Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Специальное предложение для партнеров от шоурума diHouse Pro

Специальное предложение для партнеров от шоурума diHouse Pro

Шоурум умного дома diHouse Pro предлагает выгодные условия для партнеров, открывающих или ремонтирующих магазины: при обращении до конца мая за клиентом закрепляется скидка на подбор и установку освещения в размере 15% на три месяца. Скидка предоставляется на все конфигурации светильников для ...
Аквариус: 50 за 50
G&G: Солнечные бонусы!
Акция iRU: «Мини ПК с макси выгодой!»
Выгода - в комплекте!
Мультивендорная акция «Кешбэк за софт»

Мультивендорная акция «Кешбэк за софт»

В Merlion действует акция по продуктам российских производителей: «Кешбэк за софт». Период действия акции: с 1 апреля по 30 июня 2024г. Участвующие товары: все продукты от производителей ГК «АСТРА», Р7-Офис, МойОфис, РедСофт, Базальт СПО, Инфотекс, Код Безопасности. За выполненный таргет по ...
iDPRT: «Принтер превращается…в смартфон!»
Hyundai размораживает бонусы
Бонусы за закупку планшетов DIGMA и DIGMA PRO
Четырехзначные бонусы от Transcend
Как попасть в Поднебесную?

Как попасть в Поднебесную?

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой программе по мультимедийному оборудованию, которую мы проводим совместно с вендорами из портфеля Treolan. Чтобы присоединиться к группе партнеров-путешественников, необходимо выполнить ряд условий за период проведения промо. Мы ...
Pantum: каждый 10-й картридж - в подарок!
Специализированная программа для кухонных салонов: Shaub Lorenz.
Программа для кухонных салонов: MIDEA 4+1
Hyundai размораживает бонусы
Выгода - в комплекте!

Выгода - в комплекте!

Уважаемые партнеры! Merlion приглашает вас принять участие в маркетинговой акции по мелкой бытовой технике Hyundai и Starwind. Период действия акции: 1 – 30 апреля 2024. Закупите комплект «утюг + пылесос Hyundai или Starwind» на сумму от 200 000 до 750 000 рублей (накопительно за ...
Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock
Две мультивендорные акции по российским программным продуктам
NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций
Товар месяца: внешние жёсткие диски Transcend
Супер цена на HP

Супер цена на HP

Фиксируем специальную цену на ноутбук HP EliteBook 650 G9! Диагональ: 15.6" Разрешение экрана: 1920x1080 Тип процессора: Intel Core i3-1215U Оперативная память RAM: 8Гб Объем накопителя SSD: 256Гб Графический адаптер: Intel Iris Xe graphics Цвет корпуса: серебристый Вес: 1.74 кг Чтобы ...
Yealink: «Кто на новенького?»
ГЕЛЕОС: шесть – бонусов не счесть!
Встречай весну вместе с Digma!
Продаем и зарабатываем на смартфонах COOLPAD!
12345Все

Эксперты «Ростелеком-Солар» предупреждают: около 70% веб-приложений содержат критические уязвимости

18.05.2020  Новости, Безопасность, ОС и разработка приложений, Рейтинги, исследования, Сети и телекоммуникации

Компания «Ростелеком-Солар» провела анализ защищенности веб-приложений, принадлежащих организациям государственного и банковского сектора, сферы производства, информационных технологий, информационной безопасности и других. Около 70% исследованных приложений содержат критические уязвимости, которые позволяют киберпреступникам получить доступ к конфиденциальным данным организации и пользователей, а также от имени жертвы совершать в уязвимых онлайн-сервисах различные операции. В основу исследования легли данные, полученные экспертами «Ростелеком-Солар» в ходе киберучений, тестирований на проникновение и проектов по анализу защищенности. Всего было проанализировано более 30 веб-приложений, среди которых — интернет-порталы компаний, системы дистанционного банковского обслуживания, CRM и другие. Результаты свидетельствуют о том, что критические и легко эксплуатируемые уязвимости содержатся практически в каждом веб-приложении. Большая часть из них связана с отсутствием фильтрации поступающих данных на стороне веб-сервера, а также с недостатками на уровне бизнес-логики приложений. Почти 70% веб-приложений оказались подвержены IDOR-уязвимостям (Insecure direct object references — небезопасные прямые ссылки на объекты). Эксплуатируя их, злоумышленник может методом перебора найти используемые в системе идентификаторы и получить несанкционированный доступ к данным пользователей. Чаще всего эта уязвимость встречается в веб-приложениях со сложной логической структурой, например, в ... читать далее.

Рекомендовано к прочтению


UserGate SUMMA: открытая экосистема для построения корпоративной ИБUserGate SUMMA: открытая экосистема для построения корпоративной ИБ
Представители руководства компании UserGate сообщили на состоявшейся в Москве V Ежегодной конференции UserGate о намерении предложить рынку открытую экосистему для построения и централизованного управления корпоративной ИБ — UserGate SUMMA. Для этого компания расширяет свой продуктовый портфель, на ...

В Kaspersky ICS CERT рассказали о динамике угроз для промышленности в первом квартале 2024 года
В первом квартале 2024 года, по данным центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT, в России вредоносные объекты были заблокированы на 23,6% компьютеров автоматизированных систем управления (АСУ)*. Несмотря на то что число атак снизилось ...

Треть работодателей тратят на адаптацию одного нового сотрудника до 100 тысяч рублей
Компания get experts представляет результаты исследования, посвященного вопросам адаптации персонала. В опросе приняли участие 1080 респондентов, в т. ч. 648 профессионалов и 432 представителя российских и иностранных компаний-работодателей из более чем 40 отраслей и более чем 30 профессиональных ...

Российский B2B-рынок доставки ТВ-сигналов: переход со спутника на «землю»Российский B2B-рынок доставки ТВ-сигналов: переход со спутника на «землю»
Российский рынок доставки ТВ-сигналов до сетей операторов платного ТВ по наземным каналам связи по итогам 2023 года вырос почти на 40% и достиг 960 млн рублей. Высокие темпы роста обусловлены как глобальными трендами — доставка «тяжелого» контента во всем мире уходит в наземные каналы, — так ...

В Kaspersky ICS CERT: динамика угроз для промышленности в первом квартале 2024 годаВ Kaspersky ICS CERT: динамика угроз для промышленности в первом квартале 2024 года
В первом квартале 2024 года, по данным центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT, в России вредоносные объекты были заблокированы на 23,6% компьютеров автоматизированных систем управления (АСУ)*. Несмотря на то что число атак снизилось по ...
     
UserGate SUMMA: открытая экосистема для построения корпоративной ИБUserGate SUMMA: открытая экосистема для построения корпоративной ИБ
Представители руководства компании UserGate сообщили на состоявшейся в Москве V Ежегодной конференции UserGate о намерении предложить рынку открытую экосистему для построения и централизованного управления корпоративной ИБ — UserGate SUMMA. Для этого компания расширяет свой продуктовый портфель, на ...

В Kaspersky ICS CERT рассказали о динамике угроз для промышленности в первом квартале 2024 года
В первом квартале 2024 года, по данным центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT, в России вредоносные объекты были заблокированы на 23,6% компьютеров автоматизированных систем управления (АСУ)*. Несмотря на то что число атак снизилось ...

«Перфоманс Лаб» анонсировала результаты опроса о будущем тестирования в России
Компания «Перфоманс Лаб» провела масштабный опрос среди 423 специалистов из крупнейших компаний России, представляющих разные отрасли: банковский сектор и страхование (43%), телекоммуникации (15%), E-commerce (10%), государственный сектор (5%), ритейл (4%) и другие сферы (23%). Опрос был направлен ...

В России запущен сервис для аналитики сбоев сайтов Downdetectorsu
После ухода зарубежного аналога, компания ЛАД запустила сервис мониторинга Downdetectorsu, которая дает возможность пользователям отслеживать сбои и доступность сайтов, сравнивать качество услуг операторов связи, а также сравнивать качество интернета в разрезе городов и операторов. Разработчики из ...

3Logic Group и Xellon создают в России платформу для хранения ПО с открытым исходным кодом
3Logic Group и входящая в ее структуру компания Xellon создают в России платформу для хостинга репозиториев ИT-проектов и их совместной разработки gitee.ru. До конца 2024 года сервис gitee.ru будет аккумулировать 100 тыс. локализованных проектов совместной разработки с gitee.com — крупнейшего ...

Лидеры читательского рейтинга

Подборка по дате

Май 2024
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.8. Создание сайта — студия iMake.