Компания «Наука-Связь» внедрила интернет-сервис Dr.Web AV-Desk

Компания «Наука-Связь» внедрила интернет-сервис Dr.Web AV-Desk

Нескольким тысячам бизнес-клиентов оператора связи «Наука-Связь» стала доступна услуга информационной защиты в пакете «Dr.Web для Windows. Антивирус+Антиспам». Благодаря внедрению компанией «Наука-Связь» передового интернет-сервиса Dr.Web AV-Desk антивирусные и антиспам-решения от компании «Доктор Веб» предлагаются в качестве услуги по подписке.

Использование первого интернет-сервиса от компании «Доктор Веб» позволит «Наука-Связь»:
предоставлять качественные услуги антивирусной защиты;
вести централизованный мониторинг состояния информационной защиты сети;
централизованно управлять процессом предоставления услуг.
Это особенно актуально, так как в число клиентов оператора «Наука-связь» входят крупные государственные и коммерческие организации, ведущие средства массовой информации, а также операторы связи, интернет-провайдеры и домашние сети из Москвы и ряда других регионов РФ.

Исполнительный директор компании «Наука-Связь» Вадим Вахрушин рассказывает: «Интернет-сервис Dr.Web AV-Desk был выбран благодаря своей повышенной вирусоустойчивости по сравнению с аналогичными продуктами и способности вылечивать уже в процессе установки инфицированные компьютеры. Немалую роль сыграла готовность команды компании «Доктор Веб» внедрять новые высокотехнологичные сервисы, которых всегда ждут от оператора клиенты. Таким образом, «Наука-Связь» всегда готова расширять спектр услуг и повышать качество своих сервисов».

Генеральный директор компании «Доктор Веб» Борис Шаров отметил: «Нам очень приятно, что компания «Наука-Связь», с которой нас связывают давние добрые отношения, стала одной из первых, кто предлагает Dr.Web AV-Desk бизнес-пользователям. Мы уверены, что это партнерство станет плодотворным для обеих компаний, а клиенты «Науки-Связи» получат качественную антивирусную и антиспам-защиту на базе новейших технологий».

Google случайно выложила эксплойт для незакрытой уязвимости Chromium

Google опубликовала демонстрационный эксплойт для уязвимости в Chromium, которая до сих пор не исправлена. Код для эксплуатации уже оказался в публичном доступе, а патча пока нет. Проблема затрагивает Chrome, Microsoft Edge и большинство браузеров на базе Chromium, включая Brave, Opera, Vivaldi и Arc.

Firefox и Safari в безопасности, потому что не поддерживают проблемную функцию Browser Fetch.

Уязвимость связана с API Browser Fetch, который нужен для фоновой загрузки больших файлов. Исследовательница Лира Ребане сообщила о баге Google ещё в конце 2022 года. С тех пор прошло 29 месяцев, но проблема так и не была закрыта.

Эксплойт позволяет сайту, который открыл пользователь, создать устойчивое фоновое соединение. В худшем сценарии браузер превращается в часть ограниченного ботнета: через него можно проксировать запросы, открывать сайты, участвовать в DDoS-атаках и частично отслеживать активность пользователя.

Это не полный захват компьютера, но приятного мало. Особенно если представить, что злоумышленник соберёт тысячи или миллионы таких браузеров, а потом дождётся другой уязвимости и использует уже готовую сеть.

В Edge атака может быть почти незаметной: иногда появляется окно загрузок, но без видимых файлов. В Chrome следы заметнее, но обычный пользователь, скорее всего, решит, что браузер просто опять чудит.

Google быстро удалила публикацию из баг-трекера Chromium, но интернет, как обычно, всё запомнил: код эксплойта уже сохранился в архивах.

RSS: Новости на портале Anti-Malware.ru