Mozilla устранила критические уязвимости в Thunderbird

Mozilla устранила критические уязвимости в Thunderbird

Mozilla устранила критические уязвимости в Thunderbird

Компания Mozilla выпустила обновление безопасности для устранения множества уязвимостей в Thunderbird. Удаленный злоумышленник может использовать некоторые из этих уязвимостей для управления системой.

Одна из уязвимостей получила статус критической. Ей был присвоен идентификатор CVE-2017-7845, она способна привести к переполнению буфера при отрисовке элементов с помощью библиотеки ANGLE с использованием Direct 3D 9.

Это связано с неправильным значением, которое передается внутри библиотеки во время проверок и приводит к завершению работы. Отмечается, что эта брешь затрагивает только Windows-системы, другие операционные системы вне опасности.

Еще две уязвимости получили высокую степень риска, одна из них (CVE-2017-7846) позволяет выполнить JavaScript в анализируемом RSS-канале, когда RSS-канал просматривается как веб-сайт. А вторая (CVE-2017-7847) может привести к тому, что специально созданный CSS в ленте RSS может раскрыть строки локального пути, которые могут содержать имя пользователя.

В версии Thunderbird 52.5.2 все вышеперечисленные дыры в безопасности были устранены.

BI.ZONE GRC подтвердил 4-й уровень доверия для ГИС и КИИ

Платформа BI.ZONE GRC подтвердила соответствие четвёртому уровню доверия, что позволяет использовать её в государственных информационных системах и на значимых объектах критической информационной инфраструктуры (КИИ).

Фактически это означает, что решение прошло проверку на соответствие повышенным требованиям к безопасности и может применяться в самых чувствительных с точки зрения защиты данных системах.

В их числе — государственные информационные системы и АСУ ТП до первого класса защищённости, информационные системы персональных данных до первого уровня, системы общего пользования до второго класса, а также значимые объекты КИИ вплоть до первой категории.

BI.ZONE GRC предназначена для централизованного управления процессами кибербезопасности: платформа помогает оценивать риски, выстраивать контроль выполнения требований законодательства и автоматизировать связанные с этим процедуры.

Пройденная сертификация подтверждает, что решение может использоваться не только в коммерческом сегменте, но и в организациях с жёсткими регуляторными ограничениями — в том числе в госсекторе, финансовой сфере, транспорте и логистике.

Как отметил руководитель BI.ZONE GRC Андрей Быков, соответствие установленным требованиям позволяет встраивать GRC-платформу непосредственно в бизнес-процессы организаций, делая управление рисками и безопасностью более прозрачным и измеримым, а не формальным набором отчётов и чек-листов.

BI.ZONE GRC включена в реестр отечественного программного обеспечения и совместима с российскими операционными системами, включая Astra Linux и РЕД ОС.

RSS: Новости на портале Anti-Malware.ru