Microsoft готовит бета-версию новой версии Security Essentials

Microsoft готовит новую бета-версию своего антивирусного продукта Security Essentials, которая обещает изменение пользовательского интерфейса, улучшенные характеристики и автоматическое удаление вирусов.



Гигант по производству ПО заявил в блоге, что сейчас открыта регистрация на бета-тестирование новой версии Security Essentials.

В то время как сначала доступ к бета-версии будет ограниченным, по словам Microsoft компания хочет сделать продукт общедоступным к концу года, передает xakep.ru.

Security Essentials, бесплатный для скачивания продукт, разработан, чтобы защитить отдельных пользователей от вредоносных программ, но в прошлом году Microsoft также сделала его доступным на бесплатной основе для небольших компаний, где количество компьютеров не превышает 10.

Хотя продукт Security Essentials разработан таким образом, чтобы оказывать наименьшее воздействие на характеристики системы, Microsoft заявила, что обновленная версия включает многочисленные улучшения, которые приведут к еще большему снижению влияния.

Еще одна новая функция – автоматическое устранение вредоносных программ – означает, что Security Essentials будет автоматически бороться с сильнодействующими вредоносными инфекциями вместо того, чтобы ожидать подтверждения пользователя.

Бета-испытатели могут ожидать упрощенный пользовательский интерфейс и обновленный движок с улучшенными возможностями обнаружения и очистки.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры атакуют миллионы WordPress-сайтов через уязвимость в плагине Tatsu

Компания Wordfence, специалист обеспечению безопасности WordPress, предупреждает о текущих атаках на сайты: злоумышленники пытаются использовать уязвимость в плагине Tatsu Builder для внедрения вредоносного дроппера. В пиковый день, 14 мая, эксперты зафиксировали по своей клиентской базе 5,9 млн атак и 1,4 млн сайтов-мишеней.

Уязвимость, о которой идет речь (CVE-2021-25094, 8,1 балла CVSS), позволяет без авторизации удаленно выполнить любой код на хост-сервере. Полноценный патч вышел в начале апреля (в составе сборки 3.3.13), PoC-код уже опубликован.

Определить количество потенциальных жертв эксплойта можно лишь приблизительно: плагин, предназначенный для создания веб-страниц, — проприетарный продукт, не представленный в репозитории WordPress.org. По оценке автора опасной находки, Tatsu Builder используют около 100 тыс. сайтов, по данным Wordfence, — от 20 тыс. до 50 тыс., и четверть из них уязвимы.

Активность, связанная с CVE-2021-25094, резко усилилась 10 мая, за несколько дней достигла пика, а затем пошла на спад.

 

Число атакованных сайтов тоже стало расти, а потом заметно снизилось. В большинстве случаев, согласно Wordfence, злоумышленники пытались отыскать уязвимый плагин.

 

Атаки проводились в основном с двух десятков IP-адресов; наибольшую активность проявляли три из них (каждый проверил на прочность более 1 млн сайтов):

  • 148.251.183[.]254
  • 176.9.117[.]218
  • 217.160.145[.]62

Наиболее часто злоумышленники пытались через эксплойт загрузить на сервер вредоносный дроппер — создать свою папку в директории wp-content/uploads/typehub/custom/ и поместить в нее скрытый файл .sp3ctra_XO.php.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru