В новом Makves DCAP реализована поддержка СУБД Jatoba

В новом Makves DCAP реализована поддержка СУБД Jatoba

В новом Makves DCAP реализована поддержка СУБД Jatoba

Российский разработчик Makves представил новую версию системы аудита и управления информационными ресурсами Makves DCAP. Решение помогает обеспечить защиту информации, контролировать и устранять риски, связанные с хранением данных и доступом в корпоративной среде. Одним из значимых обновлений системы является поддержка отечественной системы управления базами данных Jatoba (продукт компании «Газинформсервис»).

СУБД Jatoba является программным обеспечением общего назначения, предназначенным для создания и управления реляционными базами данных. Программное решение обеспечивает многопользовательский доступ к расположенным в ней данным с разным уровнем конфиденциальности. СУБД Jatoba зарегистрирована в реестре российских программ для электронно-вычислительных машин и баз данных и получила сертификат ФСТЭК России.

«При выборе программных решений госкорпорации учитывают ряд законодательных ограничений, которые обязывают использовать преимущественно отечественные разработки. Техническая интеграция с СУБД Jatoba позволит нам участвовать в проектах с повышенными требованиями к защите информации, сохранив при этом производительность Makves DCAP»,— комментирует Роман Подкопаев, генеральный директор Makves.

«Сейчас как никогда актуальны вопросы импортозамещения и обеспечения оптимальной совместной работы отечественного ПО. Со своей стороны, мы делаем все, чтобы обеспечить оптимальную работу наших продуктов c программными комплексами российского производства. СУБД Jatoba протестирована на совместимость уже более чем с 20 отечественными системами и доказала свою эффективность» - рассказал директор департамента организации работ с заказчиком ООО «Газинформсервис» Роман Пустарнаков.

В Android закрыли опасную уязвимость, которую уже используют хакеры

Google выпустила внеплановый набор патчей для Android, устраняющий опасную уязвимость нулевого дня, которую злоумышленники уже используют в реальных кибератаках. Проблема получила идентификатор CVE-2025-48595.

По данным Google, уязвимость находится в компоненте Framework и связана с ошибкой переполнения целого числа (integer overflow). Компания прямо указала, что баг может использоваться в целевых атаках.

Злоумышленник может добиться выполнения произвольного кода на устройстве и фактически получить над ним полный контроль. Патч вошёл в июньский пакет обновлений Android 2026 года, который оказался весьма внушительным.

Всего Google закрыла 113 уязвимостей, включая 18 критических. Многие из них позволяют повысить привилегии или захватить устройство без каких-либо действий со стороны пользователя.

Под раздачу также попали компоненты крупных производителей мобильных чипов, включая Qualcomm, MediaTek и Unisoc. Это означает, что обновления затрагивают огромное количество смартфонов разных брендов.

Особое внимание эксперты рекомендуют обратить именно на CVE-2025-48595. Уязвимости нулевого дня отличаются тем, что злоумышленники начинают использовать их ещё до того, как большинство устройств получит патч. Поэтому между выпуском патча и его установкой часто возникает самый опасный период.

Google рекомендует владельцам устройств проверить наличие обновлений и убедиться, что установлен патч от 5 июня 2026 года или новее.

Для смартфонов с Android 10 и более поздними версиями часть обновлений доставляется через инфраструктуру Google Play, однако во многих случаях установка системного обновления всё равно остаётся обязанностью пользователя или производителя устройства.

RSS: Новости на портале Anti-Malware.ru