РТК-Солар купила 100% активов компании Новые технологии безопасности

РТК-Солар купила 100% активов компании Новые технологии безопасности

РТК-Солар купила 100% активов компании Новые технологии безопасности

Компания «РТК-Солар» заключила договор о приобретении 100% активов «Новые технологии безопасности». По итогам 2023 года рассчитывается увеличить выручку Центра компетенций управления доступом на 30% за счёт консолидации ресурсов и технологий.

Компания «Новые технологии безопасности» («НТБ») занимается разработкой софта для повышения уровня безопасности ИТ-систем и управления критической инфраструктурой. Среди разрабатываемых продуктов: PAM-система SafeInspect, технология безопасного доступа к ресурсам организации — SafeConnect.

Оба эти продукта будут включены в экосистему Центра компетенций управления доступом компании «РТК-Солар». В самой «НТБ» не планируют менять систему, а заказчики и партнёры не почувствуют перемен, поскольку сделка не отразится на исполнении обязательств.

Специалисты в ближайшее время обещают создать продуктовую экосистему управления доступом, в которую войдут системы IGA, PAM, технология безопасного доступа к ресурсам организации, консалтинг, техническая поддержка, сервис и обучение сотрудников заказчика.

Все эти услуги будут доступны в составе единого комплекса. В «РТК-Солар» подсчитали, что подобная консолидация поможет повысить выручку направления на 30% в 2023 году.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru