам. Эксперты ESET также сообщили о проблемах в версии прошивки устройства eLAN-RF-003 2.9.079, среди которых отсутствие реализации SSL-шифрования, некорректные ... читать далее.

Рекомендовано к прочтению


Проблематика и критерии доверенности для мобильных ОС, используемых на объектах КИИПроблематика и критерии доверенности для мобильных ОС, используемых на объектах КИИ
Мобильные операционные системы стали неотъемлемой частью бизнес-процессов, включая работу на объектах критической информационной инфраструктуры (КИИ). Использование мобильных ОС на объектах КИИ поднимает серьезные вопросы доверия и безопасности. С одной стороны, мобильность и удобство таких ...

DLBI: объем утечек в России снизился — боты-пробивщики скупают все данные
Сервис разведки уязвимостей и утечек данных DLBI проанализировал российские утечки данных, произошедшие в первом квартале 2025 года. Было проанализировано 37 утечек общим объемом 21,5 млн уникальных телефонных номеров и 17 млн адресов электронной почты, что в 5,5 раз меньше по объему, чем в первом ...

ГК «Солар» разработала единое кроссплатформенное решение на основе нового релиза Solar DAG 2.0
ГК «Солар», архитектор комплексной кибербезопасности, разработала единое кроссплатформенное решение на основе нового релиза Solar DAG 2.0. Система по управлению и контролю доступа интегрируется с DLP-системой Solar Dozor и IDM-системой Solar inRights. Платформа проводит глубокую аналитику ...

Топ уязвимостей веб-приложений
Через меня и моих коллег прошло более сотни проектов по пентесту крупных компаний в сфере финансов, госструктур, промышленности и ритейла. Мы проанализировали наиболее часто встречающиеся уязвимости веб-приложений и собрали топ-6 на основе своего опыта. В материале расскажем, какие «болячки» бывают ...

Искусство обратной инженерии программного кодаИскусство обратной инженерии программного кода
Сегодня декомпиляция занимает важное место среди современных информационных технологий, предоставляя возможности для восстановления исходного кода программ из исполняемых файлов. Эта методика необходима для ряда практических целей: от исследований внутренней структуры программ и выявления ...
     
Импортозамещение или возврат к западному ПО: почти половина компаний пока не сделали выборИмпортозамещение или возврат к западному ПО: почти половина компаний пока не сделали выбор
Согласно опросу, проведенному компанией PRO32 среди представителей МСБ, почти половина респондентов остались скорее довольны текущими отечественными решениями, которые заменили западное ПО, а 40% планируют продолжить использовать эти решения, даже если западные игроки вернутся на рынок. Тем ...

О растущей роль интегратора и регулировании ценообразования в ИТ
О прозрачной системе цен на ПО и формировании управляемых мультивендорных ИТ-ландшафтов шла речь на сессии «Из жизни интеграции», модератором которой выступила Светлана Иванова, генеральный директор РДТЕХ, председатель Совета по интеграции АПКИТ. В диалоге приняли участие представители компаний Т1 ...

Navicon внедрил импортонезависимую платформу Optimacros для Astrum Entertainment
Navicon внедрил импортонезависимую платформу Optimacros для одного из разработчиков и издателей игр, компании Astrum Entertainment. Миграция данных из Excel в CPM-систему позволила заказчику успешно автоматизировать процесс финансового планирования, одновременно обновив методологию бюджетирования ...

Новые решения по ИТ-ипотеке: для банков отменены лимитыНовые решения по ИТ-ипотеке: для банков отменены лимиты
Минцифры по согласованию с Правительством приняло решение об отмене лимитов, установленных для банков по объёму выдаваемых льготных ИТ-ипотек. Зачем это нужно С учётом высокой востребованности программы ранее возникали ситуации, когда банки достигали лимита по ИТ-ипотеке и приостанавливали выдачу ...

Резидент Сколково внедрил билетную систему собственной разработки на Live Арене
Компания «Аренамастер», резидент Сколково (Группа ВЭБ.РФ), разработчик продукта для автоматизации деятельности концертно-спортивных площадок, завершила внедрение билетной системы на Live Арене. Теперь Live Арена может самостоятельно продавать билеты на проводимые мероприятия, не привлекая внешних ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2025
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.5.  Создание сайта — студия iMake.