РазговорыНЕпроИБ №12 Германом Позанковым, Trend Micro
Опасные уязвимости в Apex One
изображение: recraft Компания Trend Micro предупредила о выявлении попыток активной эксплуатации критических уязвимостей в системах локального управления Apex One. Как указано в бюллетене по безопасности от 5 августа, речь идёт об уязвимостях CVE-2025-54948 и CVE-2025-54987, поражающих версии серверов управления Apex One до 14039 включительно. В отчёте компании говорится, что обе уязвимости позволяют неаутентифицированным злоумышленникам выполнять произвольный код на целевых системах, загружая вредоносные файлы и передавая команды без авторизации...
Deep Security Smart Check. Краткий обзор продукта по защите образов контейнеров от компании Trend Micro
Представляем краткий обзор продукта по защите образов контейнеров от компании Trend Micro, позволяющего проводить сканирование образов в частных и публичных реестрах и выявлять вредоносный код, уязвимости и несоответствие стандартам. 1. Архитектура Smart Check разворачивает в среде контейнеризации (в нашем примере это Red Hat Openshift Container Platform), используя Helm 3 (helm install \ --values overrides.yaml \ deepsecurity-smartcheck \ https://github.com/deep-security/smartcheck-helm/archive/master...