Клиенты Aeza получают «письма счастья» с требованием удалить VPN.
2 часа назад @ securitylab.ruЯ пишу как человек, который впервые продавал товар на Авито — и как продуктовый дизайнер, работающий с UX-паттернами и пользовательскими сценариями.
Покупатель предлагает перейти в TelegramРаз видео на Авито не загрузить — я отправляю его покупателю в Telegram.
Также Авито не предупреждает пользователей о том, что лучше не покидать чати проводить сделку внутри авито.
Оформляю Авито Доставку.”Тут важно уточнить, что я в объявлении не подключала авито доставку, но я не знаю как работает опция, и возможно мне должна придти отбивка, что пользователь запросил данный тип доставки.
Ещё несколько угроз и диалог законен, я в блоке)Где был Авито в этот момент?
9 часов назад @ habr.com
Утечка сквозь уязвимость: как построить защиту приложения, чтобы данные не достались злоумышленникам
SDK-модули, неправильное хранение секретов, перехваты трафика, низкий уровень защиты журналов и другие опасности, которые могут привести к серьезным штрафам.
Это могут быть сторонние библиотеки, которые тоже получают доступ к пользовательским данным.
В том числе и для операций, которые должны быть закрыты от внешних пользователей.
Утечка грозит не только репутационными рисками, но и увеличением расходной части на штрафы, компенсацию потерь клиентам и их возврат.
Учитывайте расходы на аудит и профилактику в себестоимости продукта: оцените стоимость минуты простоя, восстановления доверия и потери клиентов при инциденте.
1 day, 5 hours назад @ habr.com
How Pixel and Android are bringing a new level of trust to your images with C2PA Content Credentials
At Made by Google 2025, we announced that the new Google Pixel 10 phones will support C2PA Content Credentials in Pixel Camera and Google Photos.
Pixel Camera attaches Content Credentials to any JPEG photo capture, with the appropriate description as defined by the Content Credentials specification for each capture mode.
attaches Content Credentials to any JPEG photo capture, with the appropriate description as defined by the Content Credentials specification for each capture mode.
Google Photos attaches Content Credentials to JPEG images that already have Content Credentials and are edited using AI or non-AI tools, and also to any images that are edited using AI tools.
Building a More Trus…
2 months, 3 weeks назад @ security.googleblog.com