Актив и Entensys заключили соглашение о технологическом партнерстве

Актив и Entensys заключили соглашение о технологическом партнерстве

Актив и Entensys заключили соглашение о технологическом партнерстве

Стороны договорились о реализации поддержки работы с устройствами Рутокен в решениях на платформе UserGate. На данный момент в UserGate поддерживаются все основные протоколы аутентификации, не основанные на использовании usb-токенов и смарт-карт.

Однако растущая сфера применения платформы, в том числе в государственных структурах и на предприятиях, связанных с критической инфраструктурой, порождает необходимость поддержки наиболее продвинутых методов аутентификации пользователей.

Решения Рутокен будут использованы для применения гранулярных политик к конечным пользователям решений семейства UserGate, а также с целью защиты VPN-соединений. Совместное применение продуктов позволит защитить клиентов и инфраструктуру предприятий от вторжений, злонамеренных действий пользователей и других угроз, связанных с использованием интернета.

Дмитрий Горелов, коммерческий директор, Актив

«Entensys - компания, которая давно существует на рынке и чьи решения давно зарекомендовали себя у заказчиков. В компании смогли создать востребованные продукты, которые выдерживают конкуренцию не только с российскими аналогами, но и с западными. Отрадно, что вместе мы можем предложить отечественному рынку ИБ чисто российские решения, основанные на качественных проверенных технологиях. Искренне надеюсь, что проектов с применением данных решений будет только больше».

Дмитрий Курашев, директор компании Entensys

«Мы делаем все, чтобы использование наших программно-аппаратных и виртуальных решений на платформе UserGate стало стандартом по крайней мере для российских компаний. Мы уже сейчас работаем с компаниями из самых разных отраслей и нам важна поддержка тех решений по аутентификации, которые используются нашими заказчиками. Компания «Актив» является, по моему мнению, одним из наиболее известных и перспективных игроков на российском рынке средств аутентификации и электронной подписи. Уверен, что знания и опыт технических специалистов «Актива» позволят нам реализовать проекты с совместным использованием двух российских решений. Я надеюсь только на успех нашего сотрудничества, результатом которого станет более высокая степень защиты компаний и сетевой инфраструктуры».

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru