Новости / открытое ПО (5)

«Группа Астра» начинает публичное тестирование Astra Automation

Астра

«Группа Астра», один из лидеров российского рынка ИТ в области разработки инфраструктурного ПО и средств защиты информации, сообщает о запуске нового продукта - платформы Astra Automation. Решение предназначено для автоматизации ИТ-инфраструктуры, построенной на базе продуктов Группы и ее партнеров. Дата официального релиза намечена на 15 февраля 2 …

Читать пост

Компьютеры и ноутбуки, использующие Tianocore EDK II, уязвимы к компрометации UEFI

взлом

Исследователи из французской компанииQuarkslabобнаружили множество серьёзных уязвимостей в Tianocore EDK II, открытой реализации спецификации UEFI, которые могут быть использованы для удалённого выполнения кода. Это передаёт Securitylab.

Читать пост

Ключевая инфраструктура США почти год подвергается вредоносной кампании AsyncRAT

хакер

За последние 11 месяцев активно ведется кампания по распространению вредоносного ПО AsyncRAT, направленного на выборочные цели. В рамках этой кампании используются сотни уникальных загрузчиков и более 100 доменов. AsyncRAT - это открытый инструмент удаленного доступа для Windows, доступный с 2019 года. Он включает функции удаленного выполнения кома …

Читать пост

Создан бесплатный российский LDAP-каталог MultiDirectory

Мультифактор

Компания МУЛЬТИФАКТОР, ранее известная как российский разработчик и поставщик системы многофакторной аутентификации и контроля доступа для всех видов удаленных подключений, выпустила MultiDirectory — новый российский LDAP-каталог со встроенной поддержкой второго фактора. C 1 декабря всем будет доступна бесплатная community версия, в 2024 году — вер …

Читать пост

Три уязвимости в ownCloud раскрывают пароли администратора и позволяют модифицировать файлы

ownCloud

Разработчики программного обеспечения с открытым исходным кодом ownCloud, используемого для синхронизации данных и совместной работы с файлами, предупредили 21-го ноября о трёх критических уязвимостях, которые могут быть использованы для раскрытия конфиденциальной информации и изменения файлов.

Читать пост

Свободное ПО становится драйвером российской индустрии ИТ — ХIX конференция разработчиков свободных программ

Базальт

1 октября в Переславле-Залесском прошла ежегодная ХIX конференция разработчиков свободных программ. Участники представили коллегам свои разработки, поделились идеями, обсудили текущие задачи и пути их решения. Мероприятие организовала и провела компания «Базальт СПО» в партнерстве с Институтом программных систем имени А. К. Айламазяна.

Читать пост

В открытую библиотеку Moq тайно добавили закрытый модуль SponsorLink

Moq

Очередной релиз открытого проекта Moq вызвал негодование пользователей. Разработчики встроили в версию 4.20.0 спорный компонент — закрытую библиотеку SponsorLink, что для многих стало неожиданностью.

Читать пост

Цепочки поставок ПО впервые атакованы с использованием открытого кода

взлом

Эксперты компании Checkmarx выявили серию атак на цепочки поставок программного обеспечения, направленных против банковского сектора. В некоторых случаях для совершения таких атак применялось открытое ПО. Подобное наблюдается врервые, согласно CNews.

Читать пост

Несколько сайтов Reddit на базе Lemmy были взломаны из-за уязвимости нулевого дня

Reddit

В последние дни несколько сайтов, построенных на открытом программном обеспечении Lemmy, были взломаны злоумышленниками, которые, по-видимому, использовали уязвимость нулевого дня.

Читать пост

«Базальт СПО» приглашает на XIX конференцию разработчиков свободных программ

Базальт

Приглашаем вас принять участие в XIX конференции разработчиков свободных программ, которая состоится 29 сентября — 1 октября 2023 г. в городе Переславле-Залесском.

Читать пост