Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Специализированная программа для кухонных салонов: Shaub Lorenz.

Специализированная программа для кухонных салонов: Shaub Lorenz.

Закупая комплекты кухонной техники Shaub Lorenz в период с 12 апреля по 31 мая, вы получаете встраиваемую СВЧ печь в подарок или скидку до 100% на товар в комплекте
Программа для кухонных салонов: MIDEA 4+1
Hyundai размораживает бонусы
Выгода - в комплекте!
Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock
Две мультивендорные акции по российским программным продуктам

Две мультивендорные акции по российским программным продуктам

Компания Merlion представляет вашему вниманию две акции по продуктам российских производителей: «Кешбэк за заказ ПО» и «Мультивендорная акция по продуктам виртуализации». Период действия акций: 01 апреля 2024 - 30 июня 2024. «Кешбэк за заказ ПО»: - Участвующие товары: все продукты от производителей ...
NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций
Товар месяца: внешние жёсткие диски Transcend
Супер цена на HP
Yealink: «Кто на новенького?»
ГЕЛЕОС: шесть – бонусов не счесть!

ГЕЛЕОС: шесть – бонусов не счесть!

В компании Merlion действует маркетинговая программа по офисной технике ГЕЛЕОС. Начисляются бонусы до 6% за закупки фокусной продукции (брошюровщики, резаки, обложки и пружинки для переплёта, плёнки для ламинирования). Бонусы будут начисляться на баланс компании или выдаваться в виде ...
Встречай весну вместе с Digma!
Продаем и зарабатываем на смартфонах COOLPAD!
Акция iRU: «Мини ПК с макси выгодой!»
Как попасть в Поднебесную?
Товар месяца: моноблоки и неттопы HIPER

Товар месяца: моноблоки и неттопы HIPER

В Merlion действует акция «Товар месяца». За закупки моноблоков и неттопов HIPER в период с 13 марта по 12 апреля 2024 года, участникам акции будет начисляться кешбэк в зависимости от объемов закупки. Таргетная таблица, список фокусной позиции - на странице акции ...
Радуй себя и близких вместе с Hikvision!
Бонусы за моноблоки Acer
Акция iRU: «Мини ПК с макси выгодой!»
Welcome-бонусы от Netac
Счастливый бонус от Pinebro

Счастливый бонус от Pinebro

Уважаемые партнеры! Представляем вашему вниманию маркетинговую акцию по мониторам Pinebro. Период действия акции: 20 февраля - 22 марта 2024г. Описание: - За закупку любого монитора Pinebro из списка фокусной продукции вам начисляется бонус 300, 400, 500 рублей. - Программа накопительная. - После ...
Призовые мониторы IRBIS
Весенний рибейт от Systeme Electric
Aпгрейд моноблоков IRBIS
Купить, нельзя упустить!
12345Все

Уязвимость Shellshock: что надо знать об этой проблеме

01.10.2014  Экспертиза, Безопасность

Еще сильны в памяти волнения, связанные с открытием серьезной уязвимости под названием Heartbleed весной этого года. Тогда стало известно, что в результате ошибки переполнения буфера в криптографическом ПО OpenSSL возникает возможность несанкционированного доступа к памяти на сервере или клиенте. Какие данные могут попасть в скомпрометированный участок памяти, никто не контролирует: это могут быть как вполне безобидные значения переменных, так и код закрытого ключа безопасности сервера. Обнаруженная ошибка Heartbleed просуществовала в нераскрытом виде более двух лет, и тех, кто сумел ей воспользоваться, невозможно выявить даже сейчас. Но как оказалось, это было только начало. Опасность новой уязвимости, обнародованной в сентябре, оказалась еще более разрушительной, чем была у Heartbleed. Уязвимость получила название Shellshock (кодовое обозначение CVE-2014-6271), ей был присвоен наивысший, 10-й уровень опасности по открытой системе оценки уязвимостей CVSS. Масштабность последствий, причиной которых может стать данная уязвимость, трудно недооценить, потому что речь идет о командном интерпретаторе Bash, который широко применяется в различных модификациях и дистрибутивах Linux, Unix, Apple OS X, включая новейшую версию OS X Mavericks, а также Android. Уязвимость Shellshock распространяется на все версии интерпретатора, включая новейшую версию 4.3. Главная опасность Shellshock состоит в том, что она латентна до тех пор, пока кто-то ни решит, воспользовавшись ей, удаленно ... читать далее.

Рекомендовано к прочтению


Как бизнес- и ИТ-руководители могут взять на себя ответственность за внедрение ИИ
Лидеры ожидают, что искусственный интеллект изменит бизнес, но их готовность к этому разная. Вот почему генеральным, ИТ- и техническим директорам крайне важно уже сейчас разработать ответственные стратегии безопасности и инноваций в области ИИ, пишет на портале InformationWeek Ребекка Финлей ...

Атаки социальной инженерии ставят под угрозу всю экосистему Open Source
После недавней истории со взломом XZ Utils, мейнтейнеры другого проекта с открытым исходным кодом заявили, что они, возможно, подверглись подобным атакам с использованием социальной инженерии, сообщает портал ComputerWeekly. Open Source Security Foundation (OpenSSF) и OpenJS Foundation ...

«Лаборатория Касперского» и «Систэм Электрик» представили первые результаты проекта по созданию кибериммунных устройств для энергетики
«Лаборатория Касперского» и «Систэм Электрик» представили результаты первого этапа работ по созданию кибериммунных устройств для энергетической отрасли на Инновационном саммите 2024, который проходит 15-18 апреля. Компании планируют внедрение и оптимизацию KasperskyOS под задачи и функции ...

«Гарда Deception» повышает скорость и точность обнаружения атак
Группа компаний «Гарда» обновила платформу для создания ложного слоя сетевой инфраструктуры предприятия «Гарда Deception». Улучшенная версия продукта позволяет оптимизировать использование вычислительных и информационных ресурсов ИБ-систем заказчика. Она интегрируется с сервисом обогащения данных о ...

ГК «Солар»: за год количество DDoS-атак на отрасль энергетики выросло почти в 10 раз
В 1 квартале 2024 года эксперты ГК «Солар» зафиксировали более 2,5 тыс. DDoS-атак сферу энергетики. Это в три раза превышает показатель предыдущего квартала и почти в 10 раз — показатель аналогичного периода 2023 года. Такой рост связан в том числе с увеличением бюджетов на атаки и арендой ...
     
Стратегии контроля расходов на модернизацию унаследованных технологий
Модернизация унаследованных систем с минимальным нарушением бизнес-операций требует стратегического и поэтапного подхода, отмечают опрошенные порталом InformationWeek эксперты. Масштабирование унаследованных систем может быть сложным и дорогостоящим, а организации, желающие модернизировать или ...

Как бизнес- и ИТ-руководители могут взять на себя ответственность за внедрение ИИ
Лидеры ожидают, что искусственный интеллект изменит бизнес, но их готовность к этому разная. Вот почему генеральным, ИТ- и техническим директорам крайне важно уже сейчас разработать ответственные стратегии безопасности и инноваций в области ИИ, пишет на портале InformationWeek Ребекка Финлей ...

Атаки социальной инженерии ставят под угрозу всю экосистему Open Source
После недавней истории со взломом XZ Utils, мейнтейнеры другого проекта с открытым исходным кодом заявили, что они, возможно, подверглись подобным атакам с использованием социальной инженерии, сообщает портал ComputerWeekly. Open Source Security Foundation (OpenSSF) и OpenJS Foundation ...

Чипы для дата-центров: основные тренды и релизы
После того как Nvidia анонсировала свои графические процессоры Blackwell, Intel, AMD, гиперскейлеры и стартапы в области чипов для искусственного интеллекта готовятся к выпуску собственных чипов для центров обработки данных. Портал Data Center Knowledge рассказывает о новых разработках ...

Девять профессиональных Open Source-инструментов для 3D-аниматоровДевять профессиональных Open Source-инструментов для 3D-аниматоров
В данной статье мы расскажем про полезный открытый софт для тех, кто хочет экспериментировать с трехмерной графикой. Разберем девять скриптов и плагинов, облегчающих и ускоряющих работу в популярных программах 3D-моделирования — Maya, Blender и 3DsMax. Требования к качеству и детализации проектов ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2024
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2024 АО «СК ПРЕСС». 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.7. Создание сайта — студия iMake.