Вышел первый в России комплекс для сборки ПО — «Альт Платформа»

Вышел первый в России комплекс для сборки ПО — «Альт Платформа»

Вышел первый в России комплекс для сборки ПО — «Альт Платформа»

«Базальт СПО» выпустила «Альт Платформу» — технологический комплекс для сборки программного обеспечения. Это первый в России продукт, позволяющий компаниям создать полномасштабную цифровую инфраструктуру из российских компонентов: от простых приложений до операционной системы с комплектом прикладных программ.

В состав «Альт Платформы» входят:

  • банк программных пакетов (репозиторий),
  • среда и инструменты для сборки и тиражирования цифровых продуктов.

«Альт Платформа» поставляется с технической поддержкой. Ведущие специалисты «Базальт СПО» проконсультируют заказчиков по вопросам развертывания продукта, сборки дистрибутивов, сопровождения репозиториев. В техподдержку также входят обновления по безопасности.

В технологическом комплексе уже есть профили сборки операционных систем, которые можно доработать под нужды компании, добавить собственное или стороннее ПО. Продукт включен в Единый реестр российского ПО под №21540.

«"Альт Платформу" можно сравнить с современным заводом "под ключ". В ее состав входят целые линии по производству программных продуктов и хранилище проверенных компонентов. Такое предприятие не требует постоянного подключения к Интернету, безопасно и полностью контролируется заказчиком», — рассказал генеральный директор «Базальт СПО» Сергей Трандин.

«Базальт СПО» (до 2015 года «Альт Линукс») с 2001 года развивает собственную инфраструктуру разработки, на которой создано 10 поколений операционных систем. Для каждого нового поколения формируется хранилище проверенных компонентов. Приобретая «Альт Платформу»,  заказчики получают доступ к этому хранилищу и инструменты сборки от «Базальт СПО» для выпуска собственных ИТ-решений.

Продукты, созданные на основе «Альт Платформы», будут совместимы с операционными системами семейства «Альт» и с работающим на них прикладным ПО.

«Есть две основные группы заказчиков, которым будет полезна "Альт Платформа". Во-первых, разработчикам, создающим специализированные ОС для оборудования: банкоматов, промышленных контроллеров, систем пожаротушения и т. д. Во-вторых, крупным корпорациям, которым нужно установить на десятки и сотни тысяч рабочих мест адаптированную под их инфраструктуру операционную систему с определенным набором прикладного ПО, а в дальнейшем изменять и обновлять ее из единого центра», — рассказал лидер продукта Андрей Черепанов.

Инфраструктуру разработки «Базальт СПО» уже применяют партнеры компании в России и странах СНГ.

Задать вопрос и получить консультацию о новом продукте можно, написав на адрес: sales@basealt.ru. Скачать и протестировать «Альт Платформу» можно на официальном сайте.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru