IT обозрение
Пятница, 23 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В тысячах открытых проектов исправлена критическая уязвимость

02.03.2017
A A
0
Share on FacebookShare on Twitter

В тысячах открытых проектов исправлена критическая уязвимость

В рамках инициативы Operation Rosehub команда из 50 сотрудников Google устранила критическую уязвимость в тысячах опубликованных на GitHub проектов с открытым исходным кодом, использующих популярную Java-библиотеку Apache Commons Collections (ACC).
Уязвимость (CVE-2015-6420), окрещенная Mad Gadget, содержится в компоненте Collections библиотеки Apache Commons, включающей широко применяемые элементы Java, поддержку которых осуществляет Apache Software Foundation. Проэксплуатировав уязвимость, неавторизованный атакующий может удаленно выполнить произвольный код на целевой системе.
Ярким примером эксплуатации уязвимости может служить прошлогодняя кибератака на компьютерную систему агентства общественного транспорта Сан-Франциско, в результате которой порядка 2 тыс. компьютеров организации оказались инфицированы вымогательским ПО.
После обнародования данных об уязвимости Mad Gadget крупные компании, включая Oracle, Cisco, Red Hat, VMWare, IBM, Intel, Adobe, HP, Jenkins и SolarWinds заявили, что уже исправили эту проблему в своих программных продуктах. Однако спустя несколько месяцев один из сотрудников Google заметил, что огромное количество открытых проектов продолжает использовать уязвимые версии ACC библиотеки.
«Мы поняли, что лучшие практики индустрии не сработали. Нужно было принять меры для защиты сообщества open source. Поэтому вместо того, чтобы публиковать предупреждение с обращением к разработчикам исправить уязвимость, мы решили сформировать команду и обновить код вместо них», — написала программный инженер Джастин Танни (Justine Tunney) в блоге компании.

ЭТО ИНТЕРЕСНО

Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих

Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих

23.01.2026
Apple анонсирует мероприятие в конце января: ожидаются MacBook Pro M5

Apple анонсирует мероприятие в конце января: ожидаются MacBook Pro M5

23.01.2026

Источник: securitylab.ru

Читайте так-же

Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих
Новости

Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих

23.01.2026
0

Пресс-служба Белого дома выложила в X фото арестованной темнокожей протестующей, лицо которой с помощью ИИ изменили, чтобы изобразить ее со...

Read more
Apple анонсирует мероприятие в конце января: ожидаются MacBook Pro M5

Apple анонсирует мероприятие в конце января: ожидаются MacBook Pro M5

23.01.2026
Электромобили теряют преимущество: их зарядка в Украине подорожала в два раза

Электромобили теряют преимущество: их зарядка в Украине подорожала в два раза

23.01.2026
«Книга Эмиля» Иллариона Павлюка: светлая книга о темноте

«Книга Эмиля» Иллариона Павлюка: светлая книга о темноте

23.01.2026
В Epic Games Store бесплатно отдают «средневековую GTA»

В Epic Games Store бесплатно отдают «средневековую GTA»

23.01.2026

ТОП НОВОСТИ

Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих

Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих

23.01.2026
Директор ремейков Final Fantasy 7 пообещал улучшенную карточную игру Queen’s Blood в третьей части, а также сообщил, что разработка движется очень успешно

Директор ремейков Final Fantasy 7 пообещал улучшенную карточную игру Queen’s Blood в третьей части, а также сообщил, что разработка движется очень успешно

23.01.2026
OPPO обдумывает большой апгрейд зум-камеры Find X10

OPPO обдумывает большой апгрейд зум-камеры Find X10

23.01.2026
Apple анонсирует мероприятие в конце января: ожидаются MacBook Pro M5

Apple анонсирует мероприятие в конце января: ожидаются MacBook Pro M5

23.01.2026
Разработчики Titan Quest 2 заявили, что 96% геймеров в восторге от раннего доступа

Разработчики Titan Quest 2 заявили, что 96% геймеров в восторге от раннего доступа

23.01.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Рецензия на фильм «Каховский объект»

    0 shares
    Share 0 Tweet 0
  • Обои Samsung Galaxy S24 уже доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Игроки Red Dead Redemption 2 семь лет решали загадку и не заметили её начало с красной пентаграммой

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz