Архив

В антивирусах F-Secure обнаружена опасная брешь

В конце минувшей недели производитель антивирусов F-Secure выпустил заплатку для серьезной бреши в своих программах, сообщает сайт News.com.

Брешь в антивирусной библиотеке финской компании оказалась критической для 18 программ, используемых в рабочих станциях, серверах и маршрутизаторах. Чтобы воспользоваться брешью в продуктах F-Secure, злоумышленнику необходимо создать специальный файловый архив ARJ, с его помощью вызвать переполнение буфера и запустить на атакуемой машине любой код.

«Эта уязвимость — теоретическая. Компания Internet Security Systems, обнаружившая брешь, не предоставила в F-Secure образец вредоносного ARJ-архива. Никаких деталей мы не получили, но заплатку все же сделали», — рассказал системный инженер F-Secure Тони Магелланес (Tony Magellanez).

Уязвимость в продуктах F-Secure дает злоумышленникам возможность получать секретную информацию, заявила в своем информационном бюллетене Internet Security Systems. При этом специласты ISS отметили, что в числе пользователей антивирусной библиотеки финской компании есть несколько крупных продавцов программного обеспечения и интернет-провайдеров.

Несколькими днями ранее Internet Security Systems распространила информацию об обнаружении уязвимости в антивирусных программах компании Symantec.

В антивирусах F-Secure обнаружена опасная брешь

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.