Headtechnology и Samsung повысят уровень безопасности мобильных пользователей

Headtechnology и Samsung повысят уровень ИБ мобильных пользователей

Headtechnology,объявила о подписании контракта с Samsung Electronics. Это сотрудничество предназначено для того, чтобы предоставить клиентам еще более высокий уровень безопасности на устройствах с поддержкой Samsung KNOX.

Samsung KNOX - это новое Android-решение, разработанное с нуля с учетом современных требований безопасности. KNOX сохраняет полную совместимость с Android и экосистемой Google, при этом содержит фундаментальные усовершенствования с точки зрения безопасности и централизованного управления. В частности, Samsung предлагает "контейнерное" решение, которое отделяет бизнес задачи от личного пространства на мобильном устройстве на уровне шифрования файловой системы.

Centrify, лидер рынка Unified Identity Services, решений для унифицированного управления и обеспечения безопасности доступа ко всем корпоративным ресурсам, в том числе в центрах обработки данных, облачных сервисах и на мобильных платформах, еще в прошлом году сообщила, что Samsung Electronics выбрал технологии Centrify для интеграции нового поколения мобильных решений Samsung KNOX в корпоративные системы предприятий. Новым уровнем партнерства Centrify и Samsung стала единая система мобильной безопасности и облачной идентификации на основе Active Directory для миллионов Android устройств с Samsung KNOX.

Благодаря лицензии OEM-партнера Centrify сможет обеспечить SSO для мобильных и веб-приложений внутри контейнера Samsung KNOX, позволяя компаниям использовать их существующую AD инфраструктуру для управления KNOX контейнерами, Samsung устройствами, и централизованного внедрения политик ролевого доступа к мобильным приложениям.

Совместное использование Centrify и Samsung KNOX - идеальное решение для компаний, которые заинтересованы в полноценной реализации принципов и политик Bring Your Own Device (BYOD). С полностью готовым для работы Samsung KNOX компании получат действительно надежную, высокопроизводительную и эффективную систему для работы на платформе Android, с отдельной средой для корпоративных приложений, отвечающую всем требованиям безопасности. Потребителям KNOX позволит увеличить производительность и эффективность благодаря удобству использования, возможности одним кликом переключаться между рабочей и личной средой, глубокой интеграцией с самыми современными функциями смартфона, а также широким набором корпоративных приложений.

Samsung KNOX создает отдельную рабочую среду, которая полностью изолирована от личных данных и приложений пользователей. Для переключения между рабочей и личной

средой достаточно одного клика, что повышает производительность и эффективность работы. В результате, для пользователя нет риска потери личных данных, а компания может быть уверена в сохранности корпоративной информации. При совместной работе MobileIron и Samsung компания получает преимущества обеих систем: отдельную рабочую среду в «контейнере» KNOX и централизованное управление доступом, приложениями и документами средствами MobileIron.

Теперь компания headtechnology может предложить своим клиентам расширенные, с помощью решений предлагаемых вендоров, возможности Samsung KNOX, позволяя корпоративным ИТ-специалистам использовать Active Directory для управления мобильными контейнерами и применять MDM политики управления мобильными устройствами в рамках KNOX а также позволит увеличить пользователям KNOX производительность и эффективность благодаря удобству использования, возможности одним кликом переключаться между рабочей и личной средой, глубокой интеграцией с самыми современными функциями смартфона, а также широким набором корпоративных приложений.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru