Добавить новость

Около 8,8 тыс. москвичей получили квартиры по программе реновации осенью 2024 года

Эксперт Парфентьев: западные компании будут возвращаться на российский рынок

ФССП: автомобиль злостного нарушителя ПДД из Новосибирска передали на СВО

Политолог: БРИКС для Таиланда – альтернатива сотрудничеству с США





Новости сегодня

Новости от TheMoneytizer

Киберэксперт Полунин предупреждает: хакеры могут получить полный контроль над системой

Обнаружена критическая уязвимость в широко используемой библиотеке libxml2, которая обрабатывает XML-данные в миллионах приложений и систем. Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин рекомендует использовать специализированные средства анализа безопасности и поведенческого анализа, такие как Ankey ASAP, чтобы выявить потенциальные уязвимости и аномалии в работе систем.

Уязвимость, классифицированная как CVE-2024-40896 (CVSS 9.1) и получившая критическую оценку серьёзности 9,1, позволяет злоумышленникам использовать атаки типа XXE (XML External Entities) для компрометации систем и кражи данных. Киберпреступники могут использовать уязвимость для выполнения вредоносного кода. Помимо кражи данных, это может дать злоумышленникам полный контроль над системой и спровоцировать отказ в обслуживании (DoS), исчерпав системные ресурсы.

«Уязвимости класса XXE довольно редки и касаются программных продуктов, где используется XML. XML-процессор принимает какие-то данные в определённом формате и выдаёт результат. Проблемы начинаются, когда данные формируют таким образом, что заставляют XML-процессор сделать что-то, о чём не подумали разработчики, — прочитать системный файл, выполнить команду или даже повесить систему из-за бесконечного цикла операций. В этот раз уязвимость обнаружилась в крайне популярном libxml2, библиотеке, которая как раз и реализует работу в XML. При этом вы как разработчик можете и не знать, что эта библиотека используется в вашем продукте, если подключили её вместе с другими необходимыми для старта работы библиотеками. Даже при хорошо выстроенном процессе разработки программного обеспечения выявить такую уязвимость сложно. Однако есть продукты вроде Ankey ASAP, которые помогают выявить проблемы с ПО, даже если уязвимость ещё не опубликована. В ход идёт поведенческая аналитика и подобные механизмы. Для XML, безусловно, есть и альтернативы, но те тоже не лишены своих проблем», — отметил Сергей Полунин.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Президент Ирана приедет в Москву в январе для подписания стратегического договора

РФ и Иран подпишут договор о стратегическом партнерстве 17 января в Москве

Более 3 тыс куб м сброса стройотходов предотвратили в Подмосковье за год

Источник 360.ru: автобус врезался в мачту освещения в Москве, есть пострадавшие

Музыкальные новости

Спортивный директор «Локомотива» рассказал, почему сорвался трансфер Веры из «Оренбурга»

В Мордовии представители Росгвардии вручили медали и удостоверения подшефным кадетам «Гвардейской смены»

Команда «ЛокоТех» завоевала серебряный Кубок по мини-футболу

«У него здесь три этажа квартир». Как аif.ru в Москве Асада искал

Новости России

Президент Ирана 17 января планирует посетить РФ для подписания договора о сотрудничестве

Президент Ирана приедет в Москву в январе для подписания стратегического договора

Более 3,5 тыс жителей Балашихи уже посетили врачей в новой поликлинике в Саввино

Сотрудники «Будь Здоров» поддержали благотворительный проект «ЧудоДерево»

Экология в России и мире

Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.

Пузырьки раздора: эксперты рассказали, какую опасность таит в себе детское шампанское

Надолго и всерьез: «детский» формат ГПМ Радио запущен в 30 городах

Предприятия филиала «Северный» ООО «ЛокоТех-Сервис» подвели предварительные итоги работы в 2024 году.

Спорт в России и мире

ATP опубликовала окончательный рейтинг теннисистов по призовым, заработанным в 2024 году

Драму Елены Рыбакиной назвали главным шоком года

Соболенко прибыла на первый турнир 2025 года после решения Рыбакиной

Путинцева о том, как с травмой колена победила Швентек на «Уимблдоне»: «Думала: блин, пусть после этого матча вообще больше ничего не сыграю, но ее я сегодня обыграю»

Moscow.media

«Грузовичкоф» и Альфа-Банк запустили программу кэшбэка для бизнеса

Управление рисками в логистике: как минимизировать потери и обеспечить бесперебойную доставку

Портативный ТСД корпоративного класса Saotron RT-T70

Кабмин запретил майнинг в 10 регионах России до 2031 года











Топ новостей на этот час

Rss.plus






Сотрудники «Будь Здоров» поддержали благотворительный проект «ЧудоДерево»

Энергетики установили более 210 тыс приборов учета на территории Подмосковья

Более 3,5 тыс жителей Балашихи уже посетили врачей в новой поликлинике в Саввино

"ИИСУС ИЗ УСБ". КТО ПРОСЛУШИВАЕТ ЦРУ, ПЕНТАГОН, АНБ, МОССАД, МИ 6, ВСЕХ. ЧИТАЙТЕ ВАЖНЫЕ НОВОСТИ В ЭТОЙ ПУБЛИКАЦИИ! Россия, США, Европа могут улучшить отношения и здоровье общества?!