Лаборатория Касперского дает скидку 25% для малого и среднего бизнеса

Лаборатория Касперского дает скидку 25% для малого и среднего бизнеса

С целью поддержки малых и средних предприятий, переживающих непростые времена, «Лаборатория Касперского» объявляет о начале в России специальной акции. До 31 августа небольшие компании смогут приобрести защитные решения по льготной цене со скидкой 25%. Информационные технологии все больше становятся незаменимым инструментом ведения бизнеса. Однако стремительное увеличение количества киберугроз и появление сложных видов атак создает новые риски для экономической деятельности.

Вместе с тем, многие предприятия в России по-прежнему не уделяют должного внимания этой проблеме. Согласно данным прошлогоднего исследования «Лаборатории Касперского», только 36% опрошенных IT-специалистов организаций признали удовлетворительным объем расходов в своих компаниях на информационную безопасность. Более того, почти каждое третье (31%) предприятие в России не полностью внедрило антивирусную защиту.

Вместе с тем, совершенствование российского законодательства, в частности, принятие федерального закона 152-ФЗ «О персональных данных» также накладывает обязательства на бизнес по внедрению современных аппаратных решений в области информационной безопасности.

«На сегодняшний день слабым звеном в корпоративной системе безопасности чаще всего оказываются именно небольшие организации, которые в отличие от крупного бизнеса не всегда располагают достаточными ресурсами для обеспечения эффективной системы защиты, – отметил Олег Гудилин, руководитель управления маркетинга «Лаборатории Касперского» в России. – Мы целенаправленно работаем над тем, чтобы сделать доступными качественные защитные решения для малого и среднего бизнеса. Наша акция позволит компаниям даже со скромными бюджетами приобрести со значительной выгодой продукт, который обеспечит оптимальную защиту от любых видов современных угроз».

Скидка распространяется на четыре решения «Лаборатории Касперского» для корпоративных пользователей Kaspersky Small Office Security, Kaspersky Work Space Security, Kaspersky Business Space Security и Kaspersky Enterprise Space Security. Используемые в них самые передовые антивирусные технологии позволяют эффективно противодействовать вредоносным программам. Кроме того, продукты отличаются высокой производительностью при минимальных потребляемых ресурсах, а также легкостью в управлении и настройках системы.

 

Для читателей Anti-Malware.ru  в магазине Softline действует скидка 5%, для ее получения укажите название купона ANTIMALWARE при оформлении заказа на: 
- Kaspersky Work Space Security
- Kaspersky Business Space Security
- Kaspersky Enterprise Space Security


Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru