Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Вкусные условия

Уважаемые партнеры! Приглашаем принять участие в маркетинговой акции «Вкусные условия». Участвующие бренды: Vitek, Hyundai, Rondell, Starwind. Фокусные продукты: вафельницы, тостеры, сэндвичницы, хлебопечи, кофемашины, электрические турки, капельные и рожковые кофеварки. Период действия акции: с ...
Секретный ингредиент – бонус!
Оборот и динамика — твой билет в тропики!
Рокот космодрома!
КОМПЛИМЕНТ!

Бонусы под елкой!

За период действия программы покупайте продукцию бренда Royal Clima и получайте бонус в размере 5%
Улётная поездка!
Рокот космодрома!
Важней всего - товары в доме.
Бонус на связи!

Кешбэк 5% за покупку новых мониторов CBR

Получите кешбэк 5% на закупку новых моделей мониторов до 29 декабря: - 11118300 CBR LCD Монитор 23,8" ME-2401, IPS, FHD 1920x1080, 100Гц [LCD-ME2401-OPC] - 11118049 CBR LCD Монитор 27" ME-2701, IPS, FHD 1920x1080, 100Гц [LCD-ME2701-OPC] - 11118050 CBR LCD Монитор 27" MB-2701, IPS ...
Кофейное настроение
Кешбэк 5% за покупку новых ноутбуков CBR
Кешбэк 5% на новые сетевые фильтры CBR!
Выбирайте Netac — получайте подарки!

Новогодняя акция Patriot: три ступени бонусов

Уважаемые партнеры! Приглашаем вас принять участие в промопрограмме на всю линейку продукции Patriot. Закупая оборудование Patriot, вы накапливаете бонусы. По итогам акции накопленные бонусы выдаются в виде подарочных сертификатов различных розничных сетей по вашему выбору
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях
Бонусы под елкой!
Сделай Новый год ярче!
Специальное предложение на сканеры Datalogic

Кешбэк 5% за покупку новых мини-ПК CBR

Получите кешбэк 5% на закупку новых моделей мини-ПК CBR до 15 декабря^ Артикул 11039713 CBR DT-001 Артикул 11039714 CBR DT-002 Артикул 11111883 CBR DT-007 Артикул 11113650 CBR DT-008 В течение 10 дней после отгрузки заполните форму регистрации, указав свои данные: ФИО, код клиента, должность ...
Закупай и получай бонусы от ГЕЛЕОС!
Новогодний перезвон с Fanvil
Специальное предложение на всё оборудование BIXOLON
Купи новые модели корпусов СBR и получи кешбэк!
12345Все

К чему приводит внедрение хакеров в Open Source-проекты

02.07.2019  Экспертиза, Безопасность, Открытый код/Linux

Совместные Open Source-проекты насчитывают миллионы строк кода, отдельные части которого переплетаются с кодом других открытых проектов. Древовидная структура зависимостей кода может поставить под угрозу небольшие открытые проекты, если их сумеют заразить вредоносным кодом киберпреступники, пишет портал DARKReading. В последние годы популярность Open Source достигла той стадии, когда подавляющее большинство организаций начало включать его в свою критически важную инфраструктуру. Тем не менее, следует знать, что открытый код может представлять легкую добычу для злонамеренных действий со стороны разработчиков, принимающих участие в его создании. Основатель Zero Day Consulting Брэд Коузи считает, что вездесущность кода, которая проистекает от самой природы проектов с открытым исходным кодом, представляет реальную угрозу для предприятий. Подключившись к целевому Open Source-проекту, перед преступником открывается широкий выбор возможностей, правда, в рамках узкого коридора: «Чтобы раздобыть ценную информацию, но при этом не раскрыть себя, хакерам нужно действовать быстро. Для осуществления этой цели они могут прибегнуть к встроенному кейлоггеру или какому-то другому трояну». Открытость, свободный доступ к коду, прозрачные политики управления — все это делает Open Source желанной добычей для хакеров. «Это довольно известный вектор атаки. Предполагаю, что мы осведомлены о сравнительно небольшом количестве атак, на самом деле их проводится гораздо больше», — считает директор по ... читать далее.

