«Лаборатория Касперского» окажет поддержку инновационным проектам научного сообщества

«Лаборатория Касперского» окажет поддержку инновационным проектам научного сообщества

«Лаборатория Касперского» сообщает о запуске «Программы поддержки инновационных проектов». Данная инициатива призвана помочь студентам, аспирантам, молодым ученым, преподавателям высших учебных учреждений, профессорам и научным сотрудникам воплотить в жизнь перспективные идеи. Сумма гранта, выделяемая на один проект, может составлять от 50 тыс. до 150 тыс. рублей в зависимости от его сложности.

Целью программы является не только всемерное содействие и поддержка развития инновационной деятельности в области информационной безопасности и смежных отраслях среди научных и академических кругов, но и интеграция академической и отраслевой науки. Для участников программы предоставлен широкий спектр тем, в которых они могут зарекомендовать себя как ведущие специалисты. Это теоретические основы компьютерной вирусологии; классификация вредоносных и потенциально-опасных программ; методы обнаружения, анализа и нейтрализации вредоносных программ; антивирусные технологии; современная киберпреступность; сетевая безопасность; антиспам-технологии и многое другое.

Для того чтобы побороться за грант на 2009-2010 годы, необходимо подать заявку до 18.00 (московское время) 30 сентября. На начальном этапе программа ориентирована на научное сообщество России. Рассмотрение заявок будет проводиться конкурсной комиссией из числа экспертов «Лаборатории Касперского» в течение двух месяцев после завершения срока приема заявок.

Срок реализации гранта не должен превышать шесть месяцев. В течение этого времени победители осуществляют указанные в заявке исследовательские и проектные работы. По истечении срока проекта исполнители представляют отчеты, а конкурсная комиссия оценивает объем выполненных работ, достигнутые результаты и их соответствие заявленным планам.

Подробно ознакомиться с положением «Программы поддержки инновационных проектов» и скачать необходимые для подачи заявки документы можно а сайте образовательных программ "Школа Касперского" и Академия Касперского".

«В условиях быстро меняющегося мира как никогда прежде вырос спрос на инновации и научно-практические исследования. «Лаборатория Касперского» высоко ценит потенциал молодых и уже опытных представителей научного сообщества и поэтому учреждает «Программу поддержки инновационных проектов», которая поможет им не только воплотить свои идеи в жизнь, но и поддержит новаторские начинания материально. Сейчас программа действует только на территории России, но в будущем мы планируем расширить ее, привлекая по всему миру как можно больше участников», – говорит Светлана Ефимова, руководитель направления по работе с образовательными учреждениями «Лаборатории Касперского».

Обычная картинка может заразить macOS: в ExifTool нашли опасную уязвимость

Многие пользователи до сих пор смотрят на macOS как на систему, которую зловредам якобы не так-то просто взять. Но свежая история с ExifTool показывает, что расслабляться не стоит. Исследователи из Kaspersky GReAT обнаружили критическую уязвимость CVE-2026-3102 в популярном инструменте с открытым исходным кодом ExifTool.

Это приложение и библиотека, которые используются для чтения и редактирования метаданных файлов.

Проблема, которую описали в Kaspersky GReAT, особенно неприятна тем, что для атаки не нужен никакой подозрительный исполняемый файл: достаточно специально подготовленного изображения. Сценарий выглядит почти издевательски просто.

Злоумышленник прячет вредоносную команду в метаданных картинки, а именно в поле DateTimeOriginal, где обычно хранится дата и время съёмки. Снаружи файл может выглядеть совершенно безобидно: обычная фотография, которая нормально открывается и ничего не вызывает подозрений. Но при определённых условиях этого уже хватает, чтобы на macOS-устройстве выполнилась команда.

Есть, правда, два важных нюанса. Уязвимость срабатывает только на macOS и только в тех случаях, когда ExifTool запускается с флагом -n, который отключает привычное преобразование данных и выводит сырые значения в машиночитаемом виде. Именно в таком режиме инструмент вместо обычного чтения даты может выполнить встроенную в метаданные команду.

Через такую команду атакующий может связаться с удалённым сервером и подтянуть на устройство дополнительную нагрузку — например, инфостилер или троян. Пользователь в этот момент, скорее всего, вообще ничего не заметит: картинка ведь открывается как положено, а всё неприятное происходит на фоне.

Проблема особенно чувствительна не только для отдельных пользователей, но и для организаций. ExifTool очень популярен в цифровой криминалистике, журналистике, медиапроизводстве, аналитике и вообще везде, где надо массово разбирать изображения и их метаданные.

Кроме того, он часто работает не сам по себе, а как встроенный движок внутри других систем — например, в DAM-платформах, каталогизаторах и автоматизированных корпоративных сценариях обработки файлов. Из-за этого заражение может пройти почти незаметно: кто-то загрузил «обычную» картинку, система тихо обработала метаданные, а вредоносная команда уже выполнилась.

Хорошая новость в том, что патч уже есть. По данным GitHub Advisory, уязвимыми считаются версии до 13.49 включительно, а в версии 13.50 проблема закрыта.

RSS: Новости на портале Anti-Malware.ru