Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Сделай Новый год ярче!

Уважаемые партнеры! Приглашаем принять участие в акции «Сделай Новый год ярче!». Вас ждет двойной бонус за закупку телевизоров Digma, Hyundai, Starwind. Период действия акции: 01.12 — 31.12.25 г. Условия акции: — Бонус до 5% начисляется за закупку любых телевизоров Digma, Hyundai, Starwind на ...
Специальное предложение на сканеры Datalogic
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!
Новогодний перезвон с Fanvil

Специальное предложение на всё оборудование BIXOLON

До конца 2025 года на всё оборудование BIXOLON со склада PROWAY действуют эксклюзивные цены! Рекомендуем обратить внимание на модели: • SLP-DX220DG – Компактный принтер прямой термопечати для курьеров и мобильной торговли. Разрешение печати: 203 dpi Скорость печати: 152 мм/с Интерфейс ...
Купи новые модели корпусов СBR и получи кешбэк!
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!
Бонус-time от Бастион

МТС Линк: «Техника в награду!»

Уважаемые партнеры! Компания Treolan приглашает партнеров к участию в акции на программные решения вендора МТС Линк. Достигайте целевых показателей продаж и выигрывайте технологичные призы от компании Treolan! Для участия в программе необходимо зарегистрироваться
Виртуализация Veil от НИИ «Масштаб» - ваш звездный час!
MasterSCADA: «Путь к ценным наградам»
Смартфон Ulefone + наушники в подарок
Hyundai, Vitek и STARWIND дарят тепло

Приятные бонусы при покупке платформ OpenYard

Уважаемые партнеры! Treolan предлагает вам принять участие в программе по продукции OpenYard! Совершая покупку продукции OpenYard в Treolan, вы можете получить подарочные сертификаты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Раскрутите барабан призов с Zalman!
IRBIS: «Чистый бонус»
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях
Newland дарит подарки: сезонное предложение на терминалы и сканеры

Не упусти свой шанс, заработай бонус от A4Tech!

Получи бонус в размере 10% от закупки акционных товаров A4Tech (см. табл.1 на сайте). Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, наименование компании, код клиента. Бонусы будут начислены в течение месяца после ...
Лови подарки от Filum!
QNAP: «Бонус за оборот!»
Устойчивая выгода с «Бастион»
Непрерывный бонус с «Бастион»
12345Все

МТС RED: хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории

01.12.2023  Новости, Безопасность, Консалтинг и системная интеграция, ОС и разработка приложений, Рейтинги, исследования

Компания МТС RED опубликовала исследование более 4,7 млн уникальных публичных репозиториев программного кода. Команда перспективных исследований МТС RED ART (Advanced Research Team) выявила около 1000 уязвимых библиотек, которыми злоумышленники могут воспользоваться для заражения легитимного программного обеспечения вредоносным кодом. В современной разработке широко распространено использование внешних компонентов от сторонних разработчиков — библиотек. Если они подключаются из внешнего репозитория, то существует риск захвата этого хранилища кода злоумышленником — атака типа repository hijacking или repojacking (захват репозитория). Уязвимость при использовании внешних компонентов возникает, если их разработчик перенёс, удалил или продал свою учётную запись — например, в связи с прекращением поддержки проекта или передачей репозитория с кодом заказчику. В ряде случаев злоумышленники способны зарегистрировать на себя «заброшенное» имя учетной записи и разместить в нем вредоносный код. В этом случае программы, использующие компонент по старой ссылке, будут обращаться уже к новому содержимому, контролируемому злоумышленником. Таким образом в легитимную и популярную программу незаметно для разработчика может быть встроен код с различными вредоносными функциями — от кражи данных и слежения за пользователями до полного контроля над пользовательскими устройствами. Эксперты МТС RED ART проанализировали свыше 6,3 миллиона репозиториев из таких популярных источников, как Google Cloud ... читать далее.

Рекомендовано к прочтению


ИТ-холдинг Т1 оценил динамику рынка ИИ за 2025 год: сегмент растет почти вдвое быстрее остального ИТ-рынка
Искусственный интеллект закрепляется как часть производственных процессов и выходит на промышленное масштабирование. К такому выводу пришли аналитики ИТ-холдинга Т1 в рамках исследования «ИТ-рынок в России 2025-2026: импульсы, энергия и потенциал»*. Так, в 2025 году рынок ИИ в России растет почти ...

МИК и Рексофт Консалтинг: К 2030 году российский рынок медиатехнологий вырастет в три раза
Согласно исследованию, проведенному Московским инновационным кластером совместно с Рексофт Консалтинг, общий объем российского рынка потребления медиатехнологий в 2024 году составил 377 млрд рублей, и к 2030 году он может вырасти в 3 раза до 1,03 трлн рублей. Российский рынок медиатехнологий ...

Каждый пятый руководитель считает, что достиг потолка в карьере
Русская Школа Управления (РШУ) выяснила, какие факторы влияют на мотивацию и развитие руководителей. Исследование показывает: управленцы продолжают стремиться к росту, но сталкиваются с проблемами, которые напрямую сказываются на качестве управления командами. Основным источником драйва в работе ...

Выпущена новая версия системы анализа сетевого трафика UDV NTA 1.1
Российский разработчик UDV Group выпустил новую версию системы анализа сетевого трафика UDV NTA 1.1. UDV NTA — это ключевой элемент сетевой видимости и раннего обнаружения атак. В ситуации, когда ландшафт киберугроз постоянно меняется, любое отклонение от нормальной картины сети может ...

«Гарда» снижает нагрузку на ИБ-команды и усиливает контроль конфиденциальной информации
Новая версия «Гарда DLP» снижает трудозатраты служб информационной безопасности и ускоряет разбор ИБ-инцидентов. Система точнее фиксирует события и выявляет инциденты, а также автоматически анализирует аудиозаписи. Это упрощает расследования и делает контроль конфиденциальной информации прозрачным ...
     
ИТ-холдинг Т1 оценил динамику рынка ИИ за 2025 год: сегмент растет почти вдвое быстрее остального ИТ-рынка
Искусственный интеллект закрепляется как часть производственных процессов и выходит на промышленное масштабирование. К такому выводу пришли аналитики ИТ-холдинга Т1 в рамках исследования «ИТ-рынок в России 2025-2026: импульсы, энергия и потенциал»*. Так, в 2025 году рынок ИИ в России растет почти ...

МИК и Рексофт Консалтинг: К 2030 году российский рынок медиатехнологий вырастет в три раза
Согласно исследованию, проведенному Московским инновационным кластером совместно с Рексофт Консалтинг, общий объем российского рынка потребления медиатехнологий в 2024 году составил 377 млрд рублей, и к 2030 году он может вырасти в 3 раза до 1,03 трлн рублей. Российский рынок медиатехнологий ...

Каждый пятый руководитель считает, что достиг потолка в карьере
Русская Школа Управления (РШУ) выяснила, какие факторы влияют на мотивацию и развитие руководителей. Исследование показывает: управленцы продолжают стремиться к росту, но сталкиваются с проблемами, которые напрямую сказываются на качестве управления командами. Основным источником драйва в работе ...

Новая неделя — новая порция требований кредиторов к ООО «МКТ» на сумму 5,7 млрд руб.
28 ноября и 4 декабря временный управляющий ООО «МКТ» («Марвел-Дистрибуция») Семен Блинник опубликовал на Федресурсе новые списки требований к должнику, поступивших в рамках дела о банкротстве. 1.АО «Сигналтек» Сумма требований 5 751 535,27 руб. Основание возникновения — Счет на оплату, платежные ...

Вебинар IBS Online «Идеальный жизненный цикл системы “1С”: от внедрения до поддержки»
Как выстроить процесс поддержки системы на базе «1С:ERP Управление предприятием» так, чтобы она оставалась производительной и стабильной на протяжении 5–10 лет? Как избежать потерь при обновлениях и доработках системы? Как рост данных, обновления и изменения в конфигурации влияют ...

Лидеры читательского рейтинга

Подборка по дате

Декабрь 2025
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.9.  Создание сайта — студия iMake.