Solar appScreener 3.10 располагает новыми мерами безопасного доступа

Solar appScreener 3.10 располагает новыми мерами безопасного доступа

Solar appScreener 3.10 располагает новыми мерами безопасного доступа

Разработчики «Ростелеком-Солар» выпустили новую версию Solar appScreener, получившую номер 3.10. Теперь анализатор кода располагает новыми мерами безопасного доступа, возможностью приостановить сканирования и обновлённой базой правил поиска уязвимостей.

Отныне Solar appScreener 3.10 предусматривает многократные попытки ввода учётных данных — разработчики ввели ограничение их числа. Если выставить настройки по умолчанию, после пятой попытки ввода данных учётная запись автоматически блокируется.

Само собой, администраторы могут увеличить или, наоборот, уменьшить количество неудачных попыток, а то и вовсе отключить эту функцию. Кроме того, разработчики добавили требование регулярной смены пароля.

Дефолтная конфигурация предусматривает, что пользователь может задействовать один пароль три месяца, но администратор волен изменить временной интервал по своему усмотрению (отключение проверки тоже предусмотрено).

 

Одна из интересных особенностей, которыми отметилась новая версия анализатора кода, — возможность приостановить сканирования. С помощью этого нововведения администраторы могут приоритизировать очередь анализа отдельных проектов и ускорить проверки именно необходимых приложений.

База правил поиска уязвимостей также расширена: в новую версию  Solar appScreener вошли дополнительные правила поиска в конфигурационных файлах Dockerfiles и docker-compose.yml. А для языка C++ теперь можно создавать паттерны в формате XML. Приложения, написанные на Delphi, поддерживаются ещё лучше за счёт дополнения правил поиска дыр.

Госоператорам дали сутки на доклад ФСБ о киберинцидентах

Операторы государственных информационных систем больше не смогут отложить сообщение о кибератаке. С 1 сентября 2026 года они должны будут передавать сведения об инцидентах в Национальный координационный центр по компьютерным инцидентам (НКЦКИ) не позднее чем через 24 часа после обнаружения.

Новые правила установлены приказом ФСБ № 297. Они распространяются на операторов ГИС, информационных систем государственных органов, государственных унитарных предприятий и госучреждений.

В документе отдельно упоминаются инциденты, которые привели к неправомерной передаче информации (проще говоря, к утечке данных).

Взаимодействовать с ГосСОПКА организации будут через НКЦКИ, подключившись к его технической инфраструктуре.

После получения сообщения центр присвоит инциденту идентификатор, а последний станет подтверждением того, что сведения действительно переданы, а не растворились где-то между служебной запиской и корпоративной почтой.

Приказ разработан во исполнение закона № 568-ФЗ, принятого в декабре 2025 года. Новые требования превращают оперативное уведомление ФСБ из хорошей практики в формализованную процедуру.

Напомним, на прошлой неделе мы писали, что госорганам запретили запускать ведомственные ИТ-системы без проверки.

RSS: Новости на портале Anti-Malware.ru