Компания «Инфосистемы Джет» разработала коннектор QlikView-1С

Компания «Инфосистемы Джет» разработала коннектор QlikView-1С

Компания «Инфосистемы Джет» сообщает о выпуске коннектора QlikView-1C, существенно упрощающего получение данных из 1С. Коннектор позволяет бизнес-пользователям самостоятельно конструировать отчеты в системе бизнес-аналитики QlikView, не прибегая к помощи специалистов технической поддержки. Коннектор подходит для любых версий (от 7.7 и выше) и конфигураций 1С, не зависит от операционной системы и может работать с различными СУБД. 

«Система 1С, внедренная на огромном количестве предприятий, является одним из наиболее важных и богатых источников информации, позволяющей анализировать эффективность работы компании. При этом процесс настройки соединения и выгрузки данных из 1С является довольно трудоемким и, как правило, требует привлечения специалистов ИТ-службы. Теряется время, существенно снижается гибкость и оперативность получения отчетов. Изучив потребности наших клиентов, мы пришли к выводу, что коннектор QlikView-1С станет существенным подспорьем и ИТ-службе, и бизнес-пользователям», - комментирует Анна Харитонова, начальник отдела бизнес-анализа Центра программных решений компании «Инфосистемы Джет».

Коннектор может использоваться как локально, так и дистанционно, когда клиентские приложения QlikView и 1С установлены на разных ПК. Поскольку в организациях с территориально распределенной инфраструктурой не всегда используются стабильные каналы связи, при разработке коннектора QlikView-1С была заложена возможность работы в условиях прерывающихся соединений. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода

В широко используемой библиотеке libxml2 выявлены пять уязвимостей. Две из них позволяют выполнить вредоносный код в системе. Для одной проблемы уже найдено решение, остальные ждут своего часа.

Пользователям родственной libxslt следует иметь в виду, что эта библиотека содержит три незакрытые уязвимости, а работы по сопровождению проекта приостановлены.

Уязвимость CVE-2025-6021 в libxml2 связана с ошибкой целочисленного переполнения, которое приводит к записи за границами буфера. Проблема возникла из-за некорректной реализации функции xmlBuildQName(); патч включен в состав сборки 2.14.4 пакета.

Уязвимость CVE-2025-6170 (переполнение буфера в стеке) проявляется при запуске интерактивной оболочки xmllint, инструмента командной строки, используемого для парсинга XML-файлов. Причина — неадекватная проверка размера входных данных.

Эксплойт позволяет вызвать состояние отказа в обслуживании (DoS), которое при отсутствии соответствующей защиты в системе можно использовать для выполнения произвольного кода.

Три DoS-уязвимости обнаружил Никита Свешников из Positive Technologies. Две из них оценены как критические (CVE-2025-49794 и CVE-2025-49796), одна — как высокой степени опасности (CVE-2025-49795).

В прошлом году в libxml2 объявилась уязвимость XXE (возможность XML-инъекции), позволяющая получить несанкционированный доступ к конфиденциальным данным.

С тех пор политика раскрытия проблем безопасности, выявляемых в libxml2, изменилась: теперь информация публикуется до выпуска исправленных версий, чтобы сообщество активнее принимало участие в создании патчей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru