Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

InFocus запускает партнерскую программу по популярным проекторам в период с 15 мая по 15 июня 2026 года. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в компании AUVIX и у дистрибуторов Мерлион, Треолан, Partners Group действуют специальные цены и выгодные предложения. Модели ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Жаркие бонусы». Закупайте ноутбуки, неттопы и моноблоки DIGMA и DIGMA PRO в период действия акции и получите бонус 15 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное ...
До 6 мая закупайте мониторы бренда ACER и получайте бонус до 5%*! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Уважаемые партнёры! Приглашаем принять участие в маркетинговой акции и получить бонус 5% за закупку компьютерной периферии брендов Acer, A4Tech Bloody, DIGMA, Оклик. Участвующие товары: мониторы, наушники с микрофоном, web-камеры, клавиатуры, мыши, коврики, разветвители, рюкзаки для ноутбука ...
Покупайте продукцию Systeme electric, участвующую в акции, и получайте кешбэк 5%. Чтобы получить кешбэк, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, компания, код клиента. Внимание! Бюджет программы ограничен, акция может быть закончена раньше ...
12345Все

Solar appScreener: выявление уязвимостей в ПО open source

30.03.2022  Новости, Безопасность

Компания «Ростелеком-Солар» объявила о том, что ее статический анализатор кода Solar appScreener выявляет уязвимости и недекларированные возможности (НДВ) в open source-проектах – свободно распространяемых программах, а также компонентах и библиотеках, которые используют разработчики для создания своих проектов. По итогам сканирования инструмент SAST-анализа выделяет элементы кода с уязвимостями и предлагает рекомендации по их устранению. Для снижения числа ложных срабатываний (false positive) и пропуска уязвимостей (false negative) используется технология Fuzzy Logic Engine, основанная на математическом аппарате нечеткой логики. По прогнозам Accenture и фонда «Сколково», в России к к 2026 г. решения open source будут использовать более 90% компаний. Учитывая уход иностранных вендоров ПО с российского рынка, отмечают в «Ростелеком-Солар», востребованность open source и его проникновение в ландшафт инфраструктуры предприятий в 2022 г. многократно возрастет. Но опасность использования open source в том, что эти решения развиваются силами участников отрасли, которые не гарантируют защищенности разрабатываемого или дополняемого ПО. Ранее аналитики «Ростелеком-Солар» отмечали, что в 50% приложений с открытым исходным кодом для ПК содержатся критические уязвимости. В условиях, когда решения open source могут представлять опасность, подчеркивают в Центре Solar appScreener компании «Ростелеком-Солар», анализ защищенности свободно распространяемых библиотек и ... читать далее.

Рекомендовано к прочтению


Новое приложение Рутокен Pass — беспарольная аутентификация с Рутокен ЭЦП 3.0
Компания «Актив» выпустила Рутокен Pass — приложение для беспарольной аутентификации в веб-ресурсы и корпоративные сервисы при помощи устройств Рутокен ЭЦП 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства Рутокен для подписания документов и ...

Корпоративный центр сертификации Aladdin Enterprise CA совместим с системой ЦУГИ
Компании «Аладдин» и «Клируэй Текнолоджис» завершили работу по интеграции корпоративного центра сертификации Aladdin Enterprise CA с Единой Системой Автоматического Управления Сертификатами ЦУГИ ЕСАУС. По результатам испытаний подтверждена совместимость доверенного корпоративного центра ...

CURATOR внедряет централизованную аутентификацию пользователей через SSO
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, реализовала поддержку Single Sign-On (SSO, единый вход) в личном кабинете платформы. Новая функциональность позволяет клиентам использовать корпоративные системы аутентификации и авторизации ...

71% опрошенных компаний РФ испытывают нехватку кадров на рынке информбезопасности
В рамках ежегодного исследования уровня информационной безопасности (ИБ) в компаниях России эксперты «СёрчИнформ» выяснили, как за год изменилась ситуация с ИБ-кадрами в российских компаниях. Ужесточение законов о защите ПДн и ответственности за ИБ-инциденты усиливает потребность организаций не ...

Indeed ITDR 2.1: больше контроля над доступом без усложнения инфраструктуры
Компания «Индид» представила Indeed ITDR 2.1 (Indeed Identity Threat Detection and Response) — продукт для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити. Ключевые обновления новой версии направлены на повышение устойчивости корпоративной инфраструктуры и ...
     
«АльфаСтрахование» развивает более 100 ИИ-проектов
В «АльфаСтрахование» реализуют более 100 проектов, связанных с использованием генеративного искусственного интеллекта в бизнес-процессах. Об этом на сессии «Миллиарды под прицелом. Как управлять процессами, когда киберзащита стоит дороже подписки на ИИ?» на ЦИПР рассказал ИT-директор ...

Импортозамещение — гарант достижения технологического лидерства России
Morion Networks с «ЭР-Телеком Холдинг» выводит на рынок линейку сетевого оборудования для корпоративных заказчиков и операторов связи: коммутаторы ЦОД, агрегации и доступа, GPON OLT, и Wi-Fi решения. Продукты Morion Networks уже используются на сетях ЭР-Телеком Холдинг, Акадо и Новотелеком. «России ...

Новости ЦИПР-2026. В рамках трека «Кибербез» обсудили практическую проверку киберустойчивости и перспективы киберстрахования в промышленности и технологическом секторе
В рамках трека «Кибербез» деловой программы ЦИПР состоялся круглый стол «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе». Участники обсудили, как промышленным и технологическим компаниям проверять свою защищенность не формально, а в реальных ...

ИТ-экосистема «Лукоморье» и itSMF Россия расширяют сотрудничество в области развития РИТМ
ИТ-экосистема «Лукоморье» и Ассоциация организаций и специалистов в сфере управления информационными технологиями «ИТ сервис-менеджмент форум» (itSMF Россия) подписали соглашение о сотрудничестве, направленное на развитие и популяризацию Рациональной ИТ-методологии (РИТМ). Сотрудничество ...

ЭЛАР поставил комплекс планетарного сканирования в нотариальную палату Ульяновской области
В Нотариальную палату Ульяновской области поставлен российский комплекс планетарного сканирования ЭларСкан А2-400Р с программным обеспечением «СканИмидж» в профессиональной версии. Решение предназначено для организации бережной оцифровки архивных документов и последующего перевода наиболее ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.