«Доктор Веб» примет участие в Сибирском форуме информационных технологий и телекоммуникаций

«Доктор Веб» примет участие в Сибирском форуме информационных технологий и телекоммуникаций

Компания «Доктор Веб»,  представит свой стенд посетителям Сибирского форума информационных технологий и телекоммуникаций, который пройдет в Новосибирске с 23 по 25 сентября 2008 года. В рамках форума специалисты «Доктор Веб» проведут семинары, а также увлекательные викторины, посвященные особенностям защиты от различных вирусных угроз.

Сибирский форум информационных технологий и телекоммуникаций - одно из наиболее представительных мероприятий в Сибири, которое объединит специалистов по информационным технологиям из различных отраслей российской экономики, а также представителей органов государственной власти.

«Доктор Веб» впервые примет участие в данном форуме. Посетители выставки на стенде компании (павильон №3, стенд №105) смогут подробно ознакомиться со всей линейкой продуктов Dr.Web, которые пользуются неизменной популярностью у крупнейших российских корпораций и госучреждений, компаний малого и среднего бизнеса, а также рядовых пользователей, стремящихся обеспечить себе высокий уровень защиты от вирусов и спама. Каждый посетитель стенда сможет поучаствовать в лотерее, а также получит возможность в течение 2 месяцев пользоваться антивирусными решениями Dr.Web бесплатно.

Специалисты «Доктор Веб» подробно расскажут об уникальном интернет-сервисе Dr.Web AV-Desk , успешное внедрение которого осуществили более 40 провайдеров по всей России. Этому, в частности, будет посвящен семинар «Доктор Веб», который состоится 23 сентября в конференц-зале №2 с 16.00-17.00 - «Антивирус - это услуга». На следующий день, 24 сентября 2008 года, также с 16.00-17.00, запланирован семинар «Доктор Веб», на котором руководитель отдела развития компании Валентин Федотов подробно расскажет о новых разработках Dr.Web в сфере информационной безопасности («Окно в будущее: инновационные решения Dr.Web»).

Для пользователей в рамках Сибирского форума информационных технологий и телекоммуникаций компания «Доктор Веб» проведет серию увлекательных викторин и конкурсов, которые пройдут 23 и 24 сентября на главной сцене международного выставочного комплекса «ITE Сибирская Ярмарка» (г. Новосибирск, Красный проспект, 220, корпус 10).

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru