Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Бонусы под елкой!

Уважаемые партнеры! Приглашаем принять участие в акции «Бонусы под елкой!». Спешите получить бонус до 6% за закупку периферии Acer. Новым партнерам предусмотрен дополнительный бонус. В акции принимают участие: клавиатуры, мыши, коврики, наушники, презентеры, рюкзаки и сумки для ноутбука. Период ...
Сделай Новый год ярче!
Специальное предложение на сканеры Datalogic
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!

Новогодний перезвон с Fanvil

Уважаемые партнеры! Treolan предлагает вам принять участие в программе по телефонам Fanvil. Совершая закупку телефонов Fanvil в Treolan, вы можете получить подарочные карты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Специальное предложение на всё оборудование BIXOLON
Купи новые модели корпусов СBR и получи кешбэк!
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!

Бонус-time от Бастион

1 дилер, максимально увеличивший закупки продукции Бастион в период проведения акции в процентном соотношении к предыдущему периоду*, но не менее 2 000 000 руб., получит бонус 160 000 руб. 6 дилеров, максимально увеличившие закупки продукции Бастион в период проведения акции в процентном ...
МТС Линк: «Техника в награду!»
Виртуализация Veil от НИИ «Масштаб» - ваш звездный час!
MasterSCADA: «Путь к ценным наградам»
Смартфон Ulefone + наушники в подарок

Hyundai, Vitek и STARWIND дарят тепло

Уважаемые партнеры! Приглашаем принять участие в маркетинговой акции! В период с 20.10 по 20.11.25 г. закупайте СВЧ и мини-печи Hyundai, Vitek и STARWIND и получите бонус до 400 руб. за каждую приобретенную позицию. - Минимальная сумма заказа – 100 единиц товара (любые позиции). - ...
Приятные бонусы при покупке платформ OpenYard
Раскрутите барабан призов с Zalman!
IRBIS: «Чистый бонус»
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях

Newland дарит подарки: сезонное предложение на терминалы и сканеры

Уважаемые партнеры! Спешим поделиться отличной новостью: мы запускаем акцию на популярное оборудование Newland, которое уже доступно прямо с нашего склада! Это прекрасная возможность оперативно обновить ваш парк техники и получить дополнительные преимущества. В рамках специального предложения мы ...
Не упусти свой шанс, заработай бонус от A4Tech!
Лови подарки от Filum!
QNAP: «Бонус за оборот!»
Устойчивая выгода с «Бастион»
12345Все

Уязвимость в библиотеке HART Device Type Manager закрыта с задержкой в 2,5 года

05.10.2015  Новости, Безопасность

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, сообщила о закрытии уязвимости в библиотеке HART Device Type Manager (DTM), разрабатываемой компанией CodeWrights и используемой в HART-оборудовании Endress+Hauser. Данная проблема безопасности была обнаружена Александром Большевым, старшим исследователем департамента безопасности АСУ ТП Digital Security, два с половиной года назад. Александр Большев оперативно уведомил Endress+Hauser о проблеме еще в мае 2013 года. Однако это сообщение, как и другие официальные обращения, в том числе, в CodeWrights осенью 2013 года и в мае 2014 года, остались без ответа. Процесс закрытия уязвимости начался после того, как уведомление о проблеме было направлено в ICS CERT (The Industrial Control Systems Cyber Emergency Response Team) в ноябре 2014 года. Столь долгое время реакции, к сожалению, является стандартным для сферы АСУ ТП. Уязвимость, обнаруженная специалистом Digital Security, связана с обработкой компонента HART longtag, который используется в поле Endress+Hauser и CodeWrights HART Comm DTM (часть FDT/DTM-архитектуры, применяемая для коммуникации с Frame Application). Фактически, с помощью этой «дыры» в безопасности возможно осуществить XML-иньекцию кода и атаку типа SSRF (Server Side Request Forgery), среди ключевых последствий которых стоит назвать раскрытие конфиденциальных данных, отказ в обслуживании, сканирование портов. В случае реализации атаки SSRF подключение будет ... читать далее.

Рекомендовано к прочтению


Yandex B2B Tech автоматизировала треть рутинных задач ИБ‑специалистов с помощью ИИ-агентов
Yandex Cloud (входит в бизнес-группу Yandex B2B Tech) внедрила в свой центр управления информационной безопасностью (SOC) мультиагентную систему. Благодаря ИИ-помощникам, разработанным на базе технологий Yandex AI Studio, удалось автоматизировать 39% рутинных задач, которые раньше могли занимать до ...

Выпущена новая версия системы анализа сетевого трафика UDV NTA 1.1
Российский разработчик UDV Group выпустил новую версию системы анализа сетевого трафика UDV NTA 1.1. UDV NTA — это ключевой элемент сетевой видимости и раннего обнаружения атак. В ситуации, когда ландшафт киберугроз постоянно меняется, любое отклонение от нормальной картины сети может ...

«Гарда» снижает нагрузку на ИБ-команды и усиливает контроль конфиденциальной информации
Новая версия «Гарда DLP» снижает трудозатраты служб информационной безопасности и ускоряет разбор ИБ-инцидентов. Система точнее фиксирует события и выявляет инциденты, а также автоматически анализирует аудиозаписи. Это упрощает расследования и делает контроль конфиденциальной информации прозрачным ...

Маскировка под LLM увеличила незаметность кибератак на бизнес на 40%
Специалисты компании «Информзащита» выяснили, что использование злоумышленниками маскировки под трафик больших языковых моделей (LLM) увеличило незаметность кибератак на корпоративный сектор на 42%. Эксперты установили, что поддельные запросы к LLM-API позволяют скрывать вредоносную активность ...

«Информзащита»: атаки через маршрутизаторы выросли почти на 35%
Эксперты «Информзащиты» выявили рост атак на маршрутизаторы на 25% за десять месяцев 2025 года по сравнению с аналогичным периодом прошлого года. Причиной увеличения числа инцидентов специалисты называют сочетание устаревших прошивок, расширение использования удаленных сервисов управления и ...
     
«Белый список» пополнился региональными онлайн-платформами
Перечень российских сервисов и сайтов, которые остаются доступными в периоды отключений мобильного интернета по соображениям безопасности, расширен. Список дополнен социально значимыми сервисами ряда регионов в таких сферах как здравоохранение, образование, общественный транспорт и др. Кроме того ...

Новый подход к автоматизации регуляторной отчетности
Способы автоматизации сбора отчетности по программам инновационного развития (ПИР), организация сбора данных и повышения прозрачности взаимодействия с регулятором станут главными темами вебинара «Новый подход к автоматизации регуляторной отчетности», который состоится 9 декабря в 15:00 Мск. В ...

Обновлённая экосистема ВДНХ: улучшенный UX и ускорение LCP на 40%
Сегодня, в условиях быстрого развития цифровых технологий, крупным компаниям жизненно необходима адаптация своих онлайн-ресурсов к новым запросам посетителей. Удобство пользования становится одним из ключевых факторов успеха: интуитивно понятный интерфейс, быстрая загрузка страниц, адаптивность под ...

Госзаказ на киберзащиту: траты на ИБ-услуги выросли на 68% за два года
По данным сервиса «Контур.Закупки», госзаказчики по закону 44-ФЗ с 1 января по 26 ноября 2025 года разместили закупки услуг в сфере информационной безопасности почти на 21,8 млрд рублей, что на 62% больше, чем за весь 2024 год, и на 68% больше, чем в 2023-м. При этом число процедур практически ...

Лаборатория машинного обучения в науках о Земле МФТИ начала использовать внешний массив GPU/TPU-карт RSC ScaleStream-C
В Лаборатории машинного обучения в науках о Земле Московского физико-технического института (МФТИ) начали использовать внешний массив PCIe-коммутации RSC ScaleStream-C (JBOG), в который установлены четыре высокопроизводительные GPU-карты. «Это новое техническое решение разработки РСК позволит нам ...

Лидеры читательского рейтинга

Подборка по дате

Декабрь 2025
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.9.  Создание сайта — студия iMake.