Лаборатория Касперского выбрала стартапы для совместной работы

Лаборатория Касперского выбрала стартапы для совместной работы

Лаборатория Касперского выбрала стартапы для совместной работы

«Лаборатория Касперского» определила четыре стартапа, с которыми будет сотрудничать в рамках международной инициативы Kaspersky Open Innovation Program. Всего было подано 258 заявок, из них было выбрано 12 финалистов, которые представляли свои проекты жюри, состоявшему из представителей «Лаборатории Касперского», венчурного фонда Mangrove Capital Partners и исследовательской компании International Data Corporation (IDC).

Выбранные стартапы занимаются вопросами информационной безопасности в одной из следующих сфер: защита автомобилей, промышленного интернета вещей (IIoT), блокчейн-операций и защита от мошенничества с персональными данными. Так, проект Naboo разрабатывает платформу для защиты криптовалютных трансакций. Стартап Enigmedia представляет устройство, обеспечивающее безопасность критической инфраструктуры с помощью сегментирования сети, умных файрволов и сильного шифрования. Enigmatos предлагает решение для информационной защиты автомобилей, позволяющее выявлять сетевые аномалии вне зависимости от точки входа и поверхности атаки, а Sedicii — решение для защиты от кражи персональных данных.

Работа с выбранными стартапами будет вестись по одному из двух сценариев. Первый предполагает разработку совершенно нового совместного продукта в области ИБ, который будет интересен текущим и потенциальным заказчикам компании. Второй — выпуск совместного продукта под общим брендом с последующим его продвижением через каналы «Лаборатории Касперского». Для каждого стартапа схема сотрудничества будет выбираться индивидуально.

«Наша главная награда — это возможность сотрудничать с «Лабораторией Касперского». Вместе мы сможем создать революционное решение для безопасности автомобилей. Мы гордимся тем, что был выбран именно наш проект. Участие в финале дало нам прекрасную возможность лично познакомиться с экспертами «Лаборатории Касперского» и лидерами в сфере инноваций. Мы узнали о передовых разработках в сфере кибербезопасности», — рассказывает Орит Фредкоф, вице-президент Enigmatos по развитию бизнеса.

«Мы вступаем в эпоху многосторонних инноваций: цифровизация охватывает мир стремительно, появляются новые платформы, а у киберзащиты, соответственно, — новые роли. Теперь мы являемся двигателем изменений и выступаем гарантом доверенных цифровых платформ, открывающих широкие возможности для компаний», — комментирует Константин Рычков, руководитель программы исследований по европейскому рынку информационной безопасности, IDC.

«Сегодня мир и, как следствие, потребности заказчиков меняются очень быстро. Мы стремимся отслеживать этот процесс и быстро реагировать, предоставляя инновационные защитные решения и поддерживая молодые компании. Мы выбрали лучшие стартапы и рады начать работать с ними», — говорит Виталий Мзоков, руководитель центра инвестиций и инноваций «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новые уязвимости в PHP грозят веб-приложениям DoS и утечкой данных

В PHP пропатчены пять уязвимостей, повышающих риск атаки на веб-приложения. Последствия эксплойта могут быть различными, от утечки конфиденциальной информации до отказа в обслуживании (DoS).

Все уязвимости связаны с функционированием встроенной обертки HTTP — дополнительного кода, расширяющего возможности работы с потоками.

Уязвимость CVE-2025-1861 возникла из-за сокращения заголовков перенаправления Location. Предельный размер буфера, выделяемого под значения местоположения, был задан как 1024 байт вместо 8000, рекомендованного по RFC 9110.

Из-за этого в URI могла выпасть критически важная информация. Более того, проблема грозила перенаправлением на другой ресурс, а возврат ошибки мог привести к DoS на удаленном сайте.

Причиной CVE-2025-1734 является некорректная обработка недопустимых заголовков. Отсутствие двоеточия либо знак пробела перед ним не маркировались как ошибка; в результате при парсинге массива в приложении возникала возможность request smuggling — вмешательства в обработку HTTP-запросов с целью получения доступа к конфиденциальным данным в обход защиты.

В появлении CVE-2025-1217 повинен парсер, который неправильно обрабатывал свернутые заголовки. Он воспринимал пробел в начале строки как разделитель, а не продолжение заголовка, что грозило ошибками в определении MIME-типа и некорректной интерпретацией ответа на запрос в приложении, в особенности после редиректа.

Из-за наличия проблемы CVE-2025-1219 потоки libxml возвращали неправильное значение в заголовке Content-Type в ответ на запрос ресурса-редиректора. При перенаправлении не происходила очистка списка сохраненных заголовков, и php_libxml_input_buffer_create_filename(), сканируя блок, могла ошибиться с выбором, что влекло некорректный парсинг документа и обход проверки подлинности.

Уязвимость CVE-2025-1736 возникла из-за ошибки в реализации функции check_has_header, которая не проверяла наличие управляющего символа \r в комбинации, сигнализирующей перенос строки (\r\n).

В тех случаях, когда в заголовке используется значение из пользовательского ввода, отсутствие \r могло, к примеру, воспрепятствовать отправке HTTP-заголовка Authorization. Подобная оплошность способна повлиять на результат и повлечь DoS либо другие неожиданные проблемы.

Патчи включены в состав выпусков PHP 8.1.32, 8.2.28, 8.3.19 и 8.4.5. Разработчикам настоятельно рекомендуется произвести обновление: уязвимости в PHP пользуются популярностью у злоумышленников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru