Solar inRights совместим с программно-аппаратной платформой Эльбрус

Solar inRights совместим с программно-аппаратной платформой Эльбрус

Solar inRights совместим с программно-аппаратной платформой Эльбрус

Компания Solar Security протестировала и подтвердила технологическую совместимость Solar inRights и программно-аппаратной платформы «Эльбрус». Технологическое партнерство «МЦСТ» и Solar Security позволит российским компаниям построить систему управления доступом, используя исключительно отечественные компоненты.

Составляющие программно-аппаратной платформы «Эльбрус» – это сервер производства российской компании ИНЭУМ им. И.С. Брука и операционная система «Эльбрус», построенная на базе ядра Linux. Solar inRights входит в реестр отечественного ПО и может использовать в качестве базы данных свободную СУБД PostgreSQL.

Чтобы убедиться в корректности работы Solar inRights на платформе «Эльбрус», Solar Security провела ряд функциональных и нагрузочных тестов. Они показали, что решение обладает высокой производительностью и может использоваться для построения системы управления доступом на крупных предприятиях.

«Solar inRights быстро завоевывает рынок, и перед нами встала задача по обеспечению совместимости решения с отечественными аппаратными платформами. В первую очередь это необходимо государственным организациям, промышленным предприятиям, компаниям топливно-энергетического комплекса. Такие организации часто имеют масштабную территориально распределенную структуру, поэтому мы должны были убедиться, что Solar inRights сможет обеспечить высокую производительность и отказоустойчивость даже в таких условиях», – говорит Дмитрий Бондарь, руководитель направления Solar inRights компании Solar Security.

«Вычислительная платформа «Эльбрус» - на сегодня наиболее производительная вычислительная технология, основанная на микропроцессорах российской разработки. В линейке продукции АО «МЦСТ» и партнёров имеются серверы, системы хранения данных, персональные и встраиваемые компьютеры. Компания разработала собственную операционную систему «ОС Эльбрус», сертифицированную по 2-му классу защищённости от несанкционированного доступа. Вычислительная техника «Эльбрус» обеспечивает для системы SolarinRights безопасную и масштабируемую основу», – рассказывает Константин Трушкин, помощник генерального директора по маркетингу. 

Solar Security позволит российским компаниям построить систему управления доступом, используя исключительно отечественные компоненты. " />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Node.js ставят под удар миллионы Windows-приложений

Кураторы проекта Node.js из OpenJS Foundation выпустили обновления с патчами в ветках 24.x, 22.x и 20.x. Апдейты устраняют проблемы, актуальные для приложений Windows и веб-сервисов, использующих JavaScript-движок V8.

По оценкам экспертов, затронуты миллионы серверных и полнофункциональных приложений. Уровень угрозы в обоих случаях определен как высокий.

Уязвимость CVE-2025-27210 представляет собой возможность обхода защиты от path traversal (выхода за пределы рабочего каталога), которая проявляется при использовании API-функции path.join() и возникла из-за неполного патча для CVE-2025-23084.

Ошибка в реализации функции path.normalize() позволяет получить несанкционированный доступ к файлам и папкам с помощью недопустимого имени — такого как CON, PRN, AUX (в Windows резервируются для системных устройств, к которым можно обратиться напрямую).

Уязвимость CVE-2025-27209 классифицируется как HashDoS — возможность вызвать отказ приложения (DoS) через создание множественных коллизий хешей. Проблема была привнесена с выпуском Node.js 24.0.0, который изменил алгоритм вычисления хешей строк.

Реализованная в движке V8 хеш-функция rapidhash ускорила процесс, но при этом также открыла дверь для атак HashDoS. Злоумышленник, контролирующий ввод строк для хеширования, может скормить в хеш-таблицу данные таким образом, чтобы все они попали в один слот.

В результате скорость поиска элементов и вставки новых коллизий упадет, а потребление памяти будет расти, что в итоге приведет к DoS. Знания зерна алгоритма для генерации хеш-коллизий в данном случае не потребуется.

Патчи для Node.js включены в состав сборок 20.19.4, 22.17.1 и 24.4.1. Организациям, использующим Windows-приложения на основе Node.js, рекомендуется приоритизировать обновление.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru