TrustPort выпустил новое антивирусное решение для Android

TrustPort выпустил новое антивирусное решение для Android

Компания TrustPort, объявила о выпуске нового антивирусного решения для устройств, работающих на платформе Android. «TrustPort Mobile Security для Android использует мощную технологию с собственным механизмом сканирования. Наши разработчики имеют обширную базу образцов вирусов и вредоносных веб-страниц, и поэтому мы можем предложить нашим клиентам качественную защиту их мобильных устройств от вредоносных программ и других типов атак», — рассказал Павел Мрнустик, CEO компании TrustPort.

По его мнению, новая разработка компании будет оценена родителями — если на мобильном устройстве ребенка установлено приложение TrustPort, то родители всегда могут видеть его местонахождение своего благодаря функции геотаргетинга.

TrustPort Mobile Security может просканировать все установленные приложения или загруженные файлы. Если пользователь загружает или обновляет приложения, то TrustPort Mobile Security сканирует эти приложения автоматически. При необходимости есть возможность деинсталлировать подозрительные приложения. Кроме функций сканирования по требованию и постоянной защиты от вредоносных программ, TrustPort Mobile Security предлагает также и другие функции: веб-защита, диспетчер приложений, фильтр телефонных звоноков и SMS-сообщений, шифрование данных, геолокация и резервное копирование контактных данных, передает cnews.ru.

«Выпустив TrustPort Mobile Security продукт, мы следуем тенденции мобильной безопасности, и это приложение является развитием нашей линейки продуктов для обеспечения безопасности на мобильных устройствах, работающих на платформах iOS и Android — Trustee, Portunes и Skytale. Все наши приложения имеют интуитивно понятное управление и простой графический интерфейс пользователя, — отметила Марсела Паролкова (Marcela Parolkova), директор по продажам TrustPort. — При разработке приложений для мобильных устройств мы всегда учитываем отзывы наших пользователей и партнеров и делаем акцент на легкость использования и эффективность. В настоящее время мы интенсивно ведём разработку других интересных приложений для мобильных платформ».

Среди ключевых возможностей TrustPort Mobile Security для Android разработчики назвали: антивирусную защиту на основе «движка» TrustPort; резидентную защиту — сканирование при обращении; менеджер приложений; резервное копирование контактов на карту памяти; геолокацию — инструмент для нахождения потерянного или украденного смартфона; фильтр входящих и исходящих вызовов и входящих SMS-сообщений (blacklist/whitelist); безопасный мобильный интернет — блокировка зараженных веб-сайтов; простой пользовательский интерфейс.

Приложение TrustPort Mobile Security распространяется черезGoogle Playбесплатно, но Premium-функции (сканирование приложений и карт памяти) доступны для использования 14 дней после установки приложения. Позже их можно активировать за дополнительную плату ($1,99).

Миллионы серверов под угрозой: в NGINX обнаружили опасную уязвимость

В NGINX обнаружили новую 0-day уязвимость под названием nginx-poolslip. По предварительным данным, баг может позволить удалённо выполнять код на уязвимых серверах без аутентификации. Проблема затрагивает NGINX 1.31.0 — актуальную стабильную версию популярного веб-сервера.

Уязвимость обнаружил исследователь Vega из команды NebSec, публично о ней сообщили 21 мая 2026 года.

Согласно описанию, nginx-poolslip связана с внутренним механизмом управления памятью NGINX. Самое неприятное — заявлена возможность обхода ASLR, одной из базовых защит от эксплуатации ошибок памяти. Если обход действительно работает стабильно, это резко повышает шансы атакующего не просто уронить сервер, а выполнить свой код.

История выглядит особенно неприятно на фоне недавней уязвимости CVE-2026-42945 в ngx_http_rewrite_module, которую уже закрывали в версиях 1.31.0 и 1.30.1. Но, по данным NebSec, предыдущий патч не убрал саму поверхность атаки, а nginx-poolslip позволяет обойти прежние меры защиты.

На момент публикации у nginx-poolslip ещё нет идентификатора, а F5 и проект NGINX не выпустили официальный патч. NebSec заявляет, что следует процедуре ответственного раскрытия и опубликует технические детали только после появления патча.

Пока заплатки нет, администраторам советуют снижать риски вручную: следить за бюллетенями F5 и NebSec, ограничить доступ к административным интерфейсам, использовать WAF-правила, проверить включение ASLR, а также внимательно пересмотреть конфигурации с rewrite, if и set.

Масштаб проблемы серьёзный, NGINX используется как веб-сервер, обратный прокси, балансировщик и API-шлюз на огромном числе площадок.

RSS: Новости на портале Anti-Malware.ru