Корпорация Symantec провела технологическую конференцию в Краснодаре

Корпорация Symantec провела технологическую конференцию в Краснодаре

...

Корпорация Symantec, мировой лидер корпоративных решений и решений для конечных пользователей, обеспечивающих безопасность, готовность и целостность информации, провела в Краснодаре технологическую конференцию на тему «Обеспечение бесперебойной работы IT-инфраструктуры компаний с помощью решений Symantec».


На мероприятии лидер мирового IT-рынка представил свои решения по обеспечению безопасности рабочих станций и серверов, а также соблюдению политик безопасности на предприятии и управлению IT-инфраструктурой, решения в области защиты, хранения данных и управления их жизненным циклом.
Участники конференции имели возможность познакомиться с такими отлично зарекомендовавшими себя продуктами как Backup Exec и Backup Exec System Recovery, Symantec Endpoint Protection, Symantec Enterprise Vault, , Symantec Network Access Control. Symantec Data Loss Prevention.
Backup Exec и Backup Exec System Recovery служат для упрощения работы, связанной с управлением процессом создания резервной копии и восстановления данных и систем как в физической, так и в виртуальных средах. При помощи данных продуктов компания Symantec стремится предоставить клиентам передовую систему восстановления данных и систем, чтобы помочь избежать чрезвычайных происшествий в бизнесе, так как быстрое восстановление данных и системы помогает избежать утраты важной информации, снижения производительности и прибыли и потери доверия клиентов. 

Решение Symantec Endpoint Protection представляет собой единую систему защиты конечных информационных ресурсов, которое позволяет предприятию использовать единый агент и единую консоль управления, содержащие все решения, необходимые для защиты конечных информационных ресурсов от любых угроз. Оно предоставляет расширенные возможности по контролю и управлению защитой вашего предприятия. 

Symantec Enterprise Vault представляет собой интеллектуальную программную платформу архивации для хранения, управления и поиска корпоративных данных в системах файл-серверов, электронной почты, управления документами и для коллективной работы. 

Symantec Network Access Control – это система, обеспечивающая реализацию политик обеспечения безопасности для управляемых и неуправляемых устройств конечных пользователей в рамках всей корпоративной сети. 

Symantec Data Loss Prevention представляет собой единое решение для обнаруже¬ния, контроля и защиты конфиденциальной информации, где бы она ни хранилась и ни использовалась.

«Прошедшая конференция – это в первую очередь возможность лично встретиться с нашими уже существующими и потенциальными заказчиками, понять их интересы и какие задачи перед ними стоят, поделиться опытом с коллегами по IT-сообществу, задать вопросы и обсудить последние достижения индустрии, — говорит Елена Котусова, менеджер по маркетингу Symantec в России и странах СНГ. – Такое общение позволяет нам подробно рассказать не только о технических преимуществах решений Symantec, но и о способах оптимизации расходов на поддержание и развитие IT-инфраструктуры предприятий в условиях экономической нестабильности».

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru