Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! До конца 2026 года действует специальное предложение на трехфазные источники бесперебойного питания ITK. Для проектов предложение несет два преимущества: - Бесплатные пусконаладочные работы (без сборки шкафов АКБ). ITK берет на себя все сложности настройки — заказчик ...
Покупайте продукцию Buro в период акции и получайте бонусы по схеме, где за сумму отгрузки начисляется бонус в %: 20 000 - 50 000 руб. - 5% 50 001 - 100 000 руб. - 7% более 100 001 - 8% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться ...
A1TIS.Дистрибуция запускает акцию на бестселлер среди цветных МФУ формата А3 — Ricoh M C2000: при покупке устройства вы можете приобрести комплект оригинальных тонеров по специальной цене. Предложение позволяет заранее укомплектовать МФУ оригинальными тонерами — как на запуск, так и на ...
До 30 апреля получайте бонус 1 000 рублей за каждые 30 000 рублей закупки продукции Defender! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
12345Все

Как выявить дефектные библиотеки в ключевых Open Source-приложениях

28.11.2017  Новости, Безопасность, Открытый код/Linux

Хорошей мыслью может быть сканирование ваших приложений с целью обнаружения уязвимых библиотек с открытым исходным кодом, чтобы не стать новым Equifax. На прошлой неделе сайт GitHub запустил новый сервис, чтобы помочь разработчикам выявить и исправить уязвимые зависимости в проектах, помещенных в репозиторий кода. Этот сервис может стать крупным усовершенствованием для разработчиков, которые по различным причинам не знают об известных ошибках в популярных библиотеках для приложений на Ruby, JavaScript и Java. Недавний взлом компании Equifax, затронувший 145 млн. потребителей в США и несколько сотен тысяч в Великобритании, стал ярким примером того, что может случиться, если вы не сумеете выявить и устранить дефект в открытом ПО. В случае с Equifax это была Apache Struts, популярная библиотека Java. Хотя руководителей Equifax и ее специалистов по безопасности пригвоздили к позорному столбу из-за недостатков системы защиты, упущения этой компании далеко не уникальны, когда речь идет об устаревших библиотеках с открытым кодом, таящихся в ключевых бизнес-приложениях. После обнародования взлома Equifax в сентябре находящийся в Великобритании оператор базы данных уязвимостей в открытом коде Snyk просканировал 1 тыс. размещенных на GitHub проектов Open Source и обнаружил, что 64% все еще имеют серьезный изъян, который можно использовать дистанционно и для которого фонд Apache Foundation в марте выпустил исправления. Это один из тех двух дефектов, которые, вероятно, использовались ... читать далее.

Рекомендовано к прочтению


Инженерная безопасность на рубеже эпох: ключевые тренды
В конце 2025-го — начале 2026 года мировые выставочные площадки для систем безопасности вновь подтвердили: отрасль переживает фундаментальную трансформацию. Крупнейшие выставки — Intersec в Дубае, CPSE в Шэньчжэне, ISC West в Лас-Вегасе, SICUR в Мадриде, а также региональные мероприятия в России ...

Уроки ИТ-безопасности: как укрепить доверие руководства
Недавно мы опубликовали отчет «Advocating For Revenue Enablement: A Practitioner’s Guide To Executive Communications», основанный на знакомом разочаровании: команды по обеспечению бизнеса (revenue enablement) постоянно приносят пользу, но испытывают трудности с завоеванием устойчивого влияния ...

CURATOR зафиксировала резкий рост угроз DDoS-атак в первом квартале 2026 года
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, подвела итоги первого квартала 2026 года. По данным инфраструктуры защиты компании, наблюдается устойчивый рост интенсивности, сложности и географического охвата кибератак. Распределение ...

ARinteg представила решение для автоматизации процессов ИБ — «Мастер ПДн»
Вопрос защиты ПДн не сходит с повестки дня, из компаний продолжают утекать персональные данные. Санкции за это заметно выросли с мая 2025 года. Но пока рынок адаптируется к новым правилам и суды не назначали огромных штрафов. Однако уже во второй половине 2026 года все может измениться. Компания ...

HWall от Крайон: WAF-решение в Реестре отечественного ПО
Крайон объявляет о запуске HWall — решения, которое помогает компаниям быстро закрыть ключевые риски веб-безопасности без сложных внедрений. Продукт включен в Реестр отечественного ПО (№ 33121 от 17.04.2026), что подтверждает его соответствие требованиям российского законодательства и делает ...
     
Low-code, роботы и ИИ: российский бизнес перестал копировать и начал улучшать
Последние несколько лет российский бизнес решал задачу срочной замены ушедшего западного софта. Сегодня приоритеты сместились. Компании больше не хотят копий, они хотят решений, которые превосходят ушедшие аналоги. Это главный сдвиг в российской ИТ-индустрии за последние два года. Low-code выходит ...

Gartner: 85% руководителей клиентского сервиса расширяют функции сотрудников, несмотря на ожидания массовых сокращений из-за ИИ
Несмотря на распространённые ожидания массовых увольнений из-за внедрения искусственного интеллекта, большинство компаний выбирают иной путь. Согласно исследованию Gartner, 85% руководителей клиентского сервиса и поддержки расширяют обязанности сотрудников, поскольку ИИ снижает объём обращений ...

Цифровые лидеры: у каких отраслей чему можно поучиться
Значимость взаимовлияния отраслей в экономике сложно переоценить. Кооперационные цепочки от производства продукта или услуги до конечного потребителя помогают отраслям обогащать друг друга и развиваться. Наглядный пример — область автоматизации и цифровой трансформации. Об исследовании уровня ...

В России масштабировали систему биометрического доступа в аэропортовые лаунжи
Национальная система платёжных карт (НСПК), Центр биометрических технологий (ЦБТ) и MILE·ON·AIR внедрили систему прохода по биометрии в бизнес-залах аэропортов России. Технология на базе платформы биометрических сервисов НСПК уже работает более чем в 60 залах по всей стране — на них приходится ...

M1Cloud: две противоположные стратегии российского бизнеса в облаке в 2026 году
Российский рынок облачных технологий продемонстрирует уверенный рост в 2026 году, превышающий 30%, по прогнозам аналитиков M1Cloud, при этом внутри него одновременно развиваются две противоположные стратегии. С одной стороны, усиливается тренд на мультиклауд, предполагающий распределение нагрузок ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.