Система Makves DCAP прошла проверку совместимости с Astra Linux

Система Makves DCAP прошла проверку совместимости с Astra Linux

Makves DCAP, система аудита и контроля информационных активов, прошла сертификацию по программе кооперации ИТ-вендоров Ready for Astra. Если ваша организация работает с ОС Astra Linux, теперь вам доступны все функциональные возможности современной DCAP-системы.

По итогам испытаний специалисты выяснили, что Makves DCAP и операционная система специального назначения Astra Linux Special Edition 1.7 корректно функционируют в связке.

Использовать Makves DCAP и Astra Linux могут те организации, которым необходим повышенный уровень защиты данных. Этот программный стек может использоваться, например, на объектах критической информационной инфраструктуры (КИИ).

К слову, на днях в России предложили внести ряд изменений в Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».

В частности, властям хотят дать возможность принудительно относить объекты КИИ к значимым (ЗОКИИ). Законопроект в настоящее время уже внесли в Госдуму.

Что касается Makves DCAP, система сертифицирована ФСТЭК России и соответствует требованиям информационной безопасности 4 уровня доверия. С её помощью организации смогут привести данные в соответствие с требованиями отраслевых стандартов и государственных регуляторов — ФЗ-152, GDPR, PCI DSS, ФСТЭК России, ГОСТ Р57 580.1, — а также обеспечить защиту конфиденциальной информации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Apple устранила возможность выполнения кода в iOS, macOS

Apple выпустила очередную порцию обновлений с патчами для операционных систем iOS и macOS. По словам корпорации, одна из уязвимостей в мобильной ОС уже может использоваться в атаках на владельцев iPhone.

В общей сложности разработчики устранили в iOS и iPadOS 16 уязвимостей, при этом особенно выделив проблему под идентификатором CVE-2024-23296.

Последняя затрагивает RTKit и приводит к повреждению памяти. Именно ее, по данным Apple, злоумышленники могут эксплуатировать в реальных кибератаках.

RTKit представляет собой встроенную систему, работающую в режиме реального времени практически на всех устройствах Apple. В последнее время киберпреступники использовали ее для обхода защиты памяти ядра.

Разработчики уточнили, что CVE-2024-23296 угрожает более ранним версиям операционных систем, поэтому им пришлось портировать патчи в версиях iOS 16.7.8 и iPadOS 16.7.8.

Актуальные релизы систем получили свои обновления, устраняющие 14 уязвимостей. Закрытые баги могут привести к выполнению кода, раскрытию данных и сбою в работе ОС.

В macOS Sonoma, macOS Ventura и macOS Monterey девелоперы также устранили возможность выполнения кода, повышения прав и несанкционированного доступа к данным.

Напомним, в начале месяца мы писали о тестировании ИИ-функций в Safari 18. На днях также выяснилось, что Apple не особо следит за правилами использования API для снятия цифровых отпечатков.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru