SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

Компания ITD Group заключила договор о сотрудничестве с SecPod, индийским разработчиком платформы анализа защищенности и управления киберрисками. Теперь ITD Group - полноправный представитель вендора на территории России.

SecPod SanerNow – это единый комплекс обеспечения информационной безопасности, включающий управление уязвимостями, устранение ошибок конфигурации, установку недостающих патчей, выявление плохо защищенных ИТ-активов, профилактику нарушений регламентов ИБ, устранение аномального поведения систем ИБ, защиту данных и сведение к минимуму иных рисков из единого центра.

Решение может быть использовано как альтернатива Nessus Professional, Qualys Vulnerability Management, Tenable.io и прочим сканерам уязвимостей, разработанным вендорами, покинувшими российский рынок. Компания SecPod была создана в 2008 году и начала свою деятельность с анализа на безопасность OpenSource компонент, с 2009 года активно участвует в формировании стандартов автоматизации обеспечения кибербезопасности. В 2013 году SecPod выпустила свой первый продукт – Saner 2.x, систему интеграции и автоматизации поиска и устранения уязвимостей. Через 2 года произошел релиз SanerNow Business, включившего в себя модули сканирования сети и установки патчей. С 2018 года SanerNow для защиты и управления конечными точками доступен к применению в формате SaaS.

«Важность предотвращения кибератак для организаций никогда не была выше, чем сейчас. Это отражает растущий спрос на наши решения. Команды ИТ-безопасности во всем мире ищут решения для поиска, оценки и устранения уязвимостей, консолидированные и интегрированные, выходящие за рамки традиционного подхода к предотвращению угроз. Обеспечив себе глобальное присутствие через OEM и MSP, мы подписываем контракт с ITD Group в рамках стратегии, нацеленной на расширение каналов для предоставления решений кибербезопасности предприятиям в России. Географический охват ITD Group, обширная партнерская сеть и дополнительные услуги сделали ее крупнейшим и наиболее быстрорастущим дистрибьютором с добавленной стоимостью в регионе. Партнерство с ITD Group — это идеальный союз для распространения наших инновационных продуктов и технологий», — считает Чандрашекхар Басаванна [Chandrashekhar Basavanna], основатель и генеральный директор SecPod Technologies.

«В SecPod мы стремимся смотреть шире и разрабатывать корпоративные решения, которые помогают компаниям обеспечивать постоянную видимость и полный контроль над всеми устройствами в собственной ИТ-среде. Ориентируясь на потребности заказчика, наша платформа SanerNow позволяет автоматизировать оценку и устранение «брешей», а не просто управлять уязвимостями и исправлениями. Кибергигиена, организуемая с использованием SanerNow, способна поддерживать непрерывное соответствие нормативным стандартам».

ITD Group является эксклюзивным VAD-дистрибьютером SecPod в России и оказывает вендору полный спектр услуг от повышения узнаваемости бренда до выстраивания канальных продаж.

«Мы позиционируем SecPod как полноценную платформу защиты от кибератак, которая имеет несколько более широкий функционал, чем стандартные сканеры уязвимостей, присутствующие на рынке России сегодня. Мы считаем, что заказчики в праве делать осознанных выбор, исходя из реальных задач и технических характеристик инструментов для их решения. Индийский SecPod способен закрыть потребности в функционале, которые, например, не могут пока закрыть локальные разработки. Наша задача – помочь конечному потребителю устранить пробелы, образовавшиеся с момента ухода западных вендоров», — комментирует Артем Мазур, коммерческий директор и управляющий партнер ITD Group.

В Exim нашли критическую RCE-уязвимость: почтовики лучше обновить срочно

В популярном почтовом сервере Exim обнаружили критическую уязвимость CVE-2026-45185. При определённых условиях она позволяет удалённому атакующему без аутентификации выполнить произвольный код на сервере. Вполне себе неприятный сценарий, поэтому лучше не затягивать с установкой патча.

Проблема затрагивает версии Exim с 4.97 по 4.99.2, если они собраны с библиотекой GnuTLS и рекламируют STARTTLS вместе с CHUNKING. Сборки на OpenSSL, по имеющимся данным, не страдают — редкий случай, когда можно выдохнуть, но только после проверки конфигурации.

Суть бага — use-after-free во время завершения TLS-сессии при обработке SMTP-трафика BDAT. Exim освобождает TLS-буфер передачи, но затем продолжает использовать устаревшие callback-ссылки, которые могут писать данные уже в освобождённую область памяти. А дальше начинается классика жанра: повреждение памяти, удалённое выполнение кода и очень плохой день у администратора.

Exim широко используется на Linux- и Unix-серверах, в корпоративных почтовых системах, а также в Debian- и Ubuntu-based дистрибутивах, где он исторически часто выступал почтовым сервером по умолчанию.

По данным XBOW, баг был передан мейнтейнерам Exim 1 мая, подтверждение пришло 5 мая, а ещё через три дня уведомили затронутые Linux-дистрибутивы. Исправление уже выпущено в Exim 4.99.3.

Отдельная перчинка — попытка собрать PoC с помощью ИИ. XBOW устроила семидневное соревнование между своей автономной системой XBOW Native и человеком-исследователем, которому помогала большая языковая модель. ИИ смог собрать рабочий эксплойт для упрощённой цели без ASLR и с бинарником non-PIE. Во втором подходе LLM добралась до эксплуатации на системе с ASLR, но всё ещё без PIE.

Победил, впрочем, человек. Исследователь признал, что ИИ сильно ускоряет разбор незнакомого кода, сборку файлов и проверку направлений атаки, но до самостоятельной эксплуатации реального софта без человеческого руля моделям ещё надо подрасти.

RSS: Новости на портале Anti-Malware.ru