Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! До конца 2026 года действует специальное предложение на трехфазные источники бесперебойного питания ITK. Для проектов предложение несет два преимущества: - Бесплатные пусконаладочные работы (без сборки шкафов АКБ). ITK берет на себя все сложности настройки — заказчик ...
Покупайте продукцию Buro в период акции и получайте бонусы по схеме, где за сумму отгрузки начисляется бонус в %: 20 000 - 50 000 руб. - 5% 50 001 - 100 000 руб. - 7% более 100 001 - 8% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться ...
A1TIS.Дистрибуция запускает акцию на бестселлер среди цветных МФУ формата А3 — Ricoh M C2000: при покупке устройства вы можете приобрести комплект оригинальных тонеров по специальной цене. Предложение позволяет заранее укомплектовать МФУ оригинальными тонерами — как на запуск, так и на ...
До 30 апреля получайте бонус 1 000 рублей за каждые 30 000 рублей закупки продукции Defender! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
12345Все

В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies

13.08.2018  Новости, Безопасность

В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies. Исследование уязвимостей было представлено экспертами компании Positive Technologies Владимиром Кононовичем и Алексеем Стенниковым на конференции по информационной безопасности Black Hat в Лас-Вегасе. Проблема заключается в возможности установки устаревшего и менее защищенного ПО на контроллер диспенсера, которое позволяет злоумышленнику выполнить атаку типа Black Box — подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. В настоящее время компания NCR устранила уязвимости. «Исследование показало, что шифрованию подвергаются не все запросы от управляющего компьютера к диспенсеру, а только критически значимые (на взгляд производителя), как например выдача наличных, — отметил руководитель группы анализа защищенности аппаратных средств Positive Technologies Алексей Стенников. — Однако для некоторых других запросов отсутствие шифрования представляет не меньшую опасность». Первая уязвимость CVE-2017-17668 связана с недостаточной защитой механизма записи памяти в контроллере диспенсера NCR S1. Если устройство функционирует на базе прошивки, выпущенной до версии 0×0156, неаутентифицированный пользователь имеет возможность выполнить произвольный код, обойти запрет понижения версии встроенного ПО и установить устаревшие версии прошивки с известными уязвимостями. Аналогичная уязвимость CVE-2018-5717 выявлена ... читать далее.

Рекомендовано к прочтению


Инженерная безопасность на рубеже эпох: ключевые тренды
В конце 2025-го — начале 2026 года мировые выставочные площадки для систем безопасности вновь подтвердили: отрасль переживает фундаментальную трансформацию. Крупнейшие выставки — Intersec в Дубае, CPSE в Шэньчжэне, ISC West в Лас-Вегасе, SICUR в Мадриде, а также региональные мероприятия в России ...

Уроки ИТ-безопасности: как укрепить доверие руководства
Недавно мы опубликовали отчет «Advocating For Revenue Enablement: A Practitioner’s Guide To Executive Communications», основанный на знакомом разочаровании: команды по обеспечению бизнеса (revenue enablement) постоянно приносят пользу, но испытывают трудности с завоеванием устойчивого влияния ...

CURATOR зафиксировала резкий рост угроз DDoS-атак в первом квартале 2026 года
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, подвела итоги первого квартала 2026 года. По данным инфраструктуры защиты компании, наблюдается устойчивый рост интенсивности, сложности и географического охвата кибератак. Распределение ...

ARinteg представила решение для автоматизации процессов ИБ — «Мастер ПДн»
Вопрос защиты ПДн не сходит с повестки дня, из компаний продолжают утекать персональные данные. Санкции за это заметно выросли с мая 2025 года. Но пока рынок адаптируется к новым правилам и суды не назначали огромных штрафов. Однако уже во второй половине 2026 года все может измениться. Компания ...

HWall от Крайон: WAF-решение в Реестре отечественного ПО
Крайон объявляет о запуске HWall — решения, которое помогает компаниям быстро закрыть ключевые риски веб-безопасности без сложных внедрений. Продукт включен в Реестр отечественного ПО (№ 33121 от 17.04.2026), что подтверждает его соответствие требованиям российского законодательства и делает ...
     
Low-code, роботы и ИИ: российский бизнес перестал копировать и начал улучшать
Последние несколько лет российский бизнес решал задачу срочной замены ушедшего западного софта. Сегодня приоритеты сместились. Компании больше не хотят копий, они хотят решений, которые превосходят ушедшие аналоги. Это главный сдвиг в российской ИТ-индустрии за последние два года. Low-code выходит ...

Gartner: 85% руководителей клиентского сервиса расширяют функции сотрудников, несмотря на ожидания массовых сокращений из-за ИИ
Несмотря на распространённые ожидания массовых увольнений из-за внедрения искусственного интеллекта, большинство компаний выбирают иной путь. Согласно исследованию Gartner, 85% руководителей клиентского сервиса и поддержки расширяют обязанности сотрудников, поскольку ИИ снижает объём обращений ...

Цифровые лидеры: у каких отраслей чему можно поучиться
Значимость взаимовлияния отраслей в экономике сложно переоценить. Кооперационные цепочки от производства продукта или услуги до конечного потребителя помогают отраслям обогащать друг друга и развиваться. Наглядный пример — область автоматизации и цифровой трансформации. Об исследовании уровня ...

В России масштабировали систему биометрического доступа в аэропортовые лаунжи
Национальная система платёжных карт (НСПК), Центр биометрических технологий (ЦБТ) и MILE·ON·AIR внедрили систему прохода по биометрии в бизнес-залах аэропортов России. Технология на базе платформы биометрических сервисов НСПК уже работает более чем в 60 залах по всей стране — на них приходится ...

M1Cloud: две противоположные стратегии российского бизнеса в облаке в 2026 году
Российский рынок облачных технологий продемонстрирует уверенный рост в 2026 году, превышающий 30%, по прогнозам аналитиков M1Cloud, при этом внутри него одновременно развиваются две противоположные стратегии. С одной стороны, усиливается тренд на мультиклауд, предполагающий распределение нагрузок ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.