Cisco устранила серьезные уязвимости в продукте Prime Collaboration

Cisco устранила серьезные уязвимости в продукте Prime Collaboration

Cisco устранила серьезные уязвимости в продукте Prime Collaboration

Cisco выпустила обновления для своего программного обеспечения Prime Collaboration Provisioning и устранила критические и серьезные уязвимости, которые можно использовать удаленно, без проверки подлинности.

О наличии брешей Cisco сообщил эксперт, известный под именем rgod. В общей сложности он обнаружил пять уязвимостей в веб-интерфейсе продукта Prime Collaboration Provisioning.

Самый серьезный из недостатков получил статус критического и идентификатор CVE-2017-6622. Он позволяет удаленному не прошедшему проверку злоумышленнику обойти проверку подлинности и выполнить произвольные команды с привилегиями root.

«Уязвимость связана с отсутствием ограничений безопасности в некоторых методах HTTP-запросов, которые могут обеспечить доступ к файлам через веб-интерфейс. Злоумышленник может воспользоваться этой уязвимостью, отправив обработанный HTTP-запрос целевому приложению» - говорится в сообщении Cisco.

Также эксперт обнаружил брешь раскрытия информации высокой степени риска, получившую идентификатор CVE-2017-6621. Данная уязвимость может быть использована удаленным злоумышленником с помощью специально созданных HTTP-запросов для получения информации, которая может быть полезна на этапе разведывательной атаки.

Для устранения уязвимостей пользователям рекомендуется обновить программное обеспечение до версий 11.6 и 12.1 или более поздних. Также Cisco заявила, что на данный момент нет информации о том, что какая-либо из этих уязвимостей использовалась в реальных атаках.

МойОфис закрыл ключевые офисы и перевёл разработчиков на удалёнку

Разработчик офисного ПО «МойОфис» закрыл площадки в Санкт-Петербурге и Иннополисе. Об этом рассказали действующие и бывшие сотрудники компании, а также её основатель Дмитрий Комиссаров. Генеральный директор НОТ Вячеслав Закоржевский подтвердил закрытие «нескольких офисов», не уточнив адреса.

Работников петербургского подразделения перевели на удалёнку, а офисную мебель начали распродавать ещё в июне, сообщают «Ведомости».

При этом сайт компании живёт в более стабильной реальности: на нём по-прежнему указаны площадки в Москве, Петербурге и Иннополисе. Последняя остаётся юридическим адресом НОТ, а сама компания — резидентом местной ОЭЗ.

Масштаб у закрытых офисов был разный. По словам Комиссарова, в Петербурге работали от 200 до 300 человек, в Иннополисе — около 20. Причём именно петербургская команда занималась ядром офисных редакторов, мобильной и облачной версиями продуктов. Комиссаров предположил, что теперь разработку редакторов либо свернут, либо передадут «Лаборатории Касперского». Официального подтверждения этому нет.

Сотрудники НОТ переехали в московский офис основного акционера — «Лаборатории Касперского». В компаниях происходящее называют реструктуризацией ради финансовой устойчивости и концентрации на наиболее перспективных направлениях. «МойОфис» заверяет, что продолжает работать и выполнять обязательства перед клиентами и партнёрами.

Реструктуризация проходит на фоне чистого убытка НОТ в 8,82 млрд рублей за 2025 год. Одновременно компания устроила радикальное кадровое похудение: по данным профсоюза, из 1073 сотрудников, работавших в конце марта 2026 года, к августу осталось лишь около 250-270.

RSS: Новости на портале Anti-Malware.ru