В 2023 году 2FA включили 16 млн пользователей VK (плюс 21%)

В 2023 году 2FA включили 16 млн пользователей VK (плюс 21%)

В 2023 году 2FA включили 16 млн пользователей VK (плюс 21%)

В 2023 году двухфакторную аутентификацию (2FA) для защиты аккаунтов включили еще 16 млн пользователей VK. Показатель «ВКонтакте» за год возрос на 21%, «Одноклассников» — на 15%.

На сервисах компании и у партнеров подобная опция реализована как возможность входа из-под единой учетной записи (VK ID). Сейчас ею ежемесячно пользуются 91 млн россиян — на 14,6% больше, чем в 2022 году, и задействуют ее с частотой свыше 500 млн раз в месяц..

«Забота о безопасности наших пользователей — основной приоритет для VK, — комментирует Рустэм Газизов, директор департамента защиты клиентов ИБ VK. — Этим летом мы запустили функцию OnePass для еще более безопасной беспарольной авторизации ВКонтакте, в сервисах VK и партнёров. На сегодня функцией пользуются уже 1,5 миллиона человек».

Компания также доложила о других успехах обеспечения кибербезопасности. Так, в уходящем году в «Одноклассниках» была введена в строй нейросеть, помогающая пресечь сталкинг. В итоге количество жалоб на такое преследование уменьшилось на 25%.

Система Taneleer за полтора года работы защитила от взлома 1,4 млн пользователей Почта Mail.ru. Внедренная на сервисе защита от несанкционированного доступа помогла снизить долю юзеров со слабыми паролями до 2,2%.

Сумма выплат за найденные уязвимости в рамках программы Bug Bounty компании превысила 34 млн рублей. Рассмотрено более 1,5 тыс. отчетов, список объектов для исследования расширен на три позиции: Skillfactory, VK Капсула и VK Customer Experience Hub.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru