СёрчИнформ ProfileCenter вошёл в Реестр отечественного ПО

СёрчИнформ ProfileCenter вошёл в Реестр отечественного ПО

СёрчИнформ ProfileCenter вошёл в Реестр отечественного ПО

Продукт компании «СерчИнформ Профайлинг» вошёл в Единый реестр российских программ для электронных вычислительных машин и баз данных. Решение соответствует всем требованиям регулятора и рекомендовано для закупки государственными организациями и компаниями с долей государственного участия.

Отметим, что только с наличием записи в реестре программные продукты могут официально использоваться в импортозамещающих организациях. Поэтому включение в Реестр отечественного ПО – это важное событие для компании «СерчИнформ Профайлинг».

«Наш продукт полезен службам ИБ как в бизнесе, так и в государственных органах. Решение выявляет и ограничивает группу риска по информационной безопасности, а также помогает определить важные личностные характеристики сотрудников: сильные и слабые стороны, уровень выгорания, лидерские качества, менеджерский потенциал и другие моменты. Имея на руках такую информацию, бизнес может не только качественно управлять рисками со стороны персонала, но и использовать полученные данные для грамотного построения команд и повышения личной и командной эффективности сотрудников», – прокомментировал новость, научный руководитель проекта «СёрчИнформ ProfileCenter» Алексей Филатов.

Реестр отечественного ПО создан в 2016 году. Его цель – расширить использование российских программ и оказать государственную поддержку правообладателям. Это значит, что госкомпании ищут необходимые им программные продукты первоочерёдно в этом перечне. На данный момент в нем содержатся сведения о 11 061 программе, разработанной отечественными IT-специалистами.

Компания «СерчИнформ Профайлинг» существует с 2018 года, является резидентом инновационного центра «Сколково». Главные направления работы – информационная безопасность и разработка системы для анализа кадровых рисков «СёрчИнформ ProfileCenter». Продукт компании анализирует переписку сотрудников в почте, мессенджерах и социальных сетях, что позволяет дать достоверную психологическую и рабочую оценку кадров и снизить риски возникновения ИБ-инцидентов.

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru