Статистику Check Point ThreatCloud объединят с ИИ-платформой SimilarWeb

Статистику Check Point ThreatCloud объединят с ИИ-платформой SimilarWeb

Статистику Check Point ThreatCloud объединят с ИИ-платформой SimilarWeb

Компания Check Point объявила о новом альянсе с SimilarWeb, лидером в сфере искусственного интеллекта. Компании объединят усилия, чтобы улучшить обнаружение угроз и повысить осведомленность пользователей о кибербезопасности — для создания более безопасного, надежного и «прозрачного» интернета.

Согласно недавнему опросу Check Point, 42% респондентов считают, что предотвращение фишинга и атак социальной инженерии будет самой важной задачей кибербезопасности в 2021 году. Благодаря новой интеграции с помощью сервисов SimilarWeb пользователи смогут проверять веб-страницы и оценивать домены на наличие угроз, защищая себя тем самым от атак.

«В Check Point мы занимаемся не только вопросами защиты организаций любого уровня и масштаба — от малого бизнеса до глобальных корпораций с тысячами сотрудников — но и разрабатываем инструменты для обеспечения более безопасного цифрового пространства в мире в целом. Сотрудничество с SimilarWeb — это еще один шаг в этом направлении, — комментирует Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ.

«Мы рады объединиться с партнерами и предоставить дополнительный уровень аналитики угроз, который повысит осведомленность пользователей SimilarWeb о безопасности. Для опережения угроз мы должны проявлять инициативу и работать вместе — чтобы ни одна часть атаки не оставалась незамеченной».

«Работа с таким новатором в области кибербезопасности как Check Point позволит нам улучшить наши предложения в области цифровой разведки, — отмечает Бенджамин Серор, директор по продуктам компании SimilarWeb. — Этот альянс показывает, насколько безопасность является важным компонентом успешной цифровой трансформации».

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru