🛡В России хотят сформировать доверенную базу геолокации IP-адресов
Роскомнадзор (РКН) разработал проект приказа для создания доверенной базы данных геолокации IP-адресов в России, которая должна повысить защищенность отечественных интернет-ресурсов от DDoS-атак, об этом пишет Интерфакс.
— говорится в пояснительной записке к проекту документа.
👆Проект приказа РКН, вносящий изменения в действующий приказ ведомства от 31 июля 2019 года № 221 о сроках, порядке, составе и формате представления сведений, размещен на портале проектов нормативных актов в понедельник. Его общественное обсуждение завершится 2 февраля.
✋ @Russian_OSINT
Роскомнадзор (РКН) разработал проект приказа для создания доверенной базы данных геолокации IP-адресов в России, которая должна повысить защищенность отечественных интернет-ресурсов от DDoS-атак, об этом пишет Интерфакс.
«На основе предоставляемых данных будет сформирована доверенная база данных геолокации IP-адресов в России. База данных будет регулярно обновляться, операторы связи и владельцы ресурсов смогут использовать ее для автоматизированного создания корректных списков доступа, ее создание позволит привести цифровую границу государства в соответствие с физическими границами РФ. Граждане России получат доступ к государственным, банковским и другим важным ресурсам в любой точке страны»
— говорится в пояснительной записке к проекту документа.
👆Проект приказа РКН, вносящий изменения в действующий приказ ведомства от 31 июля 2019 года № 221 о сроках, порядке, составе и формате представления сведений, размещен на портале проектов нормативных актов в понедельник. Его общественное обсуждение завершится 2 февраля.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает ТАСС, Председатель ⚖️ СК России Александр Бастрыкин поручил возбудить уголовное дело после оскорбительного поста президента межрегионального узбекского землячества "Ватандош" Усмана Баратова в адрес участников спецоперации, об этом сообщили в пресс-службе СК.
По данным ведомства, в одной из соцсетей Баратов опубликовал пост, где называет🇷🇺 участников спецоперации "петухами" и отмечает, что его задевает термин "русский".
Примечательно, что Усман Баратов поспешил оправдаться в🏴☠️ запрещенной социальной сети Instagram*, опубликовав сторис с надписью 🥷 "нас взломали". Комментарии после волны хейта были закрыты.
"Кто станет 🐓"петухом" увидим совсем скоро!", — пишут возмущённые аморальным поведением президента землячества пользователи в социальных сетях.
✋ @Russian_OSINT
По данным ведомства, в одной из соцсетей Баратов опубликовал пост, где называет
Примечательно, что Усман Баратов поспешил оправдаться в
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Discord по-тихому активировал пользователям функцию в настройках "Разрешить запись моего голоса в клипах".
Пользователи в🦆 жалуются почему сервис их никак не уведомил о включении экспериментальной функции.
🔲 Настройки — Видеонарезки — Разрешить запись моего голоса в клипах — ОТКЛЮЧИТЬ = 👍 PROFIT
✋ @Russian_OSINT
Пользователи в
Please open Telegram to view this post
VIEW IN TELEGRAM
Президент России Владимир Путин рекомендовал Верховному суду и силовым ведомствам проанализировать практику применения искусственного интеллекта
«Рекомендовать Верховному Суду Российской Федерации совместно с Генеральной прокуратурой России, Следственным комитетом Российской Федерации, МВД России и Минюстом России проанализировать практику применения технологий искусственного интеллекта при 🕵️расследовании преступлений и при необходимости представить предложения по ее совершенствованию»
— говорится в перечне поручений.
👆Срок исполнения - 1 июля 2024 года. Ответственными назначены генеральный прокурор Игорь Краснов, глава СК РФ Александр Бастрыкин, глава МВД Владимир Колокольцев, глава Минюста Константин Чуйченко и председатель Верховного суда Вячеслав Лебедев.
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашёл интересный template для создания собственного инструмента 🇺🇸 Satellite OSINT! В дополнение к этой подборке — https://news.1rj.ru/str/Russian_OSINT/3513.
↘️ https://github.com/stellaryx-labs/space-osint-template
✋ @Russian_OSINT
git clone https://github.com/stellaryx-labs/space-osint-template.git
cd space-osint-template
pip install -r requirements.txt
python tool.py
Please open Telegram to view this post
VIEW IN TELEGRAM
Bloomberg пишет интересное: OpenAI в настоящий момент сотрудничает с Пентагоном по ряду проектов, которые связаны с кибербезопасностью, что является отступлением от своих правил, которые ранее касались наложенного стартапом запрета на предоставление своего ИИ военным.
На Всемирном экономическом форуме в Давосе вице-президент компании OpenAI по глобальным вопросам Анна Маканью в интервью Bloomberg House рассказала, что разработчик ChatGPT тесно работает с Министерством обороны США в области разработки программного обеспечения кибербезопасности с открытым исходным кодом, а также содействует DARPA в AI Cyber Challenge. Сейчас идут переговоры с правительством США о разработке методик для предотвращения самоубийств ветеранов.
Недавно компания удалила из условий предоставления своих услуг формулировку, запрещающую использование её ИИ в
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Популярность веб-браузера Opera и так дышит на ладан, так с последним багом могла и вовсе сыграть свою последнюю оперу.
Исследователи обнаружили уязвимость в браузере причем для Windows и macOS, которая может быть использована для выполнения любого файла в операционной системе.
Недостаток удаленного выполнения кода получил название MyFlaw от команды исследователей Guardio Labs, поскольку она использует одноименную функцию, которая позволяет синхронизировать сообщения и файлы между мобильными и настольными устройствами.
Функция реализуется с помощью встроенного расширения браузера под названием Opera Touch Background, которое отвечает за связь со своим мобильным аналогом.
Как рассказали исследователи, они нашли давно забытую версию страницы My Flow, размещенную на домене "web.flow.opera.com", где My Flow содержит интерфейс в виде чата для обмена заметками и файлами, последние из которых могут быть открыты через веб-интерфейс, что, собственно, и позволяет выполнять файлы за пределами границ безопасности браузера.
Проблема затрагивает как браузер Opera, так и Opera GX выпущенные до 22 ноября 2023 года.
Хоть браузер и построен на инфраструктуре Chromium, выявленный недостаток подчеркивает необходимость внутренних изменений и улучшений в самой Opera.
Исследователи обнаружили уязвимость в браузере причем для Windows и macOS, которая может быть использована для выполнения любого файла в операционной системе.
Недостаток удаленного выполнения кода получил название MyFlaw от команды исследователей Guardio Labs, поскольку она использует одноименную функцию, которая позволяет синхронизировать сообщения и файлы между мобильными и настольными устройствами.
Функция реализуется с помощью встроенного расширения браузера под названием Opera Touch Background, которое отвечает за связь со своим мобильным аналогом.
Как рассказали исследователи, они нашли давно забытую версию страницы My Flow, размещенную на домене "web.flow.opera.com", где My Flow содержит интерфейс в виде чата для обмена заметками и файлами, последние из которых могут быть открыты через веб-интерфейс, что, собственно, и позволяет выполнять файлы за пределами границ безопасности браузера.
Проблема затрагивает как браузер Opera, так и Opera GX выпущенные до 22 ноября 2023 года.
Хоть браузер и построен на инфраструктуре Chromium, выявленный недостаток подчеркивает необходимость внутренних изменений и улучшений в самой Opera.
Medium
“MyFlaw” — Cross Platform 0-Day RCE Vulnerability Discovered in Opera’s Browser
By Oleg Zaytsev (Guardio Labs)
Audio
Взял комментарий у Романа Ромачева, офицера запаса
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🎪🧑🚒 Ничего необычного, просто типичное окончание рабочего дня ВЭФ в Давосе после обсуждения насущных вопросов кибербезопасности и ИИ.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
С 10 января 2024 Google уволила более тысячи сотрудников в разных департаментах. Генеральный директор компании Сундар Пичаи сообщает, что нужно
«Реальность такова, что для создания потенциала для этих инвестиций мы должны сделать выбор в пользу жестких решений»
— говорит CEO.
👆В прошлом году Google сократила 12 000 рабочих мест.
Please open Telegram to view this post
VIEW IN TELEGRAM
Cоздатель сервиса «Have I Been Pwned?» Трой Хант утверждает, что примерно 71 миллион уникальных учетных записей (пароли) были украдены злоумышленниками для входа на такие сайты, как Facebook*, Roblox, eBay и Yahoo, что является одной из самых крупнейших утечек за всё время. В Интернете они распространяются как минимум четыре месяца.
1️⃣ 319 файлов объемом 104 ГБ
2️⃣ 70 840 771 уникальный адрес электронной почты
3️⃣ 427 308 индивидуальных подписчиков HIBP
4️⃣ 65,03% адресов уже находятся в HIBP (на основе случайной выборки из 1 тыс. адресов).
По словам Ханта, он зачастую не обращает внимания на подобные "утечки", поскольку их обычно компилируют из старых "сливов", однако некоторые очевидные вещи не позволили специалисту отмахнуться от проверки дампа. В сборке почти 25 миллионов уникальных паролей, которые никогда ранее не попадали в паблик.
«Треть адресов электронной почты никогда не встречалась ранее, а это статистически очень даже значимо»
— пишет эксперт.
Под удар попали самые разные сайты, среди которых Facebook, Roblox, Coinbase, Yammer и Yahoo. Вероятно, что учетные данные были собраны хакером с помощью вредоносного ПО. Хант подтвердил подлинность утечки, самостоятельно связавшись с людьми по некоторым из указанных адресов электронной почты.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Клаус Шваб в Давосе навалил базы 🌐 Сергею Брину. По мнению глобалиста, человечеству выборы больше не нужны. С его слов, сегодня 🤖 технологии обладают серьёзной аналитической силой и следующий шаг это переход к "предсказательной силе", когда результаты выборов известны заранее благодаря прогнозам. Какие конкретно технологии имеются ввиду — Шваб не уточнил, пользователи в соц. сетях сетуют на🤖 ИИ.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает TheVerge, Цукерберг планирует пополнить стоковые запасы Meta* до
«Мы пришли к мнению, что для создания наших продуктов, которые мы хотим создать, нам нужен🤖 интеллект общего назначения»
— говорит Цукерберг в эксклюзивном интервью.
Битва за таланты в области ИИ сейчас идёт крайне ожесточенная: все компании, работающие в этой сфере, борются за крайне ограниченный круг исследователей, специалистов и инженеров. Те, кто обладает необходимыми знаниями и опытом, могут получать внушительные деньги, по самым скромным оценкам, превышающие 1 миллион долларов в год, пишет TheVerge.
Ожидается, что Meta* овладеет более чем 340 000 графическими процессорами
Смотря на успех OpenAI, развитие направления
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
http://kremlin.ru/acts/assignments/orders/73282
Please open Telegram to view this post
VIEW IN TELEGRAM
Как cообщают РИА Новости, план предполагает создание
Документ также предусматривает проведение
👆Кроме того, предлагается создать
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщают Известия, топ-менеджеров банков хотят на 10 лет отстранять от работы на занимаемой ими должности за
Однако в Национальном совете финансового рынка инициативу раскритиковали: если ее реализовать, то на рынке может попросту не остаться
Фактически это требование вводит десятилетний запрет на занятие должности заместителя по ИБ за сам факт наступления определенных событий, говорится в отзыве на законопроект Национального совета финансового рынка (НСФР, документ от 19 декабря есть у «Известий»).
В нынешней версии законопроекта получается, что связь непосредственно деятельности человека и его дисквалификации может вообще отсутствовать, считает глава НСФР Андрей Емелин. Например, если базу данных слил подчиненный-инсайдер, то его руководителя автоматически дисквалифицируют на 10 лет, даже если он никак не причастен к происшествию, подчеркнул он.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Еще один базированный борец с
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM