10 технологий Zecurion усовершенствовали Интернет-шлюз ИКС

10 технологий Zecurion усовершенствовали Интернет-шлюз ИКС

Компания Zecurion, объявляет об интеграции Zecurion Zgate и Интернет-шлюза ИКС, разработанного компанией «А-Реал Консалтинг».  В рамках партнерства компании Zecurion и «А-Реал Консалтинг» провели интеграцию системы защиты информации от утечек Zecurion Zgate и Интернет-шлюза «Интернет Контроль Сервер» (ИКС).

Объединение продуктов позволило существенно расширить функциональные возможности ИКС за счет технологий, входящих в состав Zecurion Zgate. Более 10 специализированных технологий анализируют содержимое пересылаемых сообщений, классифицируют информацию и выявляют её конфиденциальную составляющую. 

Решение Zecurion Zgate, входящее в комплекс Zecurion DLP, предназначено для защиты от утечек конфиденциальной информации и персональных данных. Система анализирует все данные, передаваемые за пределы локальной сети, и блокирует утечки конфиденциальной информации через корпоративную почту, социальные сети, форумы, интернет-пейджеры, веб-почту и FTP-ресурсы. 

ИКС — это многофункциональный интернет-шлюз, предназначенный для контроля передачи данных сотрудниками за пределы локальной сети, а также учета трафика между корпоративной сетью и Интернетом. ИКС позволяет быстро и комфортно решать любые задачи управления информационными потоками, а также надежно защищает корпоративную сеть от внешних угроз. 

«Теперь, с помощью Zecurion Zgate Интернет-шлюз ИКС может контролировать сообщения, посылаемые через почту, соцсети, сервисы для поиска работы, интернет-мессенджеры и прочие каналы передачи информации, — говорит Максим Никулин, директор по разработке компании Zecurion. — Мы уверены, что новый функционал ИКС значительно повысит интерес к этому продукту со стороны потенциальных заказчиков». 

«Мы рады сообщить о том, что в Интернет Контроль Сервере появилась возможность работы с DLP-системой Zecurion Zgate, — говорит Алексей Гуськов, руководитель отдела разработки "А-Реал Консалтинг". — Использование Zgate совместно с ИКС существенно повышает безопасность сети и обеспечивает высочайший уровень контроля над оборотом конфиденциальной информации». 

В Ubuntu нашли опасный путь к root через штатные компоненты

Исследователи из Qualys Threat Research Unit описали новую уязвимость повышения привилегий в Ubuntu Desktop 24.04 и новее. Она получила идентификатор CVE-2026-3888 и неприятна тем, что дело не в одной «кривой строчке кода», а в неудачном взаимодействии двух вполне штатных и привилегированных компонентов системы.

Речь идёт о связке snap-confine и systemd-tmpfiles. Первый отвечает за изоляцию snap-приложений и работает с повышенными правами, второй занимается уборкой временных каталогов вроде /tmp.

По данным Qualys, проблема возникает в тот момент, когда systemd-tmpfiles удаляет критически важный каталог /tmp/.snap, который потом снова используется snap-confine.

Если злоумышленник успевает подменить его своим содержимым до следующей инициализации песочницы, привилегированный процесс может подхватить вредоносные файлы и фактически выполнить произвольный код с правами root.

Атака требует времени: в Ubuntu 24.04, как утверждают исследователи, нужно дождаться окна очистки примерно в 30 дней, а в более новых версиях — около 10 дней. Именно поэтому сложность эксплуатации оценивается как высокая. Но если всё складывается, полная компрометация хоста гарантирована.

Уязвимыми Qualys называет версии ниже 2.73+ubuntu24.04.1 для Ubuntu 24.04 LTS, ниже 2.73+ubuntu25.10.1 для Ubuntu 25.10 и ниже 2.74.1+ubuntu26.04.1 для ветки Ubuntu 26.04 Dev. Исследователи отдельно советуют ставить обновления даже на более старые системы — от 16.04 до 22.04 — если там есть нетиповые конфигурации.

При этом Canonical в любом случае публикует патчи через Ubuntu Security Notices, так что пользователям Ubuntu здесь лучше просто проверить обновления и версию snapd на своих машинах.

RSS: Новости на портале Anti-Malware.ru