«Лаборатория Касперского» спонсирует конференцию Microsoft «Платформа 2010»

«Лаборатория Касперского» спонсирует конференцию Microsoft «Платформа 2010»

«Лаборатория Касперского» выступит спонсором одиннадцатой ежегодной конференции «Платформа», организованной Microsoft. Мероприятие пройдет 12 и 13 ноября в Центре международной торговли, в Москве.

Ежегодная технологическая конференция Microsoft является важным событием в IT-индустрии. Посетители «Платформы 2010» смогут прослушать десятки докладов, поучаствовать в круглых столах и посетить партнерскую выставку. Важным событием обещает стать выступление специалистов «Лаборатории Касперского»: Андрея Зеренкова, ведущего эксперта по информационной безопасности, и Александра Лебедева, руководителя Отдела продуктового маркетинга в сегменте малого и среднего бизнеса.

Центральной темой их доклада «Антивирусная защита предприятия: высокие технологии управления безопасностью» станет рассказ о возможностях новой корпоративной линейки антивирусных продуктов Kaspersky Open Space Security Release 2. Для гостей презентации в качестве подарка подготовлена новейшая версия персонального антивирусного продукта Kaspersky Internet Security 2010. Выступление пройдет 12 ноября в 13-30 в зале ДОН.

«Лаборатория Касперского» приглашает участников конференции и представителей СМИ посетить свой стенд и пообщаться с экспертами компании: Андреем Зеренковым, Александром Лебедевым, а также с Олегом Гудилиным, руководителем отдела стратегического маркетинга “Лаборатории Касперского» в регионе EEMEA.

«Каждый год «Платформа» становится настоящим событием в IT-индустрии. Это одна из крупнейших конференций в сфере высоких технологий, проводимая в России и странах СНГ, — отмечает Сергей Земков, Управляющий директор «Лаборатории Касперского» в России и странах Закавказья. — «Лаборатория Касперского» рада возможности не только презентовать новую линейку своих корпоративных решений, но и выступить спонсором такого значительного мероприятия».

В Kaspersky Open Space Security Release 2 входит средство централизованного управления антивирусной защитой Kaspersky Administration Kit 8.0, а также обновленные приложения, защищающие рабочие станции и сервера: Антивирус Касперского для Windows Workstations и Антивирус Касперского для Windows Servers. В них интегрированы новое антивирусное ядро и эвристический анализатор, повышающие надежность и производительность системы безопасности. Kaspersky Open Space Security Release 2 получил сертификат Microsoft, гарантирующий полную совместимость корпоративных продуктов с операционными системами Windows 7 и Windows Server 2008 R2.

Продукты «Лаборатории Касперского» для домашних пользователей — Kaspersky Internet Security 2010 и Антивирус Касперского 2010 — также полностью совместимы с Windows 7. Персональные антивирусные решения получили от Microsoft официальный сертификат «Compatible with Windows 7», гарантирующий поддержку всех возможностей новой операционной системы.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru