Trend Micro предсказывает нашествие вирусов для Mac

Trend Micro предсказывает нашествие вирусов для Mac

Антивирусная компания Trend Micro представила прогнозы на 2009 год. По мнению экспертов компании, текущий год станет годом вирусов для Mac.

Как отмечается в официальном сообщении компании, с увеличением доли на рынке интерес к Mac со стороны вирусописателей будет расти. По данным IDC, в прошлом году доля операционной системы Mac OS на рынке выросла до 9,1%, в то время как доля Windows впервые опустилась ниже 90%.Стоит отметить, что в большинстве случаев пользователи приобретают макбуки без необходимой в антивирусной защиты.

Эксперты Trend Micro полагают, что в этом году тяжело придется и поклонникам Linux. Кроме того вирусописатели не оставят без внимания продукцию компании Microsoft. Аналитики полагают, что количество вредоносного ПО для PC не только не уменьшится, но и увеличится, а его качество улучшится.

По прогнозам Trend Micro, в 2009 году киберпреступники начнут сражаться между собой. Специалисты ожидают увеличения количества войн между вирусами, червями и ботнетами. И, в отличие от глобальной экономики, кризиса в отрасли киберпреступности не предвидится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая брешь в Auth0 PHP SDK: достаточно куки, чтобы взломать сайт

Если вы используете Auth0 PHP SDK для авторизации пользователей через соцсети или корпоративные учётки — стоит срочно проверить версию. Исследователи сообщили о критической уязвимости, которая позволяет атакующему выполнить произвольный код на сервере, просто отправив cookies.

Уязвимость получила идентификатор CVE-2025-48951 и очень высокий балл по шкале CVSS — 9.3.

Это критическая проблема, без вариантов. Её корень — в небезопасной десериализации данных из куки, которую SDK обрабатывает ещё до авторизации.

Проще говоря: злоумышленник может сгенерировать особый cookie, подсунуть его серверу — и тот выполнит вредоносный код, даже если пользователь не вошёл в систему.

Кто под угрозой?

Если вы используете один из следующих пакетов:

  • auth0/auth0-php версии от 8.0.0-BETA3 до 8.3.0;
  • или сторонние обёртки на его базе:
    • auth0/symfony
    • auth0/laravel-auth0
    • auth0/wordpress

…значит, под угрозой ваш сайт, сервис или корпоративное веб-приложение.

Особенно опасно, если ваша система не изолирует куки или не проверяет их как следует. В этом случае возможен удалённый запуск кода (RCE) или компрометация данных.

Что делать?

Переходите на auth0/auth0-php v8.14.0 или новее. В этой версии уязвимость закрыли: SDK теперь проверяет и обрабатывает сериализованные данные из куки безопасным способом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru