Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

«Горячая замена» на ИБП CyberPower!

В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Максимум выгоды с Ippon!
Кeшбэк от EasyPrint и Т2
Подарок за покупку от Dahua!
Покупай с выгодой!

Стань акулой бизнеса с офисной техникой Office Kit

Уважаемые партнеры! Представляем вашему вниманию промопрограмму по офисной технике Office Kit. Бонусы до 6% можно получить за закупку уничтожителей документов, ламинаторов и брошюровщиков. Бонусы выплачиваются в виде подарочных сертификатов Ситилинка, либо начисляются на баланс компании ...
Улётная поездка!
Рокот космодрома!
Выгода без границ
Копилка желаний от Dahua!

Подарок за покупку от Dahua!

Покупай камеры Dahua — получи видеорегистратор или коммутатор в подарок. Покупай камеры Dahua из ассортимента, представленного в таблице 1, и получи в подарок видеорегистратор (NVR) или коммутатор. 1. При единоразовой покупке камер серии IPC-1439-IL — в подарок видеорегистратор серии NVR-1 ...
Покупай с выгодой!
Бонусы от Buro!
OpenYard: новая точка входа
Бонус на компьютеры

Звучит выгодно!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Звучит выгодно!» Закупайте акционные товары в период действия акции и получите бонус 4 000 руб. за каждые 100 000 руб. отгрузок. Категории товаров, участвующие в акции: - Аудио видео техника Hyundai; - Наушники Hyundai; - ...
Подключаем бонусы
Распродажа демо-оборудования TSC со склада PROWAY
InFocus: выходи за рамки!
Бонус на компьютеры

Осторожно, не обожгитесь

Уважаемые партнеры! Приглашаем принять участие в акции «Осторожно, не обожгитесь» и получить бонусы в размере 5%. Участвующие бренды: STARWIND, Hyundai, VITEK, Rondell. Фокусные продукты: микроволновые и мини-печи, индукционные плиты. Период действия акции: 03.02 – 03.03.26 Условия ...
Подключаем бонусы
Печатай четко с Pantum
Вкусные условия
Секретный ингредиент – бонус!
12345Все

Угрозы Log4Shell – в базе поиска Solar appScreener

25.12.2021  Новости, Безопасность

Компания «Ростелеком-Солар» представила обновленную базу поиска уязвимостей инструмента SAST-анализа Solar appScreener, дополнив ее недавно обнаруженными в библиотеке Apache Log4j уязвимостями нулевого дня. Библиотека Apache Log4j используется миллионами корпоративных приложений и Java-серверами для регистрации сообщений об ошибках. Уязвимости в ней получили название Log4Shell (встречаются также LogJam, LogJ) и относятся к Remote Code Execution (RCE), Local Code Execution (LCE). Помимо этого, обнаружена возможность реализаций атак Denial of Service (DOS). До дополнения политика Solar appScreener выявляла любые недоверенные данные, которые записывались в журнал и определяла их как уязвимость вида «Подделка файла лога» (Log Forging). Обновление инструмента анализа кода дополнительными правилами позволяет отдельно подчеркивать уязвимости Log4Shell в рамках обнаруженных уязвимостей вида «Подделка файла лога». В базу сканера анализа Solar appScreener были добавлены правила для поиска всех выявленных на текущий момент уязвимостей библиотеки Apache Log4j: 1. CVE-2021-44228 (оценка опасности угрозы по CVSS: 10/10 баллов) – критическая уязвимость удаленного выполнения кода, которая затрагивает версии Log4j от 2.0-beta9 до 2.14.1. Проблема частично исправлена в патче 2.15.0. Уязвимость дает возможность в приложениях и серверах на основе Java, в которых используется библиотека Log4j, сохранять определенную строку в логах. Когда приложение или сервер обрабатывают логи ... читать далее.

Рекомендовано к прочтению


SOC будущего: как видеть, знать и защищать больше
Центры мониторинга и реагирования на инциденты информационной безопасности (SOC) должны эволюционировать от ресурсоемких, реактивных сред к устойчивым, программно-ориентированным и осведомленным об атаках организациям, пишет на портале InformationWeek Ира Голдштейн, генеральный директор UltraViolet ...

AKTIV.CONSULTING об оценке уровня ИБ-зрелости российских компаний
В настоящее время оценка уровня зрелости информационной безопасности в России формируется как самостоятельный сегмент внутри рынка ИБ-консалтинга и аудита. Основной спрос здесь определяют крупный бизнес (финансовый сектор, ТЭК, телеком, промышленность), организации, попадающие под требования ...

SafeERP 4.9.8 защищает критичные системы и ускоряет безопасную разработку
Компания «Газинформсервис» представила квартальное обновление SafeERP 4.9.8 — программного комплекса для защиты корпоративных ERP-систем и процессов разработки. Новая версия усиливает контроль безопасности SAP и 1С, снижает операционные риски и повышает эффективность команд разработки. Модуль ...

Почему CISO должны принять федеративный подход к безопасности в эпоху ИИ
При федеративном подходе руководители служб информационной безопасности (CISO) устанавливают общекорпоративную политику и стратегию управления рисками, в то время как владельцы данных отвечают за внедрение мер безопасности, пишет на портале The New Stack Джош Лемос, CISO компании GitLab ...

Прогнозы по развитию киберландшафта представили в Threat Zone 2026
Специалисты BI.ZONE Threat Intelligence при поддержке BI.ZONE TDR и BI.ZONE DFIR подготовили исследование ландшафта угроз Threat Zone 2026. В его основу легли результаты наблюдения за деятельностью более чем 100 кластеров активности, нацеленных на организации в России и других странах СНГ в 2025 ...
     
AppSec Solutions обновила продукт для управления жизненным циклом разработки защищенного ПО
Обновленная платформа AppSec.Code позволяет командам разработчиков, которые пользуются популярными репозиториями с открытым кодом, перейти на отечественные инструменты DevSecOps для контроля версий кода, при этом пользуясь всеми наиболее современными практиками в области ИБ и анализом качества ...

DCLogic представил ключевые тренды ИТ‑развития российских компаний на 2026 год
Системный интегратор DCLogic завершил исследование рыночных тенденций в сфере информационных технологий среди крупнейших заказчиков. Анализ охватил организации из ключевых отраслей: промышленности, страхования, ритейла, ИТ и нефтехимии. Целью исследования стало получение объективных данных о ...

Astra Linux Embedded обеспечила защиту диспетчерских пультов САТЕЛ для критической инфраструктуры
«Группа Астра» и компания САТЕЛ объявляют о внедрении операционной системы Astra Linux Embedded в диспетчерские пульты СОДС РТУ. «Для нас ключевыми факторами выбора Astra Linux Embedded стали сертификация ФСТЭК России и гибкость настройки под специфические требования пультов СОДС РТУ. Сегодня наши ...

Компании MONT и StopPhish заключили соглашение о сотрудничестве
MONT расширяет продуктовый портфель: компания заключила партнерское соглашение с платформой StopPhish, которая помогает развивать навыки кибербезопасности у сотрудников. «Партнерство со StopPhish органично вписывается в стратегию усиления нашего продуктового ИБ-портфеля и дает заказчикам мощный ...

ICL Services отмечена благодарностью от ELMA за вклад в развитие решений для сегмента Enterprise
Продуктово-сервисная компания ICL Services была награждена в номинации «Самый активный партнер» за значительный вклад в развитие решений ELMA для крупного корпоративного сегмента. Награждение состоялось в рамках партнерского мероприятия от разработчика экосистемы Low-code продуктов для ...

Лидеры читательского рейтинга

Подборка по дате

Февраль 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
232425262728 

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.1.  Создание сайта — студия iMake.