Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Получи кешбэк на счет при покупке товаров EasyPrint и Т2: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить кешбэк, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента, должность ...
Покупай блоки питания Gigabyte на сумму от 10 тыс. руб. и получи бонус 15%. Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента ...
Закупайте выделенный ассортимент товаров для дачи по специальным ценам до 15 мая включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые закупки у менеджеров АБСОЛЮТ
Уважаемые партнеры! Приглашаем принять участие в акции «Сплошные плюсы!». Закупайте в Merlion материнские платы MSI и за каждые пять, десять или двадцать закупленных позиций одну получите в подарок. Подарочная позиция выплачивается в виде бонуса на баланс компании партнера. Бонус за подарочную ID ...
Уважаемые партнеры! Treolan приглашает принять участие в акции по решениям «Гравитон» для новых* партнеров. Продукты: серверы СХД ПАК Закупая решения «Гравитон», вы накапливаете баллы, которые сможете обменять на подарочные сертификаты на ваш выбор. *Новыми считаются партнеры, не совершавшие ранее ...
12345Все

Найдена уязвимость в банковской системе

27.04.2018  Новости, Безопасность

Как сообщила компания «Информзащита», ее эксперты в ходе проекта по анализу защищенности системы дистанционного банковского обслуживания (ДБО) одного из 50 крупнейших банков России обнаружили уязвимость в ПО «ДБО BS-Client x64» (до версии 20.1.770 включительно). Информация об уязвимости была отправлена компании-разработчику, которая оперативно исправила ошибки и закрыла уязвимость продукта в версии 20.1.780. Эксплуатация уязвимости, выявленной в ходе аудита, не требовала от злоумышленников высокой квалификации и могла выполняться удаленно. С помощью специально сформированного GET-запроса к определенной странице приложения уязвимость давала возможность получить доступ к части конфиденциальной информации клиентов, включающей названия организаций, номера счетов и остатки на них, платежные поручения, информацию о транзакциях и др. Также злоумышленники получали возможность доступа к информации об ошибках закрытых компонентов системы и отладочной информации. Эксплуатация уязвимости, полагают эксперты «Информзащиты», могла бы дать злоумышленникам доступ к конфиденциальной финансовой информации, использовать которую можно различными путями – вплоть до шантажа и вымогательства. Банкам, использующим «ДБО BS-Client x64» версии 20.1.770 и ниже, рекомендуется принять меры для защиты своих ресурсов и обеспечения информационной безопасности, в частности, обновить ... читать далее.

Рекомендовано к прочтению


Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует ...

Innostage PAM обновлен до версии 1.6.0
Innostage PAM обновлен до версии 1.6.0. В новой версии расширены возможности проверки передаваемых файлов через ICAP и работы с SSH- и SFTP-подключениями в сетевых сегментах с пересекающейся адресацией. Также продукт получил новые возможности для инвентаризации привилегированных учетных записей и ...

Indeed AM 9.4: усиленная защита, новые сценарии аутентификации и гибкое управление доступом
Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию системы управления доступом и многофакторной аутентификации — Indeed Access Manager 9.4 (Indeed AM). Ключевые обновления расширяют сценарии аутентификации, усиливают безопасность доступа и делают ...

Иллюзия безопасности мобильных приложений: почему root-детекцию обходят за минуты
В мире мобильной безопасности существует устойчивое заблуждение: если приложение при запуске проверило, есть ли на устройстве root или джейлбрейк, значит, можно выдохнуть. Но это только видимость безопасности — создается иллюзия защиты, но профессионалы знают, что хакеры обходят примитивные ...

Ideco представила обновление межсетевого экрана Ideco NGFW Novum
Компания Ideco, российский разработчик решений сетевой безопасности, в рамках вебинара представила обновление межсетевого экрана нового поколения Ideco NGFW Novum. Релиз фиксирует переход продукта от высокопроизводительного NGFW к управляемой enterprise-платформе: в обновление вошли четыре крупных ...
     
Сбер перевёл оценку рисков корпоративного кредитования на российское ПО
Сбер завершил миграцию систем оценки рисков в корпоративном кредитовании с зарубежных решений Pega Platform, Oracle Database и IBM WAS на отечественные программные продукты Platform V от СберТеха. Переход состоялся незаметно для клиентов — без остановки критически важных процессов и с полным ...

«Софтлайн Решения» помогла Росгосстраху усилить кибербезопасность и контроль привилегированного доступа с помощью Indeed PAM
Компания «Софтлайн Решения» внедрила продукт Indeed Privileged Access Manager (Indeed PAM) в инфраструктуру Росгосстраха. Это обеспечило клиенту эффективный контроль доступа к ИТ-ресурсам со стороны привилегированных пользователей и позволило снизить риски несанкционированного использования ...

Остался месяц, чтобы успеть подтвердить участие в программе ИТ-ипотеки
Для участия в программе льготной ИТ-ипотеки аккредитованным компаниям необходимо до 20 мая заполнить согласие по коду 10062 и направить его в ФНС. Применение работодателем заёмщика пониженных тарифов страховых взносов по итогам прошлого года — ключевое требование программы. Такие сведения ...

«Норникель» разработал новый подход к безопасному использованию ИИ в облаке с помощью технологий Яндекса
«Норникель» запустил масштабную программу, направленную на разработку и внедрение экосистемы сложных агентов для более 30 ключевых производственных и корпоративных процессов. Облачные мощности Яндекса обеспечивают необходимую инфраструктуру и защиту данных на уровне корпоративных требований ...

М.Видео фиксирует рост продаж холодильников в I квартале 2026 года на 18%
ПАО «М.видео» сообщает о росте продаж холодильников на российском рынке в I квартале 2026 года. По итогам I квартала продажи в натуральном выражении увеличились на 18% год к году и достигли 723 тыс. штук против 614 тыс. годом ранее. В денежном выражении рынок продемонстрировал более сдержанную ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.