Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Акция на смартфоны COOLPAD

Акция на смартфоны COOLPAD

С 20 июля по 20 августа включительно действует ПРОМО-акция на смартфоны COOLPAD. Для получения подробностей акции обращайтесь к менеджерам АБСОЛЮТ ТРЕЙД
Жаркое предложение от Hyundai и STARWIND
Рибейты от Delta Computers
Рибейт до 5% от POWERCOM
Открываем заповедную Россию с Palit
Вместе с ASRock сделаем эту осень золотой!

Вместе с ASRock сделаем эту осень золотой!

Уважаемые партнеры! ASRock и Merlion приглашают к участию в акции по видеокартам ASRock. Период действия: 1 июля – 31 августа 2024 г. Описание: - В период действия промопрограммы за закупки акционных позиций начисляются баллы в соответствии с таблицей. - 7 партнеров, набравшие максимальное ...
Три мультивендорные акции по российским программным продуктам
Летний заряд хорошего настроения от Ippon!
В Поднебесную с LR-LINK и АБСОЛЮТ ТРЕЙД
Выгодная сделка с Filum!
В лето вместе с Eurocase!

В лето вместе с Eurocase!

Участники: все дилеры “Сетевой Лаборатории”. Место проведения: центр обслуживания дилеров на ул. Бусиновская Горка в г. Москве. Условия получения призов: За покупку продукции Eurocase в компании Netlab на сумму 10000 руб. дилер получает сертификат Ozon на 500 руб. в подарок. Для участия ...
Летний спринт с Gigabyte!
Не упусти выгоду от Defender!
Летнее настроение с Oklick!
Две мультивендорные акции по российским программным продуктам
Hyundai: двойная выгода

Hyundai: двойная выгода

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Hyundai: двойная выгода». Период действия акции: с 18 июня по 18 июля 2024 г. В период акции действуют скидки до 31% на выделенный ассортимент крупной бытовой и встраиваемой техники Hyundai (акционные цены уточняйте у ...
Летние бонусы от Delta Computers
Transcend: лето – самый сезон собирать бонусы
Выбери свой летний вкус LED
Программа лояльности G&G
Бесперебойные бонусы от CyberPower

Бесперебойные бонусы от CyberPower

Получайте бонусы за закупку ИБП, участвующих в промо. Сроки проведения акции: с 18.03.24 по 30.06.24 Для участия в промо необходимо зарегистрироваться. Подробности для партнеров на странице акции
Специальные цены от CyberPower
Polaris: Алтай зовёт!
Спец-цены на вытяжки ELIKOR
HISENSE TV "ВРЕМЯ СОБИРАТЬ ЗВЕЗДЫ"
12345Все

Атаки социальной инженерии ставят под угрозу всю экосистему Open Source

16.04.2024  Экспертиза, Безопасность, Открытый код/Linux

После недавней истории со взломом XZ Utils, мейнтейнеры другого проекта с открытым исходным кодом заявили, что они, возможно, подверглись подобным атакам с использованием социальной инженерии, сообщает портал ComputerWeekly. Open Source Security Foundation (OpenSSF) и OpenJS Foundation, поддерживающие множество проектов открытого программного обеспечения (OSS) на базе JavaScript, предупредили, что попытка применения методов социальной инженерии, замеченная ранее в апреле 2024 г. в отношении библиотеки сжатия данных XZ Utils, может быть не единичным случаем. В ходе атаки субъект угрозы, известный как Цзя Тан (JiaTan), в течение нескольких лет проникал в проект XZ Utils, вошел в доверие к мейнтейнерам проекта и вносил легитимные обновления в ПО, а затем попытался внедрить уязвимость бэкдора CVE-2024-3094, которая могла бы привести к катастрофе, если бы не оперативные действия проницательного исследователя. Теперь OpenSSF и OpenJS призывают всех мейнтейнеров открытого кода быть бдительными к подобным попыткам захвата — после того, как совет проекта OpenJS Cross получил несколько подозрительных писем с просьбой обновить один из своих проектов для устранения критических уязвимостей без указания каких-либо конкретных деталей. Робин Бендер Гинн, исполнительный директор OpenJS Foundation, и Омхар Арасаратнам, генеральный директор OpenSSF, заявили, что авторы писем, которые носили разные имена, но присылали их с пересекающихся аккаунтов на GitHub, хотели быть назначенными ... читать далее.

Рекомендовано к прочтению


Около 85% фишинговых сообщений приходят в компании под видом финансовых документов и официальных писем от государственных органов
По данным BI.ZONE, в 2023 году с фишинговых рассылок начинались 68% атак на компании России и других стран СНГ. В первом полугодии 2024 года этот показатель вырос до 76%. При этом 79% фишинга злоумышленники маскируют под финансовую документацию, например счета и платежные документы. 8% фишинговых ...

Эксперты Angara Security представили рекомендации по защите банковского сектора от DDoS-атак
В течение нескольких дней 23 и 24 июля российский банковский сектор подвергся целенаправленным DDoS-атакам из-за рубежа. С проблемами в работе мобильных приложений столкнулись клиенты ВТБ, Альфа-банка, Газпромбанка, Росбанка, Райффайзенбанка, Россельхозбанка, Почта банка. К серьезным сбоям в работе ...

Вышел очередной релиз SolidWall WAF 2.15
SolidSoft представила обновление интеллектуального сетевого экрана для защиты веб-приложений SolidWall в новой версии 2.15. Что нового: возможности обнаружения и блокирования атак на связанные с форматом XML уязвимости расширены за счет введения проверки соответствия XML-подобных форматов заданным ...

ГК «Солар»: в первом полугодии число киберинцидентов с критичными последствиями для компаний выросло в разы
За год критичность инцидентов, то есть уровень ущерба, который они могут нанести организации, значительно возросла. Если в 1-м полугодии 2023 года доля высококритичных инцидентов составила 2%, то в 1-м полугодии 2024 года этот показатель вырос до 7%. Это следует из квартального отчета центра ...

Как ИИ может повысить безопасность сети
Искусственный интеллект становится новым мощным инструментом сетевой защиты. При правильном использовании ИИ можно обучить генерировать оповещения, обнаруживать киберугрозы, выявлять новые типы вредоносных программ и защищать конфиденциальные данные, отмечают опрошенные порталом Network Computing ...
     
Разработка ПО требует стартап-мышления
Внедрение инноваций в области непрерывного обучения и совершенствования может помочь компаниям лучше адаптироваться к скорости, гибкости и итерационности современной разработки ПО, отмечают опрошенные порталом InformationWeek эксперты. Более быстрая итеративная разработка ПО означает более быстрое ...

Как AIOps может изменить структуру ИТ-операций
AIOps (применение искусственного интеллекта в ИТ-операциях) может помочь компаниям улучшить качество обслуживания клиентов, предотвратить сбои в работе сервисов, автоматизировать анализ первопричин, оптимизировать архитектуру развертывания и достичь целей ESG, пишет на портале ITPro Today Майкл ...

Как инструменты low-code ускоряют внедрение CRM-платформКак инструменты low-code ускоряют внедрение CRM-платформ
При выборе ПО бизнес опирается на пять основных критериев: функциональность, безопасность, удобство, стоимость и простота интеграции. Особую роль они играют в случае CRM-систем: грамотно подобранное ПО повышает продажи на 29%. В связи с этим разработчики стараются сделать внедрение и использование ...

Грядет эпоха интеллектуального облака
Независимый ИТ-консультат Субаш Натараджан рассказывает на портале The New Stack о том, как синергия генеративного ИИ (GenAI) и облачных вычислений изменит построение, развертывание и управление облачными инфраструктурами предприятий Представьте себе мир, в котором облачные среды являются не просто ...

Как и зачем внедрять единую систему хранения и управления корпоративными даннымиКак и зачем внедрять единую систему хранения и управления корпоративными данными
Цифровизация все больше влияет на различные отрасли экономики: промышленность, транспорт, медицину, образование и др. Значительное внимание уделяется в том числе и работе с большими данными, поскольку их объем постоянно растет. Рассмотрим, как новая гибридная архитектура помогает обеспечить ...

Лидеры читательского рейтинга

Подборка по дате

Июль 2024
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.9. Создание сайта — студия iMake.