Security Capsule SIEM получила сертификат соответствия ФСТЭК России

Security Capsule SIEM получила сертификат соответствия ФСТЭК России

Security Capsule SIEM получила сертификат соответствия ФСТЭК России

Система Security Capsule SIEM производства компании «Инновационные Технологии в Бизнесе» включена в Государственный реестр сертифицированных средств защиты информации ФСТЭК России (сертификат соответствия № 4735 от 01 ноября 2023 года).

Данное решение по мониторингу и анализу событий ИБ сертифицировано по 5-му уровню доверия. Это означает, что Security Capsule SIEM можно применять при создании систем защиты в следующих случаях:

  • на значимых объектах КИИ 2 категории;
  • в ГИС 2 класса защищенности;
  • в АСУТП 2 класса;
  • в ИСПДн 2 уровня защищенности.

Импортозамещающая SIEM-система уже более семи лет числится в Едином реестре российских программ для электронных вычислительных машин и баз данных (регистрационный № 1139 от 14 июня 2016 года).

Особенности Security Capsule SIEM, которые, по мнению вендора, должен оценить отечественный потребитель:

  • совместимость с отечественными ОС, СЗИ, базами данных;
  • возможность интеграции с ГосСОПКА;
  • бессрочные лицензии;
  • возможность применения в малых ИТ-инфраструктурах;
  • высокая производительность, горизонтальная масштабируемость, управление из единой консоли, поддержка географически распределённой инсталляции, режим высокой доступности (high availability);
  • жесткий контроль Active Directory;
  • гибкий мастер правил корреляции.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru