Panda Security выпускает новый Panda Cloud Antivirus 3.0

Компания Panda Security, сегодня объявила о выходе новой версии своего популярного облачного бесплатного антивирусного сканера Panda Cloud Antivirus, версия 3.0. Выход новой версии последовал после успешного релиза бета-версии 2.9 в феврале этого года, которую скачали свыше 30 000 раз пользователи из более чем 130 стран мира.

Panda Cloud Antivirus 3.0 имеет в бесплатной и платной версии Pro Edition полностью новый дизайн, который является более современным и интуитивно понятным, чем когда-либо ранее. В дополнение к этому, решение предоставляет серьезно усовершенствованную защиту от новых угроз и эксплойтов, которые используют системные уязвимости, а такжеавтоматическую USB-вакцинацию – функцию, которая ранее была доступна только пользователям платной версии Pro, а теперь доступна для всех пользователей.

Кроме того, решение содержит Набор восстановления – чрезвычайно полезную функцию в аварийных ситуациях, вызванных действием вредоносных программ, а также более мощный монитор процессов.

Новые функции

Новая версия Panda Cloud Antivirus предоставляет пользователям возможность выполнять запланированные проверки (эта функция была очень востребована сообществом пользователей Panda Security), а также предлагает новый аккаунт Panda – персональную зону, где пользователи могут скачивать продукты, управлять своими сервисами, получать документацию, связываться с технической поддержкой через новый форум поддержки, а также управлять своими устройствами Android при условии, что они защищены с помощью Panda Mobile Security.

Дополнительно, пользователи платной версии Pro смогут насладиться VIP-поддержкой через веб-форму и форум технической поддержки. Версия Pro также поставляется вместе с новым модулем Wi-Fi монитор, который позволяет пользователям просматривать список всех устройств, подключенных в настоящее время к их сети, а также проверять, нет ли среди них несанкционированного подключения к Wi-Fi.

Все эти улучшения делают новый Panda Cloud Antivirus 3.0 значительно более легким и комплексным, чем когда-либо ранее. «Мы постоянно развиваем наши технологии обнаружения для защиты наших пользователей от новых угроз при минимальном уровне ложных срабатываний. И наши усилия приносят свои плоды, о чем свидетельствуют прекрасные результаты, которые получил наш Panda Cloud Antivirus в последнем исследовании AV-Test, где он был назван в качестве лучшего бесплатного антивирусного решения», - сказалАльберто Анон, менеджер по продукту Panda Cloud Antivirus в Panda Security.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Особенность языка R позволяет выполнять код с помощью RDS и RDX-файлов

Новая брешь обнаружена в софте, написанном на языке программирования R, которая позволяет выполнить произвольный код при десериализации специально созданных файлов RDS и RDX.

R — это язык программирования с открытым исходным кодом, который особенно популярен среди статистиков и специалистов по сбору данных, также использующийся в областях машинного обучения и искусственного интеллекта.

Специалисты из HiddenLayer обнаружили в программах на R уязвимость CVE-2024-27322, которая оценивается в 8,8 балла по метрике CVSS. Данная брешь позволяет злоумышленникам выполнять произвольный код на целевых машинах, когда жертва открывает RDS или RDX-файлы.

Уязвимость использует способ, которым R обрабатывает сериализацию и десериализацию, в частности с помощью «объектов обещаний» и «ленивой оценки».

 

Хакеры внедряют объект обещаний с произвольным кодом в RDS-файл, который будет выполнен при условии загрузки заражённого объекта.

Сложность атаки заключается в том, что злоумышленники должны убедить жертву скачать данный файл себе на устройство. Некоторые хакеры выбирают пассивный вариант, распространяя зараженные пакеты в широко используемых репозиториях.

Язык программирования R все чаще используется в критически важных отраслях, поэтому данная проблема вызывает опасения. Уязвимость может привести к полной компрометации системы, в которой запущена программа.

Просматривая репозитории, исследователи из HiddenLayer обнаружили, что readRDS, один из многих способов эксплуатации этой уязвимости, упоминается более чем в 135 000 исходных файлов R. Среди исходных файлов, содержащих потенциально уязвимый код, были проекты от R Studio, Facebook, Google, Microsoft, AWS и других крупных производителей программного обеспечения.

Эксперты CERT/CC предупредили организации, использующие R и функцию readRDS в непроверенных пакетах, о необходимости обновления до R Core версии 4.4.0, в которой была устранена уязвимость.

Для пользователей, не имеющих возможности перехода на новую версию, рекомендовано внедрить дополнительные уровни безопасности, например, запускать файлы RDS/RDX в изолированных средах, таких как песочницы и контейнеры, чтобы предотвратить выполнение кода в базовой системе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru