McAfee Enterprise и FireEye под новым брендом Trellix

McAfee Enterprise и FireEye под новым брендом Trellix

McAfee Enterprise и FireEye под новым брендом Trellix

Очередной ребрендинг среди гигантов сферы кибербезопасности. Cтало известно, что на базе объединенной компании McAfee Enterprise и FireEye запущен новый бренд Trellix. Под этим новым названием компания сфокусируется на обеспечении расширенного обнаружения киберугроз и реагирования на них с упором на ускорение технологических инноваций с помощью машинного обучения и автоматизации.

В прошлом году консорциум, который возглавляет инвестиционная компания Symphony Technology Group (STG), купил имя и бизнес FireEye за 1.2 миллиарда долларов. Также в марте за 4 миллиарда долларов McAfee продала бизнес Enterprise в сфере корпоративной безопасности той же STG. Слияние двух гигантов завершилось в октябре 2021.

По словам новой компании Trellix их специалисты будут работать над так называемой «живой безопасностью», которая будет учиться и адаптироваться для защиты бизнеса от современных подготовленных киберпреступников. Согласно имеющейся информации, Trellix будет обслуживать 40 тысяч клиентов, а в штат войдут около пяти тысяч сотрудников.

Представители STG отметили, что планируют запустить часть портфолио McAfee Enterprise, Secure Service Edge (SSE), как отдельный бизнес в ближайшее время.

«Современные организации стремятся к цифровой трансформации. Для обеспечения постоянных инноваций, роста и отказоустойчивости требуется прочная основа безопасности, — сказал Брайан Пальма, главный исполнительный директор Trellix. — Платформа Trellix XDR защищает наших клиентов, поскольку мы реализуем безопасность с помощью автоматизации, машинного обучения, расширяемой архитектуры и анализа угроз».

«XDR обещает значительно повысить эффективность безопасности, и производители, которые смогут предоставить такой функционал, будут активно присутствовать на рынке, — сказал Фрэнк Диксон, вице-президент программы Cybersecurity Products, IDC. — Однако для интеграции контекста и получения результатов требуются большие ресурсы и много работы. Благодаря комбинированному портфелю продуктов, охватывающему конечные точки, сеть, обмен сообщениями, защиту данных и облачные сервисы, Trellix предлагает платформу мультитехнологий, которая отвечает требованиям XDR».

«Сегодня знаменательный день для нашей компании. Мы открываем не новую главу нашей книги, а начинаем писать наше наследие заново — имея за плечами огромный многолетний опыт двух мастодонтов рынка информационной безопасности. Компания Trellix будет сосредоточена на развитии бизнес-отдела XDR, а вторая компания, название которой будет представлено рынку позднее, будет сфокусирована на развитии истории архитектуры SASE. Исходя из запросов рынка, мы видим огромный интерес вокруг этих двух направлений и готовы предоставлять самые передовые решения, отвечающие запросам не только сегодняшнего, но и завтрашнего дня», — добавляет Евгений Гарбуль, региональный директор в России и Центральной Азии.

В Chrome нашли ещё одну активно эксплуатируемую уязвимость нулевого дня

Google выпустила внеплановое обновление Chrome, чтобы закрыть ещё одну уязвимость нулевого дня, которую уже используют в реальных кибератаках. Речь идёт о CVE-2026-5281 — это уже четвёртая активно эксплуатируемая 0-day в Chrome, пропатченная с начала 2026 года.

Проблема связана с компонентом Dawn, который лежит в основе кросс-платформенной реализации стандарта WebGPU в Chromium.

Уязвимость относится к классу use-after-free, такие ошибки могут приводить к падению браузера, повреждению данных и другому нестабильному поведению. Google отдельно подтвердила, что эксплойт для этой бреши уже существует «в дикой природе», но деталей самих атак пока не раскрывает.

Апдейт уже отправлено пользователям стабильной десктопной ветки Chrome. Для Windows и macOS компания распространяет версии 146.0.7680.177/178, для Linux — 146.0.7680.177.

Как обычно, выход может занять от нескольких дней до нескольких недель, хотя у части пользователей патч доступен сразу.

Google, как это часто бывает в таких случаях, временно придерживает подробности. Логика простая: пока большинство пользователей не обновились, лишние технические детали лучше не публиковать, чтобы не упростить жизнь атакующим.

Компания также отмечает, что ограничения могут сохраняться дольше, если похожая проблема есть в сторонних библиотеках, от которых зависят и другие проекты.

RSS: Новости на портале Anti-Malware.ru