Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Рокот космодрома!

Закупите продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получите главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
КОМПЛИМЕНТ!
Бонусы под елкой!
Улётная поездка!
Рокот космодрома!

Важней всего - товары в доме.

Специальные цены на избранный ассортимент товаров для дома. Товары-участники: Бренды GORENJE, KORTING, ORAL-B, PANASONIC, REMINGTON, SAMSUNG, UFESA, ZELMER, БИРЮСА
Бонус на связи!
Кешбэк 5% за покупку новых мониторов CBR
Кофейное настроение
Кешбэк 5% за покупку новых ноутбуков CBR

Кешбэк 5% на новые сетевые фильтры CBR!

Получите кешбэк 5% на закупку новых моделей сетевых фильтров CBR до 23 декабря: - 11111084 CBR Сетевой фильтр CSF SP-5-018M-B, 10A, 10A, 5 евророзеток, защита от детей, 3x0.75 мм2, медь, 1.8 м, чёрный - 11111085 CBR Сетевой фильтр CSF SP-5-030M-B, 5 евророзеток, защита от детей, 3x0.75мм2 ...
Выбирайте Netac — получайте подарки!
Новогодняя акция Patriot: три ступени бонусов
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях
Бонусы под елкой!

Сделай Новый год ярче!

Уважаемые партнеры! Приглашаем принять участие в акции «Сделай Новый год ярче!». Вас ждет двойной бонус за закупку телевизоров Digma, Hyundai, Starwind. Период действия акции: 01.12 — 31.12.25 г. Условия акции: — Бонус до 5% начисляется за закупку любых телевизоров Digma, Hyundai, Starwind на ...
Специальное предложение на сканеры Datalogic
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!
Новогодний перезвон с Fanvil

Специальное предложение на всё оборудование BIXOLON

До конца 2025 года на всё оборудование BIXOLON со склада PROWAY действуют эксклюзивные цены! Рекомендуем обратить внимание на модели: • SLP-DX220DG – Компактный принтер прямой термопечати для курьеров и мобильной торговли. Разрешение печати: 203 dpi Скорость печати: 152 мм/с Интерфейс ...
Купи новые модели корпусов СBR и получи кешбэк!
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!
Бонус-time от Бастион
12345Все

Positive Technologies выявила множественные уязвимости в продуктах SAP

05.10.2017  Новости, ОС и разработка приложений, Сети и телекоммуникации, Тестирование продукции

Уязвимости в компонентах SAP позволяют получить доступ к базам данных ERP-системы, остановить работу ее сервера, повысить привилегии до максимального уровня и осуществить другие атаки. Эти проблемы обнаружили эксперты Positive Technologies Юрий Алейнов, Егор Димитренко, Михаил Ключников, Роман Понеев, Михаил Степанкин и Александр Швецов. Наибольшую опасность представляет уязвимость в среде разработки Web Dynpro Flash Island (оценка 7,5 по шкале CVSS). Этот компонент предназначен для создания веб-приложений в SAP. Отсутствие валидации XML дает возможность злоумышленнику без авторизации в системе SAP провести XXE-атаку и получить доступ к локальным файлам сервера, где располагается SAP (приватным ключам и другой важной информации). Также возможна атака на отказ в обслуживании, которая приведет к остановке сервера SAP. «Продукты SAP используют более сотни тысяч компаний. Распространенность и многофункциональность системы приводит к тому, что эксплуатация даже весьма обыденных уязвимостей чревата серьезными последствиями, — отмечает руководитель отдела безопасности бизнес-систем Positive Technologies Дмитрий Гуцко. — Например, рядовая XSS-атака, при которой злоумышленник отправляет пользователю ссылку на вредоносный сценарий и ожидает его исполнения в браузере, грозит получением доступа к любым данным на странице пользователя системы — куки-файлам или токенам сессии. А при наличии привилегий на захваченной машине злоумышленник сможет изменить конфигурацию системы SAP от имени ее ... читать далее.

Рекомендовано к прочтению


Министерство цифрового развития Республики Татарстан пилотируют платформу безопасной ИТ-разработки «Сфера»
Вендор НОТА и Министерство цифрового развития Республики Татарстан завершают апробацию платформы безопасной разработки «Сфера». Проект реализуется в рамках соглашения о сотрудничестве, подписанного на форуме Kazan Digital Week-2024. В ходе пилотирования были протестированы возможности ...

Gartner прогнозирует: к 2027 году 50% компаний будут инвестировать в защиту от дезинформации и TrustOps
Новая книга Gartner «Мир без правды» показывает: бренды должны напрямую бороться с цепочкой распространения дезинформации, усиленной ИИ. По данным Gartner, Inc., к 2027 году 50% предприятий будут инвестировать в продукты и сервисы для защиты от дезинформации и в стратегии TrustOps — по сравнению с ...

ИТ-аутсорсинг в эпоху ИИ: персонализированные сервисы и предиктивная поддержка
В последние несколько лет требования к ИТ-аутсорсингу только растут: бизнесу нужны не просто разработчики и аналитики, ему необходимы многофункциональные экспертные команды, способные обеспечивать безопасность, масштабируемость и скорость внедрения новых решений. Аутсорсинг-партнер должен отлично ...

Axenix: инструменты китайских вендоров для анализа больших данных производительнее решений на базе open source
В России с 2022 года происходит активная трансформация рынка систем класса DWH (Data Warehouse, системы хранилищ данных). Компании энтерпрайз-сегмента реализуют проекты по миграции своих хранилищ данных на отечественные продукты, однако выбор доступных технологий сильно ограничен. На российском ...

Киберугрозы ИИ: новые риски для бизнеса и методы защиты
Угрозы, связанные с искусственным интеллектом, — уже не фантастика, а обыденность: бизнес-дипфейки, отравление данных, SQL-инъекции стали новыми инструментами в руках злоумышленников. О защите корпоративных систем в эпоху ИИ рассказывают директор департамента кибербезопасности IBS Олег Босенко и ...
     
IEK GROUP оптимизирует логистическую инфраструктуру
IEK GROUP разрабатывает оптимальный сценарий развития цепей поставок на период с 2026 по 2030 годы совместно с консультантами из LAMACON. Цель ― сократить операционные расходы и время доставки заказов региональным клиентам. Специалисты LAMACON спроектировали стратегическую модель инфраструктуры для ...

Сеть restore: подводит итоги новогодних продаж: увеличение спроса на смартфоны Apple, рост трафика в магазинах, новые лидеры категорий
По итогам предновогоднего периода и праздничных дней сеть магазинов техники и электроники restore: зафиксировала увеличение спроса на смартфоны из линейки iPhone 17 и рост трафика на 8% в сравнении с аналогичным периодом предыдущего года в розничных магазинах. Впервые за несколько лет в топе ...

Axoft и МСофт объявляют о стратегическом сотрудничестве
Axoft подписал дистрибьюторское соглашение с ООО «МСофт», российским разработчиком платформы для безопасного обмена, доступа и совместной работы с корпоративными файлами MFlash. Партнёры Axoft получат ускоренный демодоступ к продукту, компетенциям вендора и дистрибьютора, усиленную техническую и ...

ПМХ-Инфотех разработал программу электронной очереди для ускорения разгрузки лома
ПМХ-Инфотех разработал и внедрил на Промсорт-Урале и Промсорт-Калуге программу электронной очереди для автотранспорта, поставляющего металлолом. Программа позволила упорядочить грузопоток и оптимизировать схему логистики: время разгрузки автомобилей сократилось на 35%, а общее время нахождения ...

Доля работодателей, сокративших численность персонала, за два года выросла в 2,5 раза
Консалтинговая компания get experts представляет результаты ежегодного исследования, посвященного трендам в сфере найма и текучести кадров, зафиксированным на рынке труда в 2025 году, и прогнозам на 2026 год. В опросе приняли участие 1080 представителей работодателей — собственников, руководителей ...

Лидеры читательского рейтинга

Подборка по дате

Январь 2026
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.0.  Создание сайта — студия iMake.