За один квартал число клиентов NortonLifeLock выросло на 334 тыс.

За один квартал число клиентов NortonLifeLock выросло на 334 тыс.

За один квартал число клиентов NortonLifeLock выросло на 334 тыс.

Компания NortonLifeLock похвасталась результатами: общее число клиентов достигло 21 миллионов. Согласно отчёту, прирост в 876 000 произошёл за год, а за один квартал экс-Symantec удалось получить 334 000 клиентов.

«Наша цель — обеспечивать безопасность цифровой жизни — никогда не была настолько актуальна. Клиенты прекрасно видят цену киберзащиты, поскольку 60% используют Norton 360», — заявил генеральный директор NortonLifeLock Винсент Пилетт.

«Мы увеличиваем наши вложения в новые продукты и стараемся улучшить пользовательский опыт. Это, в сущности, движущая сила нашего роста. Приобретение Avira — только начало».

В четвёртом квартале руководство NortonLifeLock ожидает прибыль в размере от $655 до $665 миллионов.

Напомним, что в начала декабря 2020 года NortonLifeLock купила другую антивирусную компанию Avira за $360 миллионов. Известно, что сегодня защитные решения Avira установлены более чем на 500 млн устройств в разных регионах; из них 30 млн расположены в странах, где клиентура Norton минимальна.

А в мае прошлого года NortonLifeLock выпустил бета-версию бесплатного расширения для браузеров, с помощью которого пользователи Twitter могут выявить ботов на этой социальной площадке.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru