МегаФон доверил ESET защиту своих абонентов

МегаФон доверил ESET защиту своих абонентов

ESET объявляет о начале сотрудничества с компанией «МегаФон». Специальная версия мобильного антивируса ESET NOD32 Моbilе Security для Android вошла в новую линейку тарифных планов оператора «Включайся!». 

Абоненты любого тарифного плана «Включайся!» могут бесплатно установить на смартфон или планшет на Android специальную версию ESET NOD32. Приложение в режиме реального времени защищает мобильные устройства от вредоносных программ.

ESET NOD32 для абонентов «МегаФон» поддерживает также функцию «Антивор». Она помогает в поисках потерянного или украденного устройства, показывает его местоположение на онлайн-карте, позволяет удаленно заблокировать, включить звуковой сигнал или удалить всю конфиденциальную информацию.

Для активных пользователей мобильного интернета предназначена расширенная версия мобильного антивируса. В этой версии доступна функция «Антифишинг» для защиты личных и банковских данных, а также «Фильтрация вызовов и SMS», блокирующая нежелательные сообщения.

Оплата расширенной версии приложения взимается ежедневно (2 рубля в сутки) с мобильного счета абонента. Для ее активации достаточно отправить команду *465# и нажать кнопку вызова. Подписная модель продаж удобна для клиента, поскольку не требует крупного единовременного платежа за покупку лицензии.

«Мы рады, что “МегаФон”, один из лидеров российского рынка, выбрал ESET NOD32 для включения в тарифные планы для современных цифровых абонентов, – комментирует Алексей Косиченко, директор департамента развития ESET Russia. – Наш антивирус попал в список самого востребованного софта, вместе с соцсетями, мобильными мессенджерами, плеерами и видеосервисами. Предлагая ESET NOD32, “Мегафон” действует в соответствии с актуальными трендами и реализует потребность своих клиентов в надежной защите Android-устройств».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Drupal устранили CSRF-уязвимости и обход ограничений на доступ

Разработчики Drupal выпустили обновления безопасности для веток 8.9, 9.1 и 9.2. В модулях ядра CMS-системы объявились пять уязвимостей; три из них грозят обходом ограничений по контенту на сайте, две — атакой CSRF (cross-site request forgery, подделка межсайтовых запросов).

Все новые проблемы признаны умеренно критичными; они получили от 10 до 14 баллов из 25 возможных по шкале CMSS. (На проекте используется система оценки, рекомендованная американским институтом стандартов и технологий — NIST).

Наиболее опасна CSRF-уязвимость CVE-2020-13674 (14 баллов по CMSS), связанная с работой модуля QuickEdit. Причиной ее появления является неадекватная проверка прав на изменение пути к файлу. Эксплойт в данном случае может привести к нарушению целостности данных.

Другая возможность CSRF (CVE-2020-13673) менее опасна, ее оценили в 10 баллов из 25. Она возникла из-за некорректной работы модуля Media, позволяющего встраивать внутренний и внешний медиаконтент в поля текущей страницы. Как оказалось, с помощью этого инструмента можно внедрить на страницу сторонний HTML-код от имени пользователя, обладающего правом доступа к фильтрам Media.

Уязвимость CVE-2020-13677 вызвана неспособностью модуля JSON:API строго ограничить доступ к некоторым видам контента. Проблема CVE-2020-13675 грозит загрузкой на сайт вредоносного файла при включенном модуле REST/File или JSON:API. В появлении CVE-2020-13676 повинен QuickEdit, который невнимательно проверяет разрешения на доступ к полям при редактировании контента.

Патчи включены в состав обновлений 9.2.6, 9.1.13 и 8.9.19. Седьмую версию Drupal эти проблемы не затрагивают; для Drupal 8 сборок ниже 8.9.x и Drupal 9 ниже 9.1.x заплаток не будет: срок поддержки таких версий истек.

Хотя эту CMS-систему используют лишь 1,4% сайтов в интернете, массовые атаки на сайты с использованием ее уязвимостей нередки. Пользователям настоятельно рекомендуется обновить свои установки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru