Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 июня получайте бонус 1 000 рублей за каждые 25 000 рублей закупки продукции бренда Patriot! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
С 21 апреля по 31 мая покупайте товары STINOL, копите шары и выигрывайте призы! Больше шаров - больше призов! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания NETLAB запускает новый формат — «Техно-марафон лучших цен». Это регулярная подборка оборудования с выгодными условиями, которая будет обновляться каждые две недели. Формат ориентирован на партнеров, которым важно быстро закрывать проекты и забирать актуальные позиции по конкурентным ценам ...
A1TIS.Дистрибуция запускает мотивационную программу на закупку ИБП HIPER — оформите покупку на сумму от 30 000 рублей и получите сертификат OZON. Это отличная возможность не только приобрести источники бесперебойного питания по выгодным ценам, но и получить приятный бонус. Как это работает ...
Уважаемые партнеры! Приглашаем принять участие в акции «Энергия выгоды». Закупая в Merlion ИБП и батарейные модули Ippon, вы получите бонус до 9%. Период действия акции: 05.03-04.04.2026 Описание: - Программа накопительная. Закупки суммируются и по итогам месяца начисляются бонусы. - ...
12345Все

Исследователь Positive Technologies обнаружил уязвимость в системе для защиты банкоматов

02.05.2017  Новости, ОС и разработка приложений, Финансы, страхование, недвижимость

Исследователь компании Positive Technologies Георгий Зайцев обнаружил серьезную уязвимость в инструменте для обеспечения безопасности банкоматов Checker ATM Security компании GMV. Ошибка позволяла злоумышленнику осуществлять удаленное выполнение кода на атакуемой машине с целью повышения своих привилегий в системе, ее заражения и последующего снятия всех имеющихся в устройстве денег. Инструмент Checker ATM Security обеспечивает защиту банкомата с помощью функций Application Control, блокировки подключения клавиатуры и мыши к устройству, запрета запуска приложений не из белого списка доверенных программ, а также встроенного межсетевого экрана и других средств. «Для эксплуатации уязвимости злоумышленнику необходимо „представиться“ управляющим сервером — сделать это можно посредством атаки ARP Spoofing или просто подключив банкомат к своему сетевому соединению. После этого из-за недостатков защитных механизмов системы поддельный сервер может вызвать переполнение буфера памяти и дать команду на удаленное исполнение кода», — рассказал Георгий Зайцев. Таким образом атакующий получит полный контроль над банкоматом и сможет совершать с устройством любые манипуляции вплоть до несанкционированного снятия денег. Для демонстрации атаки исследователем был в качестве примера разработан эксплойт, который позволяет отключить Checker ATM Security. Помимо этого, был создан эксплойт, позволяющий удаленно выполнить произвольный код на банкомате. Разработчики Checker ATM Security подтвердили ... читать далее.

Рекомендовано к прочтению


Из истории развития банковских ИТ в России
PC WEEK/RE — 20 ЛЕТ ИННОВАЦИЙ! Уважаемые читатели! Данная статья публикуется в рамках юбилейного проекта «PC Week/RE — 20 лет инноваций!». Нашему изданию в 2015-м исполняется 20 лет, и мы решили отметить юбилей серией интересных материалов (обзоров, экспертных статей, интервью), в которых ...

“Альфа-Банк” обновляет интернет-банкинг
“Альфа-Банк” запустил “Альфа-Клик” 2.0 — новую версию интернет-банкинга, построенную на платформе Oracle Fusion Middleware. Новинка отличается более удобным интерфейсом, повышенной скоростью работы и расширенными возможностями для клиентов. Предыдущая версия “Альфа-Клик” была ...

Банки ориентируются на рост рынка интернет-эквайринга
Проведенная в декабре прошлого года специальная пресс-конференция в Банке Москвы была посвящена в первую очередь планам Сергея Меднова на новом рабочем месте в должности старшего вице-президента, в круг обязанностей которого входит курирование ИТ, а также развитие инновационных направлений ...

«РосЕвроБанк» автоматизирует внутрибанковские процессы с DIRECTUM
Под наблюдением консультантов компании DIRECTUM специалисты «РосЕвроБанка» автоматизировали основные бизнес-процессы. На данный момент в СЭД работают порядка 200 сотрудников банка. Проект внедрения системы DIRECTUM начался в октябре 2011 года и закончился в июле 2012 года, включая период ...

БПЦ Банковские Технологии представляет решение для микрофинансирования
БПЦ Банковские Технологии представляет SmartVista for Microfinance специально для микрофинансовых компаний. Решение SmartVista for Microfinance создано с целью помочь микрофинансовым организациям реализовать основные ИТ и бизнес-задачи, связанные с предоставлением доступных и качественных услуг ...
     
«Рексофт» делает управление цифровым контентом доступнее с новым Reksoft DAM 2.0
Технологическая компания «Рексофт» вывела на рынок Reksoft DAM 2.0 — новое поколение собственной платформы управления цифровым контентом. Продукт, созданный на основе практического опыта enterprise-внедрений, интеграций и реальных сценариев управления контентом, стал более гибкой версией Reksoft ...

Linx Cloud и Global CIO: 20% российских компаний имеют реальный план действий на случай аварий в ИТ
Облачный провайдер Linx Cloud совместно с сообществом ИТ-лидеров Global CIO провели исследование отказоустойчивости крупного и среднего российского бизнеса. Цель исследования — понять текущую зрелость инфраструктуры, реальную степень отказоустойчивости и используемые технологии и подходы в крупном ...

SuperJob: работодатели стали осторожнее в найме специалистов с избыточной квалификацией
1 из 6 компаний никогда не нанимает специалистов с избыточной квалификацией. В опросе SuperJob приняли участие 1000 работодателей и 1600 представителей экономически активного населения с опытом работы. Доля компаний, принимающих на работу специалистов с избыточной для вакантной должности ...

Российский сектор ИКТ в 2025 году
Институт статистических исследований и экономики знаний НИУ ВШЭ анализирует итоги деятельности организаций сектора ИКТ и его сегментов — ИТ-отрасли, телекоммуникаций, производства ИКТ-оборудования, оптовой торговли ИКТ-товарами — за 2025 г. Главные выводы: Объем реализации товаров, работ, услуг ...

Deckhouse в партнёрстве с iqData выходит на рынок СНГ с облачным Kubernetes-сервисом
Deckhouse, разработчик продуктов для построения корпоративной инфраструктуры, объявил о запуске облачного направления в странах СНГ и представил первое партнёрское решение в этом сегменте. Совместно с сервис-провайдером iqData в Беларуси запущен облачный Kubernetes-сервис. Анонс сотрудничества ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.