Генеральный директор Symantec Джон У.Томпсон уходит в отставку

Генеральный директор Symantec Джон У.Томпсон уходит в отставку

...

Компания Symantec объявила, что в конце текущего финансового года председатель совета директоров и генеральный директор Джон У.Томпсон (John W. Thompson) уходит в отставку с поста генерального директора. Совет директоров Symantec назначил на пост президента и генерального директора Энрике Т. Салема (Enrique T. Salem), операционного директора Symantec, который вступит в новую должность 4 апреля 2009 года. После этой перестановки 59-летний Томпсон останется председателем совета директоров, а 43-летний Салем войдет в состав совета директоров.

«Я горжусь достижениями нашего коллектива за последние десять лет. За это время компания превратилась из создателя потребительского программного обеспечения в лидера рынка ПО интернет-безопасности, защиты данных и управления системами хранения данных, — сказал г-н Томпсон. — Я всегда верил, что важную часть моей деятельности составляет планирование последовательного развития, и в последние два года я работал с советом директоров над продуманным планом такого развития. В ходе этого процесса Энрике оказался подходящим человеком, чтобы возглавить компанию, и я уверен в его способности вести наш коллектив к успеху».

«В течение последнего десятилетия Джон возглавлял усилия по диверсификации клиентской базы Symantec и добился десятикратного увеличения дохода компании. Совет директоров ценит все, что он сделал для Symantec, и, в частности, его руководство процессом планирования последовательного развития компании, — сказал главный независимый директор совета директоров Symantec Роберт С.Миллер. — Мы рады, что Джон останется председателем совета директоров и будет работать с коллективом, чтобы гарантировать безболезненный процесс передачи управления».

Энрике Т.Салем входил в состав руководства Symantec и в последние годы тесно сотрудничал с Томпсоном, разрабатывая стратегическое направление развития компании. В январе 2008 года г-н Салем был назначен операционным директором, ответственным за текущую деятельность компании, разработку продуктов, продажи и маркетинг во всем мире. Его назначение на этот пост стало важным шагом в процессе планирования последовательного развития Symantec. В прошлом году он инициировал увеличение инвестиций в исследования и разработки, чтобы улучшить интеграцию по всему спектру продуктов и установить общую систему показателей для совершенствования организации работы и достижения результатов. Энрике Салем продолжит работу на своем текущем посту операционного директора до конца финансового года.

До назначения операционным директором г-н Салем занимал ряд важных постов в Symantec, в том числе старшего вице-президента по продуктам и решениям для обеспечения безопасности, президента отделения потребительских продуктов и президента по продажам и маркетингу во всем мире.

«Энрике — сильный руководитель, хорошо знающий наш бизнес и поддерживающий отличные отношения с нашими заказчиками и сотрудниками, — говорит Роберт Миллер. — Его богатый опыт, накопленный за всю предыдущую карьеру, и глубина его знаний о Symantec делают его идеальным руководителем, способным возглавить компанию на следующем этапе роста».
«Symantec прошла славный путь инноваций и создала прочный фундамент для дальнейшего развития. Я уверен в нашей команде и в ее способности трудиться на благо заказчиков, — сказал Салем. — Я рад представившейся возможности возглавить компанию на следующем этапе ее роста».

Биография Энрике Салема

За плечами Салема более чем 20-летний опыт работы в области продаж, выпуска продуктов и руководства. До прихода в Symantec в 2004 году Салем был президентом и генеральным директором Brightmail, ведущей компании, специализирующейся на программном обеспечении для защиты от спама, которую Symantec приобрела в 2004 году. В качестве старшего вице-президента по продуктам и технологии компании Oblix он направлял ее стратегию и развитие, возглавляя отделы проектирования, управления продуктами и технологии; в компании Ask Jeeves он возглавлял технический отдел и ИТ-службу. Впервые Энрике Салем оказался в Symantec в 1990 году, когда она приобрела компанию Peter Norton Computing. В течение этого девятилетнего пребывания в Symantec он занимал различные посты, в том числе главного технолога и вице-президента отделения безопасности.

Издание Hispanic Net назвало Энрике Салема «Лучшим корпоративным руководителем 2007 года», а консалтинговая фирма Ernst and Young — «Лучшим предпринимателем Северной Калифорнии 2004 года».

HTML-экспорт Telegram позволял красть переписку, патч уже доступен

Исследователи из ExPatch обнаружили уязвимость в десктопной версии Telegram, позволявшую незаметно встраивать JavaScript в экспортированную историю переписки. В самом мессенджере вредоносное сообщение выглядело обычно, но после открытия HTML-файла в браузере скрипт мог скопировать сообщения на сервер злоумышленника или подменить содержимое страницы.

Проблема скрывалась в кнопках, которые боты размещают под сообщениями. Telegram экранировал потенциально опасные символы в тексте переписки, именах отправителей и других полях, но забывал делать это с подписями кнопок.

Бот мог спрятать там скрипт, замаскировав кнопку невидимыми символами. Ему необязательно было находиться в атакуемой группе. Сообщение с веб-кнопкой сохранялось при пересылке, поэтому участник мог самостоятельно занести скрипт в чат. Там он спокойно ждал экспорта хоть несколько месяцев.

После открытия заражённого файла код запускался без дополнительных кликов и получал доступ к сообщениям, именам отправителей, датам и другим данным внутри конкретной HTML-страницы.

Telegram делит крупные экспорты на файлы по тысяче сообщений, поэтому весь аккаунт одним махом не раскрывался. Зато скрипт мог переписать отображаемую историю или показать фальшивую форму проверки Telegram. На сервере переписка при этом не менялась.

Для атаки требовалось совпадение трёх условий: экспорт создали в уязвимой версии Telegram Desktop, вредоносное сообщение попало в файл, а пользователь открыл его в браузере с активным JavaScript. Случаи реальной эксплуатации не зафиксированы.

Уязвимость присутствовала в версиях с 4.15.1 по 6.9.3. Исправление вошло в бету 6.9.4 и стабильную версию 7.0.1, выпущенную 14 июля. Однако обновление не лечит уже сохранённые HTML-файлы.

Исследователи советуют повторно экспортировать старые чаты после обновления либо открывать прежние копии с отключённым JavaScript.

RSS: Новости на портале Anti-Malware.ru