На mos.ru можно зайти с Tinkoff ID

На mos.ru можно зайти с Tinkoff ID

На mos.ru можно зайти с Tinkoff ID

Онлайн-авторизацию Tinkoff ID интегрировали на порталы mos.ru, Наш Город, Московская Электронная школа и другие. В основе сервиса — технологии на базе экосистемной платформы безопасности "Тинькофф защита".

О договоренностях между компанией "Тинькофф" и правительством Москвы сообщает ТАСС. Теперь зайти на столичные информационные порталы можно с помощью Tinkoff ID.

Речь о сервисе mos.ru, платформах "Московский паркинг", "Активный гражданин", "Наш город", "Московская электронная школа" и другие.

Tinkoff ID использует современную систему авторизации OAuth 2.0, отметили в компании. Пользователю не нужно запоминать и вводить логин и пароль на каждом сайте. Все паспортные и другие данные, необходимые для получения городских услуг, при работе с Tinkoff ID будут подтягиваться автоматически.

В основе сервиса лежат технологии на базе экосистемной платформы безопасности "Тинькофф защита", подчеркивают в пресс-службе. В ее основе — ML-модель. Она анализирует каждую авторизацию и в зависимости от уровня риска автоматически применяет дополнительные методы аутентификации там, где они требуются.

В результате данные пользователя защищены, его аккаунт проверен, а весь этот процесс занимает считаные секунды и полностью незаметен для человека, который осуществляет вход через Tinkoff ID, отметили в компании.

“Верификация профиля через Tinkoff ID на портале mos.ru поможет получить расширенный список всех услуг — от записи к врачу или детский сад до доступа к электронной медкарте и подаче заявлений на городские меры поддержки", — приводятся в сообщении слова руководителя сервиса Виталия Бриедиса.

“Портал mos.ru сегодня предоставляет более 400 электронных услуг и сервисов, которые помогают жителям решать практически все повседневные вопросы в онлайн-формате”, — добавляет замруководителя департамента информационных технологий Москвы Владислав Шишмарев. По его словам, с помощью Tinkoff ID можно не только зарегистрироваться на mos.ru, но и повысить уровень учетной записи до "полной", чтобы пользоваться всеми возможностями московской цифровой экосистемы.

Добавим, в конце декабря 2022 года сообщалось об утечке данных сервиса московских школ. Специализированные телеграм-каналы писали, что в Сеть могли попасть 17 млн строк сведений о московских школьниках и их родителях. Столичная мэрия опровергла факт утечки, что возмутило профильных экспертов. Тогда же в декабре, в открытый доступ выложили данные, полученные якобы из российской ГИС ЕСИА (Единая Система Идентификации и Аутентификации пользователей госуслуг).

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru