Microsoft Authenticator теряет пользовательские аккаунты
dl // 05.08.24 22:21
Внезапно выяснилось, что довольно популярное приложение для двухфакторной аутентификации Microsoft Authenticator всю свою жизнь (с 2016 года) имело неприятную особенность: при добавлении через QR-код перезаписывало аккаунт с тем же именем пользователя.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/08/01.html]
С учетом того, что ряд сервисов в качестве имени использует электронную почту, вероятность затереть существующий аккаунт совершенно другого сервиса тут совершенно ненулевая. Причем узнаете вы об этом, когда станет уже слишком поздно что-то менять.
Источник: Slashdot теги: microsoft | обсудить | все отзывы (0) |
Облачнолазурное
dl // 31.07.24 17:34
Как-то совсем не задалось с облаками у Microsoft в этом июле.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/07/01.html]
Сначала инцидент с обновлением CrowdStrike Falcon 19 июля, который зацепил заодно и Azure с собственными сервисами MS, да так хорошо, что версия с Azure как источником проблемы некоторое время была одной из основных. Хотя в той ситуации самой Microsoft удалось более-менее оправдаться, осадочек остался.
И вот как будто чтобы закрепить впечатление, теперь уже в самой инфраструктуре Azure 30 июля случился восьмичасовой сбой, зацепивший Azure Front Door (AFD) и Azure Content Delivery Network (CDN), что по цепочке потащило за собой, например, проблемы с Minecraft, GitHub, мобильным приложением Starbucks и т.п.
Источником сбоя названа DDoS-атака. С основными проблемами удалось разобраться за пару часов, но в Microsoft признали, что "ошибки в реализации защиты усилили негативные последствия атаки вместо их устранения".
Источник: The Register теги: microsoft, ddos | обсудить | все отзывы (0) |
TeamViewer обвинил в своем взломе русских хакеров
dl // 29.06.24 15:31
На этой неделе стало известно, что служба безопасности TeamViewer "обнаружила аномалию" в одной из сетей компании, что в переводе на человеческий обычно означает взлом.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/06/01.html]
Чуть позже было объявлено, что одним из логинов сотрудников воспользовалась то ли легендарная, то ли мифическая прокремлевская группировка Cozy Bear, она же APT29, она же Midnight Blizzard.
TeamViewer уверяет, что пользовательские данные не были затронуты, и 600 тысяч платных пользователей (и бог его знает сколько бесплатных) могут спать спокойно. Пока.
Источник: The Register теги: teamviewer | обсудить | все отзывы (1) |
Docker Hub закрыл доступ из России
dl // 30.05.24 15:34
При открытии сайта сообщается, что «we now block all IP addresses that are located in Cuba, Iran, North Korea, Republic of Crimea, Sudan, and Syria», поддержка в своих ответах распространяет этот список и на всю Россию.
Разумеется, тривиально обходится через VPN и многочисленные прокси, но сам шаг — хороший повод задуматься о привязке не самого маленького сегмента к решению одной-единственной компании, сейчас уже чуть ли не каждый первый devops-тьюториал начинается с docker pull.
Update: блокировка продержалась до 3 июня, но осадочек остался.
Источник: Хабр теги: клоуны | обсудить | все отзывы (1) |
Google заблокировала 2 с лишним миллиона приложений в прошлом году
dl // 30.04.24 13:10
Google сообщила о том, что в 2023 году не пропустила в Play Store 2.28 миллиона приложений, нарушающих требования к безопасности.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/04/01.html]
Это в полтора раза больше, чем в 2022, когда было заблокировано 1.43 миллиона приложений.
Источник: The Register теги: google | обсудить | все отзывы (0) |
« 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 » »» |
|
|