GateWall DNS Filter упаковали по стандарту APS

GateWall DNS Filter упаковали по стандарту APS

Компания Entensys, сообщает о появлении возможности работы с версией GateWall DNS Filter, упакованной по открытому стандарту APS. GateWall DNS Filter позволяет обеспечить качественную интернет-фильтрацию, что может применяться для образовательных учреждений, а также для бизнеса и домашних пользователей. 

Предоставление средств фильтрации провайдерами с одной стороны позволяет предлагать новую дополнительную услугу, которая обеспечивает более высокую безопасность пользователей, с другой - отвечает актуальным требованиям законодательства, например, вступающему в силу 1 сентября 2012 года Федеральному Закону 436 «О защите детей».

Application Packaging Standard (APS) - это набор спецификаций и API, упрощающих продажу SaaS-решений на витринах интернет- и хостинг-провайдеров. Международный стандарт APS является открытым и управляется независимой организацией (www.appsstandard.org), которая позволяет разработчикам ПО и «облачным» операторам не только пользоваться стандартом, но и участвовать в его развитии. Унификация по APS дает возможность подготовить любое приложение для дистрибуции через сеть сервис-провайдеров. Данный стандарт широко используется на платформах, разрабатываемых компанией Parallels, для множества приложений, среди которых такие, как Joomla, WordPress, Drupal, SugarCRM, Мегаплан, Видеомост, Битрикс и другие.

«Развитие технологий требует от разработчиков ежедневного прогресса, - комментирует Дмитрий Курашев. - Особенно это касается решений, доступных в качестве SaaS. Упаковка GateWall DNS Filter по стандарту APS позволит нам отвечать последним требованиям рынка «облачных» продуктов», а сервис-провайдерам (в особенности, интернет-провайдерам), например, развернуть продукт в кластере или интегрировать с контрольной панелью».

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru