Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

InFocus запускает партнерскую программу по популярным проекторам в период с 15 мая по 15 июня 2026 года. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в компании AUVIX и у дистрибуторов Мерлион, Треолан, Partners Group действуют специальные цены и выгодные предложения. Модели ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Жаркие бонусы». Закупайте ноутбуки, неттопы и моноблоки DIGMA и DIGMA PRO в период действия акции и получите бонус 15 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное ...
До 6 мая закупайте мониторы бренда ACER и получайте бонус до 5%*! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Уважаемые партнёры! Приглашаем принять участие в маркетинговой акции и получить бонус 5% за закупку компьютерной периферии брендов Acer, A4Tech Bloody, DIGMA, Оклик. Участвующие товары: мониторы, наушники с микрофоном, web-камеры, клавиатуры, мыши, коврики, разветвители, рюкзаки для ноутбука ...
Покупайте продукцию Systeme electric, участвующую в акции, и получайте кешбэк 5%. Чтобы получить кешбэк, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, компания, код клиента. Внимание! Бюджет программы ограничен, акция может быть закончена раньше ...
12345Все

Угрозы Log4Shell – в базе поиска Solar appScreener

25.12.2021  Новости, Безопасность

Компания «Ростелеком-Солар» представила обновленную базу поиска уязвимостей инструмента SAST-анализа Solar appScreener, дополнив ее недавно обнаруженными в библиотеке Apache Log4j уязвимостями нулевого дня. Библиотека Apache Log4j используется миллионами корпоративных приложений и Java-серверами для регистрации сообщений об ошибках. Уязвимости в ней получили название Log4Shell (встречаются также LogJam, LogJ) и относятся к Remote Code Execution (RCE), Local Code Execution (LCE). Помимо этого, обнаружена возможность реализаций атак Denial of Service (DOS). До дополнения политика Solar appScreener выявляла любые недоверенные данные, которые записывались в журнал и определяла их как уязвимость вида «Подделка файла лога» (Log Forging). Обновление инструмента анализа кода дополнительными правилами позволяет отдельно подчеркивать уязвимости Log4Shell в рамках обнаруженных уязвимостей вида «Подделка файла лога». В базу сканера анализа Solar appScreener были добавлены правила для поиска всех выявленных на текущий момент уязвимостей библиотеки Apache Log4j: 1. CVE-2021-44228 (оценка опасности угрозы по CVSS: 10/10 баллов) – критическая уязвимость удаленного выполнения кода, которая затрагивает версии Log4j от 2.0-beta9 до 2.14.1. Проблема частично исправлена в патче 2.15.0. Уязвимость дает возможность в приложениях и серверах на основе Java, в которых используется библиотека Log4j, сохранять определенную строку в логах. Когда приложение или сервер обрабатывают логи ... читать далее.

Рекомендовано к прочтению


Новое приложение Рутокен Pass — беспарольная аутентификация с Рутокен ЭЦП 3.0
Компания «Актив» выпустила Рутокен Pass — приложение для беспарольной аутентификации в веб-ресурсы и корпоративные сервисы при помощи устройств Рутокен ЭЦП 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства Рутокен для подписания документов и ...

Корпоративный центр сертификации Aladdin Enterprise CA совместим с системой ЦУГИ
Компании «Аладдин» и «Клируэй Текнолоджис» завершили работу по интеграции корпоративного центра сертификации Aladdin Enterprise CA с Единой Системой Автоматического Управления Сертификатами ЦУГИ ЕСАУС. По результатам испытаний подтверждена совместимость доверенного корпоративного центра ...

CURATOR внедряет централизованную аутентификацию пользователей через SSO
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, реализовала поддержку Single Sign-On (SSO, единый вход) в личном кабинете платформы. Новая функциональность позволяет клиентам использовать корпоративные системы аутентификации и авторизации ...

71% опрошенных компаний РФ испытывают нехватку кадров на рынке информбезопасности
В рамках ежегодного исследования уровня информационной безопасности (ИБ) в компаниях России эксперты «СёрчИнформ» выяснили, как за год изменилась ситуация с ИБ-кадрами в российских компаниях. Ужесточение законов о защите ПДн и ответственности за ИБ-инциденты усиливает потребность организаций не ...

Indeed ITDR 2.1: больше контроля над доступом без усложнения инфраструктуры
Компания «Индид» представила Indeed ITDR 2.1 (Indeed Identity Threat Detection and Response) — продукт для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити. Ключевые обновления новой версии направлены на повышение устойчивости корпоративной инфраструктуры и ...
     
Новости ЦИПР-2026. «Турбо Облако» и РЖД объединят компетенции для развития облачной инфраструктуры в транспортной отрасли
В рамках конференции «ЦИПР-2026» компания «Турбо Облако» и Главный вычислительный центр ОАО «РЖД» подписали соглашение о сотрудничестве, направленное на развитие экосистемы облачных сервисов и технологической инфраструктуры для корпоративных ИТ-решений РЖД. Партнерство предполагает проработку ...

Новости ЦИПР-2026. «Гравитон» и VVP Tech прорабатывают возможности производственного сотрудничества
На конференции ЦИПР-2026 компания «Гравитон», разработчик и производитель российской вычислительной техники, и VVP Tech, российское производственное предприятие и один из лидеров рынка электроники и бытовой техники, входящее в структуру VVP Group, подписали соглашение о сотрудничестве. Партнеры ...

ЦИПР-2026. «Турбо Облако» представила платформу для управления мультиоблачной и гибридной инфраструктурой
На конференции «ЦИПР-2026» компания «Турбо Облако» представила облачную платформу нового поколения в концепции «Облако 3.0» для управления мультиоблачной и гибридной инфраструктурой. Эта разработка ориентирована на крупных корпоративных заказчиков, операторов связи и сервис-провайдеров, которым ...

Сбер открыл бизнесу доступ к новой СУБД Platform V DataMarts
На конференции ЦИПР-2026 Сбер представил производительную аналитическую систему управления базами данных (СУБД) Platform V DataMarts для обработки больших объемов информации в реальном времени. Разработкой решения занимается российская ИТ-компания СберТех — дочерняя компания Сбера. Решение ...

ICT.Moscow: анализ развития 6G в мире
ICT.Moscow представил обновление исследования о состоянии 6G в мире в 2026 году. В этот раз авторы отдельно изучили тренд на сотрудничество участников индустрии, в том числе роль научных центров в нем. В документе анализируются проекты, анонсированные в зарубежных медиа в период с января 2024 года ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.