Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

В период акции закупай новый ассортимент Defender и получай кешбэк 5% от суммы закупки нового ассортимента. Новым считается ассортимент, который участник акции не покупал в течение 2026 г., т.е. в период с 01.01.2026 по 31.05.2026. Чтобы стать участником маркетинговой программы, необходимо ...
InFocus запускает партнерскую программу по популярным проекторам в период с 15 мая по 15 июня 2026 года. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в компании AUVIX и у дистрибуторов Мерлион, Треолан, Partners Group действуют специальные цены и выгодные предложения. Модели ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Жаркие бонусы». Закупайте ноутбуки, неттопы и моноблоки DIGMA и DIGMA PRO в период действия акции и получите бонус 15 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное ...
До 6 мая закупайте мониторы бренда ACER и получайте бонус до 5%*! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Уважаемые партнёры! Приглашаем принять участие в маркетинговой акции и получить бонус 5% за закупку компьютерной периферии брендов Acer, A4Tech Bloody, DIGMA, Оклик. Участвующие товары: мониторы, наушники с микрофоном, web-камеры, клавиатуры, мыши, коврики, разветвители, рюкзаки для ноутбука ...
12345Все

Positive Technologies выявила множественные уязвимости в продуктах SAP

05.10.2017  Новости, ОС и разработка приложений, Сети и телекоммуникации, Тестирование продукции

Уязвимости в компонентах SAP позволяют получить доступ к базам данных ERP-системы, остановить работу ее сервера, повысить привилегии до максимального уровня и осуществить другие атаки. Эти проблемы обнаружили эксперты Positive Technologies Юрий Алейнов, Егор Димитренко, Михаил Ключников, Роман Понеев, Михаил Степанкин и Александр Швецов. Наибольшую опасность представляет уязвимость в среде разработки Web Dynpro Flash Island (оценка 7,5 по шкале CVSS). Этот компонент предназначен для создания веб-приложений в SAP. Отсутствие валидации XML дает возможность злоумышленнику без авторизации в системе SAP провести XXE-атаку и получить доступ к локальным файлам сервера, где располагается SAP (приватным ключам и другой важной информации). Также возможна атака на отказ в обслуживании, которая приведет к остановке сервера SAP. «Продукты SAP используют более сотни тысяч компаний. Распространенность и многофункциональность системы приводит к тому, что эксплуатация даже весьма обыденных уязвимостей чревата серьезными последствиями, — отмечает руководитель отдела безопасности бизнес-систем Positive Technologies Дмитрий Гуцко. — Например, рядовая XSS-атака, при которой злоумышленник отправляет пользователю ссылку на вредоносный сценарий и ожидает его исполнения в браузере, грозит получением доступа к любым данным на странице пользователя системы — куки-файлам или токенам сессии. А при наличии привилегий на захваченной машине злоумышленник сможет изменить конфигурацию системы SAP от имени ее ... читать далее.

Рекомендовано к прочтению


«ИИ-зима»: как она выглядит и кому нужно ее опасаться. Часть III
Окончание. Начало здесь и здесь К масштабным изменениям, болезненным, но необходимым для развития индустрии, в свое время привел «крах доткомов», с которым сравнивают возможную «ИИ-зиму». Это была эпоха «массового вымирания», через которую прошли игроки, сумевшие пройти этап формирования ...

Министерство цифрового развития Республики Татарстан пилотируют платформу безопасной ИТ-разработки «Сфера»
Вендор НОТА и Министерство цифрового развития Республики Татарстан завершают апробацию платформы безопасной разработки «Сфера». Проект реализуется в рамках соглашения о сотрудничестве, подписанного на форуме Kazan Digital Week-2024. В ходе пилотирования были протестированы возможности ...

Gartner прогнозирует: к 2027 году 50% компаний будут инвестировать в защиту от дезинформации и TrustOps
Новая книга Gartner «Мир без правды» показывает: бренды должны напрямую бороться с цепочкой распространения дезинформации, усиленной ИИ. По данным Gartner, Inc., к 2027 году 50% предприятий будут инвестировать в продукты и сервисы для защиты от дезинформации и в стратегии TrustOps — по сравнению с ...

ИТ-аутсорсинг в эпоху ИИ: персонализированные сервисы и предиктивная поддержка
В последние несколько лет требования к ИТ-аутсорсингу только растут: бизнесу нужны не просто разработчики и аналитики, ему необходимы многофункциональные экспертные команды, способные обеспечивать безопасность, масштабируемость и скорость внедрения новых решений. Аутсорсинг-партнер должен отлично ...

Axenix: инструменты китайских вендоров для анализа больших данных производительнее решений на базе open source
В России с 2022 года происходит активная трансформация рынка систем класса DWH (Data Warehouse, системы хранилищ данных). Компании энтерпрайз-сегмента реализуют проекты по миграции своих хранилищ данных на отечественные продукты, однако выбор доступных технологий сильно ограничен. На российском ...
     
Исследование Авито Недвижимость и ИТ-холдинга Т1: каждый десятый сотрудник на удаленке переехал за город
Согласно опросу* технологической платформы Авито Недвижимость и ИТ-холдинга Т1 больше половины (55%) россиян с гибридным или удаленным форматом работы стали чаще бывать за городом, причем среди женщин этот показатель выше (58% против 53% у мужчин). Купили загородный дом или дачу 6% опрошенных, а ...

ПМЭФ-2026. «Нетрика Медицина» и eMed Support Systems подписали меморандум о развитии цифрового здравоохранения на Ближнем Востоке
Компании «Нетрика Медицина» (входит в N3.Group и ГК «Ташир МЕДИКА») и eMed Support Systems FZ-LLC заключили меморандум о стратегическом сотрудничестве. Документ подписан 3 июня на Петербургском международном экономическом форуме (ПМЭФ-2026). Партнерство направлено на вывод на рынок ОАЭ и стран ...

Бастион подтвердил экспертизу в области защиты от таргетированных атак
Компания «Бастион» получила статус платинового партнера Xello. Новый статус подтверждает продуктивность сотрудничества компаний и компетенции специалистов Бастиона в области противодействия таргетированным угрозам. «Мы стремимся к расширению и укреплению партнерской сети. Действовать на опережение ...

Компания «Синимекс» и Just AI объявили о партнерстве в сфере корпоративного ИИ
Компания «Синимекс» и Just AI объявили о партнерстве. Сотрудничество направлено на развитие и внедрение современных ИИ-технологий для бизнеса, а также расширение экспертизы компании «Синимекс» в проектах цифровой трансформации и импортозамещения. «Обладая многолетним опытом реализации сложных ...

ПМЭФ-2026. T2 и Локо-Банк обезопасят финансовые услуги при помощи ИИ
Т2, российский оператор мобильной связи, подписал соглашение с Локо-Банком. Стороны займутся разработкой и реализацией решений, в том числе с использованием искусственного интеллекта, для предоставления безопасных финансовых услуг клиентам компаний. Соглашение о сотрудничестве подписали ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.