Orange приобрела разработчика киберрешений SecureData

Orange приобрела разработчика киберрешений SecureData

Orange приобрела разработчика киберрешений SecureData

Orange объявила о приобретении SecureData Group, крупнейшего независимого игрока на рынке услуг кибербезопасности в Великобритании, традиционно лидирующим среди других европейских стран. Сумма сделки не разглашается.

SecureData обладает 25-летним опытом разработки интегрированных киберрешений для оценки рисков, обнаружения угроз, защиты ИТ-активов и быстрого реагирования на инциденты информационной безопасности. С 2016 года компания ежегодно демонстрирует рост на уровне 20%. В 2018 году годовой доход SecureData достиг порядка 50 млн евро.

Консалтинговое подразделение SensePost известно изучением киберпреступности, а также исследованиями в области безопасности и проведением тестов на проникновение.

Штат SecureData насчитывает свыше 200 сотрудников в Великобритании и Южной Африке. Покупка компании позволит Orange расширить спектр предлагаемых услуг, тем самым усилив положение на рынке. Помимо этого, центр обеспечения кибербезопасности в Великобритании и сеть из 9 центров мониторинга и реагирования на инциденты безопасности укрепят международное присутствие Orange Cyberdefense.

В свою очередь, доступ к подразделениям Orange Cyberdefense во Франции и Бельгии, а также к существующей сети продаж и клиентской базе Orange Business Services, состоящей из более чем 3000 международных компаний, обеспечит SecureData дальнейшее активное развитие. В дополнение к этому, компания сможет в полной мере использовать группу по анализу угроз и подразделение реагирования на инциденты кибербезопасности (CERT). Структура разработана таким образом, чтобы обеспечить коммерческую и операционную независимость SecureData.

«Мы гордимся приобретением SecureData, которое станет важной вехой в развитии Orange на европейском рынке кибербезопасности. SecureData, как и Orange Cyberdefense, успешно перешла к категории управляемых услуг безопасности, разделяя наши стремления к развитию на рынке киберуслуг. Мы будем непрерывно развивать наше операционное и коммерческое взаимодействие, опираясь на поддержку и опыт Михеля ван ден Берге (Michel Van Den Berghe), генерального директора Orange Cyberdefense. По мере того как наш мир все больше полагается на цифровые технологии, кибербезопасность стала важнейшим аспектом как для крупных, так и для небольших компаний. Мы убеждены, что объединенный опыт Orange Cyberdefense и SecureData станет для наших клиентов мощным ресурсом в обеспечении защиты их ценных данных», — заявил Юг Фулон (Hugues Foulon), исполнительный директор Orange по стратегии и кибербезопасности.

«Мы рады присоединиться к семье Orange Cyberdefense. Наши компании не только разделяют общее видение и стремление в области кибербезопасности, но и обладают множеством взаимодополняющих услуг и навыков. Будучи частью Orange, мы сможем лучше удовлетворять международным потребностям наших клиентов, а также предоставлять услуги в сфере кибербезопасности клиентам Orange в Великобритании», — подчеркнул Ян Браун (Ian Brown), исполнительный директор SecureData.

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru