На GitHub нашли тысячи cookies аутентификации пользователей Firefox

На GitHub нашли тысячи cookies аутентификации пользователей Firefox

На GitHub нашли тысячи cookies аутентификации пользователей Firefox

В репозиториях GitHub нашли тысячи файлов cookies пользователей браузера Firefox, доступных по запросу. Предположительно, эти скомпрометированные данные можно использовать для перехвата аутентификационных сессий.

Речь идёт о БД cookies.sqlite, которые обычно размещаются в директории профиля Firefox. Эти базы используются для хранения cookies между сессиями браузера.

О доступности этих БД сообщил английский исследователь в области кибербезопасности Эйдан Марлин. Ранее специалист уведомлял об этом представителей GitHub через программу HackerOne, однако ему заявили следующее:

«Открытые учётные данные пользователей находятся за рамками нашей программы по поиску уязвимостей».

Марлин прокомментировал этот ответ так:

«Досадно, что GitHub несерьёзно относится к безопасности и конфиденциальности своих пользователей. Если люди узнают, где именно находятся их файлы cookies, они просто обалдеют».

Марлин также подчеркнул, что промах GitHub заключается в том, что площадка не смогла предотвратить попадание баз данных cookies.sqlite в общий доступ.

VK Tech запускает отдельное ИИ-направление для корпоративных клиентов

VK Tech выделяет отдельное направление, связанное с искусственным интеллектом для корпоративных заказчиков. Компания собирается развивать решения для внедрения ИИ в защищённой инфраструктуре организаций — от вычислительных мощностей и хранения данных до прикладных сервисов.

Как следует из сообщения компании, среди ключевых задач нового направления — создание корпоративной ИИ-платформы, а также усиление ИИ-функциональности в существующих продуктах VK Tech. Для этого планируется использовать и собственные разработки VK, включая языковую модель Diona.

Руководить ИИ-направлением будет Роман Стятюгин, который ранее возглавлял команду аналитических сервисов VK Predict.

В VK Tech отмечают, что корпоративный рынок ИИ постепенно уходит от стадии экспериментов. Если раньше компании чаще тестировали отдельные инструменты или точечные сценарии, то теперь всё чаще рассматривают ИИ как полноценную технологию для перестройки бизнес-процессов и повышения эффективности.

При этом один из главных вопросов для корпоративного сегмента — безопасность. Именно поэтому, как считают в компании, растёт спрос на внедрение ИИ не в публичной среде, а внутри защищённого контура организаций, где можно контролировать данные и доступ к ним.

По сути, VK Tech делает ставку на то, что бизнесу нужны не разрозненные ИИ-сервисы, а более цельная инфраструктура, которую можно встроить в существующие процессы компании и использовать в более предсказуемом режиме.

RSS: Новости на портале Anti-Malware.ru