Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Программа лояльности G&G

Программа лояльности G&G

Уважаемые партнеры! Компания G&G (Ninestar) предлагает зарегистрироваться в партнерской программе. В программе участвует продукция: Расходные материалы; Принтеры этикеток; Маркираторы;
Бесперебойные бонусы от CyberPower
Специальные цены от CyberPower
Polaris: Алтай зовёт!
Спец-цены на вытяжки ELIKOR
Специальное предложение для партнеров от шоурума diHouse Pro

Специальное предложение для партнеров от шоурума diHouse Pro

Шоурум умного дома diHouse Pro предлагает выгодные условия для партнеров, открывающих или ремонтирующих магазины: при обращении до конца мая за клиентом закрепляется скидка на подбор и установку освещения в размере 15% на три месяца. Скидка предоставляется на все конфигурации светильников для ...
Аквариус: 50 за 50
G&G: Солнечные бонусы!
Акция iRU: «Мини ПК с макси выгодой!»
Выгода - в комплекте!
Мультивендорная акция «Кешбэк за софт»

Мультивендорная акция «Кешбэк за софт»

В Merlion действует акция по продуктам российских производителей: «Кешбэк за софт». Период действия акции: с 1 апреля по 30 июня 2024г. Участвующие товары: все продукты от производителей ГК «АСТРА», Р7-Офис, МойОфис, РедСофт, Базальт СПО, Инфотекс, Код Безопасности. За выполненный таргет по ...
iDPRT: «Принтер превращается…в смартфон!»
Hyundai размораживает бонусы
Бонусы за закупку планшетов DIGMA и DIGMA PRO
Четырехзначные бонусы от Transcend
Как попасть в Поднебесную?

Как попасть в Поднебесную?

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой программе по мультимедийному оборудованию, которую мы проводим совместно с вендорами из портфеля Treolan. Чтобы присоединиться к группе партнеров-путешественников, необходимо выполнить ряд условий за период проведения промо. Мы ...
Pantum: каждый 10-й картридж - в подарок!
Специализированная программа для кухонных салонов: Shaub Lorenz.
Программа для кухонных салонов: MIDEA 4+1
Hyundai размораживает бонусы
12345Все

Текстовая утилита less небезопасна

26.11.2014  Новости, Открытый код/Linux

Недавнее известие об уязвимости оболочки bash несколько поколебала уверенность пользователей в безопасности свободного ПО. Тем более, что речь шла о программе, установленной на большинстве компьютеров. Увы, на этом неприятные новости не закончились. Как говориться, «пришла беда — отворяй ворота». Инженер по безопасности Google Михал Залевски рассказал на ресурсе seclists.org, что нашёл уязвимость в текстовой утилите less, предназначенной для вывода на экран содержимого файла. Эта программа пользуется заслуженной популярностью прежде всего благодаря простоте и удобству. Она не позволяет редактировать файл и отображает данные «на лету», не загружая при этом в память весь файл. Чаще всего программа less применяется для просмотра текстов. Однако, в ряде систем она поддерживает достаточно много типов файлов, поскольку её функциональность расширена при помощи скрипта lesspipe, использующего сторонние инструменты. В частности, в Ubuntu lesspipe может отображать содержимое файлов следующих форматов: .arj, .bz, .bz2, .deb, .udeb, .doc,*.gif, .jpeg, .jpg, .pcd, .png, .tga, .tiff, .iso, .raw, .bin, .pdf, .rar и некоторые другие. А создатели этих инструментов, в свою очередь, не уделили достаточно внимания возможности ввода вредоносного кода. Для проверки Залевски использовал специальную программу для fuzzing-теста. Он выяснил, что в используемом lesspipe архиваторе cpio содержится ошибка, которая может привести к выполнению произвольного кода в системе. Сам Залевски не считает эту ... читать далее.

Рекомендовано к прочтению

     
Segezha Group внедрила мобильный ТОиР, заменив SAP WorkManager
Российский лесопромышленный холдинг Segezha Group (MOEX: SGZH) заменил мобильное решение SAP WorkManager собственной разработкой. Приложение для оптимизации бизнес-процессов технического обслуживания и ремонта оборудования (ТОиР), созданное IT-командой Segezha Group, завершило опытно-промышленную ...

В DLP от «СёрчИнформ» стало проще кастомизировать хранение данных перехвата
DLP-система «СёрчИнформ КИБ» обновила настройки хранения данных, которые она собирает в процессе мониторинга пользовательской активности за ПК и передачи информации по каналам связи. Новые возможности появились и для управления хранением данных о работе самой системы. ИБ-специалисты могут ...

ИСИЭЗ НИУ ВШЭ: трафик связи в 2023 году
Институт статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ продолжил оценивать динамику развития телеком-индустрии. По итогам 2023 г. структура потребления услуг связи еще заметней сместилась в сторону роста интернет-трафика на фоне снижения популярности голосового общения ...

«Аэродиск» выпустил новый продукт СХД ENGINE AQ Лайт
Компания «Аэродиск», российский технический лидер в области производства систем хранения данных и виртуализации, сообщила о выпуске нового продукта — системы хранения данных начального уровня ENGINE AQ Лайт на базе аппаратной платформы «Аквариус». ENGINE AQ Лайт имеет четыре базовые конфигурации ...

Gartner: 69% CEO рассматривают устойчивое развитие как возможность ростаGartner: 69% CEO рассматривают устойчивое развитие как возможность роста
Согласно недавнему опросу Gartner, 69% гендиректоров рассматривают устойчивое развитие как главную возможность роста бизнеса в 2024 году. Опрос проводился с июля по декабрь прошлого года; его участниками стали более 400 CEO и других руководителей высшего звена компаний разного размера и уровня ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2024
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.8. Создание сайта — студия iMake.