Вот полный ответ, не все скопировал (
В KESL есть возможность исключать конкретные модули из процесса обновления через параметры задачи. Это позволяет обойти проблемные обновления и применить остальные базы. В параметрах задачи найдите раздел Исключения из обновления или Не загружать модули.
Это позволит проверить и по возможности загрузить антивирусные базы для конечных продуктов, но без модулей обновления из-за ошибки применения компонента модуля к конечному хосту.
❗️ Новые атаки APT-группировки Head Mare — обновите TrueConf!
Эксперты «Лаборатории Касперского» обнаружили новую атаку группировки HeadMare, в которой злоумышленники эксплуатируют уязвимости TrueConf Server для установки веб-шелла и последующей подмены установочных пакетов клиентского ПО TrueConf. Этот инсталлятор устанавливает не только клиент видеоконференций, но и ВПО PhantomCore и и PhantomGraph.
➡️ Даже если организация не использует TrueConf Server, её сотрудники могли заразиться этим ВПО при попытке войти в видеоконференцию, организованную контрагентами, загрузив скомпрометированный дистрибутив с их сервера.
Цепочка уязвимостей, использованных в атаке, устранена в последнем обновлении TrueConf Server (версия 5.5.5).
Она состоит из двух дефектов, первый из которых позволяет запустить на сервере Lua-скрипт атакующих, а второй — выполнить с его помощью операции за пределами изолированной среды (песочницы) LUABOX.
Веб-шелл применяется для сбора данных об ИТ‑инфраструктуре, доступа к базе данных TrueConf и подмены оригинального дистрибутива TrueConf Client.
Мы рекомендуем организациям, использующим TrueConf, установить актуальную версию сервера 5.5.5.
Всем организациям рекомендуем убедиться, что клиентские дистрибутивы, загружающиеся с корпоративных серверов TrueConf, имеют действительную цифровую подпись TrueConf и не подменены. Обнаруженные нами вредоносные дистрибутивы не имеют действительной цифровой подписи. Проверить подлинность можно также на сайте производителя.
Общие сведения об атаке на IoC и рекомендации по защите — на Securelist.
#новости советы @П2Т
Добрый день!
Может пожалуйста кто-нибудь подсказать, где найти иконки приложений всех компонентов касперского в хорошем качестве? (KES, KSC, KESL, KICS, KUMA и т.п)
Хочу стенсилы все в одном месте собрать, весь сайт перерыл не нашел к сожалению
Доброго дня всем!
При обновлении macOS, Fedora, Ubuntu (возможно еще какие-то то Unix подобные дистрибутивы) в веб-интерфейсе Каспера добавляется устройство, как новое, которое уже было в KSC, с добавленной лицензией ранее. По какой причине устройство, добавленное в KSC ранее, может добавляться как новое?
Добрый день! Можете подсказать откуда или с какого ресурса можно скачать актуальный kavremover? Не могу удалить kes for windows 14.1 aes256. Я скачал с страницы помощи kes for windows 14.1, но когда запускаю утилиту мне сообщает что не найдены программы безопасности
Ссылка на статью откуда качал утилиту:
https://support.kaspersky.com/ca/kes-for-windows/14.1/install/1464?page=kb