Softline Cloud Services запустил услугу «Безопасная корпоративная почта»

Softline Cloud Services запустил услугу «Безопасная корпоративная почта»

Проект Softline Cloud Services, активно продвигающий SaaS-продукты и услуги корпоративным пользователям на отечественном и зарубежном рынках, представляет готовое комплексное решение для бизнеса «Безопасная корпоративная почта» как сервис.



Новый сервис от Softline Cloud Services позволит клиентам получить все преимущества корпоративной почты без спама и вирусов, при этом, избежав серьезных затрат на дорогостоящие сервера, лицензии на почтовое решение, антивирусную защиту и антиспам-программы, квалифицированную техническую поддержку и устранение возникших неполадок.

Продукт «Безопасная корпоративная почта» по достоинству оценят компании малого и среднего бизнеса, для которых нежелательны единовременные значительные расходы и критична прогнозируемость будущих затрат. Крупным компаниям решение позволит высвободить IT-ресурсы, а также сократить время, которое сотрудники тратят на просмотр и удаление спама. Клиенты, воспользовавшиеся данным комплексным решением, получат в свое распоряжение моментальный доступ ко всем преимуществам корпоративной почты, избегая временных задержек, связанных с покупкой, внедрением и настройкой оборудования.

В состав предложения «Безопасная корпоративная почта» входят SaaS-решения (Software as a Service – Программное обеспечение как услуга) Microsoft Hosted Exchange и Symantec Hosted Email Security. Microsoft Exchange является стандартом de facto для организации корпоративной электронной почты, используется в более чем 60% всех компаний в мире. Symantec Hosted Email Security – это самое совершенное антиспам и антивирусное решение от именитого производителя Symantec, работающее по схеме SaaS. Благодаря сочетанию двух облачных решений обеспечивается бесперебойная работа почты и надежная защита от спама и вирусов. Высокое качество и доступность предоставляемых услуг обеспечивается SLA (Service Level Agreement), гарантирующим доступность сервиса на уровне 99,999%.

HTML-экспорт Telegram позволял красть переписку, патч уже доступен

Исследователи из ExPatch обнаружили уязвимость в десктопной версии Telegram, позволявшую незаметно встраивать JavaScript в экспортированную историю переписки. В самом мессенджере вредоносное сообщение выглядело обычно, но после открытия HTML-файла в браузере скрипт мог скопировать сообщения на сервер злоумышленника или подменить содержимое страницы.

Проблема скрывалась в кнопках, которые боты размещают под сообщениями. Telegram экранировал потенциально опасные символы в тексте переписки, именах отправителей и других полях, но забывал делать это с подписями кнопок.

Бот мог спрятать там скрипт, замаскировав кнопку невидимыми символами. Ему необязательно было находиться в атакуемой группе. Сообщение с веб-кнопкой сохранялось при пересылке, поэтому участник мог самостоятельно занести скрипт в чат. Там он спокойно ждал экспорта хоть несколько месяцев.

После открытия заражённого файла код запускался без дополнительных кликов и получал доступ к сообщениям, именам отправителей, датам и другим данным внутри конкретной HTML-страницы.

Telegram делит крупные экспорты на файлы по тысяче сообщений, поэтому весь аккаунт одним махом не раскрывался. Зато скрипт мог переписать отображаемую историю или показать фальшивую форму проверки Telegram. На сервере переписка при этом не менялась.

Для атаки требовалось совпадение трёх условий: экспорт создали в уязвимой версии Telegram Desktop, вредоносное сообщение попало в файл, а пользователь открыл его в браузере с активным JavaScript. Случаи реальной эксплуатации не зафиксированы.

Уязвимость присутствовала в версиях с 4.15.1 по 6.9.3. Исправление вошло в бету 6.9.4 и стабильную версию 7.0.1, выпущенную 14 июля. Однако обновление не лечит уже сохранённые HTML-файлы.

Исследователи советуют повторно экспортировать старые чаты после обновления либо открывать прежние копии с отключённым JavaScript.

RSS: Новости на портале Anti-Malware.ru