Добавить новость

Петербуржцы могут купить на годовую зарплату 4,1 «квадрата» жилья в новостройке

Собянин рассказал об открытии моста через Москву-реку в створе улицы Мясищева

Первое издание «Мастера и Маргариты» с автографом Елены Булгаковой выставили на аукцион

Горы в городе. В Ясеневе всё готово для катания на лыжах и сноубордах



Новости сегодня

Новости от TheMoneytizer

Киберэксперт Полунин предупреждает: хакеры могут получить полный контроль над системой

Обнаружена критическая уязвимость в широко используемой библиотеке libxml2, которая обрабатывает XML-данные в миллионах приложений и систем. Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин рекомендует использовать специализированные средства анализа безопасности и поведенческого анализа, такие как Ankey ASAP, чтобы выявить потенциальные уязвимости и аномалии в работе систем.

Уязвимость, классифицированная как CVE-2024-40896 (CVSS 9.1) и получившая критическую оценку серьёзности 9,1, позволяет злоумышленникам использовать атаки типа XXE (XML External Entities) для компрометации систем и кражи данных. Киберпреступники могут использовать уязвимость для выполнения вредоносного кода. Помимо кражи данных, это может дать злоумышленникам полный контроль над системой и спровоцировать отказ в обслуживании (DoS), исчерпав системные ресурсы.

«Уязвимости класса XXE довольно редки и касаются программных продуктов, где используется XML. XML-процессор принимает какие-то данные в определённом формате и выдаёт результат. Проблемы начинаются, когда данные формируют таким образом, что заставляют XML-процессор сделать что-то, о чём не подумали разработчики, — прочитать системный файл, выполнить команду или даже повесить систему из-за бесконечного цикла операций. В этот раз уязвимость обнаружилась в крайне популярном libxml2, библиотеке, которая как раз и реализует работу в XML. При этом вы как разработчик можете и не знать, что эта библиотека используется в вашем продукте, если подключили её вместе с другими необходимыми для старта работы библиотеками. Даже при хорошо выстроенном процессе разработки программного обеспечения выявить такую уязвимость сложно. Однако есть продукты вроде Ankey ASAP, которые помогают выявить проблемы с ПО, даже если уязвимость ещё не опубликована. В ход идёт поведенческая аналитика и подобные механизмы. Для XML, безусловно, есть и альтернативы, но те тоже не лишены своих проблем», — отметил Сергей Полунин.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Экскурсовод: спрос на московскую кухню среди туристов растет

Петербуржцы могут купить на годовую зарплату 4,1 «квадрата» жилья в новостройке

"ИИСУС ИЗ УСБ". КТО ПРОСЛУШИВАЕТ ЦРУ, ПЕНТАГОН, АНБ, МОССАД, МИ 6, ВСЕХ. ЧИТАЙТЕ ВАЖНЫЕ НОВОСТИ В ЭТОЙ ПУБЛИКАЦИИ! Россия, США, Европа могут улучшить отношения и здоровье общества?!

Как русские брали Угледар

Музыкальные новости

СЛД «Сольвычегодск» прошло ресертификацию системы менеджмента качества (СМК)

Митрофанов: «Официальные лица УЕФА прекрасно видят качественный уровень организации на турнирах в России»

Собянин рассказал о грантовой поддержке команд из столичных медицинских организаций

Команда «ЛокоТех» завоевала серебряный Кубок по мини-футболу

Новости России

Волонтёры Победы поздравили участников СВО с Новым годом

Собянин рассказал о грантовой поддержке команд из столичных медицинских организаций

12 самолетов вылетели из Нижнего Новгорода в Москву

«Автомобилист» вышел вперед в противостоянии с «Трактором» в сезоне КХЛ

Экология в России и мире

Как провести новогодние каникулы с ребёнком в Москве?

Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.

Почему кровоточат десны и что с этим делать?

СЛД «Сольвычегодск» прошло ресертификацию системы менеджмента качества (СМК)

Спорт в России и мире

Симона Халеп снялась с Australian Open — 2025 из-за проблем со здоровьем

Елена Рыбакина проводит 100-ю неделю подряд в топ-10 рейтинга WTA

Путинцева о том, как с травмой колена победила Швентек на «Уимблдоне»: «Думала: блин, пусть после этого матча вообще больше ничего не сыграю, но ее я сегодня обыграю»

Юлия Путинцева раскрыла правду про отношения с Еленой Рыбакиной

Moscow.media

Предприятия филиала «Северный» ООО «ЛокоТех-Сервис» подвели предварительные итоги работы в 2024 году.

Сысертский депутат подал в суд на местную думу – всё из-за "мусорного" референдума

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Кабмин запретил майнинг в 10 регионах России до 2031 года











Топ новостей на этот час

Rss.plus






Петербуржцы могут купить на годовую зарплату 4,1 «квадрата» жилья в новостройке

Финляндия задержала нефтяной танкер, следовавший из РФ, обвиняя в повреждении кабелей в Финском заливе

Львова-Белова: две семьи с детьми вернулись в Россию из Сирии

Собянин рассказал о грантовой поддержке команд из столичных медицинских организаций