В Symantec считают, что антивирусы "мертвы"

В Symantec считают, что антивирусы "мертвы"

Компания Symantec, четверть века назад ставшая одним из пионеров коммерческого антивирусного ПО, утверждает, что время программ, сканирующих компьютер на предмет вредоносного кода, прошло. "Антивирусы мертвы", - заявил старший вице-президент Symantec по информационной безопасности Брайан Дай.

По его словам, в компании больше не рассматривают традиционное антивирусное ПО как способ заработать - оно способно защитить лишь от 45% кибератак. В наши дни хакеры зачастую могут получить контроль над компьютером жертвы в обход антивирусов, поэтому задача Брайана Дая в компании - изобрести защиту для компьютеров заново.

В Symantec собираются предложить клиентам новую услугу - помощь собственной команды быстрого реагирования в случае, если они стали жертвой взлома. Компания намерена продавать "брифинги" о конкретных угрозах кибербезопасности. Кроме того, в Symantec ведут разработку нового поколения защитного ПО, способного по особенностям "поведения" распознавать не представленные в антивирусной базе вредоносные программы, уже орудующие в сети предприятия или организации, сообщает hitech.vesti.ru.

Отказываться от своего пакета защитных утилит Norton Antivirus, нацеленного в первую очередь на индивидуальных пользователей, в Symantec не собираются, но будут искать новые точки роста для своего бизнеса. В последнее время доходы корпорации снижаются.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru