Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Специальные цены на оптовые закупки выделенного ассортимента товаров сетевого оборудования TENDA! Уточняйте подробную информацию у менеджеров АБСОЛЮТ
Покупайте материнские платы Gigabyte из списка на сайте NETLAB и получайте кешбэк по схеме: 50 000 – 99 999 - 5,5% 100 000 – 299 999 - 6,5% от 300 000 и более - 7% Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить ...
Мы запускаем весеннюю промопрограмму на принтеры URSA UR520DE! UR520DE – настольный принтер прямой термопечати, который ценят за: ▶ Простоту — интуитивно понятный дизайн и автоматическая калибровка ▶ Надёжность — увеличенный ресурс печатной головки и регулирующих датчиков ▶ Скорость печати — ...
Уважаемые партнеры! Treolan приглашает вас принять участие в новой маркетинговой программе по мониторам Acer. Покупая мониторы Acer в Treolan, вы накапливаете баллы, которые сможете обменять на электронные подарочные сертификаты на ваш выбор. Для участия в программе необходимо зарегистрироваться
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
12345Все

Информация об опасной уязвимости Java продается за 5000 долл.

18.01.2013  Обзоры, Безопасность

Едва корпорация Oracle выпустила набор патчей (в том числе исправление последней известной уязвимости Java), как стало известно о том, что в Сети продается информация о ранее неизвестной уязвимости Java, так называемой уязвимости нулевого дня. По информации Infoworld, созданный на базе этой уязвимости эксплойт уже вовсю продается на хакерских форумах по цене 5000 долл. Сообщается, что предлагаемый для продажи пакет помимо эксплойта включает его исходный код, что позволяет встраивать его в другие типы вредоносных программ. Кроме того, продавцы уверяют, что эксплойт никак не связан с устраненной на днях уязвимостью Java CVE-2013-0422. Oracle пока что не отреагировала на появление новой критической уязвимости. В то же время продавцы эксплойта зявляют, что “продукт” пригоден для “немедленной атаки и его невозможно устранить (кроме изменения кода Java)”. В Oracle пока не прокомментировали информацию об этой уязвимости. Ранее ряд независимых экспертов предупреждали Oracle, что компания устранила не все уязвимости в последней версии Java. К примеру, антивирусная компания Trend Micro сообщала, что последняя версия Java 7 Update 11 может иметь потенциальные уязвимости, хотя при этом добавляла, что ей не известны случаи их активного использования. Напомним, что последняя критически опасная уязвимость в среде Java уже успела наделать немало шума в ИТ-среде, так как она, во-первых, позволяла внедрить через браузер на компьютер-жертву любой файл и исполнить его ... читать далее.

Рекомендовано к прочтению


Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует ...

Innostage PAM обновлен до версии 1.6.0
Innostage PAM обновлен до версии 1.6.0. В новой версии расширены возможности проверки передаваемых файлов через ICAP и работы с SSH- и SFTP-подключениями в сетевых сегментах с пересекающейся адресацией. Также продукт получил новые возможности для инвентаризации привилегированных учетных записей и ...

Indeed AM 9.4: усиленная защита, новые сценарии аутентификации и гибкое управление доступом
Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию системы управления доступом и многофакторной аутентификации — Indeed Access Manager 9.4 (Indeed AM). Ключевые обновления расширяют сценарии аутентификации, усиливают безопасность доступа и делают ...

Иллюзия безопасности мобильных приложений: почему root-детекцию обходят за минуты
В мире мобильной безопасности существует устойчивое заблуждение: если приложение при запуске проверило, есть ли на устройстве root или джейлбрейк, значит, можно выдохнуть. Но это только видимость безопасности — создается иллюзия защиты, но профессионалы знают, что хакеры обходят примитивные ...

Ideco представила обновление межсетевого экрана Ideco NGFW Novum
Компания Ideco, российский разработчик решений сетевой безопасности, в рамках вебинара представила обновление межсетевого экрана нового поколения Ideco NGFW Novum. Релиз фиксирует переход продукта от высокопроизводительного NGFW к управляемой enterprise-платформе: в обновление вошли четыре крупных ...
     
Рабочие и производственники «утекают». hh.ru и HRlink составили рейтинг самых мобильных и статичных профессий
Команды исследований hh.ru, ведущей платформы онлайн-рекрутинга в России, и сервиса кадрового ЭДО HRlink провели опрос среди представителей 260 российских компаний и выявили, текучка каких сотрудников наиболее выражена и влияет на бизнес-процессы. Опрос проводился в период с 6 по 20 марта 2026 ...

Жизнь по плану: с начала года интерес к сервисам для планирования увеличился почти в два раза
Россияне берутся за планирование — и делают это заметно активнее, чем год назад. Аналитики Yota изучили активность россиян в сервисах тайм-менеджмента с начала прошлого по март текущего года и выяснили, что в начале 2026-го интерес к ним резко вырос: с января этого года трафик таких приложений и ...

28% работодателей опасаются ухода сотрудников из-за уровня заработной платы
МТС Линк, платформа для бизнес-коммуникаций, обучения и совместной работы, делится результатами опроса, проведенного HR-платформой Jinn. В его рамках HR-профессионалы и руководители компаний оценили причины текучести кадров и рассказали об актуальных практиках удержания. Исследование показало, что ...

Исследование Selectel: 35% компаний нарастили потребление ИТ-инфраструктуры для ИИ за последний год
Selectel, независимый провайдер сервисов ИТ-инфраструктуры в России, представил результаты опроса, посвященного внедрению технологий на базе искусственного интеллекта в российских компаниях. Исследование охватывает динамику потребления вычислительных мощностей для ИИ-нагрузок, достигнутые ...

«НВБС» прогнозирует рост рынка климатических систем для ЦОД в 2026 году на 20–25%
Системный интегратор и производитель АО «НВБС» совместно с разработчиком промышленных климатических систем АО «Антарктис» фиксируют устойчивый рост спроса на системы охлаждения для центров обработки данных (ЦОД). Об этом сообщил технический директор «НВБС» Дмитрий Антонюк на основании аналитики и ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.