godnoTECH - Новости IT – Telegram
godnoTECH - Новости IT
5.96K subscribers
6.42K photos
541 videos
12 files
6.93K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
В «чёрную пятницу» увеличилось количество вредоносных клонов известных маркетплейсов.

В минувшую «чёрную пятницу» маркетплейсы проводили всевозможные акции, злоумышленники воспользовались покупательским ажиотажем — как сообщили эксперты, заметно увеличилось количество вредоносных копий торговых площадок.

Количество ресурс-фейков незадолго до чёрной пятницы выросло на 30%. Схема обмана почти везде одинаковая: представители «службы поддержки» предлагают потенциальным покупателям перейти в WhatsApp, Viber или другие мессенджеры для покупки товара со скидкой, где для них генерируется вредоносная ссылка, ведущая на фейковый сайт службы доставки.
Китай усилил надзор за интернет-рекламой: она должна «соответствовать требованиям продвижения традиционной культуры».

Китайские регуляторы хотят усилить надзор за онлайн-рекламой. Новые правила таковы, реклама не должна влиять на «нормальное использование интернета» или вводить пользователей в заблуждение.

Операторам рекламы рекомендуется создать систему регистрации и просмотра рекламодателей и объявлений и «отслеживать и проверять содержание объявлений с использованием своих информационных служб».

Так же, предлагается запретить демонстрацию несовершеннолетним рекламы медицинских процедур, косметики и онлайн-игр, «не способствующих их физическому и психическому здоровью». Рекомендации открыты для обсуждения до 25 декабря.
Илон Маск в январе расскажет о новых планах компании Tesla.

Глава Tesla Илон Маск выразил желание появляться на квартальный отчётных мероприятиях не каждый раз, а только по серьёзным поводам.

На этой неделе Илон Маск заявил в своей странице Twitter, что появится на отчётном мероприятии в январе следующего года, чтобы рассказать о ближайших планах компании Tesla. На конференции будут упоминаться сроки появления новых электромобилей вроде пикапа Cybertruck и грузовика Semi, а также спорткара Roadster.
Европейские власти признают, что в вопросе производства чипов не смогут добиться самодостаточности.

CNBC публикует высказывания главы европейских антимонопольщиков Маргрет Вестагер, которая после консультаций с участниками рынка пришла к выводу, что региону никогда не обеспечить себя полупроводниковой продукцией полностью только за счёт локального производства.

К 2030 году Европа рассчитывает увеличить свою долю в сегменте передовой литографии до 20% с нынешних 10%. В девяностых годах прошлого века показатель достигал 40%, так что это всего лишь будет возвратом части утраченных позиций.

На данном этапе они ждут от заокеанских партнёров информацию о причинах полупроводникового кризиса и текущем состоянии отрасли, в дальнейшем регионы могли бы распределять заказы на выпуск продукции оптимальным образом.
Сторонние клиенты Telegram без поддержки рекламы отключат от API.

Telegram добавил в описание API для сторонних клиентских приложений требование поддерживать корректный вывод рекламных сообщений платформы. Разработчикам существующих клиентов даётся время до 1 января 2022 года, чтобы привести свою продукцию в соответствие с этими требованиями. В противном случае доступ к API будет заблокирован.

Администрация сервиса предлагает разработчикам сторонних клиентов бесплатный доступ к API и не возражает против монетизации приложений. Однако финансовая поддержка разработчиков, которые не показывают рекламу мессенджера, лишена смысла.
Опасная уязвимость обнаружена в 150 моделях принтеров HP LaserJet и PageWide.

Специалисты работающие в сфере информационной безопасности обнаружили уязвимость CVE-2021-39238, которая затрагивает свыше 150 моделей принтеров и МФУ компании HP серий LaserJet, LaserJet Managed, PageWide и PageWide Managed.

Уязвимость позволяет злоумышленникам вызывать переполнение буфера обмена в обработчике шрифтов с целью выполнения кода на уровне прошивки. Атаки такого типа может быть проведена на локальные устройства или сетевые принтеры.

Для защиты от атак рекомендуется размещать сетевые устройства в отдельные VLAN, ограничивая межсетевым экраном установку исходящих соединений от принтеров.
Американский суд приговорил россиянина к пяти годам тюрьмы за кибермошенничество.

Суд в Мичигане приговорил россиянина Александра Гричишкина, который обвиняется в кибермошенничестве, к пяти годам лишения свободы. Александр руководил хакерской группировкой которая предоставляла клиентам «пуленепробиваемый хостинг» для распространения вредоносного ПО.

Для получения доступа к устройствам организаций хакер использовал различные вредоносные ПО: Zeus, SpyEye, Citadel и Blackhole Exploit Kit. Общий ущерб от действий хакерской группировки оценивается миллионами долларов.
86% взломов в Google Cloud осуществляли ради майнинга.

Хакеры использовали аккаунты для майнинга — это происходило в 86% установленных случаев взломов. Причём чаще всего софт для майнинга загружался всего в течение 22 секунд с момента взлома.

Всего в 10% случаев они использовали взломанные аккаунты для сканирования портов. В 8% случаев аккаунты использовали для проведения дальнейших атак на другие цели, в 6% — для размещения вредоносных программ, в 4% — для загрузки незаконного контента.

В 48% случаев взломанные аккаунты имели слабый пароль, не имели его вовсе или у них не было идентификации по API. Таким образом, почти половина пользователей могла избежать проникновения злоумышленников простой сменой пароля на более надёжный. В 26% случаев злоумышленники использовали уязвимость в стороннем программном обеспечении.
Роскомнадзор заблокировал крупнейшую площадку для продажи вещей ручной работы Etsy — постановление суда было выдано 2,5 года назад.

Роскомнадзор заблокировал маркетплейс американской компании Etsy. Магазин занимался продажей изделий ручной работы, а так же продавал принадлежности для рукоделия. Интересно что постановление суда было принято ещё 2,5 года назад, но заблокировать ресурс решили именно 1 декабря.

Ресурс по продаже изделий ручной работы был заблокирован за «информацию с рекламой и реализацией аксессуаров известной торговой марки с доставкой в пределах Российской Федерации». Речь идёт о неоригинальной продукции Gucci.
Метки Apple AirTag начали использовать для кражи автомобилей.

Автомобильные воры стали использовать новый метод для отслеживания и угона дорогих транспортных средств. С помощью умных меток AirTag воры отслеживает движение автомобиля до места жительства жертвы, где его можно попытаться похитить.

В регионе Йорк за 2021 год уже зафиксировали пять инцидентов. Полиция призвала владельцев автомобилей парковаться в закрытых гаражах, и регулярно проверять свой автомобиль на наличие трекеров, особенно если они получили уведомление о нахождении неизвестной метки AirTag поблизости.
Представлен первый в мире 5-нанометровый процессор для Windows-ноутбуков

Процессор Snapdragon 8cx Gen 3 с топологией 5 нм для ноутбуков на Windows не имеет аналогов на текущий момент. В него встроена поддержка сетей 5G и беспроводных сетей Wi-Fi 6E. Интересно, что создала процессор компания Qualcomm. Snapdragon 8cx Gen 3 станет основой ARM-ноутбуков на базе Windows. Первые ноутбуки на этом процессоре появятся в первой половине 2022 года.
После смены главы Twitter в компании началась масштабная реорганизация.

Новый генеральный директор Twitter без промедлений приступил к реорганизации структуры управления компанией. В рамках этой деятельности уже было объявлено о ряде кадровых перестановок. Большинство сотрудников были уволены, дабы освободить места для новых перспективных сотрудников.

Twitter объявила, что «для повышения подотчётности, скорости и операционной эффективности в компании появились должности генеральных менеджеров, которые возглавят все основные команды, занимающиеся разработкой, управлением продуктами, дизайном и исследованиями».
Facebook Messenger получит встроенную функцию разделения счетов.

Meta объявила о внедрении в фирменное приложение для обмена сообщениями Facebook Messenger встроенной функции разделения счетов.

С помощью новой функции пользователи смогут попросить деньги у людей прямо в групповом чате и увидеть, кто уже оплатил свою часть. Meta также добавила новые эффекты дополненной реальности, которые пользователи Facebook Messenger и Instagram смогут использовать во время групповых видеозвонков.
В России начали блокировать браузер Tor

Пользователи начали сообщать о проблемах с доступом 1 декабря. В основном блокировка наблюдается в Москве при подключении через МТС, Ростелеком, Акадо, Теле2, Yota, Билайн и Мегафон. Отдельные сообщения о блокировке также поступают от пользователей из Санкт-Петербурга, Уфы и Екатеринбурга.

«Недоступны все или почти все IP-адреса известных нод, в том числе некоторых мостов. Также недоступен домен CDN-сети Microsoft Azure», — написал в своем твиттере исследователь блокировок ValdikSS.

Примечательно, что несколькими днями ранее Роскомнадзор объявил о блокировке в РФ ещё шести провайдеров VPN - Cloudflare WARP, Betternet, Lantern, X-VPN, Tachyon VPN и PrivateTunnel, помимо ранее заблокированных VyprVPN, OperaVPN, Hola VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN и IPVanish VPN.
Хакеры похитили $120 млн у DeFi-платформы Badger

Децентрализованная финансовая платформа Badger позволяет пользователям брать и давать взаймы и спекулировать на колебаниях цен на криптовалюту. Компания подтвердила факт взлома и «заморозила» платформу на время проведения расследования.

По словам аналитической компании PeckShield, более 900 биткойнов было похищено у одного-единственного пользователя. А всего хакеры похитили более 2,1 тыс. биткойнов и 151 эфир из учетных записей пользователей Badger.

Есть предположения, что для получения доступа к учетным записям злоумышленники проэксплуатировали уязвимость в пользовательском интерфейсе платформы. Сама компания не подтверждает эту теорию.
Теперь военные ИИ-системы будут обучать на компьютерных играх.

В Роскомнадзор направлены материалы исследования Главного радиочастотного центра РФ (ФГУП ГРЧЦ), по результатам которого предлагается перенять зарубежный опыт и использовать искусственный интеллект компьютерных игр для тренировки российских систем ИИ военного назначения. Между тем, некоторые эксперты не считают подобные «генераторы сценариев» способными передавать приближённую к реальности картину боевых действий.

Дополнительно разработчики документа предлагают использовать нейросети в специализированных симуляторах военного назначения, поскольку подобный подход давно используется военными ведомствами стран вроде США и Великобритании.
«ArchOps и как мы до него дошли»

Недавно в MTS DIgital прошла десятая научно-техническая конференция Hello, conference!.

О докладах конференции в блоге МТС на Хабре рассказали руководитель центра RnD MTS Digital Дмитрий Дзюба и руководитель направления системной архитектуры MTS Digital Александр Петрухина расскажут про ArchOps.

Почитать статью можно по ссылке https://habr.com/ru/company/ru_mts/blog/592931/
Управление качеством, Java 17, white-box тестирование — все это и даже больше обсудим 15 декабря Регистрируйся на онлайн-митап Газпромбанка и IT_One при поддержке JUG Ru Group. Будет интересно!

Топовые спикеры из Газпромбанка, IT_One, VMware и Qameta Software выступят с докладами по двум параллельным трекам: Java и QA. Готовьте свои каверзные вопросы — за самые интересные пришлем фирменный мерч от Газпромбанка и IT_One

Митап пройдет онлайн 15 декабря в 18:00 по Москве. Зарегистрироваться > https://vk.cc/c8LNum
Google подала в суд на 17 человек за создание ботнета, который заразил более миллиона ПК на Windows

Основными операторами ботнета Glupteba компания называет Дмитрия Старовикова и Александра Филиппова. Google утверждает, что Glupteba тайно добывает криптовалюту, крадет данные учетных записей Google и настраивает прокси для перенаправления трафика. Компания требует, чтобы Старовиков и Филиппов возместили ущерб и им навсегда запретили пользоваться сервисами Google.

Ботнет Glupteba заразил более миллиона компьютеров, и это число растет на тысячу устройств в день. Google удалил около 63 миллионов документов Google, более 1000 учетных записей и более 900 проектов Google Cloud, которые использовались для распространения Glupteba.

Группа анализа угроз компании объявила, что операторы больше не контролируют ботнет. Glupteba выделяется благодаря своей технической сложности. Он может вернуться к работе благодаря защите от сбоев на основе блокчейна. Когда управляющий сервер ботнета отключается, Glupteba сканирует блокчейн в поиске транзакций, связанных с тремя конкретными биткоин-адресами, которые контролируются Glupteba Enterprise. Таким образом, ботнет Glupteba невозможно искоренить полностью, не нейтрализуя его инфраструктуру, основанную на блокчейне.
Роскомнадзор заблокировал для россиян главный сайт Tor

Организация Tor Project опубликовала на главной странице своего сайта призыв к пользователям поднимать частные мосты вместо публичных. Призыв стал ответом на угрозу РКН заблокировать центральный ресурс, если со страниц проекта не исчезнет некая "запрещённая информация". Однако на страницах сайта речь идёт лишь о самой программе Tor.

После этой публикации призыва на главной странице Tor Роскомнадзор ограничил доступ к сайту.

В настоящее время распределённой сетью пользуются около 300 тысяч пользователей в России. Это почти 15% мировой аудитории Tor.
Google показала самые популярные запросы в России за 2021 год.

Самым популярным событием стал чемпионат Европы по футболу, а наиболее популярным неизвестным предметом стал симпл димпл. Россияне активно читали о выборах в Госдуму, митингах, акводискотеках, феминизме и ушедших из жизни артистах — Владимире Меньшове, Валерии Гаркалине, Александре Градском и многих других.