Вышла новая версия решения для защиты конфиденциальных данных Perimetrix SafeSpace

Вышла новая версия решения для защиты конфиденциальных данных Perimetrix SafeSpace

Компания Perimetrix, российский разработчик решений для реализации режима секретности конфиденциальных данных, сообщила о выпуске решения Perimetrix SafeSpace версии 2.4. 

Комплексное решение Perimetrix SafeSpace версии 2.4 включает в себя несколько продуктов, которые могут инсталлироваться и использоваться по отдельности. Однако синергия совместного применения компонентов увеличивает эффективность защиты от утечки, утверждают разработчики. 

Perimetrix SafeUse создает аудируемую среду распределённого хранения и обработки конфиденциальной информации в соответствии с политиками безопасности компании. Агенты SafeUse предотвращают утечку данных через съёмные носители, принтеры и локальные порты компьютеров. В новой версии продукта добавлена поддержка контроля сетевых папок. Улучшены утилиты SafeUse, созданы дополнительные инструменты для упрощенной работы с защищаемыми файлами. 

В свою очередь, Perimetrix SafeEdge представляет собой систему контроля сетевой активности для блокирования попыток умышленной или неосторожной передачи конфиденциальных данных по каналам коммуникаций с помощью электронной почты и сетевых сервисов (веб-почта, веб-форумы, веб-пейджеры). В новую версию SafeEdge включена возможность контроля печати на сетевых принтерах. Расширен список поддерживаемых форматов файлов, в том числе и документов OpenOffice. 

Еще один компонент Perimetrix SafeSpace – это CryptexTool – модуль продукта Perimetrix SafeStore. CryptexTool предназначен для шифрования конфиденциальных документов на рабочих станциях пользователей и безопасной передачи по каналам связи. В новой версии решения модуль криптографической защиты существенно переработан. Появилась возможность компрессии шифруемых данных и создания многотомных архивов. 

Помимо перечисленного, улучшения коснулись и консоли управления. Создана собственная система мгновенных сообщений через центральную консоль Perimetrix SafeSpace для общения между удалёнными офицерами безопасности. Реализована возможность уведомления офицеров безопасности с помощью системы мгновенных сообщений или электронной почты. Добавлена функциональность архивации событий.

Источник

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru