Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Середа, 21 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    1 день тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    1 день тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    2 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    3 дні тому
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    hacker
    Інтернет-шахраї та псевдоволонтери: як розпізнати благодійну аферу? Поради
    2 місяці тому
    instagram computer
    Як змінити розмір зображення без Photoshop? – ІНСТРУКЦІЯ
    2 місяці тому
    Останні новини
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    7 години тому
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    2 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    6 днів тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    brouser backdoor
    Як веб-додатки перетворюються на бекдори, дослідили французи
    2 місяці тому
    Найкращі Windows в історії: ТОП-10 найвидатніших версій
    Найкращі Windows в історії: ТОП-10 найвидатніших версій
    2 місяці тому
    hacker 26
    Вкрадені дані та цілі сервери: як працює тіньовий ринок кіберзлочинності?
    2 місяці тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    1 тиждень тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    14 години тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: В системі аутентифікації eIDAS ЄС виправили критичні уразливості
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / В системі аутентифікації eIDAS ЄС виправили критичні уразливості

В системі аутентифікації eIDAS ЄС виправили критичні уразливості

Семенюк Валентин
6 років тому
Поширити
3 хв. читання
eIDAS

З’явився патч для двох уразливостей в системі авторизації eIDAS (electronic IDentification, Authentication and trust Services), експлуатація яких дозволяє зловмисникові видати себе за будь-якого громадянина або підприємство ЄС під час офіційних транзакцій.

eIDAS являє собою складну, криптографічно захищену, електронну систему для управління цифровими транзакціями і підписами між державами-членами ЄС, громадянами і підприємствами. Створена в 2014 році eIDAS дозволяє перевіряти за офіційними базами даних транзакції в будь-якій країні, незалежно від держави, звідки походила транзакція.

eIDAS-Node є офіційним пакетом програмного забезпечення, що використовуються урядовими організаціями на своїх серверах для підтримки eIDAS-транзакцій в приватних базах даних. Тому будь-які уразливості в програмному забезпеченні eIDAS-Node можуть дозволити зловмисникам втручатися в офіційні цифрові транзакції ЄС, такі як податкові платежі, банківські перекази, відвантаження товарів тощо.

Дві уразливості виявили дослідники з компанії SEC Consult. Їх експлуатація дозволяє зловмисникові видати себе за будь-якого громадянина або підприємство ЄС. За словами фахівців, поточні версії пакету eIDAS-Node не перевіряють сертифікати, які використовуються в операціях eIDAS, дозволяючи злочинцям підробляти сертифікати будь-якого іншого громадянина або підприємства eIDAS.

Для здійснення атаки злочинцеві потрібно ініціювати зловмисне з’єднання з сервером eIDAS-Node будь-якої держави-члена та надати підроблені сертифікати під час початкового процесу аутентифікації.

Оновлення програмного пакета eIDAS-Node (v2.3.1), що виправляє ці уразливості, доступне для завантаження на офіційному сайті.

eIDAS 1

До речі, нове шкідливе ПЗ під назвою Racoon (Єнот), створене для викрадення інформації, швидко завойовує популярність серед кіберзлочинців. За словами команди дослідників з Cybereason Nocturnus, всього за кілька місяців Єнот заразив сотні тисяч пристроїв по всьому світу, викрадаючи дані кредитних карт жертв, облікові дані електронної пошти тощо.

Також Apple вирішила змусити користувачів застарілих версій iOS встановити останні оновлення, навіть якщо вони самі цього не хочуть.

Зверніть увагу, підтримка Windows 10 (версія 1803) закінчиться менше ніж через місяць, і, згідно з деякими повідомленнями, Microsoft знову звернулася до не зовсім чесної тактики, для того щоб змусити користувачів оновитися до найсвіжішої версії ОС.

Коли Ви підключаєтеся до мережі Wi-Fi, рівень сигналу буде визначати якість з’єднання і навіть швидкість Вашого інтернет-з’єднання. Якщо рівень сигналу Wi-Fi слабкий, то з’єднання може перериватися і залишатися недоступним, так само і швидкість Інтернету може бути нижчою від заявленої провайдером. Як визначити у Windows 10 рівень сигналу Wi-Fi в процентному співвідношенні, дізнайтесь зі статті.

ТЕМИ:eIDASЄСзахист данихособисті даніуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Двоетапна перевірка у месенджерах: як налаштувати? WhatsApp подала до суду на виробника шпигунського ПЗ
Наступна стаття 7 функцій Карт Google, якими Ви захочете скористатися прямо зараз Австралія подала до суду на Google

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
3 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
2 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
5 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
1 день тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
7 днів тому

Рекомендуємо

Що таке проксі-сервер і як він працює
Статті

Що таке проксі-сервер і як він працює

3 тижні тому
Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
Кібербезпека

Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм

4 тижні тому
Meta почне використовувати дані користувачів з ЄС для навчання своїх ШІ-моделей
Новини

Meta почне використовувати дані користувачів з ЄС для навчання своїх ШІ-моделей

1 місяць тому
8 поширених способів викрадення особистих даних
Кібербезпека

8 поширених способів викрадення особистих даних

1 місяць тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?