Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Время скорости». Закупайте сетевое оборудование DIGMA в период действия акции и получите бонус 4 000 руб. за каждые 100 000 руб. закупок. Период действия акции: 1 августа – 30 сентября 2026 г. - Максимальный бонус ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Чудесные приключения» – закупайте электронные книги DIGMA и получите бонус. Период действия акции: 1 августа – 30 сентября 2026 г. - Новым партнёрам единоразово выплачивается фиксированный бонус 5 000 руб. за ...
Уважаемые партнёры! Наш вендор "Цифровые решения" запустил новую промопрограмму — "DS Integrity EVO: защита от всплесков — в базовой версии!" До конца 2026 года в линейке брокеров DS Integrity EVO действует специальное предложение: функция защиты от всплесков теперь входит в ...
Уважаемые партнёры! Приглашаем принять участие в акции «Ламинируем кешбэк». Акционные товары: шредеры и ламинаторы Buro. За каждую единицу товара начисляется бонус в размере от 100 до 600 рублей. Период действия акции: 01.08 – 30.09.2026. - Бонус до 600 рублей начисляется за каждый купленный ...
Уважаемые партнеры! Приглашаем вас принять участие в акции «Мониторинг выгоды». В акции участвуют новинки от Gigabyte для гейминга и офиса – мониторы серий MO (расширенный функционал) и GO (базовая серия) трех диагоналей: 23.8", 26.5", 27". Закупайте фокусные ...
12345Все

От флешки до полного контроля: Rufus может дать права администратора злоумышленникам

26.01.2026  Мнения

Исследователи обнаружили критическую уязвимость в одной из самых востребованных системных утилит — Rufus (CVE-2026-23988). Программа, которой миллионы пользователей доверяют создание загрузочных носителей, оказалась уязвима к атакам, позволяющим получить права администратора. Уязвимость классифицируется как серьёзная брешь в безопасности, позволяющая непривилегированному пользователю (или вредоносному ПО с низкими правами) выполнить произвольный код с максимальными системными привилегиями. Несмотря на то что для эксплуатации хакеру необходимо уже находиться внутри системы, последствия успешной атаки могут быть разрушительными: от полной кражи данных до внедрения глубоко скрытого вредоносного ПО на уровне загрузчика. «Миллионы профессионалов и простых пользователей ежедневно запускают утилиту rufus, чтобы создать загрузочный диск, карту памяти, флешку или что-нибудь подобное. А если это какой-то энтузиаст умного дома или всяких кастомных гаджетов, то это утилита буквально лежит на рабочем столе», — отметил руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин. Эксперт подчеркнул, что обнаруженная уязвимость в этой утилите с одной стороны крайне разрушительна и имеет высокий рейтинг, потому что фактически при определённых условиях позволяет непривилегированному пользователю запустить любой произвольный код с правами администратора, но с другой стороны довольно непросто эту уязвимость проэксплуатировать, не находясь уже в атакуемой ... читать далее.

Рекомендовано к прочтению


Эксперт: «Количество фишинговых инцидентов превысило 15 тысяч только в I квартале 2026 года»
Количество фишинговых инцидентов, зафиксированных в первом квартале 2026 года, превысило 15 тысяч, согласно данным Infosecurity «Софтлайн Решения» (ГК Softline). Это подтверждает устойчивую динамику роста, отмеченную еще в 2025 году, когда частота таких схем кратно увеличилась по сравнению с ...

Эксперт: хакеры переключаются с компьютеров сотрудников на серверные компоненты корпоративных систем компаний
Злоумышленники все активнее атакуют не рабочие станции пользователей, а непосредственно серверную часть (бэкенд) и исходный код корпоративных систем. В связи с этим рынок кибербезопасности фиксирует новый вектор развития: системы предотвращения утечек данных (DLP) все активнее интегрируются с ...

Эксперт компании «Газинформсервис» предложила инструмент, оценивающий безопасность ИИ
На форуме «Цифровой маяк» в Южно-Сахалинске начальник Аналитического центра компании «Газинформсервис», к. т. н. Лидия Виткова выступила с докладом на тему «Безопасность систем искусственного интеллекта: статус и вызовы». В своём выступлении эксперт провела параллель между системами ИИ и ...

Эксперт предупредил о возможных критических уязвимостях в интеграционном слое ИИ-систем
Основные риски внедрения искусственного интеллекта (ИИ) в бизнес-процессы связаны не с недостатками самих алгоритмов, а с каналами их интеграции в ИТ-ландшафт предприятий. К такому выводу приходит Левкин Кирилл, проджект-менеджер MD Audit (SL Soft FabricaONE.AI, акционер — ГК Softline ...

ИИ под контролем: в России представлен законопроект, который задаст правила для новой технологической эпохи
Опубликован для общественного обсуждения законопроект о регулировании искусственного интеллекта — документ, который закладывает основу для системного и безопасного развития ИИ-технологий. Речь идет о переходе от фрагментарных решений к полноценной нормативной базе, учитывающей как интересы отрасли ...

Лидеры читательского рейтинга

Подборка по дате

Август 2026
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.