GateWall DNS Filter 2.0 - полноценный сервис URL-фильтрации

GateWall DNS Filter 2.0 - полноценный сервис URL-фильтрации

Компания Entensys, информирует о выходе версии 2.0 программного продукта GateWall DNS Filter. GateWall DNS Filter — эффективное средство URL-фильтрации, работа которого основана на технологии Entensys URL Filtering. Продукт использует базу из более чем 500 млн. сайтов, распределенных для удобства оперирования на категории. Мощная и гибкая система правил в GateWall DNS Filter позволяет установить политику посещения интернет-ресурсов любой сложности.



GateWall DNS Filter обеспечивает фильтрацию интернет-сайтов без использования программных и аппаратных прокси-серверов и интернет-шлюзов. Внедрение данного продукта увеличивает безопасность Интернета, уменьшает нецелевой трафик и улучшает продуктивность работы пользователей Интернета.

GateWall DNS Filter используется в корпоративных сетях средних и крупных компаний по принципу частного облака (private cloud), интернет-провайдерами для обеспечения родительского контроля доступа в Интернет, обеспечивает контроль Интернета в школах и других государственных учреждениях. Один установленный сервер способен обслуживать десятки тысяч пользователей.

Новая версия программного решения адаптирована для использования интернет-провайдерами и делает возможность интеграции с биллинговой системой провайдера через специально разработанный API. Одной из главных особенностей продукта является простота развертывания решения в качестве "облачного" сервиса, что обеспечивает практически неограниченную масштабируемость системы.

В GateWall DNS Filter 2.0 добавлен новый модуль статистики. Продукт более не использует консоль управления — администрирование программного решения теперь осуществляется только через веб-интерфейс. Решение позволяет устанавливать настройки разных групп. Это дает возможность использовать один сервер для большого числа клиентов, каждый из которых может самостоятельно и независимо управлять настройками фильтрации и иметь доступ к статистике своих пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru