В SecureTower появился экспорт шаблонов политик безопасности

В SecureTower появился экспорт шаблонов политик безопасности

Компания Falcongaze заявляет об обновлении программного продукта SecureTower, служащего для обеспечения информационной и экономической безопасности компаний. В новой версии системы была реализована возможность импорта и экспорта созданных пользователем шаблонов политик безопасности.

Ввиду того, что каждая компания имеет свои четкие требования, предъявляемые к методам защиты информации, настройка и адаптация правил безопасности может занимать значительное время. С целью минимизации временных потерь, связанных с настройкой политик безопасности в компаниях со сложной топологией сетей, не позволяющих создать централизованное хранилище данных и единый центр обработки информации, в SecureTower была добавлена возможность экспорта и импорта уже существующих шаблонов правил, словарей и регулярных выражений.

Благодаря новому функционалу стало возможным быстро экспортировать уже заданные политики безопасности в отдельный файл, который можно импортировать для использования в других локальных сетях. Это позволяет в значительной степени сэкономить время на развертывание и существенно ускорить запуск SecureTower в сетях со сложной архитектурой, автономно контролируемых распределенных офисах или в ситуациях, когда по каким либо причинам, необходимо с минимальными трудозатратами заменить аппаратное обеспечение на котором функционирует модуль центра безопасности SecureTower.

Помимо этого, возможность экспорта и импорта политик безопасности позволяет значительно повысить уровень оказываемых заказчикам консалтинговых услуг. Благодаря новому функционалу стало возможным реализовывать формализованные заказчиком задачи по созданию интересующих политик безопасности и предоставлять ему шаблоны с готовыми правилами, которые легко импортируются в уже функционирующую систему.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru