Panda Security объявляет о заключении партнерского соглашения с компанией Северен-Профисети

Panda Security и Северен-Профисети теперь партнеры

Компания Panda Security заключила с одним из ведущих поставщиков оборудования и услуг в сфере IT и телекоммуникаций в России компанией Северен-Профисети партнерское соглашение о продвижении специального сервиса по онлайн-подписке на антивирусы Panda, рассчитанного на интернет-провайдеров Москвы и С-Петербурга. 

Проект по онлайн-подписке позволяет провайдерам предоставить своим клиентам дополнительный сервис, который позволяет им легко и просто подписаться на требуемый продукт Panda для защиты своих ПК от вирусов, червей, хакеров, спама и многих других угроз.

Для клиентов подписка осуществляется следующим образом: клиент, решивший воспользоваться лицензионным антивирусом Panda, авторизуется в "личном кабинете" интернет-провайдера, где перейдя на соответствующую страницу, может подписаться на интересующий его продукт Panda. При этом клиент скачивает специальный дистрибутив антивирусной программы и получает регистрационные данные для настройки обновлений по электронной почте. Весь сервис онлайн-подписки работает в полностью автоматическом режиме, и продукт обновляется до тех пор, пока клиент не решит отписаться от сервиса. Предоставление программы клиенту осуществляется практически сразу после оплаты. Помимо обновлений, клиенту доступны все сервисы технической поддержки Panda.

Данный сервис позволяет клиентам интернет-провайдеров воспользоваться новыми антивирусными продуктами Panda для эффективной и надежной защиты. Все клиенты могут подписаться на любой продукт по своему выбору:

Новые решения безопасности Panda для домашних пользователей созданы для того, чтобы обеспечивать максимальную защиту с минимальным влиянием на производительность ПК. Благодаря технологиям Коллективного Разума, впервые запущенным Panda Security два года назад, новые решения 2010 обеспечивают на 80% снижение влияния на производительность ПК по сравнению с предыдущими версиями. Новые решения Panda также предлагают на 60% улучшенную скорость просмотра файлов и на 40% более высокую скорость загрузки по сравнению с предыдущими версиями, потребляя всего 8 MБ памяти.

Все новые решения Panda Security также включают проверенную технологию USB-вакцинации, которая позволяет блокировать распространение вредоносных программ с USB-устройств. Кроме того, решения Panda 2010 включают новый эвристический движок в сочетании с генетическими сигнатурами, которые работая вместе с технологией сканирования «из облака» от Коллективного Разума, предлагают самую высокую степень защиты от самого нового вредоносного ПО и троянов, осуществляющих кражу персональной информации.

Panda Managed Office Protection – это веб-сервис для защиты рабочих станций и файловых серверов от различных Интернет-угроз и хакерских атак, который позволяет избежать затрат на приобретение и эксплуатацию аппаратного обеспечения, подбор персонала и других ресурсов, выделенных специально на обеспечение антивирусной защиты компаний малого и среднего бизнеса.Сервис размещен на собственной платформе и оснащен постоянно активной и простой в использовании веб-консолью, которая позволяет организациям без лишних сложностей управлять своей защитой в любое время с любого компьютера. Panda Managed Office Protection можно установить и администрировать удаленно, именно поэтому данный продукт будет также идеальным решением для филиалов крупных организаций, не подключенных по локальной сети, поскольку он не требует дополнительных инвестиций в инфраструктуру. Сервис Panda Managed Office Protection (Безопасность как Сервис), доступен через Интернет и снабжен инструментами управлени я, которые позволяют компаниям, при необходимости, делегировать интернет-провайдеру управление безопасностью сети.

Любой интернет-провайдер Москвы и С-Петербурга может обращаться в компанию Северен-Профисети для получения дополнительной информации о внедрении данного сервиса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружен баг в Electron: Signal, Slack и 1Password оказались уязвимы

Исследователи обнаружили опасную уязвимость в популярном фреймворке Electron, на котором работают такие приложения, как Signal, 1Password, Slack и даже Google Chrome. Баг получил идентификатор CVE-2025-55305 и позволяет внедрять вредоносный код в приложения, обходя встроенные проверки целостности.

Как выяснили в Trail of Bits, проблема связана с так называемыми V8 heap snapshots — это механизм оптимизации, унаследованный из Chromium.

Он хранит заранее подготовленное состояние JavaScript, чтобы приложения запускались быстрее. Но именно эти «снимки» оказались за пределами стандартных проверок целостности.

Получается, что если злоумышленник получил доступ к папке установки программы (а на Windows это часто %AppData%\Local, доступный для записи, на macOS — /Applications), он может подменить снапшот-файл. После этого при запуске приложение проглотит вредоносный код ещё до того, как включатся защитные механизмы.

 

Исследователь под псевдонимом Shadow показал, что можно заменить даже встроенные функции, например Array.isArray, и вставить туда выполнение произвольного кода. В тестах Slack просто падал, но для доказательства работоспособности были собраны и полноценные бэкдоры.

  • В Slack внедрили кейлоггер в окна чата.
  • В Signal и 1Password атака позволяла воровать переписку и данные из хранилища.

Хорошая новость: разработчики отреагировали быстро. В 1Password уязвимость закрыли в версии 8.11.8-40, Slack и Signal тоже выпустили обновления.

Однако исследователи предупреждают: уязвимость касается не только Electron-приложений. Похожие техники можно применить к Chromium-браузерам, включая Chrome, если они установлены в папку, куда есть запись у обычного пользователя. И это особенно опасно — ведь такие бэкдоры проходят даже проверку цифровой подписи.

Что делать? Пользователям — обновить Signal, Slack, 1Password и все прочие Electron-программы как можно скорее. Разработчикам — расширить проверки целостности на снапшот-файлы или перенести их в каталоги, недоступные для записи.

Этот случай ещё раз показывает: в защите приложений важно учитывать даже «скрытые» механизмы ускорения работы, иначе они могут стать лазейкой для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru