NetPrint.ru разыгрывает продукты Norton

NetPrint.ru разыгрывает продукты Norton

Корпорация Symantec и Национальный сервис цифровой фотопечати NetPrint.ru объявили о совместной акции. Теперь каждый пользователь NetPrint.ru может получить в подарок лицензионную версию комплекта Norton 360 (на 90 дней) и Norton Internet Security 2009.

С 1 июля NetPrint.ru проводит акцию «Абсолютная защита». Все зарегистрированные пользователи сервиса могут обменять номера своих оплаченных в 2009 году заказов на лицензионную версию комплекта Norton 360, действующую бесплатно в течение трех месяцев (вместо стандартных двух недель).

Каждый месяц разыгрывается суперприз — годовой комплект защиты от любых компьютерных угроз Norton Internet Security 2009. Чтобы получить его, нужно только присоединиться к акции «Абсолютная защита» и продолжать печатать фотографии и фотосувениры. Розыгрыш проводится среди заказов на сумму от 350 рублей.

Решения Norton защищают данные, находящиеся на компьютерах пользователей. Большинство людей хранят фотографии на своих ПК. По статистике 75 % их них не используют системы резервного копирования. И даже не задумываются, что с их многолетним архивом фотографий может что-нибудь случиться. А ведь причина сбоев в компьютерах — не только вирусы. 71 % сбоев происходят из-за людских ошибок и несовместимости оборудования и программ. Другая угроза — это действия злоумышленников, которые могут похитить данные и фотографии и выложить их в Интернет.

Компания NetPrint.ru уделяет значительное внимание компьютерной безопасности, как своих офисов, так и ПК пользователей сервиса.

«С корпорацией Symantec мы сотрудничаем уже давно. Инфраструктура нашего офиса защищена системами компьютерной безопасности Symantec, и мы по себе знаем, насколько ее продукты удобны и надежны, — говорит Константин Горелов, генеральный директор NetPrint.ru. — NetPrint.ru по праву является Национальным сервисом фотопечати. Каждый день на сайт приходит огромное число людей, и мы не можем подвергнуть их опасности. Сегодня у нас есть возможность не только почувствовать себя спокойно рядом с надежным партнером, но и помочь посетителям. Именно поэтому мы сразу откликнулись на инициативу Symantec, и теперь комплекты компьютерной безопасности доступны всем нашим пользователям на очень выгодных условиях», — продолжает он.

«Нам приятно, что компания NetPrint решила помочь всем своим посетителям и предоставила им возможность воспользоваться надежными программами, — говорит Михаил Мещанкина, директор по розничным продажам Symantec в России и СНГ — Продукты Norton надежно защищают данные, в том числе фотографии, тысяч пользователей во всем мире».

Подробности акции — на сайте: http://www.netprint.ru/ru/394/17903

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru