Невозможно отучить людей изучать самые ненужные предметы.
Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3
Надо знать обо всем понемножку, но все о немногом.
Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы
Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)
Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода
Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5
Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости
Справочник от А до Я
HTML, CSS, JavaScript
Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы
| Помогли мы вам |
Вымогательская группировка Clop заявила, что похитила 89 Гбайт данных у нефтегазовой компании Shell. Представители Shell сообщили, что в компании уже расследуют возможный киберинцидент. По словам хакеров, среди похищенных файлов были инженерные чертежи, сканы отчетов о проверках объектов, фотографии и проектная документация.
Shell — один из крупнейших нефтегазовых концернов мира: в компании работают порядка 85 000 человек более чем в 70 странах, а ее сеть заправочных и зарядных станций ежедневно обслуживает свыше 20 млн клиентов.
Как сообщает издание BleepingComputer, недавно на сайте хак-группы Clop в даркнете появилась информация о взломе Shell (и еще 42 других организаций). Предполагается, что все эти компании пострадали из-за атак на доступные через интернет инстансы PTC Windchill и FlexPLM, и во время этих взломов хакеры эксплуатировали критическую уязвимость CVE-2026-12569, связанную с некорректной проверкой входных данных.
Также представители Clop утверждают, что эксплуатация CVE-2026-12569 позволила похитить конфиденциальную информацию из сетей General Electric и Philips (включая бэкапы, системные файлы, проекты, чертежи, схемы и другую техническую документацию).
«Нам известно о возможном инциденте. Сейчас мы проводим расследование с нашими специалистами по безопасности и профильными экспертами», — сообщил представитель Shell журналистам.
В General Electric и Philips ситуацию пока не комментировали.
Стоит отметить, что патчи для проблемы CVE-2026-12569 появились 17 июня 2026 года. Хотя разработчики официально не подтверждали, что баг уже используется в реальных атаках, компания разослала клиентам закрытое уведомление и рекомендовала им проверить окружение на предмет компрометации.
Вскоре после этого специалисты ReliaQuest и Ransom-ISAC (Ransomware Information Sharing and Analysis Centre) предупредили, что Clop уже атакует Windchill и FlexPLM, используя веб-шеллы JSP для кражи конфиденциальных данных со скомпрометированных PLM-платформ.
Затем эксплуатацию уязвимости подтвердили в Агентстве по кибербезопасности и защите инфраструктуры США (CISA) и добавили проблему в каталог KEV (Known Exploited Vulnerabilities). В итоге 26 июня 2026 года представители PTC в частном порядке уведомили клиентов о «повышенной активности злоумышленников».
PTC Windchill и FlexPLM — корпоративные платформы класса Product Lifecycle Management (PLM), которые используют для проектирования продукции и управления ее жизненным циклом — от разработки до производства. Такие платформы широко распространены в аэрокосмической и оборонной промышленности, автопроме, машиностроении, ретейле, медтехе и цепочках поставок.
|
|
|