G Data Software расширяет сотрудничество с компанией CPS

G Data Software расширяет сотрудничество с компанией CPS

...

Компания CPS сообщает о получении статуса субдистрибьютора электронных лицензий к продуктам для физических лиц немецкого разработчика антивирусного ПО G Data Software. Представители CPS уверены, что данный формат дистрибуции продуктов G Data заинтересует не только партнеров, специализирующихся на электронной коммерции (интернет-магазины и т.д.), но и партнеров, географически удаленных от Москвы и/или желающих оптимизировать свои затраты на логистику.



«Электронная дистрибуция, несомненно, является весьма перспективным форматом лицензирования и продаж ПО, поэтому мы очень рады предложить своим партнерам эту возможность», - говорит Михаил Хватов, продакт-менеджер направления «ИТ-безопасность» компании CPS.

«Дистрибуция по модели ESD — новое и эффективное направление в электронной торговле программным обеспечением, — рассказывает управляющий продажами в ритейле G Data Software Роман Карась. — Модель, предлагаемая и-тейлерами (e-tailer), очень привлекательна и отличается низкими издержками, уменьшает загрязнение окружающей среды, предоставляет удобство и улучшенный сервис продвинутым пользователям Интернет. Это направление в Европе считается будущим электронной коммерции, и я рад, что Россия идет в ногу с мировыми тенденциями».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая уязвимость в Apple Passwords оставалась без внимания 3 месяца

Компания Apple устранила серьёзную уязвимость в приложении Passwords, из-за которой пользователи могли стать жертвами фишинговых атак. Брешь оставалась в менеджере паролей почти три месяца — с момента выхода iOS 18 до выпуска обновления iOS 18.2.

Исследователи из Mysk обнаружили, что Passwords передавал данные через незащищенный протокол HTTP, обращаясь более чем к 130 веб-сайтам.

Это касалось как загрузки значков учётных записей, так и страниц сброса пароля. Такой подход позволял злоумышленникам, имеющим доступ к той же сети (например, в кафе или отеле), перехватывать запросы и перенаправлять пользователей на фишинговые сайты.

«Мы были удивлены, что в таком важном приложении Apple не использовала HTTPS по умолчанию», — заявили эксперты Mysk.

 

Они также подчеркнули, что пользователям надо разрешить полностью отключать загрузку значков сайтов, поскольку частые запросы к различным ресурсам могут вызывать беспокойство с точки зрения безопасности.

Хотя большинство современных сайтов автоматически перенаправляют HTTP-запросы на HTTPS, уязвимость Passwords позволяла злоумышленникам вмешиваться в редирект, создавая поддельные страницы и похищая учётные данные.

Дыру устранили в iOS 18.2, но Apple раскрыла информацию об уязвимости только спустя несколько месяцев. В обновлённой версии Passwords теперь использует HTTPS по умолчанию для всех соединений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru