С октября 2024 года WordPress будет требовать использования 2ФА от разработчиков плагинов - «Новости» » Интернет технологии
sitename
В китайском App Store нашли приложения для кражи криптовалюты - «Новости»
В китайском App Store нашли приложения для кражи криптовалюты - «Новости»
У KelpDAO похитили 290 млн долларов в криптовалюте. Инцидент связывают с группировкой Lazarus - «Новости»
У KelpDAO похитили 290 млн долларов в криптовалюте. Инцидент связывают с группировкой Lazarus - «Новости»
Малварь ZionSiphon создана для атак на водоочистные системы - «Новости»
Малварь ZionSiphon создана для атак на водоочистные системы - «Новости»
Разработчики «Телеги» пожаловались на компанию Apple в ФАС - «Новости»
Разработчики «Телеги» пожаловались на компанию Apple в ФАС - «Новости»
Операторы просят Минцифры отсрочить введение платы за зарубежный трафик - «Новости»
Операторы просят Минцифры отсрочить введение платы за зарубежный трафик - «Новости»
В Китае с размахом вернули к жизни технологии стабилизации энергосетей вековой давности - «Новости сети»
В Китае с размахом вернули к жизни технологии стабилизации энергосетей вековой давности - «Новости сети»
CATL представила LFP-аккумулятор 3-го поколения: почти полная зарядка за шесть минут - «Новости сети»
CATL представила LFP-аккумулятор 3-го поколения: почти полная зарядка за шесть минут - «Новости сети»
Вышли обзоры Ryzen 9 9950X3D2: на 4 % быстрее предшественника, но в играх разницы нет - «Новости сети»
Вышли обзоры Ryzen 9 9950X3D2: на 4 % быстрее предшественника, но в играх разницы нет - «Новости сети»
Россияне купили рекордное число роутеров — особенно популярны модели с расширенными настройками - «Новости сети»
Россияне купили рекордное число роутеров — особенно популярны модели с расширенными настройками - «Новости сети»
Как проходит лазерная эпиляция в Краснодаре: от записи до результата
Как проходит лазерная эпиляция в Краснодаре: от записи до результата
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » С октября 2024 года WordPress будет требовать использования 2ФА от разработчиков плагинов - «Новости»

Начиная с 1 октября 2024 года, все учетные записи на WordPress.org, которые имеют право отправлять обновления и вносить изменения в плагины и темы для CMS, должны будут использовать двухфакторную аутентификацию (2ФА).


Разработчики объясняют, что это решение направлено на повышение безопасности и снижение риска несанкционированного доступа к плагинам, что может повлечь за собой атаки на цепочки поставок.


«Учетные записи с доступом к коммиту могут распространять обновления и вносить изменения в плагины и темы, используемые миллионами сайтов WordPress по всему миру, — гласит официальное заявление. — Защита этих учетных записей необходима для предотвращения несанкционированного доступа, а также поддержания безопасности и доверия в сообществе WordPress.org».


Владельцы учетных записей могут активировать двухфакторную аутентификацию в настройках безопасности своего аккаунта. Пошаговые инструкции по активации 2ФА уже опубликованы здесь.


Также сообщается, что разработчики WordPress.org добавили специальные SVN (Subversion) пароли, которые призваны разграничить доступ к внесению изменений в код и основные учетные данные. Авторам плагинов, использующим скрипты  развертывания (например, GitHub Actions), нужно будет обновить их, чтобы использовать новые пароли, специфичные для Subversion.


Разработчики отмечают, что технические ограничения не позволяют применить 2ФА к уже существующим репозиториям кода, поэтому они решили объединить «двухфакторную аутентификацию на уровне учетных записей, пароли SVN с высокой энтропией и другие защитные функции».


Начиная с 1 октября 2024 года, все учетные записи на WordPress.org, которые имеют право отправлять обновления и вносить изменения в плагины и темы для CMS, должны будут использовать двухфакторную аутентификацию (2ФА). Разработчики объясняют, что это решение направлено на повышение безопасности и снижение риска несанкционированного доступа к плагинам, что может повлечь за собой атаки на цепочки поставок. «Учетные записи с доступом к коммиту могут распространять обновления и вносить изменения в плагины и темы, используемые миллионами сайтов WordPress по всему миру, — гласит официальное заявление. — Защита этих учетных записей необходима для предотвращения несанкционированного доступа, а также поддержания безопасности и доверия в сообществе WordPress.org». Владельцы учетных записей могут активировать двухфакторную аутентификацию в настройках безопасности своего аккаунта. Пошаговые инструкции по активации 2ФА уже опубликованы здесь. Также сообщается, что разработчики WordPress.org добавили специальные SVN (Subversion) пароли, которые призваны разграничить доступ к внесению изменений в код и основные учетные данные. Авторам плагинов, использующим скрипты развертывания (например, GitHub Actions), нужно будет обновить их, чтобы использовать новые пароли, специфичные для Subversion. Разработчики отмечают, что технические ограничения не позволяют применить 2ФА к уже существующим репозиториям кода, поэтому они решили объединить «двухфакторную аутентификацию на уровне учетных записей, пароли SVN с высокой энтропией и другие защитные функции».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: