Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в акции «Искусство конфиденциальности». Вас ждут бонусы без ограничения за закупку шредеров, ламинаторов, переплетных машин Office Kit. Период действия акции: 7 сентября – 9 ноября 2026 г. Условия: - Для участия в акции необходимо ...
Уважаемые партнёры! Приглашаем принять участие в акции «Выгода за объем». За закупку в Merlion популярных у пользователей моделей холодильников, стиральных и посудомоечных машин брендов HYUNDAI и VITEK вам будут начисляться бонусы. Максимальная выплата партнеру составляет 100 000 руб. Период ...
Закупайте оптом стиральные и сушильные машины TCL и получайте бонус 4%! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания diHouse объявляет об акции для партнёров: до 30-го сентября при покупке колонки Sudio — сетевые зарядные устройства и кабели бренда на выбор в подарок. В число акционных колонок вошли модели Sudio F4, Sudio F5, Sudio F5 Pro, к которым можно выбрать сетевое зарядное устройство Sudio P2 ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бесперебойный кешбэк». Закупайте ИБП, стабилизаторы SMARTWATT и АКБ Delta в Merlion и получайте кешбэк: 5% – SMARTWATT, 1% – DELTA. Период действия акции: 03 августа – 30 сентября 2026 г. Итоги будут ...
12345Все

«Лаборатория Касперского» представила сервис для выявления закладок в ПО с открытым исходным кодом

08.12.2022  Новости, Открытый код/Linux

«Лаборатория Касперского» представила новый фид — Kaspersky Open Source Software Threats Data Feed. Это первый подобный сервис в России, он позволит выявлять закладки в сторонних компонентах и ПО с открытым исходным кодом. С этим сервисом компании смогут минимизировать риски использования Open Source — благодаря актуальным данным о пакетах с уязвимостями, вредоносным кодом и недекларированными возможностями. На данный момент в Kaspersky Open Source Software Threats Data Feed уже содержится информация примерно о трёх тысячах уязвимых и вредоносных пакетов, размещённых в популярных репозиториях. Причём в десятках пакетов были зафиксированы недекларированные возможности, в том числе отображение нежелательной информации политической направленности. Некоторые из скомпрометированных компонентов были загружены пользователями десятки тысяч раз. По данным «Лаборатории Касперского», среди уязвимостей, обнаруженных в Open Source пакетах, около 35% имеют высокий уровень опасности (High), и около 10% — критический (Critical). Разработчики часто используют готовые пакеты с открытым исходным кодом при выполнении своих задач. Это позволяет им фокусироваться на комплексных проектах и индивидуальных требованиях к ПО, экономить время и ресурсы при создании стандартных функций. Существует несколько крупных репозиториев, где специалисты могут найти подходящий под свой проект компонент. Однако в подобных пакетах могут содержаться случайные или намеренные уязвимости, а также вредоносный код. Более ... читать далее.

Рекомендовано к прочтению

     
Как управлять метаданными в гибридном облаке: задачи CDO в 2026 году
Для крупного бизнеса гибридное облако стало рабочей моделью инфраструктуры: постоянную нагрузку часто выгоднее держать в собственном ЦОДе, а облако использовать для пиковых и периодических задач. Это позволяет не переплачивать за постоянно арендованные мощности и оборудование, которое часть времени ...

«Флант» представила Deckhouse Platform
Компания «Флант» объявила о крупнейшем обновлении продуктовой линейки: Deckhouse Kubernetes Platform, Deckhouse Virtualization Platform и Deckhouse Commander объединены в единый продукт — Deckhouse Platform. Новая платформа предназначена для построения гибридной инфраструктуры и единого управления ...

YADRO расширила возможности ИИ-сервера G4208P G3 для ресурсоемких задач
Технологическая компания YADRO (входит в ИКС Холдинг) представила обновленную конфигурацию ИИ-сервера G4208P G3 для корпоративных проектов. Новая версия поддерживает до восьми GPU мощностью до 600 Вт каждый и вдвое увеличивает плотность вычислений. Сервер рассчитан на ресурсоемкие задачи обучения ...

Вышла версия 3.0.0 российской платформы виртуализации VDI Inscale
Компания «Лаборатория Виртуализации» выпустила версию 3.0.0 платформы Inscale — российского решения для серверной виртуализации и инфраструктуры виртуальных рабочих столов (VDI). Релиз развивает платформу в трёх направлениях: централизованное управление доступом, эксплуатация распределённой ...

Обновление Avanpost SmartPAM: 60 сигнатур по матрице MITRE ATT&CK
Компания Avanpost, разработчик решений для безопасности идентификационных данных и управления доступом, обновила Avanpost SmartPAM, продукт для управления привилегированным доступном, до версии 1.4. В новой версии добавлена библиотека из 60 сигнатур, структурированных по категориям матрицы техник ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.