«Лаборатория Касперского» вошла в рейтинг мировых лидеров софтверной индустрии Software Top 100

«Лаборатория Касперского» вошла в рейтинг мировых лидеров софтверной индустрии Software Top 100

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, вошла в рейтинг ведущих поставщиков программного обеспечения Software Top 100.

Рейтинг Software Top 100 составлен авторитетным независимым фондом Top 100 Research. Софтверные производители ранжированы в рейтинге в соответствии с размером выручки, полученной ими от продаж ПО в 2008 г. При расчёте выручки компаний использовались данные о продажах лицензий, услуг по поддержке продуктов и частично услуг Software as a service (в случаях, не требующих кастомизации программ). Доходы от консалтинга, системной интеграции и разработки заказного ПО не учитывались.

«Лаборатория Касперского» заняла почётное 76 место, став единственной российской компанией, попавшей в Software Top 100. По сравнению с 2007 г. компания увеличила свою выручку более чем в 2,7 раз, продемонстрировав второй после Google годовой рост – 177%, – и обогнав по показателю роста ближайшего соперника на 64%.

Эксперты Top 100 Research заявляют, что «Лаборатория Касперского», планирующая расширять бизнес в корпоративном секторе и развивающихся странах, при сохранении заданных темпов роста может в ближайшие годы потеснить конкурентов и подняться в рейтинге крупнейших антивирусных производителей с четвёртого на более высокое место.

Полная версия рейтинга Software Top 100 опубликована на сайте Software Top 100.

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru