Стартует новая пятилетка Всероссийских Слетов Системных Администраторов

Стартует новая пятилетка Всероссийских Слетов Системных Администраторов

С 29 по 31 июля 2011 года в Калужской области пройдет Шестой Всероссийский Слет Системных Администраторов – самое масштабное IT-событие лета и центральное место празднования Дня системного администратора (ДСА) в России.



В этом году мероприятие пройдет на новой площадке – в живописном месте недалеко от Калуги. Значительные изменения претерпела и программа трехдневного праздника. На выбор участникам будет предоставлено несколько тематических зон от организаторов и партнеров Слета с различными спортивными турнирами, традиционными профессиональными конкурсами, активными играми и забавами. Это и сисадминское пятиборье, и конкурс на лучшее чучело «ламера» на главной поляне ДСА, и катание на квадроциклах, а также аттракцион «Танцующие головы» прямо из Голливуда, курсы сисадминской телепатии, электрородео на «железном» быке и многое другое.

«Мы переехали на новую поляну, обновили программу, существенно расширив традиционную старую, и готовы сделать шестой Слёт ярким, вкусным и незабываемым, – говорит Александра Салова, менеджер проектов Softline. – Главная задача Softline в этом году – позволить сисадминам на 2 дня забыть о трудностях и проблемах, дать им возможность расслабиться, отдохнуть и набраться сил на предстоящий новый ИТ-год».

Кристина Кирий, менеджер по маркетингу «Лаборатории Касперского», рассказывает о зоне компании на ДСА2011: «В 2011 году участие «Лаборатории Касперского» в Слете сисадминов пройдет под девизом «Будь на волне безопасности»! Наш шатер в этом году – это оазис знаний, ответов на вопросы по безопасности, а также море удовольствия от конкурсов, загадок, сюрпризов и, конечно же, призов и подарков!».

«Слет даст его участникам возможность отдохнуть, получить полезную для работы и саморазвития информацию, – говорит Роман Ермолаев, коммерческий директор компании «Код Безопасности». – Мы подготовили интересную программу в нашем корпоративном шатре «Кода Безопасности», а также много призов для активных участников наших мероприятий».

Актуальную программу ДСА2011 можно посмотреть на официальном сайте Всероссийского Слета Сисадминов – http://www.sletadminov.ru. Там же можно зарегистрироваться на мероприятие – регистрация продлится до вторника, 26 июля.

Организатором Шестого Всероссийского Слета Сисадминов является компания Softline. Партнеры Слета – «Лаборатория Касперского», Symantec, «Код Безопасности», ThinPrint, интернет-магазин Allsoft, провайдер облачного хостинга ActiveCloud и загадочный старт-ап Tekmi.

День признательности системного администратора (System Administrator Appreciation Day) в России известен как «День системного администратора» или ДСА. Исконно этот праздник предложил американец Тед Текакос, у нас же он неформально отмечается уже несколько лет. А официально в России этот праздник обрёл дом под Калугой на Всероссийском Слёте Сисадминов, где в последнюю пятницу июля ожидается ДСА2011 – 6-ое по счёту мероприятие, объединяющее IT-специалистов любых стран, возрастов и вероисповеданий для обмена опытом и дружественного праздника в честь гордости за свою профессию.

Дыра в Qualcomm Snapdragon открыла путь к полной компрометации устройств

Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые используются в целом спектре устройств — от смартфонов и планшетов до автомобильных компонентов и устройств интернета вещей. Проблема находится в BootROM, то есть в загрузочной прошивке, встроенной на аппаратном уровне. И это уже звучит неприятно: если дыра сидит так глубоко, то и последствия могут быть весьма серьёзными.

О результатах исследования специалисты рассказали на конференции Black Hat Asia 2026.

Главный нюанс в том, что атака не удалённая: злоумышленнику нужен физический доступ к устройству. Его необходимо подключить кабелем к своему оборудованию, а в случае современных смартфонов ещё и перевести в специальный режим.

Но расслабляться на этом месте рано. Для некоторых устройств даже обычное подключение к недоверенному USB-порту — например, на зарядной станции в аэропорту или отеле — уже может быть рискованным сценарием.

Если атаку удастся провести успешно, последствия могут быть очень неприятными. Речь идёт не только о доступе к данным на устройстве, но и о возможности добраться до камеры, микрофона и других компонентов. В отдельных случаях злоумышленник способен получить фактически полный контроль над устройством.

Уязвимость затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. Уязвимость получила идентификатор CVE-2026-25262.

При этом исследователи отдельно отмечают, что потенциально проблема может касаться и решений других производителей, если те построены на чипсетах Qualcomm указанных серий.

В центре исследования оказался протокол Qualcomm Sahara — это низкоуровневая система взаимодействия, которая используется при переводе устройства в режим экстренной загрузки, или EDL. Такой режим обычно нужен для ремонта, восстановления или перепрошивки. По сути, он позволяет компьютеру подключиться к устройству ещё до запуска операционной системы и загрузить нужный софт.

Именно здесь, как показало исследование, и скрывается опасное окно возможностей. По словам специалистов, уязвимость в процессе загрузки может позволить обойти ключевые механизмы защиты, нарушить цепочку доверенной загрузки и в некоторых случаях установить вредоносную программу или бэкдор прямо в процессор приложений. А это уже прямая дорога к полной компрометации устройства.

Самым сложным этапом в такой атаке остаётся создание эксплойта. Но если он уже разработан, дальнейшая эксплуатация может проходить быстро и не требовать от злоумышленника с физическим доступом какой-то особой квалификации.

RSS: Новости на портале Anti-Malware.ru