Пресс-релизы // » Добавить пресс-релиз

Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах

Компания Check Point® Software Technologies Ltd. (Nasdaq: CHKP), мировой лидер по обеспечению интернет-безопасности, сообщает об обнаружении уязвимости в веб-платформе MediaWiki. Это популярное программное обеспечение с открытым исходным кодом предназначено для создания и обслуживания wiki-ресурсов. Интернет-платформа MediaWiki включает в себя Wikipedia.org, шестой по посещаемости сайт в мире с более чем 94 миллионами уникальных посетителей в месяц .
Исследование Check Point выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером. Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки фонд WikiMedia выпустил обновление и патч для исправления уязвимости в программном обеспечении MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud.

«Хакеру достаточно одной единственной уязвимости в широко используемой платформе, чтобы проникнуть в сеть и максимально распространить угрозу. Наши специалисты фокусируются на обнаружении таких атак и предоставлении своевременной необходимой защиты в Интернете. Мы рады, что сейчас веб-платформа MediaWiki защищена от подобных атак, которые могли повлечь огромный риск информационной безопасности для миллионов ежедневных пользователей wiki-сайтов», — говорит Дорит Дор (Dorit Dor), вице-президент по продуктам компании Check Point Software Technologies.
Полный отчет о найденной уязвимости представлен на сайте ThreatCloud Central:
http://www.checkpoint.com/threatcloud-central/articles/2014-01-28-tc-researchers-discover.html

Основными выводами исследования стали:
• Если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов
• WikiMedia Foundation предоставила обновленное ПО после предупреждения Check Point об уязвимости и обратилась ко всем пользователям MediaWiki с призывом как можно скорее использовать выпущенный патч.
• С 2006 года это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki .
Исследователи Check Point регулярно представляют результаты оценки стандартных программных обеспечений для защиты пользователей в Интернете по всему миру. Пользователи программного блейда Check Point Intrusion Prevention System (IPS) автоматически получили сообщение об обнаружении уязвимости.

О компании Check Point
Компания Check Point® Software Technologies Ltd. (www.checkpoint.com) — мировой лидер по обеспечению интернет-безопасности, предлагает клиентам высочайший уровень защиты от всех типов угроз, позволяя упростить управление безопасностью и снизить совокупную стоимость владения. Check Point разработала первое в отрасли решение FireWall-1 и реализованную в нем запатентованную технологию поиска угроз. В настоящее время Check Point продолжает разработку новых технологий на основе архитектуры программных блейдов, обеспечивая клиентам простые и гибкие решения, которые легко адаптируются для обеспечения сетевой безопасности в любой организации. Check Point реализуют концепцию 3D-безопасности, в основе которой лежат три компонента: организационные меры, технические средства применения политик, а так же обучение сотрудников и вовлечение их в процесс обеспечения безопасности. Клиентами Check Point являются десятки тысяч предприятий и организаций всех масштабов, в том числе все компании, входящие в списки Fortune 100 и Global 100. Отмеченные наградами решения Check Point ZoneAlarm защищают миллионы клиентов от хакеров, шпионских программ и незаконного доступа к конфиденциальным данным.

Следите за новостями Check Point онлайн!
Twitter: https://twitter.com/ChkpRus
Facebook: https://www.facebook.com/checkpointsoftware;
YouTube: http://www.youtube.com/user/CPGlobal.

©2014 Check Point Software Technologies Ltd. All rights reserved.

Контакт для прессы
Елена Фукс
PR-агентство PR Partner
+7 (495) 632 72 74 доб. 141
+7 (916) 297-66-19
fuks@prpartner.ru

Контактное лицо: Елена Фукс
Компания: Check Point
Добавлен: 03:53, 04.02.2014 Количество просмотров: 555


RAMAX Group получила партнерский статус уровня Gold по продукту Tarantool, RAMAX Group, 00:41, 26.04.2024, Россия57
RAMAX Group, объединение отечественных системных интеграторов и компаний-разработчиков, стала обладателем партнерского статуса VK Tech уровня Gold по продукту Tarantool.


В Адыгее установят новые камеры фото- видеофиксации нарушений ПДД, Адыгейское УФАС России, 00:41, 26.04.2024, Россия54
Антимонопольной службой Адыгеи проведена внеплановая проверка этого аукциона, нарушений не выявлено.


Дистрибьютор и экспортер фармацевтических препаратов ООО «Букаев.ру» сформировал совет директоров и назначил ряд топ-менеджеров, ООО "Букаев.ру", 00:41, 26.04.2024, Россия55
В группе компаний «Букаев.ру» сформирован совет директоров и произошла смена генеральных директоров в головной и одной из дочерних компаний российского дистрибьютора и экспортера фармацевтических препаратов.


Nubes запустил услугу комплексного аудита информационной безопасности, ООО Нубес, 00:40, 26.04.2024, Россия58
Облачный провайдер НУБЕС (Nubes) представил новую услугу — комплексный аудит ИБ. В его состав входит сканирование ИТ-инфраструктуры компании на уязвимости, проверка надежности паролей учетных записей, изучение корпоративной сети на предмет некорректных настроек средств защиты, а также оценка киберграмотности пользователей в отношении фишинговых рассылок.


Бум мобильных приложений: как компании адаптируются к новой реальности, ЭОС, 00:38, 26.04.2024, Россия56
О том, как развиваются мобильные решения ЭОС и какие тенденции сейчас влияют на развитие мобильных приложений для работы с документами и поручениями, рассказывает Артём Андреев.


CESCA — победитель конкурса отраслевых проектов «Импортонезависимость в телекоммуникациях», ООО ЧЕСКА (CESCA), 00:37, 26.04.2024, Россия63
CESCA — победитель конкурса отраслевых проектов «Импортонезависимость в телекоммуникациях»


CESCA — Номинант и финалист премии в области информационных технологий «Приоритет: Цифра – 2024», ООО ЧЕСКА (CESCA), 00:36, 26.04.2024, Россия56
CESCA — Номинант и финалист премии в области информационных технологий «Приоритет: Цифра – 2024»


Отечественное СЗИ от несанкционированного доступа стало более функциональным, Газинформсервис, 00:34, 26.04.2024, Россия58
Компания «Газинформсервис» объявила об обновлении продукта «Блокхост-Сеть 4*». Теперь отечественное СЗИ «Блокхост-Сеть 4», предназначенное для комплексной и многофункциональной защиты информационных ресурсов рабочих станций и серверов стало еще более многофункциональным.


Тангл и Vysotskiy consulting подписали соглашение о сотрудничестве, Tangl, 00:32, 26.04.2024, Россия62
Российский разработчик BIM-решений Тангл и Vysotskiy consulting, консалтинговая компания и разработчик бесплатной образовательной платформы bim.vc, подписали соглашение о сотрудничестве. В планах партнеров – совместными усилиями развивать рынок информационного моделирования в России и повышать зрелость отдельных пользователей и предприятий в области применения BIM-инструментария.


UDS повысил эффективность расчетов с Tangl value, Tangl, 00:31, 26.04.2024, Россия60
Рассказывает директор департамента ценообразования UDS Анастасия Стрем. - Так как наша компания развивается очень динамично, то одним из приоритетов является готовность к масштабированию. ТИМ и Tangl value нам в этом и должны были помочь».


Тангл и Витро Софт объединяют компетенции для создания непрерывного процесса работы с данными строительного проекта, Tangl, 00:29, 26.04.2024, Россия61
Российские разработчики BIM-решений Тангл и Витро Софт заключили соглашение о партнерстве, в рамках которого будет осуществлена бесшовная интеграции решений компаний. Данная инициатива приведет к повышению эффективности работы с проектными данными и BIM-моделями.


ЦЦТ «Борлас Эдит» автоматизировал процесс управления имуществом ДОСААФ России, Эдит Про, 00:29, 26.04.2024, Россия59
Центр цифровой трансформации «Борлас Эдит» (ЦЦТ «Борлас Эдит») разработал для ДОСААФ России механизм взаимодействия подсистемы управления имуществом с кадастровой службой Росреестра.


MONT предложит партнерам решение для информационной безопасности в сегменте защиты неструктурированных данных, MONT, 16:27, 24.04.2024, Россия184
Группа компаний MONT заключила соглашение о сотрудничестве с АО «Динамичные инновации», разработчиком ИБ-решения Cryptallit, предназначенном для защиты данных от утечек.


Платформа «Боцман Клик» в рейтинге российских платформ Kubernetes 2024, SMART technologies, 16:17, 24.04.2024, Россия191
Платформа «Боцман Клик», созданная компанией SMART technologies SOFT, вошла в пятерку лидеров рейтинга российских платформ Kubernetes 2024, анонсированного Market.Cnews. Аналитики ИТ-маркетплейса провели сравнение представленных на рынке решений по количеству внедрений, характеристикам, экспертизе вендора и другим параметрам.


Эксперт предложил возродить систему наставничества для студентов по ТИМ-специальностям, ГК «А101», 14:48, 24.04.2024, Россия188
Для студентов архитектурных, инженерных и ИТ-специальностей, которые хотят развиваться в области технологий информационного моделирования в строительстве (ТИМ) необходимо дать возможность проходить оплачиваемую производственную практику в действующих проектных институтах.


  © 2003-2024 inthepress.ru