Серверный софт КриптоПро NGate теперь поддерживает процессоры Байкал

Серверный софт КриптоПро NGate теперь поддерживает процессоры Байкал

Серверный софт КриптоПро NGate теперь поддерживает процессоры Байкал

Разработчики КриптоПро добавили серверному софту криптографического шлюза КриптоПро NGate поддержку процессорной архитектуры «Байкал». Это позволит сделать крупный шаг в сторону импортозамещения.

Как отметила компания, ранее разработчики обеспечили совместимость клиентского софта КриптоПро NGate с аппаратными платформами на базе отечественных процессоров «Байкал» и «Эльбрус». Более того, КриптоПро даже поработала над совместимостью с отечественными операционными системами: Astra Linux, ALT Linux, РЕД ОС, которые также сертифицированы.

Отмечается, что все перечисленные программно-аппаратные решения способны обеспечить заказчиков полноценными функциональными возможностями шлюза КриптоПро NGate: комбинирование различных способов аутентификации (учётные данные, сертификат, одноразовый пароль (OTP) и др.), большой список поддерживаемых ключевых носителей и работа с российскими и зарубежными криптографическими алгоритмами.

В КриптоПро подчёркивают, что уже сейчас такая совместная работа даёт возможность проектировать и внедрять полностью отечественные комплексные решения, обеспечивающие криптографическую защиту информации. 

В этом месяце мы опубликовали сертифицированный обзор новой версии КриптоПро NGate 1.0 R2. В материале обсуждается функциональность универсального шлюза удалённого доступа и VPN, указываются системные требования, архитектура и приводятся примеры работы с КриптоПро NGate.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru