Бюллетени безопасности
В соответствии с принципами безопасной разработки, а также требованиями регулятора - ФСТЭК России, ООО "ОРИОН" обеспечивается регулярный поиск уязвимостей в разрабатываемом программном обеспечении и его компонентах. На основе полученных данных разрабатываются обновления безопасности и/или компенсирующие меры для обеспечения невозможности эксплуатации уязвимостей.
Данный раздел содержит информацию о найденных уязвимостях в разрабатываемом программном обеспечении и его компонентах, а также рекомендации по их устранению. Дополнительно, информация о выпуске обновлений безопасности доводится до пользователей программного обеспечения путем рассылки на электронные адреса.
ООО "ОРИОН" рекомендует своевременно обновлять установленное программное обеспечение для повышения безопасности и нейтрализации угроз.
|
В настоящее время проводится опытная эксплуатация раздела. Возможны изменения и дополнения в реестр бюллетеней. |
Справка по использованию поиска
Для эффективного поиска нужных бюллетеней используйте следующие инструменты:
- Указание имени поля, в котором необходимо осуществлять поиск.
Например,PkgName: postgresql, выполнит поиск бюллетеней с пакетом postgresql.
Поддерживаемые поля:NumberBul- номе бюллетеняTitle- описаниеProduct- название продуктаVersionProduct- версии продукта, содержащие уязвимую версию компонентаPkgName- компонентInstalledVersion- версия компонента, содержащая уязвимостиVulnerabilityID- список CVESeverity- уровень критичностиUpdatePackage- пакет обновленияToDoList- меры по устранению
- Wildcard-символы:
*и? - Усиление термина
При вводе запроса вродеword1 word2поисковая система применяет между словами оператор ИЛИ (OR).
Если необходимо найти запись, содержащую фразу "word1 word2" заключите эту фразу в кавычки. Например,"word1 word2" - Булевы операторы
Поисковая система поддерживает следующие булевы операторы в запросе:AND- стандартная операция И.
Например,word1 AND word2OR- стандартная операция ИЛИ.
Например,word1 OR word2+- выводит только те записи, которые содержат слово, указанное после знака +.
Например,word +"long phrase"NOT- выводит записи содержащие термин, указанный перед NOT, но не содержащие термин после NOT.
Например,word1 NOT "long phrase"-- выводит только те записи, которые не содержат термин после знака -.
Например,word -"long phrase"