Клиенты HOSTER.BY получат антивирусную защиту ESET NOD32

Клиенты HOSTER.BY получат антивирусную защиту ESET NOD32

...

Хостинг-провайдер HOSTER.BY и международная компания ESET проведут в Беларуси специальную акцию по повышению информационной безопасности и защите данных, в рамках которой все клиенты HOSTER.BY, заключившие долгосрочные договоры, получат в подарок годовую лицензию на антивирус ESET NOD32.

 
Получить годовую лицензию на антивирусное решение ESET NOD32, включающую в себя регулярные обновления антивируса и бесплатное техническое обслуживание, смогут все клиенты HOSTER.BY, заключившие трехлетний контракт на предоставление услуг хостинга.

ESET NOD32 – это антивирусное решение для защиты компьютеров, серверов и рабочих станций от широкого круга интернет угроз. Антивирусная система ESET NOD32 обладает рекордным на рынке количеством наград Virus Bulletin 100%. По оценкам австрийской тестовой лаборатории Андреаса Клименти AV – Comparatives, антивирус ESET NOD32 назван лучшим продуктом 2006 и 2007 года.

Руководитель HOSTER.BY Сергей Повалишев считает, что партнерство с ESET позволит белорусскому хостингу еще лучше заботиться о своих клиентах: "Теперь мы не только предоставляем клиентам надежное и защищенное комплексное решение по размещению информации в сети, но и помогаем сохранить данные на личных компьютерах. Персональный антивирус компании ESET позволит пользователю быть спокойным за безопасность своей информации".

Специальная акция стартует в феврале и продлится до конца 2009 года.

Источник 

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru