eSafe от Aladdin вновь выходит в финал престижного конкурса SIIA Codie Awards

eSafe от Aladdin вновь выходит в финал престижного конкурса SIIA Codie Awards

Компания Aladdin сообщает о том, что eSafe  вновь вышла в финал престижного конкурса CODiE Awards’ 2009, организованного Ассоциацией предприятий в сфере информационного и программного обеспечения (Software & Information Industry Association’s, SIIA). 

Уже 23 года подряд SIIA CODiE отмечает наградами лучшие достижения и наиболее перспективные программные решения, технологии в области образования, обработки электронных данных и информационной безопасности. Международная ассоциация SIIA была учреждена в 1986 и на сегодняшний день обладает обширной базой знаний и аналитики в области софтверной индустрии, передовых технологий и широкого спектра программного обеспечения. В состав жюри CODiE Awards входят журналисты, консультанты, технические эксперты и представители образовательных институтов. Их общий вклад всегда был и остаётся залогом того, что CODiE по-прежнему является де-факто стандартом качества и инноваций в области ИТ.


Пройдя все отборочные этапы, комплексная система eSafe Secure Web Gateway вышла в финал конкурса и теперь претендует на высшую премию в номинации «Лучшее решение в области защиты данных» (Best Data Security Solution), традиционно вызывающей повышенный интерес специалистов. Помимо Aladdin, в этом году основными соискателями, представившими свои продукты в рамках этой категории стали компании Websense, Sybase и GuardianEdge. «На этот раз конкуренция на конкурсе CODiE особенно жесткая, поэтому статус финалиста – уже само по себе большое достижение, - комментирует президент SIIA Кен Вош, - Все компании, которые были отобраны для участия в финале CODiE, имеют полное право гордиться тем, что они претендуют на высшие награды».


eSafe представляет собой высокопроизводительную систему фильтрации корпоративного трафика, позволяющую проверять весь информационный поток (входящий и исходящий) организации на уровне шлюза. eSafe обеспечивает безопасную работу с Интернет-ресурсами, надежную защиту от вредоносного кода, программ-шпионов и эксплуатирования уязвимостей приложений. Мощный функционал eSafe позволяет на проводной скорости производить полный досмотр файлов, передаваемых через различные протоколы, на наличие вредоносной нагрузки, и в случае выявления, надёжно блокировать эту коммуникацию. В eSafe реализована "двойная" технология анализа поступающей почты - по контенту письма и репутации отправителя – что позволяет эффективно защищать корпоративную сеть от любых массовых спам- и фишинг-рассылок, зараженных писем, независимо от языка и формата. eSafe обеспечивает защиту почты в реальном времени с момента начала эпидемии, обеспечивая полностью автоматическое детектирование почты с высокой точностью выявления нежелательной корреспонденции.


«eSafe является уникальным в своем роде решением, которое позволяет точно выявлять и блокировать любые типы вредоносного кода, а также пресекать организуемые с его помощью атаки, в том числе использующие уязвимости современных технологий Web 2.0. eSafe решает целый комплекс проблем, связанных с обеспечением безопасности локальных сетей, эффективностью рабочего процесса и соответствия требованиям мировых стандартов. Для нас большой честью является тот факт, что система eSafe получила высокие оценки столь уважаемого собрания экспертов, каким является CODiE, тем самым заслуженно обеспечив себе место в финале» - прокомментировал Владимир Бычек, руководитель направления контент-безопасности (eSafe) компании Aladdin.


Следующим этапом является оценка членами SIIA представленных финалистами продуктов и определение победителей по каждой категории. Церемония наград по результатам третьего, завершающего, раунда голосования пройдет на SIIA’s 2009 CODiE Awards Gala пятого мая текущего года в историческом отеле Palace Hotel в Сан-Франциско (США). 


Полный список претендентов на высшие награды CODiE можно найти по следующей ссылке: www.siia.net/codies/2009/finalist_list.asp.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google устранила в Android уязвимости, уже используемые в реальных атаках

Google опубликовала декабрьский Android Security Bulletin за 2025 год, и он получился одним из самых тревожных за последние месяцы. В списке — критические бреши в Android Framework, активная эксплуатация уязвимостей и десятки проблем в ядре и драйверах чипсетов.

Патчи выходят в двух привычных наборах:

  • 2025-12-01 — фиксы в базовых компонентах Android, включая Framework и System.
  • 2025-12-05 — обновления для ядра, PKVM/IOMMU и патчи для уязвимостей производителей железа.

Пользователям рекомендуют ориентироваться именно на декабрьский набор 2025-12-05, потому что в нём закрыты самые опасные проблемы. В бюллетене Google прямо предупреждает: две уязвимости уже используются в реальных атаках, пусть и точечных:

  • CVE-2025-48633 — утечка данных в Framework.
  • CVE-2025-48572 — повышение привилегий в Framework, затрагивает Android 13, 14, 15 и 16.

Обе позволяют злоумышленникам получить несанкционированный доступ или повысить права — классические «ступеньки» в цепочке сложных атак.

Главный риск декабря — критическая уязвимость CVE-2025-48631 в Android Framework. Это возможность удалённого отказа в обслуживании, причём без каких-либо дополнительных прав. То есть в теории злоумышленнику не нужно ни приложение, ни переход пользователя по ссылке — смартфон можно просто «уронить» удалённо.

По части ядра бюллетень закрывает несколько критических уязвимостей, связанных с ключевыми подсистемами безопасности:

  • PKVM: CVE-2025-48623, 48637, 48638
  • IOMMU: CVE-2025-48624

PKVM отвечает за изоляцию важных данных и кода. Если злоумышленник получает доступ к этой подсистеме, он может нарушить фундаментальные границы безопасности устройства.

Дополнительные исправления касаются чипсетов:

  • Qualcomm — две критические уязвимости в закрытых компонентах (CVE-2025-47319, 47372) и набор ошибок высокой степени риска.
  • MediaTek — почти два десятка уязвимостей высокой степени риска, в основном в модеме и IMS.
  • Unisoc — около 12 серьёзных проблем, опять же в модемной части.
  • Arm и Imagination — патчи для драйверов Mali и PowerVR.

Какие именно риски актуальны для конкретного пользователя, зависит от модели смартфона: разные чипсеты — разные уязвимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru