«Доктор Веб» приглашает на партнерский семинар в Волгограде

«Доктор Веб» приглашает на партнерский семинар в Волгограде

Компания «Доктор Веб»  27 апреля 2009 года проведет в административном центре Волгоградской области семинар для своих партнеров.

«Доктор Веб» активно развивает свою партнерскую сеть, которая становится все более обширной. На сегодняшний день, компания предлагает своим партнерам широкую линейку уникальных антивирусных и антиспам-продуктов, защищающих информационные системы крупнейших коммерческих структур и высших органов государственной власти России, а также компьютеры рядовых пользователей.

В ходе семинара, который пройдет в Волгограде, сотрудники «Доктор Веб» расскажут о конкурентных преимуществах различных программных продуктов Dr.Web. Так, Валерий Ледовской, аналитик компании «Доктор Веб», отметит ключевые функции и уникальные свойства обновленного антивирусного ядра, а также дополнительных модулей, представленных как в однопользовательских решениях Dr.Web, так и в разработках для корпоративного сектора. Особый акцент будет сделан на партнерской программе «Доктор Веб», а также системе скидок. В подарок участники семинара получат ключи, позволяющие в течение 2 месяцев бесплатно протестировать всю линейку продуктов Dr.Web.

Также в рамках семинара состоится вручение сертификатов специалиста по продажам программного обеспечения Dr.Web. Для получения сертификата участник семинара должен дистанционно сдать экзамен до 22 апреля 2009 г. Для этого необходимо предварительно заполнить регистрационную анкету на сайте компании «Доктор Веб», выбрав в ней соответствующий пункт («сдать on-line экзамен»).

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru