Яндекс создал новейшую Спамооборону

Яндекс создал новейшую Спамооборону

Пакет «Спамооборона» 3.0 поддерживает MS Exchange 2007 и 64-разрядную версию FreeBSD7, в UNIX-версии решения появился веб-интерфейс для управления и получения статистики. Также в новой версии улучшена производительность, усовершенствованы алгоритмы анализа почтовых сообщений и добавлен карантин.

Отечественное антиспамовое решение «Спамооборона» для UNIX и MS Windows почтовых серверов с самой первой версии отличалось высокой производительностью и одним из лучших показателей качества фильтрации нежелательной корреспонденции (спама). Именно, по результатам внедрений реальная полнота фильтрации спама составляет 93-98%, при этом производительность составляет более 100 писем в секунду, а производительность провайдерской версии – более 300 писем в секунду. Новая версия продукта повысила как производительность решения, так и качество фильтрации спама.

Существенным и востребованным улучшением стала реализация встроенного в решение «Спамооборона» 3.0 карантина для сообщений, распознанных как спам.

Кардинально изменилась UNIX-версия продукта. Теперь администрирование решения производится через веб-интерфейс управления и статистики, что повышает удобство работы и предоставляет необходимые для ряда заказчиков возможности.

Одной из отличительных особенностей продукта всегда была поддержка большого числа операционных систем и почтовых серверов, а также постоянная работа по их дальнейшему расширению. Поддержка новой версии антиспамового решения «Спамооборона» почтовых серверов Microsoft Exchange 2007 на платформе Windows64 и операционной системы FreeBSD7 на платформах i386 и amd64 является логичным продолжением работ в этой области и отвечает большому числу запросов пользователей.

«Мы рады представить всеобщему вниманию новую версию 3.0 Спамообороны - говорит Александр Иванов, руководитель проектов компании «ДиалогНаука», издателя и официального дистрибьютора корпоративного антиспамового решения «Спамооборона». - Наличие веб-интерфейса для UNIX-версии и встроенного карантина были наиболее востребованными пожеланиями наших заказчиков. Реализация этих возможностей позволит пользователям быстрее принять решение по выбору антиспамового решения, без каких-либо компромиссов между функциональными характеристиками и удобством его использования».

Дистрибутив «Спамообороны» версии 3.0 и демонстрационный ключ сроком на 30 дней доступны после регистрации на веб-сайте «ДиалогНауки». 

Android-приложения могли красть контакты без разрешения, опубликован PoC

Исследователь опубликовал код демонстрационного эксплойта для уязвимости CVE-2026-0075 в Android. Ошибка позволяла локальному приложению добраться до базы контактов через SQL-инъекцию, даже если пользователь не выдавал разрешение на её чтение. Нажимать дополнительные кнопки или подтверждать атаку тоже не требовалось.

Проблема находилась в системном компоненте ContactsProvider2, который обрабатывает обращения приложений к контактам.

Специально сформированный запрос вызывал ошибки SQLite, а компонент возвращал вызывающей программе слишком подробные сообщения. Анализируя их, приложение без права READ_CONTACTS могло постепенно извлекать сведения из базы.

Google присвоила уязвимости высокий уровень опасности. Она затрагивает Android 14, 15, 16 и 16 QPR2, следует из июньского бюллетеня безопасности Android.

Патч убирает подробности JSON-ошибок из ответов приложениям, не имеющим доступа к контактам. Вместо полезной для атакующего информации система теперь должна возвращать обезличенное сообщение.

Опубликованный на GitHub демонстрационный эксплойт специально не запрашивает разрешения READ_CONTACTS и WRITE_CONTACTS. Автор предназначил его для сравнения поведения исправленных и уязвимых сборок в контролируемой лаборатории.

Исследователь подчёркивает, что успешный тест на одном устройстве ещё не доказывает уязвимость всех смартфонов с той же версией Android.

Случаев реальной эксплуатации CVE-2026-0075 в атаках пока не подтверждено. Однако после появления общедоступного PoC рассчитывать на спокойную жизнь старых прошивок становится несколько наивно.

Пользователям стоит проверить уровень обновления безопасности в настройках устройства. Защиту содержит патч от 5 июня 2026 года или более новый.

RSS: Новости на портале Anti-Malware.ru