Разделы


Path Traversal уязвимость "выход за пределы назначенного каталога"



11.06.2024 Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS 1

14.05.2024 Два гиперпопулярных приложения под Android «слепо доверяли» входящим файлам 1

12.03.2024 Bi.Zone WAF защищает от уязвимостей в JetBrains TeamCity 1

19.01.2023 Правительство Магаданской области использует сервисы «Ростелеком-Солар» для защиты от DDoS- и веб-атак 1

13.09.2022 Positive Technologies выявила опасную уязвимость в популярной CRM-системе 1

06.10.2021 Скандально известный хакер опубликовал логины и пароли к 500 тыс. VPN-устройств Fortinet 1

02.08.2021 Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare 1

12.08.2020 Citrix устранила уязвимость в системе управления корпоративной мобильностью XenMobile, обнаруженную Positive Technologies 1

05.08.2020 Компьютер под Linux можно захватить с помощью популярного архиватора 1

28.07.2020 Dell EMC устранил уязвимость в серверном контроллере удаленного доступа iDRAC, выявленную Positive Technologies 1

05.06.2020 Критические «баги» в Zoom позволяют взламывать ПК собеседника 1

30.12.2019 Неизвестные выводят из строя устройства Cisco с помощью старого «бага» 1

15.06.2018 Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений 1

20.04.2017 Oracle поставила мировой рекорд по закрытию «дыр» в ПО 1

28.10.2013 45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости 1

26.06.2012 Сколько дыр в современном ПО? Обзор актуальных сетевых угроз 1

07.12.2011 В продуктах SAP обнаружены 8 уязвимостей различной степени критичности 1

28.05.2010 Бизнес под ударом: веб-приложения остаются "дырявыми" 1

19.02.2009 Positive Technologies: 83% сайтов имеют критичные уязвимости 1


Публикаций - 19, упоминаний - 19

Path Traversal и организации, системы, технологии, персоны:

