Добавить новость

МИД РФ заявил об отсутствии у Москвы планов нападения на страны НАТО

Актриса из «Острова сокровищ» Ким Ярошевская умерла на 102-м году жизни

Прокуратура обжаловала смягчение лечения в психбольнице якутскому шаману

Звезду сериала «След» осудили за пьяный дебош на борту самолета





Новости сегодня

Новости от TheMoneytizer

Взлом через NPM: как защититься от критической уязвимости?

В популярном пакете Node.js Systeminformation обнаружена критическая уязвимость (RCE — удалённое выполнение кода), что ставит под угрозу безопасность систем, использующих эту библиотеку. Киберэксперт компании «Газинформсервис» Сергей Полунин рекомендует компаниям пересмотреть свои стратегии информационной безопасности и внедрить системы мониторинга безопасности, такие как Security Operations Center (SOC), для обнаружения угроз и реагирования на них в реальном времени.

«Уязвимость в популярном NPM-пакете — это всегда серьёзная проблема. Дело в том, что сегодня почти ничего не пишется с нуля, а разработчики используют огромное количество сторонних библиотек и модулей, зачастую даже не задумываясь об их безопасности. Их тоже можно понять: их в большей степени интересует функционал. Поэтому, когда появляется информация об уязвимости, особенно класса RCE, в библиотеке, которую вы используете, то это повод задуматься о том, как вы вообще проектируете своё программное обеспечение. Я не говорю, что всё нужно делать самому. Это как раз, скорее всего, сделает ваше ПО ещё более уязвимым, а вот использовать наложенные средства при тестировании и развёртывании ваших приложений — это хорошая идея. Подключив своё приложение к тому же SOC, выявлять атаки на эксплуатацию уязвимостей будет довольно просто. А ещё правильнее не допускать их в принципе. Для этого существует методология DevSecOps, которая позволяет на каждом этапе разработки ПО контролировать различные аспекты безопасности», — комментирует руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин.

Напомним, в мае этого года «Газинформсервис» запустил коммерческий SOC, предоставляющий круглосуточный мониторинг и реагирование на инциденты безопасности. В основе решения лежат SIEM-, VM-, XDR- и UEBA-системы, позволяющие эффективно выявлять и нейтрализовывать угрозы, подобные внедрению команд в популярном пакете NPM Systeminformation. Состав решения может быть адаптирован под потребности конкретного заказчика.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Карта и подборки: партнером проекта «Зима в Москве» стала компания «Яндекс»

Водитель погиб после того, как влетел в припаркованные машины в Петербурге

Массовые увольнения готовятся в «Газпроме»

«Надо было прилететь вчера»: пассажиры задержанных в Пулково рейсов рассказали о работе аэропорта

Музыкальные новости

Вечером в пятницу в Пулково задерживаются четыре авиарейса

Московское метро доезжает до Троицка // Столичные власти обещают открыть 32 новые станции подземки за пятилетку

"Динамо" в конце матча вырвало победу над СКА в рамках КХЛ

Немец в люке, ругающийся поляк-электрик и таксист из Великобритании на улицах Симферополя

Новости России

Массовые увольнения готовятся в «Газпроме»

Ресторан дочери Валерия Меладзе разорился и закрылся

«Надо было прилететь вчера»: пассажиры задержанных в Пулково рейсов рассказали о работе аэропорта

Дегтярев забрал ГТО из Казани в Москву: что поменяется?

Экология в России и мире

Почему у людей появляются зубы мудрости?

Казино в Грузии: развлечение, традиции и экономика

КАКИМИ БЫ НИ БЫЛИ ДОГОВОРЫ, ДРУГИЕ ЗА НАС ВОЕВАТЬ НЕ БУДУТ

Набор скульптур и памятников. Кострома и Владимир

Спорт в России и мире

Рублёв признался, что пережил депрессию после поражения на Уимблдоне-2024

Рейтинг WTA. Касаткина опустилась на 10-ю строчку, Рыбакина – на 7-ю, Киз вернулась в топ-15

Теннисистка Потапова стремится в топ-20 мирового рейтинга WTA в 2024 году

300 игроков включены в пенсионную программу ATP в 2024-м

Moscow.media

У новых Lexus GX на солнце плавятся детали машин

Орловская семья помогает волонтерам бороться с последствиями экологической катастрофы

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

• https://dusil.org • Dusil Photography











Топ новостей на этот час

Rss.plus






Названы самые необычные посылки за 2024 год

Авиалайнеры из Новосибирска и Москвы 13 января прилетают во Владивосток с опозданием

Якутским предпринимателям поручили продавать снег в качестве сувенира

Водитель погиб после того, как влетел в припаркованные машины в Петербурге