Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
Закупайте продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получайте главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
12345Все

Каждая вторая популярная у российских разработчиков библиотека с открытым кодом содержит уязвимости

09.01.2025  Новости, Безопасность

Эксперты проанализировали библиотеки с открыты кодом, написанные на разных языках программирования и выяснили любопытную деталь — самой уязвимой оказалась экосистема PyPI (язык Python). Каждая вторая из популярных библиотек (51% по нашим наблюдениями) содержала уязвимость в какой-либо из своих версий. Уязвимости, обнаруженные исследованием, позволяют злоумышленникам осуществлять перехват данных при выполнении HTTP-запросов, ослабить криптографическую защиту и выполнять произвольный код. Для сравнения, известных open source компонентов в языке Java в 25 раз больше, чем в Python, но самые популярные пакеты оказались менее уязвимы — только в 22% случаев. Например, уязвимости в Spring Framework позволяют злоумышленникам обходить аутентификацию, выполнять SQL-инъекции или получать доступ к конфиденциальной информации. Уязвимость Log4Shell до сих пор остаётся одной из самых значимых угроз для приложений, так как позволяет злоумышленнику отправить специальным образом сформированный запрос, который приведет к выполнению вредоносного кода на стороне приложения. «Результаты исследования за 2024 год показывают, что даже самые популярные open source компоненты могут содержать критические уязвимости. Это подчёркивает важность регулярного обновления библиотек, проведения аудита безопасности и использования инструментов для управления зависимостями. Разработчикам и компаниям следует уделять особое внимание мониторингу безопасности используемых компонентов, чтобы минимизировать риски для ... читать далее.

Рекомендовано к прочтению


«Информзащита»: доля инцидентов, связанных с мобильными приложениями, превысила 70%
Эксперты компании «Информзащита» выявили, что число компаний, столкнувшихся с инцидентами в сфере безопасности мобильных приложений, за два месяца 2026 года увеличилось на 11% и достигло 72% от общего числа организаций, использующих мобильные каналы взаимодействия с клиентами. Речь идет не только о ...

GAIVC: какая архитектура требуется для визуального ИИ
Генеративный искусственный интеллект для визуального контента (GAIVC) значительно вышел за рамки быстрого создания изображений. Теперь он обеспечивает персонализированный, захватывающий и все более динамичный опыт реального времени. По мере ускорения этой эволюции разрыв между тем, чего хочет ...

Исследование: агенты ИИ безответственны и бесконтрольны
Подавляющее большинство систем агентного искусственного интеллекта ничего не сообщают о том, проводились ли у них какие-либо испытания на безопасность, и многие системы не имеют документально подтвержденного способа остановить несанкционированного бота, показало исследование «The 2025 AI Index ...

Вышла новая модель PT NGFW для защиты дата-центров и высоконагруженных корпоративных сетей
Positive Technologies выпустила PT NGFW 3050. Новая модель обрабатывает трафик со скоростью до 400 Гбит/с в режиме Stateful Firewall с контролем приложений, а с включенной системой предотвращения вторжений (IPS) пропускная способность доходит до 100 Гбит/с. PT NGFW 3050 стал ответом на запрос ...

ИТ-ошибки, перерастающие в серьезные киберугрозы
По мере усложнения технологических стеков и расширения искусственным интеллектом поверхности атаки, рутинные ИТ-ошибки становится все труднее обнаруживать, локализовывать и исправлять. ИТ-руководители справедливо обеспокоены состоянием своих технологических стеков. Хотя расхождения в конфигурациях ...
     
«Сетевая компания» внедрила единую цифровую платформу обслуживания потребителей на ELMA365
АО «Сетевая компания» Республики Татарстан внедрила единую цифровую платформу обслуживания потребителей на базе low-code платформы ELMA365. Проект реализован совместно с интегратором ONDER и стал частью стратегии импортозамещения и развития цифровых сервисов для клиентов. АО «Сетевая компания РТ» — ...

«ИНФОСЕРВ» и «Инферит» объявили о партнерстве
Компании «ИНФОСЕРВ» и «Инферит» объявили о партнерстве. Вместе компании будут предлагать российским коммерческим и государственным организациям комплексные решения для повышения эффективности и надежности ИТ-инфраструктур. «Наша цель — обеспечить российский бизнес максимально полным сервисом для ...

НАФИ и «Ингосстрах»: 43% россиян готовы отказаться от ИИ-технологий навсегда
8 из 10 россиян положительно относятся к внедрению технологий в повседневную жизнь. При этом 75% считают, что постоянное использование смартфонов вызывает зависимость, 54% — что ИИ-технологии обесценивают человеческий труд. Больше трети (37%) с разной регулярностью прибегают к «цифровому детоксу» ...

Проверенные магазины электроники в Москве
При покупке современных смартфонов, ноутбуков, телевизоров и другой электроники важно выбрать надёжный магазин с хорошей репутацией и широким ассортиментом. В Москве много магазинов, и для покупателей важно иметь возможность выбирать из нескольких крупных компаний, чтобы сравнить цены и получить ...

«ОБИТ» помогает автоматизировать контакт-центр СТД «Петрович» с помощью искусственного интеллекта
Оператор ИТ-решений «ОБИТ» реализовал проект по интеллектуальной аналитике клиентских коммуникаций на базе речевой аналитики с подключением нейросети для ритейлера СТД «Петрович». Точность составила около 90%. СТД «Петрович» — один из крупнейших российских торговых сетей, которая специализируется ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.