Корпорация Symantec – серебрянный спонсор конференции «IDC IT Security, Virtualization And Datacenter Efficiency Roadshow 2009»

...

Корпорация Symantec стала серебрянным спонсором конференции «IDC IT Security, Virtualization and Datacenter Efficiency Roadshow 2009», посвященной вопросам защиты информации, виртуализации и эффективности центров обработки данных.


Конференция прошла в Казахстане (г. Алматы) 21 мая 2008 года и представляла собой открытую площадку для дискуссий между независимыми экспертами, поставщиками и пользователями специализированных решений, в центре внимания которой были проблемы местных предприятий, связанные с защитой, хранением и управлением данными.


Мероприятие было разбито на три сессии. Первая сессия была посвящена консолидации и виртуализации ИТ-ресурсов. Ее открыл вице-президент и региональный директор IDC Россия/СНГ Роберт Фариш с докладом на тему «Инвестиции в ИТ в 2009 году: как приспособиться к новым рыночным условиям ?».


В рамках второй сессии, участники обсудили вопросы, связанные с защитой данных в современных экономических условиях.
В третьей сессии «Примеры и практики», среди прочих, с докладом о роли ИТ-безопасности в условиях мирового финансового кризиса выступил технический специалист Symantec Сергей Мильцын. Он подробно рассказал о проблемах, существующих на современном ИТ-рынке, и способах их решения.


После окончания официальной части конференции, все участники имели возможность пообщаться в неформальной обстановке, обсудив насущные вопросы.


«В условиях мирового финансового кризиса, когда от ИТ-служб требуется максимальная отдача и повышенная эффективность при минимальных затратах, ИТ-специалисты вынуждены искать дополнительные возможности для достижения поставленных целей, - говорит Александр Якунин, менеджер по развитию бизнеса в Symantec в Казахстане, Центральной Азии и Закавказье. – Подобные конференции позволяют специалистам ИТ-служб узнать о том, какие возможности им предлагают поставщики в условиях кризиса. Для компании Symantec участие в таких конференциях является неотъемлемой частью бизнеса компании, в рамках которой мы может рассказать о своих разработках и технологиях, способных сделать бизнес наших заказчиков защищенным и успешным».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google Project Zero в 2020 году нашёл 11 эксплуатируемых в атаках 0-day

Команда Google Project Zero собрала статистику уязвимостей за первое полугодие 2020 года. В особенности специалисты обратили внимание сообщества на 0-day, которые злоумышленники используют в реальных атаках.

Внутренняя статистика Google, отражающая ситуацию с эксплуатируемыми 0-day уязвимостями, находится в специальной таблице. Самые ранние записи там датируются 2014 годом, когда исследователи впервые начали фиксировать подобные кибератаки.

Итак, в общей сложности за первое полугодие 2020 года специалисты Google Zero Project выявили 11 уязвимостей нулевого дня, которые киберпреступники использовали в своих кампаниях. Приведём их все ниже.

1. Дыра в Firefox (CVE-2019-17026). Её эксплуатация проходила в связке с другими брешами. Разработчики устранили эту проблему в Firefox 72.0.1.

2. Internet Explorer (CVE-2020-0674). Эта уязвимость фигурировала в атаках правительственной группировки DarkHotel. На устройства жертв устанавливался троян Gh0st. Microsoft пропатчила CVE-2020-0674 с февральским набором Patch Tuesday.

3. Chrome (CVE-2020-6418). Атаки с использованием этой 0-day обнаружила команда Google Threat Analysis Group. Примечательно, что никаких подробностей исследователи не предоставили по сей день. Устранена с выходом Chrome 80.0.3987.122.

4 и 5. Trend Micro OfficeScan (CVE-2020-8467 и CVE-2020-8468). На эти уязвимости сотрудники Trend Micro наткнулись во время внутреннего расследования. Патч доступен здесь.

6 и 7. Firefox (CVE-2020-6819 и CVE-2020-6820). Подробности атак, в которых эксплуатировались эти две бреши, также пока не опубликованы. Эксперты полагают, что они могут быть лишь частью более крупной цепочки эксплойтов. Разработчики разобрались с дырами в Firefox 74.0.1.

8, 9 и 10. CVE-2020-0938, CVE-2020-1020 и CVE-2020-1027 — уязвимости в продуктах Microsoft, о которых техногиганту сообщили исследователи Google TAG. Подробностей на сегодняшний день нет. Патчи доступны здесь, здесь и здесь.

11. Sophos XG Firewall (CVE 2020-12271). Эта проблема безопасности создавала возможность для SQL-инъекции в панели управления фаерволом. С её помощью хакеры пытались распространять программу-вымогатель Ragnarok. Патч доступен по этой ссылке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru