Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Сделай Новый год ярче!

Уважаемые партнеры! Приглашаем принять участие в акции «Сделай Новый год ярче!». Вас ждет двойной бонус за закупку телевизоров Digma, Hyundai, Starwind. Период действия акции: 01.12 — 31.12.25 г. Условия акции: — Бонус до 5% начисляется за закупку любых телевизоров Digma, Hyundai, Starwind на ...
Специальное предложение на сканеры Datalogic
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!
Новогодний перезвон с Fanvil

Специальное предложение на всё оборудование BIXOLON

До конца 2025 года на всё оборудование BIXOLON со склада PROWAY действуют эксклюзивные цены! Рекомендуем обратить внимание на модели: • SLP-DX220DG – Компактный принтер прямой термопечати для курьеров и мобильной торговли. Разрешение печати: 203 dpi Скорость печати: 152 мм/с Интерфейс ...
Купи новые модели корпусов СBR и получи кешбэк!
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!
Бонус-time от Бастион

МТС Линк: «Техника в награду!»

Уважаемые партнеры! Компания Treolan приглашает партнеров к участию в акции на программные решения вендора МТС Линк. Достигайте целевых показателей продаж и выигрывайте технологичные призы от компании Treolan! Для участия в программе необходимо зарегистрироваться
Виртуализация Veil от НИИ «Масштаб» - ваш звездный час!
MasterSCADA: «Путь к ценным наградам»
Смартфон Ulefone + наушники в подарок
Hyundai, Vitek и STARWIND дарят тепло

Приятные бонусы при покупке платформ OpenYard

Уважаемые партнеры! Treolan предлагает вам принять участие в программе по продукции OpenYard! Совершая покупку продукции OpenYard в Treolan, вы можете получить подарочные сертификаты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Раскрутите барабан призов с Zalman!
IRBIS: «Чистый бонус»
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях
Newland дарит подарки: сезонное предложение на терминалы и сканеры

Не упусти свой шанс, заработай бонус от A4Tech!

Получи бонус в размере 10% от закупки акционных товаров A4Tech (см. табл.1 на сайте). Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, наименование компании, код клиента. Бонусы будут начислены в течение месяца после ...
Лови подарки от Filum!
QNAP: «Бонус за оборот!»
Устойчивая выгода с «Бастион»
Непрерывный бонус с «Бастион»
12345Все

Positive Technologies выявила множественные уязвимости в продуктах SAP

05.10.2017  Новости, ОС и разработка приложений, Сети и телекоммуникации, Тестирование продукции

Уязвимости в компонентах SAP позволяют получить доступ к базам данных ERP-системы, остановить работу ее сервера, повысить привилегии до максимального уровня и осуществить другие атаки. Эти проблемы обнаружили эксперты Positive Technologies Юрий Алейнов, Егор Димитренко, Михаил Ключников, Роман Понеев, Михаил Степанкин и Александр Швецов. Наибольшую опасность представляет уязвимость в среде разработки Web Dynpro Flash Island (оценка 7,5 по шкале CVSS). Этот компонент предназначен для создания веб-приложений в SAP. Отсутствие валидации XML дает возможность злоумышленнику без авторизации в системе SAP провести XXE-атаку и получить доступ к локальным файлам сервера, где располагается SAP (приватным ключам и другой важной информации). Также возможна атака на отказ в обслуживании, которая приведет к остановке сервера SAP. «Продукты SAP используют более сотни тысяч компаний. Распространенность и многофункциональность системы приводит к тому, что эксплуатация даже весьма обыденных уязвимостей чревата серьезными последствиями, — отмечает руководитель отдела безопасности бизнес-систем Positive Technologies Дмитрий Гуцко. — Например, рядовая XSS-атака, при которой злоумышленник отправляет пользователю ссылку на вредоносный сценарий и ожидает его исполнения в браузере, грозит получением доступа к любым данным на странице пользователя системы — куки-файлам или токенам сессии. А при наличии привилегий на захваченной машине злоумышленник сможет изменить конфигурацию системы SAP от имени ее ... читать далее.

Рекомендовано к прочтению


Министерство цифрового развития Республики Татарстан пилотируют платформу безопасной ИТ-разработки «Сфера»
Вендор НОТА и Министерство цифрового развития Республики Татарстан завершают апробацию платформы безопасной разработки «Сфера». Проект реализуется в рамках соглашения о сотрудничестве, подписанного на форуме Kazan Digital Week-2024. В ходе пилотирования были протестированы возможности ...

Gartner прогнозирует: к 2027 году 50% компаний будут инвестировать в защиту от дезинформации и TrustOps
Новая книга Gartner «Мир без правды» показывает: бренды должны напрямую бороться с цепочкой распространения дезинформации, усиленной ИИ. По данным Gartner, Inc., к 2027 году 50% предприятий будут инвестировать в продукты и сервисы для защиты от дезинформации и в стратегии TrustOps — по сравнению с ...

ИТ-аутсорсинг в эпоху ИИ: персонализированные сервисы и предиктивная поддержка
В последние несколько лет требования к ИТ-аутсорсингу только растут: бизнесу нужны не просто разработчики и аналитики, ему необходимы многофункциональные экспертные команды, способные обеспечивать безопасность, масштабируемость и скорость внедрения новых решений. Аутсорсинг-партнер должен отлично ...

Axenix: инструменты китайских вендоров для анализа больших данных производительнее решений на базе open source
В России с 2022 года происходит активная трансформация рынка систем класса DWH (Data Warehouse, системы хранилищ данных). Компании энтерпрайз-сегмента реализуют проекты по миграции своих хранилищ данных на отечественные продукты, однако выбор доступных технологий сильно ограничен. На российском ...

Киберугрозы ИИ: новые риски для бизнеса и методы защиты
Угрозы, связанные с искусственным интеллектом, — уже не фантастика, а обыденность: бизнес-дипфейки, отравление данных, SQL-инъекции стали новыми инструментами в руках злоумышленников. О защите корпоративных систем в эпоху ИИ рассказывают директор департамента кибербезопасности IBS Олег Босенко и ...
     
М.Видео назвала самые популярные планшеты осени
ПАО «М.видео» подвела итоги продаж планшетов на российском рынке в осенний период. Покупатели чаще всего выбирали модели Apple, Samsung, Xiaomi, Redmi и HUAWEI, ориентируясь на производительность, диагональ экрана и оптимальную цену. Этой осенью в топ продаж в денежном выражении вошли Apple iPad 11 ...

Yandex B2B Tech автоматизировала треть рутинных задач ИБ специалистов с помощью ИИ-агентов
Yandex Cloud внедрила в свой центр управления информационной безопасностью (SOC) мультиагентную систему. Благодаря ИИ-помощникам, разработанным на базе технологий Yandex AI Studio, удалось автоматизировать 39% рутинных задач, которые раньше могли занимать до трети рабочего времени ИБ-специалистов — ...

ИТ-холдинг Т1 оценил динамику рынка ИИ за 2025 год: сегмент растет почти вдвое быстрее остального ИТ-рынка
Искусственный интеллект закрепляется как часть производственных процессов и выходит на промышленное масштабирование. К такому выводу пришли аналитики ИТ-холдинга Т1 в рамках исследования «ИТ-рынок в России 2025-2026: импульсы, энергия и потенциал»*. Так, в 2025 году рынок ИИ в России растет почти ...

МИК и Рексофт Консалтинг: К 2030 году российский рынок медиатехнологий вырастет в три раза
Согласно исследованию, проведенному Московским инновационным кластером совместно с Рексофт Консалтинг, общий объем российского рынка потребления медиатехнологий в 2024 году составил 377 млрд рублей, и к 2030 году он может вырасти в 3 раза до 1,03 трлн рублей. Российский рынок медиатехнологий ...

Каждый пятый руководитель считает, что достиг потолка в карьере
Русская Школа Управления (РШУ) выяснила, какие факторы влияют на мотивацию и развитие руководителей. Исследование показывает: управленцы продолжают стремиться к росту, но сталкиваются с проблемами, которые напрямую сказываются на качестве управления командами. Основным источником драйва в работе ...

Лидеры читательского рейтинга

Подборка по дате

Декабрь 2025
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.9.  Создание сайта — студия iMake.