Компания Falcongaze расширяет присутствие на белорусском рынке

Компания Falcongaze расширяет присутствие на белорусском рынке

Компания Falcongaze заявляет о расширении своего присутствия на белорусском рынке и завершении внедрения системы для защиты от утечки конфиденциальной информации SecureTower в структуре белорусского представительства международного 3PL оператора СТА Логистик.



Компания Falcongaze начала продвижение системы SecureTower на белорусском рынке с 2011 года, заключив партнерское соглашение с компанией СOOO ДПА, системным интегратором уже обеспечившим ряд внедрений в компаниях разного уровня. Последним реализованным проектом стала интеграция программного продукта в корпоративную сеть компании СТА Логистик для решения целого комплекса задач по информационной безопасности. Этому предшествовало сравнительное тестирование нескольких программных продуктов от конкурирующих компаний-разработчиков, по итогам которых было вынесено решение о дальнейшем внедрении и эксплуатации разработки компании Falcongaze.

«Проведя скрупулезное тестирование разных решений, мы остановили наш выбор на системе SecureTower. Именно она была полноценно развернута в максимально сжатые сроки, при этом выгодно отличаясь от конкурентов в плане удобства настройки и использования. Также хочется отметить, что окупать себя разработка начала еще на стадии тестирования, компенсировав около половины своей стоимости. При этом был предотвращен ряд потенциально опасных инцидентов, среди которых безответственное обращение с конфиденциальными данными, нецелевое использование рабочего времени, нарушение внутренних правил компании. В одном из случаев система SecureTower даже помогла определить зараженный компьютер, с которого вредоносная программа делала рассылки электронных писем» – сказал Сергей Капустин, директор по развитию группы компаний СТА.

«Продвижение SecureTower в Беларуси мы начали в 2011 году и менее чем за год сделали наш бренд хорошо узнаваемым. Наш партнер СООО ДПА проделал огромный объем работ и реализовал целый ряд успешных проектов. Также сформирован достаточно большой пул заказчиков готовых к переходу от пилотных проектов, начатых в 2011 году, к полноценным внедрениям. Наибольший интерес к SecureTower в РБ наблюдается со стороны банковского сектора, крупных производственных и торговых предприятий. Если говорить про другие перспективные секторы рынка, то можно отметить что СТА Логистик стала третьей транспортной компанией в РБ внедрившей SecureTower за последние шесть месяцев. По отзывам заказчиков, решающими факторами при выборе нашего продукта являются высокое качество и соответствие заявленному инструментарию, комплексный подход к реализации функциональных возможностей, уникальных для DLP-систем, простота развертывания SecureTower и оперативная техническая поддержка» – сказал Александр Акимов, генеральный директор компании Falcongaze.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru