Солар запустил WAF с компенсацией ущерба для интернет-магазинов

Солар запустил WAF с компенсацией ущерба для интернет-магазинов

Солар запустил WAF с компенсацией ущерба для интернет-магазинов

Группа компаний «Солар» запустила в России первый сервис защиты интернет-магазинов от веб-атак, в котором предусмотрена финансовая компенсация на случай успешной атаки. Новый WAF-сервис (Web Application Firewall) предназначен для онлайн-ресурсов в сфере розничной торговли.

Партнёром в проекте выступила компания Remind, специализирующаяся на управлении рисками.

По информации «Солара», с начала 2025 года количество атак на онлайн-ретейл в стране выросло почти втрое по сравнению с тем же периодом 2024 года. При этом сбои в работе интернет-магазинов из-за атак могут привести не только к потерям в деньгах и клиентской базе, но и к утечке персональных данных и штрафам.

Сервис рассчитан в первую очередь на крупные федеральные и региональные онлайн-магазины. Если защита не сработает и произойдёт сбой, пострадавшей стороне будет выплачена компенсация. Её сумма зависит от времени простоя, специфики защищаемого ресурса и возможной упущенной прибыли. Эти условия будут зафиксированы в договоре.

По словам разработчиков, сервис позволяет выявлять и блокировать те атаки на веб-приложения, которые могут пройти мимо обычных файрволов — включая угрозы из списка OWASP Top-10, атаки на уровне приложений (L7), а также неизвестные ранее уязвимости (0-day).

В дальнейшем подобные финансовые гарантии планируется распространить и на онлайн-ресурсы в других отраслях.

Стикер весом 269 байт заставляет вылетать мобильный Telegram

В чатах Telegram распространяется вредоносный стикер, способный аварийно закрыть мобильное приложение. Размер цифрового диверсанта — всего 269 байт. Внутри него спрятана звезда с параметром, задающим (10^{38}) точек.

О проблеме рассказал пользователь Хабра под ником denis-19.

Telegram честно пытается обработать и отрисовать эту геометрическую вакханалию, не справляется с нагрузкой и вылетает.

У некоторых пользователей приложение закрывается при открытии чата с проблемным стикером. В отдельных случаях Telegram начинает падать сразу после повторного запуска, поскольку автоматически возвращает человека в тот же диалог и снова пытается показать звезду.

 

Для атаки не нужны ссылки, файлы с подозрительным расширением или уговоры установить обновление. Достаточно отправить стикер в чат и дождаться, пока мобильный клиент попробует его отобразить.

При этом о краже данных или захвате устройства не сообщается: известный эффект ограничивается отказом приложения в обслуживании.

 

Какие версии Telegram и мобильные платформы подвержены сбою, пока не уточняется. Официальной информации от разработчиков мессенджера и данных об исправлении также нет.

RSS: Новости на портале Anti-Malware.ru