UserGate uFactor
О UserGate uFactor
UserGate Factor (uFactor) — специализированное подразделение высококвалифицированных экспертов, которые в режиме 24/7 ищут, исследуют и нейтрализуют актуальные киберугрозы.
uFactor предоставляет широкий спектр услуг по выстраиванию архитектуры и процессов информационной безопасности: от SOC as a Service до анализа вредоносного кода. Помимо предоставления услуг ИБ, uFactor непрерывно повышает экспертизу решений UserGate, помогая разработчикам интегрировать в продукты средства защиты от актуальных угроз.
Чтобы следить за современными угрозами, специалисты uFactor анализируют информацию из широкого спектра источников — от внутренних аналитических отчетов и фидов данных, полученных в том числе от технологических партнеров и заказчиков, до публичных отчетов разработчиков и компаний по ИБ, профильных конференций и форумов.
Сотрудничество с uFactor обеспечит гибкий подход к ИБ и позволит выстроить надежную систему цифровой защиты с учетом особенностей вашей инфраструктуры и потребностей бизнеса.
Сотрудники uFactor в режиме 24/7:
- осуществляют мониторинг информационного пространства;
- выявляют и исследуют новые угрозы и вырабатывают механизмы противодействия;
- помогают разработчикам защитных решений UserGate;
- оказывают услуги консалтинга в области информационной безопасности;
- предоставляют услугу SOC as a Service.
Продукты, услуги и сервисы UserGate uFactor
Новости Центра мониторинга и реагирования
Уязвимость с высоким уровнем критичности в конвейере логирования ProFTPD: CVE‑2026‑42167
Уязвимость представляет собой SQL‑инъекцию в модуле аутентификации и логирования mod_sql для FTP‑сервера ProFTPD, которая позволяет злоумышленнику без аутентификации выполнять произвольный SQL‑код, а также внедрять бэкдор‑пользователей в базу данных аутентификации FTP или осуществлять удалённое ...
Критически опасная уязвимость неаутентифицированного удаленного выполнения кода (RCE) в Oracle Fusion Middleware (CVE-2026-21962)
Уязвимость позволяет неаутентифицированному злоумышленнику полностью скомпрометировать Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in. Атака осуществляется посредством отправки специально сформированного HTTP-запроса.
Критически опасная уязвимость неаутентифицированного удаленного выполнения кода (RCE) в React Server Components (CVE-2025-55182)
Уязвимость позволяет неаутентифицированному пользователю выполнять произвольный код на уязвимом сервере через отправку предварительно сформированного HTTP-запроса на сервис с React Server Components. В случае успешной эксплуатации злоумышленник может получить разные возможности — от чтения произ...
Материалы
- Буклет о сервисах и услугах ИБ