SafeLine и FireMon заключили дистрибьюторское соглашение

SafeLine и FireMon заключили дистрибьюторское соглашение

Компания SafeLine заключила дистрибьюторское соглашение с компанией FireMon, ведущим производителем решений по управлению сетевой безопасностью и обнаружению IT-рисков. В рамках сотрудничества SafeLine планирует развивать продажи всей линейки продуктов вендора, оказывая партнерам комплекс дополнительных услуг.

FireMon является признанным лидером в области управления рисками и политиками безопасности. Технологическими партнерами компании являются крупнейшие мировые производители, такие как Cisco, Juniper, CheckPoint, Fortinet, PaloAlto, McAfee, Qualis, F5 и др. Вендор постоянно развивает свои технологии и решения для удовлетворения потребностей рынка. Успехи FireMon на рынке отмечены наградами SC Magazine и оценками аналитиков Gartner. Девиз компании FireMon: «Проактивная безопасность через эффективное управление для коммерческих предприятий, государственных учреждений и сервис-провайдеров».

«Мы считаем продвижение решений FireMon перспективным направлением. На сегодняшний день сетевая инфраструктура предприятий наполнена различного рода средствами безопасности. Однако гетерогенные системы сложны в управлении и требуют глубокого анализа. Продукты компании FireMon помогают организациям с крупными сетями лучше управлять сетевой безопасностью через единое управление всеми устройствами, оценку рисков неправильной конфигурации и автоматизированный анализ соответствия стандартам безопасности предприятия и различных внешних регуляторов, таких как PCI. Это то, что нужно сегодня многим организациям в России», - отметил Олег Бакшинский, генеральный директор компании SafeLine.

«Целью компании FireMon является поиск партнеров высокого уровня, которые специализируются в сфере информационной безопасности, имеют штат высококвалифицированных специалистов и могут предложить партнерам комплекс дополнительных услуг. Мы рады сотрудничать с компанией SafeLine, которая соответствует всем вышеперечисленным критериям, и надеемся на взаимовыгодное сотрудничество и успешное продвижение FireMon в России», - прокомментировал заключение дистрибьюторского соглашения Бернард Зельманс, директор FireMon по работе с партнерами региона EMEA.

SafeLine планирует активно продвигать решение на рынок, помогая партнерам расширять свой бизнес, а заказчикам – решать комплексные задачи безопасности, которые ставит перед ними время. Запланированы обучение и сертификация партнеров, организация демо-стендов на базе отдела инженерно-технической экспертизы. Тесное сотрудничество со специалистами вендора помогает компании SafeLine точно отражать профиль специализированного дистрибьютора (VAD) решений информационной безопасности, а партнерам быть уверенными в том, что инвестиции в работу с производителями из портфеля решений компании обязательно принесут должную прибыль.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru