Разделы


XXE XML External Entity уязвимость XXE-атаки

СОБЫТИЯ

Опубликовать/исправить описание технологии — book@cnews.ru


28.11.2025 «Согаз» расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty 1
23.09.2025 K2 Cloud проверит безопасность своих облачных сервисов на Standoff Bug Bounty 1
20.08.2025 Два «бага» в платформе автоматизации печати Xerox грозят запуском произвольного кода. Один из них критический 1
28.03.2025 CISA потребовала внимания к четырем активно эксплуатируемым уязвимостям 1
05.09.2024 Интернет-магазин Cisco воровал номера банковских карт посетителей. Виновато ПО, написанное создателями Photoshop 2
19.04.2023 Благодаря исследованию Positive Technologies устранены уязвимости в системе Nokia NetAct для сотовых операторов 1
14.07.2021 Mail.ru Cloud Solutions заплатит до 3 млн рублей за обнаружение уязвимостей 1
08.04.2021 Толпы хакеров набросились на ПО SAP 2
20.07.2020 «Яндекс.Облако» обезопасит веб-сервисы пользователей с помощью инструментов защиты «Валарм» 1
26.03.2019 В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру» 3
05.10.2018 Positive Technologies помогла закрыть уязвимости в продуктах SAP для корпоративного хранения данных и автоматизации бизнес-процессов 1
19.06.2018 Живучий троян в Windows 10 годами заставляет пользователей просматривать рекламу 1
15.06.2018 Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений 1
22.03.2018 Во всех Windows от XP до 8.1 есть «дыра» для кражи файлов 1
21.03.2018 Positive Technologies нашла уязвимости в системе защиты от пиратства 1
04.10.2017 Positive Technologies выявила множественные уязвимости в продуктах SAP 3
22.02.2017 Ошибки в Java и Python позволяют взламывать фаерволлы 1
27.10.2016 Новый PT Application Firewall блокирует атаки на VMware и защищает от «умных» ботов 1
05.04.2016 РосЕвроБанк выбрал PT Application Firewall для защиты своего сайта 1
13.04.2015 Zecurion и Positive Technologies интегрировали DLP и WAF 1
22.10.2014 Искусственный интеллект лишит работы специалистов по ИБ 2
20.08.2014 Digital Security обнаружила опасные уязвимости в PAS-системе FieldCare 1
29.03.2013 Как подружить ИБ и мобильность? 1
12.03.2013 Positive Technologies помогла устранить уязвимости в сервисах «Яндекса» 1
07.03.2013 Все приложения мобильного банкинга в России уязвимы 2
24.10.2012 Digital Security помогла Oracle закрыть уязвимость в Java-машине 1
05.10.2012 Digital Security предупреждает о новом виде атак на корпоративные системы 3
01.09.2003 Хакеры атакуют с помощью XML 1

Публикаций - 28, упоминаний - 38

XXE и организации, системы, технологии, персоны:

Positive Technologies - Позитив Текнолоджиз - Группа Позитив 1636 11
SAP SE 5541 7
Atos Prescriptive Security - SEQ - SEC Consult Services - Vulnerability Lab - Монитор безопасности 1639 6
Ростелеком - Сόлар ГК - Digital Security - Диджитал Секьюрити 189 5
X Corp - Twitter 2925 2
Yandex - Яндекс 8834 2
Microsoft Corporation 25553 2
Oracle Corporation 7003 2
SAP CIS - САП СНГ 867 2
PayPal 669 2
Tencent Keen Security Lab 4 1
К2Тех 291 1
К2Тех - К2 Кибербезопасность 42 1
Sansec 6 1
К2Тех - K2 Cloud - K2 Облако - K2 Cloud Облачная платформа - К2 Автомотив Клауд - ранее Крок Облачные сервисы - Крок Облако - Крок Облачная платформа - Крок Виртуальный дата-центр 220 1
Broadcom - VMware 2559 1
Cisco Systems 5312 1
МТС - Мобильные ТелеСистемы - Mobile TeleSystems 15087 1
Intel Corporation 12684 1
Intel Security McAfee - McAfee Associates - Network Associates 829 1
Nokia Corporation - Nokia Oyj 5792 1
Check Point Software Technologies 812 1
Thales - Gemalto - SafeNet 140 1
VK - Mail.ru Group 3571 1
Xerox - The Haloid Company 1164 1
VK Cloud Solutions - Mail.Ru Cloud Solutions (MCS) 461 1
ZyXEL Communications 308 1
VK - Mail.ru Group - ВКонтакте 4726 1
Сбер - BI.Zone - БИЗон - Безопасная информационная зона 540 1
Adobe Systems 1585 1
Zecurion - Зекурион - SecurIT - Секьюрит 382 1
Trend Micro 645 1
Onsec - Wallarm - Валарм 39 1
Ростех - Росэлектроника - Вега - Вектор НИИ - Научно-исследовательский институт 1033 1
Onsec - Онсек 6 1
VK - Mail.ru MRG Tech Lab 31 1
Magento Inc 37 1
Thales - Gemalto 189 1
Google LLC 12469 1
СИАБ - Санкт-Петербургский Индустриальный Акционерный Банк - SIAB 18 2
Сбер - Сбербанк ПАО ГК - Российский государственный финансовый конгломерат 8494 2
Альфа-Банк 1928 2
МТС Финанс - MTS Finance - Мобайл ТелеСистемс Б.В. - Mobile TeleSystems Finance - МТС банк 568 2
РосЕвроГрупп - РосЕвроБанк 61 2
Банк24.ру 72 1
Huawei JMF - Joint Marketing Fund 2 1
МДМ Банк - Московский Деловой Мир АКБ 285 1
Лайф ФГ - Финансовая группа 168 1
Мастер-Банк 35 1
ПримСоцБанк СКБ Приморья - Социальный коммерческий банк Приморья 20 1
HeadHunter Group - HH Group - Хэдхантер 1150 1
ВТБ - Внешторгбанк ПАО - Банк внешней торговли 3080 1
ВТБ - Открытие ФК - Банк Открытие 544 1
МКБ - Московский кредитный банк 635 1
NanduQ - Qiwi 1010 1
Visa International 1981 1
Т-Банк - Тинькофф банк - Росбанк АКБ - BSGV - Banque Societe Generale Vostok - БСЖВ - Банк Сосьете Женераль Восток 689 1
Royal Dutch Shell - Шелл 228 1
Avito Holding AB - Авито Холдинг - Кех еКоммерц 1491 1
Русский стандарт Банк 489 1
Airbnb 99 1
ВТБ - ВТБ24 672 1
Block - Square 202 1
Кассир.ру - Kassir.ru 30 1
Uber 348 1
СОГАЗ Страховая Группа - Страховое общество газовой промышленности 269 1
Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты - Киберустойчивость - Cyber resilience 33073 27
Кибербезопасность - Vulnerability - Уязвимость - компьютерная безопасность - ИБ-дефект - Exploit - Эксплоиты (эксплойты), использующие уязвимости в ПО 7218 25
W3C - XML - eXtensible Markup Language - Расширяемый язык разметки - RSS - Rich Site Summary - RDF site summary - Really Simple Syndication - протокол передачи данных 1777 18
XSS Cross-Site Scripting - XSS-атаки - межсайтовый скриптинг - межсайтовое выполнение сценариев 313 14
Кибербезопасность - Вредоносное ПО - ВПО - Зловред - malware 13869 14
Сервер - серверные платформы (системы) - серверное оборудование - server platforms server hardware 32507 8
Кибербезопасность - Firewall - Фаервол - Сетевой экран - Брандмауэр - Межсетевой экран - межсетевое экранирование 2358 8
Bug - Баг - Запись в системе отслеживания ошибок ПО - Программный сбой - Программная ошибка - Ошибка программного обеспечения - Техническая ошибка 2296 7
SSRF - Server-Side Request Forgery - уязвимость - SSRF-атаки 25 6
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - Информационно-телекоммуникационная инфраструктура, ИТКИ - Программно-аппаратный комплекс, ПАК - Комплекс программно-технических средств 75721 6
Браузер - Веб-обозреватель - Web-browser - Веб-навигатор - Web-navigator 9818 6
Кибербезопасность - IAM - Identity and Access Management - IGA - Identity Governance and Administration - IdM - Authentication (Identity) Management - CIAM - Customer Identity and Access Management - Аутентификация - Управление учётными данными 12677 6
ОС - Операционная система - OS - Operating system - Общесистемное ПО 27565 5
Кибербезопасность - CVSS - Common Vulnerability Scoring System - Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы - Vulnerability Assessment - Оценка уязвимости 410 4
Кибербезопасность - zero-day - 0-day - Уязвимость нулевого дня - Zero Day Initiative, ZDI - Инициатива нулевого дня - Международная инициатива по устранению уязвимостей программного обеспечения 765 4
Parsing - Парсинг - Parser - Парсер 55 4
СУБД - Системы управления базами данных - DBMS - Database Management System 12642 4
Цифровая трансформация - Digital Transformation - Digital IQ - Цифровизация - Цифровое предприятие - Диджитализация - Цифровые технологии в бизнесе - Цифровое пространство - Цифровая зрелость 59074 4
Автоматизация процессов - Process automation - Системы и средства автоматизации - Systems and automation tools 34805 4
FinTech - ДБО - Дистанционное банковское обслуживание - Дистанционные банковские сервисы - Мобильный банк - Мобильные финансовые сервисы - Mobile banking- Телебанкинг - Remote Banking 4516 4
ERP - Enterprise Resource Planning - EAS - Enterprise Apllication Suites - АСУП - Автоматизированные системы управления - ИСУП - Интегрированные системы управления 7524 4
Кибербезопасность - RCE - Remote Code Execution - Компьютерная уязвимость - Удаленное выполнение кода 138 4
Мобильное приложение - Mobile app - Мобильные решения - Мобильные сервисы - Мобильная разработка 12537 4
Patch - Патч - автоматизированное внесение определённых изменений в компьютерные файлы 2762 4
CSRF (XSRF) - Cross Site Request Forgery - уязвимость - «межсайтовая подделка запроса» - вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP 28 4
ИТ-поддержка - Служба технической поддержки - техническое обслуживание - техобслуживание - Сервисная поддержка 11787 3
Мобильные системы - Мобильные технологии - Мобильные, портативные, компактные устройства, миниатюризация - Mobile, portable devices, systems 14529 3
Web App - Web application - Веб-приложение - Интернет-приложение 1606 3
Кибербезопасность - НСД - Несанкционированный (неправомерный) доступ к информации - контроль целостности - компрометация (криптография) - Compromise Assessment - Data security 2792 3
Кибербезопасность - DLP - Data Leak Prevention - IDL - Information Leaks Detection - Предотвращение утечек информации - Предотвращение потери данных 7855 3
Smartphone - Смартфон - Коммуникатор 26107 3
HTTP - HyperText Transfer Protocol - Протокол передачи гипертекста 2350 3
Оцифровка - Digitization 5014 3
Кибербезопасность - DoS - DDoS - Distributed Denial of Service - Распределенный отказ в обслуживании - Многовекторные атаки - L7-атака - AntiDDoS-решения - DDoS Defense Service 3689 3
HRM - Удаленная работа сотрудников (удалёнка) - Мониторинг удаленно работающего персонала - Дистанционная работа - Remote work 9946 3
Open Source software - Открытое программное обеспечение - Свободное (опенсорсное) программное обеспечение (СПО) - ПО с открытым исходным кодом 8383 3
e-Commerce - Электронная коммерция - интернет-магазин - цифровой магазин - онлайн-торговля - онлайн-ритейлер - онлайн-продажи - системы электронной коммерции 13244 3
Кибербезопасность - Антивирус - Антивирусная программа - Средство антивирусной защиты - Средство обнаружения вредоносного ПО - Antimalware Platform Requirements 7819 3
Кибербезопасность - Bug Bounty - Багбаунти - Программа оплаты поиска (вознаграждения) уязвимостей - охота за багами - багхантинг - baghunting - багхантер - bughunter 301 3
Cloud Computing - Cloud Solutions - Облачные технологии - Облачные вычисления - Облачная инфраструктура - Облачная трансформация - Клаудификация - Cloudification 23534 3
MITRE CVE - MITRE Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 5383 25
Positive Technologies - PT AF - PT Application Firewall - PT Application Firewall Cloud DDoS Protection 162 6
Oracle Java - язык программирования 3407 5
JavaScript - JS - язык программирования 1367 5
SQL - Structured Query Language - Язык программирования 1156 5
SQL - уязвимости - SQL-угрозы - Вредоносное ПО - SQL injection - SQL-инъекция - Внедрение SQL-кода 201 4
Microsoft Windows 16609 4
SAP NetWeaver 158 4
Google Android 14994 3
Positive Technologies - PT AI - PT Application Inspector - PT Application Security 85 3
SAP SOAP - SAP Simple Object Access Protocol 4 2
Apple iPhone - серия смартфонов 7497 2
Apple iOS 8439 2
Microsoft Windows 10 1917 2
Positive Technologies - PT SIEM - MP SIEM - MaxPatrol SIEM - MaxPatrol Security Information and Event Management - MaxPatrol EDR 461 2
Microsoft Windows Remote Assistance - Microsoft Windows Remote Management - Microsoft WinRM 18 2
SAP ABAP - Advanced Business Application Programming - Allgemeiner Berichts-Aufbereitungs-Prozessor - проприетарный внутренний язык программирования высокого уровня 48 2
SAP Notes 14 2
SAP ICM - SAP Incentives and Commissions Management 5 2
SAP Management Console 5 2
SAP NetWeaver JAVA - SAP NetWeaver J2EE Engine 9 2
Microsoft Windows NTLM - NT LAN Manager - протокол сетевой аутентификации 41 1
Thales - Gemalto - SafeNet - Rainbow Security - Sentinel Hardware Keys 48 1
Xerox FreeFlow Suite - Xerox FreeFlow Print Server - Xerox FreeFlow DocuSP - Xerox FreeFlow Makeready - Xerox FreeFlow SIQA - Xerox FreeFlow Simple Image Quality Adjustment 73 1
SAP NetWeaver AS - SAP NetWeaver Application Server - SAP Web Application Server 11 1
SAP NetWeaver Portal - SAP Enterprise Portal - mySAP Enterprise Portal 38 1
SAP CAF - SAP Composite Application Framework Authorization Tool 1 1
SAP BAPI - SAP Business Application Programming Interface 3 1
Яндекс ID - Я ID - Яндекс.Паспорт 117 1
Positive Technologies - The Standoff 365 Bug Bounty 135 1
Сбер - BI.Zone Bug Bounty 78 1
Yandex Bug Bounty - Яндекс Охота за ошибками 25 1
Nokia NetAct 16 1
Endress+Hauser FieldCare 2 1
OISF - Suricata IPS/IDS 23 1
Google Chrome - браузер 1677 1
Python - высокоуровневый язык программирования 1203 1
Linux OS 11214 1
Microsoft Windows 7 2005 1
Google Play - Google Store - Google Android Market 3488 1
Россия - РФ - Российская федерация 161296 8
США - Соединённые Штаты Америки - USA - The United States of America 53987 5
Китай - Китайская Народная Республика - КНР 18646 3
Европа 24793 3
Япония 13654 2
Россия - СЗФО - Санкт-Петербург - Санкт-Петербургская городская агломерация 19090 2
Индия - Bharat 5786 2
Россия - ЦФО - Центральный федеральный округ - Москва - Московская агломерация 46637 1
Великобритания - Соединённое Королевство Великобритании и Северной Ирландии 13672 1
Южная Корея - Республика 6947 1
Европа (в том числе Россия), Ближний Восток и Африка - ЕБВА - EMEA - Europe, Middle East and Africa 1883 1
Швеция - Королевство 3750 1
Сингапур - Республика 1921 1
Бельгия - Королевство 1179 1
Африка - Африканский регион 3605 1
Ближний Восток 3092 1
Китай - Гонконг САР - Специальный административный район Китайской Народной Республики 1801 1
Китай - Тайвань 4189 1
Вьетнам - Социалистическая Республика Вьетнам - СРВ 1091 1
Нидерланды 3680 1
Южная Корея - Сеул 373 1
Йемен - Йеменская Республика 68 1
Финансовый сектор - Банковская отрасль экономики - Кредитно-финансовые организации - Сектор финансовых корпораций - банковские операции - банковские услуги 52100 7
Государственные органы власти - Государственный сектор экономики - Госзаказчик - Государственный заказчик - Государственное и муниципальное управление - госсектор - госучреждения 56009 3
CTO - Chief Technology Officer - Технический директор 5453 3
Кибербезопасность - CISO - Chief Information Security Officer - Директор по информационной безопасности - BISO - Business Information Security Officer - Директор по информационной безопасности бизнеса 1267 3
Торговля розничная - Ритейл - Шопинг - Розница - Retail - торговые компании 26490 3
ИТ-рынок труда - ИТ-кадры - ИТ-персонал - ИТ-специалист - ИТ-менеджер 15515 2
PrivacyTech - Конфиденциальная информация - Конфиденциальные данные - Конфиденциальность и защита учетных записей - Чувствительная информация - Confidential information 7121 2
RnD - R&D - Research and Development - НИОКР - Научно-исследовательские, опытно-конструкторские и проектно-изыскательские работы - Научно-исследовательская работа, НИР 6506 2
СМБ - Средний и малый бизнес - SME - Small and medium-sized enterprises - SMB - Small-medium business - SOHO - Small Office Home Office 11968 2
Социальная инженерия - Социальный инжиниринг - Social Engineering - Психологическое манипулирование людьми - Psychological manipulation of people - Социотехнические атаки - Sociotechnical attacks 1112 2
Чёрный ящик - Метод чёрного ящика 305 1
Демография - наука о закономерностях воспроизводства населения 10657 1
Юриспруденция - Законодательство - Legislation - Законодательная база - Нормативно-правовые акты 8653 1
Финансовый сектор - Crowdfunding - Краудфандинг - Краудинвестинг - Краудлендинг - народное финансирование - C2C-кредитование 74 1
Номер телефона - Телефонный номер - Абонентский номер - Phone number 1794 1
Консалтинг - Consulting - консалтинговые услуги - консультационные услуги - консультирование 8337 1
Судебная власть - Уголовное преступление - уголовное наказание - правонарушение (общественно опасное деяние) - задержание, арест, лишение свободы - тюремное заключение 3763 1
Рунет - Русскоязычный интернет - Кириллические домены .Ru .РФ .РУС - Российский сегмент сети Интернет 3727 1
Сервисная экономика - Сервисная модель - Услуги и сервисы - Сфера услуг - Service Economy 7516 1
Здравоохранение - SARS-CoV-2 - COVID-19 - Ковид - COronaVIrus Disease 2019 - Коронавирусная инфекция 2019-nCoV - Пандемия - Эпидемия атипичной пневмонии 3792 1
Кибербезопасность - КИИ - Критическая информационная инфраструктура - Critical information infrastructure - Цифровой суверенитет - Digital sovereignty 3396 1
ЕГЭ - Единый государственный экзамен 637 1
ТЭК - Топливно-энергетический комплекс - Топливная энергетика - Fuel and energy industry 1408 1
Федеральный закон 44-ФЗ - О контрактной системе. В сфере закупок товаров, работ, услуг для обеспечения. Государственных и муниципальных нужд 3756 1
Федеральный закон 152-ФЗ - О персональных данных 2625 1
Startup - Стартап - Компания с короткой историей операционной деятельности 5587 1
Торговля - FMCG&Retail - Fast Moving Consumer Goods - Товары повседневного спроса - Товары народного потребления - Потребительский рынок 5419 1
Тендер - торги, конкурс - тендерная, конкурсная документация - конкурентная форма отбора предложений на поставку товаров, оказание услуг 5364 1
Страхование - Страховое дело - Insurance 6342 1
Федеральный закон 187-ФЗ - О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации 1938 1
Vault 7 - серия документов на WikiLeaks описания глобальной программы ЦРУ США по взлому электронных устройств 12 1
* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Обработан архив публикаций портала CNews.ru c 11.1998 до 04.2026 годы.
Ключевых фраз выявлено - 1435144, в очереди разбора - 728902.
Создано именных указателей - 193206.
Редакция Индексной книги CNews - book@cnews.ru

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.