ESET представляет новую версию решения ESET NOD32 Mail Security

ESET представляет новую версию решения ESET NOD32 Mail Security

Компания ESET, сообщает о выходе новой версии решения ESET NOD32 Mail Security для почтовых серверов на базе программной платформы IBM Lotus Domino. «В новую версию решения ESET NOD32 Mail Security для IBM Lotus Domino включены усовершенствованные алгоритмы сканирования и детектирования угроз в почтовом трафике, реализована улучшенная спам-фильтрация – комментирует Борис Грейдингер, директор по информационным технологиям российского представительства ESET. – Кроме того, размеры пакетов регулярных обновлений сигнатурных баз и минимальные системные требования не оказывают влияния на производительность почтового сервера».

В решение ESET NOD32 Mail Security для IBM Lotus Domino также добавлен ряд новых функций. Создание «серых» списков позволяет блокировать спам, но при этом просматривать историю событий в журнале безопасности: отправителя, получателя, принятые меры и статус соединения. Настройка автоматического исключения критических файлов почтового сервера обеспечивает его бесперебойную работу. Еще одной особенностью обновленного решения является автоматическое объединение двух и более лицензий с одним и тем же именем клиента, что позволяет выстраивать пользователей по группам и упрощает управление антивирусной системой.

Интеллектуальное антивирусное решение ESET NOD32 Mail Security для IBM Lotus Domino, созданное на основе технологии ThreatSense®, позволяет детектировать вредоносное ПО и угрозы, рассылаемые по электронной почте, а также блокировать нежелательные и рекламные сообщения (спам). Обновленный продукт легко настраивать, создавать в нем детальные отчеты, которые автоматически отправляются администратору сети.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru