Компания Panda Security запустила Panda GateDefender Integra eSeries

Компания Panda Security запустила Panda GateDefender Integra eSeries

Компания Panda Security, объявилао запуске Panda GateDefender Integra eSeries – новой модификации универсального решения безопасности периметра сети, защищающего от всех типов угроз.  Устройство также обеспечивает легкое и гибкое подключение с помощью единого и простого в использовании интерфейса, доступного в любое время через Интернет. Новое устройство безопасности компании Panda Security представлено в двух моделях: eSoho – для компаний, имеющих до 25 ПК, и eSB – для компаний, имеющих до 50 ПК.

Основные преимущества Panda GateDefender Integra eSeries:

  • Защита шлюза по принципу «все в одном» от всех типов инфекций и попыток вторжений с самого начала работы устройства. Более быстрое реагирование на новые вредоносные угрозы благодаря автоматическим обновлениям и запросам в «облако».
  • Гибкое подключение безопасных коммуникаций, включающих удаленные офисы и мобильных пользователей с мобильными устройствами. Предоставление и контроль доступа в Интернет для гостей компании.
  • Гибкое облачное администрирование для быстрого и простого централизованного мониторинга, управления и обновления устройства в любое время из любого места.
  • Повышенная производительность пользователей и оптимальное использование полосы пропускания канала связи благодаря нейтрализации спама и ограниченному доступу к сайтам и сервисам, не связанным с работой.
  • Высокая доступность Интернета. Политики маршрутизации устройства позволяют настраивать несколько высокодоступных каналов передачи данных, а также параллельно устанавливать несколько устройств для обеспечения бесперебойного и безопасного подключения.

Новое устройство Panda GateDefender Integra eSeries соответствует потребностям компаний по обеспечению безопасности периметра сети благодаря нейтрализации вирусов, спама и несанкционированного доступа на уровне Интернет-шлюза, настраиваемого с помощью полного набора опций, использующих технологии Коллективного разума.

Основные функции устройства:

  • Файервол: Обеспечивает соответствие входящих и исходящих коммуникаций политикам безопасности компании.
  • Система предотвращения вторжений (IPS): Предотвращает сетевые атаки.
  • Антивирус и защита от вредоносных программ: Защищает от всех типов вредоносных программ в почтовом и веб-трафике.
  • Контент-фильтр: Проверяет входящий и исходящий трафик на наличие вредоносного контента.
  • Антиспам: Обеспечивает защиту электронной почты от нежелательной почты.
  • Веб-фильтр: Ограничивает доступ к веб-сайтам, не связанным с работой.
  • Различные технологии подключения обеспечивают доступ в Интернет и корпоративную сеть. Устройство совместимо с устройствами ADLS/UMTS/GPRS/3G/USB.
  • Резервирование канала связи: Высокая доступность для снижения риска отказа Интернет-соединения.
  • VPN: Безопасные коммуникации с удаленными офисами и мобильными пользователями с мобильными устройствами.
  • HotSpot: Предоставляет контролируемый временный доступ в Интернет для гостей и посетителей Вашей компании. Данная функция будет полезна для гостиниц, ресторанов, кафе, библиотек и других общественных заведений, желающих предложить своим посетителям безопасный WiFi как бесплатно, так и с возможностью гибкой тарификации.
  • Backup: Создание резервных копий.
  • Логи: журналирование событий.

 

Уязвимость в Apex Legends позволяет управлять чужими персонажами

В популярном игре-батле Apex Legends обнаружили критическую уязвимость, которая позволяет злоумышленникам удалённо управлять вводом других игроков. Разработчик игры, компания Respawn Entertainment, уже подтвердил, что проблема реальна и уязвимость активно эксплуатируется.

Проще говоря, в ходе атаки посторонний человек может заставить персонажа двигаться, выполнять действия или, наоборот, полностью лишить игрока контроля — и всё это без взлома системы или внедрения кода.

По словам разработчиков, для атаки не требуется удалённое выполнение кода (RCE) или внедрение вредоносных файлов. Уязвимость работает на уровне самой игры — в механизмах обработки пользовательского ввода и взаимодействия клиента с сервером.

С точки зрения безопасности это важный момент: злоумышленники не получают доступ к компьютеру жертвы, но всё равно могут серьёзно вмешиваться в игровой процесс. В соревновательных режимах такой контроль может напрямую влиять на результаты матчей и рейтинги.

Respawn не раскрывает технических деталей, но специалисты предполагают, что проблема кроется в протоколах обмена данными между клиентом и сервером или в проверке команд управления во время матча.

В подобных сценариях атака возможна из-за:

  • слабой проверки подлинности игровых команд;
  • ошибок в сетевом взаимодействии;
  • некорректной валидации изменений состояния персонажа.

В результате злоумышленник может принудительно перемещать персонажа, активировать способности или мешать нормальному управлению.

Сколько именно игроков уже столкнулись с проблемой — неизвестно. Однако сам факт публичного заявления Respawn говорит о том, что уязвимость эксплуатируется «в дикой природе», а не является чисто теоретической.

Игрокам рекомендуют обращать внимание на странное поведение в матчах — самопроизвольные движения, действия без нажатия клавиш или потерю контроля над персонажем.

Respawn Entertainment уже работает над устранением проблемы, но сроков выхода патча пока не называет. Пока обновление не выпущено, разработчики советуют:

  • включить двухфакторную аутентификацию;
  • сменить пароль, если есть подозрения на компрометацию аккаунта;
  • по возможности воздержаться от рейтинговых матчей;
  • сообщать обо всех подозрительных ситуациях в службу поддержки.

Respawn стоит отдать должное за открытую коммуникацию с игроками, но до выхода исправлений риск сохраняется. Разработчики пообещали делиться дополнительной информацией по мере расследования и подготовки патча.

RSS: Новости на портале Anti-Malware.ru