Лаборатория Касперского предлагает найти бреши в IoT-устройствах

Лаборатория Касперского предлагает найти бреши в IoT-устройствах

Лаборатория Касперского предлагает найти бреши в IoT-устройствах

«Лаборатория Касперского» начала приём заявок на участие в четвёртом международном турнире по индустриальной кибербезопасности Capture the Flag (CTF). Экспертам со всего мира предлагается проверить защищённость умных устройств и промышленных систем.

Ежегодный турнир CTF – это состязание, которое затрагивает различные аспекты информационной безопасности и даёт возможность проверить виртуальную среду предприятия на потенциальные уязвимости. Он объединяет самых талантливых «белых хакеров» со всего мира, чтобы предоставить им возможность решить практические задачи, используя накопленный опыт. Предполагается, что в ходе проведения турнира будут обнаружены ранее неизвестные уязвимости и векторы атак.

В этом году отборочные онлайн-туры пройдут 23 и 24 ноября, в их рамках участникам предстоит решить различные задачи, связанные с криптографией, реверс-инжинирингом, веб-уязвимостями, сетевыми протоколами и так далее. Финал CTF пройдёт на конференции Kaspersky Security Analyst Summit (SAS) в Сингапуре в апреле следующего года.

Организаторы турнира будут присуждать баллы участникам, учитывая уровень их экспертных знаний и фактическую сложность задач. Причём вознаграждение за каждый вопрос будет формироваться в режиме реального времени и меняться в зависимости от количества команд, которым удалось успешно справиться с заданием. В финал выйдут три команды с наибольшим количеством очков, их командировочные расходы и затраты на проживание возьмёт на себя «Лаборатория Касперского».

«В повседневной жизни мы окружены умными устройствами и полагаемся на них всё больше. В то же время вредоносное ПО для IoT быстро растёт в количестве и дифференцируется. В этом году международный турнир может дать нам уникальное представление о кибербезопасности умных устройств. Чтобы максимизировать эффект, мы сделаем финал немного отличным от всех предыдущих. Участников ждут сюрпризы!» – подчеркнул Владимир Дащенко, руководитель группы исследования уязвимостей систем промышленной автоматизации и интернета вещей Kaspersky Lab ICS CERT.

Зарегистрироваться на участие в турнире по индустриальной кибербезопасности Capture the Flag (CTF) можно на сайте ctf.kaspersky.com до 24 ноября 2018 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

iOS 26 и macOS Tahoe: Apple закрыла более 50 уязвимостей

Apple выпустила мажорные обновления для своих ОС — iOS, iPadOS и macOS — с исправлениями более чем 50 уязвимостей. Если коротко: пора обновляться, особенно если вам важна безопасность устройств и данных. В iOS 26 и iPadOS 26 закрыли 27 уязвимостей.

Среди них есть баги, которые могли приводить к повреждению памяти, утечкам данных, падениям процессов и даже выходу за пределы песочницы.

Больше всего патчей получил WebKit — пять багов, которые теоретически могли привести к падению браузера или к тому, что сайт получит доступ к датчикам без согласия пользователя.

Помимо WebKit, патчи затронули движок Apple Neural, Bluetooth, CoreAudio, CoreMedia, ядро (Kernel), Safari, Sandbox, Siri, системные компоненты и ещё множество модулей.

macOS Tahoe 26 получила обновления с заплатками для 38 уязвимостей; 11 из этих CVE также исправлены в iOS / iPadOS 26. В macOS наибольшее количество патчей ушло в WebKit, AppleMobileFileIntegrity и SharedFileList (по четыре исправления), а также в Bluetooth и Sandbox (по три).

В целом обновления для macOS охватили и такие компоненты, как AppKit, FaceTime, Spotlight, драйвер GPU и другие системные службы.

Кроме главных релизов, Apple выпустила и ряд дополнительных апдейтов: iOS 18.7 и iPadOS 18.7 с патчами для двенадцати уязвимостей, а также «поддерживающие» заплатки для старых веток — iOS 16.7.12, iPadOS 16.7.12, iOS 15.8.5 и iPadOS 15.8.5.

В этих релизах, в частности, закрыт баг ImageIO с идентификатором CVE-2025-43300 — уязвимость, которая уже использовалась в реальных атаках против пользователей WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ); первые патчи по этой проблеме Apple выпустила ещё 20 августа.

Апдейты вышли и для macOS Sequoia 15.7, macOS Sonoma 14.8, а также для tvOS 26, watchOS 26 и visionOS 26 — у всех этих платформ по два десятка патчей в каждой. Отдельно вышел Safari 26 (семь исправлений) и Xcode 26 (пять патчей).

Известно лишь об одном активно эксплойте — для CVE-2025-43300. Тем не менее лучшая практика остаётся прежней: установите обновления как можно скорее. Дополнительные подробности можно посмотреть в официальных заметках Apple.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru