Ряд продуктов ИнфоТеКС включен в единый реестр российского ПО

Ряд продуктов ИнфоТеКС включен в единый реестр российского ПО

ГК ИнфоТеКС, объявляет о включении ряда своих флагманских  программных продуктов в «Единый реестр российских программ для электронных вычислительных машин и баз данных», действующий с 2016 года.

Реестр российского ПО, созданный в целях расширения использования российских программ для электронных вычислительных машин и баз данных, пополнили более десяти продуктов компании ИнфоТеКС, которые разработаны для организации защищенных виртуальных частных сетей (VPN) и инфраструктуры открытых ключей (PKI) и способны решать самые сложные задачи в сфере защиты персональных данных, в том числе на мобильных устройствах. 

На сегодняшний день в Единый Реестр российского программного обеспечения вошли следующие продукты компании ИнфоТеКС: программные комплексы ViPNet Client 3.2 и ViPNet Client 4, обеспечивающие защиту от несанкционированного доступа при работе в локальных или глобальных сетях; программный комплекс для настройки и управления защищенной сетью ViPNet Administrator 3.2; средство криптографической защиты информации ViPNet CSP 4.2; первый в России программный продукт, сертифицированный ФСБ России для мобильной платформы Android – ViPNet Client for Android, предназначенный для обеспечения защиты устройства от сетевых атак, а также ряд других продуктов (см. полный перечень).

Данные программные продукты, разработанные компанией ИнфоТеКС, соответствуют требованиям, установленным пунктом 5 правил формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных, утвержденных постановлением Правительства РФ №1236 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд» от 16 ноября 2015 года.

«Включение программных продуктов компании ИнфоТеКС в реестр российского ПО позволит государственным заказчикам приобретать наши решения в рамках своих закупок, осуществляемых по программе импортозамещения», – рассказал заместитель генерального директора компании ИнфоТеКС Дмитрий Гусев. – «В ближайшее время мы планируем существенно расширить перечень наших продуктов в реестре, включив в него как программные решения, так и программного-аппаратные комплексы. На сегодняшний день процедуру добавления в реестр российского ПО проходят целый ряд наших решений в сфере информационной безопасности», - отметил он. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

7-Zip до версии 25.0.0 уязвим к сбоям и повреждению памяти

Исследователи нашли сразу две свежие уязвимости в 7-Zip — одном из самых популярных архиваторов с открытым исходным кодом. Проблемы получили идентификаторы CVE-2025-53816 и CVE-2025-53817 и затрагивают все версии до 7-Zip 25.0.0 включительно.

Что важно: уязвимости не позволяют удалённо выполнить код, но всё равно могут привести к сбоям в работе программы и повреждению памяти.

А это уже вполне себе повод для беспокойства, особенно если вы часто работаете с архивами из сомнительных источников.

Первая уязвимость (CVE-2025-53816) связана с обработкой архивов формата RAR5. Ошибка в расчётах — сколько байтов нужно обнулить при извлечении — может привести к тому, что 7-Zip выйдет за границы отведённой памяти. Это может вызвать повреждение памяти и сбои в работе программы.

Причина — переменная _lzEnd, значение которой можно частично контролировать через содержимое архива. Эксперты отмечают, что вероятность выполнения произвольного кода низкая, но сбои в работе и отказ в обслуживании вполне реальны.

Вторая уязвимость (CVE-2025-53817) затрагивает работу с Compound Document — это такой формат, в котором хранятся, например, старые файлы Microsoft Office. Достаточно одного «кривого» файла, и 7-Zip просто падает. Особенно неприятно, если такой файл попадёт в автоматизированную систему обработки документов — может всё поломать.

Разработчики уже всё пофиксили в новой версии 7-Zip 25.0.0. Так что — не тяните, обновляйтесь! Особенно если часто имеете дело с файлами из непроверенных источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru