Skip to main content

Компания Orion soft обнародовала результаты всестороннего анализа безопасности системы управления секретами StarVault. По итогам тестирования, проведенного специалистами CICADA8, разработчики устранили две уязвимости, которые могли бы позволить обойти механизм контроля доступа и вызвать отказ серверов при настройке подключения к базам данных. Об этом сообщила редакции IT Speaker пресс-служба Orion soft. 

Тестирование StarVault проводилось весной 2026 года в рамках программы комплексного анализа безопасности экосистемы продуктов Orion soft. Эксперты CICADA8 искали уязвимости и потенциальные ошибки, которые могли бы предоставить киберпреступникам доступ к компонентам платформы, конфиденциальной информации пользователей и другим секретам. 

Тестирование проводилось по методу серого ящика (grey box). Специалисты имитировали действия опытного хакера, который уже имеет представление об архитектуре, внутренней структуре и ключевых информационных потоках платформы, а также доступ к учетной записи и VPN-туннель для подключения к стенду. 

«Выбранная методология тестирования позволяет воспроизводить действия высокомотивированных хакеров, которые долго собирают информацию об инфраструктуре компании и стремятся причинить максимальный ущерб. В последние годы на рынке произошло несколько громких кибератак, осуществленных по аналогичному принципу. Мы повышаем безопасность системы, основываясь на актуальных угрозах», – прокомментировал руководитель направления безопасной разработки и комплексного анализа защищенности экосистемы Orion soft Максим Медведев. 

После завершения тестирования команда Orion soft выпустила патч StarVault 1.4.1, усилив механизм контроля доступа и отказоустойчивость системы. В хранилище «ключ-значение» была скорректирована обработка пользовательского пути при проверке политик доступа, что исключает возможность использования обходных конструкций при формировании путей доступа. Это защищает инфраструктуру от эскалации доступа к директориям и компрометации метаданных секретов. 

Ранее эксперты американской ИБ-компании Palo Alto Networks раскрыли деятельность масштабной вредоносной сети TamperedChef, которая на протяжении нескольких лет поражает устройства по всему миру. Вредоносные программы маскируются под безобидные PDF-редакторы, архиваторы и другие полезные утилиты, а за их внешне легитимным интерфейсом скрываются инструменты для кражи данных, удаленного доступа и тихой установки дополнительного вредоносного ПО.

Вас может заинтересовать: 

Мошенники используют схему с «голосовым подтверждением»

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий