Panda Security обновила Panda Cloud Office Protection до версии 7.1

Panda Security обновила Panda Cloud Office Protection до версии 7.1

Компания Panda Security, производитель облачных решений безопасности и поставщик программ защиты от вредоносного программного обеспечения и вирусов, объявила о выпуске новой версии (7.1) мультиплатформенного решения Panda Cloud Office Protection (PCOP).

В дополнение к уже имеющимся функциям, таким как независимые действия пользователя в случае инфекций или обнаруженных проблем безопасности, новая версия также содержит ряд улучшений, направленных на удовлетворение потребностей средних и крупных предприятий, которым требуются более широкие возможности контроля, сообщили в Panda Security.

В целом, по сравнению с предыдущей версией, Panda Cloud Office Protection 7.1 содержит различные технологические и функциональные инновации с особым акцентом на предоставление пользователю более широких возможностей контроля и управления.

Так, пользователям решения теперь доступна функция фильтрации контента для модуля защиты Exchange, которая позволяет фильтровать электронные письма по расширению вложенного файла, нейтрализуя опасные вложения или вложения с несколькими расширениями.

В то же время, появились белые списки для контроля устройств. Данная функция допускает применение различных исключений для различных групп компьютеров, выбранных по профилю. В дополнение к этому, устройства, помещенные в белый список, могут быть использованы без каких-либо ограничений вне зависимости от настроек.

В свою очередь, опция контроля мобильных устройств позволяет пользователю блокировать доступ к мобильным устройствам.

Новая локальная консоль для конечных точек предоставляет администраторам PCOP и партнерам инструмент с возможностью оперативного включения или отключения защиты конечной точки без необходимости подключаться к веб-консоли PCOP. Также обеспечена возможность перехода на новые версии из веб-консоли PCOP. В консоли будут появляться уведомления с информацией о том, что доступна новая версия.

«Благодаря Panda Cloud Office Protection 7.1 мы хотим способствовать независимости сетевого администратора, упростив управление решением, предоставив белые списки и предложив отчеты, которые позволят пользователю получить более широкие возможности контроля, — заявил Роберто Фернандес, менеджер по продукту в Panda Security. — Цель этой новой версии — предложить администраторам PCOP и нашим партнерам инструмент, который позволит им быстро защитить свои корпоративные сети».

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru