Dell объявила о выпуске межсетевого экрана следующего поколения

Dell объявила о выпуске межсетевого экрана следующего поколения

Dell объявила о выпуске межсетевого экрана следующего поколения

Новая модель является самой мощной в линейке продуктов Dell SuperMassive 9000 Series. Осуществляя глубокое инспектирование сетевых пакетов, новый файервол поможет заказчикам снизить капитальные затраты, а также расходы на приобретение новых стоек, электроэнергию и охлаждение в будущем.

Новая версия ПО GMS помогает заказчикам и партнерам упростить и повысить эффективность управления межсетевым экраном Dell NGFW, облегчить потребление ресурсов, снизить общие риски и соблюсти требования соответствия стандартам благодаря новой функции автоматизации.

Сегодня жертвами атак хакеров становятся не только крупнейшие предприятия, но и организации любых размеров, включая правительственные структуры и образовательные учреждения. По этой причине для организаций с любой численностью сотрудников становится важной задачей возведение постоянно действующего сетевого барьера, способного защитить от атак различного типа, защитить устройства различного типа и обеспечить безопасную среду для новых способов работы сотрудников с корпоративными данными. Следующими в списке целей хакеров стоят организации среднего размера. Сети таких организаций нередко оснащены устаревшими файерволами, веб-фильтрами и системами предотвращения хакерских атак. Организации часто пренебрегают современными стратегиями защиты от угроз и не используют контекстно-ориентированные решения и интеллектуальные аналитические сети.

Согласно Gartner, на протяжении последних трех лет информационная защита остается важнейшим приоритетом (и сложнейшей задачей) для большинства предприятий среднего бизнеса, при этом руководители ИТ-отделов вынуждены приобретать дополнительные решения для защиты данных, не выходя за рамки текущего бюджета.

Для защиты от самых сложных атак нового уровня, центры обработки и хранения данных должны быть гибкими, расширяемыми, управляемыми, эффективными с точки зрения затрат и, что наиболее важно, защищенными. При выборе защиты важно помнить о постоянно растущем объеме передаваемой по вычислительным сетям информации. Слой защиты сети должен отвечать этим требованиям, быть способным обработать максимально возможный трафик и при этом не допускать каких-либо задержек.

Подпишитесь на новости

ИИ-агенты могут передавать друг другу вредоносные инструкции по цепочке

Один ИИ-агент читает подложенный текст, передает его другому как рабочее задание — и тот выполняет команду, доверяя коллеге. Исследователь показал, как такая цепочка позволяет обходить защитные ограничения и добираться до внутренних ресурсов организации.

Сайед Анас Мохиуддин описал подход под названием protocol pivoting. Он исследовал системы с MCP — протоколом подключения ИИ к инструментам и данным.

Проблема возникает, когда при передаче задания между компонентами и протоколами теряются проверки доверия и полномочий. Вредоносная инструкция может попасть к специализированному агенту, например для перевода или анализа данных.

Если тот передаст ее дальше без проверки, следующий агент способен принять чужой текст за разрешенную задачу. Потенциальные последствия — нежелательные сетевые запросы и раскрытие данных.


В инструменте Google MCP Toolbox for Databases исследователь обнаружил возможность заставить HTTP-клиент перейти по перенаправлению к внутреннему адресу. По его словам, патч добавил проверки адресов и ограничение допустимых направлений запросов.

Уязвимость CVE-2026-97228 в Rapid7 Bulk Export MCP оказалась менее серьезной: 2,7 балла CVSS. Непроверенный аргумент позволял менять структуру GraphQL-запроса. Rapid7 устранила ошибку в версии 0.6.2 и уточнила: запросы оставались в пределах прав владельца API-ключа, без доступа к чужим аккаунтам.

Новизна названия не означает принципиально нового взлома. Исследователь X41 D-Sec Маркус Вервир считает такую технику разновидностью косвенной инъекции в промпт.

RSS: Новости на портале Anti-Malware.ru