Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
Закупайте продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получайте главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
12345Все

Чем чревато поспешное обновление открытого исходного кода

18.09.2025  Экспертиза, Безопасность, Менеджмент, Открытый код/Linux

Как управлять рисками безопасности и соответствия нормативным требованиям, связанными с Open Source-компонентами с истекшим сроком службы (end-of-life, EOL), особенно со скрытыми зависимостями в приложениях? Об этом на портале The New Satck рассказывает Артем Карасев, старший менеджер по маркетингу продуктов компании TuxCare, занимающейся поддержкой Open Source Software (OSS) на протяжении всего жизненного цикла. Согласно последнему отчету по безопасности и анализу рисков открытого исходного кода (OSSRA), 97% всех просканированных кодовых баз содержат Open Source-компоненты, причем в среднем на одно приложение приходится более 900 таких компонентов. Более того, почти две трети этих компонентов являются транзитивными зависимостями. Это означает, что они представляют собой библиотеки, которые подключаются косвенно, и многие команды могут даже не подозревать, что используют их. Такая широко распространенная зависимость от открытого исходного кода, при которой каждый компонент следует своей собственной политике и графику поддержки, подвергает организации скрытым рискам, выходящим за рамки уязвимостей безопасности. Если эти риски не контролировать, они могут проявиться внезапно и в неожиданно больших масштабах. Понимание этих рисков — это первый шаг, но крайне важно последовательно и эффективно их контролировать. Понимание жизненного цикла поддержки Open Source В отличие от коммерческого ПО, которое обычно предполагает предсказуемые многолетние сроки поддержки, поддержка Open ... читать далее.

Рекомендовано к прочтению


«Информзащита»: доля инцидентов, связанных с мобильными приложениями, превысила 70%
Эксперты компании «Информзащита» выявили, что число компаний, столкнувшихся с инцидентами в сфере безопасности мобильных приложений, за два месяца 2026 года увеличилось на 11% и достигло 72% от общего числа организаций, использующих мобильные каналы взаимодействия с клиентами. Речь идет не только о ...

GAIVC: какая архитектура требуется для визуального ИИ
Генеративный искусственный интеллект для визуального контента (GAIVC) значительно вышел за рамки быстрого создания изображений. Теперь он обеспечивает персонализированный, захватывающий и все более динамичный опыт реального времени. По мере ускорения этой эволюции разрыв между тем, чего хочет ...

Исследование: агенты ИИ безответственны и бесконтрольны
Подавляющее большинство систем агентного искусственного интеллекта ничего не сообщают о том, проводились ли у них какие-либо испытания на безопасность, и многие системы не имеют документально подтвержденного способа остановить несанкционированного бота, показало исследование «The 2025 AI Index ...

Вышла новая модель PT NGFW для защиты дата-центров и высоконагруженных корпоративных сетей
Positive Technologies выпустила PT NGFW 3050. Новая модель обрабатывает трафик со скоростью до 400 Гбит/с в режиме Stateful Firewall с контролем приложений, а с включенной системой предотвращения вторжений (IPS) пропускная способность доходит до 100 Гбит/с. PT NGFW 3050 стал ответом на запрос ...

Когда гибкость мешает продажам: зачем упаковывать сложные продукты
По мере развития технических продуктов почти неизбежно возникает вопрос ценообразования. Однако на практике ключевая сложность заключается не в размере цены, а в форме ее представления рынку. Особенно остро эта проблема проявляется в продуктах с высокой степенью гибкости — API, административных ...
     
Без ITIL: почему CIO отказываются от традиционного управления сервисами
По мере ускорения процессов изменения бизнес-требований жесткие ИТ-структуры все больше тормозят развитие организаций. Опрошенные порталом InformationWeek эксперты рассказывают о том, что заменяет традиционные модели предоставления сервисов и почему. Жесткие ИТ-структуры раньше были лучшим способом ...

Consid реализовала проект внедрения MES-системы на заводе «Логика Молока» в Московской области
Компания Consid, российский разработчик и интегратор профессиональных ИТ-систем для управления складом и исполнением в цепочке поставок, завершила проект по внедрению системы управления производственными процессами Consid.MES на заводе компании Логика Молока (ранее — Health & Nutrition) в ...

«Группа Лента» автоматизировала управление автопарком при поддержке Novardis
Lenta tech завершила внедрение системы 1С:УАТ для управления собственным автопарком компании. Проект перевел учет более 1000 транспортных средств в единую цифровую среду, охватив семь автохозяйств в четырёх часовых поясах и шести федеральных округах. При выборе платформы «Группа Лента» остановилась ...

«ПОЛИЦИФРА» протестировала продукты экосистемы Directum для управления стратегией и проектами
Компания «ПОЛИЦИФРА» завершила пилотное тестирование решения Directum Targets. В рамках пилота команда сформировала концептуальную модель, отражающую взаимосвязь проектов и операционной деятельности с целями подразделений. Специалисты «ПОЛИЦИФРЫ» совместно с командой Directum оценили применимость ...

SIMETRA разработала транспортную модель Красноярска на российской платформе RITM³
Группа компаний SIMETRA завершила проект по разработке и внедрению информационно-аналитической системы для управления транспортной инфраструктурой Красноярска. В ходе работ специалистами компании реализована транспортная модель города на отечественной платформе RITM³. Заказчиком проекта ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.