авторизация

  1. NewsMaker

    Новости Нелегальные deepfake-сайты и их связь с Google и Apple: расследование WIRED

    Технологические гиганты оказываются на стороне тех, кто создает фейковые изображения. Крупные технологические компании, такие как Google , Apple и Discord, способствуют быстрому доступу пользователей к вредоносным сайтам, которые с помощью искусственного интеллекта «раздевают» людей на...
  2. NewsMaker

    Новости Ваши пароли больше не ваши: 2FA бессильна перед OTP-ботами

    Почему полагаться на двухфакторную аутентификацию – не лучшая идея? В наши дни двухфакторная аутентификация ( 2FA ) стала стандартом безопасности для большинства веб-сайтов и онлайн-сервисов. Некоторые страны даже приняли законы, обязывающие определенные организации защищать учетные записи...
  3. NewsMaker

    Новости Взлом Hugging Face: компания отзывает токены Spaces

    Как развитие ИИ привело к компрометации секретов Spaces. Hugging Face на прошлой неделе обнаружила несанкционированный доступ к платформе Spaces, предназначенной для создания, обмена и размещения ИИ-моделей и ресурсов. В блоге Hugging Face сообщили, что взлом связан с секретами Spaces, то...
  4. NewsMaker

    Новости Срок до 1 декабря: Российские сайты должны отказаться от кнопки входа с помощью Google и Apple ID

    С 1 декабря этого года в Рунете меняются правила авторизации. С 1 декабря российские сайты и приложения должны будут убрать кнопки входа при помощи Google и Apple ID. Об этом сообщил депутат Госдумы Антон Горелкин в своем Telegram-канале. Напомним, что в июле были внесены поправки в...
  5. NewsMaker

    Новости Обновление WhatsApp: вход в аккаунт теперь возможен через электронную почту

    Новая функция доступна в обновлении 23.24.70 для iOS-устройств. WhatsApp выпустило обновление, позволяющее пользователям связывать свой аккаунт с электронной почтой. Нововведение позволяет осуществлять вход в приложение через электронную почту вместо традиционной авторизации по СМС. Ранее...
  6. NewsMaker

    Новости Войти через ВКонтакте: безопасно ли использовать соцсети для авторизации на других сайтах?

    Тысячи платформ ставят под угрозу своих пользователей, неправильно проверяя токены. Исследователи компании Salt Security выявили уязвимости в алгоритме OAuth, позволяющем веб-сайтам и приложениям получать доступ к информации из другого сервиса всего в один клик, без необходимости ввода...
  7. NewsMaker

    Новости От Reply URL до Goodbye Security: как стать админом Entra ID за 5 минут

    Путь от хакера до повелителя системы длиной в один клик. Исследователи кибербезопасности из Secureworks Counter Threat Unit выявили уязвимость в алгоритме авторизации Microsoft Entra ID (ранее известной как Azure Active Directory). Дефект позволял злоумышленникам повышать свои системные...
  8. NewsMaker

    Новости Пользователи Microsoft Azure предупреждены о возможном злоупотреблении авторизацией с помощью общего ключа доступа

    Отличается ли чем-то безопасность Microsoft Azure от обычного кухонного сита? Недавно обнаруженная уязвимость авторизации с общим ключом Microsoft Azure , может обеспечить полный доступ злоумышленников к учётным записям и бизнес-данным целевой организации, а также привести к удаленному...
  9. NewsMaker

    Новости Western Digital бессильна перед кибератакой: My Cloud лежит уже шесть дней

    Компания предлагает обходной путь для получения доступа к локальному хранилищу данных. Western Digital на протяжении шести дней испытывает трудности с восстановлением услуг облачного сервиса My Cloud после кибератаки. В связи с многочисленными жалобами и эскалацией на уровне руководства...
  10. madman

    Настройка двухфакторной аутентификации для логина и sudo

    Двухфакторная авторизация Google Authenticator. Мы живем в мире, где данные — невероятно ценная валюта, которую вы всегда рискуете потерять. Поэтому вы должны сделать все, чтобы убедиться, что то, что вы держите на серверах и десктопах — в безопасности. Для этого администраторы и пользователи...