пароль
Новая атака на процессор TONTOU обходит исправления Spectre v2 и приводит к утечке хэшей паролей Linux
Исследователи нашли способ обойти недавние меры по смягчению последствий атак по побочным каналам спекулятивного выполнения Spectre v2 и разработали эксплойт для утечки секретов с машин Linux.Метод работает против защиты Spectre v2 на процессорах AMD и Intel, которая основана на очистке или изоляции предикторов ветвей, что исследователи обычно называют мерами по смягчению последствий на основе нейтрализации.Spectre
Новые атаки Pass-ta-key позволяют вредоносному ПО перехватывать синхронизированные с Google пароли
Исследователи безопасности обнаружили три атаки, которые позволяют вредоносному ПО на уже скомпрометированных устройствах Windows злоупотреблять синхронизированными паролями Google Password Manager для захвата учетных записей, обхода проверки пользователей и извлечения закрытых ключей паролей.Пароли — это метод аутентификации без пароля, который использует криптографические ключи, хранящиеся на устройстве пользователя, для входа в онлайн-аккаунты.Они считаются более безопасными, чем пароли,
Bitwarden столкнулась с вопросами после незаметных изменений в руководстве и подходах к коммуникации
Bitwarden, широко распространенный менеджер паролей с открытым исходным кодом, оказался в центре внимания после ряда незначительных изменений, связанных с руководством компании, ценообразованием, информацией на сайте и заявленными ценностями компании.Во-первых, подтвержденное изменение касается платных тарифных планов Bitwarden. Ранее в этом году компания повысила стоимость индивидуального тарифного плана Premium до 1,65 доллара в месяц при ежегодной оплате
Тэги: , Bitwarden, Open Source, пароли в Linux, пароль Категории: Безопасность в IT, Программное обеспечение
Bitwarden подтверждает, что кратковременный сбой в работе npm затронул пакет CLI
Bitwarden, сервис для управления паролями с открытым исходным кодом, подтвердил, что его клиент командной строки на короткое время оказался под угрозой из-за компрометации цепочки поставок, связанной с пакетом npm для CLI 2026.4.0.Служба безопасности выявила и заблокировала вредоносный пакет, распространявшийся через npm для @bitwarden/cli@2026.4.0 в период с 17:57 до 19:30 по восточному времени 22 апреля 2026 года. Этот инцидент
Тэги: , Bitwarden, CLI, npm, Open Source, кибербезопасность, пароль, сервис Категории: Безопасность в IT, НовостиIT, Программное обеспечение
Как сбросить забытый root-пароль в Ubuntu
В операционных системах семейства Linux существует два типа пользователей: обычные пользователи и суперпользователь (root), обладающий максимальными правами. Root имеет полный контроль над системой, включая управление пользователями, установку программ и изменение системных настроек.Однако многие пользователи Ubuntu редко используют root напрямую, предпочитая работать через sudo. В результате пароль root может быть забыт. К счастью, существует несколько способов
7 методов защиты: предотвращение повышения привилегий через сброс пароля
Введение: почему сброс пароля — новая цель злоумышленниковМногие организации тщательно защищают стандартные пути аутентификации (логин + пароль, MFA), но путь сброса пароля часто остается менее защищенным. В результате злоумышленники обнаруживают, что через недостаточно сильную процедуру восстановления можно эскалировать права доступа — от обычного пользователя к учетной записи администратора.Если восстановление пароля проводится без надежной верификации личности
Ubuntu 26.04: теперь при вводе пароля для sudo отображаются звездочки
В Ubuntu 26.04 появилась заметная, но неожиданная для многих пользователей нововведение: при вводе пароля для команды sudo терминал перестал молчать и теперь показывает астериски (*) при каждом нажатии клавиши. Эта функция включена по умолчанию и ломает привычное поведение, существовавшее в Unix/Linux десятки лет.Что изменилось В нормальных условиях, когда вы выполняете команду с sudo, система просит
Опрос сообщества Bitwarden: лучшие инструменты для обеспечения конфиденциальности в 2026 году
В рамках недели конфиденциальности данных 2026 Bitwarden, широко используемый менеджер паролей с открытым исходным кодом, опубликовал результаты опроса сообщества, в котором приняли участие более 2400 человек. В отчёте показано, какие инструменты предпочитают пользователи, заботящиеся о конфиденциальности, для работы с браузерами, электронной почтой, поиском, обменами сообщениями, VPN и т. д.Среди браузеров первое место занимает Brave (38 %), за ним
Тэги: , Open Source, конфиденциальность, пароль Категории: Безопасность в IT, Программное обеспечение
Подбор паролей без использования искусственного интеллекта: как злоумышленники составляют целевые списки слов
Пароли по-прежнему остаются камнем преткновения в вопросе соотношения удобства использования и безопасности. Средства контроля, призванные усилить аутентификацию, часто усложняют процесс, из-за чего пользователи полагаются на привычные шаблоны, а не на действительно непредсказуемые учетные данные. На практике это часто приводит к тому, что пароли состоят из слов на родном языке организации.Злоумышленники давно заметили эту особенность поведения и продолжают
1Password добавляет всплывающие предупреждения для сайтов, которые могут быть фишинговыми
В цифровое хранилище и менеджер паролей 1Password добавлена встроенная защита от фишинговых URL-адресов, которая помогает пользователям выявлять вредоносные страницы и предотвращает передачу учётных данных злоумышленникам.Сервис управления паролями на основе подписки широко используется в корпоративной среде многими известными организациями. Недавно в Windows появилась поддержка встроенного управления паролями через 1Password.Как и все подобные инструменты, 1Password не будет вводить