Устранены критические уязвимости в RealPlayer

Устранены критические уязвимости в RealPlayer

Компания Real Networks выпустила четыре критических обновления для разных версий своего кроссплатформенного медиа плейера, воспроизводящего потоковое видео и аудио в интернете, сообщает Pc World.

По данным датской компании Secunia уязвимости RealPlayer позволяют злоумышленнику запускать инородный код на незащищенном компьютере, а также собирать конфиденциальную информацию.

Одна из угроз, связанная с обработкой фреймов в файлах .SWF, позволяет осуществить атаку, основанную на переполнении хипа. Три другие угрозы связаны с элементами управления ActiveX.

Real Networks представила на своем сайте подробную таблицу уязвимостей конкретных версий проигрывателя для разных платформ. Тогда как одним пользователям достаточно скачать патч, другим понадобится установить новую версию RealPlayer.

Уязвимости были обнаружены специалистами компании Secunia и независимым анонимным исследователем. Secunia расценивает обнаруженные недочеты как "крайне критические", что соответствует второму уровню риска в рейтинге компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла RuBackup 2.7: поддержка OpenStack, SIEM и Deckhouse Stronghold

Компания «РуБэкап» (входит в «Группу Астра») выпустила новую версию платформы резервного копирования и восстановления данных RuBackup 2.7. Обновление направлено на повышение эффективности и безопасности процессов управления данными, а также соответствует требованиям российского рынка к импортозамещению и защите информации.

Среди ключевых изменений — улучшенная дедупликация при записи резервных копий на специализированные системы хранения и интеграция с SIEM-системами для мониторинга событий безопасности. Появилась поддержка хранилища секретов Deckhouse Stronghold.

Одним из заметных новшеств стала возможность восстанавливать данные напрямую из резервной копии, без использования промежуточного хранилища — это ускоряет процесс восстановления после сбоев.

RuBackup 2.7 также расширяет поддержку виртуализации: добавлены модули для работы с OpenStack и SpaceVM 6.5.5. Для баз данных Oracle реализовано восстановление на заданную точку времени — такая же функция теперь доступна и для Tucana и RBM. Обновлён интерфейс выбора объектов резервного копирования: пользователи могут выделять сразу несколько директорий и файлов.

Обновление уже доступно для текущих клиентов и может быть установлено в существующей ИТ-инфраструктуре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru