Symantec анонсирует линейку продуктов Norton 2013

Symantec анонсирует линейку продуктов Norton 2013

Компания Symantec анонсировала новые версии продуктов Norton Anti-Virus 2013, Norton Internet Security 2013 и Norton 360 2013. Эти популярные приложения, адресованные рядовым пользователям, обеспечивают надежную защиту домашних компьютеров от широкого спектра интернет-угроз. Предлагаемые версии продуктов могут похвастаться новым интерфейсом, оптимизированным для операционной системы Windows 8, а также впечатляющим набором новых функций.

Механизм Scam Insight сделает пребывание пользователя в глобальной сети предельно безопасным и предупредит о потенциально опасных и вредоносных сайтах. Необходимые сведения извлекаются из онлайновой базы данных Norton Insight Network, в наполнении которой принимают участие тысячи членов сообщества. В категорию подозрительных ресурсов также попадут все новые сайты, сообщает soft.mail.ru.

Вниманию пользователей предлагается усовершенствованная система защиты от вторжений Norton Intrusion Prevention System. А механизм Norton Safe Web for Facebook предоставит пользователям возможность безопасного посещения популярной социальной сети и заблокирует переход по ссылкам на вредоносные сайты. Еще одним значительным нововведением является интеграция приложений Norton 2013 с механизмом ELAM (Early Launch of Anti-Malware), впервые представленным в Windows 8. Эта разработка обеспечивает запуск антивирусов до загрузки операционной системы, тем самым гарантируя надежную защиту компьютера от «руткитов» и других современных типов угроз.

Продукты Norton 2013 отличаются от предыдущих версий повышенной производительностью, в том числе пользователи отметят сокращенное время запуска и завершения работы приложения. А владельцам портативных устройств наверняка придется по душе сниженное потребление заряда аккумулятора.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru