ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Zip-ловушка: новая уязвимость обходит защиту Mark-of-the-Web

Исследователи обнаружили уязвимость CVE-2025-0411 в программе для сжатия файлов 7-Zip, позволяющую злоумышленникам обходить механизм защиты Mark-of-the-Web (MOTW). Для защиты эксперт компании «Газинформсервис» Никита Титаренко рекомендует своевременно обновлять ПО и использовать в арсенале поведенческую аналитику центра мониторинга и реагирования GSOC.
MOTW — важный элемент безопасности Windows, предупреждающий пользователей о потенциальной опасности файлов, загруженных из интернета. Он добавляет к файлам из внешних источников специальный атрибут, позволяющий системе распознавать их как потенциально вредоносные. CVE-2025-0411 позволяет хакерам удалить этот атрибут, существенно повышая риск заражения. Без предупреждения MOTW вредоносный код, скрытый в архиве, может запуститься без ведома пользователя. Уязвимость затрагивает все поддерживаемые версии Windows. Отметим, что Microsoft уже выпустила патч для устранения этой уязвимости.
«Данная уязвимость может позволить злоумышленникам создать архив, при распаковке которого файлы утрачивают метку "Mark of the Web", сигнализирующую о том, что файл был загружен из интернета. Следовательно, у пользователя, который обращается к файлам внутри подобного архива, не будет предупреждения перед их запуском. Это представляет серьёзную угрозу для безопасности пользователей, так как файлы могут хранить в себе вредоносный код, который может выполниться на целевой машине пользователя без каких-либо уведомлений. Для предотвращения развития атак пользователям следует своевременно обновлять ПО, которое установлено на устройстве, а организациям — обращаться к услугам центра мониторинга информационной безопасности, например GSOC, специалисты которого могут отслеживать подозрительную активность пользователей и устройств, оперативно выявлять и предотвращать угрозы, минимизируя риски и последствия для организации», — отметил инженер-аналитик компании «Газинформсервис» Никита Титаренко.

Контактное лицо: Татьяна Манько (написать письмо автору)
Компания: ООО "Газинформсервис" (все новости этой организации)
Добавлен: 05:51, 27.01.2025
Количество просмотров: 216

Производитель упаковки NOVAROLL автоматизировал кадровый ЭДО с помощью HRlink, HRlink, 22:43, 23.01.2026, Россия
214
Группа компаний NOVAROLL полностью отказалась от бумаги в кадровом делопроизводстве и перевела в электронный формат более 5 000 сотрудников — от рабочих производственных площадок до иностранных граждан.


«DатаРу Технологии» расширила линейку серверов новым решением «ДатаРу ХФ5298», ДатаРу, 22:43, 23.01.2026, Россия
219
Отечественный производитель серверного и сетевого оборудования «DатаРу Технологии» обновил линейку серверов под хранение данных, дополнив ее новой моделью «ДатаРу ХФ5298».


«Скорозвон» вошёл в рейтинг крупнейших и быстрорастущих поставщиков SaaS в России по версии CNews Analytics, Сервис «Скорозвон», 22:43, 23.01.2026, Россия
208
Облачный сервис «Скорозвон» вошёл в рейтинг крупнейших поставщиков SaaS в России по версии CNews Analytics. В 2023–2024 годах выручка компании выросла на 49,72%, демонстрируя значительную динамику развития.


4 главных направления финтеха в России, за которыми стоит следить в 2026 году, TYMY, 22:40, 23.01.2026, Россия
215
Директор по продукту (CPO) ИТ-компании TYMY Никита Арзамасцев подвел итоги года и рассказал о технологических направлениях, которые будут определять курс развития финтеха в следующем году.


Компания GMONIT выпустила обновление в observability платформе, ускоряющее устранение ошибок, GMONIT, 22:39, 23.01.2026, Россия
209
Российский разработчик расширил возможности observability платформы GMONIT, направленной на сокращение времени простоя бизнес-систем. Новый модуль консолидирует все ключевые телеметрические данные в одном интерфейсе, минимизирует необходимость работы с десятками дашбордов и ускоряет устранение инцидентов.


Галэкс на встрече ИТ-сообщества с губернатором Новосибирской области, Галэкс, 22:35, 23.01.2026, Россия
222
Галэкс принял участие в рабочей встрече представителей регионального ИТ-сообщества с губернатором Новосибирской области Андреем Травниковым.


Toshiba TV продемонстрировала усовершенствованную платформу REGZA Intelligence на выставке CES 2026, Toshiba TV, 22:33, 23.01.2026, Россия
42
Модернизация звука, изображения и поиска контента с помощью ИИ


Галэкс развивает отношения с российскими лидерами кибербезопасности, Галэкс, 22:29, 23.01.2026, Россия
137
Галэкс продлил статус авторизованного партнера «Киберпротект» на 2026 год.


Пользователи ЕДИНОГО ЦУПИС получили в 4 раза больше кешбэка и бонусов в 2025 году, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 22:27, 23.01.2026, Россия
46
По итогам 2025 года держатели цифровых карт ЦУПИС получили свыше 76 млн рублей кешбэка и денежных призов, что в 4 раза больше, чем годом ранее. Помимо этого, за прошедший год в 2 раза выросло количество клиентов, получающих кешбэк на регулярной основе.


ЕДИНЫЙ ЦУПИС — один из лучших работодателей России по версии HeadHunter 2025, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 22:27, 23.01.2026, Россия
46
ЕДИНЫЙ ЦУПИС, финтех-сервис в регулируемой индустрии развлечений, вошел в финал «Рейтинга работодателей России – 2025». Платформа онлайн-рекрутинга hh.ru представляет ежегодный «Рейтинг работодателей России».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100