Security Vision сертифицирована ФСБ России

Security Vision сертифицирована ФСБ России

Security Vision сертифицирована ФСБ России

Компания Security Vision сообщила о получении сертификата ФСБ России на одноименную платформу. Теперь последняя может использоваться для нужд органов власти и госбезопасности.

По итогам экспертных исследований платформа Security Vision признана соответствующей требованиям ФСБ России к программному обеспечению, используемому в информационных и телекоммуникационных системах специального назначения (в части выявления недекларированных возможностей по 4 уровню контроля).

Разрешается применение платформы для обработки информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну.

Полученное заключение Центра информационной безопасности ФСБ России позволяет использовать Security Vision в ИТКС специального назначения для нужд органов власти, обороны страны, безопасности государства и обеспечения правопорядка.

Вчера мы писали о выходе нового релиза платформы Security Vision 5. Обновления коснулись всех продуктов бренда в части работы с данными, функциональности интерфейса, управления рабочими процессами и виджетами.

На этой неделе также стало известно, что проект Security Vision для детей и подростков стал лауреатом Премии Рунета.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru