Рубрика «госуслуги» - 7

В четверг в сети появилась информация о том, что на сайте Госуслуг найден потенциально опасный код, и сегодня мы хотим поделиться с вами результатами собственного расследования и в очередной раз напомнить о важности применения Content Security Policy.

А был ли взлом «Госуслуг»? Гипотеза Яндекса - 1

В первых сообщениях об угрозе говорилось о внедрении на страницы сайта фрагментов с iframe, подгружающих данные с не менее 15 сомнительных доменов. Наши аналитики достаточно быстро приступили к изучению кода страниц сайта, чтобы защитить пользователей при помощи существующего у нас механизма предотвращающего подобные угрозы. О самом механизме расскажем чуть ниже, но главное здесь в другом – найденные фрагменты кода были нам хорошо знакомы.

Читать полностью »

Разработчик антивирусов «Доктор Веб» заявил, что портал государственных услуг Российской Федерации (gosuslugi.ru) проигнорировал предупреждение специалистов «Доктор Веб» о том, что на сайте «Госуслуг» содержится вредоносный код. По мнению «Читать полностью »

Сайт Единого государственного реестра юридических лиц перестал работать утром 10 июля. egrul.nalog.ru недоступен по наблюдениям пользователей из разных регионов России и по данным сервиса downforeveryoneorjustme.com. При этом доступен вышестоящий сайт Федеральной налоговой службы nalog.ru. Однако параллельно недоступны такие проекты в поддоменах службы, как, например «НДС-офис интернет-компанийЧитать полностью »

В последние несколько дней мессенджер Telegram упоминают исключительно в качестве основного канала общения террористов, распространения наркотиков и других неблаговидных родов деятельности. Впрочем, сами обвиняющие компанию телеканалы активно используют Telegram.

Зампред ЦБ Ольга Скоробогатова рассказала, что российские банки получили доступ к данным Пенсионного фонда России (ПФР) — как это описывают собеседники газеты «Ведомости»: к сведениям о пенсионных счетах потенциальных заемщиков. Получить, например, сведения на всех работающих у корпоративного клиента, Читать полностью »

Андрей Судник, основатель шопинг-мессенджера «Алоль», по просьбе «Роем!» рассказал о самых важных событиях недели на рынке e-commerce: интервью с Дэнни Перекальски, покупки Amazon, маркетплейсы банков.

Перекальски, Ozon: Можно быть прибыльными. Но хочется расти больше

Читать полностью »

Центробанк предлагает проводить идентификацию онлайн-заемщиков с помощью Единой системы идентификации и аутентификации (ЕСИА) — такие поправки готовит регулятор в закон «О кредитных историях», пишут «Ведомости». Сейчас банки сами определяют, как подтвердить личность человека, Читать полностью »

Пользователь Олеся Шелестова написала в Facebook о том, что портал госуслуг выдает неверные данные по идентификационному номеру налогоплательщика.

Пока свежо: залезьте в госуслуги и проверьте — сходится ли ИНН, к примеру, Читать полностью »

Интеграция с ЕСИА

При выполнении очередного госзаказа наша команда столкнулась с проблемой интеграции сайта с ЕСИА. Инструкции по решению этой задачи в сети нет, кроме информации в официальных документах МинКомСвязи (примерно 300 страниц в трех регламентах). Также есть компании, которые оказывают платные услуги по интеграции ЕСИА. Мы реализовали, описали процесс интеграции и решили поделиться с сообществом habrahabr.

Читать полностью »

Rambler&Co и «Корпорация МСП» запустили платформу «Поток», которая обеспечит предпринимателям присутствие в интернете на первых этапах ведения бизнеса. В «Поток» попал конструктор сайтов, статистика, инструменты e-commerce. У популярных в Рунете компаний есть альтернативные платформы, частично схожие с «Потоком». Mail.Ru Group поддерживает платформу Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js