Кот ИБ, посетив 5 стран, возвращается в Екатеринбург

Кот ИБ, посетив 5 стран, возвращается в Екатеринбург

Кот ИБ, посетив 5 стран, возвращается в Екатеринбург

21 сентября в бизнес-отеле “Московская горка”, в рамках масштабного тура, охватившего в этом году 5 стран (26 городов), состоится открытая конференция для профессионалов “Код информационной безопасности”.

“Код информационной безопасности” - самая масштабная русскоговорящая конференция по кибербезопасности родом из Екатеринбурга - привезет домой не только легендарного Кота ИБ, но и экспертов из Москвы, Санкт-Петербурга и Минска.

Участников ожидает предельно насыщенная программа с параллельными потоками, при участии почти двух десятков докладчиков. Речь пойдет о трендах и технологиях кибербезопасности, нюансах управления ИБ, главных ИБ-проблемах и их решениях.

Выступят известные блогеры Алексей Комаров (УЦСБ, г. Москва) и Евгений Царев (RTM Group, г. Москва), а также Максим Степченков (IT-Task, г. Москва), Валерий Вершинин (Конфидент, Санкт-Петербург), Вячеслав Медведев (Доктор Веб, г. Москва), Александр Волков (IBA IT Park) и многие другие.

Столицу Урала представит Константин Сергеев - директор по безопасности ТС “Монетка”, руководитель НП “Союз руководителей служб безопасности Урала”.

Особое внимание  в программе уделено передовым технологиям защиты информации. Одна из крупнейших технологических компаний Белоруси, минская IBA Group (спонсор секции), поделится опытом внедрений IDM-систем, а “Лаборатория Касперского” (спонсор секции) совместно с “Астерит” (спонсор секции) поведают о нюансах управления ИБ и нашумевшей программе повышения осведомленности. Отдельно будут представлены новейшие разработки Ростелекома (спонсор секции).

Также впервые уральское ИБ-сообщество протестирует новый формат заключительной секции - “Горячую десятку “Кода ИБ”. Эксперты и участники вместе составят ТОП-10 главных ИБ-проблем по версии уральского сообщества и обсудят варианты их решения.

Вход для руководителей и сотрудников подразделений ИТ и ИБ,а также журналистов - бесплатный. Регистрация и аккредитация на сайте: http://codeib.ru/ekaterinburg/

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru