Уязвимость в имплементации SAML угрожает продуктам Cisco

Уязвимость в имплементации SAML угрожает продуктам Cisco

Уязвимость в имплементации SAML угрожает продуктам Cisco

Cisco выпустила набор патчей, устраняющих, помимо прочего, уязвимость CVE-2018-0229, которая присутствовала в имплементации языка разметки SAML (Security Assertion Markup Language). Эту брешь мог удаленно использовать неавторизованный злоумышленник, чтобы установить сессию AnyConnect с помощью уязвимого устройства.

Недостаток CVE-2018-0229 затрагивает следующие решения Cisco:

  • Программное обеспечение Adaptive Security Appliance (ASA);
  • Программное обеспечение Firepower Threat Defense (FTD).

Согласно официальному сообщению Cisco, ASA и FTD не реализуют никакого механизма обнаружения происхождения запроса на аутентификацию (происходит ли он напрямую от клиента AnyConnect).

Злоумышленник может проэксплуатировать брешь, заставив пользователя перейти по специально созданной ссылке, таким образом, атакующий может перехватить валидный токен аутентификации и использовать его для инициации сессии AnyConnect.

Компания подтвердила, что ASA 9.7.1 и более поздние версии уязвимы. Также эта брешь затрагивает FTD 6.2.1 и более поздние версии и AnyConnect 4.4.00243 и более поздние версии.

В Яндексе ожидаются сокращения

Яндекс в рамках оптимизации расходов может сократить несколько сотен сотрудников. Основная часть возможных увольнений, по данным источников, ожидается в ключевом подразделении холдинга — «Поисковые сервисы и ИИ». На фоне экономической ситуации многие ИТ-компании в целом пересматривают расходы — не только на персонал, но также на маркетинг и HR.

О возможном закрытии отдельных направлений и сокращении штата в Яндексе сообщил «Коммерсантъ» со ссылкой на четыре источника на ИТ-рынке. По их данным, изменения могут затронуть подразделение «Поисковые сервисы и ИИ».

Предполагается, что сокращения затронут отдельные команды и продукты. В частности, речь идёт о сервисе маркетинговых исследований «Яндекс Взгляд», информация о возможном закрытии которого уже появлялась в СМИ. Общий объём сокращений, по данным издания, может составить несколько сотен человек. Согласно отчётности Яндекса, по итогам 2025 года численность персонала компании сократилась на 2%.

Как сообщил один из собеседников издания, в коммерческом департаменте «Поисковых сервисов и ИИ» был полностью уволен персонал одного из отделов. В отдельных подразделениях также ввели дополнительный контроль качества работы сотрудников.

По версии одного из источников «Коммерсанта», причиной сокращений могли стать слабые финансовые показатели подразделения «Поисковые сервисы и ИИ». Согласно отчётности компании, рост его выручки по итогам 2025 года составил лишь 10%, что заметно ниже показателей других направлений. Другой источник считает, что сокращение расходов связано с попыткой усилить бизнес-ориентированное направление ИИ.

В самом Яндексе сообщили изданию, что не планируют закрывать бизнес-направления и продолжают наём и развитие.

Между тем ИТ-компании в целом сокращают затраты. Так, директор по персоналу ГК «КОРУС Консалтинг» Дарья Цирулева оценила снижение расходов у крупных игроков на уровне 10–15%. По её словам, этому способствует ситуация в экономике, которая вынуждает бизнес инвестировать прежде всего в проекты с быстрой окупаемостью.

Кроме того, по её оценке, после перегрева рынка в 2022–2023 годах резко снизился спрос на специалистов, занимавшихся миграцией с зарубежного ПО. Снижение, по её словам, достигает 15% в год.

Один из собеседников «Коммерсанта» считает, что компании могут сократить до 20% избыточного персонала. Это может происходить в виде отказа от наёма новых сотрудников, а также через слияние или ликвидацию отдельных подразделений.

Партнёр практики «Операционная эффективность» компании Strategy Partners Денис Тверской среди возможных причин также назвал широкое внедрение сервисов с искусственным интеллектом и рост налоговой нагрузки. По его оценке, в условиях увеличения расходов на фонд оплаты труда содержание избыточного персонала становится для бизнеса слишком дорогим.

При этом возможности современных нейросетевых сервисов для создания и рефакторинга кода также заметно выросли. Новые модели уже заметно ушли от простого статистического анализа и всё ближе подходят к методам работы квалифицированных инженеров.

RSS: Новости на портале Anti-Malware.ru