Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

ОКЛИК и GMNG: Выбирай себе подарок!

ОКЛИК и GMNG: Выбирай себе подарок!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции. Закупайте в Merlion компьютерную периферию ОКЛИК и GMNG, накапливайте баллы и выбирайте подарки на свой вкус. В списке подарочных позиций: клавиатуры, наушники, микрофоны, колонки. Период действия акции: 19 марта - 18 апреля ...
Распродажа трансиверов Future Technologies формата XFP
Весенняя формула: «Холодильники Hyundai = бонусы»
«Крупные бонусы»: акция от Gorenje
Выгодная парочка iRU
Бонусы от Dahua!

Бонусы от Dahua!

Компания «Сетевая Лаборатория», широкопрофильный российский дистрибутор компьютерной техники и комплектующих, предлагает принять участие в новой маркетинговой программе – «Бонусы от Dahua». Бонус 5000 руб. получат 50 дилеров, которые в период проведения акции совершат закупку на сумму от ...
Бонусная программа от Gigabyte!
Знакомство с Поднебесной вместе с NETLAB!
Непревзойденный уровень комфорта с игровой мебелью Defender!
Бонус на кончиках пальцев
Hyundai: комплектом выгоднее!

Hyundai: комплектом выгоднее!

Уважаемые партнеры! Приглашаем вас принять участие в акции «Hyundai: комплектом выгоднее!». Закупая в Merlion крупную бытовую и встраиваемую технику этого бренда в установленных количествах, вы получите подарок. Акционные товары: холодильники, морозильные камеры, микроволновые печи, духовые шкафы ...
Время бонусов
Выгодная печать с G&G
Умная выгода от SMARTWATT
Мотивационная программа по продукции CBR
Новинки от Ippon!

Новинки от Ippon!

За каждые 100 000 руб в заказе товаров Ippon из списка новинок в подарок Сертификат на 3 000 руб. Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, компания, код клиента. Внимание! Бюджет программы ограничен, акция может быть ...
InFocus: «Ракурс на бонус»
Вам — ёмкий бонус!
Выгода на каждом шагу
Бонус-сборка
Цены тают, бонусы расцветают

Цены тают, бонусы расцветают

Уважаемые партнеры! Представляем вашему вниманию акцию iRU «Цены тают, бонусы расцветают» - получите 500 бонусов за каждый закупленный в Merlion неттоп iRU серии 310H6ITF. Акция приурочена к перезапуску популярной серии неттопов для широкого круга базовых офисных задач, ставшей бестселлером среди ...
Путешествие в подарок от IPPON
Pantum: множим бонусы
Hyundai и STARWIND - генераторы не только тепла, но и бонусов
Будь в плюсе!
12345Все

Уязвимость Intel Management Enginel позволяет злоумышленнику получить контроль даже над выключенным компьютером

07.12.2017  Новости, Безопасность

Исследователи Positive Technologies Марк Ермолов и Максим Горячий на конференции Black Hat Europe рассказали об уязвимости в Intel Management Engine 11, которая открывает злоумышленникам доступ к большей части данных и процессов на устройстве. Локально эксплуатируемое «переполнение буфера» дает злоумышленнику возможность запускать неподписанный код на любом компьютере, на котором широко используются чипы Intel, произведенные после 2015 года. Эти чипсеты используются во всем мире: от домашних и рабочих ноутбуков до корпоративных серверов. Уязвимость затрагивает Intel Management Engine — подсистему, которая с 2015 года встраивается в большинство чипов Intel для обеспечения эффективной работы системы. Intel ME функционирует во время запуска компьютера, его работы и режима сна, обеспечивая практически всю коммуникацию между процессором и внешними устройствами. Таким образом, она располагает доступом почти ко всем данным на устройстве. Исследователи Positive Technologies обнаружили уязвимость в критически важном модуле Intel ME, эксплуатируя которую злоумышленник может обойти криптографическую и аппаратную защиту. Переполнение буфера в стеке, которое возникает, когда программе приходится записывать объем данным больше допустимого, приводит к риску внедрения зловредного кода. Исследователи нашли способ обойти защиту от переполнения стекового буфера и смогли запустить произвольный код, используя технику Return Oriented Programming. После получения таким образом доступа к системе у ... читать далее.

Рекомендовано к прочтению


Нативная облачная инфраструктура на перепутье: пять определяющих трендов
Технические руководители оценивают перспективы нативных облачных стратегий, и им будет полезно узнать о пяти взаимосвязанных трендах, изменяющих возможные способы создания, защиты и эксплуатации нативной облачной инфраструктуры, пишет на портале The New Stack Ким Макмахон, директор по маркетингу ...

Россия заняла второе место по количеству утечек данных в мире
Общее количество утечек данных в мировом масштабе снижается, но частота их появления по-прежнему остается угрожающей. По итогам 2024 года Россия заняла второе место среди исследуемых стран по количеству инцидентов — на российские организации пришлось 8,5% случаев компрометации данных ...

Вышел новый релиз новой системы QUBIT Pass Control
Компания РЕЛЭКС представила релиз новой системы QUBIT Pass Control — универсального решения для обеспечения безопасности и управления доступом на предприятиях и организациях любого масштаба. Основные функции QUBIT Pass Control включают электронную регистрацию посетителей через мобильные устройства ...

«Аквариус» встроит чипы безопасности в свои устройства
«Аквариус» встроит чипы безопасности в свои устройства. «Мы видим, что в отрасли все больше внимания уделяется вопросам аппаратной безопасности. Предстоящие изменения в регуляторной базе подтверждают необходимость интеграции чипов безопасности в устройства. Мы считаем, что уже сейчас важно внедрять ...

Вышло обновление российской системы управляемой передачи файлов Filestone MFT 2.3
Отечественная система управляемой передачи файлов для закрытых информационных контуров Filestone MFT получила обновление до версии 2.3. Команда продукта исправила десятки ошибок и уязвимостей, оптимизировала код и интерфейс и внедрила новые функции, такие как автоматическое формирование ...
     
Рынок ИТ 2025: ожидания и новая реальность
ИТ-прогнозы: есть ли повод для пессимизма? Казалось бы, ИТ-сектор находится в завидном положении. Но и здесь зафиксированы несколько волн сокращений, связанных с завершением проектов или оптимизацией бизнес-процессов. Востребованность ИТ-решений и профессиональных кадров остается высокой: Минцифры ...

Москвичи предпочитают собирать ПК самостоятельно
Жители Москвы все чаще предпочитают самостоятельно собирать и обновлять компьютеры вместо покупок готовых сборок. В 2024 году было продано на 27% больше ПК-комплектующих, чем годом ранее. Однако тренд на апдейт не коснулся основных портативных устройств — ноутбуков, спрос на которые продолжает ...

В России завершен первый проект импортозамещения PI System
Группа «ФосАгро» полностью заменила зарубежную систему PI System на отечественную платформу управления производством ZIIoT на предприятии АО «Апатит» (Череповецкий химический кластер). Разработка новой системы велась на базе флагманского решения ГК «Цифра» и стала частью одного из ключевых проектов ...

Игры без WindowsИгры без Windows
Слухи о разработке десктопной версии SteamOS, всполошившие во второй половине марта глобальное геймерское сообщество, на первый взгляд имеют мало касательства к ситуации на российском рынке ПК: где игроки в PUBG: BATTLEGROUNDS или Dota 2, а где бюджетные заказчики реестровых системников или ...

Компания «Автобокс» подключилась к облачному сервису для передачи персональных данных в ЕГИСЗ
«Первый Бит» подключил компанию «Автобокс» к облачной системе «БИТ.Медицина 365» для передачи данных в ЕГИСЗ. Сервис не только закрыл потребность в передаче данных о предрейсовых осмотрах в государственную медицинскую систему, но и сократил время, затрачиваемое сотрудниками на медицинский учет ...

Лидеры читательского рейтинга

Подборка по дате

Март 2025
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.4.  Создание сайта — студия iMake.