Корпорация Symantec присвоила компании Bell Integrator статус платинового партнера

Корпорация Symantec присвоила компании Bell Integrator статус платинового партнера

Российской ИТ-компании Bell Integrator был присвоен наивысший партнерский статус корпорации Symantec — Symantec Platinum Partner.

Платиновый партнер получает ряд серьезных преимуществ в использовании информационных, технических и маркетинговых ресурсов вендора по сравнению с золотым и серебряным уровнями партнерской программы.

Данный статус подтверждает наличие в штате компании высококвалифицированных специалистов в области обеспечения корпоративной безопасности данных, выполнение требуемого объема продаж, а также ведение маркетинговой активности на соответствующем уровне. Компания показала, что имеет большой опыт в продвижении продуктов Symantec и планирует в дальнейшем наращивать этот опыт, внедряя решения Symantec для компаний разных отраслей. Получая оперативный доступ к информации о новых технологиях и продуктах Symantec, Bell Integrator может своевременно предложить заказчикам технически завершенные решения и услуги, соответствующие современным потребностям рынка.

Особую надежду российский партнер корпорации Symantec возлагает на совместные проекты в области Security Compliance Management. Уже зарекомендовавшие себя в мире решения, автоматизирующие процесс аудита ИТ-безопасности согласно международным стандартам, постепенно становятся востребованы и российскими компаниями. «В начале 2008 года мы успешно завершили первый в Восточной Европе проект внедрения решения Symantec Control Compliance Suite в инфраструктуру ведущего российского оператора мобильной связи «ВымпелКом». — говорит Андрей Коробицын, Генеральный Директор Bell Integrator: — Опыт показал, что работа с крупными клиентами, обладающими мощными и уникальными информационными средами, возможна только в условиях тесного взаимодействия вендора и интегратора. Не сомневаюсь, что с новым партнерским статусом наше взаимопонимание с корпорацией Symantec лишь укрепится».

«Нам очень приятно, что компания Bell Integrator за короткий срок сумела развить экспертизу в области Compliance (соответствия требованиям) и стать нашим партнером столь высокого уровня. Мы уверены, что совместно сможем продолжить продвижение наших решений в этой области новым заказчикам и одновременно развивать компетенцию по другим направлениям, чтобы иметь возможность предложить потенциальным клиентам полный портфель решений компании Symantec.

Наше сотрудничество, мы уверены, предполагает не только достижение общих бизнес-целей, но и обмен опытом и знаниями», — сказала Алена Резванова, руководитель департамента по работе с партнерами, Symantec в России и странах СНГ.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru