NetPrint.ru разыгрывает продукты Norton

NetPrint.ru разыгрывает продукты Norton

Корпорация Symantec и Национальный сервис цифровой фотопечати NetPrint.ru объявили о совместной акции. Теперь каждый пользователь NetPrint.ru может получить в подарок лицензионную версию комплекта Norton 360 (на 90 дней) и Norton Internet Security 2009.

С 1 июля NetPrint.ru проводит акцию «Абсолютная защита». Все зарегистрированные пользователи сервиса могут обменять номера своих оплаченных в 2009 году заказов на лицензионную версию комплекта Norton 360, действующую бесплатно в течение трех месяцев (вместо стандартных двух недель).

Каждый месяц разыгрывается суперприз — годовой комплект защиты от любых компьютерных угроз Norton Internet Security 2009. Чтобы получить его, нужно только присоединиться к акции «Абсолютная защита» и продолжать печатать фотографии и фотосувениры. Розыгрыш проводится среди заказов на сумму от 350 рублей.

Решения Norton защищают данные, находящиеся на компьютерах пользователей. Большинство людей хранят фотографии на своих ПК. По статистике 75 % их них не используют системы резервного копирования. И даже не задумываются, что с их многолетним архивом фотографий может что-нибудь случиться. А ведь причина сбоев в компьютерах — не только вирусы. 71 % сбоев происходят из-за людских ошибок и несовместимости оборудования и программ. Другая угроза — это действия злоумышленников, которые могут похитить данные и фотографии и выложить их в Интернет.

Компания NetPrint.ru уделяет значительное внимание компьютерной безопасности, как своих офисов, так и ПК пользователей сервиса.

«С корпорацией Symantec мы сотрудничаем уже давно. Инфраструктура нашего офиса защищена системами компьютерной безопасности Symantec, и мы по себе знаем, насколько ее продукты удобны и надежны, — говорит Константин Горелов, генеральный директор NetPrint.ru. — NetPrint.ru по праву является Национальным сервисом фотопечати. Каждый день на сайт приходит огромное число людей, и мы не можем подвергнуть их опасности. Сегодня у нас есть возможность не только почувствовать себя спокойно рядом с надежным партнером, но и помочь посетителям. Именно поэтому мы сразу откликнулись на инициативу Symantec, и теперь комплекты компьютерной безопасности доступны всем нашим пользователям на очень выгодных условиях», — продолжает он.

«Нам приятно, что компания NetPrint решила помочь всем своим посетителям и предоставила им возможность воспользоваться надежными программами, — говорит Михаил Мещанкина, директор по розничным продажам Symantec в России и СНГ — Продукты Norton надежно защищают данные, в том числе фотографии, тысяч пользователей во всем мире».

Подробности акции — на сайте: http://www.netprint.ru/ru/394/17903

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксплойт для Linux-ядра в деле: баг даёт root и попал в список CISA

Агентство по кибербезопасности и защите инфраструктуры (CISA) внесло в свой список активно эксплуатируемых уязвимостей (KEV) баг в ядре Linux. Причина — брешь действительно используется в атаках прямо сейчас.

Этот баг (отслеживается под номером CVE-2023-0386) позволяет повышать права в системе. Обычный пользователь может получить доступ уровня root — а это уже полный контроль над машиной.

Проблема кроется в том, как работает OverlayFS — файловая подсистема Linux. При копировании файла с одного раздела на другой (в частности, с nosuid-раздела) ядро не проверяло, совпадают ли UID/GID пользователя. В результате можно «протащить» специальный исполняемый файл с правами SUID root'а в каталог вроде /tmp и запустить его. Всё — вы root.

Технически эксплойт реализуется довольно просто. Ещё в 2023 году компания Datadog показала, как с помощью этой уязвимости можно создать исполняемый файл от имени root, при этом оставаясь обычным пользователем. Эксплойт можно «собрать» через OverlayFS — файловая система здесь выступает в роли посредника, помогающего обойти защиту.

Хотя патч был выпущен ещё в начале 2023 года, сейчас стало ясно, что уязвимость активно используется — и не просто теоретически, а прямо в дикой природе. Поэтому CISA официально требует, чтобы все федеральные ведомства США закрыли дыру до 8 июля 2025 года.

Эксперты из Wiz нашли ещё две похожие уязвимости — CVE-2023-32629 и CVE-2023-2640, которые получили общее имя GameOver(lay). Механизм похож: создаются особые исполняемые файлы, которые при запуске тоже дают доступ уровня root.

Если вы администрируете Linux-серверы — убедитесь, что все патчи стоят. Уязвимость старая, но всё ещё отлично работает и используется злоумышленниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru