Корпорация Symantec объявила о подписании соглашения с компанией K-Systems

Корпорация Symantec объявила о подписании соглашения с компанией K-Systems

Корпорация Symantec сообщает о подписании OEM-соглашения с компанией K-Systems, в рамках которого на стандартные конфигурации персональных компьютеров K-Systems/IRBIS будут установлены решения Norton Internet Security 2008.


Symantec Norton Internet Security 2008 предназначен для обеспечения защиты пользователей от программ-шпионов, вирусов и интернет-червей. Кроме того, Symantec Norton Internet Security 2008 позволяет обнаруживать Rootkit, предотвращает несанкционированные вторжения, проверяет подлинность веб-сайтов, обеспечивает защиту от перехватов и управление конфиденциальной информацией.


По условиям данного соглашения Norton Internet Security 2008, предустановленный на компьютерное оборудование K-Systems/IRBIS, будет действовать в течение 3 месяцев, по истечению которых пользователь сможет самостоятельно продлить лицензию с существенными скидками.


«На наш взгляд, использование этого продукта в персональных компьютерах IRBIS PC не просто правильное, но и необходимое решение, поскольку количество и изощренность интернет-угроз неуклонно растет, — сказал Михаил Бахнян, начальник отдела продуктового маркетинга компании K-Systems/IRBIS. – Не менее важно и то обстоятельство, что выбранное нами средство защиты — это лучшее решение для обеспечения безопасности, которое предлагает рынку признанный мировой лидер. Мы уверенны, что соглашение между нашими компаниями позволить обеспечить прочную защиту во всемирной паутине всех покупателей наших компьютеров».


«Мы рады предложить одно из лучших решений компании Symantec, отвечающее самым современным требованиям безопасности и сохранности информации: с этим уже согласились более 370 миллионов пользователей, — сказал Михаил Мещанкин, руководитель направления розничных продаж Symantec в России и странах СНГ. — Предполагается, что предустановка Norton Internet Security 2008 в продуктах K-Systems/IRBIS, а также значительные скидки на его усовершенствование, позволят пользователю располагать готовым продуктом для решения повседневных задач, а также снизить затраты на отдельное дополнительное приобретение антивируса и обеспечат существенную экономию, что в условиях рыночной экономики является немаловажной деталью».

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru