ESET представляет новую версию решения ESET NOD32 Mail Security

ESET представляет новую версию решения ESET NOD32 Mail Security

Компания ESET, сообщает о выходе новой версии решения ESET NOD32 Mail Security для почтовых серверов на базе программной платформы IBM Lotus Domino. «В новую версию решения ESET NOD32 Mail Security для IBM Lotus Domino включены усовершенствованные алгоритмы сканирования и детектирования угроз в почтовом трафике, реализована улучшенная спам-фильтрация – комментирует Борис Грейдингер, директор по информационным технологиям российского представительства ESET. – Кроме того, размеры пакетов регулярных обновлений сигнатурных баз и минимальные системные требования не оказывают влияния на производительность почтового сервера».

В решение ESET NOD32 Mail Security для IBM Lotus Domino также добавлен ряд новых функций. Создание «серых» списков позволяет блокировать спам, но при этом просматривать историю событий в журнале безопасности: отправителя, получателя, принятые меры и статус соединения. Настройка автоматического исключения критических файлов почтового сервера обеспечивает его бесперебойную работу. Еще одной особенностью обновленного решения является автоматическое объединение двух и более лицензий с одним и тем же именем клиента, что позволяет выстраивать пользователей по группам и упрощает управление антивирусной системой.

Интеллектуальное антивирусное решение ESET NOD32 Mail Security для IBM Lotus Domino, созданное на основе технологии ThreatSense®, позволяет детектировать вредоносное ПО и угрозы, рассылаемые по электронной почте, а также блокировать нежелательные и рекламные сообщения (спам). Обновленный продукт легко настраивать, создавать в нем детальные отчеты, которые автоматически отправляются администратору сети.

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru