Полиция Германии вывела из строя системных администраторов из-за ИТ-бреда

Полиция разошлась рано утром в воскресенье, размахивая сообщением об уязвимости CVSS 10 Дэвид Мейер • 25 марта 2026 г. Немецкая полиция, очевидно, собирается разбудить системного администратора в 3 часа ночи (Изображение: Shutterstock) Полицейские по всей Германии разбудили корпоративных ИТ-администраторов ранним воскресным утром. Их посланием администраторам с затуманенными глазами было немедленно исправить критическую уязвимость в популярном … Read more

Аутентификация реестра изображений изменена с помощью токена служебной учетной записи (отчет стажера)

Введение Здравствуйте, я Хироки Ватанабэ, студент третьего курса факультета информатики Университета Цукуба. Я работал стажером во внутренней команде разработчиков Kubernetes в качестве службы в течение 4 недель, начиная с 1 сентября 2025 года. За время своего пребывания там я внедрил систему аутентификации для безопасного и автоматического получения частных образов контейнеров, хранящихся в реестре контейнеров компании. … Read more

Многофакторная аутентификация MFA, пароли устарели? Опрос показал, что 92% опрошенных руководителей службы безопасности используют «аутентификацию без пароля».

Будь то рядовой сотрудник или директор по информационной безопасности, отвечающий за кибербезопасность, мало кто любит иметь дело с паролями. Телеканал CNBC сообщил, что все больше и больше компаний отказываются от технологии паролей, и даже заявил, что другие продвинутые альтернативы, такие как «многофакторная аутентификация», устарели и переходят к «аутентификации без пароля». Аутентификация без пароля — это … Read more

Смешанная аутентификация Optimizely CMS — Okta + ASP.NET Identity

Обеспечение безопасности Optimizely CMS всегда было ключевым моментом практически в каждом проекте. Хотя доступен встроенный поставщик удостоверений ASP.NET, многие организации предпочитают облачные решения для удостоверений, которые позволяют централизованно управлять пользователями и ролями. В некоторых случаях эти два подхода должны работать вместе — скоординировано объединяя локальную идентификацию ASP.NET с внешним поставщиком. Хорошей новостью является то, что … Read more