Symantec обновила набор для защиты СМБ

Symantec обновила набор для защиты СМБ

Компания Symantec сегодня расширила свою линейку предложений программного обеспечения для малого и среднего бизнеса за счет разработки, позволяющей блокировать разнообразные внешние и внутренние ИТ-угрозы, создавая полный периметр безопасности в сети предприятия. В сообщении Symantec говорится, что новые продукты компании сочетают в себе повышенную производительность и управляемость.



Программное обеспечение Symantec Protection Suite Advanced Business Edition поступит в продажу этим летом. Предназначено оно для защиты конечных устройств пользователей, обеспечивая комплексную защиту входящих и исходящих данных, предотвращая потери данных и поставляя сервис для контентной фильтрации. Данный продукт работает в реальном времени, обновляя свои базы данных из глобальной сети Symantec Global Intelligence Network. Данная сеть обеспечивает доступ к вирусным сигнатурам в режиме реального времени, а также позволяет клиентскому программного обеспечению в реальном времени выявлять уязвимости в установленном программном обеспечении.

Помимо этого решение включает в себя систему для создания архивных копий и восстановления информации, причем данные решения созданы в расчете на предприятия малого и среднего бизнеса. В новой версии решения есть возможность полного восстановления системы за несколько минут в случае сбоя одного из компьютеров. Как рассказали в Symantec, модули архивирования и восстановления продаются и отдельно, чтобы пользователи могли оптимизировать свои затраты.

Symantec Protection Suite Advanced Business Edition доступен как традиционный офлайновый продукт, с аддонами, работающими по технологии SaaS, а также с дополнительными опциями от Symantec Hosted Services.

Источник

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru