Trend Micro предоставляет малым предприятиям безопасное хранение, управление и удобный доступ к данным в удаленном режиме

Trend Micro предоставляет малым предприятиям безопасное хранение данных

Корпорация Trend Micro объявляет о выпуске нового приложения Trend Micro™ SafeSync for Business™. Это решение, в том числе и для малого бизнеса, обеспечивает безопасное хранение, управление и удобный доступ к цифровым файлам в удаленном режиме в любое время , помогая повысить производительность и облегчая обмен данными между сотрудниками и клиентами.



Основанное на облачной технологии, SafeSync for Business обеспечивает удобство доступа к данным и обмена ими, гарантируя их безопасность и актуальность; и возможность доступа к ним с различных компьютеров и мобильных устройств посредством инновационной технологии синхронизации. SafeSync также сохраняет в облачном хранилище дополнительную актуальную копию данных, доступ к которой можно получить с любого устройства, способного подключаться к глобальной сети. Это помогает защитить данные от потери в случае сбоя аппаратного обеспечения. SafeSync устраняет необходимость вручную перемещать файлы с одного ПК на другой, экономя время и снижая риск потери ценной информации. Результат – превосходно организованные данные и возможность удобного резервного копирования цифровых файлов и обмена ими.

Согласно последнему исследованию, проведенному компанией Trend Micro, лишь 12% предприятий малого бизнеса не используют смартфоны в служебных целях; 43% компаний сообщают, что, по крайней мере, один сотрудник или более пользуются планшетными ПК для доступа к ИТ-системам. «Большинство небольших предприятий используют разнообразные устройства, но не имеют сервера, обеспечивающего резервное копирование и защиту конфиденциальных данных, — говорит Дэн Конлон (Dan Conlon), технический директор и разработчик Trend Micro. — Поэтому мы рады предложить им недорогое и удобное приложение для защиты файлов, которое можно использовать везде, где бы ни находились пользователи: в офисе, дома или в командировке».

Уязвимость в Notepad++ позволяет подменять обновления и заражать устройства

Исследователи обнаружили серьёзную уязвимость в Notepad++, популярном редакторе текста и кода. Из-за неё злоумышленники могли перехватывать сетевой трафик, подменять процесс обновления и устанавливать на компьютеры жертв вредоносные программы. Проблему уже закрыли в версии Notepad++ 8.8.9, но пользователям старых сборок стоит насторожиться.

Если вы пытались обновиться с уязвимой версии, эксперты рекомендуют немедленно просканировать систему надёжным защитным ПО.

Есть риск, что устройство уже скомпрометировано. В ряде случаев может понадобиться полная переустановка системы.

Как объясняют разработчики, проблема связана с утилитой обновления WinGUp. Она обращается к адресу https://notepad-plus-plus.org/update/getDownloadUrl.php, получает XML с прямой ссылкой на скачивание и затем загружает исполняемый файл в %TEMP%.

Если злоумышленник может перехватить и модифицировать этот трафик, он подменяет URL на собственный, что позволяет подсунуть вредоносный файл.

 

До версии 8.8.7 Notepad++ использовал самоподписанный сертификат, встроенный в исходный код GitHub, что делало такую подмену вполне осуществимой. С версии 8.8.7 проект перешёл на проверенный сертификат GlobalSign, а в 8.8.8 прописал требование загружать обновления исключительно с GitHub.com.

Свежая версия 8.8.9 усилила защиту ещё сильнее: теперь WinGUp корректно проверяет цифровую подпись и сертификат скачанного файла и просто прерывает обновление, если что-то не совпадает.

Как именно происходил перехват трафика, разработчики пока выясняют, но есть данные, что уязвимость уже использовали против отдельных организаций.

Пользователям настоятельно советуют обновиться минимум до версии 8.8.8, но лучше сразу перейти на 8.8.9. Автоматически её не увидит ни одна из предыдущих версий, поэтому обновление нужно скачать вручную с официального сайта.

RSS: Новости на портале Anti-Malware.ru