InfoWatch Attack Killer получил сертификат ФСТЭК России

InfoWatch Attack Killer получил сертификат ФСТЭК России

Группа компаний InfoWatch сообщила о получении сертификата ФСТЭК России для программного комплекса InfoWatch Attack Killer. Напомним, что InfoWatch Attack Killer был разработан для обеспечения непрерывной активной защиты веб-приложений от внешних кибератак.

Как утверждают разработчики, программный комплекс способен защитить приложения любой сложности и архитектуры.

Согласно проведённым сертификационным испытаниям, InfoWatch Attack Killer является межсетевым экраном типа «Г» четвёртого класса защиты. Следовательно, программный комплекс соответствует документам «Требования к межсетевым экранам» и «Профиль защиты межсетевых экранов типа «Г» четвертого класса защиты. ИТ.МЭ.Г4.ПЗ».

Сертификат действителен в течение пяти лет — его срок подойдёт к концу 26 мая 2025 года.

Успешная сертификация означает, что теперь InfoWatch Attack Killer может защищать информацию ограниченного доступа в АСУ ТП, а также в государственных информационных системах до первого класса защищённости включительно и в системах персональных данных до первого уровня защищённости включительно.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru