«Лаборатория Касперского» объявляет о выходе Critical Fix 3 для решения Kaspersky Anti-Spam 3.0 MP1

«Лаборатория Касперского» объявляет о выходе Critical Fix 3 для решения Kaspersky Anti-Spam 3.0 MP1

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о выходе обновления Critical Fix 3 для решения Kaspersky Anti-Spam 3.0, предназначенного для защиты корпоративных пользователей от массовых нежелательных рассылок – спама.

В Critical Fix 3 исправлен ряд незначительных ошибок, присутствовавших в предыдущей версии решения, и добавлен ряд полезных усовершенствований и функциональных особенностей, позволяющих еще более повысить эффективность защиты клиентов от спама.

Важнейшим нововведением Critical Fix 3 стала резко возросшая частота обновлений антиспамовых баз – теперь обновления могут осуществляться каждые пять минут, что позволяет добиться значительно более быстрой реакции на проводящиеся в текущий момент спам-рассылки и эффективнее защитить пользователей от нежелательных сообщений. Это усовершенствование является особенно своевременным из-за резко возросшей в последнее время скорости проведения рассылок спамерами.

Кроме того, в новой версии Kaspersky Anti-Spam 3.0 была усовершенствована работа с собственным аналогом сервиса SURBL, в результате чего были сняты многие ограничения стандартных сервисов SURBL и, как следствие, заметно повышена эффективность фильтрации спама.
Получить дополнительную информацию о решении Kaspersky Anti-Spam 3.0 и загрузить обновление Critical Fix 3 для Kaspersky Anti-Spam 3.0 можно на странице продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Axios: риск SSRF и утечки учеток для миллионов юзеров

Опубликована PoC-атака на уязвимость, выявленную прошлым летом в HTTP-клиенте Axios. Эксплойт грозит подменой запросов на стороне сервера (SSRF) и кражей конфиденциальных данных; патч вышел в составе сборки 1.8.2.

Ввиду большой популярности Axios (до 250 млн загрузок в месяц) проблема CVE-2025-27152 предоставляет широкие возможности для злоупотреблений.

Уязвимость проявляется при обработке абсолютных URL в пользовательском вводе. Даже в тех случаях, когда в настройках выставлен baseURL, Axios проигнорирует это и отправит запрос, используя полный адрес ресурса.

В результате возникла угроза обхода защиты и несанкционированного доступа к ресурсам. В случае атаки подобный недочет позволяет через SSRF обращаться к другим внутренним хостам в целевой сети, а также спровоцировать утечку учеток и API-ключей, вставляемых в заголовки запросов.

Уязвимости подвержены экземпляры Axios сборок 1.7.9 и ниже, вне зависимости от того, как они работают — на стороне сервера или клиента. Пользователям настоятельно рекомендуется обновить JavaScript-библиотеку до версии 1.8.2 или выше; риск эксплойта можно снизить вводом проверки пути поиска ресурса и запрета на использование абсолютных URL в запросах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru