Panda Security выпускает новый Panda Cloud Antivirus 3.0

Panda Security выпускает новый Panda Cloud Antivirus 3.0

Компания Panda Security, сегодня объявила о выходе новой версии своего популярного облачного бесплатного антивирусного сканера Panda Cloud Antivirus, версия 3.0. Выход новой версии последовал после успешного релиза бета-версии 2.9 в феврале этого года, которую скачали свыше 30 000 раз пользователи из более чем 130 стран мира.

Panda Cloud Antivirus 3.0 имеет в бесплатной и платной версии Pro Edition полностью новый дизайн, который является более современным и интуитивно понятным, чем когда-либо ранее. В дополнение к этому, решение предоставляет серьезно усовершенствованную защиту от новых угроз и эксплойтов, которые используют системные уязвимости, а такжеавтоматическую USB-вакцинацию – функцию, которая ранее была доступна только пользователям платной версии Pro, а теперь доступна для всех пользователей.

Кроме того, решение содержит Набор восстановления – чрезвычайно полезную функцию в аварийных ситуациях, вызванных действием вредоносных программ, а также более мощный монитор процессов.

Новые функции

Новая версия Panda Cloud Antivirus предоставляет пользователям возможность выполнять запланированные проверки (эта функция была очень востребована сообществом пользователей Panda Security), а также предлагает новый аккаунт Panda – персональную зону, где пользователи могут скачивать продукты, управлять своими сервисами, получать документацию, связываться с технической поддержкой через новый форум поддержки, а также управлять своими устройствами Android при условии, что они защищены с помощью Panda Mobile Security.

Дополнительно, пользователи платной версии Pro смогут насладиться VIP-поддержкой через веб-форму и форум технической поддержки. Версия Pro также поставляется вместе с новым модулем Wi-Fi монитор, который позволяет пользователям просматривать список всех устройств, подключенных в настоящее время к их сети, а также проверять, нет ли среди них несанкционированного подключения к Wi-Fi.

Все эти улучшения делают новый Panda Cloud Antivirus 3.0 значительно более легким и комплексным, чем когда-либо ранее. «Мы постоянно развиваем наши технологии обнаружения для защиты наших пользователей от новых угроз при минимальном уровне ложных срабатываний. И наши усилия приносят свои плоды, о чем свидетельствуют прекрасные результаты, которые получил наш Panda Cloud Antivirus в последнем исследовании AV-Test, где он был назван в качестве лучшего бесплатного антивирусного решения», - сказалАльберто Анон, менеджер по продукту Panda Cloud Antivirus в Panda Security.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru