Вышла Solar webProxy 4.2.1 с новыми инструментами для контроля киберрисков

Вышла Solar webProxy 4.2.1 с новыми инструментами для контроля киберрисков

Вышла Solar webProxy 4.2.1 с новыми инструментами для контроля киберрисков

ГК «Солар» представила обновлённую версию шлюза веб-безопасности Solar webProxy 4.2.1. В новой версии расширены возможности управления аутентификацией, добавлена функция журналирования ключевых слов в системе контентной фильтрации, а также внедрены новые инструменты для контроля киберрисков.

Одним из ключевых нововведений стала возможность не только блокировать попытки отправки файлов в облачные хранилища, но и уведомлять пользователей о причинах блокировки с помощью заранее подготовленного шаблона. Эта функция помогает предотвращать утечки конфиденциальной информации, на которые, по оценкам экспертов, приходится до 15% всех инцидентов.

Также в новой версии реализовано логирование поисковых запросов, что позволяет отслеживать тематику интересов сотрудников, анализировать их поведение и выявлять потенциальные угрозы.

Значительно усовершенствован и процесс аутентификации. Теперь на одном сервере можно использовать несколько протоколов, включая Basic-аутентификацию, тогда как ранее для этого требовался отдельный фильтрующий узел.

Дополнительные улучшения коснулись обработки шифрованного трафика: появилась возможность указания портов для расшифровки HTTPS-соединений, что позволяет концентрироваться на наиболее критичных каналах передачи данных.

«При разработке наших решений мы ориентируемся на актуальные потребности рынка и запросы пользователей. Большинство нововведений этой версии основаны на пожеланиях клиентов. Например, в крупных компаниях, где интернет-трафик проходит через несколько прокси-серверов, новая версия Solar webProxy упрощает балансировку нагрузки. Теперь вместо ручного указания IP-адреса вышестоящего прокси можно использовать полное доменное имя (FQDN), что обеспечивает более эффективное распределение запросов между серверами», — поясняет Анастасия Хвещеник, руководитель продукта Solar webProxy.

Zombie ZIP: новый трюк с ZIP-архивами помогает обходить антивирусы

Исследователи обратили внимание на новую технику под названием Zombie ZIP, которая позволяет прятать вредоносную нагрузку в специально подготовленных ZIP-архивах так, чтобы большинство защитных решений её просто не распознают.

По данным автора метода Криса Азиза из Bombadil Systems, подход сработал против 50 из 51 антивирусного движка на VirusTotal.

Суть трюка в том, что архиву подменяют служебные поля в заголовке. Защитные продукты верят, что внутри лежат обычные несжатые данные и сканируют файл именно так.

Но на деле полезная нагрузка остаётся сжатой через DEFLATE, поэтому антивирус видит не подозрительный файл, а фактически «шум» из сжатых байтов. Из-за этого сигнатуры просто не срабатывают.

Самое любопытное, что для обычного пользователя такой архив тоже выглядит странно, но не опасно. Если попытаться открыть его через 7-Zip, WinRAR или unzip, можно получить ошибку, сообщение о неподдерживаемом методе или битые данные.

Это достигается, в частности, за счёт специально выставленного значения CRC, которое не совпадает с тем, что ожидают стандартные распаковщики. Но если у злоумышленника есть собственный загрузчик, который игнорирует ложный заголовок и распаковывает содержимое как DEFLATE, полезная нагрузка восстанавливается без проблем.

Крис Азиз уже выложил демонстрационный эксплойт на GitHub вместе с примерами архивов и описанием механики. А CERT/CC присвоил этой проблеме идентификатор CVE-2026-0866. Там же отмечают, что история отчасти напоминает старую уязвимость CVE-2004-0935: ещё больше двадцати лет назад уже выяснялось, что антивирусы могут слишком доверять поломанным ZIP-заголовкам.

RSS: Новости на портале Anti-Malware.ru