МЫ, ИРКУТЯНЕ
Сергей ШМИДТ, Langobard
2023-10-23-01-02-54
В словаре В. Даля про словечко «ходор» сказано следующее: «ходить ходором» это «расходиться, ходить козырем, кричать, браниться, хорохориться». И пример Даль такой приводит: «Петух ходором расходился!». Получается, что судьба Михаила Борисовича Ходорковского* была прямо его фамилией обозначена.
МНЕНИЯ И СОМНЕНИЯ
Павел Мхеидзе, Rosbalt.ru
2025-07-02-22-34-20
Депутат Госдумы Виталий Валентинович Милонов снова порадовал нас своим уникальным взглядом на мир, в котором, кажется, нет места для скуки или банальности.

Эксперты BI.ZONE разработали утилиту для защиты от новой уязвимости Log4Shell

Автор: По инф. Телеинформа   
20.12.2021 12:40

Несколько дней назад была обнаружена новая, наиболее критическая за последние пять лет уязвимость Log4Shell, угрожающая всему миру. Об этом сообщает пресс-служба Сбербанка.

Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические познания: достаточно лишь обладать общим представлением о языке программирования Java и его паттернах использования.

Среди возможных жертв – продукты технологических гигантов вроде Google, Amazon, Apple и Cloudflare, внутренние разработки организаций, от систем управления производством до диагностических утилит. Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с этой угрозой.

– Последние дни уязвимость Log4Shell использовалась в сотнях тысячах успешных атак по всему миру. Проблема в том, что для защиты надо знать, какие активы уязвимы, – а это трудно выяснить. Поэтому наши эксперты разработали утилиту, которая позволяет найти все сетевые узлы, требующие дополнительной защиты и повышенного внимания офицеров кибербезопасности, – говорит заместитель председателя правления Сбербанка Станислав Кузнецов.

– Сейчас для решения проблемы компании прибегают к классическим сканерам уязвимостей, однако в этом случае они малоэффективны, так как не обеспечивают стопроцентного покрытия всех журналируемых данных. При сканировании из сети можно пропустить уязвимое приложение, поэтому наш инструмент предполагает сканирование изнутри, на хосте. Если вы обнаружили уязвимость, срочно обновите версию Log4j и следуйте мерам, указанным на GitHub, – сообщил директор компании BI.ZONE Дмитрий Самарцев.

Дополнительно, в качестве защиты от внешних атак, можно использовать облачный сервис BI.ZONE WAF. Он не освобождает от необходимости установить обновления, исправляющие уязвимость, но снижает риск успешной эксплуатации Log4Shell.

Уязвимость Log4Shell связана с библиотекой журналирования Log4j, которая применяется при создании многих приложений и программ. С помощью Log4Shell хакеры могут попасть в IT-инфраструктуру компаний и, например, украсть данные, зашифровать все файлы, остановить бизнес-процессы.

По инф. Телеинформа

МНОГИХ ЗАИНТЕРЕСОВАЛО:
2025-06-06-14-46-42
«Ростелеком» запустил специальное предложение для малых и средних предприятий (МСП): в течение лета новые клиенты — владельцы бизнеса могут подключить услугу широкополосного доступа в интернет (ШПД) со скидкой 50%.
2025-06-11-10-30-36
Цена на шаурму выросла на 40% за год. Причины — логистика, зарплаты и электричество. Об этом рассказала директор по закупкам сети шаурмичных Елена Ивакова в интервью 360.ru.
2025-06-06-10-35-44
Интересно наблюдать, как цифровые платформы ломают привычные схемы, а те, кто десятилетиями сидел на старых моделях бизнеса, вдруг осознают, что их роль больше не обязательна.
2025-06-11-12-07-32
На первом Глобальном цифровом форуме «Ростелеком» при поддержке Минцифры России провел сессию, посвященную развитию государственных цифровых сервисов. В мероприятии приняли участие представители министерств цифрового развития и связи из различных стран, которые обсудили опыт внедрения электронных госуслуг и перспективы их развития.

Снижение ключевой ставки Банком России создаёт возможности для пересмотра ставок по розничным продуктам. Сбер с 10 июня снизит ставки по ипотеке и кредитам, а с 11 июня по вкладам, сообщает пресс-служба банка.

 

Новости digital-технологий

ПОСЛЕДНИЕ ПУБЛИКАЦИИ
2025-07-04-10-22-18
В июне 2025 года доходность компаний, предоставляющих вагоны для транспортировки угля, сократилась в 2-2,5 раза по сравнению с началом 2024 года.
2025-07-04-07-49-29
«Ростелеком» построил 11 базовых станций мобильной связи в первом полугодии 2025 год в рамках проекта «Устранение цифрового неравенства 2.0» (УЦН 2.0). Программа реализуется совместно с министерством цифрового развития и связи Иркутской области.
-800-6-
Почти 800 выпускников Иркутского колледжа экономики, сервиса и туризма (ИКЭС) вручили дипломы среднего профессионального образования – торжественная церемония прошла в актовом зале центрального офиса Байкальского банка, сообщает пресс-служба Сбера.
-ecovadis-
РУСАЛ, один из крупнейших в мире производителей алюминия, улучшил свой результат в авторитетном международном рейтинге устойчивости поставщиков EcoVadis. Компания получила 67 баллов из 100 возможных (в сравнении с 63 в рейтинге 2024 года).
2025-07-04-01-09-11
В продолжение поручения президента о трансформации налоговой системы Минфин готовит корректировки, которые затронут как упрощенку, так и механизмы стимулирования инвестиций. Какие изменения назревают, рассказал налоговый эксперт Марат Самитов.
2025-07-04-01-06-45
Президент России Владимир Путин и Президент США Дональд Трамп обсудили ключевые международные вопросы в телефонном разговоре. Главные акценты касались конфликта на Украине, ситуации в Сирии и перспектив сотрудничества в экономике и науке.
2025-07-03-10-47-49
Как сообщили в Центре гигиены и эпидемиологии Крыма и Севастополя, у одного из жителей полуострова выявлен дирофиляриоз — болезнь, вызываемая личинками паразитических глистов.
2025-07-03-10-45-15
Обсуждаем очередную идею, связанную с ипотечным кредитованием.