Symantec объявляет о ребрендинге

Symantec объявляет о ребрендинге

...

Корпорация Symantec официально объявляет о запуске нового логотипа компании. Новый логотип Symantec символизирует её основной приоритет - обеспечивать уверенность пользователей, предоставлять простой и безопасный доступ к информации откуда угодно и возможность легко переходить от профессиональной деятельности к личным делам.



Новый логотип компании объединяет имя Symantec с символом «контрольной метки», (элементом логотипа VeriSign - недавнего приобретения Symantec).

«Контрольная метка» VeriSign является наиболее узнаваемым символом в области интернет-доверия. Она экспонируется более 250 миллионов раз в день на более чем 100 000 сайтов в 160 странах мира. «Контрольная метка» и круг станут единым символом, который будет использован во всех брендах Symantec, включая потребительский бренд Norton и SaaS-бренд Symantec Hosted Services. Этот логотип унифицирует широкий спектр продуктов Symantec и улучшает узнаваемость Symantec во всех сегментах пользователей: от индивидуальных пользователей до крупнейших транснациональных организаций.


«Мы уверены, что в современном мире электронных коммуникаций «контрольная метка» Symantec станет символом безопасности так же, как логотип Nike символизирует отличную физическую форму - заявила Карин Кларк (Carine Clark), директор по маркетингу Symantec. – Новый логотип указывает на замысел Symantec, который состоит в объединении средств идентификации и безопасности устройств, защиты информации, контекста, целесообразности и преимуществ использования облачных вычислений – все эти элементы являются важными составляющими, которые формируют уверенность в мире электронных коммуникаций».


Предыдущий логотип был создан в 2000 г. и прослужил компании более десяти лет. За этот период компания Symantec расширила свой портфель продуктов, увеличила свою рыночную капитализацию, а также повысила свою ценность и значимость для клиентов, за счёт интеграции средств безопасности, хранения данных и управления информационными системами. На сегодняшний день, Symantec является единственной компанией, которая обеспечивает безопасность персональных данных пользователей, предоставляет услуги хранения этих данных и обеспечивает доступ к ним в любое время, из любого места, с помощью любого устройства.

 

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru