Прелюдией к московской Cisco Expo-2011 станет виртуальный день Cisco Expo

Прелюдией к московской Cisco Expo-2011 станет виртуальный день Cisco Expo

...

21 ноября, накануне открытия ежегодной конференции по информационным технологиям Cisco Expo, состоится виртуальный день Cisco Expo. Представители авторизованных учебных центров Cisco и партнеры Cisco Expo Learning Club (CELC) поделятся опытом и знаниями в области бизнес-видео, виртуализации, ЦОД, сетевого управления, информационной безопасности, маршрутизации и коммутации. Они проведут серию докладов и демонстраций, посвященных новейшим технологиям и разработкам Cisco.



Мероприятие будет организовано с помощью сервиса Cisco WebEx. Присоединиться и прослушать любую из включенных в программу сессий можно будет в любое удобное время, не отходя от рабочего места.

«Вебинары завоевывают все большую популярность, поскольку позволяют преодолеть географические барьеры и сэкономить время, что особенно актуально для жителей мегаполисов, знающих не понаслышке, сколько часов можно потерять в автомобильных пробках, – говорит координатор программы Cisco Expo Learning Club Ирина Куманина. – Виртуальный день Cisco Expo мы решили провести для того, чтобы участники нашей образовательной программы CELC смогли получить новые знания в области технологий Cisco и на собственном опыте убедиться в эффективности онлайн-обучения».

Мероприятие откроет инструктор Учебного центра Cisco Systems Сергей Трюхан. Он выступит с докладом «Развертывание и настройка Cisco TelePresence Video Communication Server (VCS)». Сергей познакомит участников с методами контроля установления вызовов (CAC) и порядком обработки вызовов на VCS. Следом выступит еще один инструктор этого учебного центра Евгений Киселев. Его доклад будет посвящен развертыванию и конфигурированию коммутатора Cisco Nexus 1000V. Евгений расскажет о способах установки Cisco Nexus 1000V и продемонстрирует его начальные настройки, а также отладку профилей портов, функций безопасности и обслуживания.

Затем с докладом «Использование технологии Virtual PortChannel (vPC) на платформе Nexus» выступит Мария Лилякова, ведущий сертифицированный преподаватель учебного центра REDLAB/REDCENTER (CCNA, CCNA Voice, CCDA). Она проинформирует слушателей об архитектуре и применении vPC и об ее взаимодействии с другими сетевыми протоколами. Мария также расскажет о перспективных технологиях борьбы с блокировками Spanning Tree в среде ЦОД.

Cертифицированный сетевой администратор (ССSI) учебного центра REDLAB/REDCENTER Владимир Берлизов в своем докладе «Опыт использования LMS 4.0» детально рассмотрит требования к установке этого решения. В результате участники виртуального дня Cisco Expo узнают о новых возможностях LMS 4.0, в том числе в управлении ролями пользователей, а также об особенностях мониторинга сети.

Затем ведущий преподаватель «Академии АйТи», специалист по технологиям Cisco Алексей Гусев расскажет о новых решениях для создания сетей без границ (Borderless Networks) – политике безопасности для групп пользователей на основе идентификационной информации ASA Identity Firewall и технологии оптимизации трафика приложений без использования аппаратных модулей WAAS Express.

C докладом «Защита периметра сети с помощью Cisco ASA и особенности версии 8.3 и 8.4» выступит эксперт УЦ «Микротест» Владимир Таиров. Он познакомит участников мероприятия с линейкой оборудования Cisco ASA и модулями для коммутаторов Cisco Catalyst 6500 (включая новое решение ASASM). Владимир расскажет об особенностях применения Cisco ASA до версии 8.2 включительно, проведет сравнение Cisco ASA 8.2, 8.3 и 8.4 и сделает анонс модели 8.5 для ASASM.

Виртуальный день Cisco Expo завершится выступлением сертифицированного инструктора УЦ «Сетевая Академия ЛАНИТ» Олега Гузева. Оно будет посвящено обзору новых решений Cisco в области коммутации: Cisco Catalyst 3560-X и 3750-X. Олег расскажет о моделях и вариантах комплектации оборудования, его функционале. Участники смогут узнать о технологиях, используемых в серии 3750-X: Cisco StackPower, Cisco StackWise Plus, - а также об особенностях Cisco IOS Software Release 15.0(1)SE для коммутаторов семейств 3750-X и 3560-X.

Ознакомиться с предварительной программой виртуального дня Cisco Expo и зарегистрироваться можно по адресу http://www.ciscoexpo.ru/expo2011/info/virtual_day (только для членов Cisco Expo Learning Club).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защита ядра Linux не спасает от эксплуатации CVE-2024-50264

Исследователи нашли новый способ эксплуатации уязвимости в ядре Linux — CVE-2024-50264. Этот баг в подсистеме AF_VSOCK позволяет вызвать use-after-free в объекте virtio_vsock_sock во время операций соединения. Уязвимость существует ещё с версии ядра 4.8 и опасна тем, что её можно эксплуатировать без привилегий пользовательских пространств.

До недавнего времени считалось, что из-за механизмов защиты ядра — вроде рандомизации slab-кешей и защиты от состояния гонки (race condition) — эксплуатация крайне затруднена.

Но исследователи смогли обойти эти барьеры и показали, что атака вполне реальна. За это уязвимость даже получила премию Pwnie Award 2025 в номинации «Лучшая эскалация привилегий».

Ключ к успеху — нестандартные техники. В частности, уязвимость удаётся стабильно воспроизводить с помощью «бессмертного» POSIX-сигнала, прерывающего системный вызов connect() и создающего состояние гонки.

Дальше атакующие управляют распределением памяти так, чтобы освободившиеся объекты занимали нужные структуры, и подменяют их своими данными.

В процессе удаётся повредить критические объекты ядра, например msg_msg и pipe_buffer. Это открывает доступ к утечкам информации и чтению / записи произвольных адресов в памяти ядра. Для этого эксплойт задействует очередь сообщений, позволяя вытащить чувствительные указатели, включая данные об учётных записях.

 

Разработчики отметили, что новые техники напоминают известные эксплойты вроде Dirty Pipe, но приспособлены для более жёстких условий. В итоге появляется относительно «прямая» дорожка для повышения привилегий на современных Linux-системах.

Эксперты подчёркивают: CVE-2024-50264 — это критическая уязвимость, требующая срочного патча и внимательного анализа мер защиты ядра. Проект kernel-hack-drill, с помощью которого исследователи отрабатывали эксплойты, теперь используют как платформу для изучения подобных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru