Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Приглашаем принять участие в акции «Базальт СПО: старт продаж для новых партнёров» — специально для партнёров, у которых не было закупок Базальт СПО в 2026 году. Зарабатывайте баллы за оборот и обменивайте их на электронные сертификаты популярных федеральных сетей! Для участия в ...
Покупайте выделенный ассортимент товаров по специальным ценам! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Покупайте материнские платы Gigabyte и получайте бонус по схеме: 50 000 – 99 999 - 4,5% 100 000 – 299 999 - 5% от 300 000 и более - 5,5% Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить ...
Уважаемые партнёры! Приглашаем принять участие в акции «Кешбэк 100%». Закупайте в Merlion мониторы брендов Bloody, DIGMA, DIGMA PRO и получите 100% кешбэк за каждое десятое устройство! В списке акционных товаров – более 40 позиций мониторов диагональю от 21,5" до 39,7". Период ...
С 15 мая по 15 июня 2026 года InFocus проводит промо программу по популярным проекторам. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в ДНС, Citilink, Комус, ОнлайнТрейд и других розничных точках действует специальное предложение. Модели, участвующие в акции: IN0002SL ...
12345Все

Почему Open Source должен быть вне политики

23.03.2022  Новости, Безопасность, Открытый код/Linux

Мейнтейнер популярного опенсорсного npm-пакета node-ipc Брэндон Нозаки Миллер (известный в обществе разработчиков под ником RIAEvangelist) внедрил в его код вредоносное ПО, которое стирает жесткие диски компьютеров пользователей с IP-адресами из России или Беларуси, сообщает портал ZDNet. Все началось с вроде бы невинного протеста против конфликта на Украине. Миллер написал и опубликовал модифицированный npm-пакет с открытым исходным кодом, который перезаписывал файлы на компьютере пользователей с IP адресами из России и Белорусии и заменял их смайликом. Но затем ситуация вышла из под контроля: он начал уничтожать файловые системы компьютеров. Точнее, Миллер добавил код, который удалял файловую систему компьютеров пользователей из этих стран. Затем мейнтейнер добавил модуль в качестве зависимости к чрезвычайно популярному пакету node-ipc. Последний, в свою очередь, является крайне востребованной зависимостью, которую используют многие JavaScript-программисты. И он превратился из вызывающего недовольство в разрушителя систем. По данным компании Snyk, занимающейся безопасностью ПО и обнаружившей проблему, «node-ipc (версии >=10.1.1 <10.1.3) — это вредоносный пакет. Он содержит вредоносный код, который нацелен на пользователей с IP, расположенных в России или Беларуси, и заменяет содержимое их файлов на эмодзи в виде сердечка». Уязвимости присвоен идентификатор CVE-2022-23812 с оценкой CVSS 9,8 (критическая). С момента своего появления код претерпел ряд изменений, и его ... читать далее.

Рекомендовано к прочтению


Forrester: обеспечение безопасности агентного трафика через доверие
Агентный трафик меняет цифровой клиентский опыт, пишет в корпоративном блоге Сэнди Кариелли, вице-президент и главный аналитик Forrester. В отчете «The Forrester Wave: Bot And Agent Trust Management Software, Q2 2026» рассмотрено, как этот сдвиг трансформирует рынок, исторически ориентированный ...

«Информзащита»: 86% организаций не готовы автоматически остановить скомпрометированного ИИ-агента
Специалисты компании «Информзащита» выявили рост рисков, на фоне активного подключения ИИ-агентов к корпоративным почтам, внутренним базам, документообороту, клиентским обращениям и финансовым операциям; при этом механизмы контроля за их действиями остаются недостаточно зрелыми. В 2026 году ...

«СёрчИнформ»: 34% опрошенных ИБ-специалистов используют ИИ в работе
Компания «СёрчИнформ» представила результаты опроса по теме искусственного интеллекта в области ИБ, проведенного среди 170 российских специалистов по информационной безопасности. Вопросы касались практики использования нейросетей для решения ИБ-задач, а также рисков утечек конфиденциальной ...

Deckhouse Stronghold 1.18: усиленная безопасность ключей, расширенные возможности аудита и новые enterprise-сценарии эксплуатации
Команда Deckhouse, направление компании «Флант», выпустила версию 1.18 Deckhouse Stronghold — российского решения для безопасного управления жизненным циклом секретов. Новый релиз сфокусирован на интеграции с внешними системами управления ключами, расширении возможностей аудита и внедрении удобных ...

«СёрчИнформ Файловый Аудитор» взял под контроль облачные хранилища в Google Workspace
Система аудита и защиты файловых хранилищ (DCAP) «СёрчИнформ Файловый Аудитор» поддержала новый источник данных. Теперь решение может проводить аудит корпоративного облачного рабочего пространства Google Workspace. Решение сканирует хранилища Google Drive внутри Google Workspace и присваивает ...
     
Российский ИКТ-рынок в 2025 году глазами «продавцов» и «покупателей»
Большой разбор «инвестиционной» линейки дайджестов ВШЭ. Оценок российского рынка и отдельных его составляющих много. Однако не все из них имеют какое-либо отношение к действительности. Некоторые, например, порождены неверной трактовкой чужих данных или официально принятой терминологией Минцифры ...

Почему проекты цифровой трансформации терпят крах: разбор ошибок и что делать?
Цифровые трансформации стали неотъемлемой частью современной бизнес-среды. Однако, как показывает статистика, большинство этих проектов терпят неудачу. На форуме «ИТ-мир по-русски» эксперты под руководством Андрея Филатова, основателя «Лаб СП» и экс-генерального директора SAP CIS, проанализировали ...

Навыки работы с ИИ на российском рынке труда
Институт статистических исследований и экономики знаний НИУ ВШЭ на основе данных Росстата анализирует спрос и предложение навыков работы с технологиями искусственного интеллекта (ИИ) на российском рынке труда. Справочно: В 2025 г. в программу Обследования рабочей силы (ОРС) Росстата впервые включен ...

Исследование «Киберпротекта» и TenChat: 46% российских компаний считают себя слишком мелкой целью для кибератаки
Компания «Киберпротект» и социальная сеть TenChat представили результаты масштабного исследования, посвященного готовности отечественных организаций к киберинцидентам. В опросе приняли участие более 1000 представителей российского бизнеса, включая C-level руководителей, ИТ- и ИБ-специалистов. Они ...

Рост стоимости простоя усиливает спрос на отказоустойчивость и сервисную поддержку ИТ-систем
Для бизнеса простой ИТ-систем становится все более чувствительным с точки зрения затрат. По данным CХ-исследования Центра экспертизы по комплексному сервису К2Тех, проведенного на основе глубинных интервью со 180 заказчиками, 39% компаний сообщили, что за последний год стоимость часа простоя ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.