ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Более 100000 емейлов могли быть украдены у Всемирного Экономического Форума в первый день Давоса - исследование High-Tech Bridge

Администрация официального web-сайта организации проигнорировала информацию об обнаруженных сторонними исследователями брешах.

Как сообщают исследователи из High-Tech Bridge (https://www.htbridge.com/), в ходе подготовки регулярного статистического отчета об угрозах информационной безопасности в 2013 году они случайным образом обнаружили уязвимости на официальном web-сайте (www.weforum.org) Всемирного экономического форума (World Economic Forum, WEF).

Как выяснилось, на одном из поддоменов организации содержалась XSS-уязвимость «средней опасности», более подробное рассмотрение которой позволило обнаружить еще две аналогичные бреши. Вскоре исследователи отправили сообщение о своей находке сразу по нескольким указанным на портале электронным адресам, однако никакого ответа от представителей Форума не последовало в течение пяти дней.

Отметим, что не так давно на пользователей сайта WEF проводилась атака с помощью поддельных электронных писем. Соответствующее предупреждение (http://www.weforum.org/content/pages/alert-fictitious-forum-e-mails) об этом было опубликовано администрацией ресурса.

Учитывая это, исследователи решили, что имеющаяся у них информация является довольно важной и решили поделиться ею с помощью формы обратной связи, позволяющей выйти на контакт с участниками Форума без использования электронной почты.

В ходе составления обращения к представителям WEF исследователи обнаружили еще одну более серьезную уязвимость, позволяющую раскрыть адреса электронной почты более 100 тысяч пользователей портала. Кроме того, выяснилось, что на сайте используется недействительный SSL-сертификат, что подвергает его посетителей дополнительному риску.

High-Tech Bridge так и не получили ответ от IT-отдела WEF. О том, были ли исправлены обнаруженные бреши, также ничего не сообщается. Согласно информации SecurityLab.ru, брешь, связанная с раскрытием email адресов, не была устранена на момент публикации этой новости.

Ознакомиться с отчетом можно здесь (https://www.htbridge.com/news/how_secure_is_the_world_economic_forum_wef_web_infrastructure.html).

Контактное лицо: Наталия (написать письмо автору)
Компания: High-Tech Bridge (все новости этой организации)
Добавлен: 13:13, 23.01.2014
Количество просмотров: 862
Страна: Россия

Четыре продукта для биометрии заработали на стеке Astra Linux Embedded и Лайм 5В, Группа Астра, 15:52, 03.04.2026, Россия
153
«Группа Астра» и компания «Инфорсер Инжиниринг» завершили адаптацию операционной системы Astra Linux Embedded для российской системной платы Лайм 5В, построенной на ARM-процессоре Rockchip 3588S.


«Группа Астра» представила ALD Pro 3.2 — LTS-релиз для управления ИТ-инфраструктурой в продуктивной среде, Группа Астра, 15:49, 03.04.2026, Россия
153
«Группа Астра», ведущий российский разработчик инфраструктурного ПО, выпустила новую версию службы каталога ALD Pro 3.2 с долгосрочной поддержкой (LTS).


Innostage, КГЭУ и ПЭИПК договорились о совместной подготовке кадров для ТЭК, Innostage, 15:46, 03.04.2026, Россия
159
В рамках международного электроэнергетического форума «Энергопром» компания Innostage, Петербургский энергетический институт повышения квалификации и Казанский государственный энергетический университет подписали меморандум о партнерстве в сфере подготовки кадров для топливно-энергетического комплекса.


Рабочие станции «Гравитон» Р70А, Р80А и Р70А серии «Автор» внесены в реестр Минпромторга России, "Гравитон", 15:45, 03.04.2026,
153
«Гравитон», российский разработчик и производитель вычислительной техники, объявляет о включении рабочих станций Р70А и Р80А в реестр Минпромторга России. Новые модели профессионального класса запущены в серийное производство.


3Logic Group расширяет линейку Crusader Squire 4135R высокопроизводительными GPU-серверами, 3Logic Group, 15:44, 03.04.2026,
152
3Logic Group, дистрибьютор комплектующих и ИТ-решений, расширяет присутствие в сегменте высокопроизводительных вычислений и объявляет о выходе новых GPU-серверов Crusader Squire 4135R, специально спроектированных для задач глубокого машинного обучения и работы с нейросетями.


ЭТП «Торги223»: на рынке закупок по 223-ФЗ появился первый ИИ-ассистент для заказчиков, АО «Центр развития электронных торгов» (оператор ЭТП «Торги223»), 15:42, 03.04.2026, Россия
147
АО "ЦРЭТ" объявляет о запуске полнофункционального AI-ассистента для заказчиков в сегменте закупок по 223-ФЗ.


Крупный заказчик Московской области защитил каналы связи между дата центрами с помощью российских СКЗИ «Квазар», Группа компаний СБП, 15:41, 03.04.2026, Россия
153
Крупный государственный заказчик реализовал в Московской области проект по защите каналов связи между своими центрами обработки данных (ЦОД) с использованием российских сертифицированных средств криптографической защиты информации линейки «Квазар». Решение внедрено компаниями «СПЕЦИНТ» (входит в ГК «СПБ») и системным интегратором K2-9b Group (входит в экосистему «Инферит», кластер «СФ Тех» ГК Softline).


«1С-Рарус» провел реинжиниринг процессов пищевого производства «Пижанка», 1С-Рарус, 15:40, 03.04.2026, Россия
40
«1С-Рарус» завершил проект автоматизации «Пижанка» из Йошкар-Олы. Производство и магазины работают в единой системе «1С:Управление предприятием 3.0», что сократило ручные операции в цехе в 3–5 раз, ускорило приемку товара в 2 раза и улучшило планирование и контроль.


Платформа QuantSync Risk Analysis включена в Единый реестр российского ПО, Синкретис, 15:33, 03.04.2026,
47
Платформа для финансово-экономического моделирования и количественной оценки рисков QuantSync Risk Analysis, разработанная компанией Синкретис, 31 марта 2026 года включена в Единый реестр российского программного обеспечения Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации.


Подтверждена совместимость систем хранения данных BAUM-Inform и платформы виртуализации zVirt 4.5, BAUM-Inform, 15:22, 03.04.2026,
45
Подтверждена совместимость систем хранения данных BAUM-Inform и платформы виртуализации zVirt 4.5


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100