В Рунете пройдёт онлайн-выставка и конференция по информационной безопасности

В Рунете пройдёт онлайн-выставка и конференция по информационной безопасности

...

С 29 марта по 1 апреля на платформе НаВыставке.ru (www.navystavke.ru) состоится IT SECURITY ONLINE SHOW – первая специализированная онлайн-выставка и конференция по информационной безопасности в инновационном формате. На мероприятии посетители получат возможность узнать о тенденциях рынка, новейших решениях в области информационной безопасности, а также смогут пообщаться с представителями участников в режиме онлайн.


Мероприятие будет состоять из двух основных частей:

- интерактивной 3D выставки, на которой представлены компании-участники и их решения, а также размещаются аккредитованные представители компаний;

- видеоконференции экспертов и участников рынка.


Для посещения мероприятия не нужно тратить время и деньги – достаточно будет перейти на сайт НаВыставке.ru (www.navystavke.ru) и пройти регистрацию.


Зарегистрированный пользователь автоматически становится пользователем социально-деловой сети, получает возможность принимать участие в видеоконференциях, общаться с другими зарегистрированными пользователями (отправлять и принимать сообщения, участвовать в групповых обсуждениях, обмениваться электронными визитками).


Приглашаются к участию компании сферы информационной безопасности. Информационно-аналитический центр Anti-Malware/ru выступает партнёром IT SECURITY ONLINE SHOW.

В VMware EXSi обнаружена неустранимая в России уязвимость

В компании Orion Soft обнаружили серьёзную уязвимость в гипервизоре VMware ESXi, которая уже используется в реальных атаках. При этом устранить её из России невозможно. Для успешной эксплуатации требуется наличие внутреннего нарушителя либо предварительное проникновение в инфраструктуру — например, с помощью фишинговых инструментов.

Об угрозе сообщил ТАСС со ссылкой на Orion Soft. Уязвимость позволяет потенциальному злоумышленнику выполнить произвольный код на уровне ядра и выйти за пределы изолированной виртуальной среды.

Как пояснили в Orion Soft, компрометация даже одной виртуальной машины может привести к быстрому распространению атаки за счёт захвата контроля над гипервизором. В этом случае злоумышленники получают возможность оперативно зашифровать или уничтожить содержимое дисков.

Уязвимость была выявлена в марте 2025 года и устранена спустя две недели. Однако загрузить обновление можно только через специальный портал, недоступный с российских IP-адресов. Возможные способы обхода блокируются вендором, а каждая загрузка осуществляется по индивидуальной ссылке, которую можно отследить.

По оценке директора по развитию бизнеса Orion Soft Максима Березина, сейчас под управлением VMware находятся около 80 тыс. хостов — примерно две трети от инсталляционной базы 2022 года. При этом на большинстве из них используются устаревшие версии ПО, поддержка которых завершилась ещё в октябре 2025 года. Для таких версий не выпускаются даже патчи, закрывающие критические уязвимости. Российские гипервизоры применяются лишь на отдельных участках инфраструктуры.

В январе 2026 года ФСТЭК России выпустила рекомендации по безопасной настройке VMware. Документ ориентирован прежде всего на государственные организации и объекты критической информационной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru