Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Рокот космодрома!

Закупите продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получите главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
КОМПЛИМЕНТ!
Бонусы под елкой!
Улётная поездка!
Рокот космодрома!

Важней всего - товары в доме.

Специальные цены на избранный ассортимент товаров для дома. Товары-участники: Бренды GORENJE, KORTING, ORAL-B, PANASONIC, REMINGTON, SAMSUNG, UFESA, ZELMER, БИРЮСА
Бонус на связи!
Кешбэк 5% за покупку новых мониторов CBR
Кофейное настроение
Кешбэк 5% за покупку новых ноутбуков CBR

Кешбэк 5% на новые сетевые фильтры CBR!

Получите кешбэк 5% на закупку новых моделей сетевых фильтров CBR до 23 декабря: - 11111084 CBR Сетевой фильтр CSF SP-5-018M-B, 10A, 10A, 5 евророзеток, защита от детей, 3x0.75 мм2, медь, 1.8 м, чёрный - 11111085 CBR Сетевой фильтр CSF SP-5-030M-B, 5 евророзеток, защита от детей, 3x0.75мм2 ...
Выбирайте Netac — получайте подарки!
Новогодняя акция Patriot: три ступени бонусов
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях
Бонусы под елкой!

Сделай Новый год ярче!

Уважаемые партнеры! Приглашаем принять участие в акции «Сделай Новый год ярче!». Вас ждет двойной бонус за закупку телевизоров Digma, Hyundai, Starwind. Период действия акции: 01.12 — 31.12.25 г. Условия акции: — Бонус до 5% начисляется за закупку любых телевизоров Digma, Hyundai, Starwind на ...
Специальное предложение на сканеры Datalogic
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!
Новогодний перезвон с Fanvil

Специальное предложение на всё оборудование BIXOLON

До конца 2025 года на всё оборудование BIXOLON со склада PROWAY действуют эксклюзивные цены! Рекомендуем обратить внимание на модели: • SLP-DX220DG – Компактный принтер прямой термопечати для курьеров и мобильной торговли. Разрешение печати: 203 dpi Скорость печати: 152 мм/с Интерфейс ...
Купи новые модели корпусов СBR и получи кешбэк!
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!
Бонус-time от Бастион
12345Все

ПО страдает от широко распространенного долга безопасности

19.02.2024  Экспертиза, Безопасность, Менеджмент

Отчет Veracode «State of Software Security 2024: Addressing the Threat of Security Debt» показывает, что разработчики не успевают за ростом числа критических дефектов ПО, сообщает портал ITPro Today. Новое исследование компании Veracode, специализирующейся на тестировании безопасности приложений, выявило, что в большинстве организаций наблюдается значительное количество неустраненных уязвимостей ПО, или «долга безопасности». В 14-м ежегодном исследовании были проанализированы данные более 1 млн. сканирований приложений для оценки текущей ситуации с долгом безопасности в ПО. В отчете дается определение долга безопасности как любого дефекта, который остается неустраненным более одного года, что позволяет уязвимостям накапливаться подобно финансовому долгу. Основные выводы включают: 71% организаций имеют долг безопасности, причем у 46% критические дефекты высокой степени серьезности сохраняются более одного года; на устранение половины всех дефектов уходит в среднем девять месяцев, а на устранение дефектов сторонних разработчиков — на 50% больше; 42% приложений имеют дефекты, сохраняющиеся более одного года и квалифицируемые как долг безопасности. Разработчики не уделяют приоритетного внимания критическим дефектам Среди самых удивительных выводов отчета — откровение о том, что разработчики в большинстве своем не отдают приоритет критическим дефектам при исправлении ошибок. «Можно было предположить, что они в первую очередь будут работать над самыми важными, самыми ... читать далее.

Рекомендовано к прочтению


«Индид» представила Indeed PAM 3.3
Компания «Индид» представила новую версию Indeed Privileged Access Manager (Indeed PAM) 3.3 — системы для управления доступом привилегированных пользователей. Ключевые обновления продукта призваны повысить безопасность доступа к веб-ресурсам, упростить управление сессиями и обеспечить гибкость при ...

UserGate выпустил новую версию WAF 7.5.0 для защиты веб-приложений
UserGate, российский разработчик решений по информационной безопасности, объявил о выходе новой версии межсетевого экрана для защиты веб-приложений — UserGate WAF 7.5.0 Beta. Ключевыми особенностями релиза стали: повышение производительности, новые сигнатуры для защиты популярных сервисов ...

Обновление Гарда WAF: упростили работу администраторам и повысили качество ML
Обновление «Гарда WAF» снижает риск простоев веб-сервисов, утечек и инцидентов за счет более предсказуемой и управляемой системы сетевой безопасности, которая адаптируется под реальные сценарии работы пользователей. Продукт позволяет поддерживать стабильную работу цифровых сервисов без роста ...

Отраслевая судебная практика в информационной безопасности. Часть 6. Подводим итоги
Завершаем серию статей про отраслевую специфику и ответственность в области информационной безопасности. В этом цикле материалов мы рассмотрели особенности ИБ в здравоохранении, промышленности, связи, финансовом и государственном секторе. С информационной безопасностью в разных отраслях ситуация ...

Лояльность клиентов больше не важна?
В октябре McKinsey выпустил свой «Ежегодный обзор мирового банковского сектора за 2025 год» (McKinsey’s Global Banking Annual Review 2025 | McKinsey). Анонсирующий подзаголовок звучит так: «Почему точность, а не объём, определяет будущее банковского дела». Но при внимательном его изучении ...
     
ERP в 2026 году: агентный подход
Агентный искусственный интеллект превращает системы планирования ресурсов предприятия (ERP) в интеллектуальную рабочую силу. Привлекайте поставщиков на ранних этапах, продумайте, как люди и агенты будут работать вместе, и создайте систему снижения рисков, советует CIO на портале InformationWeek ...

Облака над экономикой-2026: как бизнес входит в новую фазу
Что действительно станет решающим для бизнеса в 2026 году: облачная маневренность или полный контроль над данными? В реальности выбор между этими полюсами уже утратил смысл. Российские компании прошли через жесткую трансформацию и в итоге выстроили архитектуру, где гибкость и суверенность работают ...

Освоение архитектуры гибридных периферийных сред
Для управления быстрым ростом периферийных узлов в 2026 г. ИТ-руководителям необходимо создать гибридную архитектуру, в которой технические команды и пользователи взаимодействуют на каждом уровне, пишет на портале InformationWeek Мэри Шеклет, президент консалтинговой компании Transworld Data ...

Как ИИ меняет проектирование и эксплуатацию центров обработки данных
Компания Vertiv, поставщик инфраструктуры для центров обработки данных и сетей, утверждает, что искусственный интеллект подталкивает дата-центры к новым моделям электропитания, охлаждения и проектирования. Подача тока высокого напряжения, цифровые двойники и жидкостное охлаждение становятся ...

UX-дизайн финансовых сервисов: как улучшить клиентский опыт
Рынок финансовых сервисов изменился под влиянием технологий и новых привычек потребителей. Ключевым фактором выбора стал весь путь пользователя, от знакомства с продуктом до транзакции и постподдержки. По данным Statista, 72% пользователей предпочитают сервисы с простым, прозрачным и доверительным ...

Лидеры читательского рейтинга

Подборка по дате

Январь 2026
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.0.  Создание сайта — студия iMake.