TrustPort выпустила новые версии антивирусных решений для дома и офиса

TrustPort выпустила новые версии антивирусных решений для дома и офиса

Компания ДинаСофт, объявляет о доступности новой линейки продуктов TrustPort 2013. Новая версия требует меньше ресурсов, быстрее и более интуитивна в использовании, чем предыдущая. Разработчики добавили новый технологичный сканирующий «движок» TrustPort, основанный на динамическом ведении «белого списка» (whitelisting). Также был модернизирован и графический интерфейс программы (GUI).

Продуктовая линейка осталась прежней: продукты для дома, небольших офисов и предприятий корпоративного сегмента. Домашние пользователи могут сделать выбор защитного средства исходя из своих требований к уровню безопасности. Они могут выбрать стандартную защиту с помощью TrustPort Antivirus и TrustPort Internet Security или же выбрать  комплексный продукт TrustPort Total Protection, предоставляющий дополнительные возможности по безопасности данных пользователя. В корпоративной линейке TrustPort Security Elements обновлённый центр управления (TrustPort Management) позволяет использовать различные версии клиентских модулей антивирусных продуктов.

“Как всегда, мы в TrustPort хотим гарантировать нашим пользователям, что мы разрабатываем одни из самых лучших продуктов в антивирусной отрасли. Наши новые версии 2013 – весомое подтверждение этому. Партнеры и клиенты постоянно помогают нам улучшать наши продукты и обратная связь с ними важна для нас. Новая версия была разработана в соответствии с их потребностями“, сообщила Марсела Паролкова (Marcela Parolkova), коммерческий директор TrustPort.

Помимо традиционно превосходной защиты от вирусов, антиспама, межсетевого экрана, родительского контроля и других инструментов безопасности, новая версия включает много дополнительных полезных функций. Например, инспектор приложений (Application inspector), который работает в фоновом режиме и проверяет все подозрительные действия программ с файловой системой и системным реестром, был значительно доработан. Пользователи теперь могут поместить приложения в группы с разными правилами и настроить защиту определенных областей жесткого диска и реестра Windows.

“Мы улучшили продукты TrustPort 2013, учитывая пожелания наших пользователей, которые просили упростить работу с программой, улучшить скорость сканирования и оптимизировать быстродействие в целом“.

В новой версии были также уменьшены размеры дистрибутивов, сократилось время установки, более экономно используется оперативная память и добавлена совместимость MS Windows 8. Появилась возможность быстрого выбора предопределённых настроек защиты.

Как и предыдущие версии, продукты линейки 2013 (кроме USB Antivirus) используют уникальную мультидвижковую технологию сканирования. Все настройки антивирусных «движков» теперь объединены и используют общие глобальные параметры.  Улучшен и оптимизирован по скорости сканирования «движок» Neon (Vipre), использующий новую технологию MX-Virtualization для эвристического обнаружения угроз.

В планах компании дальнейшее развитие в направлении интеграции различных программных модулей и мобильных устройств. Большое внимание уделяется локализации продуктов для перспективных регионов – уже практически готова локализация продуктов на украинский язык.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксплойт для Linux-ядра в деле: баг даёт root и попал в список CISA

Агентство по кибербезопасности и защите инфраструктуры (CISA) внесло в свой список активно эксплуатируемых уязвимостей (KEV) баг в ядре Linux. Причина — брешь действительно используется в атаках прямо сейчас.

Этот баг (отслеживается под номером CVE-2023-0386) позволяет повышать права в системе. Обычный пользователь может получить доступ уровня root — а это уже полный контроль над машиной.

Проблема кроется в том, как работает OverlayFS — файловая подсистема Linux. При копировании файла с одного раздела на другой (в частности, с nosuid-раздела) ядро не проверяло, совпадают ли UID/GID пользователя. В результате можно «протащить» специальный исполняемый файл с правами SUID root'а в каталог вроде /tmp и запустить его. Всё — вы root.

Технически эксплойт реализуется довольно просто. Ещё в 2023 году компания Datadog показала, как с помощью этой уязвимости можно создать исполняемый файл от имени root, при этом оставаясь обычным пользователем. Эксплойт можно «собрать» через OverlayFS — файловая система здесь выступает в роли посредника, помогающего обойти защиту.

Хотя патч был выпущен ещё в начале 2023 года, сейчас стало ясно, что уязвимость активно используется — и не просто теоретически, а прямо в дикой природе. Поэтому CISA официально требует, чтобы все федеральные ведомства США закрыли дыру до 8 июля 2025 года.

Эксперты из Wiz нашли ещё две похожие уязвимости — CVE-2023-32629 и CVE-2023-2640, которые получили общее имя GameOver(lay). Механизм похож: создаются особые исполняемые файлы, которые при запуске тоже дают доступ уровня root.

Если вы администрируете Linux-серверы — убедитесь, что все патчи стоят. Уязвимость старая, но всё ещё отлично работает и используется злоумышленниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru