Secret Net , ПАК «Соболь» и Рутокен совместимы

Secret Net , ПАК «Соболь» и Рутокен совместимы

Secret Net , ПАК «Соболь» и Рутокен совместимы

Компании «Код Безопасности» и «Актив» объявляют об успешных результатах тестирования совместной работы новых версий ПАК «Соболь» и СЗИ от НСД Secret Net с USB-токенами Рутокен. По результатам испытаний компании подписали сертификаты, удостоверяющие корректность совместного использования данных продуктов.



Специалистами компании «Код Безопасности» было проведено тестирование корректности совместной работы продуктов ПАК «Соболь» версии 3.0 и СЗИ от НСД Secret Net 6 с USB-токенами Рутокен компании «Актив». Сертификаты, полученные на основании результатов испытаний, подтверждают полную совместимость решений и рекомендуют использовать устройства Рутокен в качестве средств аутентификации пользователей в составе ПАК «Соболь» 3.0, а также в СЗИ от НСД Secret Net 6.

Виктор Ткаченко, ведущий аналитик проекта Рутокен, компания «Актив»: «Продукты компании «Код Безопасности» занимают лидирующее положение среди средств защиты информации от НСД. Поддержка Рутокен в ПАК «Соболь» и СЗИ Secret Net повышает общую безопасность информационных систем с использованием данных продуктов. При этом заметно возрастает удобство работы конечных пользователей».

«Совместимость средств защиты разных производителей является одной из главных задач при построении комплексной системы защиты информации от НСД. Проведенное совместно с компанией «Актив» тестирование и подписанный в результате сертификат гарантирует пользователю корректную и надежную работу комплекса наших продуктов». - Комментирует Иван Кадыков, менеджер продукта компании «Код Безопасности».

ПАК «Соболь» 3.0 является сертифицированным средством защиты компьютера от несанкционированного доступа, обеспечивающим доверенную загрузку. Применение электронных идентификаторов Рутокен в качестве безопасного хранилища аутентификационной информации пользователей в ПАК «Соболь» 3.0 обеспечивает двухфакторную аутентификацию при доступе пользователей в операционные системы.

СЗИ Secret Net 6 является сертифицированным средством защиты информации от несанкционированного доступа и позволяет привести автоматизированные системы в соответствие требованиям регулирующих органов. С помощью USB-токенов Рутокен, применяющихся в качестве средств аутентификации пользователя в Secret Net 6, обеспечивается двухфакторная аутентификация пользователей при доступе к компьютеру и к защищенным информационным ресурсам.

Совместное использование USB-токенов Рутокен и сертифицированных продуктов компании «Код Безопасности» усиливает систему информационной безопасности и обеспечивает надежную защиту критических данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Node.js ставят под удар миллионы Windows-приложений

Кураторы проекта Node.js из OpenJS Foundation выпустили обновления с патчами в ветках 24.x, 22.x и 20.x. Апдейты устраняют проблемы, актуальные для приложений Windows и веб-сервисов, использующих JavaScript-движок V8.

По оценкам экспертов, затронуты миллионы серверных и полнофункциональных приложений. Уровень угрозы в обоих случаях определен как высокий.

Уязвимость CVE-2025-27210 представляет собой возможность обхода защиты от path traversal (выхода за пределы рабочего каталога), которая проявляется при использовании API-функции path.join() и возникла из-за неполного патча для CVE-2025-23084.

Ошибка в реализации функции path.normalize() позволяет получить несанкционированный доступ к файлам и папкам с помощью недопустимого имени — такого как CON, PRN, AUX (в Windows резервируются для системных устройств, к которым можно обратиться напрямую).

Уязвимость CVE-2025-27209 классифицируется как HashDoS — возможность вызвать отказ приложения (DoS) через создание множественных коллизий хешей. Проблема была привнесена с выпуском Node.js 24.0.0, который изменил алгоритм вычисления хешей строк.

Реализованная в движке V8 хеш-функция rapidhash ускорила процесс, но при этом также открыла дверь для атак HashDoS. Злоумышленник, контролирующий ввод строк для хеширования, может скормить в хеш-таблицу данные таким образом, чтобы все они попали в один слот.

В результате скорость поиска элементов и вставки новых коллизий упадет, а потребление памяти будет расти, что в итоге приведет к DoS. Знания зерна алгоритма для генерации хеш-коллизий в данном случае не потребуется.

Патчи для Node.js включены в состав сборок 20.19.4, 22.17.1 и 24.4.1. Организациям, использующим Windows-приложения на основе Node.js, рекомендуется приоритизировать обновление.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru