Сайт не работает без javascript. Включите поддержку javascript в настройках браузера!
🔴 Бесплатный вебинар → Боли учета на маркетплейсах: баллы, компенсации, выкупы, возвраты
Интернет и IT

В сервисах «Яндекса» обнаружен ряд уязвимостей

В сервисах «Яндекса» обнаружен ряд серьезных уязвимостей, позволяющих получить доступ к отдельным частям внутренней сети компании.
В сервисах «Яндекса» обнаружен ряд уязвимостей
Фото Евгения Смирнова, ИА «Клерк.Ру»

В сервисах «Яндекса» обнаружен ряд серьезных уязвимостей, позволяющих получить доступ к отдельным частям внутренней сети компании. Об этом говорится в сообщении Positive Technologies.

Самой серьезной, по словам специалистов, стала ошибка безопасности на сервисе «Яндекс.Вебмастер», который оказался уязвимым для внедрения внешних сущностей XML (XML External Entity) через XSD-схемы. Эксплуатация данной уязвимости могла открыть доступ к соседним хостам внутренней сети «Яндекса» и представлять потенциальную опасность для пользовательских данных. На данный момент недостатки защищенности в популярных сервисах были оперативно устранены.

Электронные подписи

Риски использования электронной подписи в 2026 году: что нужно знать бизнесу

Электронная подпись стала неотъемлемой частью делового оборота. Бизнес и физлица используют ЭП практически ежедневно — с полной уверенностью в юридической силе и защите документов. Но риски остаются. Разберем, какие угрозы существуют сегодня, что нужно знать для контроля за использованием ЭП и как обеспечить информационную безопасность своей компании.

Риски использования электронной подписи в 2026 году: что нужно знать бизнесу

Начать дискуссию

ГлавнаяПодписка