Symantec – 20 лет успешной работы в России

Symantec – 20 лет успешной работы в России

...

Корпорация Symantec празднует двадцатилетие работы в России и СНГ. В 1991 году Symantec официально заявила о начале распространения в СССР за рубли наиболее популярных программных продуктов для IBM-совместимых компьютеров.

С тех пор мир изменился до неузнаваемости, информационные технологии стали неотъемлемой частью жизни людей и деятельности организаций. Специализируясь на вопросах информационной безопасности и обеспечения доступности данных, компания Symantec создала широкий спектр решений для различных категорий потребителей – от персональных пользователей до крупнейших корпораций. Инновационные технологии и масштабные инвестиции в разработку новых подходов обеспечили Symantec ведущие позиции на рынке, а клиентам компании – надежные и качественные сервисы и продукты.

 

Немного истории

Компания Symantec была основана в 1982 году Гери Хендриксом в США. Молодой ученый, в конце 70-х успешно решивший задачу поиска в базах данных вооруженных сил США, создал новую компанию, специализировавшуюся на обработке информации. Название Symantec сочетает в себе слова Синтаксис, Семантика и Технологии – именно в этом направлении компания росла во времена своего становления, а также продолжает развиваться и сегодня. Первым продуктом Symantec была система NoteIt, позволяющая пользователям Lotus делать заметки в электронных таблицах. Большую известность и успех принесла компании система Q&A для компьютеров IBM PC. Данная технология позволяла упростить обращение с вычислительной машиной, делая простые лингвистические запросы к базам данных.

Продав 32 000 копий программного обеспечения на английском, немецком, французском и голландском языках, компания добилась узнавания своего имени и начала активно завоевывать лидерские позиции на рынке. Определяя те сегменты, в которых имелась потенциальная возможность выйти на первое место, Symantec принимался за разработку новых продуктов, доступных для различных платформ, используя дружественный для пользователя интерфейс (в стиле Apple). В рамках этого курса развития Symantec активно сотрудничала с другими игроками рынка, а также приобретала молодые компании, которые росли быстрее, чем Symantec.

Важную роль в развитии Symantec сыграла агрессивная стратегия Microsoft - в связи с ориентацией гиганта на нижние сегменты рынка в области операционных систем и базового прикладного ПО, руководители Symantec приняли решение сфокусироваться на незанятых сегментах рынка – различных программных утилитах, а также на еще неразвитом, но многообещающем секторе – антивирусном программном обеспечении.

Выпустив свой первый антивирус SAM для платформы Macintosh в 1989 году, компания Symantec заработала 100 000 долларов США уже в первый месяц продаж. Подкрепленные этим успехом предположения о перспективности антивирусного рынка предопределили дальнейшее развитие компании. Так, Symantec приобрела популярного производителя антивирусов, программу Navi, а также Peter Norton Computing. Продукты этих разработчиков легли в основу первой широкой линейки решений Symantec.

В 1991 году продукты Symantec стали впервые доступны на территории СССР. Официальное представление шести наиболее популярных программ, являвшихся в то время фактически стандартным оснащением IBM-совместимого персонального компьютера, прошло в рамках выставки КОМТЕК-91, после чего решения Symantec стали доступны в нашей стране для всех категорий пользователей. Презентацию таких решений как Norton Antivirus, Norton Utilities, Norton Commander и Norton BackUp провел сам Питер Нортон, специально приехавший с деловым визитом в Москву. Немного позже, в 94 году были подписаны первые крупные контракты о поставке программного обеспечения корпоративным заказчикам на пост-советском пространстве.

 

Новый Symantec

Начиная с XXI века Symantec стал новой компанией с более амбициозными задачами. Уже в первый год своей работы президент компании Джон Томпсон выставил курс на удвоение прибыли до $1 миллиарда, что было успешно реализовано.

С 1989 года по сегодняшний день Symantec приобрела более 30 компаний и подразделений других организаций, наиболее важными из которых были поглощения Axent, и Veritas. Благодаря последнему, стоившему компании более $10 миллиардов, Symantec удалось завоевать прочные позиции на корпоративном рынке. После длительного процесса тщательной интеграции инфраструктур компании, Symantec представила целостный портфель предложений для коммерческих структур различного масштаба, предлагая им решения для удобного и безопасного хранения данных.

Сегодня Symantec входит в перечень компаний Fortune 500, обслуживая клиентов в 50 странах по всему миру. Решения Symantec позволяют обеспечить управление и защиту данных, независимо от того, где они находятся – на персональных ПК, в корпоративной сети или в рамках виртуальной облачной инфраструктуры. Российским пользователям доступен полный спектр продуктов и решений Symantec для всех сегментов рынка – от персональных пользователей и малого бизнеса до крупных корпоративных сетей. На протяжении 20 лет работы в регионе, Symantec удалось создать обширную сеть партнеров, обеспечивающих продвижение и поддержку решений компании. Корпорация и ее программное обеспечение прошли путь с момента появления Российской Федерации как государства, и продолжает по сей день предлагать лучшие сервисы, продукты и решения для российских потребителей, основываясь на мировом опыте и инновационных технологиях.

Корпорация Symantec празднует двадцатилетие работы в России и СНГ. В 1991 году Symantec официально заявила о начале распространения в СССР за рубли наиболее популярных программных продуктов для IBM-совместимых компьютеров." />

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru