Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Специальное предложение для партнеров от шоурума diHouse Pro

Специальное предложение для партнеров от шоурума diHouse Pro

Шоурум умного дома diHouse Pro предлагает выгодные условия для партнеров, открывающих или ремонтирующих магазины: при обращении до конца мая за клиентом закрепляется скидка на подбор и установку освещения в размере 15% на три месяца. Скидка предоставляется на все конфигурации светильников для ...
Аквариус: 50 за 50
G&G: Солнечные бонусы!
Акция iRU: «Мини ПК с макси выгодой!»
Выгода - в комплекте!
Мультивендорная акция «Кешбэк за софт»

Мультивендорная акция «Кешбэк за софт»

В Merlion действует акция по продуктам российских производителей: «Кешбэк за софт». Период действия акции: с 1 апреля по 30 июня 2024г. Участвующие товары: все продукты от производителей ГК «АСТРА», Р7-Офис, МойОфис, РедСофт, Базальт СПО, Инфотекс, Код Безопасности. За выполненный таргет по ...
iDPRT: «Принтер превращается…в смартфон!»
Hyundai размораживает бонусы
Бонусы за закупку планшетов DIGMA и DIGMA PRO
Четырехзначные бонусы от Transcend
Как попасть в Поднебесную?

Как попасть в Поднебесную?

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой программе по мультимедийному оборудованию, которую мы проводим совместно с вендорами из портфеля Treolan. Чтобы присоединиться к группе партнеров-путешественников, необходимо выполнить ряд условий за период проведения промо. Мы ...
Pantum: каждый 10-й картридж - в подарок!
Специализированная программа для кухонных салонов: Shaub Lorenz.
Программа для кухонных салонов: MIDEA 4+1
Hyundai размораживает бонусы
Выгода - в комплекте!

Выгода - в комплекте!

Уважаемые партнеры! Merlion приглашает вас принять участие в маркетинговой акции по мелкой бытовой технике Hyundai и Starwind. Период действия акции: 1 – 30 апреля 2024. Закупите комплект «утюг + пылесос Hyundai или Starwind» на сумму от 200 000 до 750 000 рублей (накопительно за ...
Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock
Две мультивендорные акции по российским программным продуктам
NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций
Товар месяца: внешние жёсткие диски Transcend
Супер цена на HP

Супер цена на HP

Фиксируем специальную цену на ноутбук HP EliteBook 650 G9! Диагональ: 15.6" Разрешение экрана: 1920x1080 Тип процессора: Intel Core i3-1215U Оперативная память RAM: 8Гб Объем накопителя SSD: 256Гб Графический адаптер: Intel Iris Xe graphics Цвет корпуса: серебристый Вес: 1.74 кг Чтобы ...
Yealink: «Кто на новенького?»
ГЕЛЕОС: шесть – бонусов не счесть!
Встречай весну вместе с Digma!
Продаем и зарабатываем на смартфонах COOLPAD!
12345Все

Ошибка в популярном антивирусе позволяет хакерам красть пароли пользователей

13.01.2016  Новости, Безопасность

Пользователи, установившие антивирус Trend Micro на своих ПК под управлением Windows, вынуждены остерегаться возможного хищения паролей. Ввиду критической уязвимости данного антивируса компьютер может быть удаленно заражен любым вредоносным ПО. Уязвимость позволяет злоумышленникам выполнять удаленно произвольные команды, а кроме того, похищать пароли из встроенного в антивирусный продукт менеджера паролей. Технически компонент Trend Micro Antivirus Password Manager запускает Node.js на локальном ПК каждый раз при запуске антивируса. В ходе анализа этого компонента было обнаружено, что сервер Node.js оставляет открытыми много портов HTTP RPC, используемых для обработки запросов API. Кроме того, оказалось, что менеджер паролей Trend Micro открывает более 70 API через тот же Node.js. Используя эти особенности, злоумышленники могли обрабатывать злонамеренные ссылки, позволяющие им выполнять произвольный код на локальном компьютере, не взаимодействуя с пользователем вообще. Фактически атакующий мог легко удаленно загрузить вредоносный код и выполнить его на вашем ПК без вашего ведома. Как и в случаях с Lenovo Superfish и Dell eDellRoot, Trend Micro добавляет самоподписанный сертификат безопасности в хранилище сертификатов пользователя, чтобы он не видел ошибок HTTPS. Это позволяет прервать зашифрованный трафик для каждого сайта, посещаемого пользователем. Trend Micro выпустила срочное обновление, чтобы устранить критическую уязвимость в антивирусном продукте. Автор статьи — MVP ... читать далее.

Рекомендовано к прочтению


UserGate SUMMA: открытая экосистема для построения корпоративной ИБUserGate SUMMA: открытая экосистема для построения корпоративной ИБ
Представители руководства компании UserGate сообщили на состоявшейся в Москве V Ежегодной конференции UserGate о намерении предложить рынку открытую экосистему для построения и централизованного управления корпоративной ИБ — UserGate SUMMA. Для этого компания расширяет свой продуктовый портфель, на ...

В Kaspersky ICS CERT рассказали о динамике угроз для промышленности в первом квартале 2024 года
В первом квартале 2024 года, по данным центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT, в России вредоносные объекты были заблокированы на 23,6% компьютеров автоматизированных систем управления (АСУ)*. Несмотря на то что число атак снизилось ...

Вышла новая версия Ideco NGFW 17.0
Решение для надежной киберзащиты предприятий нашло воплощение в новой бета-версии Ideco NGFW 17.0. Усовершенствованные технологии и инновационные функции системы помогут предотвратить атаки фишинга, защитить ценные данные компании и обеспечить безопасность сотрудников в сети. Новые функциональности ...

Solar NGFW: от программного варианта к ПАК
Современный ландшафт киберактак подвигает компанию «Солар» к созданию собственного, атакоцентричного стека технологий киберзащиты, на основании которого можно было бы построить интегрированную экосистему киберзащиты, утверждает генеральный директор ГК «Солар» Игорь Ляпунов. По его словам, объем ...

«Солар»: несанкционированный доступ к системам стал ключевой киберугрозой для компаний
За I квартал 2024 года доля высококритичных инцидентов, связанных с несанкционированным доступом к информационным системам и сервисам, выросла в 8 раз (с 6% в конце 2023 года до 49% в начале 2024). Это следует из квартального отчета центра противодействия кибератакам Solar JSOC ГК «Солар». Вывод ...
     
UserGate SUMMA: открытая экосистема для построения корпоративной ИБUserGate SUMMA: открытая экосистема для построения корпоративной ИБ
Представители руководства компании UserGate сообщили на состоявшейся в Москве V Ежегодной конференции UserGate о намерении предложить рынку открытую экосистему для построения и централизованного управления корпоративной ИБ — UserGate SUMMA. Для этого компания расширяет свой продуктовый портфель, на ...

В Kaspersky ICS CERT рассказали о динамике угроз для промышленности в первом квартале 2024 года
В первом квартале 2024 года, по данным центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT, в России вредоносные объекты были заблокированы на 23,6% компьютеров автоматизированных систем управления (АСУ)*. Несмотря на то что число атак снизилось ...

«Перфоманс Лаб» анонсировала результаты опроса о будущем тестирования в России
Компания «Перфоманс Лаб» провела масштабный опрос среди 423 специалистов из крупнейших компаний России, представляющих разные отрасли: банковский сектор и страхование (43%), телекоммуникации (15%), E-commerce (10%), государственный сектор (5%), ритейл (4%) и другие сферы (23%). Опрос был направлен ...

В России запущен сервис для аналитики сбоев сайтов Downdetectorsu
После ухода зарубежного аналога, компания ЛАД запустила сервис мониторинга Downdetectorsu, которая дает возможность пользователям отслеживать сбои и доступность сайтов, сравнивать качество услуг операторов связи, а также сравнивать качество интернета в разрезе городов и операторов. Разработчики из ...

3Logic Group и Xellon создают в России платформу для хранения ПО с открытым исходным кодом
3Logic Group и входящая в ее структуру компания Xellon создают в России платформу для хостинга репозиториев ИT-проектов и их совместной разработки gitee.ru. До конца 2024 года сервис gitee.ru будет аккумулировать 100 тыс. локализованных проектов совместной разработки с gitee.com — крупнейшего ...

Лидеры читательского рейтинга

Подборка по дате

Май 2024
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.8. Создание сайта — студия iMake.