Positive Technologies - Позитив Текнолоджиз - Группа Позитив 996 9
Atos Prescriptive Security - SEQ - SEC Consult Services - Vulnerability Lab - Монитор безопасности 1325 6
Google LLC 11546 2
Nginx - Энджайникс 154 2
Microsoft Corporation 24330 2
Zoom Int - Zoom Video Communications 1418 2
Xiaomi 1605 1
Цифра ГК 2342 1
Ростелеком 9409 1
Ростелеком - Сόлар ГК - Ростелеком-Солар - Rostelecom-Solar - РТК-Солар - Solar Security - Солар Секьюрити - Солар ПТ 796 1
Digital Security - Диджитал Секьюрити 175 1
Cisco Talos 41 1
U.S. NSA - Equation Group - Группа киберэкспертов на службе у Агентства национальной безопасности США 47 1
JetBrains 55 1
Сбер - BI.Zone - БИЗон - Безопасная информационная зона 249 1
BlackMatter - Хакерская группировка 12 1
Веб-Сервер 253 1
Darkside - Хакерская группировка 25 1
RSA Security - Security Dynamics - Secure Dynamics Technologies 109 1
SVEN - Oy Sven Scandinavia Ltd - SVEN Audio 36 1
ASoft - АСофт 10 1
Fastly 8 1
Shadow Brokers - Хакерская группировка 27 1
Oracle Corporation 6596 1
SAP SE 5191 1
GitHub 738 1
Dell Technologies - Dell Computer 2127 1
Kaspersky - Лаборатория Касперского 4684 1
Cloudflare 90 1
Cisco Systems 5060 1
Comodo Security Solutions - Sectigo 37 1
Duqu - Дуку-2 - Хакерская группировка 55 1
Adobe Systems 1535 1
Orange S.A. - Orange Group - France Télécom 1510 1
Fortinet 371 1
VK - Mail.ru Group - ВКонтакте 3547 1
Citrix Systems 807 1
Dell EMC 4998 1
Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты - Киберустойчивость 25390 18
Кибербезопасность - Vulnerability - Уязвимость - компьютерная безопасность - Exploit - Эксплоиты, использующие уязвимости в ПО 5762 16
XSS Cross-Site Scripting - XSS-атаки - межсайтовый скриптинг - межсайтовое выполнение сценариев 240 8
Сервер - серверные платформы (системы) - серверное оборудование - server platforms server hardware 28553 8
Вредоносное ПО - Зловред - malware 12105 7
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - Информационно-телекоммуникационная инфраструктура, ИТКИ - Программно-аппаратный комплекс, ПАК 62122 7
Bug - Баг - Запись в системе отслеживания ошибок ПО - Программный сбой - Программная ошибка - Ошибка программного обеспечения 1863 6
HTTP - HyperText Transfer Protocol - Протокол передачи гипертекста 2180 4
Кибербезопасность - IAM - Identity and Access Management - IGA - Identity Governance and Administration - IdM - Authentication (Identity) Management - CIAM - Customer Identity and Access Management - Аутентификация - Управление учётными данными 10360 4
СУБД - Системы управления базами данных - DBMS - Database Management System 10763 4
Кибербезопасность - DLP - Data Leak Prevention - IDL - Information Leaks Detection - Предотвращение утечек информации 6189 4
Кибербезопасность - НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - Compromise Assessment - киберп 1846 4
Кибербезопасность - DoS - DDoS - Distributed Denial of Service - Распределенный отказ в обслуживании - AntiDDoS-решения - DDoS Defense Service 2896 4
HRM - Удаленная работа сотрудников (удалёнка) - Мониторинг удаленно работающего персонала - Дистанционная работа - Remote work 12032 4
Web App - Web application - Веб-приложение - Интернет-приложение 1026 4
ОС - Операционная система - OS - Operating system 24359 4
Кибербезопасность - SSL - Secure Sockets Layer - Слой защищённых сокетов 938 3
Web-server - WEB-сервер - Веб-сервер - HTTP-сервер 798 3
Cloud Computing - Cloud Solutions - Облачные технологии - Облачные вычисления - Облачная инфраструктура - Облачная трансформация 20188 3
Цифровая трансформация - Digital Transformation - Digital IQ - Цифровизация - Цифровое предприятие - Диджитализация - Цифровые технологии в бизнесе - Цифровое пространство - Цифровая зрелость 47337 3
Брутфорс - Полный перебор - метод «грубой силы - brute force - метод решения математических задач 156 3
Кибербезопасность - WAF - Web Application Firewal - Файрвол веб-приложений - Защита веб-приложений - Межсетевой экран веб-приложений 369 3
Кибербезопасность - CVSS - Common Vulnerability Scoring System - Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы - Vulnerability Assessment - Оценка уязвимости 195 3
Вирус-вымогатель (шифровальщик) - Винлокер - Вредоносное ПО - сетевой червь и программа-вымогатель денежных средств - ransomware (ransom выкуп и software) 2781 3
Компьютеризация - Computerization - Компьютер - Компьютерная система - Computer system - Компьютерная техника - Компьютерное оборудование - Computer equipment 15855 3
IP-сеть - IP-адрес - Internet Protocol Address - IP address - Уникальный сетевой адрес узла в компьютерной сети на основе стека протоколов TCP/IP 3926 3
Кибербезопасность - Backdoor - Бэкдор - "тайный вход" - намеренный дефект алгоритма ИС для несанкционированного доступа - Вредоносное ПО 731 2
Браузер - Веб-обозреватель - Web-browser - Веб-навигатор - Web-navigator 8914 2
W3C XML - eXtensible Markup Language - Расширяемый язык разметки - RSS - Rich Site Summary - RDF site summary - Really Simple Syndication - протокол передачи данных 1615 2
Цифровой профиль гражданина - Цифровой образ - Цифровой след - Цифровая личность - Цифровой портрет - Цифровые отпечатки - Digital fingerprints - Digital footprint 479 2
Trojan - TrojWare - Троянская программа - Вредоносное ПО 2962 2
API - Application Programming Interface - APIM - API-management - Программный интерфейс приложения 3562 2
VPN - Virtual Private Network - Виртуальные частные сети 3583 2
Язык программирования - Programming language - Среда разработки 1613 2
Botnet - Ботнет - Вредоносное ПО 787 2
Оператор связи - Телекоммуникационный оператор - Услуги связи - Услуги междугородной и международной связи - Telecom operator - Communication services - Intercity and international communication services 19925 2
Patch - Патч - автоматизированное внесение определённых изменений в компьютерные файлы 2451 2
ИСПДн - Информационная система персональных данных - Защита и обезличивание персональных данных, деперсонализация - Автоматизация процесса сбора, хранения, передачи и защиты персональных данных граждан 7003 2
Кибербезопасность - Firewall - Фаервол - Сетевой экран - Брандмауэр - Межсетевой экран - межсетевое экранирование 1979 2
CSRF (XSRF) - Cross Site Request Forgery - уязвимость - «межсайтовая подделка запроса» - вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP 20 2
MITRE CVE - MITRE Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 4062 15
SQL - Structured Query Language - Язык программирования 921 4
Linux OS 9484 3
PHP Hypertext Preprocessor - язык программирования 562 2
Microsoft .NET Framework - Microsoft .NET Core - Microsoft .NET CLR - Microsoft Common Language Runtime - модульная платформа для разработки веб-приложений с открытым исходным кодом  329 2
ZIP - Формат архивации файлов и сжатия данных 420 2
Apache HTTP Server - Apache Web Server 546 2
JavaScript - JS - язык программирования 1132 2
Oracle Java - язык программирования 2963 2
Microsoft Windows 15306 2
Apache Tomcat - Jakarta Tomcat - веб-сервер и контейнер сервлетов 103 2
Google Android 13663 2
Microsoft IIS - Microsoft Internet Information Services-Server 216 2
Eternalblue - Эксплойт, эксплуатирующий компьютерную уязвимость Windows 289 2
Microsoft SQL Server 1586 2
Pinterest 64 1
Oracle Fusion Middleware - Oracle FMW - Oracle Analytics for Fusion Applications - Oracle Fusion Succession Planning - Oracle Fusion Tap 232 1
Amazon - Twitch - видеостриминговый сервис 127 1
WinRAR - Архиватор файлов и сжатия данных 196 1
Positive Technologies - PT AF - PT Application Firewall - PT Application Firewall Cloud DDoS Protection 123 1
U.S. Department of Defense - DARPA RACE - Resilient Anonymous Communication for Everyone - Бесперебойная анонимная связь для всех 75 1
Oracle - Sun Solaris SPARC - Scalable Processor Architecture - масштабируемая архитектура процессора 988 1
Microsoft ActiveX 151 1
Git Repository - Git-репозитории - Распределённая система управления версиями 138 1
Intel x86 - архитектура процессора 1779 1
Oracle MySQL - Реляционная СУБД (РСУБД) 570 1
Cisco ASA - Cisco Adaptive Security Appliance 62 1
Adobe Acrobat Reader - Adobe Acrobat Connect 319 1
PostgreSQL - свободная объектно-реляционная СУБД 1105 1
Nagios 15 1
Сбер - BI.Zone WAF - BI.Zone Web Application Firewall 20 1
JetBrains TeamCity 16 1
IBM HTTP Server 3 1
Giphy 13 1
Вирус-вымогатель (шифровальщик) - Stuxnet - Вредоносное ПО - сетевой червь 131 1
Cloudflare Workers 2 1
ASoft CRM 6 1
Bash-скрипт 54 1
Fortinet FortiGate VM - Fortinet FortiGate NGFW - Fortinet FortiGate Next-Generation Firewall Virtual Appliance - Fortinet Virtualized Next-Generation Firewall - Fortinet FortiGate Enterprise Firewall 110 1
Oracle AS - Oracle Application Server 93 1
PrivacyTech - Конфиденциальная информация - Конфиденциальные данные - Конфиденциальность и защита учетных записей - Confidential information 5617 3
Кибербезопасность - CISO - Chief Information Security Officer - Директор по информационной безопасности - BISO - Business Information Security Officer - Директор по информационной безопасности бизнеса 510 3
Государственные органы власти - Государственный сектор экономики - Госзаказчик - Государственный заказчик - Государственное и муниципальное управление - госсектор - госучреждения 49101 2
Кибербезопасность - КИИ - Критическая информационная инфраструктура - Critical information infrastructure - Цифровой суверенитет - Digital sovereignty 2028 2
Финансовый сектор - Банковская отрасль экономики - Кредитно-финансовые организации - Сектор финансовых корпораций - банковские операции - банковские услуги 46477 2
Консалтинг - Consulting - консалтинговые услуги - консультационные услуги - консультирование 7648 1
Логистика - Логистические услуги - Logistics services - Управление перевозками - Грузоперевозки - Грузовые терминалы - Доставка - Перевозка выделенным транспортом - FTL, Full Truck Load 6516 1
Аудит - аудиторский услуги 2498 1
CA - Certification authority - Удостоверяющие центры 841 1
Порнография - Проституция - Pornography - Adults Only - индустрия развлечений для взрослых - контент для взрослых - сайты для взрослых 760 1
Кибербезопасность - Кибервойна - Cyberwarfare - кибернетическая война 136 1
Паспорт - Паспортные данные 2399 1
Чёрный ящик - Метод чёрного ящика 245 1
PrivacyTech - Коммерческая тайна - Commercial secret - Confidential data - режим конфиденциальности информации 490 1
MarTech - Имидж, репутация - Имиджмейкинг, репутационный менеджмент - репутационный риск - репутационные потери - reputational risk - reputational losses 2645 1
Интернет-пользователь - internet user - интернет-сообщество - internet community - интернет-аудитория - internet audience 2086 1
Транспорт - Трубопровод - Трубопроводная инфраструктура 109 1
ОПК - Оборонно-промышленный комплекс - ВПК - Военно-промышленный комплекс - Обороноспособность - Military-industrial complex - Оружие - Weapon 8492 1
Homo Sapiens - Человек разумный - Humanity - Человечество 2661 1
Русский язык - День русского языка - 6 июня - русифицирование - русификация 10706 1
Статистика - Statistics - статистические данные 1683 1
Номер телефона - Телефонный номер - Абонентский номер - Phone number 1553 1
Copyright - Копирайт - Авторские и смежные права - Правообладатель - Интеллектуальная собственность - Intellectual Property - пиратство 4530 1
Сервисная экономика - Сервисная модель - Услуги и сервисы - Сфера услуг - Service Economy 6701 1
Социальная инженерия - Социальный инжиниринг - Social Engineering - Психологическое манипулирование людьми - Psychological manipulation of people - Социотехнические атаки - Sociotechnical attacks 782 1
HoReCa - Hotel, Restaurant, Cafe/Catering - Гостинично-ресторанный бизнес - гостиницы и отели 4737 1
DarkNet - Deep Web - Даркнет - Теневой интернет - Теневая Сеть - Темный интернет 367 1
Торговля розничная - Ритейл - Шопинг - Розница - Retail - торговые компании 23094 1
CTO - Chief Technology Officer - Технический директор 4582 1
Федеральный закон 44-ФЗ - О контрактной системе. В сфере закупок товаров, работ, услуг для обеспечения. Государственных и муниципальных нужд 3616 1
Vendor - Вендор - Юридическое или физическое лицо, поставляющие товары или услуги заказчикам 13284 1

* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Обработан архив публикаций портала CNews.ru c 11.1998 до 07.2024 годы.
Ключевых фраз выявлено - 1302130, в очереди разбора - 793480.
Создано именных указателей - 152706.
Редакция Индексной книги CNews - book@cnews.ru

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.