ИнфоТеКС получила новые сертификаты ФСБ и обновила ViPNet Coordinator HW 5

ИнфоТеКС получила новые сертификаты ФСБ и обновила ViPNet Coordinator HW 5

ИнфоТеКС получила новые сертификаты ФСБ и обновила ViPNet Coordinator HW 5

Компания «ИнфоТеКС» завершила сертификацию обновлённой версии криптографического шлюза ViPNet Coordinator HW 5.3.2. Продукт теперь официально подтверждён двумя свежими сертификатами ФСБ России и соответствует требованиям ФСТЭК России.

Что именно получено:

  • Сертификат № СФ/124-5134 от 15 марта 2025 года — для аппаратно-программного комплекса ViPNet Coordinator HW 5. Он соответствует классу СКЗИ КС3.
  • Сертификат № СФ/114-5135 — для программного варианта ViPNet Coordinator VA. Соответствие классу КС1.

Оба сертификата действуют до марта 2028 года.

В обновлении появилось сразу несколько значимых улучшений:

  • Поддержка новых платформ: теперь шлюз работает с аппаратными решениями HW100 Q1 и Q2, которые входят в реестр российской радиоэлектроники (номера 10597119 и 10597118), а также с виртуализацией на базе SharxBase.
  • Улучшенное экранирование: добавлены счётчики срабатывания правил межсетевого экрана и NAT, можно настраивать выборочное логирование правил и задавать произвольный адрес при трансляции источника.
  • Сетевые возможности: теперь поддерживается протокол BGP, добавлена настройка агрегированных интерфейсов.
  • Удобство и интеграции: в веб-интерфейсе теперь видно состояние сетевых интерфейсов, добавлена поддержка USB-токена Рутокен ЭЦП 3.0 (3100), появилась возможность импортировать настройки из ViPNet xFirewall 5.6.0, а также указать серийный номер аппаратной платформы.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru