Организаторы распродают билеты на BIS Summit 2016 со скидкой 50%

Организаторы распродают билеты на BIS Summit 2016 со скидкой 50%

Организаторы распродают билеты на BIS Summit 2016 со скидкой 50%

До BISSummit 2016 осталась всего неделя. Для того, чтобы вы приняли правильное решение и посетили уникальное деловое событие в сфере информационной безопасности, Ассоциация BISA делит цены пополам. На один день.

BISSummit – это

  • Более 800 участников из России, Республики Беларусь, Казахстана, Германии, Англии, Канады, США, Дании
  • Более 20 докладов международных и российских экспертов
  • 2 пленарные платформы и 4 тематические секции
  • 30 технологических демонстраций лучших ИТ и ИБ-решений
  • Оригинальные форматы выступлений и бизнес-игры
  • Самые последние тенденции и свежие решения за один день

И у нас есть еще 5 причин, почему вы должны посетить BISSummit 2016. 23 сентября – один день, чтобы открыть деловой сезон, узнать о последних тенденциях и самых перспективных темах этого года.

Промокод для участия в акции sale50 действует с 00.00 16 сентября до 00.00 17 сентября по московскому времени. В течение суток вы можете либо забронировать и оплатить билет через сайт конференции, либо оставить заявку на e-mail организаторов. Все заявки на участие, поступившие в «Черную пятницу», участвуют в акции.

Узнать стоимость участия можно на сайте – и смело делите её на 2. Скидка не суммируется с другими предложениями.

Напомним, что BIS Summit 2016 состоится 23 сентября в Москве, в конгресс-центре гостиницы «Украина». Генеральный спонсор саммита – ГК InfoWatch. Стратегический спонсор – Фонд «Сколково», в статусе Золотого спонсор выступает «Лаборатория Касперского». Серебряный статус поделили компании Solar Security и Check Point. Компании Avanpost и Softline стали Бронзовыми спонсорами мероприятия. Генеральный информационный партнер – информационно-аналитический журнал RUБЕЖ. Мероприятие организовано под эгидой сообщества специалистов по информационной безопасности Business Information Security Association (BISA).

 

Участвовать в Черной пятнице!

BISSummit 2016 осталась всего неделя. Для того, чтобы вы приняли правильное решение и посетили уникальное деловое событие в сфере информационной безопасности, Ассоциация BISA делит цены пополам. На один день." />

LSPromise превращает обычное Android-приложение в хозяина ядра

Исследователи опубликовали цепочку эксплойтов LSPromise, позволяющую недоверенному локальному приложению получить полный контроль над ядром устройства. Атака затрагивает как минимум первоначальный релиз Android 17, а её техническое описание и PoC-код уже выложены в открытый доступ.

Отличный момент проверить обновления, пока эксперимент не превратился в готовый инструмент злоумышленников.

Цепочка объединяет три уязвимости: CVE-2026-49881, CVE-2026-43284 и CVE-2026-43500. Максимальный балл по CVSS достигает 8,8 балла из 10.

Исследователи успешно проверили атаку на Pixel 10 с первой официальной версией Android 17 и заявили о стопроцентной надёжности эксплойта в уязвимой конфигурации. На Pixel 6a цепочка не сработала.

Первым звеном становится логическая ошибка в системном сервисе Telecom. Она позволяет вредоносному приложению добиться выполнения кода внутри привилегированного процесса system_server. Затем атакующие обходят ограничения SELinux, переносят выполнение в сетевой процесс и задействуют уязвимость DirtyFrag в ядре Linux.


Финал у этой прогулки по уровням защиты невесёлый: загрузка постороннего модуля ядра, перевод SELinux в разрешающий режим и полный root-доступ. Причём цепочка не зависит от традиционных методов повреждения памяти и обходит такие механизмы защиты, как KASLR и MTE.

Компонент DirtyFrag может затрагивать и другие устройства, использующие ветки ядра 6.1.xxx-android14, однако полного списка уязвимых моделей пока нет. Случаи применения LSPromise в реальных атаках также не подтверждены.

Пользователям рекомендуют установить свежие патчи производителя: других способов надёжно оборвать атаку сейчас не предлагается.

RSS: Новости на портале Anti-Malware.ru