10-11 октября пройдет конференция Positive Security Day 2024

10-11 октября пройдет конференция Positive Security Day 2024

10-11 октября пройдет конференция Positive Security Day 2024

Positive Technologies, лидер рынка результативной кибербезопасности, 10–11 октября проведет в Москве Positive Security Day — ежегодную конференцию о продуктах компании.

Эксперты анонсируют два новых продукта и представят стратегию для достижения результативной кибербезопасности, отвечающую запросам как российского, так зарубежного рынка. Выступления можно посмотреть онлайн: оба дня прямая трансляция будет доступна на сайте конференции.

Количество кибератак продолжает расти, а техники хакеров усложняются: киберпреступники используют многоэтапные фишинговые схемы, внедряют ИИ в свои инструменты и изобретают сценарии для обхода средств защиты. Злоумышленники атакуют почти все отрасли, но чаще всего целятся в госсектор, стремясь нарушить работу критически важных систем или завладеть огромными массивами данных. С учетом современного ландшафта киберугроз Positive Technologies выбирает стратегию «Узнать и защитить. Обнаружить и остановить», которая позволяет государственным и коммерческим компаниям построить результативную кибербезопасность и быть на шаг впереди киберпреступников.

В портфеле Positive Technologies более 20 продуктов. На конференции эксперты разберут их через призму новой стратегии и расскажут, что было сделано в системах за год и в каком направлении планируется их развивать. Кроме того, на Positive Security Day компания анонсирует два новых продукта — PT Dephaze и РТ Data Security, каждый из которых займет свое место в стратегии.

Спикеры также расскажут, в каких сегментах компания будет активно работать в ближайшие годы, какие технологии Positive Technologies могут быть полезны ИТ-специалистам и как связаны классические средства защиты, метапродукты и безопасная разработка. Кроме того, в программе есть отдельный трек, посвященный PT NGFW: приглашенные партнеры поделятся опытом использования первого российского межсетевого экрана нового поколения для высоконагруженных систем.

На конференции выступят ведущие эксперты Positive Technologies, которые создают передовые технологии и задают тренды в ИБ. Поэтому концепция Positive Security Day 2024 получила название «В авангарде»: компания представит идеи, которые могут повлиять на будущее рынка.

В прошлом году конференция прошла в кинотеатре «Октябрь» и собрала более 1500 участников. В течение 12 часов эксперты и топ-менеджеры Positive Technologies презентовали новые продукты и функции уже знакомых систем, рассказывали про актуальные угрозы и делились видением результативной кибербезопасности.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru