Илья Шабанов стал одним из экспертов Magic People IT Channel Awards 2020

Илья Шабанов стал одним из экспертов Magic People IT Channel Awards 2020

Илья Шабанов стал одним из экспертов Magic People IT Channel Awards 2020

Илья Шабанов, генеральный директор Anti-Malware.ru, вошел в состав экспертного совета Magic People IT Channel Awards 2020. Вместе с другими экспертами Илья примет участие в оценке проектов по 8 номинациям, в том числе Information Security. Имена победителей будут объявлены на торжественной церемонии в марте 2021 года.

Илья Шабанов окончил Московский физико-технический институт (МФТИ). С 2000 года работает в области интернет-технологий, информационной безопасности и маркетинга. В 2005 году основал информационно-аналитический центр Anti-Malware.ru, где занимает должность генерального директора. Илья является автором многих аналитических статей, технологических сравнений и тестов.

В экспертный совет премии также вошли: Элина Золотова (CRN/RE), Федор Дбар («Код Безопасности»), Михаил Прибочий («Лаборатории Касперского»), Алексей Бадаев («Акронис Инфозащита»), Вячеслав Бархатов (Axoft Global), Илья Сивцев (Astra Linux), Инна Анисимова (PR Partner), Алексей Волостнов (НЭО Центр), Иван Кургузов («РАЭК / Электронная коммерция), Яна Фролова (IDC).

Цель Magic People IT-Channel Awards – отметить участников партнерского IT-канала, осветить успешные IT-, бизнес- и маркетинговые практики, поддержать инициативных, вовлеченных людей и результаты их профессиональной деятельности. Финалистов и победителей премии объявят в девяти номинациях: «Антикризисная команда», «Антикризисный менеджер», IT-проект «Цифровая трансформация», Лучший региональный IT-проект, IT-проект Information Security, IT-проект «Импортозамещение», IT-проект Cloud Transformation, IT-проект «Удаленный офис», специальная номинация «IT-событие года».

«Очень радует, что премия Magic People IT Channel Awards получила свое развитие в этом году, несмотря на все его сложности. Участие в премии позволит рассказать о своем проекте или достижениях всему сообществу информационной безопасности. Оценить, насколько ваши успехи действительно впечатляют на фоне коллег.  В итоге, на нашем рынке появятся новые звезды, и он в целом только выиграет от формирования здоровой рыночной конкуренции», – считает Илья Шабанов, генеральный директор Anti-Malware.ru.

Прием заявок открыт до 15 февраля 2021 года на сайте it-channel-awards.ru. Инициатор вручения премии – компания Axoft, глобальный сервисный IT-дистрибутор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая брешь в Auth0 PHP SDK: достаточно куки, чтобы взломать сайт

Если вы используете Auth0 PHP SDK для авторизации пользователей через соцсети или корпоративные учётки — стоит срочно проверить версию. Исследователи сообщили о критической уязвимости, которая позволяет атакующему выполнить произвольный код на сервере, просто отправив cookies.

Уязвимость получила идентификатор CVE-2025-48951 и очень высокий балл по шкале CVSS — 9.3.

Это критическая проблема, без вариантов. Её корень — в небезопасной десериализации данных из куки, которую SDK обрабатывает ещё до авторизации.

Проще говоря: злоумышленник может сгенерировать особый cookie, подсунуть его серверу — и тот выполнит вредоносный код, даже если пользователь не вошёл в систему.

Кто под угрозой?

Если вы используете один из следующих пакетов:

  • auth0/auth0-php версии от 8.0.0-BETA3 до 8.3.0;
  • или сторонние обёртки на его базе:
    • auth0/symfony
    • auth0/laravel-auth0
    • auth0/wordpress

…значит, под угрозой ваш сайт, сервис или корпоративное веб-приложение.

Особенно опасно, если ваша система не изолирует куки или не проверяет их как следует. В этом случае возможен удалённый запуск кода (RCE) или компрометация данных.

Что делать?

Переходите на auth0/auth0-php v8.14.0 или новее. В этой версии уязвимость закрыли: SDK теперь проверяет и обрабатывает сериализованные данные из куки безопасным способом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru