IBM выпускает новые решения для корпоративной безопасности

IBM выпускает новые решения для корпоративной безопасности

В настоящее время на рынке информационной безопасности появляется все больше программных и аппаратных продуктов, позволяющих создать систему безопасности в соответствии с принятыми законами и стандартами.

Сегодня, согласно источнику, на рынке ИБ появится обновленное программное обеспечение InfoSphere Guardium 8 от  IBM, которое поможет компаниям обеспечить надежную защиту систем планирования ресурсов компании, использующие корпоративные базы данных. Система была разработана совместно с  Guardium, которая как известно, в прошлом году, стала частью компании IBM.

В новой версии InfoSphere улучшена защита для  SAP систем, которая позволяет осуществлять контроль в реальном времени деятельности всех пользователей, включая администратора и подрядчиков. Контролируется доступ к SharePoint. Обеспечена поддержка мейнфрейма, причем отслеживание транзакций в мейнфрейме не влияет на производительность системы. Внедрены регулятивные нормативы в соответствии со стандартами Sarbanes-Oxley (Закон Сарбейнза-Оксли, о финансовой отчетности), HIPAA (Закон об отчетности и безопасности медицинского страхования) и другими законодательными актами.

Кроме того, компания IBM выпустила новую операционную систему IBM i 7.1 для криптографических систем. Согласно сообщению, новая система поддерживает расширенные возможности шифрования и дешифрования, так же есть возможность добавления НМЛ LTO-5 и библиотек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давно не обновляли libxml2? Ваши учетки уже украли из-за XXE-уязвимости

В уходящем году в популярной библиотеке libxml2 обнаружили и закрыли уязвимость XXE (возможность XML-инъекции), которая позволяет скомпрометировать систему и получить доступ к конфиденциальным данным.

Свободно распространяемая библиотека для парсинга XML-документов широко используется в качестве компонента веб-приложений и систем обработки данных. По этой причине патчинг libxml2 на местах — процесс долгий и трудоемкий.

Уязвимость CVE-2024-40896 возникла из-за неадекватности защиты от XXE-атак — некорректного ограничения ссылок на внешние сущности XML. Из-за этого возникла угроза раскрытия внешних сущностей в ходе работы парсера SAX.

Успешный эксплойт открывает доступ к содержимому системных файлов, включая /etc/passwd, что грозит кражей учетных данных пользователей. Атаки XXE также позволяют спровоцировать отказ в обслуживании (DoS) и выполнить вредоносный код с целью захвата контроля над системой.

Данную проблему американское агентство по кибербезопасности (CISA) оценило в 9,1 балла по шкале CVSS (как критическую), российский НКЦКИ — в 8,6 балла (как высокой опасности).

Пользователям и разработчикам настоятельно рекомендуется обновить libxml2 до версий 2.11.9, 2.12.9, 2.13.3 или выше, сисадминам — проверить подопечные системы на наличие уязвимых программ, полагающихся на эту библиотеку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru