Бета-версия Norton Safe Web уже работает

Бета-версия Norton Safe Web уже работает

Корпорация Symantec, объявила об открытии бета-версии Norton Safe Web, службы оценки веб-сайтов, которая сделает интернет безопасным местом как для веб-серфинга, так и для просмотра видео, загрузки музыки или шопинга.


Бета-версия Norton Safe Web позволяет легко отличить безопасные сайты от вредоносных, визуально отображая рейтинг веб-сайтов в результатах поиска таких поисковых служб, как Google, Yahoo! и Live Search. Кроме того, опираясь на природу веб-угроз, Norton Safe Web предупреждает пользователей до посещения ими сайта с вредоносной начинкой.


«Наша цель в отношении Norton Safe Web состоит в том, чтобы обеспечить пользователей самым актуальным и точным рейтингом веб-сайтов среди всех предложений на рынке, — говорит старший вице-президент отделения потребительских продуктов Symantec Ровен Троллоп (Rowan Trollope). — Мы в состоянии сделать это при помощи миллионов членов сообщества Norton Community Watch — программы, которая, подобно программе «Сторож соседского дома», опирается на глаза и уши пользователей Norton, сигнализирующих об обнаруженных ими проблемах.

Эта достоверная информация помогает нам быстро анализировать веб-страницы, которые вы намереваетесь посетить, и ранжировать их по уровню безопасности».
В службу Norton Safe Web входит также общедоступный веб-сайт сообщества, расположенный по адресу safeweb.norton.com. Каждый может воспользоваться этим интернет-инструментом для проверки рейтинга безопасности того или иного веб-сайта или для передачи сообщений о своем личном опыте посещения любого веб-сайта.


Начало работы


Сейчас бета-версия Norton Safe Web доступна только для пользователей бета-версии Norton Internet Security 2009. Бета-версию Norton Internet Security 2009 можно загрузить с веб-страницы http://www.symantec.com/norton-beta/. Пользователи, уже установившие бета-версию Norton Internet Security 2009, могут загрузить бета-версию Norton Safe Web отсюда: http://safeweb.norton.com/beta/download.

Службу Norton Safe Web планируется открыть зимой 2008 года. К тому времени будут объявлены дополнительные сведения, относящиеся к работе Norton Safe Web с другими продуктами семейства Norton.

Подпишитесь на новости

Открыли таблицу — запустили чужой код: брешь в LibreOffice и OpenOffice

Исследователи показали атаку на пользователей LibreOffice и Apache OpenOffice, для которой не нужно разрешать макросы, поскольку привычного предупреждения вообще нет. Важное условие — в офисном пакете должна быть включена поддержка Java.

LibreOffice уже устранила уязвимость CVE-2026-63277. Разработчики рекомендуют обновиться до версии 26.2.5 или 26.8.0 либо более новой. О наличии патчей объявили 5 октября.

Проблема возникла на стыке обычных функций. Таблица Calc может автоматически обновлять диапазон ячеек из внешнего источника данных. При открытии вредоносного документа программа загружает связанный файл базы данных, а тот указывает на Java-драйвер с кодом атакующего. В итоге офисный пакет запускает этот код внутри своего процесса.

По отдельности механизмы легитимные. Вместе — путь от открытия документа до выполнения чужого кода без запроса доверия. Отключенные макросы такую цепочку не останавливают.


В демонстрации исследователи запускали калькулятор — безобидное подтверждение возможности атаки. Но тем же способом можно выполнить другой Java-код. Проверки прошли на Windows и Linux; проблема не привязана к одной ОС. Пока опубликован только демонстрационный эксплойт, сведений о реальных атаках нет.

У Apache OpenOffice аналогичная брешь получила номер CVE-2026-59265. Уязвимы версии вплоть до 4.1.16 включительно. Патч ожидается в 4.1.17, которая еще проходит тестирование.

До выхода заплатки пользователям OpenOffice рекомендуют отключить Java в настройках или не открывать недоверенные таблицы. Пользователям LibreOffice доступно обновление.

RSS: Новости на портале Anti-Malware.ru