Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Статьи

Сувенирная продукция как инструмент влияния на аттрактивность туристской дестинации

Обновлено 10.11.2025 16:45

 

В данной статье речь идет о сувенирной продукции как одном из инструментов продвижения туристской территории. Сувенирная продукция рассматривается как одна из важных составляющих турпродукта, влияющих на увеличение доходов от туризма и повышение узнаваемости территории.

Подробнее...

Виртуальная реальность: революция в немецкой туристической отрасли

Обновлено 10.11.2025 16:47

 

Туристическая отрасль Германии, несмотря на наличие сдерживающих факторов, сегодня переживает настоящий бум. Немалую лепту в этот процесс внесла цифровизация. В этой связи по-настоящему революционной для туризма можно назвать технологию виртуальной реальности, которая не только открывает заново мир для любителей туризма, но и существенно меняет маркетинговые подходы в туриндустрии. В статье рассматриваются различные типы виртуальной реальности, которые представляют интерес для туриндустрии и уже берутся на вооружение наиболее продвинутыми компаниями и отдельными предпринимателями. Их опыт, безусловно, будет полезен для нашей страны, где туризму придается все большее значение как важному фактору развития экономики и повышения уровня жизни российских граждан.

Подробнее...

К вопросу о повышении качества деятельности медиаторов в контексте развития внутреннего и въездного туризма в России

Обновлено 10.11.2025 16:42

 

В статье рассматривается правовое регулирование института медиации. Внимание уделено анализу требований, предъявляемых к статусу медиатора в контексте повышения качества деятельности и возможности создания финансовых (страховых) гарантий для лиц, обратившихся к медиатору за содействием в урегулировании их спора. Автор считает данный аспект важным в том числе для развития внутреннего, въездного туризма.

Подробнее...

Требования кредиторов, указанные в абз. 3 п. 4 ст. 213.28 Закона о банкротстве, как субъективные основания неосвобождения гражданина-должника от исполнения обязательств

Обновлено 10.11.2025 16:41

 

Автором рассматриваются вопросы, связанные с освобождением гражданина-должника от исполнения обязательств после завершения в отношении него процедуры банкротства. Обращается внимание на установленные Законом о банкротстве субъективные основания неосвобождения от обязательств, связанные с ненадлежащим исполнением гражданином-должником обязанности по предоставлению информации, предусмотренные нормами абз. 3 п. 4 ст. 213.28 Закона о банкротстве.

Подробнее...

Защита DNS.

Обновлено 10.11.2025 04:02

 

Защита DNS.

 

Итак, рассмотрев вкратце основные варианты атак через систему управления сессиями, поговорим о средствах противодействия. Основная идея защиты от подобных атак заключается в том, чтобы привязать идентификатор сессии к браузеру пользователя. Для этого нужно использовать заголовки HTTP-запроса для создания подписи браузера пользователя. В момент старта сессии данное значение вычисляется и сохраняется в переменной сессии. При повторном обращении мы снова вычисляем подпись браузера и сравниваем полученный результат со значением из сессии. Если значения не совпадают, то мы расцениваем это как попытку взлома и уничтожаем сессию. При этом, конечно, пострадает и сессия легального пользователя, возможно, ему придется заново авторизоваться, но идентификатор сессии, полученный злоумышленником, не будет актуальным.

Подробнее...

Атаки на веб через управление сессиями.

Обновлено 09.11.2025 06:45

 

Атаки на веб через управление сессиями.

 

Атаки на веб-приложения через систему управления сессиями.

Еще одним уязвимым местом являются веб-приложения. Конечно, разработка корпоративных веб-порталов обычно поручается профессионалам - веб-программистам, но системный администратор и тем более специалист по ИБ должны иметь представление о существующих уязвимостях в веб-при ложениях. Кроме того, в небольших компаниях сисадмин зачастую занимается разработкой и поддержкой корпоративного портала. Так что приведенная далее информация будет полезна многим.

Подробнее...

Веб-приложения.

Обновлено 08.11.2025 05:30

 

Веб-приложения.

 

Веб-приложения в последние годы набирают все большую популярность. Множество различных систем управления, документооборота, электронной почты и другие системы используют веб. В связи с этим количество атак, связанных со взломом портальных решений, неизменно увеличивается. Помимо атак, связанных со взломом веб-серверов и их контента, существуют также атаки на базы данных, используемых при работе веб-порталов. Есть также и атаки, позволяющие выполнить произвольный код в браузере пользователя, просматривающего веб-страницу. Все эти атаки я рассмотрю в следующим постах.

Подробнее...

Безопасность DNS.

Обновлено 07.11.2025 04:02

 

Безопасность DNS.

 

Для предотвращения атак на отравление кеша DNS необходимо выполнить ряд действий, описанных в этом разделе. Многие атаки на кеш могут быть предотвращены на стороне DNS-серверов с помощью уменьшения степени доверия к информации, приходящей от других DNS-серверов, или даже игнорирования любых DNS-записей, не относящихся прямо к запросам. Так, к примеру, последние версии сервера DNS BIND выполняют такие проверки. Кроме того, использование случайных UDP-портов для выполнения DNS-запросов может существенно снизить вероятность успешной атаки на кеш. Однако не стоит забывать, что различное межсетевое оборудование (маршрутизаторы, файрволлы), через которые проходят запросы к DNS-серверам, выполняющее трансляцию адресов (NAT) или, более конкретно, трансляцию портов (PAT), часто подменяет порт, используемый для выполнения запросов, для отслеживания соединения. При этом устройства, выполняющие PAT, обычно используют свои алгоритмы нумерации исходящих портов, тем самым теряя случайность при выборе порта, созданную DNS-сервером.

Подробнее...

DNS для злоумышленника.

Обновлено 06.11.2025 04:40

 

DNS для злоумышленника.

 

Протокол DNS может быть не только целью злоумышленников, но и средством, с помощью которого вредонос, поселившийся в сети жертвы, может связываться с сервером управления. Представим следующую ситуацию. Сотрудник некоторой компании заразил свою рабочую машину, открыв документ, содержащий макросы, запускающие вредоносный код. В результате произошло заражение данного компьютера. Но как вредоносу теперь связаться со своим хозяином, для того чтобы сообщить данные о зараженной машине и получить команды для дальнейших действий? Очевидно, что инициировать соединение может только зараженная машина, так как снаружи сеть отделена межсетевым экраном и инициировать соединение из интернета во внутреннюю сеть не получится. В таком случае вредоносу нужно самому достучаться до сервера управления. И все бы ничего, но если бы у этого сервера было фиксированное доменное имя, то антивирусные компании давно бы его обнаружили и добились бы его блокировки. Поэтому доменное имя данного сервера постоянно меняется. Злоумышленники заранее генерируют и регистрируют большое количество различных бессмысленных доменных имен. Алгоритм генерации этих имен зашивается в код вредоноса, и в процессе своих попыток связаться с сервером он перебирает эти сгенерированные имена. Это называется Domain Generation Algorithm (DGA).

Подробнее...

Атаки на DNS.

Обновлено 05.11.2025 03:55

 

Атаки на DNS.

 

Отравление кеша DNS (атака Каминского).

Для реализации атаки злоумышленник может использовать уязвимость в программном обеспечении DNS. Если сервер не проверяет ответы DNS на корректность, чтобы убедиться в их авторитетном источнике (например, при помощи DNSSEC), он будет кешировать некорректные ответы локально и использовать их для ответов на запросы других пользователей, пославших такие же запросы.

Подробнее...

Дополнения от 04.11.2025 к практике по отмене приговоров по уголовным делам в Верховном Суде Российской Федерации

Обновлено 04.11.2025 07:09

 

Петухов Олег Анатольевич, 8-929-527-81-33, 8-921-234-45-78, online@legascom.ru

Кассационное определение Судебной коллегии по делам военнослужащих Верховного Суда Российской Федерации от 09.10.2025 N 225-Н25-2

Приговор: По ст. 58.1а УК РСФСР (за измену Родине путем перехода на сторону врага и контрреволюционную агитацию).

Подробнее...

Дополнения от 04.11.2025 к практике по отмене приговоров по уголовным делам в Московском городском суде и Московском областном суде

Обновлено 04.11.2025 07:06

 

Петухов Олег Анатольевич, 8-929-527-81-33, 8-921-234-45-78, online@legascom.ru

Апелляционное определение Московского городского суда от 20.10.2025 по делу N 10-18489/2025 (УИД 77RS0007-02-2025-005082-14)

Приговор: По ч. 2 ст. 213 УК РФ (хулиганство).

Определение: Приговор отменен, дело передано на новое рассмотрение.

Подробнее...

Дополнения от 04.11.2025 к анализу судебной практики при причинении вреда жизни или здоровью в судах города Москвы и Московской области

Обновлено 04.11.2025 07:02

 

Петухов Олег Анатольевич, юрист, 8-929-527-81-33, 8-921-234-45-78, online@legascom.ru

Апелляционное определение Московского городского суда от 09.10.2025 N 33-46087/2025 (УИД 77RS0012-02-2025-003747-68)

Категория спора: Причинение вреда жизни и здоровью.

Требования потерпевшего: О взыскании компенсации морального вреда.

Подробнее...

Дополнения от 04.11.2025 к анализу практики в области защиты персональных данных в судах города Москвы и Московской области

Обновлено 04.11.2025 06:58

 

Петухов Олег Анатольевич, юрист, 8-929-527-81-33, 8-921-234-45-78, online@legascom.ru

Апелляционное определение Московского городского суда от 16.09.2025 N 33-43612/2025 (УИД 77RS0021-02-2022-013743-13)

Категория спора: 1) Причинение морального вреда, защита чести, достоинства и деловой репутации; 2) Защита прав и интересов работника.

Подробнее...

Протокол DNS.

Обновлено 04.11.2025 06:54

 

Протокол DNS.

 

Служба DNS является одним из самых критичных компонентов сети Интернет, так как обеспечивает разрешение доменных имен сайтов. В случае отказа DNS доступ к ресурсам интернета станет практически невозможен. Кроме того, в случае подмены сайта посредством изменения записей DNS пользователи попадут на поддельный сайт или же трафик пойдет через маршрутизаторы, контролируемые злоумышленником. В частности, перенаправив запросы

Подробнее...

Дополнения от 03.11.2025 к анализу судебной практики в области защиты прав потребителей в судах города Москвы и Московской области

Обновлено 03.11.2025 12:02

 

Петухов Олег Анатольевич, юрист, 8-929-527-81-33, 8-921-234-45-78, online@legascom.ru

Апелляционное определение Московского городского суда от 09.10.2025 N 33а-6934/2025 (УИД 77RS0019-02-2023-003677-69)

Категория: Споры с Роспотребнадзором.

Подробнее...

Дополнения от 03.11.2025 к практике по делам о банкротстве в 14-м арбитражном апелляционном суде

Обновлено 03.11.2025 12:00

 

Петухов Олег Анатольевич, юрист, 8-929-527-81-33, 8-921-234-45-78, online@legascom.ru

Постановление Четырнадцатого арбитражного апелляционного суда от 24.10.2025 N 14АП-3969/2025 по делу N А13-1625/2024

Требование: Об отмене определения о введении процедуры реструктуризации долгов гражданина, утверждении финансового управляющего, включении требований в реестр требований кредиторов должника.

Подробнее...

Дополнения от 03.11.2025 к практике по делам о банкротстве в 13-м арбитражном апелляционном суде

Обновлено 03.11.2025 11:58

 

Петухов Олег Анатольевич, юрист, 8-929-527-81-33, 8-921-234-45-78, online@legascom.ru

Постановление Тринадцатого арбитражного апелляционного суда от 24.10.2025 по делу N А21-13764/2022-14

Категория спора: Банкротство гражданина.

Подробнее...

Дополнения от 03.11.2025 к практике по делам о банкротстве в 10-м арбитражном апелляционном суде

Обновлено 03.11.2025 11:56

 

Петухов Олег Анатольевич, юрист, 8-929-527-81-33, 8-921-234-45-78, online@legascom.ru

Постановление Десятого арбитражного апелляционного суда от 24.10.2025 N 10АП-14930/2025 по делу N А41-71398/2024

Категория спора: Банкротство гражданина.

Подробнее...

Дополнения от 03.11.2025 к практике по делам о банкротстве в 9-м арбитражном апелляционном суде

Обновлено 03.11.2025 11:53

 

Петухов Олег Анатольевич, юрист, 8-929-527-81-33, 8-921-234-45-78, online@legascom.ru

Постановление Девятого арбитражного апелляционного суда от 23.10.2025 N 09АП-43011/2025 по делу N А40-35234/2024

Категория спора: Банкротство гражданина.

Подробнее...