Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Закупайте выделенный ассортимент товаров для дачи по специальным ценам до 15 мая включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые закупки у менеджеров АБСОЛЮТ
Уважаемые партнеры! Приглашаем принять участие в акции «Сплошные плюсы!». Закупайте в Merlion материнские платы MSI и за каждые пять, десять или двадцать закупленных позиций одну получите в подарок. Подарочная позиция выплачивается в виде бонуса на баланс компании партнера. Бонус за подарочную ID ...
Уважаемые партнеры! Treolan приглашает принять участие в акции по решениям «Гравитон» для новых* партнеров. Продукты: серверы СХД ПАК Закупая решения «Гравитон», вы накапливаете баллы, которые сможете обменять на подарочные сертификаты на ваш выбор. *Новыми считаются партнеры, не совершавшие ранее ...
Закупи продукцию Filum на сумму 1000 руб. и получи бонус 100 руб. Бонус начисляется за каждую 1000 руб. закупки. Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, компания, код клиента. Акция накопительная. Бонусы будут начисляться в ...
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
12345Все

Недостатки в безопасности VipNet Client от «ИнфоТеКС»

21.05.2022  Новости, Безопасность

По сообщению центра расследования киберинцидентов Solar JSOC CERT компании «РТК-Солар», в ходе расследования продвинутой кибератаки выявлены недостатки безопасности в ПО для защиты рабочих мест VipNet Client компании «ИнфоТеКС». С их помощью злоумышленники могут заражать систему любым вирусом, например, для последующей кражи, удаления или шифрования чувствительных данных. Вендор уже выпустил новую версию продукта, закрывающую проблему, и всем организациям, которые используют VipNet Client, настоятельно рекомендуется обновить ПО. При расследовании целевой кибератаки на одну из организаций специалисты Solar JSOC CERT обнаружили, что в составе используемого заказчиком продукта VipNet есть исполняемый файл, который имеет цифровую подпись вендора и подвержен уязвимости типа DLL Hijacking (она дает возможность заменять легитимный DLL-файл на вредоносную библиотеку). Этот факт позволил злоумышленникам использовать механизм обновления ПО для удаленного управления рабочими станциями. Для этого в центре управления сетью (VipNet Administrator) хакеры формировали поддельный файл обновления, содержащий вредоносный код, и отправляли его на конечные устройства, подключенные к защищенной сети. Загружаемое злоумышленниками вредоносное ПО, в частности, собирало с рабочих станций данные почтовой переписки и пользовательские текстовые файлы, а также информацию о хостах, ключах шифрования, настройках и др. Еще один недостаток в безопасности VipNet Client связан с возможностью обхода ... читать далее.

Рекомендовано к прочтению


Positive Technologies и SuperJob: спрос на ИБ-специалистов вырос на 26% на фоне оптимизации в ИТ
Один из лидеров результативной кибербезопасности Positive Technologies и сервис для подбора персонала и поиска работы SuperJob провели исследование российского рынка труда в сфере ИБ в 2025 году и первом квартале 2026 г. По итогам 2025 года количество вакансий по профессиям в области информационной ...

Вайб-кодинг: скорость без безопасности — это большой риск
Вайб-кодинг, использующий промпты на естественном языке и агентов искусственного интеллекта для генерации ПО, ускоряет разработку, но опережает возможности обеспечения безопасности кода, пишет на портале InformationWeek Сарит Тагер, вице-президент Palo Alto Networks по управлению продуктами ...

«Системный софт»: рынок NGFW в России достиг 54 млрд рублей
Российский рынок межсетевых экранов нового поколения (NGFW) по итогам 2025 года увеличился на 17%, достигнув отметки в 54 млрд рублей. Такие данные приводит компания «Системный софт». К настоящему моменту рынок уже вошел в фазу зрелости, поэтому в 2026-2027 гг. эксперты ожидают схожей динамики ...

CURATOR нейтрализовала длительную атаку в 2 Тбит/с на платформу онлайн-ставок
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, нейтрализовала масштабную DDoS-атаку типа UDP flood, направленную на организацию из сегмента «Онлайн-ставки». Пиковые значения объема вредоносного трафика достигали 2 Тбит/с и около 1 млрд ...

ИИ-плагин в Solar appScreener в 10 раз ускоряет безопасную разработку софта
ГК «Солар», архитектор комплексной кибербезопасности, интегрировала в новую версию платформы для комплексной безопасности приложений Solar appScreener локальную (on-premise) большую языковую модель DerTriage/DerCodeFix. ИИ-плагин в составе Solar appScreener автоматизирует самые трудоемкие и ...
     
Промышленный компьютер «Гравитон» П200 успешно прошел испытания для применения в ОАО «РЖД»
Промышленный компьютер П200 прошел проверку в качестве ключевого узла линейного пункта диагностирования и автоматизированного рабочего места электромеханика. В первом случае специалисты тестировали способность устройства выступать в роли концентратора для сбора и первичной обработки данных о ...

М.Видео назвала самые популярные умные колонки на рынке РФ в 2025 году
ПАО «М.видео» проанализировала рынок умных колонок в России и назвала самые популярные модели устройств. В 2025 году в России было продано около 5,5 млн умных колонок на сумму порядка 48 млрд рублей, а средняя стоимость устройства составила около 8,7 тыс. рублей. Основную часть рынка формируют ...

«Софтлайн Решения» оснастила агроклассы Волгоградской области
«Софтлайн Решения» оснастила агротехнологические классы для 14 школ Волгоградской области. Специалисты поставили современное учебно-демонстрационное оборудование, цифровые решения и учебные материалы, необходимые для работы специализированных классов. С помощью нового оборудования ученики 7-11 ...

Бизнес планирует наращивать инвестиции в ИИ и дата-офисы
Согласно исследованию VK Tech и агентства MARC, ИИ стал катализатором трансформации всей экосистемы работы с данными: 74% компаний планируют инвестировать в ИИ-решения в ближайшие два года, а 71% — увеличить бюджеты дата-офисов уже в 2026-м. Онлайн-опрос охватил 154 компании крупного бизнеса из ...

Комплексное оснащение производственного объекта системой технологического видеонаблюдения
Заказчик: АО «Синетик». Сроки проекта: апрель — июль 2025. Задача: внедрить систему технологического видеонаблюдения для непрерывного контроля производственных процессов. Результат: В ходе реализации проекта специалистами ГК «КОМПЬЮТЕРЫ И СЕТИ» было выполнено проектирование, подбор оборудования и ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.