Компания «Инфосистемы Джет» разработала коннектор QlikView-1С

Компания «Инфосистемы Джет» разработала коннектор QlikView-1С

Компания «Инфосистемы Джет» сообщает о выпуске коннектора QlikView-1C, существенно упрощающего получение данных из 1С. Коннектор позволяет бизнес-пользователям самостоятельно конструировать отчеты в системе бизнес-аналитики QlikView, не прибегая к помощи специалистов технической поддержки. Коннектор подходит для любых версий (от 7.7 и выше) и конфигураций 1С, не зависит от операционной системы и может работать с различными СУБД. 

«Система 1С, внедренная на огромном количестве предприятий, является одним из наиболее важных и богатых источников информации, позволяющей анализировать эффективность работы компании. При этом процесс настройки соединения и выгрузки данных из 1С является довольно трудоемким и, как правило, требует привлечения специалистов ИТ-службы. Теряется время, существенно снижается гибкость и оперативность получения отчетов. Изучив потребности наших клиентов, мы пришли к выводу, что коннектор QlikView-1С станет существенным подспорьем и ИТ-службе, и бизнес-пользователям», - комментирует Анна Харитонова, начальник отдела бизнес-анализа Центра программных решений компании «Инфосистемы Джет».

Коннектор может использоваться как локально, так и дистанционно, когда клиентские приложения QlikView и 1С установлены на разных ПК. Поскольку в организациях с территориально распределенной инфраструктурой не всегда используются стабильные каналы связи, при разработке коннектора QlikView-1С была заложена возможность работы в условиях прерывающихся соединений. 

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru