В буржуйском
Adobe заблокирует клиентам доступ к фотошопу и другому программному обеспечению в том случае, если они не согласятся с новыми пользовательскими условиями, а это фактически является- пишет RadarHits.😷 ШПИОНСКИМ ПО!
Adobe требует неограниченный доступ ко ВСЕМ вашему контенту и разрешение на мониторинг ваших файлов.
1️⃣ Мы можем получать доступ, просматривать или прослушивать ваш контент (определенный в разделе 4.1 (Контент), 👁 как автоматизированными, так и ручными методами, но только ограниченными способами и только в соответствии с законом.
2️⃣ "Контент" означает любой текст, информацию, сообщение или материал, например, аудиофайлы, видеофайлы, электронные документы или изображения, которые вы загружаете, импортируете.
3️⃣ Наши автоматизированные системы могут анализировать ваш контент и шрифты клиентов Creative Cloud, используя такие методы, как🤖 машинное обучение, чтобы🎩 улучшить наши Услуги и Программное обеспечение, а также пользовательский опыт.
4️⃣ Мы оставляем за собой право (💡 но не обязаны) удалять контент или ограничивать доступ контенту, услугам и ПО, если окажется, что какой-либо из ваших материалов нарушает условия. Мы не проверяем весь контент, но мы можем использовать доступные технологии, поставщиков или процессы, включая ручную проверку на наличие определенных типов незаконного контента (например, материалов о сексуальном насилии над детьми)
К формулировкам вроде "только ограниченными способами и только в соответствии с законом" пользователи отнеслись мягко говоря скептически.
🌐 Google тоже много чего заявляет, а потом платит штрафы и посылает всех куда подальше, потому что выручка на пользовательских данных перекрывает все расходы. Люди - новая нефть.
👆🤔Что касается работы с
#adobe #artificialintelligence #искуственныйинтеллект #LLM #ИИ #AI #Russian_OSINT #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
- сообщает🤖 "Черт побери #Recall сохраняет полный текст команд вашего📞 терминала в открытом виде"
Он записывает в журнал весь вывод команд. Он также сохраняет текст веб-страниц, отображаемых на экране.- ещё.
История команд - это, как правило, только выполненные команды, а Recall - это скриншоты всего терминала и распознавание текста c помощью OCR (включая результаты), а затем сохранение его в виде обычного текста в базе данных SQLite.
- 🍿больше веселья.
Примечательно, что у некоторых пользователей "десяток" с недавних пор начали выскакивать "тревожные баннеры" с призывом обновиться до 11 версии, иначе они не смогут получить техническую поддержу и обновления безопасности. Прекращение поддержки Windows 10 должно наступить 14 октября 2025 года.
Если вы нажмете "Оставить Windows 10", то Microsoft снова попытается убедить вас с помощью четырех дополнительных баннеров. Вы можете нажать "Отказаться от обновления", чтобы продолжить использовать Windows 10, но помните, что всплывающее окно появится снова через несколько недель.
======
Теперь можно удаленно dump Recall data через Интернет из-под
Microsoft отрубили Recall по умолчанию из-за гнева пользователей в сети😅👍
First, we are updating the set-up experience of Copilot+ PCs to give people a clearer choice to opt-in to saving snapshots using Recall. If you don’t proactively choose to turn it on, it will be off by default.
https://blogs.windows.com/windowsexperience/2024/06/07/update-on-the-recall-preview-feature-for-copilot-pcs/
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
"Столлман был прав."
https://news.1rj.ru/str/Russian_OSINT/4217
Please open Telegram to view this post
VIEW IN TELEGRAM
https://contract.embedika.ru - сервис проверки договоров на риски. Находит в тексте документа условия, регулирующие гражданско-правовую ответственность, на которые стоит обратить внимание перед заключением договора. Инструмент разработан компанией Embedika совместно с юридическим департаментом Siemens и информационно-правовым порталом «Гарант».
✅ Спасибо подписчику. Не знал, что такое есть.
👆ПД и названия компаний я бы убрал при отправке документа на сервер, сделав замену по содержанию на "АБВГ", "ABCD"...
✋ @Russian_OSINT
👆ПД и названия компаний я бы убрал при отправке документа на сервер, сделав замену по содержанию на "АБВГ", "ABCD"...
Please open Telegram to view this post
VIEW IN TELEGRAM
Teams of LLM Agents Can Exploit Zero-Day Vulnerabilities.pdf
1.2 MB
#LLM #ИИ #AI #OSINT #research #zeroday #vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает ТАСС, 4 июня глава Сбера Герман Греф заявил, что России нужен "федеральный орган кибербезопасности", который бы занимался 🤔только этим. Греф также отметил, что РФ нужна отдельная стратегия кибербезопасности.
👆Минцифры считает, что нет необходимости создавать отдельный "федеральный орган по кибербезопасности".
"У нас есть очень хорошая структура, называется👮♀️ ФСБ. В ведении ФСБ находится регулирование вопросов, связанных с информационной безопасностью. Коллеги отлично справляются. Мы не поддерживаем создание никаких дополнительных структур", - сказал министр Шадаев.
Please open Telegram to view this post
VIEW IN TELEGRAM
Полиция разыскивает телефонных мошенников, обманувших Академика РАН из Петербурга на 1,9 млн рублей. Жертвой преступников стал известный физик, удостоенный в 1978 году Государственной премии СССР за цикл работ по обнаружению и исследованию новых оптических явлений.
Как информирует ведомство, в полицию обратился 👨🦳88-летний петербуржец, рассказавший, что 30 мая ему позвонила "сотрудница "Русской Википедии"", которая сообщила мужчине, что его патенты необходимо зарегистрировать в ее программе. После этого пенсионер получил СМС-сообщение от банка, содержание которого он сообщил собеседнице.
В
Please open Telegram to view this post
VIEW IN TELEGRAM
Exploiting Erroneous URL Links to Phantom Domains.pdf
2.5 MB
#cybersecurity #exploit #hacking #research #research #hijacking #phantomdomain
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⛴ Отслеживание морских судов
◀️ https://www.marinetraffic.com - отслеживание морских судов в реальном времени.
◀️ https://www.cruisemapper.com - платформа для отслеживания круизных лайнеров.
◀️ https://gisis.imo.org - ресурс Международной морской организации (IMO), предоставляющий данные о безопасности судов, инцидентах, сертификатах и другой важной информации для судоходной индустрии.
◀️ https://www.vesselfinder.com/ - отслеживание морских судов в реальном времени, предлагающий данные о местоположении, маршрутах и характеристиках судов по всему миру. Полезен для операторов флотов и логистических компаний.
◀️ https://www.bic-code.org/bic-codes/ - проверка BIC-кодов (контейнерных идентификационных кодов), используемых в международной торговле. Позволяет проверить правильность и подлинность кодов контейнеров.
◀️ https://www.track-trace.com/container - возможность отслеживать контейнеры по их идентификационным номерам.
◀️ https://www.importyeti.com - аналитическая платформа, использующая данные таможенных деклараций США для анализа импортных операций.
◀️ https://www.shiplocation.com - сервис для отслеживания морских судов с использованием данных AIS (Автоматической идентификационной системы), предоставляющий информацию о местоположении, маршрутах и характеристиках судов.
◀️ https://www.searates.com/container/tracking - позволяет отслеживать текущее местоположение контейнеров на глобальной карте.
◀️ https://map.openseamap.org - навигационная карта, предоставляющая данные о морских знаках, гаванях и так далее.
◀️ https://www.shipspotting.com - сайт с более чем 3 миллионами фотографий судов.
◀️ https://world-ships.com - ресурс с информацией о судах, включая их характеристики и историю.
◀️ https://www.marinevesseltraffic.com - платформа для отслеживания судов и грузов, показывающая детальную информацию о текущем местоположении и маршрутах судов.
⚡️ Больше полезной информации для исследователей на Boosty
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
CNEWS: Ритуальная служба «Ритуал. ру» совместно с ИT компанией Dragons Code (ИНН?) заключили соглашение о запуске первого в России цифрового «Нейрокладбища», стартовые инвестиции 30 млн руб. По задумке креативщиков планируется помогать людям "справиться с горечью утраты и тяжелой депрессией".
Визуальные ИИ технологии, применяемые в проекте, позволяют воспроизводить важные моменты из жизни усопших, их голоса и манеру общения, что помогает близким справляться с чувствами утраты и продолжать чувствовать их присутствие и оказывать поддержку.
Этот проект является значительным шагом вперед в использовании технологий дипфейк, больших языковых моделей и синтеза речи в ритуальной сфере Москвы.
"
«Этот проект является значительным шагом вперед в использовании технологий дипфейк, больших языковых моделей и синтеза речи», – отметил он.
- считает CEO IT-компании Dragons Code (ИНН?) Михаил Марцинюк.
🤔Новый сервис, основанный на искусственном интеллекте, позволит создавать цифровые аватары умерших людей, воссоздавая их внешность, голос и манеру общения.
👆"Следующем этапе разработки будет предусматривать делегирование ухода
👷♀️"Ожидается следование популярным направлениям в архитектуре и ландшафтном дизайне", пишет Михаил Марцинюк из Dragons Code.
✝️ Уже до усопших добрались...
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
Вероятно в Docker Hub посовещались c US export control и им разрешили unblock IP-адресов из России
🐬Docker подтвердил, что ♋️ ошибочно заблокировал все IP из России. "We are now blocking all IP addresses... 🇷🇺Russia" was incorrectly stated and is now resolved with the export.
https://news.1rj.ru/str/Russian_OSINT/4216
🍿 Действительно, с кем не бывает.
#docker #dockerhub #osint #sanctions
✋ @Russian_OSINT
https://news.1rj.ru/str/Russian_OSINT/4216
#docker #dockerhub #osint #sanctions
Please open Telegram to view this post
VIEW IN TELEGRAM
CRC_Press_Social_Engineering_in_Cybersecurity_Threats_&_Defenses.pdf
4 MB
В данном исследовании также представлена методика обнаружения спама с использованием различных
Результаты показывают, что TF-IDF с алгоритмом классификации RF достигает наивысшего процента точности.
#cybersecurity #SocialEngineering #hacking #research
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Вестник Киберполиции России
На «Госуслугах» поменяют процедуру оформления микрозаймов из-за мошенников.
Минцифры России поменяет на электронной платформе Госуслуги процедуру оформления займов в микрофинансовых организациях (МФО), которая в настоящее время позволяет мошенникам с помощью чужих аккаунтов выводить средства на собственные счета.
Посредством учетной записи на Госуслугах сейчас можно оформить кредит на сайте МФО, так как от учетки Госуслуг возможно подать все документы на выдачу займа, но указать реквизиты банковской карты другого человека и вывести финансы на подставное лицо.
Источник: https://www.gazeta.ru/social/news/2024/06/08/23205271.shtml
🫡 Подписаться на Киберполицию России
Минцифры России поменяет на электронной платформе Госуслуги процедуру оформления займов в микрофинансовых организациях (МФО), которая в настоящее время позволяет мошенникам с помощью чужих аккаунтов выводить средства на собственные счета.
Посредством учетной записи на Госуслугах сейчас можно оформить кредит на сайте МФО, так как от учетки Госуслуг возможно подать все документы на выдачу займа, но указать реквизиты банковской карты другого человека и вывести финансы на подставное лицо.
Источник: https://www.gazeta.ru/social/news/2024/06/08/23205271.shtml
Please open Telegram to view this post
VIEW IN TELEGRAM
Илон Маск предупредил, что если #Apple интегрирует в новые версии своих операционных систем чат-бот #ChatGPT от OpenAI, то лично запретит использовать технику корпорации в своих компаниях.
«Это неприемлемое нарушение безопасности»,
— написал Маск в соцсети Х. 🤔Надо было добавить ещё про шпионаж и нежелание следовать своим же правилам в контексте выплат
Please open Telegram to view this post
VIEW IN TELEGRAM
Свежих новостей про
Как сообщают исследователи из "Лаборатории Касперского", биометрические устройства, используемые в целях
В ходе исследования
Многие из них оказались похожи друг на друга, потому что возникали из-за ошибки в одном месте внутри библиотеки, служащей «оберткой» для базы данных. Мы обобщили эти уязвимости как множественные, указав тип и причину возникновения, поэтому конкретных CVE в итоге вышло меньше.
📊Статистика выглядит следующим образом:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
"Если Apple интегрирует OpenAI на уровне ОС, то устройства Apple будут♋️ запрещены в моих компаниях. Это неприемлемое нарушение безопасности. Посетители должны будут проходить проверку устройств Apple на входе, где они будут храниться в клетке Фарадея [телефоны от Apple]".
🍿Уже пошли cлухи про возможную разработку 📱"Grok Phone" в ответку Apple/OpenAI.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователь Dohyun Lee, что по-русски читается как Дахун Ли, рассказал печальную историю о том, как стал жертвой произвола со стороны Apple в ходе взаимодействия по BugBounty.
Ресерчеру удалось раскопать критическую уязвимость iOS и macOS (CVE-2024-23282), которая позволяет задействовать вредоносные электронные письма для инициирования вызовов FaceTime без авторизации пользователя.
Обнаруженная ошибка может быть использована для того, чтобы инициировать атаки, приводящие к утечке пользовательских данных с устройства через FaceTime, поскольку в режиме блокировки не блокируются исходящие вызовы.
Фактически разработанный и продемонстрированный рабочий PoC позволял реализовать удаленное включение звука без щелчка.
Тем не менее, по мнению Apple, исправившей баг в iOS 17.5 iPadOS 17.5 и macOC Sonoma 14.5, все труды заслуживают награды в размере 5000 долларов.
И, после того, как Apple выплатила за выявленную весьма серьезную уязвимость всего лишь пятерик, исследователь возмутился.
"Дахунли так мало?!!!" - сказал он. И решил перевести дискуссию с яблочниками в публичную плоскость.
Ресерчеру удалось раскопать критическую уязвимость iOS и macOS (CVE-2024-23282), которая позволяет задействовать вредоносные электронные письма для инициирования вызовов FaceTime без авторизации пользователя.
Обнаруженная ошибка может быть использована для того, чтобы инициировать атаки, приводящие к утечке пользовательских данных с устройства через FaceTime, поскольку в режиме блокировки не блокируются исходящие вызовы.
Фактически разработанный и продемонстрированный рабочий PoC позволял реализовать удаленное включение звука без щелчка.
Тем не менее, по мнению Apple, исправившей баг в iOS 17.5 iPadOS 17.5 и macOC Sonoma 14.5, все труды заслуживают награды в размере 5000 долларов.
И, после того, как Apple выплатила за выявленную весьма серьезную уязвимость всего лишь пятерик, исследователь возмутился.
"Дахунли так мало?!!!" - сказал он. И решил перевести дискуссию с яблочниками в публичную плоскость.
X (formerly Twitter)
Dohyun Lee (@l33d0hyun) on X
CVE-2024-23282 : A maliciously crafted email may be able to initiate FaceTime calls without user authorization
I submitted a complete PoC for this vulnerability to Apple, but they awarded me a reward of $5,000. I requested a re-evaluation, but Apple declined.😢
I submitted a complete PoC for this vulnerability to Apple, but they awarded me a reward of $5,000. I requested a re-evaluation, but Apple declined.😢
📞🤿 Мошенники звонят по телефону, представляясь якобы админами Википедии и втюхивают установку 😷 ПО "для корректировки информации в Wiki"... Итог: -12,9 млн рублей.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM