Беспарольный WebAuthn стал официальным веб-стандартом
Он позволяет входить в учётную запись с помощью физического ключа безопасности, биометрических данных или мобильного устройства.
Новости обо всём, что связано с информационной безопасностью, а также руководства по устранению уязвимостей в системах
Он позволяет входить в учётную запись с помощью физического ключа безопасности, биометрических данных или мобильного устройства.
Spoiler позволяет получить доступ к личным данным, причём для взлома достаточно даже JS-скрипта. Ни аппаратной, ни программной защиты пока нет.
Дыра в безопасности была связана с ошибкой управления памятью в FileReader API и воспроизводилась во всех версиях основных десктопных платформ.
Злоумышленник может изменить файлы в смонтированном образе файловой системы macOS без ведома самой файловой системы и добиться выполнения вредоносного кода.
По данным источников RNS, мобильная ОС сейчас «в хорошей степени готовности», так что её могут представить до конца года.
При открытии браузера Chrome антивирус начинал сыпать предупреждениями, что у домена самозаверенный сертификат, и Kaspersky не гарантирует безопасность.
Злоумышленники крадут через неё пользовательские данные. Патча пока нет.
К примеру, Flo Period & Ovulation Tracker сигналило соцсети, когда у девушки начинаются месячные или что она пытается забеременеть.