Trend Micro InterScan прошел сертификацию VMware Ready, InterScan Web Security Software Virtual Appliance

Trend Micro InterScan прошел сертификацию VMware Ready

Виртуальные программные решения Trend Micro InterScan Web Security Virtual Appliance и Trend Micro InterScan Messaging Virtual Appliance прошли сертификацию VMware Ready. Теперь решения InterScan позволяют развертывать средства для защиты шлюзов в виртуальной среде.

В непростых экономических условиях все больше компаний будут смотреть в
сторону виртуализации, задумываясь о консолидации систем хранения
данных, упрощении обслуживания и конфигурации серверов, экономии
энергии и затрат на охлаждение и в целом о снижении совокупной
стоимости владения.

Виртуальные решения Trend Micro позволяют снизить
затраты, повысить гибкость инфраструктуры, оптимизировать
производительность, упростить развертывание систем и, в конечном счете,
повысить эффективность бизнеса. Они входят в состав системы Trend Micro
Enterprise Security и обеспечивают оперативную защиту от спама,
программ-шпионов, вирусов, фишинга и т.д. с меньшими усилиями.

«Все партнеры, участвующие в программе VMware Ready, прошли тщательную проверку, и теперь их решения идеально адаптированы к виртуальной платформе VMware», ― говорит Шекар Айяр, вице-президент по инфраструктурным альянсам компании VMware. «Мы рады сообщить, что виртуальные решения Trend Micro, обеспечивающие лучшую защиту облачной инфраструктуры, теперь соответствуют стандарту VMware Ready и приведены на нашем сайте виртуальных решений Virtual Appliance Marketplace».

Система Trend Micro Enterprise Security построена на базе инфраструктуры Trend Micro Smart Protection Network и обеспечивает мгновенную защиту. Благодаря оптимизации в реальном времени эта система нейтрализует уязвимости, а также сокращает время, которое требуется на приобретение и внедрение системы защиты, с последующим управлением ею. Trend Micro Smart Protection Network представляет собой уникальную облачную архитектуру, построенную на базе множества разработок Trend Micro и призванную защищать пользователей от угроз, исходящих из Интернета.

Напомним, что InterScan Messaging Security Software Virtual Appliance (IMSVA) обеспечивает защиту от угроз, связанных с электронной почтой, включая спам, вирусы, вредоносное программное обеспечение и ботнеты, представляющие собой самый быстроразвивающийся источник спама на сегодняшний день. Технология оценки репутации сообщений электронной почты в облачной инфраструктуре, разработанная компанией Trend Micro, позволяет блокировать до 80% спама на уровне сетевых соединений, что позволяет снизить нагрузку на сеть и системы хранения данных. Помимо этого, в состав IMSVA входит технология Trend Micro, позволяющая оценивать репутацию сайтов в облачной инфраструктуре и блокировать доступ к вредоносным сайтам в реальном времени.

Напомним, что InterScan Web Security Software Virtual Appliance (IWSVA) обеспечивает всестороннюю оперативную защиту от угроз, исходящих из Интернета, включая программы-шпионы и боты. IWSVA снабжен дополнительным уровнем защиты — технологией обеспечения безопасности в облачной инфраструктуре. Эта технология позволяет в реальном времени оценивать репутацию сайтов, анализировать их содержимое и фильтровать адреса URL для блокировки новейших угроз, исходящих из Интернета.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружен баг в Electron: Signal, Slack и 1Password оказались уязвимы

Исследователи обнаружили опасную уязвимость в популярном фреймворке Electron, на котором работают такие приложения, как Signal, 1Password, Slack и даже Google Chrome. Баг получил идентификатор CVE-2025-55305 и позволяет внедрять вредоносный код в приложения, обходя встроенные проверки целостности.

Как выяснили в Trail of Bits, проблема связана с так называемыми V8 heap snapshots — это механизм оптимизации, унаследованный из Chromium.

Он хранит заранее подготовленное состояние JavaScript, чтобы приложения запускались быстрее. Но именно эти «снимки» оказались за пределами стандартных проверок целостности.

Получается, что если злоумышленник получил доступ к папке установки программы (а на Windows это часто %AppData%\Local, доступный для записи, на macOS — /Applications), он может подменить снапшот-файл. После этого при запуске приложение проглотит вредоносный код ещё до того, как включатся защитные механизмы.

 

Исследователь под псевдонимом Shadow показал, что можно заменить даже встроенные функции, например Array.isArray, и вставить туда выполнение произвольного кода. В тестах Slack просто падал, но для доказательства работоспособности были собраны и полноценные бэкдоры.

  • В Slack внедрили кейлоггер в окна чата.
  • В Signal и 1Password атака позволяла воровать переписку и данные из хранилища.

Хорошая новость: разработчики отреагировали быстро. В 1Password уязвимость закрыли в версии 8.11.8-40, Slack и Signal тоже выпустили обновления.

Однако исследователи предупреждают: уязвимость касается не только Electron-приложений. Похожие техники можно применить к Chromium-браузерам, включая Chrome, если они установлены в папку, куда есть запись у обычного пользователя. И это особенно опасно — ведь такие бэкдоры проходят даже проверку цифровой подписи.

Что делать? Пользователям — обновить Signal, Slack, 1Password и все прочие Electron-программы как можно скорее. Разработчикам — расширить проверки целостности на снапшот-файлы или перенести их в каталоги, недоступные для записи.

Этот случай ещё раз показывает: в защите приложений важно учитывать даже «скрытые» механизмы ускорения работы, иначе они могут стать лазейкой для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru