Стахановец выпустил тайм-трекер для менеджеров HR-служб

Стахановец выпустил тайм-трекер для менеджеров HR-служб

Стахановец выпустил тайм-трекер для менеджеров HR-служб

Компания «Стахановец» сообщает о выпуске нового решения - тайм-трекера, ориентированного специально под актуальные потребности менеджеров HR-служб. «Квант» представляет детальный отчет о том, сколько времени отработал каждый сотрудник, фиксирует опоздания и ранние уходы, помогает обнаружить проблемы с неравномерной нагрузкой сотрудников, организовать работу с удаленным персоналом и анализировать возможные отклонения в поведении сотрудников.

Пользователи комплекса «Стахановец» неоднократно делились практическими примерами. Чаще всего в компании или отделе 80% работы выполняют 20% персонала. Остальные, в лучшем случае, не наносят прямого вреда бизнесу. Опасность заключается не только в «балласте», раздувающем статью расходов на фонд оплаты труда, но и в выгорании лидеров. «Перегорев» в сезон, работники решают увеличить «заслуженное» время отдыха с одного часа обеденного перерыва до 30-40% рабочего времени, занимаясь онлайн-шоппингом или переписываясь в социальных сетях. В итоге, к следующему пику продаж компания подходит с отделом, в котором 60%-80% времени уходит на развлечения.

«Квант» позволит найти «лидеров» и «отстающих», обнаружить и своевременно ликвидировать неравномерность нагрузки в рамках отделов или всей компании. Программа продемонстрирует с точностью до секунды, на что расходуется рабочее время и сформирует удобный отчет для руководителя. Благодаря программе любой HR-менеджер также найдет работников, злоупотребляющих социальными сетями и играми. Прогулы, опоздания и ранние уходы фиксируются «Квантом» в автоматическом режиме.

Синхронизация со СКУД существенно повышает точность и объективность данных, собранных комплексом. «Квант» умеет фиксировать не только приходы и уходы, но и то время, которое сотрудник «добирается» до своего рабочего места. Около  87% работников считают нормой перед началом трудового дня некоторое время отдохнуть в «курилке»,  или пообщаться с коллегами за чашечкой кофе.

«Стахановец Квант» позволит проанализировать и «стандартные» алгоритмы поведения персонала. Ретроспективно сравнивая действия работника в течение дня за различные периоды можно выявить возможные отклонения, свидетельствующие о целенаправленном вредительстве. Не менее важен подобный анализ и во время испытательного срока.

«Квант» поможет организовать и контролировать работу и с удаленным персоналом, а также наладить эффективные модели работы с сотрудниками, получающими почасовую оплату.

«Квант» не замедляет работу ПК, не влияет на работу программ, и полностью незаметен для работника. Установка происходит «в один клик» и не требует особых технических знаний или навыков. Программа поддерживает работу с различными типами устройств биоидентификации.

Функциональность программы рассчитана на возрастающие потребности компаний СМБ в сфере мониторинга персонала и повышению производительности труда без существенных финансовых вложений. Тестовый доступ «Стахановец Квант» можно получить на сайте. Программа также доступна для покупки.

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru