InfoWatch пополняет партнерскую сеть SMB-дистрибьюторами

InfoWatch пополняет партнерскую сеть SMB-дистрибьюторами

Группа компаний InfoWatch, подписала договоры о сотрудничестве с крупнейшими игроками российского рынка ИТ-дистрибуции – компаниями Треолан, Merlion, MONT и 1С: Дистрибьюция. Партнерские соглашения предусматривают дистрибьюцию как отдельных продуктов, так и всей линейки SMB-решений InfoWatch.

Согласно договоренностям, стороны запланировали проведение совместных маркетинговых программ, включающих участие в различных партнерских мероприятиях с целью продвижения продуктовой линейки InfoWatch для среднего и малого бизнеса, а также PR поддержку сотрудничества в СМИ.

Константин Левин, директор по продажам в России и СНГ компании InfoWatch: «Сотрудничество с компаниями Треолан, Merlion, MONT и 1С: Дистрибьюция осуществляется в рамках стратегии активного развития дистрибьюторской сети в сегменте SMB, запланированной нашей компанией на текущий год. Наращивая партнерскую сеть, мы рассчитываем значительно улучшить свои позиции на отечественном рынке ИБ-решений для среднего и малого бизнеса, расширить географию и увеличить объемы продаж наших программных продуктов для небольших компаний».

Линейка продуктов InfoWatch для среднего и малого бизнеса включает решение для защиты конфиденциальной информации от утечек InfoWatch Traffic Monitor Standard Appliance, а также программный продукт для защиты рабочих станций корпоративной сети InfoWatch EndPoint Security.

InfoWatch Traffic Monitor Standard Appliance – это комплексное программно-аппаратное решение для компаний среднего бизнеса и филиалов крупных компаний (50-300 сотрудников). Решение предназначено для мониторинга и защиты корпоративной информации от утечки или несанкционированного распространения. Продукт отличается широким спектром функциональных возможностей, легкостью в установке и обслуживании и идеальным для компаний среднего размера соотношением цена-качество.

Программный продукт InfoWatch EndPoint Security предназначен для решения задач по управлению и защите рабочих станций корпоративной сети. InfoWatch EndPoint Security защищает небольшие компании от потери важной информации и блокирует несанкционированные действия сотрудников благодаря использованию технологий шифрования и гибко настраиваемых политик ограничения доступа. Продукт прост в освоении, развертывании и администрировании.

Copy Fail в Linux: локальная уязвимость позволяла получить root-доступ

Разработчики популярных Linux-дистрибутивов начали выпускать патчи, закрывающие уязвимость Copy Fail. Брешь получила идентификатор CVE-2026-31431 и позволяет локальному пользователю повысить права до root. Проблеме присвоили высокий уровень опасности — 7,8 балла по CVSS.

Уязвимость связана с логической ошибкой в криптографическом компоненте ядра Linux — authencesn / algif_aead.

По данным исследователей Theori, обычный пользователь без повышенных прав может записать четыре контролируемых байта в кеш страницы любого читаемого файла, а затем использовать это для получения root-доступа.

Опасность в том, что ядро использует кеш страницы при запуске бинарных файлов. Если изменить кешированную копию, можно вмешаться в процесс выполнения программы, при этом обычные механизмы контроля файловых событий вроде inotify такую активность не заметят.

Исследователи подготовили proof-of-concept: эксплойт помещается в Python-скрипт на 10 строк и может модифицировать setuid-бинарник, чтобы получить root на большинстве Linux-дистрибутивов, выпущенных с 2017 года. По словам Theori, Copy Fail напоминает Dirty Cow и Dirty Pipe, но не требует гонку состояний (race condition).

Удалённо сама по себе уязвимость не эксплуатируется, атакующему нужен локальный доступ к системе. Но её можно использовать в цепочке атак, например после компрометации через web-RCE, SSH-доступ или вредоносный CI-runner. Особенно внимательно к патчам стоит отнестись тем, кто использует многопользовательские Linux-системы, контейнеры с общим ядром и CI-среды, где запускается недоверенный код.

Theori также считает, что Copy Fail можно использовать для побега из контейнера, поскольку кеш общий для хоста. Патчи уже выпустили разработчики Debian, Ubuntu, SUSE и Red Hat.

RSS: Новости на портале Anti-Malware.ru