Система защиты персональных данных Secret Disk 4 поддерживает Vista

Система защиты персональных данных Secret Disk 4 поддерживает Vista

Компания Aladdin, сообщает о включении ряда дополнительных возможностей в систему защиты конфиденциальной информации и персональных данных Secret Disk 4. Среди них – полноценная поддержка работы с операционной системой Windows Vista.

Secret Disk 4 - это развитие линейки продуктов защиты данных на персональных компьютерах, рабочих станциях и серверах, разрабатываемых российской компанией Aladdin с 1998 года. В обновлённом продукте Secret Disk 4 реализованы технологии, расширяющие функциональные возможности персональной версии, увеличивающие надежность и отказоустойчивость продукта и делающие систему защиты критически важной информации более удобной и простой в использовании.

Полнофункциональная поддержка Windows Vista (в том числе Vista SP1) открывает новые перспективы применения продукта для пользователей, выбравших данную операционную систему компании Microsoft.

Обновленный Secret Disk 4 полностью совместим с eToken PKI Client – программным обеспечением промежуточного слоя (middleware), открывающим широкие возможности применения аппаратных электронных ключей eToken для обеспечения безопасности фактически на любой платформе – Windows, Linux и Mac OS. eToken PKI Client представляет собой среду функционирования защищенных средств аутентификации и PKI-решений на базе токенов от Aladdin. На данный момент Secret Disk 4 может работать со всеми моделями линейки eToken, включая eToken PRO (Java) – новое поколение USB-ключей и смарт-карт компании Aladdin.

Для владельцев ноутбуков новая версия системы защиты Secret Disk 4 обеспечивает дополнительную безопасность и комфорт, поддерживая «спящий» режим («Hibernation»). В текущей версии продукта более чем в 10 раз увеличена скорость выхода компьютера из режима Hibernation. Кроме того, стремясь обеспечить бесперебойную работу пользователя, разработчики Secret Disk 4 реализовали возможность восстановления главной загрузочной записи (Master Boot Record - MBR) в случае аварии, связанной с её повреждением из-за сбоя электропитания, перезаписи программами сторонних разработчиков, заражения вирусами и др. Восстановление повреждённого MBR реализуется с помощью специального Диска восстановления (Rescue CD), который теперь можно использовать и для аварийного расшифровывания системного раздела в случае нарушения работоспособности ОС. К собенностям Secret Disk 4 также стоит добавить реализацию возможности автоматического монтирования файлов-контейнеров, расположенных на любых съемных носителях.

«Secret Disk для Aladdin всегда был особенным продуктом: его концепция родилась в недрах компании и на момент создания более 10 лет назад, - комментирует Максим Скида, руководитель направления защиты персональных данных компании Aladdin. – Однако, не смотря на солидный для программного продукта «возраст», мы стремимся развивать и улучшать его функционал с каждой новой версией, уделяя большое внимание комфорту и лёгкости работы с Secret Disk».

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru