Panda Security обновляет линейку облачных антивирусов

Panda Security обновляет линейку облачных антивирусов

Panda Security запускает новый продукт Panda Cloud Antivirus Pro и улучшенную версию Panda Cloud Antivirus Free Edition. Panda Cloud Antivirus «облачное» решение безопасности для защиты домашних пользователей в режимах онлайн и оффлайн, был модернизирован и улучшен. Panda Cloud Antivirus Free Edition – это обновленная и улучшенная версия первого бесплатного антивируса Panda Cloud Antivirus. А Panda Cloud Antivirus Pro – это новая коммерческая версия продукта. 



Panda Cloud Antivirus предлагает мгновенную защиту от угроз с минимальным воздействием на работу компьютера. Минимальное использование ресурсов ПК – главное преимущество Коллективного Разума, собственной технологии Panda для автоматического сбора и обработки миллионов образцов вредоносного ПО «в облаке», а не на компьютерах пользователей. В результате клиенты получают эффективную, точную защиту от угроз, которая потребляет только 15 МБ ОЗУ.

Новые функциональные возможности Panda Cloud Antivirus Free Edition:

• Продвинутая конфигурация и исключения позволяют пользователям настраивать особые функции, например, поведенческую блокировку и анализ, удовлетворяя требования системы.
• Поведенческая блокировка обеспечивает мгновенную защиту против новых угроз направленных атак
• Защита файлов и настроек антивируса гарантирует, что направленные атаки не смогут их нарушить.

Дополнительные особенности в Panda Cloud Pro Edition:

• Автоматические, прозрачные обновления обеспечивают полностью самостоятельную защиту, избавляя от необходимости переустановки антивируса каждый раз, когда выпускается новая версия.
• Автоматическая вакцинация USB-носителей и жестких дисков гарантирует, что никакое устройство не сможет инфицировать компьютер даже тогда, когда пользователи работают в режиме оффлайн.
• Поведенческий анализ обеспечивает дополнительную защиту, анализирует запущенные процессы и блокирует те из них, которые признает вредоносными.
• 24/7 многоязычная техническая поддержка в режиме онлайн

Источник

Один символ, и root: для уязвимости в ядре Linux вышел рабочий эксплойт

У администраторов Linux появился ещё один повод проверить наличие обновлений ядра. Исследователи в области безопасности опубликовали подробный рабочий эксплойт для уязвимости CVE-2026-23111, которая позволяет обычному пользователю получить права root и даже выбраться за пределы контейнера.

Проблема скрывалась в подсистеме nf_tables, отвечающей за фильтрацию сетевого трафика в Linux.

Причём причина уязвимости оказалась почти анекдотической: ошибка сводилась фактически к одному неверному символу в коде. Патч, который разработчики выпустили ещё в феврале, занял всего одну строку.

Исследователь Оливер Зибер из Exodus Intelligence построил полноценную цепочку эксплуатации, которая позволяет непривилегированному пользователю повысить права до root. Более того, атака работает даже из контейнеризированной среды, позволяя выйти за её пределы и получить контроль над хостовой системой.

Эксплойт уже успешно протестировали на Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS и Ubuntu 24.04 LTS. Отдельную реализацию атаки ранее подготовили специалисты FuzzingLabs, которые воспроизвели проблему на RHEL 10.

Хорошая новость заключается в том, что уязвимость не позволяет атаковать систему удалённо. Злоумышленнику сначала необходимо получить хотя бы минимальный доступ к машине — например, через взломанный сервис, контейнер или учётную запись пользователя.

Плохая новость — именно такие сценарии сегодня встречаются чаще всего. После получения первоначального доступа подобные локальные уязвимости становятся удобным инструментом для полного захвата системы.

Особенно рискуют системы, где включены пользовательские пространства имён (user namespaces) и используется nf_tables. Такая конфигурация встречается на большинстве современных Linux-дистрибутивов по умолчанию.

На данный момент признаков эксплуатации CVE-2026-23111 в реальных кибератаках не зафиксировано. Однако технические подробности и рабочий код уже доступны публично. Причём первый публичный эксплойт появился ещё в апреле, а теперь исследователи опубликовали детальное руководство по эксплуатации.

RSS: Новости на портале Anti-Malware.ru