Компания Orion soft обнародовала результаты всестороннего анализа безопасности системы управления секретами StarVault. По итогам тестирования, проведенного специалистами CICADA8, разработчики устранили две уязвимости, которые могли бы позволить обойти механизм контроля доступа и вызвать отказ серверов при настройке подключения к базам данных. Об этом сообщила редакции IT Speaker пресс-служба Orion soft.

Тестирование StarVault проводилось весной 2026 года в рамках программы комплексного анализа безопасности экосистемы продуктов Orion soft. Эксперты CICADA8 искали уязвимости и потенциальные ошибки, которые могли бы предоставить киберпреступникам доступ к компонентам платформы, конфиденциальной информации пользователей и другим секретам.
Тестирование проводилось по методу серого ящика (grey box). Специалисты имитировали действия опытного хакера, который уже имеет представление об архитектуре, внутренней структуре и ключевых информационных потоках платформы, а также доступ к учетной записи и VPN-туннель для подключения к стенду.
«Выбранная методология тестирования позволяет воспроизводить действия высокомотивированных хакеров, которые долго собирают информацию об инфраструктуре компании и стремятся причинить максимальный ущерб. В последние годы на рынке произошло несколько громких кибератак, осуществленных по аналогичному принципу. Мы повышаем безопасность системы, основываясь на актуальных угрозах», – прокомментировал руководитель направления безопасной разработки и комплексного анализа защищенности экосистемы Orion soft Максим Медведев.
После завершения тестирования команда Orion soft выпустила патч StarVault 1.4.1, усилив механизм контроля доступа и отказоустойчивость системы. В хранилище «ключ-значение» была скорректирована обработка пользовательского пути при проверке политик доступа, что исключает возможность использования обходных конструкций при формировании путей доступа. Это защищает инфраструктуру от эскалации доступа к директориям и компрометации метаданных секретов.
Ранее эксперты американской ИБ-компании Palo Alto Networks раскрыли деятельность масштабной вредоносной сети TamperedChef, которая на протяжении нескольких лет поражает устройства по всему миру. Вредоносные программы маскируются под безобидные PDF-редакторы, архиваторы и другие полезные утилиты, а за их внешне легитимным интерфейсом скрываются инструменты для кражи данных, удаленного доступа и тихой установки дополнительного вредоносного ПО.
Мошенники используют схему с «голосовым подтверждением»


