В кампусе московской школы СКОЛКОВО прошел форум Safety Leaders

В кампусе московской школы СКОЛКОВО прошел форум Safety Leaders

3 июня 2016 года в кампусе московской школы управления СКОЛКОВО состоялось уникальное  событие, посвященное вопросам безопасности человека и общества – Форум Safety Leaders. Форум инициирован с целью создания площадки для обсуждения остросоциальных вопросов, касающихся безопасности каждого россиянина.

Также выявления и поощрения лучших практик по повышению уровня безопасности человека и общества в различных сферах. Ключевая часть мероприятия – дебаты Safety Leaders – включила в себя шесть тематических секций по различным аспектам безопасности. Спикерами дебатов выступили: Александр Зарецкий, президент Ассоциации Страховщиков Жизни; Анна Зеленцова, координатор проекта по финансовой грамотности населения Министерства финансов; Павел Головлев, бизнес-партнер по информационной безопасности Сбербанка России;  Александр Поляков, заместитель руководителя Центра организации дорожного движения Правительства Москвы; Сергей Елпатьевский, директор департамента управления, поддержки и внедрения мобильных и фиксированных услуг ПАО «МТС»; Александр Бражников, председатель НП «Союз защитников информации»; Георгий Грицай, эксперт «Открытые сети»; Александр Евсин, начальник ситуационного центра ЦООД Правительства Москвы и др.

Обсуждались различные остросоциальные вопросы: управление рисками в здоровье, транспортные технологии, финансовая грамотность потребителя, безопасность дорожного движения, информацоннная безопасность и безопасность российской экономики в ключе импортозамещения и др. Формат дебатов позволил участникам открыто обсуждать различные позиции относительно поставленного вопроса секции.

Одним из наиболее ярких мнений поделился Президент страховой компании «МетЛайф», Президент Ассоциации Страховщиков Жизни, Александр Зарецкий: «В последние годы заметен рост продолжительности жизни россиян. Для того, чтобы жить долго и мало болеть, необходимо: во-первых, вести здоровый образ жизни и заниматься спортом, во-вторых, регулярно проходить медицинское обследование или диспансеризацию, и, в-третьих, формировать личный капитал, чтобы иметь финансовую подушку безопасности, если произойдет несчастный случай, либо диагностируется какое-либо серьезное заболевание, требующее дорогостоящего лечения. Медицина сейчас может творить чудеса, но она дорого стоит. Для этого как раз и существует медицинское страхование, страхование от несчастных случаев и болезней».

Приятным дополнением к деловой части стала Церемония подведения итогов Премии Safety Leaders 2016. Премия позволила выявить и поощрить лучшие практики повышения уровня безопасности человека и общества в различных областях. Организации-победители и их проекты были удостоены наград в восьми основных категориях: «Безопасность жизни и здоровья», «Финансовая безопасность», «Информационная безопасность», «Экологическая безопасность», «Защита имущества и объектов», «Безопасность дорожного движения», «Безопасность на транспорте» и «Безопасность труда и производства».

Несколькими наградами были удостоены проекты организаций – Страховой компании МетЛайф, ПАО «МТС», Экспертного центра «Движение без опасности». Среди Лауреатов Премии Safety Leaders следующие компании: Министерство финансов РФ, АО «Мерседес-Бенц РУС», ООО «Роберт Бош», ESET Russia, Sochi Autodrom, ЗАО «Шиндлер», АО «Сибирская Угольная Энергетическая Компания», ООО «Альфа ЛЭД», ПАО «МГТС», ООО «Пивоваренная компания «Балтика», ЗАО «Нева металл посуда», Транспортная компания «ГрузовичкоФ», Служба такси «ТаксовичкоФ», ООО «Бест Брендс Электроникс» (бренд EnBe), «MyBioFood» Co LTD. (бренд Tibet), PayQR, Телеканал «Безопасность», журнал «RUБеж», Общественно-политический портал «Русская планета»  и др.

Личностных номинаций удостоились: Наталья Агре - Президент АНО «Центр по пропаганде безопасности движения на транспорте «Движение без опасности», Денис Калугин - Руководитель Общественной организации «Россия без долгов», Диана Гуц - Президент Ассоциации участников в сфере информационно-коммуникационных технологий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давно не обновляли libxml2? Ваши учетки уже украли из-за XXE-уязвимости

В уходящем году в популярной библиотеке libxml2 обнаружили и закрыли уязвимость XXE (возможность XML-инъекции), которая позволяет скомпрометировать систему и получить доступ к конфиденциальным данным.

Свободно распространяемая библиотека для парсинга XML-документов широко используется в качестве компонента веб-приложений и систем обработки данных. По этой причине патчинг libxml2 на местах — процесс долгий и трудоемкий.

Уязвимость CVE-2024-40896 возникла из-за неадекватности защиты от XXE-атак — некорректного ограничения ссылок на внешние сущности XML. Из-за этого возникла угроза раскрытия внешних сущностей в ходе работы парсера SAX.

Успешный эксплойт открывает доступ к содержимому системных файлов, включая /etc/passwd, что грозит кражей учетных данных пользователей. Атаки XXE также позволяют спровоцировать отказ в обслуживании (DoS) и выполнить вредоносный код с целью захвата контроля над системой.

Данную проблему американское агентство по кибербезопасности (CISA) оценило в 9,1 балла по шкале CVSS (как критическую), российский НКЦКИ — в 8,6 балла (как высокой опасности).

Пользователям и разработчикам настоятельно рекомендуется обновить libxml2 до версий 2.11.9, 2.12.9, 2.13.3 или выше, сисадминам — проверить подопечные системы на наличие уязвимых программ, полагающихся на эту библиотеку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru