DeviceLock бесплатно предоставит ПО для защиты данных на время эпидемии

DeviceLock бесплатно предоставит ПО для защиты данных на время эпидемии

DeviceLock бесплатно предоставит ПО для защиты данных на время эпидемии

Компания DeviceLock - российский разработчик системы борьбы с утечками данных, бесплатно предоставит всем желающим свои продукты для защиты корпоративных данных при использовании терминального доступа на период эпидемии коронавируса COVID-2019.

Важнейшим средством борьбы с распространением COVID-19 во всем мире является перевод сотрудников на дистанционную работу. При этом наиболее популярным средством предоставления доступа к корпоративным данным – организация терминального доступа к рабочим местам или специально развернутым облачным сервисам, что позволяет сотрудникам выполнять свои задачи с любого устройства.

Однако многие российские организации оказались не готовы как к созданию необходимой инфраструктуры, так и к организации безопасного доступа к корпоративным данным в таком формате, так как при терминальном доступе данные могут быть скопированы на личное устройство или перенесены на подключенные к нему другие устройства, например, внешние накопители или принтеры. При этом установка систем защиты непосредственно на личных устройствах практически нереализуема.

Учитывая сложность существующих в большинстве российских компаний процедур отбора и закупки программного обеспечения и необходимость быстрого перевода сотрудников на удаленную работу, компания DeviceLock приняла решение на время эпидемии предоставлять всем желающим бесплатную лицензию на систему борьбы с утечками данных DeviceLock DLP, включающую специализированное решение для работы с терминальным доступом - Virtual DLP.

На сайте компании открыта специальная страница https://noleaks.devicelock.com/, где любая организация может скачать дистрибутив DeviceLock DLP и получить инструкции по ее внедрению.

Как отметил основатель и технический директор DeviceLock Ашот Оганесян, в условиях эпидемии, да и любой нештатной ситуации, информационная безопасность всегда первой оказывается под ударом. Люди совершают ошибки, паникуют, становятся беззащитными перед методами социальной инженерии.

«Появляются и те, кто считает, что раз контроль за ними ослаблен, можно немного заработать распродавая то, к чему у них есть доступ, например, корпоративную информацию, ведь неизвестно, что ждет всех завтра. Для того, чтобы компания сохранила работоспособность, необходимо противостоять им, причем не усложняя процесс работы. Это позволяет сделать DLP-система», - добавил он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome 136 устраняет опасную уязвимость: обновитесь как можно скорее

Команда разработчиков Google Chrome выпустила стабильную версию браузера под номером 136 для Windows, macOS и Linux. Вроде бы очередное «техническое» обновление, но есть важная причина не откладывать его установку — в новой версии закрыли сразу восемь уязвимостей, включая одну очень серьёзную.

Главная звезда (и одновременно тревожный сигнал) в списке — CVE-2025-4096, уязвимость высокой степени риска в HTML-движке Chrome.

В двух словах: это heap overflow (переполнение буфера), которое может возникнуть при обработке веб-страниц. Если злоумышленник грамотно воспользуется этой брешью, он сможет выполнить произвольный код на вашем компьютере. То есть буквально получить доступ к системе. Неудивительно, что Google заплатила $5000 исследователю, который её обнаружил.

Апдейт также закрывает несколько менее опасных, но всё равно важных проблем:

  • CVE-2025-4050 — ошибка с выходом за границы памяти в DevTools (средняя опасность);
  • CVE-2025-4051 — недостаточная проверка данных в DevTools (тоже средней степени);
  • CVE-2025-4052 — некорректная реализация одной из функций (низкая опасность).

Что делать?

Обновиться как можно скорее! Обычно Chrome обновляется сам, но лучше перепроверить:

Откройте chrome://settings/help — и убедитесь, что у вас стоит последняя версия.

Google, кстати, намеренно не раскрывает технические детали уязвимостей до тех пор, пока большинство пользователей не установит патчи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru