Вышла бета-версия Panda Global Protection 2011

Вышла бета-версия Panda Global Protection 2011

Компания Panda Security, объявляет о выходе бета-версии нового продукта Panda Global Protection 2011. Это решение защищает от всех типов вредоносного ПО и включает в себя ряд новых важнейших функций: управление домашними сетями, интеллектуальные обновления, возможность изменения режима работы антивируса во время игр/мультимедиа, шифрование файлов, виртуальная клавиатура и браузер. Компания также объявила, что десять самых активных бета-тестеров этого решения получат в качестве приза купон на 200 $ на совершение покупок на Amazon.com.

  Panda Global Protection 2011 является наиболее полным решением в новой линейке продуктов Panda Security. Это решение безопасности разработано специально для очень активных, требовательных к защите пользователей. Оно включает ряд новых функций, таких как управление домашними сетями, специальный режим работы антивируса (Игры/мультимедиа), который необходим, чтобы не снижать скорость работы игр и мультимедиа. Данное решение также предлагает пользователям максимальный уровень защиты с минимальным потреблением ресурсов, поскольку содержит новейшие технологии защиты.

  Новое решение содержит функции, которые вывели его на лидирующие позиции на рынке безопасности: мощный антивирусный движок для защиты от всех типов известных и неизвестных вирусов; файервол для обеспечения безопасности WiFi-соединений и блокировки проникновения злоумышленников и хакеров; USB Vaccine для защиты USB-устройств; фильтр конфиденциальной информации для защиты Ваших персональных данных; резервное копирование и восстановление системы, а также настройка Вашего ПК для оптимизации работы системы.

 Новая версия Panda Global Protection 2011 также включает ряд улучшений:

  • · Интеллектуальные обновления.
  • · Веб-фильтр для еще более безопасного использования Интернета.
  • · Управление домашними сетями.
  • · Режим работы Игры/мультимедиа.
  • · Удаленный доступ к ПК.
  • · Менеджер паролей.
  • · Система шифрования файлов.
  • · Удаление файлов.
  • · Виртуальная клавиатура.
  • · Виртуальный браузер.
  • · Антиспамовый фильтр.
  • · Защита против программ-шпионов, фишинга, руткитов, банковских Троянов.
  • · Родительский Контроль.
  • · 2 Гб для онлайн-резервирования.

  Panda Global Protection 2011 обеспечивает защиту от новых и/или неизвестных угроз в режиме реального времени благодаря технологии Коллективного Разума и базе данных, полученной от миллионов пользователей со всего мира.

  Ежедневно PandaLabs анализирует почти 71 000 новых файлов. Из них около 55 000 - это новые вирусы, которые Коллективный Разум может проанализировать, классифицировать и вылечить в 99,4 % случаев. Эта технология сравнивает информацию о вредоносном ПО, которую присылают пользователи со всего мира, благодаря этому непрерывно повышается уровень защиты ПК. Благодаря обширной базе данных Panda Global Protection 2011 быстро реагирует на вновь появляющееся вредоносное ПО.

 

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru