Банки просят отложить переход на отечественный софт до 2027 года

Банки просят отложить переход на отечественный софт до 2027 года

Банки просят отложить переход на отечественный софт до 2027 года

Российские кредитные организации опасаются, что отечественные поставщики не успеют к 2025 году адаптировать АБС для работы с отечественными СУБД, и попросили регулятора отложить на два года полный запрет на использование иностранного софта.

Коллективная просьба была озвучена 24 августа на совещании, состоявшемся в Банке России. В нем в числе прочих приняли участие РСХБ, Газпромбанк, Промсвязьбанк, ВТБ, «Дом.РФ».

Требование прекратить с 1 января 2025 года использование иностранного софта на значимых объектах КИИ (касается также банков и операторов связи) закреплено указом президента РФ от 30 марта 2022 года. Этот же документ запретил проводить госзакупки зарубежного софта и ПАК для таких инфраструктур.

Как выяснили журналисты, российские автоматизированные банковские системы (АБС) сейчас приспособлены для работы с иностранным программным обеспечением, в основном с СУБД от Oracle. Финансисты опасаются, что переориентация на российские аналоги обойдется слишком дорого и затянется на годы.

«Адаптация клиентского программного обеспечения — важная часть процесса миграции с иностранных СУБД, — отметил Константин Семенчук, менеджер по продукту Jatoba компании «Газинформсервис». — От разработчика требуется не только переписать все запросы, но и порой изменить внутреннюю логику работы. Со своей стороны, многие разработчики СУБД готовы консультировать по этим вопросам, предлагая свою экспертизу».

Несколько крупных банков, по данным «Ъ», обсуждают предложенную ВТБ альтернативу: учредить консорциум, который бы за несколько лет выпустил новую АБС для работы с отечественными СУБД, такими как Postgres.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Yoast SEO Premium для WordPress нашли XSS-уязвимость

В популярном плагине Yoast SEO Premium для WordPress обнаружена новая уязвимость — CVE-2025-11241. Проблема затрагивает версии 25.7-25.9 и получила 6,4 балла по шкале CVSS (средняя степень риска).

Баг связан с некорректным регулярным выражением, используемым для очистки атрибутов в контенте постов.

Из-за ошибки авторы с правами уровня Contributor и выше могли внедрять в записи произвольные HTML-атрибуты, включая обработчики JavaScript-событий. В результате в браузере администратора или посетителей запускался вредоносный скрипт.

Хотя эксплуатация требует наличия учётной записи с доступом к публикации материалов, для сайтов с несколькими авторами риск вполне реальный. Через такие XSS-вставки злоумышленники могут воровать cookies, повышать свои привилегии или запускать другие атаки.

Команда разработчиков Yoast отреагировала оперативно: уязвимость закрыли в версии 26.0. В changelog отдельно указано, что дефект позволял пользователям с правами edit_posts (Contributor+) запускать XSS при включённой ИИ-функции плагина.

Помимо патча, обновление исправило проблемы с удалением редиректов, баги в подсказках для RTL-языков и поведение фильтров и поиска на странице редиректов. Минимальная версия плагина теперь — 26.0, чтобы пользователи как можно быстрее перешли на исправленный релиз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru