Гарда Аналитика включена в реестр отечественного ПО

Гарда Аналитика включена в реестр отечественного ПО

Гарда Аналитика включена в реестр отечественного ПО

В декабре 2020 года платформа безопасности «Гарда Аналитика» российского разработчика систем ИБ «Гарда Технологии» (входит в «ИКС Холдинг») включена в Реестр отечественного ПО.

«Гарда Аналитика» – это платформа информационной и экономической безопасности, которая обеспечивает глобальную видимость информации и открывает новые возможности для построения комплексных систем безопасности. Создана на технологиях работы с большими данными, интегрируется с информационными системами предприятия, бизнес-процессами и приложениями.

Система связывает события, полученные из различных источников данных по ключевым словам, в единое информационное пространство. Использует внешние информационные системы для обогащения данных.

«Гарда Аналитика» представлена в Реестре в трех категориях программного обеспечения: системы мониторинга и управления, системы управления процессами организации, системы сбора, хранения, обработки, анализа, моделирования и визуализации массивов данных, информационные системы для решения специфических отраслевых задач, средства обеспечения информационной безопасности.

Аналитическая платформа «Гарда Аналитика» — основа экосистемы безопасности «Гарда Технологии» — всестороннего комплекса защиты от угроз информационной и экономической безопасности, с которым интегрируются системы информационной безопасности «Гарда Предприятие», «Гарда БД», «Гарда Монитор», а также другие информационные системы. С помощью Экосистемы защита информации обеспечена на всех уровнях — баз данных, сети и рабочих мест и устройств.

Роман Жуков — директор центра компетенций «Гарда Технологии»:

«Решения "Гарда Технологии" базируются на собственных запатентованных разработках, а для внедрения наших решений у клиентов не требуется устанавливать проприетарный зарубежный софт, такой как операционные системы или системы управления базами данных и т.п. Включение «Гарда Аналитика» в реестр отечественного ПО официально подтверждает уникальность платформы и позволяет нашим заказчикам быть уверенными в приобретении надежного российского решения для обеспечения комплексной информационной безопасности».

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru