Check Point и Blue Coat расширяют партнерство по платформе X-Series

Check Point и Blue Coat расширяют партнерство по платформе X-Series

Компания Check Point, мировой лидер по обеспечению интернет-безопасности, и Blue Coat Systems, Inc., лидер рынка технологий обеспечения бизнеса, сообщают о расширении многолетнего и успешного партнерства. Check Point становится теперь основным поставщиком платформы X-Series на рынке межсетевых экранов и будет обеспечивать первичную поддержку продукта.

Являясь естественным расширением партнерства, которое началось в 2002 году, новое более тесное взаимодействие между двумя компаниями позволит клиентам получить дополнительные преимущества от интегрированного и масштабируемого подхода к сетевой безопасности.

Система Blue Coat X-Series обеспечивает высокий уровень безопасности даже для самых сложных сред центров обработки данных. Она является открытой и адаптивной платформой, интегрируя лучшие практики работы с сетями и приложениями. Будучи лидером в сфере обеспечения безопасности центров обработки данных, Check Point станет единым контактом для обращения клиентов на всех этапах внедрения и обслуживания систем.

«Этот шаг является отличным продолжением отношений Check Point и Blue Coat, еще раз подтверждая приверженность обеих компаний своим партнерам и клиентам, — говорит Амнон Бар-Лев (Amnon Bar-Lev), президент Check Point Software Technologies. — Нашей задачей является достижение общего успеха на рынке за счет результативного партнерства».

Check Point и Blue Coat стремятся обеспечить долгосрочный успех платформы X-Series, постоянно внедряя инновационные решения и улучшая технические характеристики. Комбинация платформы X-Series и признанной архитектуры программных блейдов Check Point позволит заказчикам получить высокопроизводительные, гибкие и легко настраиваемые решения для удовлетворения конкретных потребностей в области безопасности любой организации.

«X-Series является ключевой платформой для технологии Business Assurance и играет важную роль в нашей долгосрочной стратегии развитии, — говорит Грег Кларк (Greg Clark), CEO компании Blue Coat Systems. — Расширение взаимоотношений с Check Point станет выгодным как для нас самих, так и для наших заказчиков и позволит Check Point сфокусироваться на стратегии поставки продуктов на рынок и оказании клиентской поддержки. В то же время Blue Coat будет заниматься техническим развитием X-Series, используя ресурсы пяти центров компетенций и повышая ценность решений для клиентов».

«Сегодня на рынке существует серьезная потребность в комбинировании межсетевых экранов Check Point с полностью масштабируемой и отказоустойчивой платформой X-Series, — комментирует Джо Лучано (Joe Luciano), CEO компании AccessIT. — По мере перехода к единой точке приобретения и поддержки наши конечные пользователи смогут получить значительную выгоду от гибкого подхода к организации их сетевой безопасности».

Уязвимость в плагине WordPress поставила под угрозу более 5 млн сайтов

В плагине All-in-One WP Migration and Backup обнаружили возможность SQL-инъекции, которая может привести к удалённому выполнению кода и полному захвату сайта. Под угрозой оказались все версии до 7.109 включительно. Уязвимость CVE-2026-19949 получила 8,8 балла из 10 по шкале CVSS.

Плагин установлен более чем на 5 млн сайтов и используется для резервного копирования, переноса и восстановления WordPress вместе с базой данных, темами, файлами и расширениями.

Атака работает не мгновенно. Злоумышленник без аутентификации отправляет специально подготовленные данные через механизм trackback WordPress. Они сохраняются в базе и спокойно ждут своего часа.

Полезная нагрузка срабатывает, когда администратор экспортирует, а затем импортирует сайт. Во время восстановления плагин неправильно обрабатывает обратные слеши и кавычки, превращая сохранённые данные в исполняемый SQL-запрос.


С его помощью атакующий может вытащить секретный ключ ai1wm_secret_key и опубликовать его в доступном комментарии. Затем ключ используется для импорта вредоносного архива .wpress с исполняемым кодом. Итог — удалённое выполнение команд и возможность полностью прибрать сайт к рукам.

Необходимость дождаться действий администратора немного снижает срочность угрозы. Но экспорт и восстановление — основное предназначение плагина, поэтому рассчитывать, что опасная кнопка никогда не будет нажата, довольно смело.

Исследователь Джек Тейлор сообщил об ошибке через Wordfence в середине августа. Разработчик ServMask выпустил исправленную версию 7.110 уже 20 августа. Wordfence рекомендует обновиться немедленно.

По имеющимся оценкам, патч установили лишь около 35% пользователей. Примерно 3,25 млн сайтов всё ещё остаются уязвимыми.

RSS: Новости на портале Anti-Malware.ru