godnoTECH - Новости IT – Telegram
godnoTECH - Новости IT
5.68K subscribers
6.37K photos
538 videos
12 files
6.88K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
По оптоволокну впервые передали данные со скоростью 1 Пбит/с на 52 км

В японском Национальном институте информационных и телекоммуникационных технологий установили новый рекорд скорости передачи данных по кабелю с одномодовыми волокнами. Специалистам удалось передать данные на 51,7 км со скоростью 1,02 Пбит/с.

1 петабит эквивалентен миллиону гигабит, а это означает, что скорость передачи данных примерно в 100 000 раз быстрее, чем самая высокая скорость домашнего интернета, доступная для потребителей. Фактически, специалистам удалось транслировать по одному кабелю одновременно 10 млн видеопотоков с разрешением 8K.
🔥7👍3🤔1
Нейросеть создала собственный язык, который ученые не могут расшифровать

Нейросеть DALLE-2 создает изображения на основе введенного текста. Авторы заметили, что иногда система возвращает бессмысленные слова. Ученые пришли к выводу, что последовательность букв в возвращаемых словах не случайная.

Чтобы проверить это, ученые вернули нейросети сгенерированные ей ранее слова. Оказалось, что эти наборы букв означают для программы то же, что и ранее было введено в систему. Получается, нейросеть зачем-то преобразует человеческие слова в свои, чтобы затем на их основе проще сгенерировать изображения.

Например, «Apoploe vesrreaitais» - означает птицы, а «Contarra ccetnxniams luryca tanniounons» - ошибки или вредители.

Язык Скайнет?
🤔14👍2😱2
Неисправленный 0-day баг в Atlassian Confluence используется в атаках

Confluence Server и Data Center подвержены критической уязвимости (CVE-2022-26134), которую несколько хакерских групп уже используют для установки веб-шеллов.

CVE-2022-26134 представляет собой RCE-уязвимость, для эксплуатации которой не требуется аутентификация. Уязвимость подтверждена в Confluence Server 7.18.0, а также уязвимы Confluence Server и Data Center 7.4.0 и выше.

3 июня компания выпустила исправления и теперь рекомендует всем клиентам обновиться до версий 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 и 7.18.1.
​​Исследователь опубликовал новый метод обхода CSP с помощью WordPress

Техника взлома основана на использовании уязвимости вида «same origin method execution», позволяющая атакующему выполнять от имени пользователя непредусмотренные действия. Техника также использует JSONP для вызова функции.

Это может позволить скомпрометировать учетную запись WordPress, но только при наличии эксплойта для межсайтового скриптинга (XSS), которого у исследователя пока нет.

Использование подобного метода атаки возможно в двух сценариях:
1) Веб-сайт не использует WordPress напрямую, но имеет на нем конечную точку.
2) Веб-сайт размещён на WordPress с заголовком CSP.

Если злоумышленник сможет осуществить HTML-инъекцию, то используя данную уязвимость, хакер сможет модернизировать HTML-инъекцию до полноценного XSS , который в свою очередь может быть повышен до выполнения RCE (удаленного выполнения кода).
Telegram заблокировал канал хакеров KillNet

Telegram забанил канал пророссийской хакерской группировки KillNet. Мессенджер запретил администратору создавать другие каналы. В Telegram-канале группировка рассказывала о планах, освещала проводимые кибератаки, а также сообщала о наборе новых членов.

Хакеры продолжили свою деятельность с других аккаунтов.

Killnet - пророссийская хакерская группировка, которая создана относительно недавно. Первый пост в их официальном Telegram-канале датируется 23 января 2022 года. Представители группировки утверждают, что их задачей является защита данных клиента от хакерских атак.

В начале марта этого года группировка заявила, что вывела из строя сайт хакеров Anonymous, а в конце мая объявила войну 10 странам, которые ведут антироссийскую политику.
🤔4🤬31👍1🎉1
Telegram передал данные пользователей полиции Германии

Речь идет о данных пользователей, подозреваемых в жестоком обращении с детьми и терроризме. Павел Дуров участвовал в видеозвонке с немецкими властями и дал понять, что серьезно относится к требованиям в адрес мессенджера.

Германия сообщила о сотне немецких каналов в Telegram, нарушающих законодательство страны. Почти все из них больше недоступны в Германии.

В 2018 году Telegram изменил Политику конфиденциальности, благодаря чему сервис вправе раскрывать IP-адреса и номера телефонов по решению суда.
🤔8👏3🤬2
Главные новости недели

🪲 Хакеры используют свежий 0-day bug в Microsoft Office

💦 Geekbrains подтвердила факт утечки данных клиентов

🦊 Mozilla опубликовала собственную систему машинного перевода

⚡️ По оптоволокну впервые передали данные со скоростью 1 Пбит/с на 52 км

🈹 Нейросеть создала собственный язык, который ученые не могут расшифровать
👍9
Жертвы криптовалютных мошенников потеряли более $1 млрд с 2021 года

По данным Федеральной торговой комиссии (FTC) США, в период с января 2021 года по март 2022 года суммарные потери жертв криптовалютных мошенников в стране превысили $1 млрд. За этот период в FTC поступило 46 тыс. заявлений о мошенничестве с цифровыми активами.

Около 70 % случаев мошенничества были связаны с биткоином. Мошенничество с инвестициями было самым распространённым способом обмана и принесло около $575 млн убытка.

Стоит отметить, что отчёт сформирован на основе заявлений обманутых криптовалютных инвесторов. На деле же масштабы деятельности мошенников в этой сфере значительно шире. По оценке ведомства, менее 5 % обманутых инвесторов сообщили об этом в FTC.

По оценке блокчейн-платформы Chainanlysis, в прошлом году объём незаконно переведённой на счета мошенников криптовалюты составил $14 млрд.
👍4🔥1😱1
Предлагаем ознакомиться с самыми популярными и крупными каналами в сфере информационной безопасности и информационных технологий:

👨🏻‍💻 @Social_Engineering — Один из самых крупных ресурсов в Telegram, посвященный Информационной Безопасности, ИТ, OSINT и Cоциальной Инженерии.

📚 @S_E_Book — Самая редкая и актуальная литература в сети для ИТ специалистов любого уровня и направления.
👍4👎1
NFT-токены Bored Ape Yacht Club и Otherside похищены в результате взлома Discord

Злоумышленники взломали учетную запись Discord менеджера сообщества Yuga Labs и опубликовали от его лица фишинговое сообщение об эксклюзивной раздаче бесплатных токенов владельцам BAYC, Mutant Ape Yacht Club (MAYC) и Otherside NFT. Когда пользователь заходил на указанную в сообщении страницу, весь эфир и NFT из его кошелька отправлялись злоумышленникам.

По данным ИБ-компании PeckShield, хакеры похитили 32 токена NFT, в том числе из коллекций Bored Ape Yacht Club, Otherdeed, Bored App Kennel Club и Mutant Ape Yacht Club.

Как сообщают пострадавшие пользователи, в результате мошенничества они лишились 145 эфиров (около $250 тыс.).
👍3😁3
"Ростелеком" проверяет утечку данных внутренних аккаунтов компании

Утечка произошла не из-за внешнего взлома, а из-за инсайда. Вероятно, данные скачал и распространил ранее уволившийся из компании сотрудник. «Ростелеком» начал проверку по факту утечки.

Ранее сервис DLBI обнаружил в открытом доступе базу данных контактов, вероятно, сотрудников компании «Ростелеком». В файле с данными содержится 109 300 строк с данными по сотрудникам, включая:
- ФИО сотрудника;
- адрес корпоративной электронной почты;
- логин для входа в корпоративную систему и домен;
- контактные номера телефонов;
- признаки уволенного и активного сотрудника;
- дата создания записи (с 19.01.2021 по 15.12.2021);
- должность сотрудника.
🔥4🤮2
Цифровое просвещение – канал про ИТ технологии в бизнесе. Делимся опытом и лайфхаками, проверенными на проде.

Топим за импортозамещение и железобетонную архитектуру. Уважаем оптику, медь и Linux.
По-человечески объясняем теорию и заполняем пробелы знаний в смежных областях.
👍2
Новая функция Apple поможет разорвать отношения с людьми

Apple представила функцию «Проверка безопасности» в iOS 16. Она поможет управлять паролями и доступом к приложениям других людей. Опция может информировать о том, у кого есть ваши учетные данные и поможет людям, например, легче разорвать связи с партнером на разных устройствах в случае расставания. Пользователь сможет отменить доступ к приложениям для определенных людей. На данный момент функцию поддерживают несколько приложений, в том числе:
- Местоположение;
- Локатор;
- Контакты.

Также можно использовать функцию аварийного сброса, которая сбрасывает доступ к приложениям для всех пользователей сразу на всех устройствах, синхронизированных с вашей учетной записью iCloud.
👍2
Сколько нужно времени, чтобы освоить востребованную профессию Java-программиста? Всего 10 месяцев! И начать можно бесплатно.

Научим:
=> Писать код на Java, использовать фреймворки Javalin, Spring
=> Применять принципы ООП, работать с базами данным, SQL
=> Настраивать окружение: IDEA, Gradle/Maven, JDK
=> Пользоваться командной строкой и Git

Поможем:
=> Наработать практику — вы сделаете 5 проектов на GitHub
=> Грамотно оформить резюме
=> Подготовиться к собеседованиям

А еще порекомендуем в хорошие компании и познакомим с сообществом из 28 тысяч айтишников. Присоединяйтесь!
👎3👍2
Разъём USB-C станет обязательным для смартфонов в ЕС

Закон разрабатывался более 10 лет: с осени 2024 года USB-C станет обязательным для устройств, реализующихся в Европе, включая гаджеты Apple. Правило распространяется и на планшеты, цифровые камеры, наушники, портативные консоли и электронные книги.

Сильнее всего изменения повлияют на Apple: это единственный крупный производитель смартфонов, который до сих пор использует проприетарный разъём Lightning вместо USB-C.
👍12🔥3🤔3
Минцифры предлагает перенаправлять интернет-трафик РФ через Азию

Если российских провайдеров отключат от европейских точек международного обмена интернет-трафиком, то они перенаправят трафик через Азию. Об этом сообщил глава Минцифры РФ Максут Шадаев. У «Ростелекома» уже есть возможности на перенаправление трафика.

В марте этого года лондонская точка обмена интернет-трафиком LINX (London Internet Exchange Network) из-за санкций приняла решение отключить «Мегафон» и «Ростелеком», из-за чего операторы уже перенаправили трафик через Азию. Кроме LINX, российских операторов в марте этого года начал отключать американский провайдер Cogent.
👍6👎2
Стоимость подписки Telegram Premium составит $4,99 в месяц

В бета-версии Telegram для Android появились новые данные о подписке Telegram Premium. За $4,99 в месяц пользователям предлагают:
- отключение встроенной рекламы в каналах;
- уникальный значок подписчика рядом с именем пользователя;
- доступ к специальным стикерам для премиальных подписчиков;
- коллекция уникальных реакций;
- увеличенная скорость загрузки медиафайлов;
- вдвое увеличенные лимиты закрепленных чатов, публичных ссылок для каналов, избранных ссылок и gif-анимаций;
- вдвое увеличенный размер загружаемых файлов — с 2 Гб до 4 ГБ;
- дополнительные иконки приложения;
- возможность непрерывно проигрывать анимированные аватарки не только в профиле, но и в списке чатов;
- функция транскрибирования голосовых сообщений.
🤬5👍3🤔2👎1😁1
IBM объявила об окончательном уходе из России

Американская компания и крупнейший производитель и поставщик аппаратного и программного обеспечения IBM объявила об окончательном уходе из России.

В марте IBM временно приостановила работу на российском рынке и прекратила продажу технологий. Сервис и портал IBM Cloud начал блокировку аккаунтов клиентов из РФ.
🤬6👍5
Huawei закрывает магазины в России

На данный момент компания закрыла 4 торговые точки из 19. В конце мая Huawei перестала поставлять в Россию телеком-оборудование, хотя не заявила прямо, что покидает рынок.

Эксперты рынка пояснили, что Huawei действительно заморозила новые контакты и ищет пути поставок в РФ своего оборудования, в котором используются американские технологии, через третьи страны или в обход санкций.

На Huawei приходится до 40% всех работающих в стране базовых станций сотовой связи.
👍8👎3🤬1
Google устранила 5 критических уязвимостей в ОС Android

Google выпустила обновление ОС Android версий 10, 11 и 12. Специалисты выделили две уязвимости выполнения произвольного кода (RCE):
- CVE-2022-20130 - RCE-уязвимость в Media Framework Android, позволяющая злоумышленникам выполнять команды без дополнительных привилегий.
- CVE-2022-20210 - критическая уязвимость в прошивке чипа Unisoc, позволяющая злоумышленникам удаленно нарушать работу телефонов, выполнять DoS или RCE-атаку.

Обновление также устраняет три критические уязвимости в системных компонентах Android: CVE-2022-20127 , CVE-2022-20140 и CVE-2022-20145 . Эта серия уязвимостей в ОС Android может привести к локальному повышению привилегий без необходимости дополнительных привилегий на выполнение.
🔥21
Apple запустит в производство 3-нанометровые SoC M2 Pro и M2 Max в этом году

Недавно Apple представила новую SoC M2, на базе которой построены MacBook Air и MacBook Pro 13. Вскоре появились подробности о более мощных SoC Apple — M2 Pro и M2 Max. Эти однокристальные системы будут запущены в производство в конце года. Изготавливаться они будут по нормам технологического процесса 3 нм. Платформ, изготовляемых по столь тонкому техпроцессу, к концу года не будет ни у Intel, ни у AMD.

Производство первых компьютеров Apple на базе M2 Pro и M2 Max тоже стартует под конец года. Новые однокристальные системы Apple будут более мощными: в состав M2 Max приписывают 12-ядерный CPU (восемь высокопроизводительных ядер плюс четыре энергоэффективных) и 38-ядерный графический процессор.
🤔6👍3