Indeed CM 7.2 получил поддержку российских УЦ и новых каталогов

Indeed CM 7.2 получил поддержку российских УЦ и новых каталогов

Indeed CM 7.2 получил поддержку российских УЦ и новых каталогов

Российский разработчик решений для управления цифровой айдентити «Индид» представил обновление своего продукта Indeed Certificate Manager (ICM). Версия 7.2 получила сразу несколько изменений, которые заметно упрощают построение и сопровождение PKI-инфраструктуры на базе отечественного стека.

Главное обновление — поддержка российских удостоверяющих центров SafeTech CA и Aladdin Enterprise CA.

Теперь организации могут перейти с Microsoft CA на эти УЦ без остановки процессов и долгих миграций. Для многих компаний это важное условие — как с точки зрения техтребований, так и с точки зрения импортозамещения.

Ещё одно крупное изменение — интеграция с каталогами РЕД АДМ и Samba AD DC. Это делает продукт более удобным для тех, кто уходит от Active Directory или строит гибридные инфраструктуры с Linux. Поддержка новых каталогов помогает централизованно управлять пользователями без привязки к зарубежным сервисам.

Существенно обновился и встроенный сервис электронного документооборота Indeed CM ЭДО. Теперь он поддерживает не только классический формат CMS, но и различные типы CAdES — CAdES-T, CAdES-X Long Type 1 и CAdES-A. Это расширяет возможности автоматизации документооборота и повышает стойкость электронной подписи. Пользователю при этом не нужно разбираться в технических деталях: система сама выбирает подходящий формат исходя из настроек политики.

Также в новой версии улучшена работа с ключевыми носителями в Astra Linux SE, включая режим замкнутой программной среды. Компоненты, отвечающие за работу с носителями, теперь подписываются цифровой подписью, что повышает гарантии целостности при эксплуатации в защищённых средах.

Администраторам жизнь тоже упростили: в мастере настройки появились подсказки, а в консоли управления переработали структуру параметров. Теперь проще настраивать права, ограничения и другие элементы политики — особенно в средах, где требуется строгий контроль действий пользователей.

Руководитель продукта Indeed Certificate Manager Михаил Яковлев отмечает, что изменения ориентированы на современные требования компаний и тенденцию к переходу на российский и открытый софт. По его словам, обновление делает продукт более универсальным для использования в гибридных и полностью отечественных инфраструктурах.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru