Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 апреля получайте бонус 1 000 рублей за каждые 30 000 рублей закупки продукции Defender! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
12345Все

Беззащитное министерство обороны

31.10.2007  Обзоры, Безопасность, Военное дело

Оборонные ведомства открыты для атак, хотя их проблемы легко устранимы 18 июля компания Sunbelt Software обнаружила существование SQL-команды, которую можно включить в URL сайта, принадлежащего департаменту военного министерства одной из европейских стран. С помощью такой команды любой посетитель этого сайта может передавать прямые запросы к центральной базе данных и без всякого пароля извлекать оттуда любую информацию. По определению президента компании Sunbelt Алекса Экелберри, это свойство URL демонстрировало пример “детской” ошибки безопасности, из-за которой все, кто попадал на сайт, могли воспользоваться командным кодом и получить доступ к основной базе данных. Иными словами, здесь имела место опасная уязвимость, которая должна была быть закрыта составлением и соблюдением самых простых правил безопасности, не говоря уже о том, что с ней должна была справиться политика безопасности оборонного учреждения. Sunbelt предупредила об угрозе специалистов безопасности страны. Те заверили компанию, что известят оборонное ведомство. И чем кончилось эта история? Увы, ничем. Через полтора месяца Sunbelt проверила тот же сайт и убедилась, что он остался в прежнем состоянии и все так же может выдавать информацию базы данных военных любому посетителю, умеющему сконструировать SQL-запрос. Причем потенциальному злоумышленнику не составит никакого труда узнать тип работающих СУБД и ОС, чтобы далее использовать точный класс известных уязвимостей и связанных с ними методов ... читать далее.

Рекомендовано к прочтению


Что происходит с базой данных, когда пользователем становится ИИ-агент?
Макс Лю, соучредитель и генеральный директор TiDB, разработанной компанией PingCAP распределённой базы данных SQL с открытым исходным кодом, рассказывает на портале The New Stack о том, почему агенты искусственного интеллекта становятся новыми основными пользователями баз данных и как должна ...

SOAR: какие сценарии автоматизировать, чтобы ускорить реагирование и не получить хаос в процессах
Средства мониторинга инцидентов, включая SIEM, незаменимы при обнаружении атак, но без выстроенного реагирования — бесполезны. Рассмотрим, как составлять сценарии последующих действий и почему не стоит прибегать к тотальной автоматизации. Формальный регламент реагирования нужен, но сам по себе он ...

В RED Security WAF интегрирована технология DAST для проактивной защиты веб-приложений
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, объявила о расширении функциональности сервиса по защите веб-приложений RED Security WAF за счет интеграции технологии динамического анализа защищенности (DAST). Новая функциональность позволяет ...

«Солар» представил сертифицированную ФСБ «ЗАСТАВУ» версии 8 с централизованным управлением на веб-технологии
При выборе средств криптозащиты операторы государственных информационных систем (ГИС) и объектов критической информационной инфраструктуры (КИИ) опираются на несколько критериев. Это соответствие требованиям регуляторов, надежность алгоритмов и сохранность ключей. Линейка продуктов «ЗАСТАВА» версии ...

«Борей Технологии» и «Адвилабс Рус» представили операционную систему с повышенным уровнем безопасности и удобства «Х С01-03»
Результатом стратегического партнёрства компаний «Борей Технологии» и «Адвилабс-Рус» стал выпуск новой операционной системы общего назначения «Х С01-03» (СОЮЗ). Операционная система разработана на базе российской Uncom OS, предназначена для предприятий с повышенными требованиями к стабильности и ...
     
Больше половины российских компаний автоматизировали ключевые процессы в рекрутинге
Эксперты облачной системы для подбора персонала Talantix (входит в HR-экосистему* сервисов hh.ru) провели опрос** среди российских работодателей и выявили, насколько активно компании внедряют цифровые инструменты в управление персоналом и автоматизацию HR-процессов*. По данным исследования ...

M1Cloud: Смена приоритетов заказчиков облачных сервисов в 2026 году
Сервис-провайдер M1Cloud проанализировал изменение спроса на облачные сервисы в первом квартале 2026 года. Несмотря на сохранение макроэкономической нестабильности, рынок облачных услуг демонстрирует адаптивность: заказчики смещают фокус с агрессивного расширения инфраструктуры на оптимизацию ...

70% опрошенных российских компаний продолжают использовать софт Atlassian
С 30 марта 2026 года австралийская компания Atlassian официально прекратит* продажи новых лицензий Data Center по всему миру. Для российского бизнеса, который по данным Netlas.io входил в тройку мировых лидеров по использованию решений Atlassian (Jira, Confluence и Trello) и был одним из ключевых ...

В 2026 году более 80% ключевых российских BI-решений будут применять элементы ИИ
Эксперты системного интегратора и разработчика Навикон обозначили основные тренды, которые будут формировать российский рынок бизнес-аналитики в 2026 году. К ним относятся повсеместное внедрение искусственного интеллекта, усиление фокуса на безопасности и доверии к платформам, а также растущие ...

B2B-Center подвел итоги первого ренкинга «ТОП-1000 профессионалов закупок»
B2B-Center (входит в российскую электронную торговую платформу для бизнеса и государства B2B-РТС) объявил итоги первого профессионального ренкинга экспертного сообщества — «ТОП-1000 профессионалов закупок B2B-Center». В список вошли специалисты компаний из разных сегментов бизнеса, которые по ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.