Обнаружена критическая уязвимость в VLC

Обнаружена критическая уязвимость в VLC

Исследователи в области безопасности компании Secunia обнаружили критическую уязвимость в медиа – плеере VLC для операционной системы Windows. В случае ее эксплуатации злоумышленники могут получить доступ и удаленно выполнить вредоносный код на целевой системе.

Ошибка заключается в неправильной работе плагина ModPlug XMMS и может привести к стековому переполнению буфера, вызванного "ошибками в работе функций 'abc_new_macro()' и 'abc_new_umacro() в src/load_abc.cpp", сообщают специалисты. Причем ее эксплуатация возможна при открытии пользователем специально сформированного медиа-файла.

Согласно источнику, дефекты присутствуют в последней модификации программы (VLC 1.1.9
), однако не исключено, что она может проявиться и в более ранних версиях. В этой связи пользователям настоятельно рекомендуется не открывать файлы сомнительного содержания, полученных из непроверенных источников.

Selectel запустил сервис аварийного восстановления инфраструктуры в облаке

Selectel запускает решение для аварийного восстановления инфраструктуры (Disaster Recovery, DR) на базе Хайстекс Акура. Сервис позволит компаниям создавать резервную площадку в облаке Selectel и быстро восстанавливать работоспособность IT-систем и бизнес-приложений в случае недоступности основной инфраструктуры.

Решение предназначено для компаний, которым важно минимизировать риски простоя критически важных сервисов и обеспечить быстрое восстановление инфраструктуры в случае сбоев. Сервис востребован в финансовом секторе, электронной коммерции, промышленности, телекоммуникациях и других сферах, где доступность цифровых сервисов имеет ключевое значение для бизнеса.

Продукт позволяет поддерживать актуальную копию инфраструктуры в резервном регионе облачной платформы Selectel, включая виртуальные машины, приложения, данные и сетевые настройки, а также автоматизирует процессы аварийного восстановления. Параметры восстановления настраиваются индивидуально для систем в зависимости от их критичности для бизнеса.

Решение также подходит для резервирования инфраструктуры, размещенной у других провайдеров или в собственной виртуальной инфраструктуре заказчика (on-premise) и поддерживает сценарии аварийного восстановления даже при смене гипервизора. В облачной платформе Selectel создается резервная копия инфраструктуры клиента. При возникновении сбоя на основной площадке компания может оперативно переключить критически важные сервисы на резервный контур и минимизировать время простоя IT-систем.

Внедрение сервиса не требует сложной самостоятельной настройки. Специалисты Selectel выполняют полный комплекс работ: проектируют архитектуру резервирования, настраивают репликацию данных и сценарии восстановления, проводят тестовые переключения с моделированием аварийных ситуаций.

Новый сервис дополняет экосистему решений Selectel для обеспечения надежности и непрерывной доступности инфраструктуры, включая инструменты резервного копирования и сервис S3 Vault для защищенного хранения резервных копий данных.

RSS: Новости на портале Anti-Malware.ru