Пользователям Facebook бесплатно раздадут антивирусы

...

Крупнейшая социальная сеть договорилась с поставщиками антивирусных решений о сотрудничестве. В рамках партнерской программы запущена специальная информационная страница, посвященная вопросам безопасности пользователей при работе с сетью. Помимо собственно образовательных функций, страница предоставит клиентам Facebook возможность получить бесплатную лицензию на противовирусную защиту.

На новой странице под названием Facebook Security можно найти информацию об актуальных угрозах, ознакомиться с руководством по безопасности и изучить список кратких рекомендаций по ее обеспечению, пройти тест на знание основ сетевой самозащиты и загрузить антивирусное ПО. В настоящее время пользователям социальной сети доступны такие продукты, как McAfee Internet Security (Windows), Microsoft Security Essentials (Windows), Norton Antivirus (Windows и Mac OS), Trend Micro Security (Windows и Mac OS), а также Sophos Antivirus (Mac OS). Известно, что в случае с McAfee клиенту предоставляется шестимесячная подписка, а продукты Microsoft и Sophos бесплатны сами по себе; об условиях лицензирования разработок Symantec и Trend Micro страница умалчивает. Также сообщается, что на одну учетную запись Facebook выдается одно антивирусное решение.

Помимо продуктов, производители антивирусов будут способствовать наполнению тематического блога, в который также можно попасть с вышеупомянутой страницы. Посредством этого блога сетевую общественность будут информировать о последних событиях в сфере защиты информации, а также обучать правильному поведению в потенциально опасной среде, каковой является Интернет в целом и Facebook в частности.

Представители социальной сети отметили, что построение действительно эффективной системы безопасности подразумевает активное сотрудничество, и в силу этого компания рада факту установления партнерских отношений с лидерами рынка антивирусной защиты. Совместная деятельность, по мнению Facebook, приведет к более успешной борьбе с существующими угрозами и к более уверенному предвосхищению новых, а также вооружит пользователей программными инструментами, необходимыми для надежной самообороны.

PC World

Письмо автору

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ряд ПЛК открыт для удаленной эксплуатации без шанса на патчинг

В промышленных контроллерах ряда производителей обнаружены критические уязвимости, для которых нет и, судя по всему, не будет патчей. Сетевые администраторы встают на защиту от эксплойтов.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупреждает администраторов об уязвимостях в двух устройствах промышленных систем управления — ПЛК Unitronics Vision Series и ПЛК Mitsubishi Electric MELSEC iQ-R Series.

По сообщению CISA, из-за хранения паролей в восстанавливаемом формате, контроллер ПЛК Unitronics Vision Series стал доступен для удаленной эксплуатации. Эта уязвимость (CVE-2024-1480) получила 8,7 балла по шкале CVSS.

Компания Unitronics не прокомментировала данную проблему. Специалисты из CISA рекомендуют пользователям изолировать контролеры от рабочих сетей и подключения к интернету, защитить устройства межсетевыми экранами. Для удаленного доступа лучше использовать безопасные методы, например VPN.

Остальные бреши затрагивают контроллер Mitsubishi Electric Corporation MELSEC iQ-R. Устройство передает пароли в открытом виде, которые легко перехватываются киберпреступниками. Уязвимости (CVE-2021-20599) дали 9,1 балла по CVSS.

Ещё три весомых дефекта было обнаружено в процессорах Mitsubishi MELSEC, таких как раскрытие конфиденциальной информации (CVE-2021-20594, CVSS 5,9), недостаточная защита учетных данных (CVE-2021-20597, CVSS 7,4) и ограничительный механизм блокировки учетной записи (CVE-2021-20598, CVSS 3,7). С помощью этих уязвимостей злоумышленники могут скомпрометировать имена пользователей, получить контроль над устройством и отказать в доступе легитимным пользователям.

В своём докладе исследователи CISA отметили, что несмотря на работу компании Mitsubishi над патчами, пользователям данных устройств недоступно обновление до исправленной версии. Агентство советует администраторам, в сетях которых есть эти ПЛК, принять защитные меры для минимизации рисков эксплуатации багов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru