Касперский собрался стать поставщиком правительства США

Касперский собрался стать поставщиком правительства США

Глава «Лаборатории Касперского» Евгений Касперский объявил о намерении открыть офис в столице США Вашингтоне, где американские специалисты будут разрабатывать защитный софт для защиты местных объектов инфраструктуры.  Российская компания «Лаборатория Касперского», один из крупнейших в мире разработчиков антивирусов, намерена открыть представительство в Вашингтоне, столице США, для того чтобы продавать свою продукцию американскому правительству, сообщает Reuters.

Власти США стараются не использовать решения в области информационной безопасности, разработанные компаниями из других государств, так как считают, что в нем могут находиться скрытые функции слежения.

Именно по этой причине, например, американцы постепенно отказываются от оборудования связи китайских Huawei и ZTE, считая, что они используют его для промышленного и дипломатического шпионажа.

Для того чтобы завоевать доверие американских властей, глава «Лаборатории Касперского» Евгений Касперский намерен нанять американских специалистов для работы над продуктами, предназначенными для правительства США. Находясь в США, они будут писать код, тестировать и компилировать компьютерные программы, передает safe.cnews.ru.

«Американским компаниям доверяют на 100%. Поэтому мы должны доказать, что нам они могут доверять на все 200%. Мы должны быть еще более американскими, чем сами американцы», - заявил Касперский, выступая в столице США на международной конференции по кибербезопасности.

Новая команда будет работать над решениями, предназначенными для автоматизированных систем, управляющими электростанциями, водопроводами, заводами и другими объектами инфраструктуры, защита которых для Белого дома имеет первостепенное значение.

По словам Касперского, компания практически готова приступить к тестированию предварительной версии первого такого решения в России. Он рассчитывает, что подобные продукты со временем будут занимать треть продаж компании.

Желание освоить новый для себя сегмент имеет вполне ясную причину. На фоне снижающегося спроса на персональные компьютеры компании необходимо диверсифицировать свой портфель, чтобы сохранить темпы роста. По итогам 2012 г. поставки ПК на мировой рынок сократились на 3,2%.

Выступая на конференции, Евгений Касперский заявил, что это оказало влияние на его бизнес, сократив общий рост выручки. Компании удалось сохранить положительную динамику за счет корпоративных продуктов, однако рост оказался незначительным. Данные за прошлый год компания не представила. В 2011 г. ее выручка увеличилась на 14% до $612 млн.

Добавим, что «Лаборатория Касперского» уже располагает одним офисом в США. Он находится в городке Уоберн, в штате Массачусетс. Кроме того, в Сиэтле, штат Вашингтон, находится исследовательский центр компании. Ни в том, ни в другом месте сотрудники не занимаются разработкой программного обеспечения.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru