Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Сделай Новый год ярче!

Уважаемые партнеры! Приглашаем принять участие в акции «Сделай Новый год ярче!». Вас ждет двойной бонус за закупку телевизоров Digma, Hyundai, Starwind. Период действия акции: 01.12 — 31.12.25 г. Условия акции: — Бонус до 5% начисляется за закупку любых телевизоров Digma, Hyundai, Starwind на ...
Специальное предложение на сканеры Datalogic
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!
Новогодний перезвон с Fanvil

Специальное предложение на всё оборудование BIXOLON

До конца 2025 года на всё оборудование BIXOLON со склада PROWAY действуют эксклюзивные цены! Рекомендуем обратить внимание на модели: • SLP-DX220DG – Компактный принтер прямой термопечати для курьеров и мобильной торговли. Разрешение печати: 203 dpi Скорость печати: 152 мм/с Интерфейс ...
Купи новые модели корпусов СBR и получи кешбэк!
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!
Бонус-time от Бастион

МТС Линк: «Техника в награду!»

Уважаемые партнеры! Компания Treolan приглашает партнеров к участию в акции на программные решения вендора МТС Линк. Достигайте целевых показателей продаж и выигрывайте технологичные призы от компании Treolan! Для участия в программе необходимо зарегистрироваться
Виртуализация Veil от НИИ «Масштаб» - ваш звездный час!
MasterSCADA: «Путь к ценным наградам»
Смартфон Ulefone + наушники в подарок
Hyundai, Vitek и STARWIND дарят тепло

Приятные бонусы при покупке платформ OpenYard

Уважаемые партнеры! Treolan предлагает вам принять участие в программе по продукции OpenYard! Совершая покупку продукции OpenYard в Treolan, вы можете получить подарочные сертификаты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Раскрутите барабан призов с Zalman!
IRBIS: «Чистый бонус»
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях
Newland дарит подарки: сезонное предложение на терминалы и сканеры

Не упусти свой шанс, заработай бонус от A4Tech!

Получи бонус в размере 10% от закупки акционных товаров A4Tech (см. табл.1 на сайте). Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, наименование компании, код клиента. Бонусы будут начислены в течение месяца после ...
Лови подарки от Filum!
QNAP: «Бонус за оборот!»
Устойчивая выгода с «Бастион»
Непрерывный бонус с «Бастион»
12345Все

Эксперты «Ростелеком-Солар» предупреждают: около 70% веб-приложений содержат критические уязвимости

18.05.2020  Новости, Безопасность, ОС и разработка приложений, Рейтинги, исследования, Сети и телекоммуникации

Компания «Ростелеком-Солар» провела анализ защищенности веб-приложений, принадлежащих организациям государственного и банковского сектора, сферы производства, информационных технологий, информационной безопасности и других. Около 70% исследованных приложений содержат критические уязвимости, которые позволяют киберпреступникам получить доступ к конфиденциальным данным организации и пользователей, а также от имени жертвы совершать в уязвимых онлайн-сервисах различные операции. В основу исследования легли данные, полученные экспертами «Ростелеком-Солар» в ходе киберучений, тестирований на проникновение и проектов по анализу защищенности. Всего было проанализировано более 30 веб-приложений, среди которых — интернет-порталы компаний, системы дистанционного банковского обслуживания, CRM и другие. Результаты свидетельствуют о том, что критические и легко эксплуатируемые уязвимости содержатся практически в каждом веб-приложении. Большая часть из них связана с отсутствием фильтрации поступающих данных на стороне веб-сервера, а также с недостатками на уровне бизнес-логики приложений. Почти 70% веб-приложений оказались подвержены IDOR-уязвимостям (Insecure direct object references — небезопасные прямые ссылки на объекты). Эксплуатируя их, злоумышленник может методом перебора найти используемые в системе идентификаторы и получить несанкционированный доступ к данным пользователей. Чаще всего эта уязвимость встречается в веб-приложениях со сложной логической структурой, например, в ... читать далее.

Рекомендовано к прочтению


Госзаказ на киберзащиту: траты на ИБ-услуги выросли на 68% за два года
По данным сервиса «Контур.Закупки», госзаказчики по закону 44-ФЗ с 1 января по 26 ноября 2025 года разместили закупки услуг в сфере информационной безопасности почти на 21,8 млрд рублей, что на 62% больше, чем за весь 2024 год, и на 68% больше, чем в 2023-м. При этом число процедур практически ...

SuperJob: договориться по графику отпусков проще всего с молодежью
Сегодня в фокусе внимания сервиса SuperJob конфликты в трудовых коллективах из-за графика отпусков: с ними сталкивался каждый третий. В опросе приняли участие 1600 трудоустроенных представителей экономически активного населения из всех округов страны. График отпусков относится к обязательным ...

Молодежные лаборатории: итоги первого этапа реализации программы
Институт статистических исследований и экономики знаний НИУ ВШЭ анализирует программу создания молодежных научных лабораторий и оценивает результаты ее первого этапа. Справочно Программа была запущена в 2018 г. в рамках нацпроекта «Наука и университеты», предусматривавшего создание условий для ...

Yandex B2B Tech автоматизировала треть рутинных задач ИБ‑специалистов с помощью ИИ-агентов
Yandex Cloud (входит в бизнес-группу Yandex B2B Tech) внедрила в свой центр управления информационной безопасностью (SOC) мультиагентную систему. Благодаря ИИ-помощникам, разработанным на базе технологий Yandex AI Studio, удалось автоматизировать 39% рутинных задач, которые раньше могли занимать до ...

М.Видео назвала самые популярные планшеты осени
ПАО «М.видео» подвела итоги продаж планшетов на российском рынке в осенний период. Покупатели чаще всего выбирали модели Apple, Samsung, Xiaomi, Redmi и HUAWEI, ориентируясь на производительность, диагональ экрана и оптимальную цену. Этой осенью в топ продаж в денежном выражении вошли Apple iPad 11 ...
     
Госзаказ на киберзащиту: траты на ИБ-услуги выросли на 68% за два года
По данным сервиса «Контур.Закупки», госзаказчики по закону 44-ФЗ с 1 января по 26 ноября 2025 года разместили закупки услуг в сфере информационной безопасности почти на 21,8 млрд рублей, что на 62% больше, чем за весь 2024 год, и на 68% больше, чем в 2023-м. При этом число процедур практически ...

Лаборатория машинного обучения в науках о Земле МФТИ начала использовать внешний массив GPU/TPU-карт RSC ScaleStream-C
В Лаборатории машинного обучения в науках о Земле Московского физико-технического института (МФТИ) начали использовать внешний массив PCIe-коммутации RSC ScaleStream-C (JBOG), в который установлены четыре высокопроизводительные GPU-карты. «Это новое техническое решение разработки РСК позволит нам ...

Ippon представил обзор отраслевых особенностей источников бесперебойного питания
Один из крупнейших производителей оборудования для защиты электроснабжения Ippon подготовил анализ особенностей использования источников бесперебойного питания в финансовом секторе, медицине, промышленности и ритейле. Ниже представлены основные выводы обзора. Банкоматы используют ИБП, чтобы ...

ITSM 365 и SMARTER запустили обслуживание 220 точек торговой сети за шесть недель
Аутсорсинговая компания SMARTER внедрила в торговой сети low-code инструмент ITSM 365 для управления ИT-сервисами и техническим обслуживанием магазинов. Ранее ритейлер использовал зарубежную ERP-систему, однако ее вендор ушел с российского рынка и свернул поддержку продукта. «Основные особенности ...

SuperJob: договориться по графику отпусков проще всего с молодежью
Сегодня в фокусе внимания сервиса SuperJob конфликты в трудовых коллективах из-за графика отпусков: с ними сталкивался каждый третий. В опросе приняли участие 1600 трудоустроенных представителей экономически активного населения из всех округов страны. График отпусков относится к обязательным ...

Лидеры читательского рейтинга

Подборка по дате

Декабрь 2025
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.9.  Создание сайта — студия iMake.