«Защищенная почта» 2.0: эффективное средство против спама от «ДиалогНауки»

Компания «ДиалогНаука», системный интегратор, дистрибьютор и разработчик решений в области информационной безопасности, запустила новую версию сервиса аутсорсинга защиты систем электронной почты от нежелательной корреспонденции «Защищенная почта» 2.0.

Сервис «Защищенная почта» предназначен для защиты корпоративной почты от спама. Фильтрация реализуется посредством перенаправления почтового трафика через внешнюю защищенную площадку «ДиалогНауки», на которой происходит его очистка от нежелательной корреспонденции. Процедура перенаправления реализуется просто путем изменения адреса почтового сервера, указанного в MX-записи службы доменных имен DNS. Технологическую базу ядра сервиса «Защищенная почта» составляет антиспамовое решение «Спамооборона», разработанное компанией «Яндекс».

В версии 2.0 расширен функционал по части предоставления возможности создания групп пользователей с указанием для каждой группы собственных политики и уровня детекции спама. Кроме того, в новой версии «Защищенной почты» переработан дизайн веб-интерфейса и оптимизирована навигация по разделам управления и настроек.

«Теперь, благодаря новому веб-интерфейсу, стало еще проще пользоваться сервисом, который обеспечивает должный уровень защиты от спама и не требует технического сопровождения аппаратного и программного обеспечения. Для многих компаний такой подход является оптимальным и позволяет сосредоточить усилия штатных ИТ-специалистов на других задачах защиты корпоративной сети», - отметил Александр Иванов, руководитель проектов компании «ДиалогНаука».

Источник 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Mozilla устранила в Firefox и Thunderbird две 0-day, выявленные на Pwn2Own

Mozilla выпустила важные обновления для ряда продуктов, в которых разработчики устранили уязвимости нулевого дня (0-day). Речь идёт о проблемах в безопасности, которые исследователи выявили в ходе соревнования для хакеров — Pwn2Own 2022, прошедшем в Ванкувере.

Две критические бреши в случае их эксплуатации могут позволить злоумышленнику выполнить JavaScript-код на мобильных и десктопных устройствах, если потенциальная жертва использует уязвимые версии Firefox, Firefox ESR, Firefox для Android и Thunderbird.

По словам разработчиков, выявленные баги устранены в версиях Firefox 100.0.2, Firefox ESR 91.9.1, Firefox для Android 100.3 и Thunderbird 91.9.1.

Мэнфред Пол (@_manfp), один из исследователей, получил $100 000 за демонстрацию работы эксплойта, задействующего баги некорректной проверки ввода. Эксперт нашёл проблемы в безопасности в первый день Pwn2Own.

Одна из уязвимостей получила идентификатор CVE-2022-1802. В случае её использования киберпреступник может выполнить код JavaScript в контексте привилегированного приложения. Ещё одна брешь — CVE-2022-1529 — позволяет использовать некорректную проверку ввода в Java-объекте.

«Условный атакующий может отправить родительскому процессу сообщение, содержимое которого используется для двойного индексирования объекта JavaScript. В этом случае для злоумышленника открывается возможность выполнения кода JavaScript в контексте родительского процесса», — объясняет Mozilla.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru