Архивы автора: Alexander Leonov

Об авторе Alexander Leonov

Привет! Меня зовут Александр. Я специалист по Управлению Уязвимостями. Подробнее обо мне можно прочитать здесь. Приглашаю подписаться на мой канал в Telegram @avleonovrus. Я обновляю его чаще, чем этот сайт. Вы можете обсудить мои посты или задать вопросы в @avleonovchat или в группе ВКонтакте. And I invite all English-speaking people to another telegram channel @avleonovcom.

Декабрьский Linux Patch Wednesday

Декабрьский Linux Patch Wednesday

Декабрьский Linux Patch Wednesday. Всего 316 уязвимостей. По сравнению с ноябрьским - по-божески. 🙂 Из них 119 в Linux Kernel.

Две уязвимости
с признаками эксплуатации вживую. Обе в Safari:

🔻 RCE - Safari (CVE-2024-44308)
🔻 XSS - Safari (CVE-2024-44309)

В Linux дистрибутивах эти уязвимости исправляют не в Safari, а в пакетах опенсурсного браузерного движка WebKit.

Для 19 уязвимостей признаков эксплуатации вживую пока нет, но есть эксплоиты. Можно выделить следующие:

🔸 RCE - Moodle (CVE-2024-43425). Исправлена в августе, но первый фикс в репозитории Linux-вендора появился 2024-11-21 (RedOS)
🔸 Command Injection - Grafana (CVE-2024-9264)
🔸 Command Injection - virtualenv (CVE-2024-53899)
🔸 SQLi - Zabbix (CVE-2024-42327)
🔸 Data Leakage - Apache Tomcat (CVE-2024-52317)

🗒 Отчёт Vulristics по декабрьскому Linux Patch Wednesday

🎉🆕 Зарелизил Vulristics 1.0.9 с улучшенным детектированием уязвимого софта по описанию CVE.

Вчера выступал на итоговой пресс-конференции Positive Technologies за 2024 год

Вчера выступал на итоговой пресс-конференции Positive Technologies за 2024 год

Вчера выступал на итоговой пресс-конференции Positive Technologies за 2024 год. В зале боксёрского клуба The Corner собралось 40 журналистов. Кроме того, была трансляция для журналистов из регионов. С короткими докладами выступали 20 спикеров от Positive Technologies: директора и руководители направлений. Кажется среди всех рядовым экспертом был только я один. 😅 Благодарен коллегам за оказанное доверие! Уровень ощутил! 👍

Я рассказывал про трендовые уязвимости года. Примерно как на конфе VK, только очень сжато, буквально за 5 минут. Всё прошло вполне успешно. 🙂

На этом публичные выступления в этом году завершаю. 🎉😌

Решил завести ещё один Телеграм-канал @avleonovlive "Заметки VMщика"

Решил завести ещё один Телеграм-канал @avleonovlive Заметки VMщика

Решил завести ещё один Телеграм-канал @avleonovlive "Заметки VMщика". Когда я отсматриваю новости, связанные с Управлением Уязвимостями, то я обычно кидаю их в Saved Messages. А потом (возможно 🙂) возвращаюсь к ним, разбираю подробно, рефлексирую и пишу посты в канал. Так как это требует определенного времени и сил, то до некоторых важных тем очередь у меня не доходит никогда и они остаются навечно погребёнными в Saved Messages. 🤷‍♂️ 🙄

Подумалось, что было бы неплохо иметь публично доступное место, куда можно просто кинуть ссылку (фотку, скриншот, репост) с коротким комментарием или поделиться текущими мыслями, не утруждаясь приведением их в какую-то законченную форму. Микроблог в общем. 🙂 И при этом не захламлять основной канал @avleonovrus.

➡️ Так что если вам такое интересно - подписывайтесь на @avleonovlive "Заметки VMщика".

Индонезия занимает 3 место в рейтинге зарубежных рынков для опытных экспортеров российских решений по кибербезопасности и 4 место в рейтинге для экспортеров-новичков

Индонезия занимает 3 место в рейтинге зарубежных рынков для опытных экспортеров российских решений по кибербезопасности и 4 место в рейтинге для экспортеров-новичков

Индонезия занимает 3 место в рейтинге зарубежных рынков для опытных экспортеров российских решений по кибербезопасности и 4 место в рейтинге для экспортеров-новичков. По данным исследования компании Piccard. Эти рейтинги отражают объём продаж российских вендоров по странам в 2024 году с учётом Kaspersky и без учёта. Kaspersky вендор настолько крупный и специфичный, что своей долей меняет статистику. 😉🤷‍♂️ В Индонезии Kaspersky входит в ТОП-7 популярных брендов, доступен у 29% партнёров.

Также в Индонезии представлены:

🔹 Axidian (ранее Indeed ID)
🔹 Dr.Web
🔹 Group-IB (ну, я бы их к российским уже не относил 🤷‍♂️)
🔹 Positive Technologies
🔹 SearchInform
🔹 StaffCop
🔹 Zecurion
🔹 Ideco
🔹 UDV Group

В первую очередь индонезийский рынок будет интересен вендорам, которые поставляют продукты и услуги для госучреждений, клиентов в сфере логистики, промышленности, предприятий малого бизнеса. Также вендорам, имеющим продукты для онлайн-продаж.

Piccard упоминают кейс успешного сотрудничества Tri Kreasi Mandiri Teknologi (TKMT) с SearchInform по выводу на индонезийский рынок продукта TKMT Risk Management. Эта же компания внедряла и UDV SIEM.

Компании-партнеры, которые продают продукты российских вендоров:

🔸 Informatika Perkasa
🔸 Abadi
🔸 Kreasi Utama Mandiri
🔸 Pacific Tech
🔸 Svarnatech
🔸 Tech Titan
🔸 Trisendo

Крупнейшие онлайн-площадки для продажи решений в сфере кибербезопасности:

🔻 Tokopedia
🔻 Bukalapak
🔻 iPrice
🔻 Bhinneka

➡️ Полное исследование компании Piccard, там ещё есть информация по Беларуси, Казахстану, Узбекистану и ОАЭ. Также напоминаю про наше уютное закрытое сообщество, в котором мы обсуждаем активности отечественных ИБ-компаний в Индонезии Нусантара Кибербез. 🇮🇩😉

Про Tenable Patch Management

Про Tenable Patch Management

Про Tenable Patch Management. Это новое решение, анонсированное 4 декабря, результат стратегического партнёрства Tenable с endpoint management вендором Adaptiva.

Решение доступно как аддон для Tenable One, Tenable Vulnerability Management, Tenable Security Center и Tenable Enclave Security. Лицензируется по активам.

Умеют:

🔹 Автоматическую корреляцию между уязвимостями и патчами

🔹 Автоматический патчинг с настройкой стратегий обновления и процесса апрува; есть возможность управлять обновлениями в реальном времения, включая глобальную приостановку, отмену и откат патчей

🔹 Автоматическую валидацию патчинга

Сейчас Tenable PM поддерживает Windows, более 1700 сторонних приложений, драйвера и BIOS. Поддержку Mac и Linux обещают в Q1 2025 года. Тестированием и упаковкой патчей занимается Adaptiva.

Похоже, что хоть и неспешно, и очень разными путями, но VM-вендоры всерьёз идут к автоматизации непосредственного устранения уязвимостей. Сначала Qualys, теперь Tenable.

Ходили сегодня на Новогоднюю Ёлку в Кибердом (КиберЁлку)

Ходили сегодня на Новогоднюю Ёлку в Кибердом (КиберЁлку)

Ходили сегодня на Новогоднюю Ёлку в Кибердом (КиберЁлку). По сюжету мероприятия Дед Мороз был похищен злыми хакерами. Чтобы его спасти, нужно было в составе сборных команд из детей и их родителей перемещаться между локациями Кибердома и выполнять различные около-ИБшные задания: решать ребусы, искать подсказки для подбора пароля, отвечать на вопросы по фишингу/утечкам и т.п. За успешно пройденную локацию выдавали слово. В конце из полученных слов нужно было составить предложение и тем самым победить злых хакеров и освободить Деда Мороза. 🎅

Поначалу родители не особо участвовали ("пусть детишки сами поотгадывают"), но потом включились в процесс всерьёз. Иначе бы не справились, местами было весьма нетривиально. 😅 После успешного спасения Деда Мороза водили общий хоровод, и дети читали стихи. 🙂

В общем, милое и увлекательное мероприятие получилось, нам понравилось. 👍 Плюс это был хороший повод показать дочке и жёнушке Кибердом. 😉

По поводу блокировки Viber-а

По поводу блокировки Viber-а

По поводу блокировки Viber-а. В первый раз вижу в основном положительные реакции в Телеграм-каналах на блокировку. 😅

Действительно, Viber морально устарел и пользоваться им можно было исключительно вынужденно (из-за важных чатиков). Но ведь пользовались! 26% россиян, 14% ежедневно. Третий по популярности мессенджер в РФ.

С другой стороны, с формулировкой "за нарушение требований российского законодательства к организаторам распространения информации" можно заблокировать вообще любой западный мессенджер. 😉

В январе 22-го Viber открыли представительство в РФ, завели кабинет на сайте РКН, сделали электронную форму для обращения российских пользователей. Но штрафы за неудаление запрещёнки не выплачивали. 🤷‍♂️

Вот и Телеграм тоже регулярно за это штрафуют, последний раз 3 декабря. 😏

По телеге прогноз не меняю: поблочат, пора съезжать. Но при многообразии отечественных мессенджеров, какой-то вменяемой альтернативы общим чатам и каналам Телеграма не просматривается. 🤷‍♂️