Корпорация Symantec – золотой спонсор конференции IT & SECURITY FORUM 2009

Корпорация Symantec – золотой спонсор конференции IT & SECURITY FORUM 2009

...

Корпорация Symantec выступила Золотым спонсором конференции IT & Security Forum 2009, которая прошла в г. Казань. Ключевой темой форума стала оптимизация ИТ-ресурсов: новые пути развития и повышения качества управления.


Основной целью прошедшего мероприятия было комплексное освещение вопросов оптимизации, поддержки и развития бизнеса с помощью информационных технологий, практическая демонстрация решений, обеспечивающих сокращение стоимости владения ИТ-инфраструктурой предприятия и ее эффективного использования.


На конференции обсуждались вопросы в области оптимизации ИТ-ресурсов и их защиты, прогнозы развития отрасли на 2009 год, продемонстрированные решения, которые представили в своих докладах и на практике компании-разработчики.
Спикерами от Symantec на конференции выступили Валерия Серегина, руководитель отдела по работе с клиентами Symantec в России и странах СНГ , Максим Цветаев, системный инженер Symantec в России и СНГ, Кирилл Керценбаум, Руководитель группы технических специалистов Symantec в России и СНГ.


Валерия Серегина выступила с докладом на тему «Оптимизация и повышение эффективности: Антикризисные инициативы Symantec», в котором подробно осветила принимаемые компанией меры для удовлетворения потребностей заказчиков в то время, когда затраты на ИТ сокращаются и перестают быть первоочередными.


Максим Цветаев рассказал участникам конференции об обеспечении непрерывности бизнес-процессов и архивировании, как удобном и эффективном средстве хранения данных.


В демонстрационном зале компания Symantec представила свое решение Symantec NetBackup 6.5, предназначенное для организации надежного хранения данных ИТ-сервисов организации, восстановления данных в случаях аварийных ситуаций, аппаратных и программных сбоев систем, а также ошибочных действий персонала.


Конференция IT & Security Forum 2009 стала площадкой для проведения деловых встреч и обсуждения вопросов, связанных с применением информационных технологий и являющихся стратегически важными для крупных предприятий. 


«Проведение подобных мероприятий в регионах имеет очень важное значение, потому что осведомленность участников рынка о самих средствах обеспечения информационной безопасности и о важности и необходимости их применения, крайне мала, — говорит Валерия Серегина, руководитель отдела по работе с клиентами Symantec в России и странах СНГ. — Участие в подобных конференциях и форумах является неотъемлемой частью нашего бизнеса, поскольку позволяет укреплять сотрудничество с уже существующими заказчиками и налаживать деловые связи с потенциальными».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давно не обновляли libxml2? Ваши учетки уже украли из-за XXE-уязвимости

В уходящем году в популярной библиотеке libxml2 обнаружили и закрыли уязвимость XXE (возможность XML-инъекции), которая позволяет скомпрометировать систему и получить доступ к конфиденциальным данным.

Свободно распространяемая библиотека для парсинга XML-документов широко используется в качестве компонента веб-приложений и систем обработки данных. По этой причине патчинг libxml2 на местах — процесс долгий и трудоемкий.

Уязвимость CVE-2024-40896 возникла из-за неадекватности защиты от XXE-атак — некорректного ограничения ссылок на внешние сущности XML. Из-за этого возникла угроза раскрытия внешних сущностей в ходе работы парсера SAX.

Успешный эксплойт открывает доступ к содержимому системных файлов, включая /etc/passwd, что грозит кражей учетных данных пользователей. Атаки XXE также позволяют спровоцировать отказ в обслуживании (DoS) и выполнить вредоносный код с целью захвата контроля над системой.

Данную проблему американское агентство по кибербезопасности (CISA) оценило в 9,1 балла по шкале CVSS (как критическую), российский НКЦКИ — в 8,6 балла (как высокой опасности).

Пользователям и разработчикам настоятельно рекомендуется обновить libxml2 до версий 2.11.9, 2.12.9, 2.13.3 или выше, сисадминам — проверить подопечные системы на наличие уязвимых программ, полагающихся на эту библиотеку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru