Патрушев 26-28 июля проведет в Пекине консультации по безопасности

Патрушев 26-28 июля проведет в Пекине консультации по безопасности

Патрушев 26-28 июля проведет в Пекине консультации по безопасности

Секретарь Совета безопасности РФ Николай Патрушев проведет 26-28 июля в Пекине консультации по вопросам стратегической безопасности. Об этом сообщили в пресс-службе СБ РФ.

"Секретарь Совета безопасности Российской Федерации посетит 26-28 июля Китайскую Народную Республику, - говорится в сообщении. - В Пекине Николай Патрушев проведет консультации по вопросам стратегической стабильности с членом Государственного совета КНР Ян Цзечи, консультации в рамках механизма по общественной безопасности, юстиции и правопорядку с членом политбюро ЦК КПК Мэн Цзяньчжу, а 28 июля примет участие во встрече высоких представителей стран БРИКС, курирующих вопросы безопасности".

В сентябре 2016 года в Нью-Дели высокие представители, курирующие вопросы безопасности, отметили вклад БРИКС в решение важных международных проблем. В сфере кибербезопасности представители стран "пятерки" согласились усилить совместные меры по укреплению кибербезопасности посредством обмена данными и опытом, борьбы с киберпреступлениями, расширения взаимодействия между техническими и правоохранительными ведомствами, включая совместную научно-исследовательскую работу, пишет tass.ru.

Секретари советов безопасности стран БРИКС поддержали перспективы сотрудничества в сфере обмена опытом, информацией и знаниями по контртеррористическим вопросам. Была подчеркнута необходимость формирования международного правового режима в интересах противостояния угрозам терроризма. Стороны также согласились изучить возможность учреждения регулярного диалога по энергетике между странами БРИКС для обсуждения долгосрочных и среднесрочных вызовов в энергетической сфере.

ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

Исследователи A Security обнаружили в Zoom уязвимости, позволявшие незаметно захватить устройство участника видеозвонка. Жертве не требовалось нажимать ссылки, открывать файлы или подтверждать действия, достаточно было оказаться на конференции с демонстрацией экрана.

Проблемы затрагивали протокол совместных аннотаций, который позволяет рисовать и оставлять пометки поверх транслируемого экрана. Уязвимыми могли оказаться как обычные участники, так и организатор встречи.

Особенно бодрит способ обнаружения: исследователи использовали общедоступные ИИ-модели. На поиск ошибок и создание рабочего прототипа атаки потребовалось менее 20 запросов. По оценке A Security, раньше подобная работа могла занять у команды из пяти специалистов около полугода.

Уязвимости затрагивали клиенты Zoom для Windows, macOS, Linux, iOS и Android. Потенциальный атакующий мог пригласить сотрудника компании на обычный звонок, захватить его компьютер и учётные данные, а затем развивать атаку внутри корпоративной сети.

Вебинары и полуоткрытые мероприятия делали сценарий ещё опаснее: к незнакомцам там относятся спокойнее, чем к подозрительным вложениям в почте.

Zoom выпустила бюллетень ZSB-26015 и подготовила патчи на стороне серверов и клиентских приложений. Пользователям стоит установить свежую версию программы и не откладывать обновление до следующего созвона.

RSS: Новости на портале Anti-Malware.ru