Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Снежные подарки от Netac!

Снежные подарки от Netac!

Уважаемые партнеры! Компания Treolan предлагает вам принять участие в программе по продукции Netac! Совершая покупку продукции Netac в Treolan, вы можете получить подарочные сертификаты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Снежные бонусы от Hyundai и STARWIND
Снежные бонусы от Hyundai и STARWIND
Новогодние бонусы от Oklick!
HIPER заряжает новогодним настроением
Праздники - топ с бонусами за неттоп

Праздники - топ с бонусами за неттоп

Уважаемые партнёры! Представляем вашему вниманию акцию «Праздники - топ с бонусами за неттоп» - получите 300 бонусов за каждый закупленный в Merlion неттоп iRU. Описание ...
Приумножаем бонусы
Акция iRU: праздники - топ с бонусами за неттоп
ОКЛИК надежнее Деда Мороза!
Операция «С Новым годом!»
Бонусный декабрь от Hyundai и STARWIND

Бонусный декабрь от Hyundai и STARWIND

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции - закупайте в Merlion бытовую технику Hyundai и STARWIND и получите бонус до 5% от объема закупки. В ...
Новогодняя акция от Patriot Memory!
Новогодняя акция от Gigabyte!
Полезные бонусы от Rondell и VITEK
Предновогодние бонусы от VITEK и Rondell
Покупайте технику Hiper и получайте бонусные премии!

Покупайте технику Hiper и получайте бонусные премии!

Уважаемые партнеры! Приглашаем вас принять участие в предновогодней акции. Закупайте в Resourse Media профессиональные цифровые панели и OPS-модули HIPER на сумму от 200 000 ...
Выгодная сделка с Filum!
Встречаем зиму вместе с Eurocase!
Бонусы к новому году за закупку ASUS!
Купи сканер Canon P-215 – получи сумку в подарок!
СВЧ или мини-печь купи, бонус получи!

СВЧ или мини-печь купи, бонус получи!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции: «СВЧ или мини-печь купи, бонус получи!». Закупайте акционные позиции СВЧ и мини-печей Hyundai ...
Полезные бонусы от Rondell и VITEK
Калейдоскоп бонусов от Hyundai и STARWIND
Промопрограмма "Меняем баллы на рубли".
Выгодная арифметика от Hyundai: 10 + 1 = 10
12345Все

Каждая вторая популярная у российских разработчиков библиотека с открытым кодом содержит уязвимости

09.01.2025  Новости, Безопасность

Эксперты проанализировали библиотеки с открыты кодом, написанные на разных языках программирования и выяснили любопытную деталь — самой уязвимой оказалась экосистема PyPI (язык Python). Каждая вторая из популярных библиотек (51% по нашим наблюдениями) содержала уязвимость в какой-либо из своих версий. Уязвимости, обнаруженные исследованием, позволяют злоумышленникам осуществлять перехват данных при выполнении HTTP-запросов, ослабить криптографическую защиту и выполнять произвольный код. Для сравнения, известных open source компонентов в языке Java в 25 раз больше, чем в Python, но самые популярные пакеты оказались менее уязвимы — только в 22% случаев. Например, уязвимости в Spring Framework позволяют злоумышленникам обходить аутентификацию, выполнять SQL-инъекции или получать доступ к конфиденциальной информации. Уязвимость Log4Shell до сих пор остаётся одной из самых значимых угроз для приложений, так как позволяет злоумышленнику отправить специальным образом сформированный запрос, который приведет к выполнению вредоносного кода на стороне приложения. «Результаты исследования за 2024 год показывают, что даже самые популярные open source компоненты могут содержать критические уязвимости. Это подчёркивает важность регулярного обновления библиотек, проведения аудита безопасности и использования инструментов для управления зависимостями. Разработчикам и компаниям следует уделять особое внимание мониторингу безопасности используемых компонентов, чтобы минимизировать риски для ... читать далее.

Рекомендовано к прочтению


Google Cloud: ИИ-тренды 2025 года — эволюция поиска, клиентского опыта и безопасностиGoogle Cloud: ИИ-тренды 2025 года — эволюция поиска, клиентского опыта и безопасности
Google Cloud выпустила отчет «AI Business Trends 2025» с прогнозами о том, как искусственный интеллект будет формировать бизнес в следующем году. Компания выделила пять ключевых ...

Прогноз Innostage: рынок информационной безопасности вырастет на 25%
Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, прогнозирует рост ИБ-рынка в 2024 году на 25% — до 310,6 млрд рублей, в 2025 году ...

Ransomware: пять вопросов, которые следует задать поставщику средств защиты данных
Традиционные методы защиты данных часто не обеспечивают эффективной киберустойчивости. Джим Макганн, вице-президент по стратегическому партнерству Index Engines ...

BI.ZONE: две трети хостов уязвимы для кибератак из-за неправильных настроек
66% хостов имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Чаще всего встречаются различные ...

«Лаборатория Касперского» представила отчёт по тенденциям в даркнете в 2024 году и прогнозы на 2025-й
Эксперты Kaspersky Digital Footprint Intelligence и Kaspersky GReAT представили совместный отчёт с обзором мировых трендов даркнета в 2024 году и прогнозом на 2025-й год В 2024 году в даркнете ...
     
MTS AI запустила ИИ-сервис для защиты от всех видов дипфейков и запрещённого контента
MTS AI разработала решение для детекции дипфейков, запрещённого контента и материалов, сгенерированных искусственным интеллектом. Сервис предлагает пользователям широкий функционал: выявление всех основных типов дипфейков, включая замену и синтез лиц, а также полностью сгенерированные медиафайлы; ...

ТОП-10 слов и фраз, которые разрушали доверие в бизнесе в 2024 году
Международная ассоциация профессионалов продаж IASP опубликовала результаты масштабного исследования, выявившего главные слова и высказывания, подрывавшие доверие в деловой среде в 2024 году. В опросе приняли участие свыше 1500 респондентов, включая членов ассоциации и представителей бизнеса разных ...

«Агропромкомплектация» внедрила в своем научно-испытательном центре лабораторную информационную систему
ИT-решение разработано специалистами Группы компаний ГК «Агропромкомплектация» реализовала проект по внедрению лабораторной информационной системы (ЛИС) в научно-испытательном центре (НИЦ). Система направлена на автоматизацию рабочих процессов, что позволило значительно повысить эффективность и ...

«Авито Недвижимость»: 65% россиян на полной или частичной «удаленке» хотели бы переехать за город
В 53% случаев удаленный или гибридный формат работы никак не повлиял на выбор жилья россиянами В декабре 2024 года специалисты «Авито Недвижимости» опросили 2000 совершеннолетних россиян, чтобы узнать, как удаленный и гибридный форматы работы влияют на предпочтения в выборе жилья, обустройство ...

Топ-3 качеств, которые чаще требовались россиянам в 2024 году, — адаптивность, коммуникабельность и лояльность к переработкам
В топ-3 социальных навыков, которые чаще требовались россиянам в 2024 году, — адаптивность, коммуникабельность и лояльность к переработкам. В опросе сервиса SuperJob приняли участие представители экономически активного населения из всех округов страны. В этом году каждый второй россиянин (48% ...

Лидеры читательского рейтинга

Подборка по дате

Январь 2025
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.2.  Создание сайта — студия iMake.