аутентификация

  1. NewsMaker

    Новости Конец Integrity API: почему Google решила отказаться от новой технологии для борьбы с мошенниками?

    И чем разработчики Android займутся дальше... Google прекращает разработку API для поддержания целостности веб-среды ( Web Environment Integrity API ), проекта, вызвавшего много споров среди специалистов по кибербезопасности и борцов за права интернет-пользователей. Инициатива...
  2. NewsMaker

    Новости Войти через ВКонтакте: безопасно ли использовать соцсети для авторизации на других сайтах?

    Тысячи платформ ставят под угрозу своих пользователей, неправильно проверяя токены. Исследователи компании Salt Security выявили уязвимости в алгоритме OAuth, позволяющем веб-сайтам и приложениям получать доступ к информации из другого сервиса всего в один клик, без необходимости ввода...
  3. NewsMaker

    Новости Microsoft планирует отказаться от аутентификации NTLM в Windows 11

    20 лет верности и вот решение: Microsoft говорит "пока" NTLM. Microsoft объявила о намерении постепенно отказаться от аутентификации NTLM в Windows 11 в пользу Kerberos , внедряя новые резервные механизмы. Безопасность является приоритетом для Microsoft, учитывая, что операционная...
  4. NewsMaker

    Новости Без СМС и авторизации: как дефект в ПО Citrix помогает хакерам красть учетные данные

    Пока компании отказываются обновлять систему, кибератаки набирают обороты. Хакеры активно эксплуатируют недавно обнаруженную уязвимость в программном обеспечении Citrix для кражи учетных данных пользователей. Речь идет об уязвимости CVE-2023-3519 , найденной в июле этого года. Она...
  5. NewsMaker

    Новости Твой ход, админ: аутентификацией в Windows 11 теперь можно управлять

    Что же не так с NTLM-протоколом и стоит ли его отключить? Microsoft обновила политику безопасности Windows 11, позволив администраторам блокировать протокол аутентификации NTLM при работе с SMB (Server Message Block). Функция позволит защитить систему от атак, применяющих методы...
  6. NewsMaker

    Новости Эксплойт для Juniper SRX — вакцина против удаленного кода или инструкция для хакеров?

    История о четырех уязвимостях: почему CISA настаивает на обновлении брандмауэров. В брандмауэрах Juniper SRX недавно обнаружили уязвимости, которые позволяют удаленно выполнить код без авторизации. Угроза касается устройств, работающих на необновленной операционной системе JunOS. Juniper...
  7. NewsMaker

    Новости Учёные обошли голосовую аутентификацию с помощью простого скрипта

    Эксперты с 99% успехом смогли обмануть систему безопасности, потратив на это меньше минуты. Компьютерные ученые из Университета Ватерлоо разработали метод атаки , который может успешно обходить системы безопасности по голосовой аутентификации с вероятностью успеха до 99% после шести...
  8. NewsMaker

    Новости Microsoft вслед за Google прокачивает своё приложение Authenticator

    Инновациями не пахнет, но для укрепления безопасности вполне сойдёт. Вслед за недавним обновлением Google Authenticator, повышающим удобство и комфорт использования приложения, прокачать своё фирменное приложение для аутентификации решила и Microsoft , но только с целью повышения...
  9. NewsMaker

    Новости CircleCI: хакеры похитили ключи шифрования и данные клиентов

    Всё было слито без лишнего шума, на выявление утечки ушло время. CircleCI , компания-разработчик программного обеспечения, чьи продукты популярны среди разработчиков и инженеров-программистов, подтвердила, что данные некоторых её клиентов были украдены в результате утечки в прошлом месяце...