InfoWatch ведет переговоры с ТГУ об открытии курса кибербезопасности

InfoWatch ведет переговоры с ТГУ об открытии курса кибербезопасности

InfoWatch ведет переговоры с ТГУ об открытии курса кибербезопасности

Компания InfoWatch ведет переговоры с Томским государственным университетом (ТГУ) об запуске в вузе магистерского курса по информационной безопасности, сообщила журналистам в пятницу президент группы компаний InfoWatch, соучредитель "Лаборатории Касперского" Наталья Касперская.

Как пояснила Касперская, InfoWatch в 2017 году открыла кафедру в институте электроники и математики в столичной Высшей школе экономики, которая занимается практическими аспектами информационной безопасности предприятий. Студенты кафедры получают практические знания по строительству моделей киберугроз, изучают их виды. Затем на конкретных программных инструментах они отрабатывают, как отражать такие атаки. Сейчас ведутся переговоры с ТГУ на реализацию похожего проекта, пишет riatomsk.ru.

"Это курс для магистров или старших курсов специалитета. Первый год мы ее делаем и, если программа будет успешной, мы будем ее распространять. И, я думаю, (она) будет в тех университетах, с которыми у нас плотное сотрудничество. ТГУ стоит одним из первых в списке", – сказала она на пресс-конференции в медиацентре РИА Томск.

Как в свою очередь отметил руководитель лаборатории наук о больших данных и проблемах общества ТГУ Михаил Мягков, "компания InfoWatch разработала хорошую  магистерскую программу по кибербезопасности – уникальную в России. Мы планируем протестировать ее в ТГУ".

Подпишитесь на новости

Открыли таблицу — запустили чужой код: брешь в LibreOffice и OpenOffice

Исследователи показали атаку на пользователей LibreOffice и Apache OpenOffice, для которой не нужно разрешать макросы, поскольку привычного предупреждения вообще нет. Важное условие — в офисном пакете должна быть включена поддержка Java.

LibreOffice уже устранила уязвимость CVE-2026-63277. Разработчики рекомендуют обновиться до версии 26.2.5 или 26.8.0 либо более новой. О наличии патчей объявили 5 октября.

Проблема возникла на стыке обычных функций. Таблица Calc может автоматически обновлять диапазон ячеек из внешнего источника данных. При открытии вредоносного документа программа загружает связанный файл базы данных, а тот указывает на Java-драйвер с кодом атакующего. В итоге офисный пакет запускает этот код внутри своего процесса.

По отдельности механизмы легитимные. Вместе — путь от открытия документа до выполнения чужого кода без запроса доверия. Отключенные макросы такую цепочку не останавливают.


В демонстрации исследователи запускали калькулятор — безобидное подтверждение возможности атаки. Но тем же способом можно выполнить другой Java-код. Проверки прошли на Windows и Linux; проблема не привязана к одной ОС. Пока опубликован только демонстрационный эксплойт, сведений о реальных атаках нет.

У Apache OpenOffice аналогичная брешь получила номер CVE-2026-59265. Уязвимы версии вплоть до 4.1.16 включительно. Патч ожидается в 4.1.17, которая еще проходит тестирование.

До выхода заплатки пользователям OpenOffice рекомендуют отключить Java в настройках или не открывать недоверенные таблицы. Пользователям LibreOffice доступно обновление.

RSS: Новости на портале Anti-Malware.ru