Смарт-Софт и Калуга Астрал объявляют о начале сотрудничества

Смарт-Софт и Калуга Астрал объявляют о начале сотрудничества

Смарт-Софт и Калуга Астрал объявляют о начале сотрудничества

Основным фокусом компании «Калуга Астрал» в рамках сотрудничества станет продвижение решений для информатизации учебных учреждений – Traffic Inspector School Edition и организаций здравоохранения – Traffic Inspector Hospital Edition.

Заказчики получат стандартизированные и проверенные продукты, которые обеспечивают информационную безопасность и защиту персональных данных в соответствии с ФЗ-152 «О персональных данных», организовывают контентную фильтрацию и защищают несовершеннолетних пользователей Интернет от информации, причиняющей вред их здоровью и развитию (соблюдение ФЗ-149 «О черных списках» и ФЗ-436 «О защите детей»).

Особое внимание будет уделено развитию направления систем защиты корпоративных сетей крупного, среднего бизнеса и государственных структур. Российское UTM-решений Traffic Inspector Next Generation компании «Смарт-Софт» идеально подходит для защиты периметра сети, включено в реестр отечественного ПО, в мае 2017 года получит сертификат соответствия ФСТЭК РФ по 4 классу тип А.

«Калуга Астрал» предлагает своим клиентам надежные и эффективные продукты в области информационной безопасности. Эти качества свойственны линейке решений «Traffic Inspector» компании «Смарт-Софт», которые заслужили доверие на российском рынке, пользуются спросом у клиентов. Мы с радостью будем продвигать их через нашу обширную партнерскую сеть. - отметил Руководитель ДИТиЗИ «Калуга Астрал» Елфимов Д.А. - Надеемся, что сегодняшний день станет началом длительного и плодотворного сотрудничества наших компаний».

«Решения «Смарт-Софт» используют более 61 000 компаний в России и странах СНГ, включая 25 000 учреждений госсектора, 7000 образовательных организаций, 5500 учреждений здравоохранения, 20 000 коммерческих компаний. Сотрудничество с «Калуга Астрал», который является экспертом в работе с учреждениями образования, здравоохранения, госсектора и коммерческих организаций, позволит нам сделать поставку продуктов быстрой, комфортной, профессиональной», - комментирует Татьяна Медова, исполнительный директор компании «Смарт-Софт».

Уязвимость в Notepad++ позволяет подменять обновления и заражать устройства

Исследователи обнаружили серьёзную уязвимость в Notepad++, популярном редакторе текста и кода. Из-за неё злоумышленники могли перехватывать сетевой трафик, подменять процесс обновления и устанавливать на компьютеры жертв вредоносные программы. Проблему уже закрыли в версии Notepad++ 8.8.9, но пользователям старых сборок стоит насторожиться.

Если вы пытались обновиться с уязвимой версии, эксперты рекомендуют немедленно просканировать систему надёжным защитным ПО.

Есть риск, что устройство уже скомпрометировано. В ряде случаев может понадобиться полная переустановка системы.

Как объясняют разработчики, проблема связана с утилитой обновления WinGUp. Она обращается к адресу https://notepad-plus-plus.org/update/getDownloadUrl.php, получает XML с прямой ссылкой на скачивание и затем загружает исполняемый файл в %TEMP%.

Если злоумышленник может перехватить и модифицировать этот трафик, он подменяет URL на собственный, что позволяет подсунуть вредоносный файл.

 

До версии 8.8.7 Notepad++ использовал самоподписанный сертификат, встроенный в исходный код GitHub, что делало такую подмену вполне осуществимой. С версии 8.8.7 проект перешёл на проверенный сертификат GlobalSign, а в 8.8.8 прописал требование загружать обновления исключительно с GitHub.com.

Свежая версия 8.8.9 усилила защиту ещё сильнее: теперь WinGUp корректно проверяет цифровую подпись и сертификат скачанного файла и просто прерывает обновление, если что-то не совпадает.

Как именно происходил перехват трафика, разработчики пока выясняют, но есть данные, что уязвимость уже использовали против отдельных организаций.

Пользователям настоятельно советуют обновиться минимум до версии 8.8.8, но лучше сразу перейти на 8.8.9. Автоматически её не увидит ни одна из предыдущих версий, поэтому обновление нужно скачать вручную с официального сайта.

RSS: Новости на портале Anti-Malware.ru