Код ИБ посетит Санкт-Петербург 26 апреля

Код ИБ посетит Санкт-Петербург 26 апреля

Код ИБ посетит Санкт-Петербург 26 апреля

Алексей Лукацкий (Cisco, г. Москва), Максим Степченков (АйТи Таск, г. Москва) и другие известные ИБ-эксперты выступят 26 апреля на “Коде ИБ” в северной столице.

26 апреля в отеле “Холидей ИНН Московские ворота” вновь пройдет ежегодная, самая масштабная конференция по кибербезопасности, “Код информационной безопасности”с участием экспертов из двух столиц.

Конференцию откроет дискуссионная секция о трендах с участием ключевых спикеров и хэдлайнера Алексея Лукацкого. Секция “Технологии” пройдет в два потока и затронет наиболее актуальные методы и средства защиты от атак, а также разбор инцидентов из жизни компаний. Уже известно, что в ней выступят Александр Янчук (SearchInform, г. Москва), Михаил Зимин (TS Solution, г. Санкт-Петербург), Максим Степченков (АйТи Таск, г. Москва), а также представители других ведущих разработчиков - Доктор Веб, StaffCop, Ростелеком, SkyDNS, Falcongaze, ГК “ТОНК”. 

В секции “Управление” опытом управления ИБ поделится организация “Газинформсервис” (г. Санкт-Петербург) и другие крупные компании. Традиционная “Горячая десятка” подведет итог всем обсуждениям дня в 10 главных пунктах.

Вход для руководителей и специалистов отделов ИБ и ИБ, а также журналистов бесплатный, по предварительной регистрации на сайте https://sankt-peterburg.codeib.ru

В Chrome нашли ещё одну активно эксплуатируемую уязвимость нулевого дня

Google выпустила внеплановое обновление Chrome, чтобы закрыть ещё одну уязвимость нулевого дня, которую уже используют в реальных кибератаках. Речь идёт о CVE-2026-5281 — это уже четвёртая активно эксплуатируемая 0-day в Chrome, пропатченная с начала 2026 года.

Проблема связана с компонентом Dawn, который лежит в основе кросс-платформенной реализации стандарта WebGPU в Chromium.

Уязвимость относится к классу use-after-free, такие ошибки могут приводить к падению браузера, повреждению данных и другому нестабильному поведению. Google отдельно подтвердила, что эксплойт для этой бреши уже существует «в дикой природе», но деталей самих атак пока не раскрывает.

Апдейт уже отправлено пользователям стабильной десктопной ветки Chrome. Для Windows и macOS компания распространяет версии 146.0.7680.177/178, для Linux — 146.0.7680.177.

Как обычно, выход может занять от нескольких дней до нескольких недель, хотя у части пользователей патч доступен сразу.

Google, как это часто бывает в таких случаях, временно придерживает подробности. Логика простая: пока большинство пользователей не обновились, лишние технические детали лучше не публиковать, чтобы не упростить жизнь атакующим.

Компания также отмечает, что ограничения могут сохраняться дольше, если похожая проблема есть в сторонних библиотеках, от которых зависят и другие проекты.

RSS: Новости на портале Anti-Malware.ru