Новый Gemalto SafeNet Authentication Manager 9.0 представили в России

Новый Gemalto SafeNet Authentication Manager 9.0 представили в России

Новый Gemalto SafeNet Authentication Manager 9.0 представили в России

Компания TESSIS совместно с Gemalto анонсирует появление на российском рынке новой основной версии программного обеспечения для управления жизненным циклом электронных ключей в масштабах предприятия от компании Gemalto – SafeNet Authentication Manager 9.0 (SAM 9.0).

Благодаря данному решению пользователи IT-услуг получат доступ к новым функциональным возможностям, таким как:

  • поддержка всех ключей линейки SafeNet eToken и смарт-карт IDPrime MD, включая аутентификаторы, снятые с производства
  • поддержка новой операционной системы Microsoft Windows Server 2016
  • оптимизированный пользовательский интерфейс во всех компонентах системы

SafeNet Authentication Manager (SAM) обеспечивает единую комплексную платформу для управления жизненным циклом устройств аутентификации в масштабах компании. Решение SAM компании Gemalto предоставляет новый спектр возможностей строгой аутентификации в облачных структурах компаний с использованием инфраструктуры открытых ключей (PKI). Также использование SAM предусматривает выдачу цифровых сертификатов мобильным устройствам сотрудников предприятия. Система поддерживает все существующие модели устройств eToken.

Использование решения SAM способствует оптимизации расходов компании вследствие автоматизации типовых операций, таких как выпуск и персонализация смарт-карт и USB-ключей, снятие блокировки пароля, обновление сертификатов в режиме самообслуживания через веб-интерфейс, снижение трудозатрат администраторов за счет переноса части операций на сторону самого пользователя (портал самообслуживания позволяет пользователю выполнять типовые операции самостоятельно без привлечения администратора).

Компания TESSIS – официальный дистрибьютор продуктов компании Gemalto в России, продвигающий на отечественном рынке широкий спектр программных и аппаратных решений в области IT-безопасности. Компания Gemalto – мировой лидер в области информационной безопасности.

Android-приложения могли красть контакты без разрешения, опубликован PoC

Исследователь опубликовал код демонстрационного эксплойта для уязвимости CVE-2026-0075 в Android. Ошибка позволяла локальному приложению добраться до базы контактов через SQL-инъекцию, даже если пользователь не выдавал разрешение на её чтение. Нажимать дополнительные кнопки или подтверждать атаку тоже не требовалось.

Проблема находилась в системном компоненте ContactsProvider2, который обрабатывает обращения приложений к контактам.

Специально сформированный запрос вызывал ошибки SQLite, а компонент возвращал вызывающей программе слишком подробные сообщения. Анализируя их, приложение без права READ_CONTACTS могло постепенно извлекать сведения из базы.

Google присвоила уязвимости высокий уровень опасности. Она затрагивает Android 14, 15, 16 и 16 QPR2, следует из июньского бюллетеня безопасности Android.

Патч убирает подробности JSON-ошибок из ответов приложениям, не имеющим доступа к контактам. Вместо полезной для атакующего информации система теперь должна возвращать обезличенное сообщение.

Опубликованный на GitHub демонстрационный эксплойт специально не запрашивает разрешения READ_CONTACTS и WRITE_CONTACTS. Автор предназначил его для сравнения поведения исправленных и уязвимых сборок в контролируемой лаборатории.

Исследователь подчёркивает, что успешный тест на одном устройстве ещё не доказывает уязвимость всех смартфонов с той же версией Android.

Случаев реальной эксплуатации CVE-2026-0075 в атаках пока не подтверждено. Однако после появления общедоступного PoC рассчитывать на спокойную жизнь старых прошивок становится несколько наивно.

Пользователям стоит проверить уровень обновления безопасности в настройках устройства. Защиту содержит патч от 5 июня 2026 года или более новый.

RSS: Новости на портале Anti-Malware.ru