BitDefender выпускает обновленную линейку антивирусных продуктов

Антивирусная компания BitDefender сегодня анонсировала новую линейку своих продуктов для обеспечения безопасности настольных ПК. В линейку входят три индивидуальных продукта: Antivirus Plus 2013 за 49,95 долларов в год, Internet Security за 69,95 долларов и Total Security 2013 за 79,95 долларов. Одна годовая лицензия позволяет установить антивирусное решение на три домашних компьютера сразу.

Среди новых функций продуктовой линейки можно выделить:

Систему Bitdefender Safepay, представляющую собой прототип защищенного браузера, который автоматически запускается, когда пользователь заходит на сайт онлайн-банкинга или интернет-магазина. Браузер работает "в песочнице" и проверяет все входящие и исходящие данные при помощи встроенных антивредоносных инструментов. Кроме того защищенный браузер проверяет компьютер на наличие кей-логгеров, разнообразных модулей-шпионов и других хакерских разработок, передает cybersecurity.ru.

Вторая существенная разработка - USB Immunizer - сканирует и удялет вредоносное ПО на USB-носителях, что позволяет защитить машину от некоторых нашумевших троянцев и интернет-червей.

Третьей новинкой стала технология Device Anti-Theft, представляющая собой решение, входящее только в редакцию Total Security, и позволяющее защищать данные на ноутбуках от краж, за счет функции удаленного безопасного удаления данных. Также здесь есть локатор, позволяющий обнаружить местонахождение украденного компьютера.

Выпущенные продукты работают только под Windows, BitDefender предлагает защиту для компьютеров Mac, а также на базе Linux, но в качестве отдельных решений.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В PuTTY нашли уязвимость, позволяющую восстановить закрытые ключи

Разработчики PuTTY, популярного SSH- и Telnet-клиента, уведомили пользователей о выявленной уязвимости, затрагивающей версии софта с 0.68 по 0.80. В случае эксплуатации эта брешь позволяет вытащить закрытые ключи NIST P-521 (ecdsa-sha2-nistp521).

Проблема в настоящее время отслеживается под идентификатором CVE-2024-31497. Девелоперы поблагодарили Фабиана Боймера и Маркуса Бринкманна из Рурского университета в Бохуме за сведения о дыре.

В официальном уведомлении команда PuTTY пишет:

«Уязвимость угрожает компрометацией закрытого ключа. Условный атакующий, в руках которого будут десятки подписанных сообщений и открытый ключ, сможет восстановить закрытый ключ и подделать подпись».

«Другими словами, злоумышленник сможет аутентифицироваться на любых серверах, которые использует жертва».

Тем не менее стоит учитывать, что атакующему придётся скомпрометировать сервер, ключ от которого он пытается утащить. Фабиан Боймер, например, в рассылке Open Source Software Security (oss-sec) уточняет, что брешь стала следствием генерации однократно используемых чисел ECDSA. Последние могут помочь восстановить закрытый ключ.

«Первые девять бит каждого однократно используемого числа равны нулю. Это позволяет восстановить закрытый ключ приблизительно по 60 подписям», — объясняет Боймер.

«Такие подписи злоумышленник может собрать с помощью вредоносного сервера (атаки вида “Человек посередине“ провести не получится — клиенты не передают подписи в открытом виде)».

Список затронутых уязвимостью продуктов приводим ниже. Обращаем внимание на доступность патчей, которые желательно установить как можно скорее.

  • FileZilla (3.24.1 - 3.66.5)
  • WinSCP (5.9.5 - 6.3.2)
  • TortoiseGit (2.4.0.2 - 2.15.0)
  • TortoiseSVN (1.10.0 - 1.14.6)
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru