Добавить новость

Власти Москвы: в МТШ более 4 тыс инженеров обучились редким специальностям

КНР экспортировала рекордное количество подержанных машин в 2024 году

SpaceX перенесла седьмой тестовый запуск космического корабля Starship

Облачность с прояснениями ждет столицу 12 января





Новости сегодня

Новости от TheMoneytizer

Киберэксперт Полунин предупреждает: хакеры могут получить полный контроль над системой

Обнаружена критическая уязвимость в широко используемой библиотеке libxml2, которая обрабатывает XML-данные в миллионах приложений и систем. Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин рекомендует использовать специализированные средства анализа безопасности и поведенческого анализа, такие как Ankey ASAP, чтобы выявить потенциальные уязвимости и аномалии в работе систем.

Уязвимость, классифицированная как CVE-2024-40896 (CVSS 9.1) и получившая критическую оценку серьёзности 9,1, позволяет злоумышленникам использовать атаки типа XXE (XML External Entities) для компрометации систем и кражи данных. Киберпреступники могут использовать уязвимость для выполнения вредоносного кода. Помимо кражи данных, это может дать злоумышленникам полный контроль над системой и спровоцировать отказ в обслуживании (DoS), исчерпав системные ресурсы.

«Уязвимости класса XXE довольно редки и касаются программных продуктов, где используется XML. XML-процессор принимает какие-то данные в определённом формате и выдаёт результат. Проблемы начинаются, когда данные формируют таким образом, что заставляют XML-процессор сделать что-то, о чём не подумали разработчики, — прочитать системный файл, выполнить команду или даже повесить систему из-за бесконечного цикла операций. В этот раз уязвимость обнаружилась в крайне популярном libxml2, библиотеке, которая как раз и реализует работу в XML. При этом вы как разработчик можете и не знать, что эта библиотека используется в вашем продукте, если подключили её вместе с другими необходимыми для старта работы библиотеками. Даже при хорошо выстроенном процессе разработки программного обеспечения выявить такую уязвимость сложно. Однако есть продукты вроде Ankey ASAP, которые помогают выявить проблемы с ПО, даже если уязвимость ещё не опубликована. В ход идёт поведенческая аналитика и подобные механизмы. Для XML, безусловно, есть и альтернативы, но те тоже не лишены своих проблем», — отметил Сергей Полунин.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Синоптик Ильин: серьезные морозы могут прийти к 25 января

Спрос на учителей в России вырос на 15% за год: регионы в лидерах спроса

Отказаться от бумажного ЕПД теперь можно на mos.ru

Полтора миллиона россиян решили начать новый год с поиска новой работы

Музыкальные новости

Участие в литературных конкурсах. Участие в литературных премиях.

Турагентства Петербурга взяли Гренландию в оборот раньше Трампа. Поездка по карману не всем

LG ПРЕДСТАВЛЯЕТ ИННОВАЦИИ, ОСНОВАННЫЕ НА «ЭМПАТИЧНОМ ИНТЕЛЛЕКТЕ», НА ВЫСТАВКЕ CES 2025

Анонсирован визит главы ЦАР Туадера в Россию для встречи с Путиным

Новости России

АТОР: Туристический поток россиян на Мальдивы вырос на 7,7 процента в 2024 году

СК разберется в обмане семьи участника Бахмутской мясорубки из Волжского (Обновлено!)

Церемония прощания с актрисой Евгенией Добровольской проходит в Москве

Чемпион России Фещенко был убит в здании Минобороны из-за конфликта с военным

Экология в России и мире

Самодиагностика по языку: доктор Кутушов назвал неочевидные признаки болезней

Помощь в организации нескольких Презентаций книги для Писателей и Поэтов в Книжных магазинах и других площадках.

ANNA-NEWS.INFO: Неблагодарный Алиев или О чем молчит президент Азербайджана…

Счастливый час в хаммаме

Спорт в России и мире

Даниил Медведев сломал ракетку и камеру на Открытом чемпионате Австралии

Australian Open. 12 января. Турнир начнут Котов, Зверев, Рууд, Мирра Андреева, Павлюченкова, Потапова, Блинкова, Соболенко

Елена Рыбакина раскрыла подробности о проблемах со здоровьем в прошлом году

Теннисистка Потапова стремится в топ-20 мирового рейтинга WTA в 2024 году

Moscow.media

• https://dusil.org • Dusil Photography

На горе Колпаки

Дивизион "Дороги и Мосты" НПС построит Южный обход Рязани

Жителя Орловской области обвиняют в похищении человека. Он похитил девушку и угрожал убийством











Топ новостей на этот час

Rss.plus






Задержанного в Ростове участника СВО с позывным «Киргиз» отпустили

СК возбудил дело после избиения ребенка девушками в Москве

Объем торгов Мосбиржи в 2024 году вырос на 14% до рекордных 1,49 квадриллиона рублей

Владимир Ефимов: Инвестор создаст в ТиНАО жилой кластер с социальными и коммерческими объектами для 15 тысяч человек