Cisco OfficeExtend: корпоративная политика безопасности у вас дома

Cisco OfficeExtend: корпоративная политика безопасности у вас дома

В мае сего года известный производитель сетевого оборудования и систем борьбы с информационными угрозами начнет продавать свою новую разработку - OfficeExtend. Это интересное решение должно прийтись по вкусу специалистам по защите информации на предприятиях: ведь с ним домашние компьютеры сотрудников перестают быть отверстиями в системе безопасности, через которые может утечь коммерческая тайна или другие важные сведения.

Вкратце говоря, OfficeExtend - это система, позволяющая применять нормы и правила корпоративной политики безопасности к удаленным ПК. В ее состав входят домашняя станция беспроводной связи - двухполосный 802.11n-маршрутизатор - и сетевые модули для установки на противоположном конце коммуникационного канала. Крупным компаниям будет предложен модуль на 500 пользователей, а предприятия малого бизнеса смогут воспользоваться вариантом, позволяющим подключать от 50 до 500 клиентов.

В Cisco уверены, что удаленная работа из разряда непривычной экзотики вскоре перейдет в обыденную повседневность. Этому способствуют и расцвет мобильных устройств связи, и переход на "облачные" технологии, и даже нормы, устанавливаемые государством: концепция рабочего места изменяется, дополняется, расширяется, и в результате этого размываются границы между домом и офисом. Решение OfficeExtend создано именно для того, чтобы удовлетворить потребность в построении простой, но хорошо защищенной системы доступа сотрудников к информационным активам предприятия "по воздуху".

Домашняя точка доступа беспроводной связи Aironet 600 Series, как уже было сказано, является двухполосным маршрутизатором с четырьмя портами Ethernet и стоит 419 долларов (около 12 тыс. рублей). Первая полоса в 5 ГГц применяется для поддержания безопасного соединения с корпоративными серверами, а вторая - 2,4 ГГц - открыта к использованию  другими компьютерами в доме. На стороне же предприятия может быть установлен аппаратный модуль Catalyst 6500 Series с поддержкой видеоконференций и других бизнес-ориентированных служб, либо беспроводной контроллер Cisco 2500 Series.

Специалисты Cisco подчеркивают, что домашнему пользователю даже не потребуется иметь особых технических познаний: процедура установки и использования системы предельно упрощена. От этого выигрывают все стороны: сотруднику не нужно возиться с инструкциями и прибегать к помощи специалистов, предприятие легко устанавливает с ним защищенный канал связи, а компания-производитель тратит меньше ресурсов на техническую поддержку.

V3.co.uk

Письмо автору

Google закрыла первую эксплуатируемую дыру в Chrome в 20206-м

Google выпустила экстренное обновление Chrome, закрывающее опасную уязвимость, которая уже используется в реальных атаках. Это первая 0-day, пропатченная разработчиками с начала 2026 года.

Речь идёт о CVE-2026-2441. В официальном сообщении Google прямо указала: эксплойт для этой уязвимости уже активно используется.

Уязвимость относится к типу use-after-free и связана с ошибкой в реализации CSSFontFeatureValuesMap — механизма, который отвечает за работу с параметрами шрифтов в CSS. Обнаружил её исследователь безопасности Шахин Фазим.

Из-за ошибки с валидацией итератора злоумышленник может спровоцировать сбой в работе браузера. В зависимости от сценария это может привести к крашам, искажению отображения страниц, повреждению данных или другому неопределённому поведению.

В истории коммитов Chromium указано, что патч устраняет проблему, но остаётся дополнительная работа. Это может означать, что патч носит временный характер или что есть связанные уязвимости, которые ещё предстоит закрыть.

Интересно и то, что исправление было «cherry-picked» — то есть срочно перенесено в стабильную ветку, минуя обычный цикл релизов. Обычно так поступают только с действительно критичными проблемами, особенно если они уже эксплуатируются.

Google не раскрывает, кто именно использовал уязвимость и против кого были направлены атаки. Корпорация традиционно ограничивает доступ к техническим деталям, пока большинство пользователей не установят обновление.

Кроме того, ограничения могут сохраняться, если баг затрагивает сторонние библиотеки, от которых зависят другие проекты.

Уязвимость закрыта в стабильной версии Chrome для настольных платформ: Windows и macOS — версии 145.0.7632.75/76; Linux — 144.0.7559.75.

Обновление распространяется постепенно и может появиться у пользователей в течение нескольких дней или недель. Проверить его можно вручную в настройках браузера или просто перезапустить Chrome, он умеет устанавливать апдейты автоматически.

RSS: Новости на портале Anti-Malware.ru