Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

С 25.05.2026 по 25.06.2026 действует акция для партнёров: камеры SJCAM моделей C400, ZV200, SJ6 Ultra можно заказать со скидкой 20%. Линейка экшен-камер SJCAM — актуальнейший товар к предстоящему летнему сезону, когда спрос на портативные решения для съёмки путешествий и активного отдыха ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Доказательство выгоды». Закупайте видеорегистраторы DIGMA в период действия акции и получите бонус 2 000 руб. за каждые 50 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное описание и список ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Выгодная сборка». Закупайте комплектующие для компьютеров в период действия акции и получите бонус 2 000 руб. за каждые 50 000 руб. отгрузок. В акции участвуют компьютерные комплектующие брендов: Bloody, Kingprice, DIGMA ...
Уважаемые партнеры! До конца 2026 года действует специальное предложение на трехфазные источники бесперебойного питания ITK. Для проектов предложение несет два преимущества: - Бесплатные пусконаладочные работы (без сборки шкафов АКБ). ITK берет на себя все сложности настройки — заказчик ...
Покупайте продукцию Buro в период акции и получайте бонусы по схеме, где за сумму отгрузки начисляется бонус в %: 20 000 - 50 000 руб. - 5% 50 001 - 100 000 руб. - 7% более 100 001 - 8% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться ...
12345Все

Уязвимости в приложении для загрузки файлов Download Manager позволяют получить доступ к данным пользователя

14.04.2013  Новости, Безопасность

Компанией «Информзащита» был проанализирован программный код популярного плагина для программы WordPress — Download Manager. В результате исследования специалистами обнаружено несколько уязвимостей, позволяющих потенциальному злоумышленнику получить доступ к данным пользователя. WordPress является системой управления содержимым сайта, которая применяется как на частных блогах, так и на новостных ресурсах и интернет-магазинах. Одним из наиболее популярных плагинов, позволяющих загружать файлы на сайты, созданные на основе WordPress, является Download Manager. Этот плагин скачан более 260 тысяч раз и установлен на более чем 90 тысячах сайтов (по данным поиска google. com). Проведенное исследование показало, что приложение хранит пароли к загружаемым файлам в открытом виде, не реализует разграничение доступа к файлам и не выполняет проверку входных параметров. На практике это может привести к доступу потенциального злоумышленника к данным пользователя, или позволить ему самостоятельно управлять сайтом. А при некорректной конфигурации сервера мошенник и вовсе может получить доступ к данным, хранящимся на сервере. «Вопрос безопасного программирования крайне актуален не только для свободного, но и для проприетарного ПО, — сообщил Иван Мелехин, директор департамента консалтинга и аудита компании „Информзащита“. — Часто во время проектной деятельности мы сталкиваемся с тем, что разработчик частного ПО уделяет мало внимания безопасности кода. А расплачиваться за уязвимости ... читать далее.

Рекомендовано к прочтению


Avanpost объявляет о запуске облачного сервиса Avanpost Identity Cloud и открывает его публичное тестирование
Компания Avanpost, российский разработчик решений для управления доступом и защиты цифровых идентичностей, объявляет о запуске облачного сервиса Avanpost Identity Cloud. Открыто публичное тестирование сервиса. Участники программы получают пробный период с доступом ко всем функциям сервиса до 1 ...

CICADA8 CyberRating представила систему всестороннего интеллектуального аудита контрагентов на базе ИИ
CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, представила масштабное обновление первого в России решения для оценки безопасности подрядчиков и дочерних организаций CICADA8 CyberRating, благодаря которому борьба с атаками через партнеров выходит на новый ...

Servicepipe обновила продукты DosGate и FlowCollector
Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, представила обновленную версию адаптивной системы защиты IT-инфраструктуры от DDoS-атак и сетевых угроз DosGate и анализатора сетевого трафика FlowCollector. Новации будут наиболее актуальны для ...

Какие цифровые привычки сотрудников опасны для компании
В рамках проведенного в апреле-мае 2026 года исследования корпоративная платформа CaseStudy.Techart изучила, как сотрудники российских компаний соблюдают правила цифровой гигиены в повседневной работе. В основу анализа легли ответы на вопросы, связанные с управлением паролями, использованием ...

Новое приложение Рутокен Pass — беспарольная аутентификация с Рутокен ЭЦП 3.0
Компания «Актив» выпустила Рутокен Pass — приложение для беспарольной аутентификации в веб-ресурсы и корпоративные сервисы при помощи устройств Рутокен ЭЦП 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства Рутокен для подписания документов и ...
     
Фоторепортаж: Телеком-независимость: в Москве наградили лучшие российские проекты
8 апреля в Москве состоялась церемония награждения победителей IV конкурса отраслевых проектов «Импортонезависимость в телекоммуникациях». Мероприятие прошло в рамках деловой программы 38-й выставки «Связь» при участии ведущих российских ИТ-компаний, представителей бизнеса и государственных ...

44% россиян оформляют страховку с телефона
В топе «мобильных» полисов — защита от несчастных случаев, страховка для домашних животных, телемедицина и онкострахование Интерес россиян к страховым мобильным приложениям продолжает расти — только за последний год количество поисковых запросов в RuStore по теме страхования увеличилось на 60% ...

МТС ускорила интернет на обновленном Ленинградском вокзале
ПАО «МТС» улучшила качество мобильной связи и интернета на железнодорожном Ленинградском вокзале в Москве, который открылся после реконструкции 22 мая. Благодаря модернизированной сети связи посетители и сотрудники вокзала могут пользоваться мобильным интернетом на скорости до 350 Мбит/с. Для ...

«Лаборатория Касперского» помогла Интерполу провести операцию по борьбе с киберпреступностью на Ближнем Востоке и в Северной Африке
«Лаборатория Касперского» приняла участие в новой операции под эгидой Интерпола — Ramz, направленной на борьбу с киберпреступностью на Ближнем Востоке и в Северной Африке. Компания предоставила международной организации технические данные о киберугрозах и инфраструктуре, используемой для ...

Avanpost объявляет о запуске облачного сервиса Avanpost Identity Cloud и открывает его публичное тестирование
Компания Avanpost, российский разработчик решений для управления доступом и защиты цифровых идентичностей, объявляет о запуске облачного сервиса Avanpost Identity Cloud. Открыто публичное тестирование сервиса. Участники программы получают пробный период с доступом ко всем функциям сервиса до 1 ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.