Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 апреля получайте бонус 1 000 рублей за каждые 30 000 рублей закупки продукции Defender! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
12345Все

Исследователь Positive Technologies обнаружил уязвимость в системе для защиты банкоматов

02.05.2017  Новости, ОС и разработка приложений, Финансы, страхование, недвижимость

Исследователь компании Positive Technologies Георгий Зайцев обнаружил серьезную уязвимость в инструменте для обеспечения безопасности банкоматов Checker ATM Security компании GMV. Ошибка позволяла злоумышленнику осуществлять удаленное выполнение кода на атакуемой машине с целью повышения своих привилегий в системе, ее заражения и последующего снятия всех имеющихся в устройстве денег. Инструмент Checker ATM Security обеспечивает защиту банкомата с помощью функций Application Control, блокировки подключения клавиатуры и мыши к устройству, запрета запуска приложений не из белого списка доверенных программ, а также встроенного межсетевого экрана и других средств. «Для эксплуатации уязвимости злоумышленнику необходимо „представиться“ управляющим сервером — сделать это можно посредством атаки ARP Spoofing или просто подключив банкомат к своему сетевому соединению. После этого из-за недостатков защитных механизмов системы поддельный сервер может вызвать переполнение буфера памяти и дать команду на удаленное исполнение кода», — рассказал Георгий Зайцев. Таким образом атакующий получит полный контроль над банкоматом и сможет совершать с устройством любые манипуляции вплоть до несанкционированного снятия денег. Для демонстрации атаки исследователем был в качестве примера разработан эксплойт, который позволяет отключить Checker ATM Security. Помимо этого, был создан эксплойт, позволяющий удаленно выполнить произвольный код на банкомате. Разработчики Checker ATM Security подтвердили ... читать далее.

Рекомендовано к прочтению


Из истории развития банковских ИТ в России
PC WEEK/RE — 20 ЛЕТ ИННОВАЦИЙ! Уважаемые читатели! Данная статья публикуется в рамках юбилейного проекта «PC Week/RE — 20 лет инноваций!». Нашему изданию в 2015-м исполняется 20 лет, и мы решили отметить юбилей серией интересных материалов (обзоров, экспертных статей, интервью), в которых ...

“Альфа-Банк” обновляет интернет-банкинг
“Альфа-Банк” запустил “Альфа-Клик” 2.0 — новую версию интернет-банкинга, построенную на платформе Oracle Fusion Middleware. Новинка отличается более удобным интерфейсом, повышенной скоростью работы и расширенными возможностями для клиентов. Предыдущая версия “Альфа-Клик” была ...

Банки ориентируются на рост рынка интернет-эквайринга
Проведенная в декабре прошлого года специальная пресс-конференция в Банке Москвы была посвящена в первую очередь планам Сергея Меднова на новом рабочем месте в должности старшего вице-президента, в круг обязанностей которого входит курирование ИТ, а также развитие инновационных направлений ...

«РосЕвроБанк» автоматизирует внутрибанковские процессы с DIRECTUM
Под наблюдением консультантов компании DIRECTUM специалисты «РосЕвроБанка» автоматизировали основные бизнес-процессы. На данный момент в СЭД работают порядка 200 сотрудников банка. Проект внедрения системы DIRECTUM начался в октябре 2011 года и закончился в июле 2012 года, включая период ...

БПЦ Банковские Технологии представляет решение для микрофинансирования
БПЦ Банковские Технологии представляет SmartVista for Microfinance специально для микрофинансовых компаний. Решение SmartVista for Microfinance создано с целью помочь микрофинансовым организациям реализовать основные ИТ и бизнес-задачи, связанные с предоставлением доступных и качественных услуг ...
     
Найден человек с одним из самых дефицитных навыков!
В 2026 году сгенерировать можно почти всё: от кода до сложных стратегий. Но есть один навык, который невозможно запрограммировать — способность доводить дело до четкого результата, без стресса для команды. Одного такого человека мы знаем — это Андрей Хачко, руководитель студии 365 Media Group ...

Компания «Металл Профиль» участвует в тендерах с помощью робота PIX RPA от «Первого Бита»
Специалисты новосибирского офиса «Первого Бита» завершили проект по роботизации поиска и обработки тендеров для компании «Металл Профиль». «Металл Профиль» — производитель профнастила, металлочерепицы и сэндвич-панелей. За счет передачи рутинных операций программному роботу PIX RPA, компания смогла ...

Исследование Т1: ИИ вошел в топ-3 критерия выбора корпоративных UC-платформ
Технологичность и наличие искусственного интеллекта вошли в тройку ключевых факторов, на которые компании обращают внимание при выборе платформ унифицированных коммуникаций (UC). К такому выводу пришли аналитики ИТ-холдинга Т1 по итогам обзора российского рынка платформ унифицированных ...

Применение ИИ в офисном ПО: старт гонки технологий и стратегические позиции игроков на 2026 год
Компания J’son & Partners Consulting завершила исследование, посвященное внедрению искусственного интеллекта в платформы офисного программного обеспечения российских разработчиков. Анализ, проведенный в конце 2025 года, показывает, что отечественный рынок вступил в фазу активной технологической ...

Робототехника в отечественной промышленности
Институт статистических исследований и экономики знаний НИУ ВШЭ оценил уровень востребованности промышленных роботов в высокотехнологичных отраслях российской промышленности, а также проанализировал среднесрочные планы компаний по расширению парка роботов и сфер их применения. Справочно ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.