Добавить новость

Сразу 6 зебр погибли в пожаре в зоопарке Белгородской области

В Подольске порядка 90 человек и около 60 единиц техники обрабатывают дороги от наледи

КНР экспортировала рекордное количество подержанных машин в 2024 году

На Калифорнию обрушилось огненное торнадо





Новости сегодня

Новости от TheMoneytizer

Взлом через NPM: как защититься от критической уязвимости?

В популярном пакете Node.js Systeminformation обнаружена критическая уязвимость (RCE — удалённое выполнение кода), что ставит под угрозу безопасность систем, использующих эту библиотеку. Киберэксперт компании «Газинформсервис» Сергей Полунин рекомендует компаниям пересмотреть свои стратегии информационной безопасности и внедрить системы мониторинга безопасности, такие как Security Operations Center (SOC), для обнаружения угроз и реагирования на них в реальном времени.

«Уязвимость в популярном NPM-пакете — это всегда серьёзная проблема. Дело в том, что сегодня почти ничего не пишется с нуля, а разработчики используют огромное количество сторонних библиотек и модулей, зачастую даже не задумываясь об их безопасности. Их тоже можно понять: их в большей степени интересует функционал. Поэтому, когда появляется информация об уязвимости, особенно класса RCE, в библиотеке, которую вы используете, то это повод задуматься о том, как вы вообще проектируете своё программное обеспечение. Я не говорю, что всё нужно делать самому. Это как раз, скорее всего, сделает ваше ПО ещё более уязвимым, а вот использовать наложенные средства при тестировании и развёртывании ваших приложений — это хорошая идея. Подключив своё приложение к тому же SOC, выявлять атаки на эксплуатацию уязвимостей будет довольно просто. А ещё правильнее не допускать их в принципе. Для этого существует методология DevSecOps, которая позволяет на каждом этапе разработки ПО контролировать различные аспекты безопасности», — комментирует руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин.

Напомним, в мае этого года «Газинформсервис» запустил коммерческий SOC, предоставляющий круглосуточный мониторинг и реагирование на инциденты безопасности. В основе решения лежат SIEM-, VM-, XDR- и UEBA-системы, позволяющие эффективно выявлять и нейтрализовывать угрозы, подобные внедрению команд в популярном пакете NPM Systeminformation. Состав решения может быть адаптирован под потребности конкретного заказчика.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Как «токены» типографики использовались в дореволюционной России

"Февраль будет сумасшедшим": синоптики поделились новым прогнозом на конец зимы

Стали известны предсказания святителя Полтавского о России

В Ростове неизвестные сожгли машину полковника из Южного военного округа

Музыкальные новости

Летевший из Москвы в Дубай самолет вернулся во Внуково

Песков подтвердил, что Путин встретится с Трампом после его инаугурации

В «Роснано» назвали сумму ущерба от финансовых махинаций. Но к Чубайсу претензий по-прежнему — нет

Продать стихи. Как продать стихи. Продать стихи собственного сочинения.

Новости России

Единые дни диспансеризации в поликлиниках Мытищ

Тренер «Тампы» восхитился игрой Василевского в матче с «Нью-Джерси»

Ёлочные игрушки и вышитые картины: в Вышнем Волочке открылись новые выставки

России и Европе грозит тяжелая судьба: обнародовано пророчество святителя Игнатия

Экология в России и мире

«Будьте аккуратнее»: Хилькевич предупредила о мошенниках, действующих от ее имени

Заявление Координационного совета Российско-Армянских организаций (КС РАО) по поводу армяноненавистнического заявления Ильхама Алиева

Музыкант Алексей Фомин представил инструментальный трек «Летняя гроза»

Что такое салеп и стоит ли его пробовать

Спорт в России и мире

Соболенко высказалась об игре без флага Беларуси

Елена Рыбакина раскрыла подробности о проблемах со здоровьем в прошлом году

Касаткина менее чем за час проиграла американке Киз в четвертьфинале турнира WTA в Аделаиде

Елена Рыбакина назвала свою цель на 2025 год

Moscow.media

Заявление Координационного совета Российско-Армянских организаций (КС РАО) по поводу армяноненавистнического заявления Ильхама Алиева

«Благодаря Вам об этой песне узнали все»: Филипп Киркоров поздравил KAYA в шоу «Звездные танцы»

Ветераны СВО будут проходить лечение в центрах реабилитации Социального фонда

Движение по Пермскому тракту в сторону Екатеринбурга возобновлено











Топ новостей на этот час

Rss.plus






Стали известны предсказания святителя Полтавского о России

В Москве обновили 63 объекта культуры в 2024 году

КСП Подмосковья провела анализ доступности оказания первичной помощи в Лосино-Петровском

МТК «Север – Юг»: Большой Евразии связующая нить