Qrator Labs открывает офис в Объединенных Арабских Эмиратах

Qrator Labs открывает офис в Объединенных Арабских Эмиратах

Qrator Labs открывает офис в Объединенных Арабских Эмиратах

Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, сообщает о расширении своего географического присутствия и открытии офиса в Объединенных Арабских Эмиратах. Офис в Дубае будет работать над развитием бизнеса компании на рынках стран Ближнего Востока.

ИТ-рынок Ближнего Востока – один из наиболее быстроразвивающихся и перспективных. За последние несколько десятков лет Дубай стал международным центром бизнеса с динамичной экономикой, а Объединенные Арабские Эмираты заняли лидирующие позиции в рейтинге стран мира с высоким уровнем технологического развития и быстрыми темпами ИТ-эволюции. Инновации в информационных технологиях и обеспечение высокой степени цифровизации многих секторов экономики стали приоритетом государственной политики в ОАЭ, в связи с чем здесь начали предъявляться повышенные требования к обеспечению доступности и безопасности интернет-ресурсов.

Начало работы в Объединенных Арабских Эмиратах открывает для Qrator Labs доступ к очень важным рынкам региона и создает новые перспективы для развития, обеспечивая возможности для прямого взаимодействия компании с партнерами и заказчиками на Ближнем Востоке.

«Мы видим высокий интерес со стороны наших партнеров с Ближнего востока к российским технологиям и, в свою очередь, готовы делиться экспертизой и опытом, накопленным за последние 10 лет исследований DDoS-атак в агрессивной среде и помощи клиентам в защите от постоянно эволюционирующих киберугроз. Рынки Ближнего Востока ориентированы на привлечение высокотехнологичных организаций, и для активной экспансии в регионе сегодня существует масса возможностей. Уверен, что открытие офиса в Дубае позволит нам добиться больших успехов, предложив клиентам стран Ближнего Востока наш инновационный сервис, который гарантирует доступность ресурсов заказчика для пользователей в условиях максимальных нагрузок», –  комментирует директор Qrator Labs в ближневосточном регионе Максим Белоенко.

С целью продвижения уникальной технологической базы и широкой отраслевой экспертизы Qrator Labs регулярно принимает участие в ведущих выставках, посвященных информационным технологиям в ОАЭ, таких как GITEX и др.

Уязвимости CrackArmor угрожают 12,6 млн Linux-серверов полным захватом

Исследователи из Qualys раскрыли сразу девять уязвимостей в AppArmor — одном из базовых защитных механизмов Linux. Эту группу дыр назвали CrackArmor. Опасность в том, что баги позволяют локальному непривилегированному пользователю обойти защитные механизмы, повысить привилегии до root и в отдельных сценариях выбраться за пределы контейнера.

По данным исследователей, уязвимости существуют ещё с 2017 года. История выглядит особенно неприятно потому, что AppArmor — вовсе не экзотика для специалистов.

В Ubuntu он загружается по умолчанию и отвечает за мандатное управление доступом, то есть ограничивает возможности приложений с помощью профилей. Именно поэтому новость касается не только отдельных серверов, но и облачных сред, контейнерной инфраструктуры и корпоративных Linux-систем в целом.

В основе CrackArmor лежит так называемая проблема «обманутый посредник» (confused deputy). Проще говоря, атакующий сам не может напрямую переписать системные политики, зато способен заставить сделать это доверенные и более привилегированные процессы. В результате ломается сама граница безопасности, на которую администратор рассчитывал.

 

Если эксплуатация проходит успешно, последствия могут быть очень неприятными. Речь идёт не только о локальном повышении привилегий до root, но и о нарушении контейнерной изоляции, а также о DoS-сценариях, когда система может уйти в сбой из-за переполнения стека ядра при работе с глубоко вложенными профилями. Кроме того, атакующий может фактически ослабить защиту важных сервисов, убрав или подменив критические ограничения.

Отдельный тревожный момент: на момент публикации у этих уязвимостей ещё нет официально присвоенных CVE-идентификаторов. Но это как раз тот случай, когда ждать появления номеров в реестрах не стоит. Механизмы эксплуатации уже описаны публично, а значит, у защитников времени на раскачку немного.

Поэтому главный совет прост: как можно быстрее ставить обновления ядра от своего вендора и проверять, какие системы остаются без патчей.

RSS: Новости на портале Anti-Malware.ru