«ТрансТелеКом» защитился от спама с помощью решений IronPort

«ТрансТелеКом» защитился от спама с помощью решений IronPort

Компания «ТрансТелеКом» внедрила решения IronPort, что позволило реализовать эффективную защиту электронной почты.

Объем услуг, предоставляемых «ТрансТелеКомом» заказчикам, продолжает увеличиваться, в связи с чем годовой интернет-трафик ТТК вырос втрое. Чтобы сохранить свою продуктивность и лояльность заказчиков, а также стабильное развитие, компании потребовалось решение для безопасной работы с электронной почтой, которое обеспечило бы всестороннюю защиту от спама и вирусов.

Решение для безопасности электронной почты, применявшееся в ТТК прежде, оказалось недостаточно эффективным для решения все более сложных проблем. Частые ложные предупреждения об угрозах, задержка пересылки электронной почты и необходимость постоянного вмешательства системного администратора снижали эффективность работы компании. В связи с этим «ТрансТелеКом» начал активный поиск системы, которая поддерживала бы множество независимых клиентов с помощью одной, простой в администрировании платформы.

Оптимальное решение должно было последовательно выявлять спам, а также помещать в карантин подозрительные сообщения, не нарушая работы всей сети. Более того, оно должно было легко интегрироваться с антивирусным ПО других производителей.

Установив решения IronPort по всему сетевому периметру, TTK реализовала преимущества многоуровневого подхода к информационной безопасности, что позволило обеспечить эффективную защиту корпоративной электронной почты. Благодаря решению IronPort C-Series уровень обнаружения вирусов и спама превысил 97%, при том что их содержание в почтовых сообщениях, получаемых системой, оценивается в 99%.

Таким образом, решения IronPort, сочетающие передовые средства безопасности, удобные функции управления, мониторинг в режиме реального времени и составление отчетов, упростили для «ТрансТелеКома» контроль за электронной почтой и обеспечили высокую скорость обработки сообщений, что важно для эффективной работы компании.

Источник 

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru