SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

Компания ITD Group заключила договор о сотрудничестве с SecPod, индийским разработчиком платформы анализа защищенности и управления киберрисками. Теперь ITD Group - полноправный представитель вендора на территории России.

SecPod SanerNow – это единый комплекс обеспечения информационной безопасности, включающий управление уязвимостями, устранение ошибок конфигурации, установку недостающих патчей, выявление плохо защищенных ИТ-активов, профилактику нарушений регламентов ИБ, устранение аномального поведения систем ИБ, защиту данных и сведение к минимуму иных рисков из единого центра.

Решение может быть использовано как альтернатива Nessus Professional, Qualys Vulnerability Management, Tenable.io и прочим сканерам уязвимостей, разработанным вендорами, покинувшими российский рынок. Компания SecPod была создана в 2008 году и начала свою деятельность с анализа на безопасность OpenSource компонент, с 2009 года активно участвует в формировании стандартов автоматизации обеспечения кибербезопасности. В 2013 году SecPod выпустила свой первый продукт – Saner 2.x, систему интеграции и автоматизации поиска и устранения уязвимостей. Через 2 года произошел релиз SanerNow Business, включившего в себя модули сканирования сети и установки патчей. С 2018 года SanerNow для защиты и управления конечными точками доступен к применению в формате SaaS.

«Важность предотвращения кибератак для организаций никогда не была выше, чем сейчас. Это отражает растущий спрос на наши решения. Команды ИТ-безопасности во всем мире ищут решения для поиска, оценки и устранения уязвимостей, консолидированные и интегрированные, выходящие за рамки традиционного подхода к предотвращению угроз. Обеспечив себе глобальное присутствие через OEM и MSP, мы подписываем контракт с ITD Group в рамках стратегии, нацеленной на расширение каналов для предоставления решений кибербезопасности предприятиям в России. Географический охват ITD Group, обширная партнерская сеть и дополнительные услуги сделали ее крупнейшим и наиболее быстрорастущим дистрибьютором с добавленной стоимостью в регионе. Партнерство с ITD Group — это идеальный союз для распространения наших инновационных продуктов и технологий», — считает Чандрашекхар Басаванна [Chandrashekhar Basavanna], основатель и генеральный директор SecPod Technologies.

«В SecPod мы стремимся смотреть шире и разрабатывать корпоративные решения, которые помогают компаниям обеспечивать постоянную видимость и полный контроль над всеми устройствами в собственной ИТ-среде. Ориентируясь на потребности заказчика, наша платформа SanerNow позволяет автоматизировать оценку и устранение «брешей», а не просто управлять уязвимостями и исправлениями. Кибергигиена, организуемая с использованием SanerNow, способна поддерживать непрерывное соответствие нормативным стандартам».

ITD Group является эксклюзивным VAD-дистрибьютером SecPod в России и оказывает вендору полный спектр услуг от повышения узнаваемости бренда до выстраивания канальных продаж.

«Мы позиционируем SecPod как полноценную платформу защиты от кибератак, которая имеет несколько более широкий функционал, чем стандартные сканеры уязвимостей, присутствующие на рынке России сегодня. Мы считаем, что заказчики в праве делать осознанных выбор, исходя из реальных задач и технических характеристик инструментов для их решения. Индийский SecPod способен закрыть потребности в функционале, которые, например, не могут пока закрыть локальные разработки. Наша задача – помочь конечному потребителю устранить пробелы, образовавшиеся с момента ухода западных вендоров», — комментирует Артем Мазур, коммерческий директор и управляющий партнер ITD Group.

WinRAR снова чинит опасную дыру: архив мог привести к переполнению памяти

RARLAB выпустила WinRAR 7.23 и закрыла уязвимость CVE-2026-14191, связанную с обработкой восстановительных томов RAR5. Проблема затрагивает WinRAR, RAR и UnRAR до версии 7.23. Подтверждённых кибератак пока нет, но расслабляться всё равно рано.

Ошибка находится в парсере файлов .rev. WinRAR неправильно рассчитывал размер внутреннего списка по первому .rev-файлу, а затем доверял значениям из следующих файлов набора.

Проверки на соответствие реальному размеру не было, из-за чего специально подготовленный архив мог записать данные за пределы буфера.

Итог — переполнение буфера, повреждение памяти и потенциальная возможность для дальнейшей атаки. В лучшем случае приложение просто упадет. В худшем — злоумышленник попробует использовать сбой для выполнения вредоносного кода.

Для срабатывания уязвимости нужно действие пользователя: жертва должна запустить проверку или восстановление вредоносного архива. Но это как раз тот сценарий, который для архиваторов выглядит вполне буднично.

Уязвимость особенно неприятна из-за популярности WinRAR. Архиватор установлен на огромном количестве компьютеров, а такие программы злоумышленники любят: пользователи открывают архивы регулярно и часто без особых подозрений. Тем более что другие баги WinRAR уже активно эксплуатировались в атаках в 2025 году.

В версии 7.23 RARLAB также усилила обработку символических ссылок при распаковке и обновила встроенную библиотеку 7-Zip, чтобы подтянуть исправления из основного проекта. При этом UnRAR.dll не обрабатывает recovery-volume файлы, поэтому именно этот компонент неуязвим к CVE-2026-14191.

Пользователям следует обновиться до WinRAR 7.23 как можно скорее. До установки патча лучше не запускать проверку и восстановление .rev-наборов из непроверенных источников и в целом осторожнее относиться к архивам от неизвестных отправителей.

RSS: Новости на портале Anti-Malware.ru