Fontos biztonsági funkció jelent meg a Zoomban
A Zoom régóta adós volt azzal a biztonsági fejlesztéssel, amely most végre minden felhasználó számára elérhetővé vált.
A Zoom bejelentette, hogy mostantól minden felhasználónak lehetősége van kétfaktoros hitelesítésre az idén igencsak népszerűvé vált szolgáltatásainak esetében. Erre a védelmi intézkedésre már sokan vártak, nem véletlenül, hiszen a Zoom is számtalanszor került, illetve kerül a kiberbűnözők célkeresztjébe. Ezért a felhasználói fiókok védelme szempontjából különös fontossággal bír a jelszavas hitelesítés kibővítése.
A Zoom kétfaktoros azonosítási megoldása nem tartogat különösebb meglepetéseket. Alapvetően háromféle módon vehető igénybe. Vagy authentikátor (például Google Authenticator, Microsoft Authenticator, FreeOTP) alkalmazásokkal lehet a bejelentkezések alkalmával egyszer használatos kódokat generálni, vagy azokat SMS-ben, illetve telefonon keresztül lehet kérni.

A kétfaktoros hitelesítés beállítását legegyszerűbben a Zoom Dashboardon keresztül lehet elvégezni, ahol a biztonságot érintő paraméterek között lehet megtalálni az új lehetőségeket. Az itt megadott hitelesítési módszer révén a kétfaktoros azonosítás a Zoom webes felületén, az asztali alkalmazásban, a mobil appban és a Zoom Roomban is érvényre jut. Az újonnan bevezetett hitelesítési eljárások szerepkörök és csoportok szerint is konfigurálhatók.
A biztonsági szakértők sokszor hangsúlyozzák a kétfaktoros hitelesítés fontosságát, és arra buzdítanak, hogy ahol csak van lehetőség ilyen fajta, kibővített azonosítás használatára, ott érdemes aktiválni azt. Ez alól a Zoom sem kivétel.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
-
A Grafana egy biztonsági javítással bővült.
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
-
Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.
-
Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.
-
A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
-
Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.
-
Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










