Уважаемые партнеры! Приглашаем принять участие в маркетинговой акции «Вкусные условия». Участвующие бренды: Vitek, Hyundai, Rondell, Starwind. Фокусные продукты: вафельницы, тостеры, сэндвичницы, хлебопечи, кофемашины, электрические турки, капельные и рожковые кофеварки. Период действия акции: с ...
Уважаемые партнеры! Приглашаем вас принять участие в промопрограмме на всю линейку продукции Patriot. Закупая оборудование Patriot, вы накапливаете бонусы. По итогам акции накопленные бонусы выдаются в виде подарочных сертификатов различных розничных сетей по вашему выбору
Получите кешбэк 5% на закупку новых моделей мини-ПК CBR до 15 декабря^ Артикул 11039713 CBR DT-001 Артикул 11039714 CBR DT-002 Артикул 11111883 CBR DT-007 Артикул 11113650 CBR DT-008 В течение 10 дней после отгрузки заполните форму регистрации, указав свои данные: ФИО, код клиента, должность ...
Оборонные ведомства открыты для атак, хотя их проблемы легко устранимы 18 июля компания Sunbelt Software обнаружила существование SQL-команды, которую можно включить в URL сайта, принадлежащего департаменту военного министерства одной из европейских стран. С помощью такой команды любой посетитель этого сайта может передавать прямые запросы к центральной базе данных и без всякого пароля извлекать оттуда любую информацию. По определению президента компании Sunbelt Алекса Экелберри, это свойство URL демонстрировало пример “детской” ошибки безопасности, из-за которой все, кто попадал на сайт, могли воспользоваться командным кодом и получить доступ к основной базе данных. Иными словами, здесь имела место опасная уязвимость, которая должна была быть закрыта составлением и соблюдением самых простых правил безопасности, не говоря уже о том, что с ней должна была справиться политика безопасности оборонного учреждения. Sunbelt предупредила об угрозе специалистов безопасности страны. Те заверили компанию, что известят оборонное ведомство. И чем кончилось эта история? Увы, ничем. Через полтора месяца Sunbelt проверила тот же сайт и убедилась, что он остался в прежнем состоянии и все так же может выдавать информацию базы данных военных любому посетителю, умеющему сконструировать SQL-запрос. Причем потенциальному злоумышленнику не составит никакого труда узнать тип работающих СУБД и ОС, чтобы далее использовать точный класс известных уязвимостей и связанных с ними методов ... читать далее.