Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

В брандмауэрах Palo Alto Networks обнаружена серьезная ошибка, получившая идентификатор CVE-2017-15944. Брешь способна привести к удаленному выполнению кода на root-уровне.

На самом деле, эта уязвимость складывается из трех отдельных багов, используемых вместе, которые позволяют удаленно выполнить команды от root через веб-интерфейс управления без проверки подлинности. Проблема затрагивает: PAN-OS 6.1.18 и более ранние версии, PAN-OS 7.0.18 и более ранние версии, PAN-OS 7.1.13 и более ранние версии и PAN-OS 8.0.5 и более ранние версии.

Эксперты описали технические подробности этой уязвимости. Palo Alto Networks рекомендует не выставлять открытым веб-интерфейс управления в интернет.

В версиях PAN-OS 6.1.19, PAN-OS 7.0.19, PAN-OS 7.1.14 и PAN-OS 8.0.6 эта проблема устранена, обновления можно получить по этой ссылке — https://support.paloaltonetworks.com/

ФСБ России подтвердила безопасность биометрии Сбера

Безопасность биометрических сервисов Сбербанка, включая «Оплату улыбкой» и биометрический компонент системы контроля и управления доступом (СКУД), подтверждена заключением ФСБ России. Ранее, в начале 2025 года, банк также получил аттестат соответствия требованиям ФСТЭК России.

О получении заключения сообщил ТАСС. Информацию о выдаче документа изданию подтвердили в пресс-службе Сбербанка.

«Заключение ФСБ России дополняет ранее полученный аттестат соответствия требованиям ФСТЭК России и подтверждает предусмотренный законом уровень безопасности хранения и обработки данных в биометрической системе банка, которая, в том числе, используется для оплаты покупок по биометрии», — сообщили в пресс-службе Сбербанка в ответ на запрос ТАСС.

По оценке ТАСС, Сбербанк стал первой и на данный момент единственной организацией, которая подтвердила безопасность коммерческих биометрических сервисов в соответствии с требованиями федерального закона № 572-ФЗ «Об идентификации и аутентификации с использованием биометрических данных». Разработкой и внедрением биометрических решений банк занимается самостоятельно.

RSS: Новости на портале Anti-Malware.ru