Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! С целью поддержки ваших продаж в пиковый осенне-зимний сезон деловой активности, мы рады пригласить вас принять участие в долгосрочной маркетинговой акции «Заправь и печатай!». Закупайте самые востребованные расходные материалы Pantum для печатающей техники лотами по 80 шт. в ...
1. Регистрируйся в акции от СТМ NETLAB 2. Узнай свой индивидуальный план по закупке ассортимента СТМ на период акции у менеджера Netlab 3. Получи бонусы за достижение целей по схеме на сайте NETLAB. Внимание: Бонус по категориям выплачивается при достижении общего индивидуального плана ...
Мы запускаем специальную промопрограмму — при покупке принтеров TSC серий ML, MB, MH и MX вы получаете возможность приобрести риббоны по эксклюзивно низкой цене — всего 2 USD за рулон. В промопрограмме участвуют следующие риббоны: 35-S110450-20CC/1 https://thinklink.ru/user/search/35-S110450 — ...
Уважаемые партнёры! Приглашаем вас принять участие в акции для новых партнеров. На первую закупку продукции АЛМИ ПАРТНЕР вы получаете баллы. Накопленные баллы можно обменять на сертификаты розничных федеральных сетей по вашему выбору. Для участия в программе необходимо зарегистрироваться
До 30 июня закупайте оптом товары со склада АБСОЛЮТ с повышенным бонусом! Чем выше сумма закупки в месяц, тем больше Ваш бонус! *Программа предназначена для ограниченного круга партнёров: условия размещены на сайте для ознакомления. Для получения доступа к участию в программе, партнёру необходимо ...
12345Все

Атаки социальной инженерии ставят под угрозу всю экосистему Open Source

16.04.2024  Экспертиза, Безопасность, Открытый код/Linux

После недавней истории со взломом XZ Utils, мейнтейнеры другого проекта с открытым исходным кодом заявили, что они, возможно, подверглись подобным атакам с использованием социальной инженерии, сообщает портал ComputerWeekly. Open Source Security Foundation (OpenSSF) и OpenJS Foundation, поддерживающие множество проектов открытого программного обеспечения (OSS) на базе JavaScript, предупредили, что попытка применения методов социальной инженерии, замеченная ранее в апреле 2024 г. в отношении библиотеки сжатия данных XZ Utils, может быть не единичным случаем. В ходе атаки субъект угрозы, известный как Цзя Тан (JiaTan), в течение нескольких лет проникал в проект XZ Utils, вошел в доверие к мейнтейнерам проекта и вносил легитимные обновления в ПО, а затем попытался внедрить уязвимость бэкдора CVE-2024-3094, которая могла бы привести к катастрофе, если бы не оперативные действия проницательного исследователя. Теперь OpenSSF и OpenJS призывают всех мейнтейнеров открытого кода быть бдительными к подобным попыткам захвата — после того, как совет проекта OpenJS Cross получил несколько подозрительных писем с просьбой обновить один из своих проектов для устранения критических уязвимостей без указания каких-либо конкретных деталей. Робин Бендер Гинн, исполнительный директор OpenJS Foundation, и Омхар Арасаратнам, генеральный директор OpenSSF, заявили, что авторы писем, которые носили разные имена, но присылали их с пересекающихся аккаунтов на GitHub, хотели быть назначенными ... читать далее.

Рекомендовано к прочтению


Аудит против бумажной безопасности: как повысить эффективность вашей ИБ
Регламенты, политики, положения — каждая компания может иметь десятки документов, которые, по задумке, описывают процессы и принципы их реализации. На деле же огромная доля этой документации была забыта в момент своего согласования генеральным директором, а сотрудники каждый год продолжают ставить ...

Аудит вы прошли. Производство встанет через месяц
На промышленном предприятии у одной и той же программы ПЛК иногда оказывается две версии. Одна хранится в репозитории и считается эталонной. Вторая фактически работает на контроллере и меняется по мере наладки, ремонта и доработок оборудования. Пока производство выполняет план, расхождение между ...

«Информзащита»: каждая пятая утечка данных связана с теневым использованием ИИ
Аналитика инцидентов «Информзащиты» за 2025-2026 годы показала, что случаи утечек, где фигурирует несанкционированное использование ИИ, фиксируются все чаще и уже выделяются в отдельный класс событий. В июле 2026 году уже 20% организаций, столкнувшихся с утечками, связали произошедшее хотя бы ...

Средства строгой аутентификации JaCarta от «Аладдин» совместимы с системой «АССИСТЕНТ»
Компании «Аладдин» и «САФИБ» подтвердили совместимость USB-токенов и смарт-карт JaCarta с системой удаленного мониторинга и управления «АССИСТЕНТ». По итогам испытаний получен сертификат, подтверждающий корректную работу решений в составе единой ИТ-инфраструктуры. В ходе испытаний подтверждена ...

Эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов? Эксперт Security Vision Виктор Гончаров представил системный подход к управлению конфигурациями (Security Hardening), продемонстрировав ...
     
Почему трансформацию инженерии в эпоху ИИ будут определять организационные аспекты
В инженерии никогда не было столько вычислительной мощности. Однако трансформация в этой сфере никогда не была такой сложной, пишет на портале HPCwire доктор Вольфганг Генцш, исполнительный директор независимого некоммерческого фонда SimOps. На протяжении последних сорока лет инженерные организации ...

Legal AI без иллюзий: где ИИ действительно полезен
ИИ меняет юридическую практику, автоматизируя рутинные задачи. Но эффективность таких решений напрямую зависит от качества данных и обязательной проверки результатов человеком. #IMAGE_235228# Юристы используют ИИ не как «волшебную кнопку для ответов», а как рабочий инструмент, который ускоряет ...

Аудит против бумажной безопасности: как повысить эффективность вашей ИБ
Регламенты, политики, положения — каждая компания может иметь десятки документов, которые, по задумке, описывают процессы и принципы их реализации. На деле же огромная доля этой документации была забыта в момент своего согласования генеральным директором, а сотрудники каждый год продолжают ставить ...

Forrester: агентный ИИ работает на основе интеграции, а не озер данных
Агентный искусственный интеллект развивается стремительно. Предприятия переходят от экспериментов к реальному внедрению — используя агентов ИИ для действий, а не просто для ответов. Это должно поставить интеграцию на первое место. В конце концов, агент ИИ без интеграции — это всего лишь механизм ...

Аудит вы прошли. Производство встанет через месяц
На промышленном предприятии у одной и той же программы ПЛК иногда оказывается две версии. Одна хранится в репозитории и считается эталонной. Вторая фактически работает на контроллере и меняется по мере наладки, ремонта и доработок оборудования. Пока производство выполняет план, расхождение между ...

Лидеры читательского рейтинга

Подборка по дате

Июль 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.5.  Создание сайта — студия iMake.