Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Летний бонус от Systeme Electric». Закупайте в Merlion фокусные модели источников бесперебойного питания в Merlion и получайте бонусы до 3%! Период действия акции: 01 июня – 31 июля 2026 г. Список акционных товаров ...
Уважаемые партнёры! Приглашаем принять участие в акции «Код на выгоду». Закупайте периферию Acer и получите бонус до 7%! В списке акционных товаров (более 130 позиций): мыши, клавиатуры, коврики, наушники с микрофоном, а также рюкзаки для ноутбуков. Период действия акции: 01.06 – ...
Уважаемые партнеры! Представляем вашему вниманию промопрограмму «Сфокусируйся на главном». За закупки проекторов InFocus вы получите бонусы от 5000 до 10 000 рублей за каждую купленную единицу товара. Период действия акции: 28 мая – 15 июня 2026 года. - Закупки суммируются в течение периода ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Лови волну!». Закупайте акционные товары в период действия акции и получите бонус 4 500 руб. за каждые 150 000 руб. отгрузок. Категории товаров, участвующие в акции: - Аудио- и видеотехника HYUNDAI; - Портативная акустика ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонус в одно касание». Закупайте планшеты DIGMA и DIGMA PRO в период действия акции и получите бонус 10 000 руб. за каждые 500 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное описание и список ...
12345Все

Positive Technologies помогает Яндексу устранить уязвимости

12.03.2013  Новости, Консалтинг и системная интеграция, Соглашения, сотрудничество

Эксперты компании Positive Technologies обнаружили в сервисах Яндекса ряд серьезных уязвимостей, позволяющих получить доступ к доступ к отдельным частям внутренней сети компании. Поиск проходил в конце 2012 г. в рамках второго этапа программы Yandex Bug Bounty, которую на постоянной основе проводит крупнейшая российская поисковая система. Объектами для поиска уязвимостей стало большинство ресурсов Яндекса, а также мобильные приложения: Яндекс.Карты, Яндекс.Навигатор, Яндекс.Музыка, Яндекс.Почта и Яндекс.Маркет. Как выяснили специалисты группы анализа защищенности веб-приложений Positive Technologies, проблемы с безопасностью есть на Яндекс.Паспорте, Яндекс.Почте, Яндекс.Картах, серверах wiki.yandex.ru, school.yandex.ru и других ресурсах интернет-портала. Всего специалистами Positive Technologies было обнаружено несколько десятков уязвимостей различного уровня опасности, включая Memory Disclosure, XSS, Open Redirect, Response Splitting и CSRF. Самой серьезной, по словам специалистов Positive Technologies, стала ошибка безопасности на сервисе Яндекс.Вебмастер, который оказался уязвимым для внедрения внешних сущностей XML (XML External Entity) через XSD-схемы. Эксплуатация данной уязвимости могла открыть доступ к соседним хостам во внутренней сети Яндекса и представлять потенциальную опасность для пользовательских данных. Благодаря профессиональной работе специалистов компании Яндекс недостатки защищенности в популярных сервисах были оперативно устранены. Компания ... читать далее.

Рекомендовано к прочтению


ПМЭФ-2026. Сбер и РЕД СОФТ объявили о стратегическом партнерстве
Сбер и РЕД СОФТ, объявили о стратегическом партнерстве. Соглашение было подписано на ПМЭФ. Объединив свои ключевые компетенции, компании запланировали глубокую интеграцию искусственного интеллекта в программные продукты с целью создания решений, которые зададут новые стандарты отрасли и обеспечат ...

ПМЭФ-2026. ДОМ.РФ и МТС будут развивать цифровую инфраструктуру в жилищном строительстве
Группа компаний ДОМ.РФ и ПАО «МТС» объявляют о стратегическом партнёрстве. Соглашение об этом подписано на XXIX Петербургском международном экономическом форуме (ПМЭФ) в Санкт-Петербурге. Стороны намерены реализовать проекты в сфере развития сервисов связи, систем безопасности, включая ...

ПМЭФ-2026. Фонд «Московский инновационный кластер» совместно с ИТ-холдингом Т1 будут вместе поддерживать технологическое предпринимательство
4 июня 2026 года на Петербургском международном экономическом форуме Московский инновационный кластер и ИТ-холдинг Т1 заключили соглашение о совместной работе по развитию технологического предпринимательства и инноваций. «Сегодня значительная часть участников МИК заняты разработками в ИТ-секторе ...

ПМЭФ-2026. «Группа Астра» и «ИТ-Экспертиза» подписали меморандум о стратегическом сотрудничестве
На площадке Петербургского международного экономического форума ПМЭФ-2026 «Группа Астра» и «ИТ-Экспертиза» подписали меморандум о стратегическом взаимодействии. Документ направлен на развитие сотрудничества в области отечественных программно-аппаратных комплексов, машин баз данных и облачных ...

ПМЭФ-2026. ДОМ.РФ и «Ростелеком» будут сотрудничать в сфере развития ИТ-инфраструктуры
В рамках Петербургского международного экономического форума генеральный директор ПАО ДОМ.РФ Виталий Мутко и президент ПАО «Ростелеком» Михаил Осеевский подписали соглашение о сотрудничестве в области развития ИТ-инфраструктуры и технологического партнёрства. Стороны договорились объединить ...
     
ПМЭФ-2026. Т1, ВТБ и РЖД поместили ИИ в квантовый криптоанклав
ИТ-холдинг Т1, Банк ВТБ и ОАО «РЖД» впервые применили квантовое распределение ключей шифрования данных для защиты ML-инфраструктуры. На ПМЭФ-2026 были представлены результаты пилотного проекта. Проект «Квантовый криптоанклав» стартовал по итогам заключенного на ПМЭФ-2025 соглашения по развитию ...

«1С-Рарус» объединил мастер-данные 10 юрлиц Ижевского радиозавода в единый контур 1С
АО «Ижевский радиозавод» — группа приборостроительных компаний, реализующая российские и международные проекты для космической промышленности, железной дороги, топливно-энергетического комплекса. На текущий момент на предприятии работает более 5 500 сотрудников. Проект по упорядочению и объединению ...

Российский ИБ-разработчик CICADA8 начинает экспансию в Юго-Восточную Азию
Компания CICADA8 выходит на рынок Индонезии. Стратегическим партнером вендора в регионе выступит системный интегратор Walden Global Services (WGS). В компании оценивают потенциальную выручку от проектов в Индонезии в 10 млн долларов к 2027 году. По оценке CICADA8, объем целевого рынка для ...

Число DDoS-атак на российские компании в начале 2026 года выросло на 27%
Наиболее атакуемыми отраслями остаются телеком, финансовый сектор и государственные организации; мощность отдельных атак выросла на 173%, а атаки свыше 200 Гбит/с участились на 215% По данным Kaspersky DDoS Protection, за период с января по май 2026 года число DDoS-атак в России и странах СНГ ...

М.Видео: продажи кофемашин в России выросли на 14% в первом квартале 2026 года
ПАО «М.видео» сообщает о росте рынка кофемашин и кофеварок в России по итогам первого квартала 2026 года. За январь-март россияне приобрели около 760 тыс. устройств на сумму свыше 10,3 млрд рублей. По сравнению с аналогичным периодом прошлого года продажи выросли на 14% в количественном выражении ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.