Symantec обновляет продуктовую линейку Norton 2013

Symantec обновляет продуктовую линейку Norton 2013

Американский разработчик Symantec анонсировал обновление своей линейки продуктов для защиты ПК на платформе Windows до версии 20.4. Решения Norton Antivirus 2013 v20.4, Norton Internet Security 2013 v20.4 и Norton 360 2013 v20.4 могут похвастаться, главным образом, исправлениями различных «багов» и некоторыми доработками пользовательского интерфейса.

Пожалуй, самым заметным нововведением в Norton 20.4 для пользователей, установивших также бесплатное приложение Malwarebytes Anti-Malware в качестве дополнительной защиты, будет исправление, которое больше не разрешает Norton блокировать и помечать MBAM как несовместимое ПО.

В обновленной линейке разработчики Symantec также устранили проблему, при которой аннотации Safe Web, сообщающие о степени безопасности и приватности сайтов в результатах поиска, не отображались в американской версии поисковика Google. Кроме того, исправлен «баг», вызывавший некорректное отображение и выключение системы предотвращения вторжений (Intrusion Prevention) при открытии компонента Norton AntiSpam изнутри Microsoft Outlook.

Англоязычные пользователи обнаружат в версии 20.4, что новый виджет – Backup – добавлен на главную страницу интерфейса, в то время как виджет Norton Safe Web, наоборот, удален, хотя он продолжает функционировать и отображаться изнутри совместимых web-браузеров. Виджет Backup имеет отношение к платформе Symantec для облачного резервирования, синхронизации и совместного доступа к данным, известной как Norton Zone.

Еще два исправления касаются улучшения видимости кнопок в режиме высокой контрастности и обеспечения постоянного отображения прокручивающейся панели инструментов сканирования Scan Items.

Обновленные продукты Norton Antivirus 2013 v20.4.0, Norton Internet Security 2013 v20.4.0 и Norton 360 v20.4.0 доступны для бесплатной загрузки в режиме тестирования и поддерживают ОС Windows XP и выше.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давние уязвимости в Fluent Bit грозили разрухой AWS, Azure, Google Cloud

В популярном инструменте телеметрии Fluent Bit пропатчены несколько уязвимостей, грозящих нарушением работы облачных сервисов, в том числе таких крупных провайдеров, как Amazon, Google, Oracle, IBM, Microsoft и OpenAI.

По данным Oligo Security, выявленные ее экспертами проблемы, позволяющие с легкостью нарушить работу облачных сервисов и изменить данные, объявились в Fluent Bit от четырех до восьми лет назад.

Суммарно эксперты обнаружили пять застарелых уязвимостей:

  • CVE-2025-12969 — отсутствие аутентификации пользователей на доступ к плагину in_forward, что позволяет подменять пересылаемые логи либо создать флуд из фальшивых событий;
  • CVE-2025-12970 — переполнение буфера в стеке при подключении Docker Metrics, которое можно использовать для выполнения стороннего кода либо вызова отказа агентской программы;
  • CVE-2025-12972 — возможность выхода за пределы рабочего каталога из-за отсутствия санации тегов; эксплойт позволяет посредством манипуляции логами удаленно выполнить вредоносный код;
  • CVE-2025-12977 — неадекватная проверка ввода, а именно, заполнения полей тегами, что может привести к порче журнальных записей;
  • CVE-2025-12978 — логическая ошибка, позволяющая подменить доверенные теги событий и обойти защитные фильтры.

Эксплойт во всех случаях осуществляется по сети. Получаемый в результате уровень контроля обеспечивает управление фиксацией событий и позволяет скрыть следы атаки на облачный сервис.

Патчи, устраняющие новые уязвимости в мультиплатформенной утилите, вышли в прошлом месяце в составе сборок 4.1.1 и 4.0.12. Пользователям продукта с открытым кодом рекомендуется произвести обновление.

Полтора года назад в Fluent Bit была пропатчена критическая уязвимость CVE-2024-4323, вызванная некорректной реализацией HTTP-сервера. Эксплойт не требовал аутентификации и позволял через вредоносный запрос к API спровоцировать отказ в обслуживании (DoS), получить доступ к конфиденциальной информации, а также удаленно выполнить сторонний код на хосте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru