Nagy lépés előtt áll a jelszómentességet biztosító Passkey
A FIDO szövetség kiadta azt a szabványtervezetét, amelynek révén könnyebbé válhat a Passkey-ek platformok közötti mozgatása, szinkronizálása.A jelszó nélküli hitelesítési eljárások egyre nagyobb népszerűségre tesznek szert a felhasználók körében. Az Amazon éppen a napokban jelentette be, hogy a szolgáltatásaihoz már több mint 175 millióan veszik igénybe a Passkey-alapú bejelentkezési lehetőséget, és ez a szám folyamatosan növekszik.
A FIDO (Fast IDentity Online) Alliance által fémjelzett Passkey technológia egy olyan hitelesítési mechanizmust biztosít, amelynek révén jelszó nélkül válik lehetővé a felhasználók azonosítása. Ehhez nyilvános kulcsú titkosításra van szükség. A felhasználónév/jelszó párost egy publikus és egy privát kulcspár váltja ki, amelyek közül az előbbi a szolgáltatónál, míg az utóbbi a felhasználó eszközén kerül eltárolásra. A hitelesítés során a szerver meggyőződik arról, hogy a felhasználó birtokában van-e a privát kulcsnak. Ennek "igazolásához" a felhasználónak az eszközén azonosítania kell magát, amit megtehet biometrikus (arcfelismerési, ujjlenyomat-ellenőrzési) eljárásokkal is.
-
A Django kapcsán két biztonsági hiba látott napvilágot.
-
A Zabbix fejlesztői számos biztonsági rendellenességről adtak tájékoztatást.
-
Kritikus hibákról számolt be a Veeam a Service Provider Console kapcsán.
-
Az Android decemberi frissítésével számos komponens vált biztonságosabbá.
-
A Samsung három biztonsági hibáról számolt be az Exynos kapcsán.
-
A Zabbix esetében újabb biztonsági frissítésre van szükség.
-
A Wireshark fejlesztői két biztonsági rést foltoztak be.
-
A Yubico biztonsági frissítést adott ki egyes eszközeihez.
-
A GitHub CLI kapcsán egy biztonsági hibára derült fény.
-
A VMware Aria Operations öt biztonsági frissítéssel gyarapodott.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.