NortonLifeLock (экс-Symantec) продаёт дочку ID Analytics за $375 млн

NortonLifeLock (экс-Symantec) продаёт дочку ID Analytics за $375 млн

NortonLifeLock (бывший Symantec) подтвердил намерение продать свою дочернюю компанию ID Analytics. Покупателем станет LexisNexis Risk Solutions, а сумма сделки составляет $375 миллионов.

ID Analytics https://www.idanalytics.com/ была основана в 2002 году, головной офис располагается в Сан-Диего. Компания занимается разработкой решений для оценки киберрисков в корпоративных средах.

Продуктами ID Analytics пользуются более 450 тысяч корпораций в США. Дочка NortonLifeLock помогает клиентам принимать решения относительно киберрисков, бороться с мошенническими действиями, а также улучшать пользовательский опыт.

После продажи ID Analytics станет частью LexisNexis Risk Solutions Business Services, которой владеет RELX Group. Ожидается, что сделка будет окончательно завершена в первом квартале 2020 года.

В этом месяце также стало известно, что Accenture хочет приобрести у Broadcom часть бизнеса антивирусной компании Symantec — Cyber Security Services. Напомним, что Broadcom в августе целиком приобрёл Symantec Enterprise Security.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google устранила опасную уязвимость в Java-клиенте OAuth

В прошлом месяце Google выпустила новую сборку клиентской Java-библиотеки, обеспечивающей авторизацию по протоколу OAuth. В продукте закрыта уязвимость, эксплуатация которой позволяет подменить токен для доступа к API и развернуть на атакуемой платформе полезную нагрузку по своему выбору.

Степень опасности проблемы CVE-2021-22573 в Google оценили в 8,7 балла по шкале CVSS. Автору находки было выплачено $5 тыс. в рамках программы bug bounty.

Согласно официальному описанию, причиной появления уязвимости является неадекватная верификация криптографической подписи токенов — удостоверения провайдера полезной нагрузки. В результате автор атаки сможет предъявить скомпрометированный токен с кастомным пейлоадом, и тот успешно пройдет проверку на стороне клиента.

Использование кода OAuth-библиотеки Google позволяет приложению или юзеру войти в любой веб-сервис, поддерживающий этот протокол авторизации. Во избежание неприятностей пользователям рекомендуется обновить пакет google-oauth-java-client до версии 1.33.3.

OAuth-авторизация пользуется большой популярностью у веб-серферов. Протокол избавляет от необходимости доверять приложению логин и пароль, а также позволяет сократить число аккаунтов в Сети, то есть аудиторию с доступом к персональным данным.

К сожалению, спецификации OAuth не предусматривают обязательных функций безопасности, и надежность в этом плане всецело зависит от усилий разработчика, реализующего эту технологию. Небрежная защита клиентского приложения или сервиса с поддержкой OAuth провоцирует атаки и грозит утечкой конфиденциальных данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru