Akamai купил Prolexic, рупнейшего поставщика услуг по защите от DDoS-атак, за $370 млн

Akamai купил крупнейшего поставщика услуг по защите от DDoS за $370 млн.

Американский провайдер облачной платформы для бизнеса объявил о покупке компании Prolexic, специализирующей на защите от DDoS-атак. На сайте Prolexic говорится, что компания располагает самой мощной платформой для защиты от этого типа угроз на рынке. Сделка обошлась в $370 млн.

Американская компания Akamai Technologies, расположенная в Кембридже, штат Массачусетс, США, объявила о подписании обязывающего соглашения о покупке специалиста в области защиты от DDoS-атак Prolexic Technologies.
«Любая компания, занимающаяся бизнесом в интернете, сталкивается с большим числом атак, целью которых является подрыв ее деятельности, ухудшение репутации или хищение важных данных, - прокомментировал Том Лейтон (Tom Leighton), генеральный директор Akamai. - За счет приобретения Prolexic мы планируем объединить нашу ведущую платформу с решениями Prolexic для защиты дата-центров и корпоративных приложений».

В рамках соглашения Akamai приобретет все обыкновенные акции Prolexic. Сумма сделки составит $370 млн. Завершить сделку планируется в первой половине 2014 г.

Prolexic Technologies расположена в Голливуде, штат Флорида. Компания была основана в 2003 г. как «первая в мире облачная платформа для защиты от DDoS-атак (атак типа «отказ в обслуживании»). Дата-центры Prolexic, обеспечивающие защиту от этого вида угроз, расположены в Лондоне, Гонконге, Калифорнии и Виргинии, передает cnews.ru.

В Prolexic утверждают, что платформа компании «по крайней мере в четыре раза больше» платформы ближайшего конкурента. Ее общая пропускная способность составляет более 1,5 Тбит/с.

Защита компании включается через несколько минут после регистрации атаки. После активации защиты входящий трафик клиента начинает проходить через ближайший центр защиты Prolexic, в котором выполняется фильтрация контента. В ходе фильтрации определяется источник атаки и запросы с этого источника блокируются. «Очищенный» трафик поступает обратно к клиенту.

Согласно информации на сайте, Prolexic позволяет отразить самые мощные в мире DDoS-атаки. В число клиентов входят компании, предлагающие финансовые услуги, коммунальные предприятия, онлайновые платежные системы, новостные интернет-сайты, телекоммуниационные компании и др.

Akamai Technologies предлагает облачную платформу Akamai Intelligent Platform, позволяющую клиентам запускать бизнес в интернете. Платформа включает разрозненную сеть серверов, которые обрабатывают свыше 2 трлн операций ежедневно. «Если вы когда-либо совершали покупки в интернете, скачивали музыку, смотрели видео или использовали удаленное подключение, вероятно, вы пользовались нашей платформой», - содержится в заявлении компании.

Американский провайдер облачной платформы для бизнеса объявил о покупке компании Prolexic, специализирующей на защите от DDoS-атак. На сайте Prolexic говорится, что компания располагает самой мощной платформой для защиты от этого типа угроз на рынке. Сделка обошлась в $370 млн." />

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru