Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Мы запускаем специальное предложение — снижение цен на ручные сканеры штрих-кода Datalogic Gryphon GD4520! Сканеры Datalogic GD4520 обеспечивают исключительную производительность благодаря передовому мегапиксельному датчику с белой подсветкой. Характеристики: • Тип сканера ...
Период: с 1 января по 30 июня 2026 г. (возможна досрочная остановка акции при исчерпании складских запасов). Участники программы: все партнёры OCS. За каждый проданный сервер партнёры получают фирменный набор брендированной одежды и аксессуаров NERPA Wear Pack — чтобы вы могли закрывать ...
Уважаемые партнеры! Приглашаем принять участие в акции «Вдвое больше выгоды!». Вас ждет бонус до 5% за закупку аксессуаров брендов BURO, DIGMA, KingPrice, Ippon на сумму от 50 000 руб. За выполнение таргета – еще и дополнительный подарок! Период действия акции: 01.03-31.03.2026 г. Полный ...
Покупайте материнские платы Asus в период акции и получайте бонусы по схеме: Сумма закупки, в руб. Фиксированный бонус, в руб. 50 000 – 149 999 - 3 000 150 000 – 299 999 - 8 000 300 000 – 399 999 - 15 000 более 400 000 - 25 000 Внимание! Бюджет программы ограничен, акция может ...
Специально к предпраздничному периоду выделили полезные товары, которые смогут стать приятными подарками для прекрасной половины человечества. Закупайте выделенный ассортимент по специальным ценам до 8 марта включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые ...
12345Все

МТС RED: хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории

01.12.2023  Новости, Безопасность, Консалтинг и системная интеграция, ОС и разработка приложений, Рейтинги, исследования

Компания МТС RED опубликовала исследование более 4,7 млн уникальных публичных репозиториев программного кода. Команда перспективных исследований МТС RED ART (Advanced Research Team) выявила около 1000 уязвимых библиотек, которыми злоумышленники могут воспользоваться для заражения легитимного программного обеспечения вредоносным кодом. В современной разработке широко распространено использование внешних компонентов от сторонних разработчиков — библиотек. Если они подключаются из внешнего репозитория, то существует риск захвата этого хранилища кода злоумышленником — атака типа repository hijacking или repojacking (захват репозитория). Уязвимость при использовании внешних компонентов возникает, если их разработчик перенёс, удалил или продал свою учётную запись — например, в связи с прекращением поддержки проекта или передачей репозитория с кодом заказчику. В ряде случаев злоумышленники способны зарегистрировать на себя «заброшенное» имя учетной записи и разместить в нем вредоносный код. В этом случае программы, использующие компонент по старой ссылке, будут обращаться уже к новому содержимому, контролируемому злоумышленником. Таким образом в легитимную и популярную программу незаметно для разработчика может быть встроен код с различными вредоносными функциями — от кражи данных и слежения за пользователями до полного контроля над пользовательскими устройствами. Эксперты МТС RED ART проанализировали свыше 6,3 миллиона репозиториев из таких популярных источников, как Google Cloud ... читать далее.

Рекомендовано к прочтению


Более 90% мобильного трафика в России формируют пользователи старше 25 лет
Потребление мобильного интернета в России демонстрирует устойчивый рост и пока еще опережает по популярности голосовую связь и SMS, однако отдельные сценарии использования связи демонстрируют перераспределение активности. К таким выводам пришли аналитики платформы управления связью «Экомобайл» ...

М.Видео назвала самые популярные умные колонки на рынке РФ в 2025 году
ПАО «М.видео» проанализировала рынок умных колонок в России и назвала самые популярные модели устройств. В 2025 году в России было продано около 5,5 млн умных колонок на сумму порядка 48 млрд рублей, а средняя стоимость устройства составила около 8,7 тыс. рублей. Основную часть рынка формируют ...

Бизнес планирует наращивать инвестиции в ИИ и дата-офисы
Согласно исследованию VK Tech и агентства MARC, ИИ стал катализатором трансформации всей экосистемы работы с данными: 74% компаний планируют инвестировать в ИИ-решения в ближайшие два года, а 71% — увеличить бюджеты дата-офисов уже в 2026-м. Онлайн-опрос охватил 154 компании крупного бизнеса из ...

Почему россияне выбирают ИT: гибкость, стабильность и новые возможности
Результаты опроса, проведённого «Школой 21» и медиахолдингом Rambler&Co среди людей старше 30 лет Самыми привлекательными направлениями в сфере ИT для участников опроса стали искусственный интеллект (21%) и анализ данных (19%). За ними следуют разработка (17%), кибербезопасность (15%) и ...

Объявлены победители IV Конкурса отраслевых проектов «Импортонезависимость в телекоммуникациях»
Подведены итоги IV Конкурса «Импортонезависимость в телекоммуникациях», проекта, призванного выявить и поддержать наиболее эффективные решения по замещению иностранного оборудования и программного обеспечения, а также тиражирования успешных практик на российском рынке. Традиционно наибольшей ...
     
Platform V SynGX Community Edition поможет бизнесу повысить отказоустойчивость веб-сервисов
Российский разработчик высокотехнологичного программного обеспечения (ПО) СберТех представил публичную версию веб- и обратного прокси-сервера для нагруженных веб-сервисов и сайтов — Platform V SynGX Community Edition. Компании и профессиональное ИТ-сообщество смогут бесплатно и без ограничений ...

SpaceWeb запустил серию DevOps-продуктов для командной разработки в частном облаке
Хостинг-провайдер SpaceWeb добавил в частное облако четыре популярных open-source решения: MinIO, Zulip, n8n и Zabbix. Каждый из них — готовый к работе инструмент, который решает конкретную задачу команды ИТ-разработчиков. Сервисы можно подключать по одному или все вместе без какой-либо ...

«Группа Астра» представила ALD Pro 3.2
«Группа Астра», российский разработчик инфраструктурного ПО, выпустила новую версию службы каталога ALD Pro 3.2 с долгосрочной поддержкой (LTS). В рамках LTS-подхода для версии 3.2 на срок не менее 12 месяцев гарантируется выпуск обновлений безопасности, в которых не предполагается изменения ...

«БСС ИИ» аккумулирует технологии для бизнеса и госсектора в МАХ
Компания «БСС ИИ» заключила партнерское соглашение с национальным мессенджером МАХ об интеграции речевых решений. В рамках сотрудничества обеспечена полная совместимость программных продуктов «БСС ИИ», построенных на базе интеллектуальной диалоговой платформы D2VerbAI, с интерфейсами и API МАХ. Это ...

M1Cloud: мировой тренд — GPUaaS не только для нейросетей
Пока мировой рынок обсуждает гонку за обучением больших языковых моделей (LLM), в сегменте облачных вычислений формируется устойчивый спрос на другой класс задач. Владимир Лебедев, директор по развитию бизнеса сервис-провайдера M1Cloud, рассказал, в каких отраслях востребованы ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.