Panda Security выпустила новый облачный антивирус

Panda Security выпустила новый облачный антивирус

Компания Panda Security, объявила о выпуске новой версии своего облачного антивирусного сервиса Panda Cloud Antivirus 2.0 для домашних пользователей. Одновременно стали доступны бесплатная версия Free и платная Pro. Данная новая версия полностью совместима с Windows 8 Release Preview и содержит новый интеллектуальный файервол, основанный на работе сообщества пользователей, а также многие другие усовершенствования.

С момента первого появления продукта в 2009 году миллионы пользователей во всем мире уже смогли оценить преимущества его антивирусной защиты, отмеченной множеством различных наград, а также минимальное потребление ресурсов, что стало возможным благодаря собственной уникальной технологии Коллективного разума.

Бесплатная версия Panda Cloud Antivirus Free Edition оптимизирует безопасность за счет появления в его составе поведенческих технологий сканирования – функции, которая ранее была доступна только в платной версии Pro Edition. Panda Cloud Antivirus 2.0 содержит серию улучшений, которые предназначены:

  • для защиты пользователей от постоянно возрастающего количества изощренных и разнообразных угроз, в том числе от мошеннического ПО и программ-вымогателей; 
  • для нейтрализации возможностей угроз по преодолению антивирусных программ; 
  • для адаптации методов сканирования и уровня чувствительности к уровню риска, сопряженному с каждым вредоносных объектом. 

Panda Cloud Antivirus 2.0 устраняет все следы вредоносных программ после их нейтрализации, значительно улучшая лечение. Также продукт оказывает минимальное воздействие на производительность системы и осуществляет сканирование на 50% быстрее предыдущих версий во время проверки по запросу. 

«В новой версии Panda Cloud Antivirus повышен уровень обнаружения и снижено использование памяти, – отмечает Педро Бустаманте, Советник по исследованиям в Panda Security. – Благодаря обратной связи от нашего сообщества бета-тестеров мы снова смогли улучшить наш продукт, предоставив максимальную защиту ПК и способность лечения с минимальным воздействием на производительность ПК». 

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru