Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Кeшбэк от EasyPrint и Т2

Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
Подарок за покупку от Dahua!
Покупай с выгодой!
Стань акулой бизнеса с офисной техникой Office Kit
Улётная поездка!

Рокот космодрома!

Закупайте продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получайте главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
Выгода без границ
Копилка желаний от Dahua!
Подарок за покупку от Dahua!
Покупай с выгодой!

Бонусы от Buro!

Покупайте продукцию Buro в период акции и получайте бонусы по схеме: Сумма отгрузки, в руб. Бонус, в % 20 000 - 50 000 руб. - 5% 50 001 - 100 000 руб. - 7% более 100 001 - 8% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав свои ...
OpenYard: новая точка входа
Бонус на компьютеры
Звучит выгодно!
Подключаем бонусы

Распродажа демо-оборудования TSC со склада PROWAY

Компания PROWAY запускает специальную промопрограмму — распродажа демо-оборудования TSC со склада — принтеры, а также оригинальные аксессуары и расходные материалы на особых условиях. Это отличная возможность оптимизировать ваши затраты и пополнить парк оборудования. • Мобильный термопринтер ...
InFocus: выходи за рамки!
Бонус на компьютеры
Осторожно, не обожгитесь
Подключаем бонусы

Печатай четко с Pantum

Уважаемые партнеры! Приглашаем принять участие в промопрограмме по картриджам Pantum. Период действия акции: 26 января – 05 апреля 2026г. Условия: - При покупке восьми картриджей Pantum PC-211P, TL-C2310H, TL-C2318H два картриджа соответствующего ID вы получаете в подарок. - Учитываются ...
Вкусные условия
Секретный ингредиент – бонус!
Оборот и динамика — твой билет в тропики!
Рокот космодрома!
12345Все

Проблемы с безопасностью Thunderbird

06.03.2008  Мнения, Безопасность

В версии 2.0.0.12 браузера Firefox, которая увидела свет 7 февраля нынешнего года, были обнаружены и закрыты три критические бреши и еще семь менее опасных. По информации консультантов в области безопасности, многие из подобных проблем устранены и в клиенте электронной почты Thunderbird 2.0.0.12, но мы, к сожалению, этой его версии пока не видели. Об улучшении защищенности Firefox 2.0.0.12 стало известно из пресс-релиза Mozilla Foundation, а в документе MFSA (Mozilla Foundation Security Advisory — доклад Mozilla Foundation в области безопасности) можно прочесть, что эти же самые бреши устранены и в клиенте Thunderbird 2.0.0.12. К критичным брешам в Firefox и Thunderbird 2.0.0.12 в обеих публикациях отнесены: MFSA 2008-01 (зависание при обнаружении сбоев в памяти) и MFSA 2008-03 (расширение привилегий, межсайтовый скриптинг, дистанционное исполнение кодов). Кроме них в Thunderbird 2.0.0.12 устранена серьезная брешь MFSA 2008-05 (связи каталогов через URI) и еще одна средней тяжести под названием MFSA 2008-08 (нарушение диалогового окна управления файлами). Все эти слабые места уходят корнями в Gecko — механизм обработки JavaScript в браузерных компонентах Firefox и Thunderbird. Точнее говоря, они связаны с ошибками обработки JavaScript. Закрыть такие бреши можно было бы простым методом — вообще не включать в Thunderbird поддержку JavaScript. Это ведь в конце концов клиент e-mail, а не Web-браузер, которому порой приходится подключаться к Web-страницам на базе ... читать далее.

Рекомендовано к прочтению


SafeERP 4.9.8 защищает критичные системы и ускоряет безопасную разработку
Компания «Газинформсервис» представила квартальное обновление SafeERP 4.9.8 — программного комплекса для защиты корпоративных ERP-систем и процессов разработки. Новая версия усиливает контроль безопасности SAP и 1С, снижает операционные риски и повышает эффективность команд разработки. Модуль ...

Почему CISO должны принять федеративный подход к безопасности в эпоху ИИ
При федеративном подходе руководители служб информационной безопасности (CISO) устанавливают общекорпоративную политику и стратегию управления рисками, в то время как владельцы данных отвечают за внедрение мер безопасности, пишет на портале The New Stack Джош Лемос, CISO компании GitLab ...

Прогнозы по развитию киберландшафта представили в Threat Zone 2026
Специалисты BI.ZONE Threat Intelligence при поддержке BI.ZONE TDR и BI.ZONE DFIR подготовили исследование ландшафта угроз Threat Zone 2026. В его основу легли результаты наблюдения за деятельностью более чем 100 кластеров активности, нацеленных на организации в России и других странах СНГ в 2025 ...

Axel PRO выпустила новую версию AppSec-платформы «Шерлок» с поддержкой sast-инструмента SASTAV
Продуктовая студия Axel PRO объявила о запуске новой версии платформы для обеспечения безопасности приложений «Шерлок». Продукт предоставляет командам инструменты для системного управления ИБ-дефектами на всех этапах жизненного цикла разработки программного обеспечения. Новая версия включает ...

Как открытые стандарты обеспечивают Zero Trust на стандартном оборудовании
Открытые стандарты, такие как SPIFFE и SPIRE, обеспечивают надежные гарантии изоляции, создавая основу для нулевого доверия (Zero Trust), пишет на портале The New Stack Марина Мур, научный сотрудник Edera. Конфиденциальные вычисления всегда были перспективным направлением. Идея о том, что рабочие ...
     
Мнение ученого: конец программирования близок
Портал The New Stack приводит мнение Мэтта Уэлша, бывшего профессора информатики в Гарварде, основателя платформы Fixie.ai, призванной позволить компаниям разрабатывать приложения на основе больших языковых моделей, о будущем информатики и о том, как изменится программирование. Близок ли конец ...

Bloomberg: нас заклинило с этим “ИИ”
Термин «искусственный интеллект» порождает непонимание и помогает его создателям избежать ответственности, пишет на портале ITPro Today колумнист Bloomberg Парми Олсон. Никто не продает будущее так мастерски, как технологическая индустрия. По словам ее представителей, все мы будем жить в ...

Сможет ли китайское ПО резервного копирования заменить западные бренды?
С середины прошлого года на российском рынке систем хранения стала активно продвигать свои решения китайская компания Vinchin, разрабатывающая ПО резервного копирования. Она уже заключила дистрибьюторские соглашения с рядом компаний с «Марвел Дистрибуцией», Фактор Груп, OCS и Treolan и ...

diHouse берет на себя сервисную поддержку продуктов Apple, но не всех
Компания diHouse объявила о намерении предоставлять собственную сервисную поддержку всех устройств Apple, ввезенных ей в Россию. То есть именно diHouse , как дистрибьютор, будет вместо вендора ( как предполагает стандартная схема) менять товар в случае заводского брака или неустранимого дефекта ...

Сможет ли Intel удержать свои позиции на рынке процессоров для рабочих станций?
Как мы уже сообщали, вслед за январским анонсом 4-го поколения серверных процессоров Xeon Scalable корпорация  Intel представила его модификацию Xeon W, предназначенную для односокетных настольных рабочих станций Xeon W (W в названии этого процессора обозначает рабочую станцию workstation). Как и ...

Лидеры читательского рейтинга

Подборка по дате

Февраль 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
232425262728 

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.1.  Создание сайта — студия iMake.