Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 апреля получайте бонус 1 000 рублей за каждые 30 000 рублей закупки продукции Defender! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
12345Все

Fortinet избавилась от жестко закодированных ключей шифрования

27.11.2019  Новости, Безопасность

Поставщику продуктов для кибербезопасности Fortinet потребовалось полтора года, чтобы удалить жестко закодированные ключи шифрования из трех продуктов, которые подвергали данные клиентов риску пассивного перехвата, пишет портал ZDNet. Проблема была обнаружена еще в мае 2018 г. специалистом SEC Consult Штефаном Фибеком в таких продуктах Fortinet, как брандмауэр FortiOS for FortiGate (версия FortiOS 6.0.6 и более ранние) и ПО для защиты конечных точек FortiClient (антивирус) для Mac (версия FortiClientMac 6.2.1 и более ранние) и Windows (версия FortiClientWindows 6.0.6 и более ранние). Эти ключи использовались для шифрования пользовательского трафика во время работы функций веб-фильтра, антиспама, антивируса в FortiGuard, а также для связи этих продуктов с различными облачными сервисами FortiGate. Помимо жестко закодированных ключей шифрования в них также применялся слабый шифр (XOR). Опасность состояла в том, что потенциально хакеры могли перехватить ключи шифрования и расшифровать слабо защищенный поток данных пользователя или компании. В таком случае в руках атакующего могли оказаться: • полные HTTP- или HTTPS-ссылки, посещенные пользователями, которые проверяются функцией Web Filter; • данные электронной почты, которые проходят тестирование через AntiSpam; • собранные антивирусом данные, которые передаются для тестирования в облако Fortinet. Также злоумышленник имел возможность использовать ключи для изменения и повторного шифрования ответов сервера, что, например ... читать далее.

Рекомендовано к прочтению


В RED Security WAF интегрирована технология DAST для проактивной защиты веб-приложений
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, объявила о расширении функциональности сервиса по защите веб-приложений RED Security WAF за счет интеграции технологии динамического анализа защищенности (DAST). Новая функциональность позволяет ...

«Солар» представил сертифицированную ФСБ «ЗАСТАВУ» версии 8 с централизованным управлением на веб-технологии
При выборе средств криптозащиты операторы государственных информационных систем (ГИС) и объектов критической информационной инфраструктуры (КИИ) опираются на несколько критериев. Это соответствие требованиям регуляторов, надежность алгоритмов и сохранность ключей. Линейка продуктов «ЗАСТАВА» версии ...

«Борей Технологии» и «Адвилабс Рус» представили операционную систему с повышенным уровнем безопасности и удобства «Х С01-03»
Результатом стратегического партнёрства компаний «Борей Технологии» и «Адвилабс-Рус» стал выпуск новой операционной системы общего назначения «Х С01-03» (СОЮЗ). Операционная система разработана на базе российской Uncom OS, предназначена для предприятий с повышенными требованиями к стабильности и ...

Пропускная способность сети фильтрации CURATOR превысила 6 Тбит/с
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, объявила об увеличении пропускной способности своей глобальной сети фильтрации. В результате модернизации инфраструктуры она превысила 6 Тбит/с, что позволяет эффективно противостоять ...

Servicepipe выпустила инструмент для усиления защиты мобильных приложений от атак продвинутых ботов
Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, выпустила Mobile SDK — модуль, который встраивается в код мобильного приложения на iOS и Android в виде библиотеки и усиливает защиту от фулстек-ботов. Приложения банков, маркетплейсов, сервисов ...
     
M1Cloud: смена приоритетов заказчиков облачных сервисов в 2026 году
Сервис-провайдер M1Cloud проанализировал изменение спроса на облачные сервисы в первом квартале 2026 года. Несмотря на сохранение макроэкономической нестабильности, рынок облачных услуг демонстрирует адаптивность: заказчики смещают фокус с агрессивного расширения инфраструктуры на оптимизацию ...

Modus BI 3.12: умный экспорт, API для отчетов и удобные фильтры по датам
Компания Modus, российский разработчик решений для бизнес-аналитики и управления данными, представила новый релиз платформы Modus BI 3.12. Плановое обновление повышает удобство работы с отчетами, расширяет возможности экспорта и кастомизации. Одно из центральных изменений версии 3.12 — доработка ...

Nerpa выпустила ленточную библиотеку с поддержкой новейшего стандарта LTO-10
Российский ИТ-бренд Nerpa расширил продуктовый портфель новой флагманской ленточной библиотекой Nerpa TL AL707 с поддержкой новейшего стандарта LTO-10. Решение создано для компаний и организаций, которым требуется высокопроизводительное и безопасное хранение больших объёмов информации, включая ...

СберАналитика и СберКорус: почти 40% российских компаний используют BI-решения
Эксперты СберАналитики и СберКорус представили результаты исследования использования систем бизнес-аналитики (BI) в российских компаниях. В опросе приняли участие 1147 наёмных сотрудников в возрасте от 18 до 65 лет, представляющих различные отрасли и уровни должностей. По данным исследования, 39% ...

Объем рынка российского рынка унифицированных коммуникаций и совместной работы составит 187 млрд рублей к 2028 году
Компания J’son & Partners Consulting провела исследование российского рынка унифицированных коммуникаций и совместной работы (Unified Communications&Collaboration). Результаты продемонстрировали, что выручка в секторе вырастет с 74 млрд руб. в 2022 году до 187 млрд руб. в 2028 году ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.