В Alpine Linux обнаружена уязвимость удаленного выполнения кода

В Alpine Linux обнаружена уязвимость удаленного выполнения кода

В Alpine Linux обнаружена уязвимость удаленного выполнения кода

Пользователям Alpine Linux — особенно тем, кто использует Docker — рекомендуют как можно скорее обновить свои системы, так как исследователи обнаружили уязвимость в системе управления пакетами, которая может привести к удаленному выполнению кода.

О проблеме сообщил Макс Юстич, сооснователь программы вознаграждения за найденные уязвимости BountyGraph. Юстичу удалось использовать файлы .apk Alpine для создания произвольных файлов, которые можно использовать для удаленного выполнения кода.

Таким образом, обнаруженная брешь может позволить вредоносному зеркалу пакетов запустить произвольный код на компьютерах пользователей. То же самое может осуществить злоумышленник, занявший позицию «Человек посередине» (man-in-the-middle).

«Что особенно плохо — для пакетов не используется по умолчанию TLS», — объясняет Юстич.

В настоящее время проблема безопасности исправлена разработчиками дистрибутива. Соответственно, всем пользователям необходимо обновить свои установки.

Напомним, что в августе была выявлена серьезная ошибка в ядре Linux версии 4,9 и выше. Эта уязвимость может быть использована для осуществления DoS-атак, которые могут привести к сбою в работе систем.

По словам экспертов, новые версии ядра Linux можно заставить делать вызовы к tcp_collapse_ofo_queue() и tcp_prune_ofo_queue() для каждого входящего пакета. Это может привести к отказу в обслуживании.

SOC, NGFW и приказ ФСТЭК №117: главные темы конференции «ВАТЕРЛИНИЯ»

В Москве прошла ежегодная конференция «ВАТЕРЛИНИЯ», организованная компанией «Информзащита». В центре внимания оказались вопросы киберустойчивости, защиты критически важных процессов и подходы, которые помогают компаниям сохранять работоспособность даже в условиях растущего числа киберугроз.

В деловой программе обсуждали не столько отдельные средства защиты, сколько их совместную работу.

Эксперты говорили о безопасной разработке, мониторинге инцидентов, автоматизации процессов SOC и MSSP, а также о том, как анализ сетевого трафика помогает выявлять угрозы ещё до того, как они перерастут в серьёзный инцидент.

 

Отдельное внимание уделили требованиям приказа ФСТЭК № 117, вопросам сетевой безопасности и практическому опыту импортозамещения межсетевых экранов нового поколения (NGFW). Участники также обсуждали, как переводить регуляторные требования в реальные технические меры и обосновывать инвестиции в информационную безопасность с точки зрения бизнес-рисков.

 

Во время конференции «Информзащита» и Security Vision подписали соглашение о технологическом партнёрстве. Компании планируют совместно развивать проекты, связанные с автоматизацией процессов информационной безопасности и сервисными моделями SOC.

По словам генерального директора «Информзащиты» Михаила Визгина, сегодня проблемы компаний чаще связаны не с отсутствием средств защиты, а с тем, что они работают разрозненно. Поэтому всё больше внимания уделяется интеграции ИБ-контролей в процессы разработки, автоматизации обработки инцидентов и более глубокому анализу сетевой активности.

Конференция собрала около 200 участников — руководителей, специалистов по ИБ и ИТ, технических экспертов и представителей бизнеса. Помимо докладов, гости смогли обсудить практические вопросы с экспертами и познакомиться с решениями партнёров мероприятия.

RSS: Новости на портале Anti-Malware.ru