ESET выпустила четвертое поколение корпоративных решений для ОС Linux

ESET выпустила четвертое поколение корпоративных решений для ОС Linux

Компания ESET, объявляет о выпуске четвертого поколения корпоративных решений для серверов и шлюзов под управлением операционной системы Linux. Новая версия продуктов ESET сочетает в себе набор самых необходимых функций для обеспечения высокого уровня безопасности и при этом оказывает минимальное влияние на производительность системы.



Программная платформа Linux широко используется при построении ИТ-инфраструктуры во многих крупных компаниях и государственных структурах для защиты почтовых и файловых серверов и шлюзов, к надежности и безопасности которых предъявляются высокие требования. В обновленной линейке продуктов ESET для решений под управлением ОС Linux разработчики усовершенствовали ранее применяемые технологии, что позволило увеличить эффективность защиты от проникновения вредоносного ПО в корпоративную сеть, а также сделать управление антивирусной системой более прозрачным.

Разработчики компании ESET обновили сразу несколько корпоративных решений для ОС Linux:

  • ESET File Security для Linux / BSD / Solaris – защита файловых серверов
  • ESET Mail Security для Linux / BSD / Solaris - защита почтовых серверов
  • ESET Gateway Security для Linux / BSD / Solaris – защита HTTP и FTP шлюзов 

Обновленное программное ядро четвертого поколения решений ESET NOD32 для ОС Linux, основанное на технологии ThreatSense®, позволяет эффективно защитить систему от всех видов интернет-угроз. Благодаря усовершенствованному алгоритму сканирования и обновленному ядру продукты оказывают традиционно минимальное воздействие на производительность системы.

Четвертое поколение решений поддерживает программные платформы FreeBSD, NetBSD, Sun Solaris. Кроме того, были расширены функции карантина – теперь для каждого пользователя предусмотрен индивидуальный карантин, где хранятся подозрительные и зараженные файлы. Также обновления затронули планировщика задач и web-интерфейс. Решение ESET NOD32 Mail Security теперь совместимо с NovellGroupWise, что позволяет осуществить интеграцию в Groupwise и оперативно сканировать данные на наличие вредоносного кода, а также нежелательных сообщений.

«Благодаря улучшенному алгоритму сканирования, повышенному быстродействию и оптимизированному размеру пакетов обновлений решения ESET NOD32 для Linux сегодня не только обеспечивают надежную защиту в режиме реального времени, но и позволяют не снижать высокую производительность всех процессов и приложений, - комментирует Елена Толь, ведущий product-менеджер компании ESET. – Усовершенствованные антивирусные продукты обеспечивают высокий уровень защиты обрабатываемой и хранящейся информации на серверах и шлюзах под управлением ОС Linux, широко используемой в современной бизнес-среде».

В Smart Slider 3 для WordPress нашли опасную брешь с риском захвата сайта

В плагине Smart Slider 3 для WordPress, который используется более чем на 800 тысячах сайтов, обнаружили неприятную уязвимость. Проблема позволяет аутентифицированному пользователю с минимальными правами — например, обычному подписчику — получить доступ к произвольным файлам на сервере.

Речь идёт об уязвимости CVE-2026-3098, которая затрагивает все версии Smart Slider 3 до 3.5.1.33 включительно. Исследователь Дмитрий Игнатьев сообщил о проблеме, после чего её подтвердили специалисты компании Defiant.

На первый взгляд уязвимость выглядит не самой страшной: для её эксплуатации нужна аутентификация. Поэтому ей присвоили средний уровень опасности. Но на практике всё не так безобидно. Если сайт поддерживает регистрацию, подписки или личные кабинеты, то даже пользователь с базовым доступом потенциально может добраться до конфиденциальных данных.

Главная опасность в том, что через эту брешь можно читать произвольные файлы сервера и добавлять их в экспортный архив. Под ударом оказывается, например, файл wp-config.php — один из самых важных для WordPress. В нём хранятся учётные данные базы данных, криптографические ключи, а это уже вполне может открыть дорогу к краже данных и даже к полному захвату сайта.

В AJAX-действиях экспорта у плагина не хватало проверок прав доступа. Иными словами, функция, которая должна была быть доступна далеко не всем, в уязвимых версиях могла вызываться любым пользователем. Дополнительной защиты nonce здесь оказалось недостаточно, потому что получить его может и обычный вошедший в систему юзер.

Патч вышел 24 марта вместе с версией Smart Slider 3 3.5.1.34. Но есть нюанс: несмотря на выход обновления, проблема всё ещё остаётся массовой. По статистике WordPress.org, за последнюю неделю плагин скачали более 303 тысяч раз, однако исследователи полагают, что как минимум 500 тысяч сайтов до сих пор работают на уязвимых версиях.

На момент публикации данных об активной эксплуатации этой уязвимости ещё не было. Но в таких случаях окно спокойствия обычно бывает недолгим: как только информация о баге становится публичной, злоумышленники начинают быстро проверять, какие сайты не успели обновиться.

Так что владельцам сайтов на WordPress, использующим Smart Slider 3, тянуть тут явно не стоит. Если плагин ещё не обновлён до версии 3.5.1.34, лучше сделать это как можно быстрее.

RSS: Новости на портале Anti-Malware.ru