Код информационной безопасности доберется до Владивостока

Код информационной безопасности доберется до Владивостока

Код информационной безопасности доберется до Владивостока

7 сентября в отеле “Азимут” состоится конференция “Код информационной безопасности”, на которой выступят эксперты в области защиты информации из Москвы, Санкт-Петербурга, Новосибирска и Владивостока.

“Код информационной безопасности” - самая масштабная на постсоветском пространстве серия конференций по информационной безопасности, охватывающая 5 стран и 26 городов, в этом году впервые включила Владивосток в список городов проведения.

В течение дня эксперты обсудят тренды, технологии и управление ИБ. В программе  уделено много внимания актуальным вызовам кибербезопасности для государственных и коммерческих информационных систем и методам защиты.

В числе докладчиков: Сергей Чекрыгин (Check Point, г. Москва), Дмитрий Иванов (Доктор Веб, г. Москва), Евгений Мардыко (Конфидент, г. Санкт-Петербург), Наталья Ким (Positive Technologies, г. Москва), Евгений Лужнов (Лаборатория Касперского, г. Москва), Петр Лебедев (ESET, г. Москва), Андрей Помешкин (Системы информационной безопасности, г. Новосибирск), Дмитрий Кандыбович (StaffCop, г. Новосибирск).

Конференцию завершит интерактив с залом. Спикеры и аудитория совместно сформулируют 10 главных проблем информационной безопасности по мнению приморского ИБ-сообщества и наметят пути их решения.

После Владивостока в течение этой осени  “Код ИБ” примут еще 12 городов.

К бесплатному участию в конференции приглашаются сотрудники департаментов ИТ и ИБ, а также представители СМИ. Регистрация и аккредитация на сайте: http://codeib.ru/vladivostok/

В ядре Linux нашли первую уязвимость в коде на Rust

В ядре Linux зафиксировали первую уязвимость (CVE), связанную с кодом на Rust. Об этом сообщил один из ключевых разработчиков ядра Грег Кроа-Хартман, а подробности появились в рассылке Linux. Речь идёт о проблеме под идентификатором CVE-2025-68260, которая затрагивает переписанный на Rust драйвер Android Binder.

Проблема, согласно публикации Phoronix, связана с состоянием гонки (race condition), возникающим из-за использования небезопасного Rust-кода. В определённых условиях это может привести к повреждению указателей в памяти и, как следствие, к сбою системы.

Уязвимость затрагивает версии ядра Linux 6.18 и новее, то есть те сборки, где появился Rust-драйвер Binder. Важно отметить, что речь идёт именно о потенциальном сбое в работе системы — удалённого выполнения кода или компрометации здесь нет.

Сам Грег Кроа-Хартман подчёркивает, что это первый подобный случай с момента появления Rust-кода в основном дереве ядра Linux. И хотя для кого-то новость может прозвучать тревожно, разработчики призывают не делать поспешных выводов: уязвимость не критическая, а сам факт её обнаружения — скорее показатель того, что Rust-код в ядре теперь проходит тот же путь зрелости, что и C-код десятилетиями ранее.

В сообществе также отмечают, что проблема возникла не «вопреки» Rust, а как раз из-за использования небезопасных участков, без которых в ядре пока не обойтись. Это лишний раз показывает, что Rust снижает класс рисков, но не отменяет необходимости аккуратного проектирования и ревью.

Подробности по CVE-2025-68260 уже опубликованы в официальной рассылке Linux CVE, а исправления, как ожидается, появятся в ближайших обновлениях ядра.

RSS: Новости на портале Anti-Malware.ru