Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! С целью поддержки ваших продаж в пиковый осенне-зимний сезон деловой активности, мы рады пригласить вас принять участие в долгосрочной маркетинговой акции «Заправь и печатай!». Закупайте самые востребованные расходные материалы Pantum для печатающей техники лотами по 80 шт. в ...
1. Регистрируйся в акции от СТМ NETLAB 2. Узнай свой индивидуальный план по закупке ассортимента СТМ на период акции у менеджера Netlab 3. Получи бонусы за достижение целей по схеме на сайте NETLAB. Внимание: Бонус по категориям выплачивается при достижении общего индивидуального плана ...
Мы запускаем специальную промопрограмму — при покупке принтеров TSC серий ML, MB, MH и MX вы получаете возможность приобрести риббоны по эксклюзивно низкой цене — всего 2 USD за рулон. В промопрограмме участвуют следующие риббоны: 35-S110450-20CC/1 https://thinklink.ru/user/search/35-S110450 — ...
Уважаемые партнёры! Приглашаем вас принять участие в акции для новых партнеров. На первую закупку продукции АЛМИ ПАРТНЕР вы получаете баллы. Накопленные баллы можно обменять на сертификаты розничных федеральных сетей по вашему выбору. Для участия в программе необходимо зарегистрироваться
До 30 июня закупайте оптом товары со склада АБСОЛЮТ с повышенным бонусом! Чем выше сумма закупки в месяц, тем больше Ваш бонус! *Программа предназначена для ограниченного круга партнёров: условия размещены на сайте для ознакомления. Для получения доступа к участию в программе, партнёру необходимо ...
12345Все

BI.ZONE WAF защищает от новых уязвимостей в CMS WordPress

29.04.2024  Новости, Безопасность

Недавно стало известно о трех уязвимостях в плагине Forminator для системы управления содержимым сайта WordPress. Специалисты BI.ZONE WAF и группа анализа защищенности BI.ZONE исследовали эти ошибки, после чего разработали правила, предотвращающие их эксплуатацию. Обнаруженные критические уязвимости позволяют злоумышленникам компрометировать конфиденциальные данные и вызывать сбои в работе веб-сервисов. Команды анализа защищенности и BI.ZONE WAF оперативно исследовали ошибки и протестировали их эксплуатацию на демостенде. После этого были разработаны правила, которые позволяют предотвратить атаку с использованием найденных уязвимостей. Первая уязвимость, CVE-2024-28890, заключается в некорректной проверке расширений загружаемых файлов. Это позволяет злоумышленникам без ограничений выполнять загрузку веб-шелла — программы для удаленного управления веб-сервером — или вредоносного ПО. Вторая — CVE-2024-31077. Она основана на возможности исполнения произвольного SQL-запроса, что порождает Union-based-инъекцию. Эта ошибка вызвана отсутствием алгоритмов санитизации данных при заполнении форм регистрации или аутентификации. В результате в руках злоумышленников могут оказаться конфиденциальные данные пользователей. Третья, CVE-2024-31857, позволяет злоумышленникам реализовывать XSS-атаку (reflected cross-site-scripting). Ее суть заключается в том, что атакующие передают вредоносный код через поля для ввода данных. Злоумышленники могут выполнить произвольный HTML- или JavaScript-код ... читать далее.

Рекомендовано к прочтению


Аудит против бумажной безопасности: как повысить эффективность вашей ИБ
Регламенты, политики, положения — каждая компания может иметь десятки документов, которые, по задумке, описывают процессы и принципы их реализации. На деле же огромная доля этой документации была забыта в момент своего согласования генеральным директором, а сотрудники каждый год продолжают ставить ...

Аудит вы прошли. Производство встанет через месяц
На промышленном предприятии у одной и той же программы ПЛК иногда оказывается две версии. Одна хранится в репозитории и считается эталонной. Вторая фактически работает на контроллере и меняется по мере наладки, ремонта и доработок оборудования. Пока производство выполняет план, расхождение между ...

«Информзащита»: каждая пятая утечка данных связана с теневым использованием ИИ
Аналитика инцидентов «Информзащиты» за 2025-2026 годы показала, что случаи утечек, где фигурирует несанкционированное использование ИИ, фиксируются все чаще и уже выделяются в отдельный класс событий. В июле 2026 году уже 20% организаций, столкнувшихся с утечками, связали произошедшее хотя бы ...

Средства строгой аутентификации JaCarta от «Аладдин» совместимы с системой «АССИСТЕНТ»
Компании «Аладдин» и «САФИБ» подтвердили совместимость USB-токенов и смарт-карт JaCarta с системой удаленного мониторинга и управления «АССИСТЕНТ». По итогам испытаний получен сертификат, подтверждающий корректную работу решений в составе единой ИТ-инфраструктуры. В ходе испытаний подтверждена ...

Эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов? Эксперт Security Vision Виктор Гончаров представил системный подход к управлению конфигурациями (Security Hardening), продемонстрировав ...
     
Автоматизация контроля качества: какие сценарии внедрения окупаются, а какие нет
Компании всё чаще автоматизируют контроль качества на производстве, но результат сильно зависит от подхода к внедрению. Пётр Хвесюк, руководитель ML-направления Nord Clan, разбирает, какие сценарии приводят к убыткам, какие масштабируются на десятки линий и что следует проверить перед запуском ...

Аналитический обзор: на мировом рынке смартфонов — «великий раскол»
Если по итогам первого квартала у аналитиков были расхождения в динамике продаж смартфонов, то во втором квартале падение рынка признали все. Кризис с большой буквы К Как учит нас наука, среди различных форм восстановления экономики (или конкретного рынка) после кризиса есть и «К-форма»: ситуация ...

«М.Видео» назвала самые популярные комплектующие для сборки ПК у россиян
ПАО «М.Видео» проанализировала первые заказы новой услуги по профессиональной сборке персональных компьютеров, запущенной в июне 2026 года, и выяснила, какие комплектующие сегодня чаще всего выбирают россияне. Аналитика показывает, что пользователи отдают предпочтение современным видеокартам NVIDIA ...

Две трети предпринимателей считают наивность сотрудников главной причиной распространения кибератак на бизнес
Каждый второй предприниматель уверен, что проблема киберугроз для бизнеса становится все более актуальной. К такому выводу пришли аналитики проекта Кибердом по результатам исследования , проведенного совместно с компанией «Билайн». Исследование показало: 48% предпринимателей считают, что справиться ...

«Сканер контрагентов» от Т1 и Luxms сокращает операционные расходы в закупках
Оперативный анализ более 150 тысяч компаний способна проводить система «Сканер контрагентов», разработанная ИТ-холдингом Т1 и ГК Luxms. Решение было протестировано и успешно масштабировано более чем в 60 компаниях Группы Газпром. Внедрение «Сканера контрагентов» обеспечило формирование единой ...

Лидеры читательского рейтинга

Подборка по дате

Июль 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.5.  Создание сайта — студия iMake.