Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Специальные цены на оптовые закупки выделенного ассортимента товаров сетевого оборудования TENDA! Уточняйте подробную информацию у менеджеров АБСОЛЮТ
Покупайте материнские платы Gigabyte из списка на сайте NETLAB и получайте кешбэк по схеме: 50 000 – 99 999 - 5,5% 100 000 – 299 999 - 6,5% от 300 000 и более - 7% Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить ...
Мы запускаем весеннюю промопрограмму на принтеры URSA UR520DE! UR520DE – настольный принтер прямой термопечати, который ценят за: ▶ Простоту — интуитивно понятный дизайн и автоматическая калибровка ▶ Надёжность — увеличенный ресурс печатной головки и регулирующих датчиков ▶ Скорость печати — ...
Уважаемые партнеры! Treolan приглашает вас принять участие в новой маркетинговой программе по мониторам Acer. Покупая мониторы Acer в Treolan, вы накапливаете баллы, которые сможете обменять на электронные подарочные сертификаты на ваш выбор. Для участия в программе необходимо зарегистрироваться
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
12345Все

Окружающее нас ПО на базе Open Source — опасное и устаревшее

15.05.2020  Новости, Безопасность, Открытый код/Linux

Как показало исследование компании Synopsys, 99% коммерческих программ включают как минимум один компонент на базе Open Source, и при этом в 91% из них такие компоненты — устаревшие или брошенные разработчиками. Портале ZDNet приводит мнения экспертов, которые рассуждают о том, как улучшить качество открытого ПО. За последние несколько лет модель Open Source стала всепроникающей — ее применяют практически все компании, в том числе ИТ-гранды. Некоторые компании, которые отрицали пользу открытого ПО, со времен стали едва ли не его апологетами. Это подтверждает недавнее исследование Open Source Security and Risk Analysis (OSSRA) компании Synopsys, занимающейся разработкой ПО и выпуском полупроводниковых компонентов и являющейся крупным держателем интеллектуальной собственности. В нем говорится, что почти во всех кодовых базах, аудит которых проводили исследователи, содержится хотя бы один компонент Open Source. Это хорошая новость для разработчиков открытого ПО, чья работа наконец получила всемирное признание, но есть и плохая: 91% кодовых баз, содержащих Open Source-компоненты, устарели (их версии не менялись на новые четыре года и дольше) или лишились поддержки разработчиков, поскольку за последние два года они не вносили в них какие-либо изменения. Исследовательский центр Synopsys в области кибербезопасности (CyRC) подчеркивает насколько это опасно с учетом того, что Open Source составляет 70% всего имеющегося на рынке ПО. Это громадная масса устаревшего и заброшенного ... читать далее.

Рекомендовано к прочтению


Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует ...

Innostage PAM обновлен до версии 1.6.0
Innostage PAM обновлен до версии 1.6.0. В новой версии расширены возможности проверки передаваемых файлов через ICAP и работы с SSH- и SFTP-подключениями в сетевых сегментах с пересекающейся адресацией. Также продукт получил новые возможности для инвентаризации привилегированных учетных записей и ...

Indeed AM 9.4: усиленная защита, новые сценарии аутентификации и гибкое управление доступом
Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию системы управления доступом и многофакторной аутентификации — Indeed Access Manager 9.4 (Indeed AM). Ключевые обновления расширяют сценарии аутентификации, усиливают безопасность доступа и делают ...

Иллюзия безопасности мобильных приложений: почему root-детекцию обходят за минуты
В мире мобильной безопасности существует устойчивое заблуждение: если приложение при запуске проверило, есть ли на устройстве root или джейлбрейк, значит, можно выдохнуть. Но это только видимость безопасности — создается иллюзия защиты, но профессионалы знают, что хакеры обходят примитивные ...

Ideco представила обновление межсетевого экрана Ideco NGFW Novum
Компания Ideco, российский разработчик решений сетевой безопасности, в рамках вебинара представила обновление межсетевого экрана нового поколения Ideco NGFW Novum. Релиз фиксирует переход продукта от высокопроизводительного NGFW к управляемой enterprise-платформе: в обновление вошли четыре крупных ...
     
Остался месяц, чтобы успеть подтвердить участие в программе ИТ-ипотеки
Для участия в программе льготной ИТ-ипотеки аккредитованным компаниям необходимо до 20 мая заполнить согласие по коду 10062 и направить его в ФНС. Применение работодателем заёмщика пониженных тарифов страховых взносов по итогам прошлого года — ключевое требование программы. Такие сведения ...

«Норникель» разработал новый подход к безопасному использованию ИИ в облаке с помощью технологий Яндекса
«Норникель» запустил масштабную программу, направленную на разработку и внедрение экосистемы сложных агентов для более 30 ключевых производственных и корпоративных процессов. Облачные мощности Яндекса обеспечивают необходимую инфраструктуру и защиту данных на уровне корпоративных требований ...

М.Видео фиксирует рост продаж холодильников в I квартале 2026 года на 18%
ПАО «М.видео» сообщает о росте продаж холодильников на российском рынке в I квартале 2026 года. По итогам I квартала продажи в натуральном выражении увеличились на 18% год к году и достигли 723 тыс. штук против 614 тыс. годом ранее. В денежном выражении рынок продемонстрировал более сдержанную ...

ИТЦ Приморского края первым внедрил сертифицированную версию Innostage PAM
Информационно-технологический центр Приморского края (ИТЦ) внедрил Innostage PAM для управления привилегированным доступом к региональным информационным системам — как для собственных сотрудников, так и для подрядных организаций. Внедрение сертифицированной версии продукта помогает учреждению ...

Naumen Service Desk Pro стал основой управления ИТ-услугами в Челябинской области
Областное государственное казенное учреждение «Центр информационно-технического обслуживания» (ОГКУ «ЦИТО») завершило внедрение системы управления ИТ-услугами на базе Naumen Service Desk Pro. Решение используется для поддержки исполнительных органов Челябинской области и стало основой для развития ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.