Новости / открытое ПО (4)

Positive Technologies запустила проект с открытым кодом для проактивного обнаружения киберугроз в сети

Positive Technologies

В команде экспертного центра безопасности Positive Technologies (PT Expert Security Center) есть отдельная группа специалистов, которая разрабатывает правила обнаружения кибератак для средств защиты сети. На основе этой экспертизы был запущен проект PT Rules с открытым исходным кодом. Его задача — делиться с сообществом по ИБ нашими сигнатурами для …

Читать пост

Новая тактика хакеров угрожает экосистемам на открытом ПО

киберугрозы

Исследователи из компании Checkmarx зафиксировали новую технику атак на цепочки поставок в открытых экосистемах, позволяющую злоумышленникам использовать манипуляции в командной строке (CLI) для скрытого внедрения вредоносного кода. Такие атаки становятся всё более опасными, так как позволяют избежать обнаружения традиционными мерами безопасности, …

Читать пост

Компания Postgres Professional инвестирует 3 млрд рублей в АО «Флант» в рамках стратегического партнерства по развитию экосистемы продуктов на базе Open Source

Postgress Professional

Ведущие российские разработчики в сфере Open Source-технологий, Postgres Professional и компания «Флант», объявили о заключении стратегического партнерства, целью которого является инвестирование в развитие экосистемы решений Deckhouse.

Читать пост

«Базальт СПО» приглашает на XX конференцию разработчиков свободных программ

Базальт

«Базальт СПО» при поддержке Института программных систем им. А.К. Айламазяна РАН проводит юбилейную XX конференцию разработчиков свободных программ. Мероприятие состоится 4-6 октября 2024 года в городе Переславле-Залесском на базе ИПС РАН.

Читать пост

Обнаружен вредоносный плагин для мессенджера Pidgin

Pidgin

В сообществе пользователей мультипротокольного мессенджера Pidgin возникла тревожная ситуация: в список сторонних плагинов был добавлен вредоносный компонент. Плагин под названием «ss-otr» появился в списке доступных для скачивания 6 июля и только 16 августа от пользователя с ником «0xFFFC0000» поступило сообщение, что он обнаружил в плагине встрое …

Читать пост

Проект BOINC используется для распространения трояна AsyncRAT

BOINC

Специалисты компании Huntress сообщают, что вредоносный JavaScript-загрузчик SocGholish используется для доставки трояна AsyncRAT с помощью открытого проекта для вычислений BOINC, пишет Securitylab. BOINC (Berkeley Open Infrastructure Network Computing Client) — это открытая платформа для «добровольных вычислений», поддерживаемая Калифорнийским уни …

Читать пост

Критическая уязвимость в GeoServer GeoTools активно используется в атаках

Geo Server

GeoServer – это сервер с открытым исходным кодом, позволяющий пользователям обмениваться, обрабатывать и изменять геопространственные данные. 30 июня разработчики GeoServer раскрыли информацию о критической RCE-уязвимости CVE-2024-36401 (оценка CVSS: 9.8) в плагине GeoTools. Проблема заключается в небезопасной оценке имен свойств как выражений XPat …

Читать пост

«Базальт СПО» при поддержке Фонда содействия инновациям создала открытую библиотеку libdomain для управления службами каталогов

Базальт СПО

«Базальт СПО» разработала и развивает открытую библиотеку libdomain, предназначенную для создания и применения инструментов администрирования доменов с различной организацией: Samba, FreeIPA, Active Directory, OpenLDAP. Это упрощает выполнение проектов по переводу ИТ-инфраструктуры на российское ПО.

Читать пост

Хакеры Kinsing нацелилась на проекты с открытым исходным кодом

угрозы

Группа криптоджекинга Kinsing продолжает эволюционировать, представляя постоянную угрозу в цифровом пространстве. Компания AquaSec сообщает, что Kinsing с 2019 года постоянно организует незаконные кампании по добыче криптовалют, оперативно интегрируя новые уязвимости для расширения своего ботнета.

Читать пост

Ideco: Критическая уязвимость угрожает отечественным NGFW и IPS-решениям

АйДеко

Безопасность отечественных средств защиты информации оказалась под угрозой — в популярном OpenSource IPS-модуле Suricata обнаружены 3 критические уязвимости (CVE-2а024-23839, CVE-2024-23836, CVE-2024-23837 по международной классификации). Только за 2023 год в результате «пробелов» в защите в открытый доступ попало более 300 миллионов конфиденциальн …

Читать пост