Обнаружены критические уязвимости в «ушедшем» SAP: как SafeERP обеспечивает защиту данных
Компания SAP недавно устранила две критические уязвимости в сервере веб-приложений NetWeaver, которые могли быть использованы для повышения привилегий и получения доступа к закрытой информации. Уход SAP с российского рынка создал значительные риски для предприятий, использующих эту платформу. Отсутствие официальных обновлений и патчей делает российские компании уязвимыми перед возможными атаками. На защиту бизнеса приходит SafeERP от компании «Газинформсервис».
Обнаруженные уязвимости оцениваются от 5,6 до 9,8 баллов по шкале CVSS. Критические уязвимости, такие как CVE-2025-0070 и CVE-2025-0066, затрагивающие SAP NetWeaver, подчёркивают важность своевременного устранения проблем безопасности.
Решения SafeERP охватывают множество сценариев проверки объектов полномочий и авторизаций, а также настройки пользователей и системы. Напомним, этот многофункциональный модульный комплекс по защите бизнес-приложений обеспечивает контроль безопасности ERP-систем, размещённых на платформах 1С и SAP.
«В современных условиях импортозамещение становится жизненно важным инструментом для обеспечения устойчивости бизнеса. Решение SafeERP позволяет выявлять и предотвращать уязвимости в системе SAP. Его возможности охватывают широкий спектр задач, включая анализ уязвимостей кода, проверку полномочий и авторизаций, а также аудит настроек безопасности. SafeERP помогает закрыть пробелы в поддержке, обеспечивая надёжную защиту корпоративных данных и бизнес-процессов. Такие решения позволяют российским предприятиям минимизировать риски и адаптироваться к новым условиям, сохраняя высокий уровень кибербезопасности и независимости от иностранных поставщиков», — отметила Римма Кулешова, менеджер продукта SafeERP компании «Газинформсервис».
2 октября в рамках межвузовского студенческого форума GIS DAYS (Global Information Security Days) состоится мастер-класс, призванный помочь всем желающим не просто найти работу, а построить по-настоящему успешную и востребованную карьеру в сфере информационной безопасности. Эксперт в области подбора и развития талантов в информационной безопасности, ведущий менеджер по персоналу компании «Газинформсервис» Юлия Богданова, расскажет, как молодым специалистам войти в одну из самых востребованных и быстрорастущих ИТ-сфер..
В 2025 году количество кибератак на автомобили увеличилось на 20% по сравнению с предыдущим годом, достигнув 328 случаев за первые восемь месяцев. Эксперты крупнейших в России IT- и ИБ-компаний рассказали о возросшем интересе киберпреступников к автопрому и предостерегли от киберрисков.
Телерадиоведущая и филолог Анна Дробот выступит с эксклюзивным мастер-классом по риторике и самопрезентации на Межвузовском студенческом ИБ/ИТ-форуме GIS STUDENT DAY 2025, который пройдёт 2 октября в Санкт-Петербурге. Её сессия станет важной частью HR-трека, посвящённого развитию гибких навыков (soft skills) в сфере информационной безопасности.
Эксперт команды VK Bug Bounty Алексей Лямкин выступит на Студенческом дне ИБ/ИТ-форума GIS DAYS* 2025. Мероприятие пройдёт 2 октября 2025 года на одной из самых популярных площадок Северной столицы — в «Севкабель Порт». Фокусом его доклада станет индустрия Bug Bounty — одно из самых трендовых и высокооплачиваемых направлений в сфере кибербезопасности.
1–2 октября в рамках форума GIS DAYS* 2025 компания «Газинформсервис» проведёт киберсоревнования на собственном киберполигоне в формате Red Team vs Blue Team. За призовой фонд будут бороться четыре «синие» и восемь «красных» команд. Призовой фонд — 5 000 000 рублей.
QTECH совместно с компанией «Газинформсервис» провела тестирование работы средства доверенной загрузки SafeNode System Loader на серверах QTECH на базе процессоров Intel Xeon Scalable третьего поколения. Испытания показали, что программное обеспечение корректно функционирует на оборудовании QTECH.