Проходной код: количество закладок в Open Source выросло в 20 раз

Проходной код: количество закладок в Open Source выросло в 20 раз

...
Проходной код: количество закладок в Open Source выросло в 20 раз

Политические баннеры и вирусы, ломающие сервис — хакеры всё чаще внедряют вредоносные элементы в ПО с открытым кодом. Расставляем запятые в предложении “Не обновлять, нельзя не обновить!”.

Число “закладок” в зарубежных Open Source за три месяца увеличилось в 20 раз. Только в «Лаборатории Касперского» за весну обнаружили сто таких “кейсов”.

 О “тренде” сегодня пишет “Коммерсантъ”. Элементы прячут в хранилищах для разработки. Программисты оставляют скрипты, ведущие на политические баннеры, или шифровальщики, блокирующие работу продукта. Основной процент “закладок” привязан к действиям РФ на Украине.

Глава Anti-Malware.ru Илья Шабанов говорит, что российские пользователи оказались сегодня между двух огней.

“С одной стороны, установка обновлений необходима, они закрывают уязвимости и баги, — объясняет эксперт. — Если мы этого не делаем, то снижаем защищенность инфраструктуры. С другой стороны, установка обновлений может привести к добавлению недекларированных возможностей в софт, что также снижает защищенность”.

В этой ситуации важно оценивать риски и искать баланс в каждом конкретном случае, считает Илья Шабанов.

Если установка обновлений не критична, то лучше пока не делать этого. Такого же мнения придерживается НКЦКИ. Национальный координационный центр по компьютерным инцидентам не рекомендовал пока устанавливать обновления для целого ряда open-source продуктов. Мы писали об этом в марте.

“Спасением в этой ситуации может стать виртуальный патчинг”, — добавляет гендиректор Anti-Malware.ru.

“Заплатки” на уязвимое “непропатченное” ПО накладываются на уровне средств сетевой или хостовой защиты. Например, такие как IDS, WAF или современный хостовый антивирус.

Вместе с тем российские власти и бизнес делают ставку на развитие Open Source.

Минцифры планирует провести эксперимент под открытой лицензией исходных кодов ПО от государства. В мае на рынок вышла киберплатформа Cyberok, она собирает готовые продукты из открытых компонентов.

Подпишитесь на новости

Атака дрона на дата-центр Яндекса нарушила работу сервисов

Облако тоже зависит от вполне земной инфраструктуры. В дата-центре Яндекса в Сасово Рязанской области произошел инцидент, затронувший часть оборудования и работу сервисов. Компания занимается восстановлением.

Как сообщает «Интерфакс», в Яндексе заявили, что ситуация на площадке находится под контролем, пострадавших нет. Команда устраняет последствия происшествия и возвращает затронутые сервисы в строй.

Yandex Cloud также сообщил о перебоях с электропитанием в зоне доступности ru-central1-b. По опубликованной информации, проблемы начались около 1:31 мск 8 октября. Клиентам рекомендовали по возможности перенести нагрузку в другие зоны доступности.

Причину инцидента в приведенном заявлении компании не раскрыли. Поэтому сообщения о пожаре или внешнем воздействии пока не стоит превращать в установленный факт.

Для бизнеса это очередное напоминание: размещение в облаке само по себе не обеспечивает отказоустойчивость. Если приложение зависит от одной площадки, проблемы на ней могут добраться и до пользователей. К сожалению, под раздачу попал и Anti-Malware.ru.

RSS: Новости на портале Anti-Malware.ru