Symantec анонсировала Endpoint Protection 12 и Endpoint Protection Small Business Edition

Symantec анонсировала Endpoint Protection 12 и Endpoint Protection Small Business Edition

В Symantec говорят, что киберугрозы становятся всё сложнее и изощреннее, бросая вызов традиционным защитным решениям, основанным на списках сигнатур. На протяжении прошлого года для атак было использовано более 286 миллионов новых вредоносных программ, а это означает, что ежесекундно создается более девяти новых угроз.

Такой «прогресс» по количеству и сложности угроз в значительной степени объясняется широким распространением легких в использовании программ для организации атак (например, Zeus), которые создают условия для легкого начала киберпреступной деятельности даже для неопытных программистов. Эти программные пакеты позволяют хакерам постоянно создавать новые вариации существующих вредоносных программ, каждая из которых могут быть направлены на определенную жертву, а это парализует эффективную работу традиционных подходов, основанных на определении и описании угроз. По данным отчета Symantec о программных пакетах для организации атак и вредоносных веб-сайтах, как минимум 61% угроз создается с помощью таких программ. По мере роста их популярности будет увеличиваться количество высокоэффективных угроз, написанных для определенных жертв, передает cybersecurity.ru.

Symantec Endpoint Protection 12 блокирует новые и неизвестные угрозы, которые не идентифицируются традиционными способами, основанными на сигнатурах, эвристических и поведенческих методах, а также системах предотвращения вторжений. Основные компоненты данного решения теперь используют репутационные технологии и подключены к онлайн базе данных Insight. Технология Insight, разработанная Symantec, анализирует анонимные данные о распространении программ более, чем на 175 миллионах компьютерах клиентов и автоматически присваивает высокоточные рейтинги безопасности более чем 2,5 миллиардам уникальных файлов. В базе данных Insight содержатся рейтинги практически всех существующих вредоносных и безопасных файлов. Более того, SONAR 3 – первая гибридная технология в мире, которая использует поведенческо-репутационный подход – блокирует уязвимости нулевого дня и узконаправленные угрозы по результатам анализа их поведенческого и репутационного профиля.

Новое решение использует облачные технологии, которые позволяют на 70% снизить нагрузку на систему во время её сканирования с использованием технологии Symantec Insight, которая автоматически определяет файлы с позитивной репутацией, относящиеся к «разрешенному списку», что повышает точность и эффективность сканирования. Новая технология сканирования также позволяет выполнять большинство процессов во время бездействия компьютеров.

Symantec Endpoint Protection 12 может помещать в разрешенные списки файлы из стандартных образов систем, использующихся в компании, поддерживать локальную кэш-память технологии Insight, распределять во времени процессы сканирования и обновления, а также автоматически определять и управлять виртуальными клиентами – и все это в придачу к улучшению производительности системы, которая обеспечивается технологией Insight. Вместе эти технологии существенно снижают нагрузку на виртуальные серверы, попадающие в «антивирусные штормы» (сканирование, поглощающее ресурсы системы при одновременном запуске сканирований на нескольких виртуальных машинах), и позволяют ускорить работу систем и снизить нагрузку на них.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

iOS 26 и macOS Tahoe: Apple закрыла более 50 уязвимостей

Apple выпустила мажорные обновления для своих ОС — iOS, iPadOS и macOS — с исправлениями более чем 50 уязвимостей. Если коротко: пора обновляться, особенно если вам важна безопасность устройств и данных. В iOS 26 и iPadOS 26 закрыли 27 уязвимостей.

Среди них есть баги, которые могли приводить к повреждению памяти, утечкам данных, падениям процессов и даже выходу за пределы песочницы.

Больше всего патчей получил WebKit — пять багов, которые теоретически могли привести к падению браузера или к тому, что сайт получит доступ к датчикам без согласия пользователя.

Помимо WebKit, патчи затронули движок Apple Neural, Bluetooth, CoreAudio, CoreMedia, ядро (Kernel), Safari, Sandbox, Siri, системные компоненты и ещё множество модулей.

macOS Tahoe 26 получила обновления с заплатками для 38 уязвимостей; 11 из этих CVE также исправлены в iOS / iPadOS 26. В macOS наибольшее количество патчей ушло в WebKit, AppleMobileFileIntegrity и SharedFileList (по четыре исправления), а также в Bluetooth и Sandbox (по три).

В целом обновления для macOS охватили и такие компоненты, как AppKit, FaceTime, Spotlight, драйвер GPU и другие системные службы.

Кроме главных релизов, Apple выпустила и ряд дополнительных апдейтов: iOS 18.7 и iPadOS 18.7 с патчами для двенадцати уязвимостей, а также «поддерживающие» заплатки для старых веток — iOS 16.7.12, iPadOS 16.7.12, iOS 15.8.5 и iPadOS 15.8.5.

В этих релизах, в частности, закрыт баг ImageIO с идентификатором CVE-2025-43300 — уязвимость, которая уже использовалась в реальных атаках против пользователей WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ); первые патчи по этой проблеме Apple выпустила ещё 20 августа.

Апдейты вышли и для macOS Sequoia 15.7, macOS Sonoma 14.8, а также для tvOS 26, watchOS 26 и visionOS 26 — у всех этих платформ по два десятка патчей в каждой. Отдельно вышел Safari 26 (семь исправлений) и Xcode 26 (пять патчей).

Известно лишь об одном активно эксплойте — для CVE-2025-43300. Тем не менее лучшая практика остаётся прежней: установите обновления как можно скорее. Дополнительные подробности можно посмотреть в официальных заметках Apple.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru