Добавить новость

США сорвали добровольный взнос РФ в бюджет Красного Креста

Выдано разрешение на строительство производственного комплекса в районе Люблино

Убийца полицейского и его жены в Краснодарском крае совершил суицид

ФССП: автомобиль злостного нарушителя ПДД из Новосибирска передали на СВО





Новости сегодня

Новости от TheMoneytizer

Киберэксперт Полунин предупреждает: хакеры могут получить полный контроль над системой

Обнаружена критическая уязвимость в широко используемой библиотеке libxml2, которая обрабатывает XML-данные в миллионах приложений и систем. Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин рекомендует использовать специализированные средства анализа безопасности и поведенческого анализа, такие как Ankey ASAP, чтобы выявить потенциальные уязвимости и аномалии в работе систем.

Уязвимость, классифицированная как CVE-2024-40896 (CVSS 9.1) и получившая критическую оценку серьёзности 9,1, позволяет злоумышленникам использовать атаки типа XXE (XML External Entities) для компрометации систем и кражи данных. Киберпреступники могут использовать уязвимость для выполнения вредоносного кода. Помимо кражи данных, это может дать злоумышленникам полный контроль над системой и спровоцировать отказ в обслуживании (DoS), исчерпав системные ресурсы.

«Уязвимости класса XXE довольно редки и касаются программных продуктов, где используется XML. XML-процессор принимает какие-то данные в определённом формате и выдаёт результат. Проблемы начинаются, когда данные формируют таким образом, что заставляют XML-процессор сделать что-то, о чём не подумали разработчики, — прочитать системный файл, выполнить команду или даже повесить систему из-за бесконечного цикла операций. В этот раз уязвимость обнаружилась в крайне популярном libxml2, библиотеке, которая как раз и реализует работу в XML. При этом вы как разработчик можете и не знать, что эта библиотека используется в вашем продукте, если подключили её вместе с другими необходимыми для старта работы библиотеками. Даже при хорошо выстроенном процессе разработки программного обеспечения выявить такую уязвимость сложно. Однако есть продукты вроде Ankey ASAP, которые помогают выявить проблемы с ПО, даже если уязвимость ещё не опубликована. В ход идёт поведенческая аналитика и подобные механизмы. Для XML, безусловно, есть и альтернативы, но те тоже не лишены своих проблем», — отметил Сергей Полунин.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Президент Ирана приедет в Москву в январе для подписания стратегического договора

Специалист Дехтярь рекомендовала бронировать отели заранее

Более 3 тыс куб м сброса стройотходов предотвратили в Подмосковье за год

«По блату ничего не будет»: Пьеха рассказал о будущем своего сына

Музыкальные новости

Илья Авербух готовит новое ледовое шоу «Мама» к Новому году

Выставка изборского музея о народе сето открылась в Костроме

В Мордовии представители Росгвардии вручили медали и удостоверения подшефным кадетам «Гвардейской смены»

«Жду не дождусь дебюта за «Динамо» Подъяпольского»

Новости России

Лукашенко научил Пашиняна вежливости: Лучший диалог этого политического дня

Сотрудники «Будь Здоров» поддержали благотворительный проект «ЧудоДерево»

Энергетики установили более 210 тыс приборов учета на территории Подмосковья

Президент Ирана 17 января планирует посетить РФ для подписания договора о сотрудничестве

Экология в России и мире

Подкаст "Женское дело. Лаборатория успеха". В гостях Евгения Толстикова

Сотрудники Marins Park Hotel Ростов провели интерактивную экскурсию для подопечных АНО «Белый Ангел»

Актриса Фатеева рассказала о повлиявших на ее жизнь врачебных ошибках

В отеле «Ялта-Интурист» прошёл второй бал «Молодость»

Спорт в России и мире

Матс Виландер: «В 2025-м Синнер выиграет больше «Шлемов», чем Алькарас. Мой очень, очень, очень смелый прогноз – один из них оформит календарный Большой шлем»

Теннисистка Путинцева: решила выступать за Казахстан из-за лучших условий

Тарпищев: в 2025 году Мирра Андреева может войти в первую десятку WTA

Путинцева о том, как с травмой колена победила Швентек на «Уимблдоне»: «Думала: блин, пусть после этого матча вообще больше ничего не сыграю, но ее я сегодня обыграю»

Moscow.media

ПЕРВОЛЕДЬЕ

Управление рисками в логистике: как минимизировать потери и обеспечить бесперебойную доставку

В Москве и Московской области жилищные условия за счет материнского капитала улучшили свыше 537,8 тысячи семей

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный











Топ новостей на этот час

Rss.plus






Более 3,5 тыс жителей Балашихи уже посетили врачей в новой поликлинике в Саввино

Президент Ирана приедет в Москву в январе для подписания стратегического договора

Специалист Дехтярь рекомендовала бронировать отели заранее

Президент Ирана 17 января планирует посетить РФ для подписания договора о сотрудничестве