В столицу Грузии едет Кот ИБ

В столицу Грузии едет Кот ИБ

В столицу Грузии едет Кот ИБ

18 мая Тбилиси впервые примет у себя “Код информационной безопасности”.  Основные секции конференции вместят всё, чтобы быть в теме: “Тренды”, “Технологии”, “Управление и “Опыт”. Грузинские безопасники познакомятся с лучшими практиками и экспертизой коллег из России.

“Уверен, что “Код ИБ” им полюбится, ведь уже в огромном количестве городов России и СНГ без него невозможно представить профессиональный календарь ИБ-специалиста” - отмечает известный эксперт Алексей Лукацкий (Cisco).

Выступят известные эксперты из Москвы: Максим Степченков (IT-Task), Андрей Прозоров (Solar Security) и многие другие.

Участие сотрудников ИТ- и ИБ-департаментов, а также представителей СМИ- бесплатное. Регистрация и аккредитация по ссылке: http://codeib.ru/tbilisi

“Код ИБ” – это ежегодное знаковое событие в области кибербезопасности, не имеющее аналогов в России и СНГ по масштабу проведения и охвату участников. Конференции под брендом “Код ИБ” - must visit для русскоговорящих безопасников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В NetCat CMS устранили два десятка уязвимостей XSS и SQLi

Эксперты Positive Technologies выявили 23 уязвимости в системе управления контентом NetCat. О проблемах, позволяющих изменять информацию на порталах и проникнуть во внутреннюю сеть, было доложено вендору; патчи вышли в составе версии 7.0 CMS.

В банк данных ИБ-угроз, работающий на базе ФСТЭК России, новые находки внесены под BDU-идентификаторами с 2024-06382 по 2024-06404. Степень опасности оценена как высокая либо критическая (от 8,1 до 9,1 балла CVSS).

«Мы обнаружили возможность проведения атак с использованием межсайтового скриптинга в различных модулях NetCat CMS, — комментирует Алексей Соловьев, руководитель группы экспертизы отдела анализа защищенности веб-приложений в PT. — Это могло бы позволить злоумышленнику выполнить произвольный код на сервере, получить доступ к исходному коду приложения, базе данных и закрепиться для последующих атак на компанию – владельца системы. Кроме того, нами были найдены уязвимости “Внедрение SQL-кода”. Атакующий, имеющий доступ к уязвимому модулю, мог бы повысить свои привилегии и получить полный доступ к базе данных для дальнейшего развития атаки».

По внутренним данным компании «Неткэт», ее продукт, занесенный в реестр Минцифры, используют свыше 15 тыс. сайтов. Поиск в интернете, проведенный экспертами минувшей осенью, выявил более 200 уязвимых и доступных экземпляров NetCat CMS — в основном, в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru