Эксперт СП SolidSoft и Yandex B2B Tech обнаружил критическую уязвимость в популярной панели управления веб-хостингом cPanel

.



Исследователь в области информационной безопасности Сергей Герасимов СП SolidSoft и Yandex B2B Tech совместно с Филиппом Охонько, старшим инженером по прикладным системам в FINRA, выявили критическую уязвимость безопасности в американской cPanel —популярной панели управления веб-хостингом, которая используется для администрирования миллионов веб-сайтов по всему миру. Платформа cPanel предоставляет набор инструментов для хостинг-провайдеров и владельцев сайтов, включая управление доменами, электронной почтой, файлами, базами данных и средствами безопасности.

Эксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAM

.



Эксперт SolidLab Сергей Герасимов выявил серию уязвимостей высокого уровня критичности в платформе JumpServer PAM. Обнаружение критичных CVE в ИБ-продуктах с открытым исходным кодом в рамках исследований команды SolidLab не просто повышает безопасность всех пользователей в сети, но и способствует реализации общей цели совместного с Yandex B2B Tech предприятия — защитить бизнес от киберугроз.

SolidWall WAF на ОС Astra Linux обеспечивает надежную защиту веб-приложений от кибератак

.



«Группа Астра» и ГК SolidLab продолжают развивать экосистемы совместимых технологий и сообщают о завершении проверки работы межсетевого экрана SolidWall WAF в среде ОС Astra Linux Special Edition. Специалисты убедились, что программный стек работает корректно и стабильно, а функциональные возможности доступны в полном объеме. Совместимость решений упрощает интеграцию и эксплуатацию, сокращает издержки на тестирование технической сопряжённости и ускоряет выбор оптимального средства защиты.

Команда SolidSoft представила обновление интеллектуального сетевого экрана для защиты веб-приложений и API SolidWall в новой версии 2.18

.



Извлечение параметров действий из загружаемых OpenAPI спецификаций и проверка на соответствие JSON Schema расширяют возможности разбора передаваемых данных.

Команда SolidSoft представила обновление интеллектуального сетевого экрана для защиты веб-приложений и API SolidWall в новой версии 2.17

.



Ключевые изменения произошли в интерфейсе управления. В частности, появился раздел по настройке проксирования и SSL-терминирования, а также реализована возможность подавления ложных срабатываний без использования бизнес-логики, что позволяет существенно упростить и ускорить настройку WAF в базовых сценариях.