Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

При закупке выделенного ассортимента ИБП CBR Tech на сумму от 30 000 руб., участники акции получают кешбэк 10% от суммы закупки (без НДС). Чтобы получить кешбэк, необходимо выполнить условия программы, зарегистрироваться на сайте, указав свои данные: ФИО, код клиента, должность ...
Скидки на избранный ассортимент мелкой бытовой техники брендов Beko, Bort, Bosch, BQ, Centek, Electrolux, Gorenje, Korting, Kolner, Oral-B, Panasonic, Polaris, Remington, Royal Clima, Samsung, SOLIS, Thomson, Tefal, Ufesa, Zelmer. За подробной информацией по условиям данной программы обращайтесь к ...
Покупайте от 5 штук мониторов брендов Acer, АОС, Phillips, Lenovo за период действия программы и получайте бонус 10%! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Приглашаем вас стать участниками акции «Сказочный маршрут» от вендоров «Лукоморье», TData и «Базальт СПО». По итогам 2026 года все участники, выполнившие условия программы, отправятся в увлекательное путешествие. Знакомьтесь с условиями участия и присоединяйтесь! Даты ...
Уважаемые партнёры! Приглашаем вас принять участие в акции по камерам видеонаблюдения Dahua. Закупайте в Merlion IP-камеры Dahua с технологией WizColor и получите компенсацию до 300 рублей за единицу товара. Период действия акции: 01 – 30 сентября 2026 г. Бонусная таблица и условия – на ...
12345Все

Девять мер защиты от уязвимости Heartbleed

22.04.2014  Экспертиза, Безопасность

Ошибка Heartbleed представляет собой недавно вскрытую уязвимость в криптографический библиотеке OpenSSL (ее номер — CVE-2014-0160), затрагивающую зашифрованные коммуникации веб-приложений, электронной почты, клиентов передачи мгновенных сообщений и некоторых SSL-подключений через виртуальные частные сети. Heartbleed позволяет злоумышленникам получать доступ к контенту оперативной памяти веб-сервера и других уязвимых сервисов и выведывать секретные ключи SSL, содержимое конфигурационных файлов, имена и пароли пользователей, сеансовые идентификаторы, данные cookie и DTLS, а также может использоваться для наращивания объемов трафика и DDoS-атак. От проекта OpenSSL поступили разъяснения, согласно которым ошибка имеется только в OpenSSL 1.0.1 и бета-версии 1.0.2, включая 1.0.1f и 1.0.1-beta1. (Представители проекта OpenSSL поблагодарили Нила Мехту из Google Security за обнаружение давно существовавшей ошибки и Адама Лэнгли и Бодо Мёллера за её исправление.) Ряд фирм, занимающихся сервисами информационной безопасности, в том числе Codenomicon и Accuvant Labs ... читать далее.

Рекомендовано к прочтению


«Индид»: российский рынок защиты учетных данных и контроля доступа достиг 17 млрд рублей
Компания «Индид», разработчик решений в области безопасности айдентити, представила результаты исследования российского рынка Identity Security, подготовленное при участии Айдентити Клуба. Оно посвящено ключевым технологиям, практикам защиты учетных данных и подходам к управлению доступом в ...

CICADA8: российские компании защищены всего на 6,7 баллов из 10
Организации с крупным внешним цифровым периметром чаще чем в три раза сталкиваются с критическими уязвимостями, чем организации с небольшим числом внешних активов, считают авторы исследования «Кибербезопасность российского бизнеса 2026» аналитики CICADA8. По результатам исследования эксперты пришли ...

InfoWatch Data Protector защитит данные и права доступа к ним
Линейку продуктов по защите данных ГК InfoWatch дополнил InfoWatch Data Protector. Разработка предназначена для защиты учетных записей пользователей и администраторов, а также данных, хранящихся «в покое» на рабочих станциях пользователей и серверах компании. InfoWatch Data Protector был впервые ...

«Код Безопасности» выводит на рынок Secret Net EDR 1.3 с рейтингом доверия устройств
Компания «Код Безопасности», российский разработчик сертифицированных средств защиты информации, объявила о выводе на рынок нового продукта — Secret Net EDR версии 1.3. Это система класса Endpoint Detection and Response, предназначенная для обнаружения атак на конечных точках и оперативного ...

Получен сертификат ФСТЭК России на средство многофакторной аутентификации MFA JaCarta-3
Компания «Аладдин» сообщила о получении сертификата ФСТЭК России № 5111 на средство многофакторной аутентификации MFA JaCarta-3. Срок действия сертификата — до 17 сентября 2031 года. Сертификат подтверждает, что MFA JaCarta-3 является программно-техническим средством многофакторной аутентификации и ...
     
Как ИИ изменит мониторинг ИТ-систем к 2029 году
Искусственный интеллект перейдёт от подсказок к действиям: агенты будут сами устранять типовые сбои и реагировать на угрозы, в ряде компаний возьмут на себя ночные смены целиком, а наблюдаемость станет главным способом контролировать код, который написал ИИ. Год назад я описывал три слоя ИИ в ...

Унаследованные системы — это не обуза, а конкурентное преимущество в эпоху ИИ
В погоне за максимальной эффективностью велик соблазн отказаться от унаследованных технологий, однако именно эти системы хранят уникальные данные и инсайты, которые невозможно воспроизвести конкурентам, пишет на портале InformationWeek Джон Низли, директор по управлению ценностью ИИ-решений ...

Обучение ИИ на открытых данных: почему бесплатно не значит без последствий
На первый взгляд может показаться, что обучать ИИ на открытых данных — беспроигрышный вариант. В самом деле — тексты и изображения лежат в свободном доступе, то есть и результат принадлежит тому, кто обучил модель. На практике за этой простотой скрывается сразу несколько правовых ловушек ...

Как избежать вендорлока с помощью Open Source: взгляд разработчика
Андреас Принс, руководитель направления решений для обеспечения суверенитета компании SUSE, рассказывает на портале The New Stack о том, как открытый исходный код помогает разработчикам избежать привязки к поставщику (вендорлока), защитить цифровой суверенитет и поддерживать гибкую архитектуру ПО ...

Эпоха бесконечных заплаток: как ИИ меняет архитектурные решения в проектах
Искусственный интеллект улучшает отдельные участки системы и одновременно делает сам продукт сложнее для будущих изменений. Это уже видно по реальным проектам. В июньском исследовании ECIS 2026 о техническом долге авторы проанализировали 1091 открытый Python-проект. После внедрения генеративного ИИ ...

Лидеры читательского рейтинга

Подборка по дате

Октябрь 2026
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.7.  Создание сайта — студия iMake.