Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Приглашаем вас принять участие в акции по камерам видеонаблюдения Dahua. Закупайте в Merlion IP-камеры Dahua с технологией WizColor и получите компенсацию до 300 рублей за единицу товара. Период действия акции: 01 – 30 сентября 2026 г. Бонусная таблица и условия – на ...
Уважаемые партнеры! Приглашаем принять участие в акции «Больше встройки – больше выгоды»: получите отличные бонусы за закупку встраиваемой бытовой техники брендов HYUNDAI и VITEK. Участвующие продукты: встраиваемые холодильники, стиральные и посудомоечные машины, варочные поверхности и ...
«Готовь сани летом: новогодний бонус от Цифровых решений» Новый год — это не только праздник, но и традиционное время подводить итоги. Закрывать крупные проекты вдвойне радостнее, если к ним прилагаются крутые призы! В этом году мы вдвое расширяем возможности промопрограммы: бонусы доступны за ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Надежность в каждом моменте». Закупайте кронштейны и аксессуары для телевизоров в период действия акции и получите фиксированный бонус в зависимости от объема закупок. Категории товаров, участвующих в акции: - Кронштейны ...
Информируем партнёров о возобновлении промо-акции «1+1» по EOL-товарам Gaston Luga и продлении её срока до 31.08.26: при покупке товара из акционного списка — второй такой же в подарок. В число акционных позиций вошли классические модели рюкзаков разного размера, спортивные и компактные дамские ...
12345Все

В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies

13.08.2018  Новости, Безопасность

В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies. Исследование уязвимостей было представлено экспертами компании Positive Technologies Владимиром Кононовичем и Алексеем Стенниковым на конференции по информационной безопасности Black Hat в Лас-Вегасе. Проблема заключается в возможности установки устаревшего и менее защищенного ПО на контроллер диспенсера, которое позволяет злоумышленнику выполнить атаку типа Black Box — подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. В настоящее время компания NCR устранила уязвимости. «Исследование показало, что шифрованию подвергаются не все запросы от управляющего компьютера к диспенсеру, а только критически значимые (на взгляд производителя), как например выдача наличных, — отметил руководитель группы анализа защищенности аппаратных средств Positive Technologies Алексей Стенников. — Однако для некоторых других запросов отсутствие шифрования представляет не меньшую опасность». Первая уязвимость CVE-2017-17668 связана с недостаточной защитой механизма записи памяти в контроллере диспенсера NCR S1. Если устройство функционирует на базе прошивки, выпущенной до версии 0×0156, неаутентифицированный пользователь имеет возможность выполнить произвольный код, обойти запрет понижения версии встроенного ПО и установить устаревшие версии прошивки с известными уязвимостями. Аналогичная уязвимость CVE-2018-5717 выявлена ... читать далее.

Рекомендовано к прочтению


Новая модель удаленного доступа в госсекторе: что изменил приказ ФСТЭК №117
Вступление в силу приказа ФСТЭК России № 117 весной 2026 года ознаменовало тихую революцию в требованиях к защите государственных информационных систем (ГИС), ресурсов органов государственной власти и всех субъектов, подпадающих под регулирование ФСТЭК. Ведомство изменило концепцию контроля ...

«Актив» представила Рутокен БИО: USB-токен нового поколения с трехфакторной защитой
Компания «Актив» представила Рутокен ЭЦП 3.0 3250 БИО (сокращенно Рутокен БИО) — новое поколение USB-токенов для аутентификации и электронной подписи, где криптографическая защита ключей дополнена биометрической верификацией по отпечатку пальца. Устройство объединяет сразу три фактора защиты ...

Почему вайб-кодинг порождает новые теневые ИТ
Инструменты, основанные на искусственном интеллекте, смещают теневые ИТ из сферы SaaS в сферу кода. Энди Гомбар, ведущий инженер Webflow по обнаружению и реагированию, рассказывает на портале The New Stack о том, как можно проактивно защитить свою облачную инфраструктуру. Раньше теневые ИТ были ...

Innostage обновила платформу ИИ-агентов для автоматизации SOC — Innostage TDIR 1.5.1
Компания Innostage объявила о выходе версии 1.5.1 решения Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ (далее по тексту — Innostage TDIR), предназначенного для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной ...

Ковровые бомбардировки в сети: как меняется природа киберугроз
Заказать DDoS-атаку сегодня дешевле чашки кофе. Злоумышленники тратят от 1 рубля за 1 Мбит/с — это в тысячи раз дешевле, чем 20 лет назад. Обсудим, что с этим делать. DDoS перестал быть угрозой только для крупных компаний Еще несколько лет назад DDoS-атаки ассоциировались прежде всего с банками ...
     
«Банк Зенит» ищет подрядчика для внедрения системы взаимодействия с Платформой цифрового рубля
ПАО «Банк Зенит» объявило закупку на выполнение комплекса работ по созданию и внедрению системы взаимодействия с Платформой цифрового рубля Банка России. Информация о закупке опубликована на площадке B2B-Center, входящей в российскую торговую платформу для бизнеса и государства B2B-РТС. Комплекс ...

«Турбо Облако» помогает обучать человекоподобного робота для международной бойцовской лиги в Китае
Компания «Турбо Облако» предоставила вычислительные мощности для обучения человекоподобного робота компании Mindrobots, которая занимается разработкой и интеграцией робототехнических решений. Команда подготовила робота к участию в международной лиге по боям человекоподобных роботов URKL ...

DLBI: треть пользователей не меняет пароли даже после оповещения об утечке
Российский сервис разведки уязвимостей и утечек данных DLBI проанализировал реакции пользователей на оповещения об утечках их паролей. Более тысячи наборов учетных данных, попавших в утечки 2026 года, проверялись на повторное появление в наборах утекших данных после того, как их владельцы получили ...

Подход к VDI-инфраструктуре зависит от масштаба инфраструктуры
Масштаб компании заметно влияет на то, как она организует удалённый доступ к рабочему месту, данным и приложениям сотрудников. Исследование «Увеон» (входит в «Группу Астра») показало, что в организациях с числом пользователей удалённых рабочих мест до 500 чаще встречается подключение ...

Почти 70% сотрудников присматриваются к новой работе, даже если не собираются увольняться
Каждый второй готов рассмотреть предложение с зарплатой на 20% выше. Но для перехода важны не только деньги — показало исследование Академии социальных технологий. Вакансии смотрят, даже когда не собираются уходить Большинство опрошенных сотрудников не ищут новую работу прямо сейчас, но уже ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.