Продукты 2010-2012 года от Avira получат бесплатное обновление

Avira обновляет все старые защитные решения

Компания Avira объявила о планах по обновлению старых продуктов до более современных версий образца 2013 года. Делать это будет совершенно бесплатно для тех пользователей, которые купили премиальные решения компании (Premium Antivirus, Internet Security).

Обновления будут проводиться для старых технологических решений 2-3-годичной давности, в особенности версий 2010 и 2012, которые будут поддерживаться еще как минимум 12 месяцев. Компания идет на такой шаг для того, чтобы одновременно выполнить сразу несколько задач. Во-первых, компания беспокоится о своих клиентах и хочет сделать так, чтобы все они пользовались только самыми современными программными решениями. Во-вторых, Avira хочет сосредоточить усилия на производстве современных новейших программных защитных решений, оставив разработку старевших программных продуктов.

Avira будет постепенно переводить все старые программы на новые. Сначала обновление проведут среди тех пользователей, которые до сих пор используют версии программ 2010 года. К концу июля разработчики также займутся переводом более современных версий защитных решений 2012 года. Вся эта операция будет полностью прозрачной. Пользователи получат специальную утилиту, которая и позволит осуществить обновление. При желании эксперты могут отказаться от апгрейда.

Утилита для обновления программы.

Во время перевода программ на новые версии, все настройки безопасности будут сохранены. Avira в основном известная бесплатными антивирусными решениями, однако компания также производит множество платных корпоративных решений, включая пакеты защитных программ для малого бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Node.js ставят под удар миллионы Windows-приложений

Кураторы проекта Node.js из OpenJS Foundation выпустили обновления с патчами в ветках 24.x, 22.x и 20.x. Апдейты устраняют проблемы, актуальные для приложений Windows и веб-сервисов, использующих JavaScript-движок V8.

По оценкам экспертов, затронуты миллионы серверных и полнофункциональных приложений. Уровень угрозы в обоих случаях определен как высокий.

Уязвимость CVE-2025-27210 представляет собой возможность обхода защиты от path traversal (выхода за пределы рабочего каталога), которая проявляется при использовании API-функции path.join() и возникла из-за неполного патча для CVE-2025-23084.

Ошибка в реализации функции path.normalize() позволяет получить несанкционированный доступ к файлам и папкам с помощью недопустимого имени — такого как CON, PRN, AUX (в Windows резервируются для системных устройств, к которым можно обратиться напрямую).

Уязвимость CVE-2025-27209 классифицируется как HashDoS — возможность вызвать отказ приложения (DoS) через создание множественных коллизий хешей. Проблема была привнесена с выпуском Node.js 24.0.0, который изменил алгоритм вычисления хешей строк.

Реализованная в движке V8 хеш-функция rapidhash ускорила процесс, но при этом также открыла дверь для атак HashDoS. Злоумышленник, контролирующий ввод строк для хеширования, может скормить в хеш-таблицу данные таким образом, чтобы все они попали в один слот.

В результате скорость поиска элементов и вставки новых коллизий упадет, а потребление памяти будет расти, что в итоге приведет к DoS. Знания зерна алгоритма для генерации хеш-коллизий в данном случае не потребуется.

Патчи для Node.js включены в состав сборок 20.19.4, 22.17.1 и 24.4.1. Организациям, использующим Windows-приложения на основе Node.js, рекомендуется приоритизировать обновление.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru