ESET NOD32 вошел в число самых популярных ИТ-брендов

ESET NOD32 вошел в число самых популярных ИТ-брендов

Компания ESET сообщает, что ESET NOD32 вошел в десятку самых популярных ИТ-брендов по версии поискового сервиса Поиск@Mail.Ru, ежемесячная аудитория которого составляет свыше 20 млн. человек. Компания Mail.Ru, используя данные своей поисковой системы, подготовила для бизнес-издания CRN/RE рейтинг наиболее популярных брендов в области информационных технологий. В число десяти самых востребованных пользователями Mail.Ru брендов вошел и ESET NOD32. 

По сравнению с предыдущим рейтингом ИТ-брендов, составленным Mail.Ru по итогам второго полугодия 2008 года, продукт ESET показал лучшую динамику роста популярности среди всех участников. ESET NOD32 перескочил через
20 ступеней и занял 9 позицию рейтинга. Вторую и третью позиции по темпам роста популярности заняли бренды NEC (рост на 6 пунктов,39 место) и Lenovo (рост на 5 пунктов, 35 место) соответственно.

Среди антивирусных брендов в рейтинге, помимо ESET NOD32, присутствуют Dr.Web (19 место) и Лаборатория Касперского (7 место). Лидирующие же позиции безраздельно занимают «телефонные» бренды: Nokia, МТС, «МегаФон» и «Билайн» (1-4 места соответственно).

«Несмотря на то, что рейтинги поисковых систем не являются показателем технологических преимуществ решений, они хорошо отражают динамику роста интереса к бренду, – комментирует результаты исследования Анна Александрова, директор по маркетингу ESET. – Исследование Mail.ru демонстрирует буквально взрыв пользовательского интереса к антивирусу ESET NOD32. Если учесть, что продукт ESET ориентирован, прежде всего, на активных пользователей интернета, в ближайшее время можно ожидать значительное увеличение спроса как в розничном, а также в корпоративном сегментах».

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru