Новый продукт Dr.Web Бастион для Windows - и ваши данные под замком!

Новый продукт Dr.Web Бастион для Windows - и ваши данные под замком!

«Доктор Веб» совместно с компанией «Концептуальные системы» объявляет о начале продажи на российском рынке нового продукта – «Dr.Web Бастион для Windows». В одной коробке представлены «Dr.Web для Windows.

Антивирус + Антиспам» и криптограф Atlansys Bastion Pro.

Антивирусы Dr.Web разрабатываются с 1992 года. Качество и надежность антивирусов Dr.Web, наличие в них множества уникальных свойств выгодно отличает продукты Dr.Web от других аналогичных разработок, представленных на российском рынке. Сегодня «Доктор Веб» предлагает новый коробочный продукт, совместивший «Dr.Web для Windows. Антивирус+Антиспам» и криптограф Atlansys Bastion Pro, разработанный компанией «Концептуальные системы» и признанный SofTool-2007 и InterSecurityForum-2007 лучшим решением в сфере обеспечения информационной безопасности. Продукт объединяет в себе антивирус, антиспам, инновационные технологии шифрования, а также систему гарантированного удаления ненужных данных.

Уникальность Atlansys Bastion Pro состоит в хранении информации в специальных файловых контейнерах, доступ к которым осуществляется только при знании соответствующего пароля. К примеру, для того, чтобы организовать защиту электронной почты c помощью криптографа, достаточно разместить файлы почтового клиента, в которых хранятся все электронные письма, в специальных шифрованных файловых-контейнерах, которые будут отображены в проводнике операционной системы как логические диски.

Работа с Atlansys Bastion Pro не требует специальных знаний, что обеспечивает доступность данного продукта широкому кругу потребителей, включая домашних пользователей. «Dr.Web Бастион для Windows» особенно будет полезен компаниям и государственным учреждениям, предъявляющим высокие требования к защите хранимой информации.

Оценивая выпуск совместного продукта, директор по развитию компании «Концептуальные системы» Александр Чесалов заявил: «Семейство продуктов Atlansys пользуется большим спросом и занимает устойчивую позицию в области защиты персональных и корпоративных данных, обеспечивая организации лучшими в своем классе средствами криптографической защиты. Совместное решение с компанией «Доктор Веб» подчеркивает не только необходимость комплексной защиты данных на персональных компьютерах или ноутбуках, но, прежде всего, заботу обеих компаний о своих потребителях, время и мнение которых мы ценим».

Предлагая коробочную версию «Dr.Web для Windows. Антивирус+Антиспам» совместно с Atlansys Bastion Pro, компания «Доктор Веб» предоставляет своим пользователям прекрасную возможность приобрести вместе два решения по цене значительно меньшей, чем они стоили бы в отдельности. Стоимость «Dr.Web Бастион для Windows» составит 2 440 рублей. Приобрести новый продукт можно у партнеров компании «Доктор Веб», а также в интернет-магазине Dr.Web.

Комментируя выход нового коробочного продукта, генеральный директор компании «Доктор Веб» Борис Шаров сказал: "Выпустив Dr.Web Бастион для Windows, мы предложили рынку несколько иной подход к решению проблемы безопасной работы в сети Интернет, чем тот, который реализован в существующих решениях класса Internet Security. Помимо «стандартного» набора средств, поставляемых в подобных продуктах, - защита от вирусов, шпионских программ, рекламного ПО и других видов вредоносного кода, персональный антиспам - "Доктор Веб" предлагает еще один способ защиты данных - криптографический, реализованный компанией "Концептуальные системы".

Мы сознательно не предлагаем межсетевой экран (firewall) как средство защиты, давая взамен куда более простое и не требующее глубоких знаний средство - криптограф. Любой межсетевой экран для эффективной работы требует от пользователя определенных знаний по его настройке. Кроме того, он постоянно вступает в диалог с пользователем, что само по себе является серьезной уязвимостью. Средство шифрования, используемое в Dr.Web Бастион для Windows, защищает информацию, практически не требуя настроек и не беспокоя пользователя различными вопросами. В этом оно прекрасно сочетается с антивирусом Dr.Web, обеспечивая надежную и устойчивую к атакам извне защиту конфиденциальной информации".

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru