Лаборатория Касперского: новый брендинг, новый логотип, новая миссия

Лаборатория Касперского: новый брендинг, новый логотип, новая миссия

Лаборатория Касперского: новый брендинг, новый логотип, новая миссия

«Лаборатория Касперского» представила новый брендинг и логотип. По словам представителей компании, они хотят отойти от понятия «антивирусная лаборатория», так как вендор давно перерос это определение, став чем-то большим.

Ребрендинг призван отразить изменения в позиционировании «Лаборатории Касперского», а также выделить новую миссию — «строим безопасный мир». Во всем этом подчеркивается стремление компании сделать будущее более надёжным и прозрачным.

«Глобализация и цифровые технологии изменили мир — мы уже давно перестали быть антивирусной лабораторией. Мы превратились в глобального технологического лидера с обширным портфелем инновационных продуктов и сервисов, за которыми стоят прорывные разработки, многолетний опыт и высококачественная аналитика киберугроз» — говорится в пресс-релизе компании.

Эти серьезные изменения прокомментировал бессменный лидер и основатель «Лаборатории Касперского» Евгений Валентинович Касперский:

«Мы создали компанию больше 22 лет назад. С тех пор и ландшафт киберугроз, и сама индустрия изменились до неузнаваемости. Роль технологий в нашей жизни быстро растёт. Сегодня миру нужно что-то большее, чем просто хороший антивирус».

«Ребрендинг помогает нам рассказать о том, что мы готовы соответствовать этим новым требованиям. Используя наши достижения в защите мира от киберугроз, мы сможем построить мир, который будет устойчив к киберугрозам. Мир, в котором каждый сможет наслаждаться теми возможностями, которые ему способны предложить технологии».

Закрытые аккаунты Instagram раскрывали фото без аутентификации

Исследователь по кибербезопасности обнаружил странную и довольно неприятную уязвимость в Instagram (принадлежит Meta, признанной экстремистской организацией и запрещённой на территории РФ): в ряде случаев закрытые профили сливали фотографии, которые оказывались доступны без аутентификации.

Речь идёт о приватных аккаунтах, контент которых по идее должны видеть только одобренные подписчики.

В обычной ситуации неаутентифицированный пользователь видит стандартное сообщение «Этот аккаунт закрыт».

 

Но, как показало исследование, при заходе с некоторых мобильных устройств сервер Instagram всё равно возвращал в HTML-ответе ссылки на фотографии и подписи к ним — просто «прятал» их в коде страницы.

 

Об этом рассказал исследователь Джатин Банга. Он показал, что в HTML закрытых профилей появлялся объект polaris_timeline_connection, внутри которого были закодированные CDN-ссылки на изображения, доступ к которым не должен был открываться. Банга опубликовал видеодоказательство и репозиторий с подробным разбором, а также переписку с Meta (признана экстремистской организацией и запрещённой на территории РФ).

По его словам, он тестировал проблему только на собственных закрытых аккаунтах или профилях, на которые у него были права. Даже в таком ограниченном наборе около 28% профилей возвращали подписи и ссылки на закрытые фото. То есть это был не единичный сбой, а вполне воспроизводимая история — при определённых условиях и заголовках запроса.

Meta сначала назвала происходящее проблемой кеширования CDN, но Банга с этим не согласился и настаивал, что речь идёт о серверной ошибке аутентификации: бэкенд просто не проверял права доступа перед формированием ответа. Он подал повторный отчёт, однако после нескольких дней обсуждений баг был закрыт со статусом «неприменимо».

RSS: Новости на портале Anti-Malware.ru