UserGate обновила систему обнаружения вторжений новыми сигнатурами

UserGate обновила систему обнаружения вторжений новыми сигнатурами

UserGate обновила систему обнаружения вторжений новыми сигнатурами

UserGate добавила четыре новые сигнатуры в систему обнаружения вторжений. Они позволят эффективно обнаруживать и предотвращать попытки эксплуатации, обеспечивая повышенную безопасность пользователей.

Одна из новых сигнатур — для CVE-2022-47939, уязвимости удаленного выполнения кода на сервере SMB (Linux) при использовании модуля ядра ksmd. Брешь позволяет неавторизованному пользователю выполнить произвольный код в системе с правами root с помощью специально сформированных пакетов.

Другая сигнатура — для CVE-2023-27997. Это тоже RCE-уязвимость, но затрагивающая Fortinet VPN SSL. Дыра даёт возможность атакующему выполнить произвольный код в целевой системе с правами root, используя специально сформированный POST-запрос.

Третья новая сигнатура, для CVE-2023-20887, связана с багом инъекции команд (Command Injection) в продукте VMware vRealize Network Insight. Также приводит к RCE.

Наконец, четвертая добавленная сигнатура (CVE-2023-34362) относится к SQL-инъекции в продукте MOVEit Transfer. Злоумышленник может использовать эту уязвимость для чтения любых файлов и загрузки веб-шелла на сервер.

Подробности о каждой из новых сигнатур и рекомендации по предотвращению нежелательных событий можно найти на странице Центра мониторинга и реагирования.

«UserGate продолжает работать над улучшением своих систем и сервисов, чтобы обеспечить надежную защиту своих клиентов от современных киберугроз».

Android разрешил переносить пароли и passkeys без опасных текстовых файлов

Google запустила в Android механизм прямого переноса паролей и ключей доступа между менеджерами учётных данных. Теперь ради смены приложения не нужно выгружать секреты в незашифрованный текстовый файл и надеяться, что его никто не найдёт раньше удаления. Перенос запускается внутри нового менеджера паролей.

Пользователь выбирает импорт, после чего Android находит совместимые приложения на устройстве и перенаправляет в прежний сервис.

Там можно проверить список данных и подтвердить передачу. По словам Google, весь процесс занимает несколько секунд, а отдельный файл на смартфоне не создаётся.

Главным изменением стала поддержка passkeys. Ранее ключи доступа нельзя было перенести в другой менеджер: их приходилось заново создавать на каждом сайте и в каждом приложении.


На старте новую функцию поддерживают Google Password Manager, 1Password, Bitwarden Password Manager и Dashlane. Google обещает подключить новых партнёров, но конкретных имён и сроков пока не приводит. Если используемый менеджер не вошёл в список, остаётся прежняя схема с экспортом паролей, а passkeys переезжать откажутся.

Согласно примечанию Google, новый механизм совместим с устройствами под управлением Android 8 и новее. При этом компания описывает передачу как безопасную, но не раскрывает в анонсе технические подробности защиты данных во время обмена между приложениями.

Функция снижает зависимость пользователей от одного поставщика и устраняет один из самых неприятных этапов миграции — хранение всей коллекции паролей открытым текстом.

RSS: Новости на портале Anti-Malware.ru