Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! До конца 2026 года действует специальное предложение на трехфазные источники бесперебойного питания ITK. Для проектов предложение несет два преимущества: - Бесплатные пусконаладочные работы (без сборки шкафов АКБ). ITK берет на себя все сложности настройки — заказчик ...
Покупайте продукцию Buro в период акции и получайте бонусы по схеме, где за сумму отгрузки начисляется бонус в %: 20 000 - 50 000 руб. - 5% 50 001 - 100 000 руб. - 7% более 100 001 - 8% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться ...
A1TIS.Дистрибуция запускает акцию на бестселлер среди цветных МФУ формата А3 — Ricoh M C2000: при покупке устройства вы можете приобрести комплект оригинальных тонеров по специальной цене. Предложение позволяет заранее укомплектовать МФУ оригинальными тонерами — как на запуск, так и на ...
До 30 апреля получайте бонус 1 000 рублей за каждые 30 000 рублей закупки продукции Defender! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
12345Все

Уязвимость libssh подвергает тысячи серверов риску взлома

18.10.2018  Новости, Безопасность

Эта уязвимость возможно не столь страшна, как кажется, поскольку большинство серверов используют библиотеку openssh для поддержки регистрации по протоколу аутентификации Secure Shell (SSH) на стороне сервера, отмечает портал ZDNet. libssh — другая популярная библиотека для поддержки SSH. Уязвимость в ней позволяет атакующему обойти процедуру аутентификации и получить доступ к серверу с SSH без ввода пароля, послав строку SSH2_MSG_USERAUTH_SUCCESS вместо SSH2_MSG_USERAUTH_REQUEST, которую обычно ожидает сервер и которая служит для libssh сигналом к инициализации процедуры аутентификации. Из-за ошибки в программном коде libssh интерпретирует строку SSH2_MSG_USERAUTH_SUCCESS как сообщение об успешно пройденной аутентификации и предоставляет атакующему доступ к локальному серверу. Уязвимость, которой присвоен индекс CVE-2018-10933, появилась в версии libssh 0.6.0, выпущенной в январе 2014 г. Ее обнаружил Питер Винтер-Смит из NCC Group. На днях вышли версии 0.8.4 и 0.7.6, в которых ошибка исправлена. По словам руководителя исследований в области безопасности компании Cybereason Амита Серпера, примитивный поиск с помощью движка Shodan показал, что дефект библиотеки затрагивает по меньшей мере 3 тыс. серверов. С точки зрения программирования, ошибка выглядит серьезной, но ее реальные последствия невелики. Потому что в большинстве серверов, устройств IoT и ПК поддержка SSH осуществляется с помощью библиотека openssh, а не libssh. Одним из крупнейших сайтов, использующих libssh ... читать далее.

Рекомендовано к прочтению


HWall от Крайон: WAF-решение в Реестре отечественного ПО
Крайон объявляет о запуске HWall — решения, которое помогает компаниям быстро закрыть ключевые риски веб-безопасности без сложных внедрений. Продукт включен в Реестр отечественного ПО (№ 33121 от 17.04.2026), что подтверждает его соответствие требованиям российского законодательства и делает ...

Цифровой суверенитет: почему ярлыка “суверенный” уже недостаточно
Цифровой суверенитет переходит из стадии концепции в стадию стратегического требования. Поскольку организации все больше сосредотачиваются на управлении ИТ-рисками, контроле и соблюдении нормативных требований, ожидания от поставщиков растут. Рахиэль Насир, директор IDC по европейским исследованиям ...

Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует ...

Innostage PAM обновлен до версии 1.6.0
Innostage PAM обновлен до версии 1.6.0. В новой версии расширены возможности проверки передаваемых файлов через ICAP и работы с SSH- и SFTP-подключениями в сетевых сегментах с пересекающейся адресацией. Также продукт получил новые возможности для инвентаризации привилегированных учетных записей и ...

Indeed AM 9.4: усиленная защита, новые сценарии аутентификации и гибкое управление доступом
Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию системы управления доступом и многофакторной аутентификации — Indeed Access Manager 9.4 (Indeed AM). Ключевые обновления расширяют сценарии аутентификации, усиливают безопасность доступа и делают ...
     
Первый Бит автоматизировал бухгалтерский и управленческий учет Финансового университета
«Первый Бит» завершил проект по централизации учетных систем 27 филиалов Финансового университета при Правительстве Российской Федерации. Вуз перешел от работы в разрозненных базах данных к единой цифровой платформе на базе решения «1С:Бухгалтерия государственного учреждения КОРП». Проект не ...

RuStore назвал самые скачиваемые приложения и игры начала 2026 года
Магазин приложений RuStore представил рейтинг популярных среди пользователей приложений, игр и категорий по итогам первого квартала 2026 года. Лидерами по числу скачиваний среди приложений стали: мессенджер «МАКС», маркетплейс Ozon, сервис объявлений и услуг «Авито», онлайн-банк «СберБанк» и ...

HWall от Крайон: WAF-решение в Реестре отечественного ПО
Крайон объявляет о запуске HWall — решения, которое помогает компаниям быстро закрыть ключевые риски веб-безопасности без сложных внедрений. Продукт включен в Реестр отечественного ПО (№ 33121 от 17.04.2026), что подтверждает его соответствие требованиям российского законодательства и делает ...

ИТ-рынок входит в фазу жесткой селекции: вакансий стало меньше, а доучивать специалистов придется дольше
2025 год стал для ИТ не годом обвала, а годом отрезвления. По данным hh.ru, на которые ссылались «Ведомости», за весь 2025 год в России было опубликовано около 505 тыс. ИТ-вакансий против 680 тыс. годом ранее — это снижение примерно на 26%. SuperJob подтверждал тот же вектор: вакансий стало меньше ...

HR-директорам рекомендовали пересмотреть систему оплаты по результатам в эпоху ИИ
Развитие технологий искусственного интеллекта усиливает давние проблемы в системах вознаграждения сотрудников и требует от компаний пересмотра подходов к оплате по результатам. К такому выводу пришли аналитики Gartner. По словам директора-аналитика Gartner Кейлы Велноски (Kayla Velnoskey ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.