Вышла новая версия решения для защиты конфиденциальных данных Perimetrix SafeSpace

Вышла новая версия решения для защиты конфиденциальных данных Perimetrix SafeSpace

Компания Perimetrix, российский разработчик решений для реализации режима секретности конфиденциальных данных, сообщила о выпуске решения Perimetrix SafeSpace версии 2.4. 

Комплексное решение Perimetrix SafeSpace версии 2.4 включает в себя несколько продуктов, которые могут инсталлироваться и использоваться по отдельности. Однако синергия совместного применения компонентов увеличивает эффективность защиты от утечки, утверждают разработчики. 

Perimetrix SafeUse создает аудируемую среду распределённого хранения и обработки конфиденциальной информации в соответствии с политиками безопасности компании. Агенты SafeUse предотвращают утечку данных через съёмные носители, принтеры и локальные порты компьютеров. В новой версии продукта добавлена поддержка контроля сетевых папок. Улучшены утилиты SafeUse, созданы дополнительные инструменты для упрощенной работы с защищаемыми файлами. 

В свою очередь, Perimetrix SafeEdge представляет собой систему контроля сетевой активности для блокирования попыток умышленной или неосторожной передачи конфиденциальных данных по каналам коммуникаций с помощью электронной почты и сетевых сервисов (веб-почта, веб-форумы, веб-пейджеры). В новую версию SafeEdge включена возможность контроля печати на сетевых принтерах. Расширен список поддерживаемых форматов файлов, в том числе и документов OpenOffice. 

Еще один компонент Perimetrix SafeSpace – это CryptexTool – модуль продукта Perimetrix SafeStore. CryptexTool предназначен для шифрования конфиденциальных документов на рабочих станциях пользователей и безопасной передачи по каналам связи. В новой версии решения модуль криптографической защиты существенно переработан. Появилась возможность компрессии шифруемых данных и создания многотомных архивов. 

Помимо перечисленного, улучшения коснулись и консоли управления. Создана собственная система мгновенных сообщений через центральную консоль Perimetrix SafeSpace для общения между удалёнными офицерами безопасности. Реализована возможность уведомления офицеров безопасности с помощью системы мгновенных сообщений или электронной почты. Добавлена функциональность архивации событий.

Источник

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru