Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Получи кешбэк на счет при покупке товаров EasyPrint и Т2: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить кешбэк, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента, должность ...
Покупай блоки питания Gigabyte на сумму от 10 тыс. руб. и получи бонус 15%. Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента ...
Закупайте выделенный ассортимент товаров для дачи по специальным ценам до 15 мая включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые закупки у менеджеров АБСОЛЮТ
Уважаемые партнеры! Приглашаем принять участие в акции «Сплошные плюсы!». Закупайте в Merlion материнские платы MSI и за каждые пять, десять или двадцать закупленных позиций одну получите в подарок. Подарочная позиция выплачивается в виде бонуса на баланс компании партнера. Бонус за подарочную ID ...
Уважаемые партнеры! Treolan приглашает принять участие в акции по решениям «Гравитон» для новых* партнеров. Продукты: серверы СХД ПАК Закупая решения «Гравитон», вы накапливаете баллы, которые сможете обменять на подарочные сертификаты на ваш выбор. *Новыми считаются партнеры, не совершавшие ранее ...
12345Все

Openhack: JFS снова идет в атаку

05.09.2000  Новости

Статья только в электронной версии журнала Статья только в электронной версии журнала АНАТОМИЯ ВЗЛОМАГенри Балтазар (eWeek Labs)На третьей неделе проекта Openhack в борьбу за призы вступил уже известный нашим читателям JFS (Луис Мора), победитель прошлогоднего состязания хакеров Hackpcweek. На этот раз ему удалось взломать наше “витринное” приложение MiniVend, разработанное фирмой Akopia.JFS, житель испанского города Сан-Себастьяна, пояснил нам, что для подмены одного из шаблонов MiniVend он воспользовался тем же приемом, что и Александр Лазич, первым проникший внутрь нашего сервера электронной коммерции, однако сделал это по-другому, так как прежняя брешь была уже закрыта. eWeek Labs не может однозначно сказать, была ли скомпрометирована учетная запись root, так как сканирование с помощью программы проверки целостности системы Tripwire одноименной фирмы ничего не показало. Да и сам JFS не стал афишировать брешь, через которую проник на сервер, так как собирается использовать ее для атаки на свою конечную цель - базу данных. Тем не менее мы вместе со специалистами Akopia твердо намерены найти и закрыть новые лазейки. С этой целью уже начат анализ журнала регистрации URL Web-сервера Apache и исходного текста MiniVend.Записи же во внешнем журнале IDS (с ними можно ознакомиться по адресу www.openhack.com/idreports.html) показали, что по большей части хакеры используют для атак пакеты SYN и нелегальное изменение флагов ТСР. Отмечено много атак прикладного уровня, нацеленных на ... читать далее.

Рекомендовано к прочтению


Ритейл ускоряет переход в облака: спрос на аренду мощностей вырос вдвое
Во втором полугодии 2025 года ритейл и FMCG продемонстрировали умеренный рост инвестиций в ИТ-инфраструктуру, одновременно резко изменив модель потребления ресурсов. Ключевым трендом стало двукратное увеличение спроса на аренду вычислительных мощностей — сегмент коммерческих ЦОДов и публичных ...

«Связь-2026»: новые масштабы на новой площадке
Выставка «Связь» была и остается крупнейшим профильным мероприятием в РФ, СНГ и Восточной Европе, охватывающим тематику телекоммуникаций и информационных технологий, как отмечают организаторы. Выставка этого года, которая планово прошла в апреле, стала 38-й по счету. Мероприятие организовал ...

СберТех и «Флант» помогут бизнесу создавать высоконагруженные приложения
Российские разработчики СберТех и «Флант» подписали меморандум о стратегическом партнерстве на конференции для поставщиков и потребителей ИТ-решений «АКПО-Конф». Соглашение направлено на формирование комплексного технологического стека для гибкого создания, интеграции и поддержки высоконагруженных ...

Merlion — официальный дистрибьютор CET Group
Merlion и CET Group сотрудничают уже около 10 лет, поставляя российским потребителям весь спектр продукции вендора: запасные части и совместимые расходные материалы — от картриджей и тонеров до ключевых компонентов — для ремонта и обслуживания печатающей техники производства крупных мировых ...

УльтимаТек запустил собственную лабораторию по информационной безопасности для промышленных предприятий
В 2025 году промышленные предприятия в России стали основной целью киберпреступников: на них пришлось 17% всех успешных кибератак, что на 16% больше по сравнению с предыдущим годом. Сегодня УльтимаТек объявляет о стратегическом усилении направления информационной безопасности и запуске ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.