TrustPort поможет надежно зашифровать данные с помощью TrustPort Tools 2012

TrustPort поможет надежно зашифровать данные с помощью TrustPort Tools 2012

Защита конфиденциальных данных является неотъемлемой частью компьютерной безопасности. В TrustPort Total Protection используются модули для шифрования и шреддинга (безвозвратного удаления) данных. Для частных пользователей и компаний, у которых уже есть антивирусные пакеты, был разработан новый продукт - TrustPort Tools 2012, позволяющий защищать важные данные от несанкционированного распространения.



"Некоторые из наших клиентов, существующих и потенциальных, не имеют возможности приобрести стандартный комллексный продукт Total Protection для защиты информации" - разъясняет Марсела Паролкова (Marcela Parolkova), директор по продажам TrustPort. "Поэтому, мы решили дать им продукт, который будет оберегать их конфиденциальные данные. С TrustPort Tools данные будут храниться также надёжно, как и в сейфе”.

TrustPort Tools является модульным программным обеспечением и обеспечивает два метода шифрования данных. Первый способ хорошо подходит для организаций и частных пользователей, которые редко работают с конфиденциальными данными клиентов или граждан. Конфиденциальные документы, которые редко используются, могут быть сохранены в зашифрованных архивах.

При постоянном использовании конфиденциальных документов имеется возможность создания зашифрованных виртуальных дисков. При работе с ними обеспечивается автоматическое шифрование файлов при копировании на виртуальный диск. Пользователь открывает и сохраняет документы так же, как и при работе с документами на обычном диске, что делает работу с защищёнными документами простой и комфортной. Причём администратор может ограничить права доступа пользователям. Например, установить режим доступа к документам без возможности их редактирования для некоторых пользователей

Другой важной особенностью TrustPort Tools 2012 является наличие модуля полного удаления данных (data shredding). "Многим компаниям необходимы средства для надежного удаления уже не нужной (но, тем не менее, конфиденциальной) информации" - говорит Петр Ванек (Petr Vanek), директор по развитию TrustPort. "Многие пользователи все еще думают, что стандартных методов удаления файлов вполне достаточно. Если мы говорим о конфиденциальных данных, то мы должны сказать им: "Нет, этого не достаточно".

TrustPort Tools предоставляет 8 различных способов удаления данных. Пользователь может выбирать необходимый вариант - в зависимости от степени конфиденциальности документов. По умолчанию используется метод тройной перезаписи.

Используя TrustPort Tools 2012, пользователь также может быстро и надежно удалять временные файлы, историю серфинга в интернет, содержимое корзины.

TrustPort Tools совместим с различным антивирусным программным обеспечением и обеспечит дополнительную защиту данных для домашних и корпоративных пользователей. TrustPort Tools локализован на несколько языков(в том числе и русский).

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru