АСКОН и Аксофт подписали дистрибуторское соглашение

АСКОН и Аксофт подписали дистрибуторское соглашение

Компания «Аксофт» подписала дистрибуторское соглашение с компанией АСКОН. Согласно условиям договора, «Аксофт» займется поставками и продвижением продуктов АСКОН на территории России и стран СНГ через свой реселлерский канал.

Начиная с 1989 года, компания АСКОН разрабатывает и предлагает решения в области САПР и управления инженерными данными. Продукты АСКОН широко известны и популярны, прежде всего, среди корпоративных пользователей. Основой продуктовой линейки АСКОН является комплекс CAD/AEC/PDM систем под марками КОМПАС, ВЕРТИКАЛЬ и ЛОЦМАН:PLM. В числе ключевых преимуществ от использования решений компании — значительное сокращение сроков и затрат на конструкторско-технологическую подготовку производства за счет создания единого информационного пространства предприятия.

Компания «Аксофт», озвучивая свои планы по поддержке и развитию продаж продуктов АСКОН на территории России и стран СНГ, отмечает, что работа будет направлена на активное информирование партнерской сети о преимуществах продуктов АСКОН и их популяризацию. «Аксофт» планирует проведение большого количества образовательных мероприятий и маркетинговых инициатив, направленных на расширение партнерской сети и повышение интереса реселлеров и конечных заказчиков к продуктам компании АСКОН. Широко развитая филиальная сеть «Аксофт» во многих регионах России и странах СНГ позволит существенно расширить географию распространения продуктов российского производителя.

Как отметил Вадим Корольков, генеральный директор компании «Аксофт», «мы давно и вполне успешно предлагаем продукты одного из ключевых игроков российского рынка САПР своим партнерам. Именно поэтому вполне логичным представляется получение дистрибуторского статуса сразу после введения его в партнерскую схему работы АСКОН. Развитие сотрудничества наших компаний в столь положительном ключе, я уверен, приведет к самым благоприятным результатам как в плане информированности пользователей и партнеров, так и повышения финансовых показателей. У «Аксофт» есть для этого все – и широкая региональная сеть, и мощные маркетинговые и образовательные ресурсы, и достаточная мотивация со стороны вендора».

«Мы ценим «Аксофт» за профессионализм и надежность! Для укрепления партнерства в настоящее время разрабатываются специальные программы и акции, нацеленные на широкую сеть реселлеров «Аксофт». В результате заказчики смогут максимально оптимизировать затраты и время на доступ к современным ИТ-инструментам для решения инженерных задач», - уверен Евгений Шувалов, директор по работе с партнерами АСКОН.

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru