Газинформсервис и АйТи Бастион прошли тест на совместимость

Газинформсервис и АйТи Бастион прошли тест на совместимость

Газинформсервис и АйТи Бастион прошли тест на совместимость

Компании Газинформсервис и АйТи Бастион завершили испытания своих продуктов. “Дружили” СУБД Jatoba и СКДПУ НТ Шлюз доступа. Тесты прошли успешно. Комплексное решение рассчитано под объекты КИИ.

Об успешной коллаборации с “АйТи Бастион” сообщили в пресс-службе “Газинформсервис”. Завершилась серия испытаний на корректность совместного функционирования продуктов собственной разработки.

Речь о СУБД Jatoba, разработка компании “Газинформсервис”, и СКДПУ НТ Шлюз доступа, производства компании “АйТи Бастион”.

Совместимость возможна при условии выполнения требований эксплуатационной документации.

“СУБД Jatoba позволяет таким программным комплексам, как СДКПУ НТ Шлюз доступа, обеспечивать превосходный уровень информационной безопасности, даже если они сами становятся целью атаки”, — комментирует результаты тестирования менеджер по продукту СУБД Jatoba Константин Семенчук.

“Интеграция СКДПУ НТ Шлюз доступа с таким зрелым продуктом как СУБД Jatoba – качественный шаг в развитии экосистемы отечественных решений в интересах заказчиков”, — добавляет технический директор “АйТи Бастион” Дмитрий Михеев.

Обе системы имеют сертификаты ФСТЭК России. Разработчики рассчитывают, что комплексное решение будет востребовано прежде всего на объектах КИИ.

Три новых бага в стандарте PCIe: под ударом процессоры Intel и AMD

У ведущих производителей оборудования сегодня нервная работа: исследователи из Intel обнаружили три уязвимости в стандарте PCI Express, а индустрия теперь пытается понять, насколько серьёзны последствия. PCIe — это ключевой интерфейс, через который процессор общается с видеокартами, SSD, сетевыми картами и другими компонентами.

В новых версиях стандарта, начиная с PCIe 6.0, появилась технология IDE (Integrity and Data Encryption), которая должна защищать данные на уровне железа с помощью шифрования и контроля целостности.

И вот — неожиданный поворот. Специалисты нашли три уязвимости в самом стандарте IDE: CVE-2025-9612, CVE-2025-9613 и CVE-2025-9614. По данным CERT/CC Университета Карнеги–Меллона, при определённых условиях злоумышленник, умеющий формировать специфичные шаблоны трафика на интерфейсе PCIe, может заставить систему принять устаревшие или некорректные данные.

Последствия теоретически неприятные: утечка информации, повышение привилегий, отказ в обслуживании. Но есть важная оговорка — уязвимости получили низкий уровень опасности.

Чтобы ими воспользоваться, нужен физический или очень низкоуровневый доступ к целевой системе. Простым злоумышленникам из Сети они не помогут, а вот специалистам по аппаратной безопасности или организаторам целевых атак могут пригодиться.

PCI-SIG уже выпустила рекомендации и обновлённый документ ECN для производителей, а те, в свою очередь, готовят обновления прошивок.

На данный момент специалисты подтверждают, что проблемы затрагивают продукты Intel и AMD. В Intel уточняют, что речь идёт о некоторых процессорах серий Xeon 6 и Xeon 6700P-B/6500P-B. AMD предполагает, что под удар могут попасть чипы EPYC 9005, включая встраиваемые модели.

А вот Nvidia, Dell, F5 и Keysight заявили, что их продукты уязвимостям не подвержены. Список тех, у кого статус пока неизвестен, длинный: Arm, Cisco, Google, HP, IBM, Lenovo, Qualcomm и другие.

RSS: Новости на портале Anti-Malware.ru