ГНУ/Линуксцентр стал партнером Aladdin

Этим летом вышел очередной релиз платформы для защиты, лицензирования и построения инфраструктуры продаж HASP SRM. Кардинальным нововведением релиза 3.5 явилась поддержка платформы Linux. В связи с этим событием в Москве состоялась презентация нового релиза, в ходе которой была представлена сама система, протестированная в ГНУ/Линуксцентре. Кроме того, в рамках деловой части представители Aladdin и ГНУ/Линуксцентра рассказали о планируемых совместных шагах.


По мнению партнёров, сотрудничество Aladdin и ГНУ/Линуксцентра, в первую очередь, должно принести пользу разработчикам ПО под GNU/Linux. Теперь, при возникновении необходимости встраивания защиты и механизмов лицензирования на платформе HASP SRM - они смогут обращаться в ГНУ/Линуксцентр за квалифицированной помощью.


?Наши компании связывают давние дружественные отношения, ? отметил руководитель направления защиты ПО компании Aladdin Александр Гурин. ? Однако теперь мы перешли на качественно новую ступень: заключение партнерского соглашения позволит разработчикам под Linux получить ответы на все вопросы, связанные с использованием HASP SRM?.


В свою очередь, Александр Жмурко, директор по развитию ГНУ/Линуксцентра, отметил: ?Многих поставщиков коммерческого ПО, при рассмотрении возможности портирования их приложений на GNU/Linux, останавливало отсутствие возможности защитить свои приложения в среде Linux. Теперь они смогут пользоваться привычными инструментами защиты на базе этой операционной системы, что может послужить дополнительным фактором в пользу перевода коммерческого ПО на Linux?.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Раскрыты детали RCE-уязвимости в Apache OpenOffice, патч пока не готов

В программном пакете Apache OpenOffice выявлена уязвимость, позволяющая удаленно выполнить вредоносный код в обход системных средств защиты. Исходные коды уже исправили, но обновление пока доступно только в виде тестовых сборок.

Набор офисных программ с открытым исходным кодом от Apache Software Foundation очень популярен. Согласно статистике на сайте проекта, на его счету числится более 310 загрузок. Последний раз он обновлялся в мае этого года.

По словам автора опасной находки, уязвимость CVE-2021-33035 связана с ошибкой переполнения буфера, которая может возникнуть при обработке файлов в формате .dbf. Используя этот недочет, Юджин Лим (Eugene Lim) добился отказа приложения OpenOffice Calc, а затем обнаружил, что эксплойт также позволяет обойти такую защиту Windows, как DEP и ASLR, и выполнить любую команду в системе.

О новой неприятности исследователь сообщил участникам Apache-проекта в начале мая. По обоюдному согласию срок публикации был установлен как 30 августа, однако работа над патчем затянулась, и Лим решил обнародовать свое открытие.

Разработчики надеются выпустить обновление для Windows-версии пакета до конца сентября. Те, кто не хочет ждать, могут воспользоваться тестовым вариантом (4.1.11). С изменениями в коде можно ознакомиться, заглянув в репозиторий OpenOffice на GitHub.

Напомним, в этом году в Apache OpenOffice объявилась еще одна RCE-уязвимость — CVE-2021-30245. Патч для нее был включен в состав майского обновления 4.1.10.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru