Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Покупайте продукцию Buro в период акции и получайте бонусы по схеме, где за сумму отгрузки начисляется бонус в %: 20 000 - 50 000 руб. - 5% 50 001 - 100 000 руб. - 7% более 100 001 - 8% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться ...
A1TIS.Дистрибуция запускает акцию на бестселлер среди цветных МФУ формата А3 — Ricoh M C2000: при покупке устройства вы можете приобрести комплект оригинальных тонеров по специальной цене. Предложение позволяет заранее укомплектовать МФУ оригинальными тонерами — как на запуск, так и на ...
До 30 апреля получайте бонус 1 000 рублей за каждые 30 000 рублей закупки продукции Defender! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
12345Все

Уязвимость в программном обеспечении Dell

24.11.2015  Новости, Безопасность

Блогер и журналист в области безопасности Ханно Бёк (Hanno Böck) в своем блоге описал корневой сертификат SSL, предустановленный на ноутбуке линейки Dell Inspiron 5000. Срок действия самоподписанного сертификата eDellRoot истекает в 2039 г. Приватный ключ этого сертификата хранится локально. Сертификат установлен программным обеспечением под названием Dell Foundation Services. В описании этого программного пакета Dell говорится, что данное ПО предоставляет основополагающие услуги, упрощающие обслуживание клиента, обмен сообщениями и функции поддержки. Вместе с тем каждый атакующий может использовать этот корневой сертификат для создания допустимых сертификатов для произвольных веб-страниц. Даже HTTP Public Key Pinning (HPKP) не защищает от таких атак, потому что разработчики браузеров позволяют локально установленным сертификатам переопределять ключевую защиту. Эта программная уязвимость напоминает приложение Superfish, устанавливавшееся на компьютерах Lenovo и ставшее причиной громкого скандала в мире ИТ. Согласно заявлению Dell, предварительно установленный корневой сертификат создал «непреднамеренную уязвимость системы безопасности». Компания утверждает, что сертификат не позволит переустановить себя, он должен быть удален, используя рекомендации от Dell. Автор статьи ... читать далее.

Рекомендовано к прочтению


UserGate и Nubes запустили облачный сервис для защиты веб‑приложений
UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, и компания Nubes, провайдер безопасных облачных сервисов для бизнеса, объявили о начале предоставления услуги Nubes Cloud WAF на базе межсетевого экрана для защиты веб‑приложений UserGate ...

ИСИЭЗ НИУ ВШЭ: россияне все чаще сталкиваются с угрозами кибербезопасности
Институт статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ на основе последних данных Росстата проанализировал, с какими угрозами информационной безопасности россияне чаще всего сталкиваются в Сети. С теми или иными киберугрозами сталкивался каждый второй интернет-пользователь в России ...

«СёрчИнформ»: половина государственных организаций тратят на информационную безопасность до 1 миллиона в год
Компания «СёрчИнформ» представила результаты исследования уровня информационной безопасности в государственных организациях за 2025 год. В опросе приняли участие специалисты по ИБ из 414 госорганизаций различного масштаба. Согласно исследованию, 32% государственных учреждений сообщили о росте своих ...

BI.ZONE: каждая пятая российская компания взломана и не знает об этом
Специалисты BI.ZONE Compromise Assessment установили, что злоумышленники присутствуют в инфраструктуре каждой пятой компании, которая обращается для проверки на предмет компрометации. В отличие от реагирования на инцидент такая проверка проводится в профилактических целях, без признаков нарушения ...

BI.ZONE: каждая пятая российская компания взломана и не знает об этом
Специалисты BI.ZONE Compromise Assessment установили, что злоумышленники присутствуют в инфраструктуре каждой пятой компании, которая обращается для проверки на предмет компрометации. В отличие от реагирования на инцидент такая проверка проводится в профилактических целях, без признаков нарушения ...
     
Почему ИИ не дает результата: ошибки при запуске и как их избежать
ИИ активно внедряют, но далеко не всегда он дает ожидаемый эффект — проекты усложняются, бюджеты растут, а бизнес-результат остается под вопросом. Часто проблема возникает уже на старте: в постановке задач, данных и подходе к самим технологиям. Петр Хвесюк, руководитель ML-направления Nord Clan ...

Финансовый сектор ускоряет инвестиции в ИТ: рост на 23% и новая роль компаний «второго эшелона»
Финансовая отрасль России демонстрирует устойчивый рост вложений в ИТ-инфраструктуру, несмотря на сдержанную динамику в других секторах экономики. По итогам 2025 года объем закупок ИТ-решений увеличился на 23% по сравнению с 2024 годом, что подтверждает статус финсектора как одного из ключевых ...

Киберугрозы становятся новой нормой: более половины россиян уже столкнулись с атаками
Рост цифровизации в России сопровождается усилением киберрисков: пользователи все чаще становятся объектами атак, а привычные инструменты защиты перестают справляться с новыми угрозами. К такому выводу пришли эксперты Института статистических исследований и экономики знаний НИУ ВШЭ (автор Евгений ...

Инвестиции в ИИ-агентов достигают сотен миллионов: бизнес считает экономику и пересматривает подходы
Российские компании активно инвестируют в внедрение ИИ-агентов, однако рынок по-прежнему находится на стадии формирования: бюджеты растут, а доля успешных проектов остается ограниченной. К таким выводам пришли эксперты консалтинговой компании Axenix и Исследовательского центра в сфере ИИ МГУ им ...

Servicepipe закрыла 2025 год с показателем 1,4 млрд рублей и наградила лучших партнёров
Компания Servicepipe подвела итоги 2025 года. Оборот компании составил 1,4 млрд рублей, увеличившись в сравнении с 2025 годом на 46 %. За 2025 год Servicepipe реализовала проекты для 81 уникального заказчика. Партнерская сеть насчитывает 125 компаний, за год к ней присоединились 19 новых партнёров ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.