Рекомендовано к прочтению


Вышел новый релиз UDV SOAR 4.1
Вышла новая версия интегрированной платформы оркестрации средств защиты информации, реагирования на инциденты и автоматизации ИБ UDV SOAR 4.1. Ключевая задача UDV SOAR — сокращение возможного ущерба от инцидентов ИБ за счет автоматизации реагирования. В ситуации постоянного увеличения количества ...

Вышли новые стабильные версии UserGate NGFW 7.3.3 и UserGate NGFW 7.4.1
UserGate, российский разработчик решений по информационной безопасности, объявил о выходе новых стабильных версий своего флагманского продукта — межсетевого экрана следующего поколения: UserGate NGFW 7.3.3 и UserGate NGFW 7.4.1. Эксперты UserGate оптимизировали версию NGFW 7.3.3 stable и ...

Ideco усиливает интеграцию NGFW с SOC и SIEM системами
Компания Ideco представила обновление Ideco NGFW Novum, в котором сделан акцент на интеграцию сетевой безопасности в единый контур мониторинга и управления ИБ. Новый релиз ориентирован на крупные корпоративные инфраструктуры и организации с повышенными требованиями к аудиту, контролю доступа и ...

От автоматизации правил к интеллектуальной защите бизнеса
Внутренний контроль в крупных компаниях, особенно государственного сектора, долгое время базировался на регламентах, выборочных проверках и реактивном подходе. Однако рост объемов данных, сложность бизнес-процессов и увеличение скоростей операций сделали традиционные методы недостаточными. Сегодня ...

Solar webProxy 4.4 контролирует FTP-трафик и вводит 2FA для администраторов
Группа компаний «Солар», архитектор комплексной кибербезопасности, выпустила новую версию 4.4. решения класса SWG (Secure Web Gateway) Solar webProxy. Разработчики сосредоточились на двух направлениях: контроле файлового трафика и прозрачности работы администраторов. В обновленном релизе добавили ...
     
Веб, ориентированный на ИИ-агентов, уже на подходе
Агенты искусственного интеллекта не заменят веб, но они изменят то, как мы его используем, пишет на портале InformationWeek Роберт Блумоф, исполнительный вице-президент и технический директор Akamai. Вы когда-нибудь оказывались на веб-сайте, не зная, как перемещаться по страницам, ссылкам, формам ...

IEEE: прогнозы на 2026 год по главным технологическим трендам
Согласно новому отчету IEEE «2026 Technology Predictions», в нынешнем году технологии искусственного интеллекта позволят значительно сократить рутинную работу, обеспечить автономное энергоснабжение и внедрить адаптивную терапию. IEEE, крупнейшая в мире профессиональная техническая организация ...

Как интегрировать встроенный ИИ
В условиях, когда CIO переходят от пилотных проектов искусственного интеллекта к его внедрению в производство, новые встроенные инструменты ИИ усложняют усилия по интеграции с существующими системами, отмечают опрошенные порталом InformationWeek эксперты. CIO составляют планы, как извлечь выгоду ...

Почему разрыв поколений парализует модернизацию предприятий
Разрыв между поколениями парализует внедрение корпоративных технологий, но новые инженерные подходы могут предложить способы решения этой проблемы, пишут на портале InformationWeek Рэйчел Лейкок, технический директор Thoughtworks, и Эдвард Хиатт, операционный директор Mechanical Orchard. COBOL ...

Будущее ИТ и аналитики данных в здравоохранении
Здравоохранение — одна из самых сложных и динамичных сфер, где информационные технологии играют все более значимую роль. Медицинские данные растут экспоненциально — результаты исследований, электронные карты пациентов, генетические профили, данные устройств мониторинга и статистика по социальным ...

Лидеры читательского рейтинга

Подборка по дате

Февраль 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
232425262728 

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.0.  Создание сайта — студия iMake.