Техносерв и InfoWatch заключили соглашение о сотрудничестве

Техносерв и InfoWatch заключили соглашение о сотрудничестве

Техносерв и InfoWatch заключили соглашение о сотрудничестве

Компания «Техносерв» и ГК InfoWatch, заключили соглашение о стратегическом партнерстве в области комплексных решений для обеспечения информационной безопасности.

Продукты компании для защиты от внутренних угроз используют комплекс самых современных технологий для мониторинга и анализа данных, благодаря чему InfoWatch год за годом входит в «магический квадрант» Gartner, объединяющий лидеров DLP.

В целях обеспечения комплексной защиты заказчиков и диверсификации продуктового предложения InfoWatch вывела на рынок решение для защиты от внешних киберугроз. Решение InfoWatch Attack Killer защищает веб-инфраструктуру организации от DDoS-атак и хакерских взломов, помогает автоматизировать процесс безопасной веб-разработки и выявляет следы целенаправленной атаки до того, как она нанесет ущерб.

««Техноcерв» предоставляет заказчикам услуги по внедрению полного спектра ИТ- и ИБ-решений. Интегратор работает с крупнейшими коммерческими и государственными структурами страны, и  находит оптимальные ИТ-решения для каждого из своих заказчиков, в том числе и в области  информационной безопасности. Компания InfoWatch является одним из ключевых российских игроков на рынке защиты от внешних и внутренних угроз. Именно этим продиктовано решение «Техносерва» о заключении с производителем стратегического соглашения», - рассказал о целях соглашения Дмитрий Огородников, директор центра компетенций по информационной безопасности компании «Техносерв». 

«Компания «Техносерв» обладает глубокой экспертизой в области проектов по информационной безопасности, и поскольку InfoWatch уверенно лидирует в данном сегменте, заключение данного соглашения стало логичным шагом в развитии обеих компаний. Мы уверены, что это сотрудничество будет взаимовыгодным: InfoWatch ежегодно демонстрирует феноменальный рост и обеспечивает рост своим партнерам, – комментирует соглашение Константин Левин, директор по продажам компании InfoWatch в России и странах СНГ. – Данное стратегическое партнерство поможет нашим компаниям развить уже имеющуюся экспертизу в государственном, промышленном и телекоммуникационном секторе, а также увеличить свою долю рынка». 

В Linux нашли дыру Pedit COW: обычный пользователь может получить root

Администраторам Linux пора проверять серверы. Исследователи раскрыли критическую уязвимость CVE-2026-46331, получившую название Pedit COW, которая позволяет любому локальному пользователю без привилегий получить права root.

Самое неприятное — уже через сутки после регистрации CVE на GitHub появился готовый PoC-эксплойт packet_edit_meme. Другими словами, времени у администраторов практически не осталось.

Проблема скрывается в подсистеме управления сетевым трафиком Linux (act_pedit). Из-за ошибки в механизме Copy-on-Write злоумышленник может изменить содержимое общей страницы памяти вместо её безопасной копии. В результате появляется возможность незаметно подменить исполняемый код системных файлов, например /bin/su, и получить root-доступ.

При этом на диске ничего не меняется, атака происходит исключительно в памяти. Поэтому системы контроля целостности файлов не увидят никаких подозрительных изменений, хотя сервер уже окажется полностью скомпрометирован.

Исследователи сравнивают Pedit COW с нашумевшими Dirty Pipe, Dirty COW и Dirty Frag, однако новая уязвимость использует другой путь. Эксплойт создает пользовательское пространство имен (user namespace), получает локальные права CAP_NET_ADMIN, а затем модифицирует образ /bin/su в кеше ядра, после чего запуск программы мгновенно открывает root-оболочку.

Уязвимость присутствует во всех версиях ядра от Linux 5.18 до 7.1-rc7. Патч был опубликован еще в мае, но выглядело как обычное обновление и не сопровождалось предупреждением, поэтому многие системы так и остались без защиты.

Успешная эксплуатация уже подтверждена на RHEL 10, Debian 13 Trixie и Ubuntu 24.04.4. Red Hat признала уязвимыми также RHEL 8, 9 и связанные продукты. Debian выпустила обновления для Trixie, тогда как Debian 11 и 12 пока остаются без патчей. Canonical также признала уязвимость всех поддерживаемых выпусков Ubuntu.

Лучшее решение — установить обновленное ядро и перезагрузить систему. Если сделать это немедленно невозможно, специалисты рекомендуют отключить модуль act_pedit или запретить непривилегированные user namespaces. Правда, такой шаг может нарушить работу rootless-контейнеров и некоторых механизмов изоляции приложений.

RSS: Новости на портале Anti-Malware.ru