Т1 Cloud, SolidLab вывели на рынок платформу защищённой облачной разработки

Т1 Cloud, SolidLab вывели на рынок платформу защищённой облачной разработки

Т1 Cloud, SolidLab вывели на рынок платформу защищённой облачной разработки

Облачный провайдер Т1 Cloud и компания SolidLab выводят на рынок платформу защищённой облачной разработки «Secure SDLC в облаке» для крупных и средних компаний, ведущих разработку цифровых продуктов. Широкий набор облачных сервисов защитит бизнес-приложения в процессе их создания от значительного материального и репутационного ущерба.

Платформа позволит своевременно выявлять недостатки в информационной безопасности на всех этапах жизненного цикла приложений, повышать компетенции специалистов в вопросах защищенной разработки и благодаря этому снижать риски в будущем.

В состав Secure SDLC входят экспертные сервисы: консультации по защищенной архитектуре, ручной анализ защищенности, обучение практикам безопасного кодирования, обеспечение соответствия актуальным требованиям. Также решение включает в себя сервисы автоматизированного анализа защищенности.

Для оценки эффективности выбранных сервисов заказчик может воспользоваться услугами совместной лаборатории T1 Cloud и SolidLab. В ней уже развернуты основные классы решений Secure SDLC/DevSecOps, она предназначена для всестороннего тестирования и обеспечения максимальной готовности продуктов, выводимых на рынок.

Secure SDLC в облаке – первое на российском рынке полнофункциональное облачное решение в направлении защищенной разработки приложений для организаций, ведущих внутреннюю разработку приложений либо заказывающих ее у сторонних исполнителей. Среди потенциальных заказчиков: онлайн-компании, организации из кредитно-финансовой сферы, ритейла, медиа, промышленности и ТЭК, а также вендоры ПО и компании, осуществляющие заказную разработку программных продуктов.

Решения предлагаются в формате Managed Services — набора услуг, построенных на технологической платформе T1 Cloud с использованием специализированных программных продуктов и профессиональных сервисов SolidLab. 

«Мы отмечаем значительное повышение спроса на сервисы по кибербезопасности. Согласно прогнозу Accenture, в 2021 году объем мирового рынка ИБ увеличится на 66% и составит $202 млрд. Его рост стимулируют как усиление требований регуляторов в области обеспечения защищенности приложений, так и действия злоумышленников, нацеленные на уязвимости в критичных бизнес-приложениях и процессах разработки. Благодаря решениям Secure SDLC разработчики могут сфокусироваться на профильных задачах, доверив профессионалам вопросы повышения защищенности приложений. Заказчики сервиса в полной мере могут реализовать принцип безопасности Zero Trust (нулевое доверие) в отношении разработчиков. Модель безопасности Zero Trust подразумевает подтверждение всеми пользователями или устройствами своих данных при каждом запросе доступа к какому-либо ресурсу внутри или за пределами сети», — сообщил Михаил Блинов, генеральный директор облачного провайдера T1 Cloud.

«Совместное решение с T1 Cloud — первое по своей специфике на российском рынке. Линейка автоматизированных сервисов разработана таким образом, чтобы удовлетворять требованиям различных категорий заказчиков (госсектора и бизнеса), как предпочитающих использовать продукты отечественной разработки или инструменты с открытым исходным кодом, так и нацеленных на использование популярных зарубежных решений, — добавил Сергей Лахин, коммерческий директор ООО «СолидСофт» (входит в ГК SolidLab). — Мы применяем модульный подход, при котором заказчик может выбрать тот состав и объем сервисов, который ему необходим, в том числе, для встраивания в собственную сервисную модель».

В Chrome 144 закрыли 10 уязвимостей, включая опасные баги в движке V8

Google выпустила Chrome 144 для десктопов, закрыв сразу 10 уязвимостей, включая несколько проблем высокой степени риска в движке V8, который отвечает за обработку JavaScript. Обновление уже начало распространяться с 13 января и доступно для Windows, macOS и Linux.

Новые версии браузера — Chrome 144.0.7559.59 для Linux и 144.0.7559.59/60 для Windows и macOS — приносят не только патчи, но и небольшие улучшения производительности.

Как обычно, апдейт раскатывается постепенно, так что до всех пользователей он дойдёт в течение ближайших дней и недель.

Основной фокус обновления — на уязвимостях в JavaScript-движке V8. Исследователи обнаружили несколько ошибок, связанных с выходом за пределы памяти и некорректной реализацией логики. В худшем сценарии такие баги могут привести к выполнению произвольного кода или выходу за пределы песочницы браузера.

Одна из наиболее опасных уязвимостей, CVE-2026-0899, была обнаружена исследователем под ником @p1nky4745 ещё в ноябре 2025 года. За находку Google выплатила вознаграждение в размере 8 тысяч долларов. Всего в релизе закрыты четыре уязвимости с высокой степенью риска, четыре — со средней и две — с низкой.

Помимо V8, исправления затронули и другие компоненты Chrome: движок рендеринга Blink, механизм загрузки файлов, работу с цифровыми удостоверениями, сетевые политики и элементы интерфейса, связанные с безопасностью.

Google отдельно отметила вклад исследовательского сообщества. За найденные уязвимости участники программы баг-баунти получили вознаграждения от 500 до 8 000 долларов. При этом компания напомнила, что значительная часть проблем выявляется с помощью автоматизированных инструментов — таких как AddressSanitizer, MemorySanitizer, libFuzzer и других средств анализа памяти и поведения кода.

Обновиться можно стандартным способом — через встроенный механизм Chrome. Также свежую версию браузера можно скачать с официального сайта Google. Учитывая количество исправленных уязвимостей и их серьёзность, откладывать обновление явно не стоит.

CVE-идентификатор Степень опасности Затронутый компонент Класс уязвимости Сообщивший исследователь Дата репорта Сумма вознаграждения
CVE-2026-0899 Высокая V8 Out of bounds memory access @p1nky4745 2025-11-08 $8,000
CVE-2026-0900 Высокая V8 Inappropriate implementation Google 2025-12-03 TBD
CVE-2026-0901 Высокая Blink Inappropriate implementation Irvan Kurniawan (sourc7) 2021-10-04 TBD
CVE-2026-0902 Средняя V8 Inappropriate implementation 303f06e3 2025-12-16 $4,000
CVE-2026-0903 Средняя Downloads Insufficient validation of untrusted input Azur 2025-09-13 $3,000
CVE-2026-0904 Средняя Digital Credentials Incorrect security UI Hafiizh 2025-10-15 $1,000
CVE-2026-0905 Средняя Network Insufficient policy enforcement Google 2025-12-02 TBD
CVE-2026-0906 Низкая UI Incorrect security UI Khalil Zhani 2025-12-10 $2,000
CVE-2026-0907 Низкая Split View Incorrect security UI Hafiizh 2025-09-12 $500
CVE-2026-0908 Низкая ANGLE Use after free Glitchers BoB 14th. 2025-10-15 TBD

RSS: Новости на портале Anti-Malware.ru