Николай Агринский назначен гендиректором Infosecurity (ГК Softline)

Николай Агринский назначен гендиректором Infosecurity (ГК Softline)

Николай Агринский назначен гендиректором Infosecurity (ГК Softline)

Компания Infosecurity (ГК Softline), специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, системной интеграции и консалтинга, сообщает о назначении на должность генерального директора Николая Агринского.

Николай Агринский в сфере информационной безопасности более 18 лет, прошел путь от технического эксперта до основателя и акционера двух компаний: Технического Центра (ТЦ) «Инженер», специализирующегося в сфере управленческого консалтинга и сертификации в области информационной безопасности, и компании-разработчика автоматизированной системы тестирования и обучения сотрудников в области ИБ Фишман (Phishman). За время карьерного пути также возглавлял отдел консалтинга Softline и зарекомендовал себя как высококлассный руководитель.

В связи с изменениями в 2022 Infosecurity берет курс на усиление собственной экспертизы и развитие в сфере комплексных высокотехнологичных проектов, что позволит вывести сервисы компании на новый уровень. Имея многолетний опыт работы в сфере информационной безопасности, консалтинга, управления реализацией крупных проектов, а также опыт вывода собственного бизнеса в лидеры рынка, Николай Агринский нацелен укреплять присутствие компании Infosecurity на российском рынке сервис-провайдинга. В свою очередь Группа компаний Softline, с учетом расширения бизнеса в международном сегменте и высокой оценки потенциала и экспертизы команды Infosecurity, планирует в дальнейшем инвестировать в развитие направления кибербезопасности.

Николай Агринский, генеральный директор Infosecurity, комментирует:

«Сегодня, когда качество продуктов и услуг падает, а цены на эти же позиции растут, данная ситуация является проблемой для всех потребителей – компания Infosecurity ставит цель выйти в лидеры рынка ИБ по уровню качества и комплексности предоставляемых услуг, сохраняя при этом адекватные цены. Наш коллектив нацелен на выполнение сложных проектов, предоставление востребованных сервисов и постоянное развитие экспертизы. Мы уверены, что за качеством и «реальной» пользой для бизнеса – будущее рынка ИБ, в которое мы готовы активно вкладываться».

Биографическая справка

Николай Агринский начал карьеру в сфере информационной безопасности с работы системным аналитиком и программистом. С 2008 по 2014 годы прошел путь от технического эксперта до руководителя отдела консалтинга в Softline, в течение которого сформировал и вывел на рынок услуги по консалтингу в области ИБ. В 2014 году основал и стал акционером компании ТЦ «Инженер», а в 2015 — компании-разработчика автоматизированной системы тестирования и обучения сотрудников в области ИБ — Фишман (Phishman).

Николай является преподавателем кафедры «Радиосистем и комплексов управления, передачи информации и информационной безопасности» Московского авиационного института (МАИ), ведущим аудитором и преподавателем ряда международных органов по сертификации в части технических стандартов – ISO 27001, ISO 20000, ISO 22301 и т.п. Обладает статусами CISM, CISA.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru