Trend Micro представила обновленную линейку продуктов Titanium 2013

Trend Micro представила обновленную линейку продуктов Titanium 2013

Компания Trend Micro Incorporated анонсировала обновленное семейство продуктов Titanium Internet Security 2013. Эти приложения, ориентированные на потребительский рынок, гарантируют эффективную защиту пользовательских систем, а также хранимых на них файлов и персональной информации, от современных интернет-угроз. В состав линейки входят пять популярных программных продуктов — Titanium Antivirus+, Titanium Internet Security, Titanium Maximum Security, Titanium Premium Security и Titanium Internet Security for Mac.

По мнению экспертов, огромное количество опасностей подстерегают пользователя в те моменты, когда он чувствует себя в относительной безопасности, а именно при посещении своей личной страницы в социальной сети. Обновленные инструменты Titanium Internet Security способны распознавать гиперссылки, ведущие со страниц социальных сетей (Facebook, Twitter, Google+, LinkedIn, MySpace и Pinterest) на потенциально опасные сайты. Более того, при обнаружении опасной ссылки, Titanium позволяет пользователю поделиться этой информацией со своими друзьями.

У обитателей соцсетей есть еще одно распространенное уязвимое место. Речь идет о настройке параметров учетной записи, которые делают персональную информацию недоступной для посторонних. 35% респондентов никогда не проверяют указанные настройки, а половина пользователей делают это не чаще чем раз в шесть месяцев. Исследователи также установили, что различные сведения, представляющие интерес для мошенников (такие как дата и место рождения, клички домашних животных и др.) можно обнаружить в открытом виде на 60% страниц. Новая утилита под названием Facebook Privacy Scanner for Windows поможет избежать нежелательных последствий. Одним нажатием на кнопку пользователь сможет убедиться в корректности настроек и проверить свою страницу на сайте Facebook на наличие персональной и секретной информации.

Стоит поподробнее рассказать о каждом из продуктов в обновленной линейке. Первым в списке значится приложение Trend Micro Titanium Antivirus +. Этот базовый инструментарий, вопреки своему названию, предлагает пользователям нечто большее, чем обычная защита от вирусов и шпионских программ. Приложение обеспечит безопасность точек доступа Wi-Fi, блокирует нежелательную корреспонденцию, а также позволит убедиться в том, что в результатах поиска в окне браузера отсутствуют потенциально опасные ссылки. Что еще более важно, Titanium Antivirus + способен гарантировать безопасную работу пользователей в социальных сетях. Два инструмента Facebook Privacy Scanner и Social Networking Security убедятся в безопасности настроек учетной записи и сообщат об обнаружении потенциальных уязвимостей.

Titanium Antivirus + представляет собой превосходное средство защиты начального уровня, однако зачастую пользователи испытывают потребность в дополнительных инструментах. Владельцам нескольких домашних ПК рекомендуется обратить свое внимание на продукт под названием Titanium Internet Security, который защитит всех членов вашей семьи.

Согласно результатам опроса, проведенного компанией Trend Micro, примерно 71% пользователей опасаются, что их дети могут столкнуться с нежелательными материалами при посещении web-страниц. Titanium Internet Security сделает пребывание несовершеннолетних в Интернете более безопасным, вы всегда будете знать, какие сайты посещают подростки и какие именно материалы их интересуют. При этом родителям не придется заключать юных пользователей в жесткие рамки и ограничивать свободу их перемещения по сети. Titanium Internet Security также предотвратит кражу персональных данных с жесткого диска (таких как номера кредитных карт, адреса электронной почты и пароли) и поможет оптимизировать работу ПК.

Если в вашем распоряжении имеются не только настольные компьютеры, но и портативные устройства, расширенный инструментарий Titanium Maximum Security может оказаться хорошим выбором. В комплект поставки Maximum Security входит система родительского контроля Trend Micro Online Guardian и универсальный менеджер паролей Trend Micro DirectPass. Каждый пользователь получит доступ к персональному облачному хранилищу Trend Micro SafeSync и сможет хранить в «онлайне» до 5 гигабайт информации. А наиболее важные документы можно запереть в виртуальный сейф Trend Micro Vault, доступ к которому блокируется дистанционно в случае потери или кражи компьютера. Клиенты Titanium Maximum Security получат три лицензии, позволяющие организовать защиту нескольких устройств, включая настольные ПК, ноутбуки, планшеты и смартфоны.

В Smart Slider 3 для WordPress нашли опасную брешь с риском захвата сайта

В плагине Smart Slider 3 для WordPress, который используется более чем на 800 тысячах сайтов, обнаружили неприятную уязвимость. Проблема позволяет аутентифицированному пользователю с минимальными правами — например, обычному подписчику — получить доступ к произвольным файлам на сервере.

Речь идёт об уязвимости CVE-2026-3098, которая затрагивает все версии Smart Slider 3 до 3.5.1.33 включительно. Исследователь Дмитрий Игнатьев сообщил о проблеме, после чего её подтвердили специалисты компании Defiant.

На первый взгляд уязвимость выглядит не самой страшной: для её эксплуатации нужна аутентификация. Поэтому ей присвоили средний уровень опасности. Но на практике всё не так безобидно. Если сайт поддерживает регистрацию, подписки или личные кабинеты, то даже пользователь с базовым доступом потенциально может добраться до конфиденциальных данных.

Главная опасность в том, что через эту брешь можно читать произвольные файлы сервера и добавлять их в экспортный архив. Под ударом оказывается, например, файл wp-config.php — один из самых важных для WordPress. В нём хранятся учётные данные базы данных, криптографические ключи, а это уже вполне может открыть дорогу к краже данных и даже к полному захвату сайта.

В AJAX-действиях экспорта у плагина не хватало проверок прав доступа. Иными словами, функция, которая должна была быть доступна далеко не всем, в уязвимых версиях могла вызываться любым пользователем. Дополнительной защиты nonce здесь оказалось недостаточно, потому что получить его может и обычный вошедший в систему юзер.

Патч вышел 24 марта вместе с версией Smart Slider 3 3.5.1.34. Но есть нюанс: несмотря на выход обновления, проблема всё ещё остаётся массовой. По статистике WordPress.org, за последнюю неделю плагин скачали более 303 тысяч раз, однако исследователи полагают, что как минимум 500 тысяч сайтов до сих пор работают на уязвимых версиях.

На момент публикации данных об активной эксплуатации этой уязвимости ещё не было. Но в таких случаях окно спокойствия обычно бывает недолгим: как только информация о баге становится публичной, злоумышленники начинают быстро проверять, какие сайты не успели обновиться.

Так что владельцам сайтов на WordPress, использующим Smart Slider 3, тянуть тут явно не стоит. Если плагин ещё не обновлён до версии 3.5.1.34, лучше сделать это как можно быстрее.

RSS: Новости на портале Anti-Malware.ru