AVG объявила об запуске нового сервиса под названием AVG CloudCare

AVG объявила об запуске нового сервиса под названием AVG CloudCare

Этот сервис призван помочь ресселерам IT-продуктов и услуг, а также провайдерам внешнего IT-обслуживания в обеспечении безопасности для своих корпоративных клиентов из числа небольших организаций. В обеспечении IT-безопасности в организациях мелкого масштаба есть ряд заметных проблем.

В частности, у таких организаций часто нет достаточных средств, чтобы построить реально необходимую им систему безопасности. Кроме того, IT-решения, на практике способные обеспечить такую безопасность, обычно создаются с расчетом на крупных заказчиков, а не малых предприятий. Покрыть этот разрыв решила компания AVG, известный производитель недорогих антивирусных решений.

Сервис AVG CloudCare предлагает удобную бесплатную платформу администрирования для IT-реселлеров, работающих на сопровождении своих клиентов, а также для провайдеров IT-услуг. С помощью этой удобной в обращении облачной платформы IT-специалисты, внешние по отношению к обслуживаемому клиенту, могут удаленно управлять работой защитных продуктов AVG, установленных на компьютерах в сети клиента, пишет soft.mail.ru .

Уже сейчас web-интерфейс AVG CloudCare можно использовать для управления такими приложениями, как AVG AntiVirus и AVG Content Filtering. В ближайшем будущем разработчики обещают добавить поддержку других сервисов, включая резервное копирование. Еще одно достоинство технологии AVG CloudCare заключается в том, что IT-ресселер больше не обязан заранее оценивать число охваченных управлением пользователей, чтобы внести предоплату за платформу дистанционного контроля. Вместо этого в AVG CloudCare реализован механизм для учета фактического объема потребленных сервисов. Кроме того, отдельные компоненты можно включать и отключать по требованию в любой момент.

Производитель особо подчеркивает такие достоинства системы AVG CloudCare, как удаленная установка и активация агентов управления без дорогостоящих выездов к клиенту. Лицензирование агентов управления и платформы управления не требует ввода специальных ключей, что значительно облегчает администрирование учетных записей каждого клиента. Обновление систем защиты и управления ими осуществляется в автоматически, в реальном времени. Система автоматических уведомлений и предупреждений помогает чутко отслеживать потребности клиента, а гибкая настройка отчетности позволяет наглядно показать, какую пользу приносит ИТ-сопровождение клиенту. Наконец, для принятия решения о заключении контракта компания AVG предоставляет пробную подписку AVG CloudCare на 30 дней без ограничения в функциях.

С выпуском сервиса AVG CloudCare экосистема малых организаций и их IT-обслуживания получает еще один бесплатный инструмент, который обеспечивает не только дистанционный контроль антивирусных и защитных продуктов, но и полноценное удаленное управление с возможностью дистанционного устранения неполадок – это дополнительный модуль AVG Remote IT, доступный всем пользователям AVG CloudCare.

HTML-экспорт Telegram позволял красть переписку, патч уже доступен

Исследователи из ExPatch обнаружили уязвимость в десктопной версии Telegram, позволявшую незаметно встраивать JavaScript в экспортированную историю переписки. В самом мессенджере вредоносное сообщение выглядело обычно, но после открытия HTML-файла в браузере скрипт мог скопировать сообщения на сервер злоумышленника или подменить содержимое страницы.

Проблема скрывалась в кнопках, которые боты размещают под сообщениями. Telegram экранировал потенциально опасные символы в тексте переписки, именах отправителей и других полях, но забывал делать это с подписями кнопок.

Бот мог спрятать там скрипт, замаскировав кнопку невидимыми символами. Ему необязательно было находиться в атакуемой группе. Сообщение с веб-кнопкой сохранялось при пересылке, поэтому участник мог самостоятельно занести скрипт в чат. Там он спокойно ждал экспорта хоть несколько месяцев.

После открытия заражённого файла код запускался без дополнительных кликов и получал доступ к сообщениям, именам отправителей, датам и другим данным внутри конкретной HTML-страницы.

Telegram делит крупные экспорты на файлы по тысяче сообщений, поэтому весь аккаунт одним махом не раскрывался. Зато скрипт мог переписать отображаемую историю или показать фальшивую форму проверки Telegram. На сервере переписка при этом не менялась.

Для атаки требовалось совпадение трёх условий: экспорт создали в уязвимой версии Telegram Desktop, вредоносное сообщение попало в файл, а пользователь открыл его в браузере с активным JavaScript. Случаи реальной эксплуатации не зафиксированы.

Уязвимость присутствовала в версиях с 4.15.1 по 6.9.3. Исправление вошло в бету 6.9.4 и стабильную версию 7.0.1, выпущенную 14 июля. Однако обновление не лечит уже сохранённые HTML-файлы.

Исследователи советуют повторно экспортировать старые чаты после обновления либо открывать прежние копии с отключённым JavaScript.

RSS: Новости на портале Anti-Malware.ru