Вышла новая версия Panda Cloud Office Protection

Вышла новая версия Panda Cloud Office Protection

Компания Panda Security, объявила о выходе новой версии Panda Cloud Office Protection (PCOP) 6.50. Новая версия, по сравнению с предыдущей, предлагает значительные технологические и функциональные улучшения: URL-фильтрацию; антиэксплойтные технологии для обнаружения и удаления вредоносных программ, использующих уязвимости «нулевого дня»; совместимость с Exchange 2013; поддержку наиболее распространенных дистрибутивов Linux (SUSE, RedHat, Debian и Ubuntu), а также запланированные обновления и отчеты. 



Panda Cloud Office Protection 6.50 улучшает производительность компаний с помощью добавления функции контроля Интернет-доступа в версии Advanced. В дополнение к этому, решение повышает уровень корпоративной безопасности с помощью обнаружения вредоносных и фишинговых сайтов до того, как они смогут инфицировать компьютеры пользователей. Кроме того, благодаря облачным технологиям Panda Security, решением Panda Cloud Office Protection 6.50 можно управлять удаленно в любое время из любой точки мира. 

«Мы стремимся повышать производительность компаний: наше решение позволяет контролировать использование Сети сотрудниками компании, защищая их при работе с Интернетом или при скачивании требуемого контента, – отмечает Мануэль Сантамария, Главный Продакт-менеджер в Panda Security. – Наше новое решение упрощает процессы управления безопасностью и предоставляет дополнительный уровень защиты от вредоносных Интернет-ссылок и эксплойтов, использующих системные уязвимости». 

URL-фильтрация
Panda Cloud Office Protection 6.50 Advanced помогает повысить производительность сотрудников благодаря контролю веб-доступа. Решение обеспечивает мониторинг и фильтрацию просматриваемых на рабочих станциях веб-сайтов, а также позволяет администраторам настраивать свои белые и черные списки на уровне профилей безопасности. 
Функция URL-фильтрации в данном решении предоставляет максимальную защиту пользователей от вредоносных и фишинговых сайтов в рамках протоколов HTTP и HTTPS, тем самым вводя дополнительный уровень безопасности при их работе в Интернете. Таким образом, если сайт отмечен в каталоге как вредоносный, то любая попытка доступа к нему или скачивания с него какого-либо контента будет автоматически блокироваться системой. 

Защита от неизвестных атак
Все более широкое распространение вредоносных программ показывает, что традиционной защиты, основанной на сигнатурном методе обнаружения, уже недостаточно. Panda Cloud Office Protection 6.50 использует систему Коллективного разума, разработанную компанией Panda Security, и включает в себя новые, непревзойденные антиэксплойтные технологии, которые обнаруживают и нейтрализуют вредоносные программы, использующие уязвимости «нулевого дня». 

Новая антиэксплойтная технология компании Panda Security способна обнаруживать такие вредоносные программы, как Blackhole или Redkit, использующие, в частности, уязвимости «нулевого дня» в Java, Adobe или Microsoft Office до того момента, как они инфицируют компьютеры пользователей. Основным отличительным фактором нового решения является его способность идентифицировать новые неизвестные варианты вредоносных программ, способных заражать тысячи компьютеров во всем мире, подобно печально известному «полицейскому вирусу». 

Другие значительные улучшения 

Новый Panda Cloud Office Protection 6.50 содержит и другие значительные улучшения по сравнению с предыдущей версией: 

  • Совместимость с Exchange 2013 и поддержка наиболее популярных дистрибутивов Linux (SUSE, RedHat, Debian и Ubuntu), плюс опции планирования выполнения обновлений и проверок по запросу. 
  • Запланированные обновления для пользователей Panda Cloud Office Protection и Panda Cloud Office Protection Advanced. 
  • Возможность планировать отправку отчетов из консоли Panda Cloud Office Protection. До сих пор запланированная отправка отчетов была доступна только партнерам, использующим партнерскую консоль Panda Cloud Partner Center.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая уязвимость в sha.js ставит под удар миллионы веб-приложений

В популярной JavaScript-библиотеке sha.js обнаружили критическую уязвимость, которая может поставить под угрозу безопасность миллионов приложений. Этот модуль используется для реализации алгоритмов SHA и еженедельно скачивается более 14 миллионов раз, так что проблема затрагивает огромное число проектов на Node.js и в браузере.

Баг получил идентификатор CVE-2025-9288 и высокий балл по CVSS — 9,1 из 10. Ошибка связана с тем, что библиотека не проверяла корректность входных данных. В итоге злоумышленник может управлять тем, как вычисляется хеш, и добиваться крайне опасных последствий — от коллизий до восстановления приватных ключей.

Какие атаки возможны:

  • Сброс состояния хеша. Через специальные конструкции наподобие { length: -x } можно «отмотать» внутреннее состояние и даже превратить помеченный хеш в непомеченный, лишив его защиты.
  • Коллизии и неверные значения. Поддельный ввод вроде { length: buf.length, ...buf, 0: buf[0] + 256 } может дать тот же хеш, что и оригинальный буфер, хотя данные различаются. Это приводит к расхождениям с другими библиотеками, например, bn.js.
  • Отказ в обслуживании. Ввод вида { length: '1e99' } заставляет функцию зависнуть, фактически обрушивая приложение.
  • Криптографическая катастрофа. Самый опасный сценарий связан с генерацией nonce через хеширование. Если разные значения дают одинаковый хеш, но интерпретируются по-разному, можно восстановить приватные ключи.

Разработчикам настоятельно рекомендуют как можно скорее обновиться до версии 2.4.12, где проблема уже исправлена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru