Acronis впервые открывает доступ к своему API сторонним разработчикам

Acronis впервые открывает доступ к своему API сторонним разработчикам

Acronis впервые открывает доступ к своему API сторонним разработчикам

Компания Acronis приняла решение открыть доступ к возможностям платформы Acronis Cyber Platform сторонним разработчикам. В результате OEM-производители, сервис-провайдеры и поставщики программных решений смогут расширить возможности своих приложений с помощью API для Acronis Cyber Platform.

Напомним, что именно платформу Acronis Cyber Platform компания называет краеугольным камнем своей экосистемы сервисов. Она включает наборы API, инструменты для разработчиков (SDK) и примеры исходного кода.

Сегодня Acronis сообщила об открытии API, который был доступен ранее лишь сотрудникам компании, а также некоторым партнерам вроде ConnectWise, Microsoft и Google (из-за интеграции платформы).

Теперь и сторонние разработчики смогут создать новые источники данных, хранилища данных и функции управления, используя возможности платформы. Помимо этого, у них появилась возможность интегрировать свои приложения с решениями Acronis для киберзащиты.

Компания ожидает, что производители и конечные пользователи смогут повысить свою рентабельность и решать больше задач для себя, параллельно развивая экосистему Acronis.

Сейчас компания Acronis обслуживает сообщество из 50 тысяч партнеров в канале продаж, 500 тысяч компаний и 5 млн конечных пользователей.

«Расширение наших проверенных решений по киберзащите с помощью открытия нашей платформы и ее API показывает рынку наше видение и дает ISV, OEM-производителям, сервис-провайдерам и корпоративным разработчикам возможность как расширять возможности своих приложений, и дополнять функциональность решений по киберзащите компании Acronis, так и делать их доступными для нашей партнерской экосистемы, – прокомментировал основатель и генеральный директор Acronis Сергей Белоусов (СБ).

Google случайно выложила эксплойт для незакрытой уязвимости Chromium

Google опубликовала демонстрационный эксплойт для уязвимости в Chromium, которая до сих пор не исправлена. Код для эксплуатации уже оказался в публичном доступе, а патча пока нет. Проблема затрагивает Chrome, Microsoft Edge и большинство браузеров на базе Chromium, включая Brave, Opera, Vivaldi и Arc.

Firefox и Safari в безопасности, потому что не поддерживают проблемную функцию Browser Fetch.

Уязвимость связана с API Browser Fetch, который нужен для фоновой загрузки больших файлов. Исследовательница Лира Ребане сообщила о баге Google ещё в конце 2022 года. С тех пор прошло 29 месяцев, но проблема так и не была закрыта.

Эксплойт позволяет сайту, который открыл пользователь, создать устойчивое фоновое соединение. В худшем сценарии браузер превращается в часть ограниченного ботнета: через него можно проксировать запросы, открывать сайты, участвовать в DDoS-атаках и частично отслеживать активность пользователя.

Это не полный захват компьютера, но приятного мало. Особенно если представить, что злоумышленник соберёт тысячи или миллионы таких браузеров, а потом дождётся другой уязвимости и использует уже готовую сеть.

В Edge атака может быть почти незаметной: иногда появляется окно загрузок, но без видимых файлов. В Chrome следы заметнее, но обычный пользователь, скорее всего, решит, что браузер просто опять чудит.

Google быстро удалила публикацию из баг-трекера Chromium, но интернет, как обычно, всё запомнил: код эксплойта уже сохранился в архивах.

RSS: Новости на портале Anti-Malware.ru