Стартует новая пятилетка Всероссийских Слетов Системных Администраторов

Стартует новая пятилетка Всероссийских Слетов Системных Администраторов

С 29 по 31 июля 2011 года в Калужской области пройдет Шестой Всероссийский Слет Системных Администраторов – самое масштабное IT-событие лета и центральное место празднования Дня системного администратора (ДСА) в России.



В этом году мероприятие пройдет на новой площадке – в живописном месте недалеко от Калуги. Значительные изменения претерпела и программа трехдневного праздника. На выбор участникам будет предоставлено несколько тематических зон от организаторов и партнеров Слета с различными спортивными турнирами, традиционными профессиональными конкурсами, активными играми и забавами. Это и сисадминское пятиборье, и конкурс на лучшее чучело «ламера» на главной поляне ДСА, и катание на квадроциклах, а также аттракцион «Танцующие головы» прямо из Голливуда, курсы сисадминской телепатии, электрородео на «железном» быке и многое другое.

«Мы переехали на новую поляну, обновили программу, существенно расширив традиционную старую, и готовы сделать шестой Слёт ярким, вкусным и незабываемым, – говорит Александра Салова, менеджер проектов Softline. – Главная задача Softline в этом году – позволить сисадминам на 2 дня забыть о трудностях и проблемах, дать им возможность расслабиться, отдохнуть и набраться сил на предстоящий новый ИТ-год».

Кристина Кирий, менеджер по маркетингу «Лаборатории Касперского», рассказывает о зоне компании на ДСА2011: «В 2011 году участие «Лаборатории Касперского» в Слете сисадминов пройдет под девизом «Будь на волне безопасности»! Наш шатер в этом году – это оазис знаний, ответов на вопросы по безопасности, а также море удовольствия от конкурсов, загадок, сюрпризов и, конечно же, призов и подарков!».

«Слет даст его участникам возможность отдохнуть, получить полезную для работы и саморазвития информацию, – говорит Роман Ермолаев, коммерческий директор компании «Код Безопасности». – Мы подготовили интересную программу в нашем корпоративном шатре «Кода Безопасности», а также много призов для активных участников наших мероприятий».

Актуальную программу ДСА2011 можно посмотреть на официальном сайте Всероссийского Слета Сисадминов – http://www.sletadminov.ru. Там же можно зарегистрироваться на мероприятие – регистрация продлится до вторника, 26 июля.

Организатором Шестого Всероссийского Слета Сисадминов является компания Softline. Партнеры Слета – «Лаборатория Касперского», Symantec, «Код Безопасности», ThinPrint, интернет-магазин Allsoft, провайдер облачного хостинга ActiveCloud и загадочный старт-ап Tekmi.

День признательности системного администратора (System Administrator Appreciation Day) в России известен как «День системного администратора» или ДСА. Исконно этот праздник предложил американец Тед Текакос, у нас же он неформально отмечается уже несколько лет. А официально в России этот праздник обрёл дом под Калугой на Всероссийском Слёте Сисадминов, где в последнюю пятницу июля ожидается ДСА2011 – 6-ое по счёту мероприятие, объединяющее IT-специалистов любых стран, возрастов и вероисповеданий для обмена опытом и дружественного праздника в честь гордости за свою профессию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

Релиз OpenVPN 2.7_rc2 содержит патчи для двух уязвимостей, позволяющих удаленно вызвать на сервере состояние отказа в обслуживании (DoS). Одна из проблем оценена в 9,1 балла по шкале CVSS — как критическая.

Названный проект с открытым исходным кодом широко используется, в том числе в промышленности, поэтому такие угрозы со стороны OpenVPN всегда масштабны и могут повлечь массовые атаки.

Критическая уязвимость CVE-2025-12106 классифицируется как чтение за границами выделенного в памяти буфера. Она проявляется при парсинге адресов IPv6 и вызвана некорректной реализацией проверки аргументов в запросах.

Проблема актуальна для сборок OpenVPN с 2.7_alpha1 по 2.7_rc1 и устранена с выпуском 2.7_rc2 в конце прошлого месяца.

Уязвимость CVE-2025-13086 менее опасна. Она связана с ошибкой в логике защитного механизма HMAC. Из-за неадекватной проверки источника входящих сообщений сервер принимает все куки HMAC; в результате открытые TLS-сессии подвисают, что может привести к истощению ресурсов на сервере.

Эксплойт в данном случае требует наличия действительного клиентского ключа у автора атаки либо возможности мониторинга и изменения handshake-трафика. Проблеме подвержены не только экспериментальные сборки OpenVPN, но также все выпуски в стабильной ветке 2.6.x.

Патч включен в состав обновления 2.7_rc2, а также в 2.6.16. Исходники и инсталляторы для Windows можно скачать на странице загрузок в сообществе. Пакеты для Debian, Ubuntu, Fedora, RHEL и openSUSE доступны в официальных репозиториях комьюнити.

Из-за обширности площади атаки степень опасности уязвимостей в OpenVPN после тщательного анализа может быть повышена — как это, к примеру, случилось с CVE-2024-5594.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru