МегаФон полностью обновил услугу «Детский интернет»

МегаФон полностью обновил услугу «Детский интернет»

МегаФон полностью обновил услугу «Детский интернет»

Благодаря услуге "Детский интернет" ограничивается доступ к множеству сайтов на которых содержится нежелательная информация. Как нам стало известно услуга оказывается на базе UserGate Web Filter от российской компании Entensys.

Благодаря интенсивной работе проведенной компаниями, фильтрация сайтов стала работать надежнее. Так в прошлом можно было обойти фильтр с помощью указания IP-адреса сайта, теперь это стало невозможно. Фильтрация работает по URL-адресам, IP-адресам. Кроме этого проводится морфологический анализ HTTP- и HTTPs-трафика. Для особо требовательных абонентов существует возможность загрузки SSL-сертификата, благодаря которому система фильтрации может быть задействована с максимальной отдачей.

Для пользователей услуги "Детский интернет" автоматически активируется безопасный поиск Яндекса и Google. В случае если абонент попытается найти информацию по фильтруемому запросу, ему будет выведена пустая страница, либо страница с безопасной информацией.

Еще одним бонусом услуги будет фильтрация баннеров и антивирусная проверка всего загружаемого контента.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая брешь в Apache Struts используется для поиска уязвимых серверов

Уязвимость во фреймворке с открытым исходным кодом Apache Struts 2 уже вовсю используется в реальных атаках киберпреступников. Проблема в настоящее время отслеживается под идентификатором CVE-2024-53677.

Apache Struts предназначен для создания Java EE веб-приложений и используется в ряде серьёзных организаций, включая госсектор, сферу онлайн-торговли, финансовые учреждения и т. п.

Представители Apache на прошлой неделе раскрыли информацию о CVE-2024-53677. Уязвимость получила 9,5 балла (статус критическаой) по шкале CVSS 4.0.

Согласно описанию, корень проблемы кроется в логике загрузки файлов, которая допускает возможность изменения локального пути (path traversal, загрузку вредоносных файлов и удалённое выполнение кода.

Уязвимость затрагивает версии Struts с 2.0.0 по 2.3.37, с 2.5.0 по 2.5.33, а также с 6.0.0 по 6.3.0.2.

«Атакующие могут управлять параметрами загрузки файлов, что в определённых обстоятельствах приводит к удалённому выполнению кода», — пишут разработчики.

К сожалению, соответствующий эксплойт уже доступен в Сети, что привело к росту числа соответствующих кибератак. Злоумышленники загружают файл «exploit.jsp», причём используют при этом лишь один IP-адрес — 169.150.226.162.

В версии Struts 6.4.0 разработчики ввели новый механизм загрузки файлов, устраняющий описанную брешь. Всем организациям рекомендуется установить её.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru