godnoTECH - Новости IT – Telegram
godnoTECH - Новости IT
5.95K subscribers
6.43K photos
542 videos
12 files
6.94K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Хакеры выставили на продажу военные секреты НАТО

НАТО пытается оценить последствия утечки секретных военных документов, которые группа хакеров выставила на продажу в интернете. Об этом сообщает BBC.

В сообщении говорится, что хакеры продают документы, связанные с производством оружия MBDA Missile Systems. Среди украденного есть документы с грифом NATO CONFIDENTIAL, NATO RESTRICTED и Unclassified Controlled Information.

Киберпреступники предлагают купить информацию о производстве оружия НАТО всего за 15 биткоинов или за 317 тысяч долларов. Сейчас в сеть выложено порядка 50 мегабайт информации, всего было украдено 80 Гб.
👏6👍3👎1
Уязвимость в Bitbucket Server, позволяющая выполнить код на сервере

В Bitbucket Server, пакете для развёртывания web-интерфейса для работы с git-репозиториями, выявлена критическая уязвимость (CVE-2022-36804). Она позволяет удалённому атакующему, имеющему доступ на чтение к приватным или публичным репозиториям, выполнить произвольный код на сервере через отправку специально оформленного HTTP-запроса.

Проблема проявляется начиная с версии 6.10.17 и устранена в выпусках Bitbucket Server и Bitbucket Data Center 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2 и 8.3.1. Уязвимость не проявляется в облачном сервисе bitbucket.org, а затрагивает только продукты для установки на своих мощностях.
👍2
​​В Google Chrome перестанут работать блокировщики рекламы

С января 2023 года в браузере Google Chrome перестанут работать блокировщики рекламы (такие как AdBlock). Это обусловлено внедрением нового программного интерфейса.

Chrome Web Store перестанет принимать плагины, созданные в соответствии со спецификацией Manifest V2. Разработчики будут вынуждены обновиться, чтобы реализовать совместимость с третьей версией инструмента (Manifest V3), в то время как все приложения, блокирующие рекламу, работают и продолжат работать на версии V2.

Блокирующие рекламу в Chrome дополнения не исчезнут, однако их эффективность будет снижаться. Есть опасения, что из-за накладываемых Manifest V3 ограничений будет невозможно обновлять базы фильтров так же оперативно, как сейчас. Кроме того, расширениям будет сложнее перехватывать сетевые запросы и резать другие нежелательные элементы на странице.
👎14😢4👍1
В Сеть утекли данные клиентов CDEK. Shopping и «СДЭК.Маркет»

Оператор курьерской доставки СДЭК подтвердил появившиеся в социальных сетях данные о том, что в Сети стала доступна база данных клиентов CDEK. Shopping. Сейчас компания проводит проверку по этому факту.

"Уже известно, что в базу не попали номера документов, удостоверяющих личность, и данные банковских карт клиентов. Мы делаем все, чтобы предотвратить распространение утечки", - сказали в компании.
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
когда светлый и темный режимы переключаются в зависимости от окружающего освещения 👍🏻

(фоторезистор, прикрепленный к ATtiny, который в свою очередь соединен с пк через usb + скрипт на C) https://github.com/Kagia001/Dusk

my cyberdeck
👍12👎1
Logitech уходит из России

Швейцарский производитель устройств ввода, «умного дома» и гарнитур покидает Россию. Последний день для сотрудников российского представительства – 31 августа. По мнению экспертов, уход Logitech станет заметен российским пользователям, так как решений такого уровня на нашем рынке нет, ведь их устройства по цене примерно равны китайским аналогами, но являются более качественными.
🔥6😢4
​​Павел Дуров объявил об отзыве никнеймов Telegram-каналов, не используемых более года

Большая часть никнеймов вернётся в публичное пользование с рядом «геолокационных и алгоритмических ограничений», а оставшиеся разыграют на аукционе.

Дуров считает, что доля неактивных никнеймов составляет 70% и принадлежит недобросовестным пользователям, пытающимся извлечь выгоду из накопленных имён
👍9👎3
Nokia полностью покинет Россию к концу года

«К концу года подавляющее большинство наших сотрудников в России уйдут из Nokia, и мы освободили все наши офисы. Мы сохраним официальное присутствие в стране до тех пор, пока не будет завершено юридическое закрытие», — пояснил представитель компании.
👍7👎3
Google запретит VPN-приложениям блокировать рекламу

Google запретит VPN-приложениям для Android в Google Play вмешиваться в рекламу или блокировать её. Обновленная политика Google Play вступит в силу 1 ноября.

Согласно правилам, только приложения, использующие Android VPNService и функционирующие как VPN, могут открыть безопасный туннель на уровне устройства для удаленной службы. Такие VPN-приложения не могут «манипулировать рекламой, которая может повлиять на монетизацию приложений».

Правила предназначены для сдерживания VPN-сервисов, собирающих данные, и для предотвращения мошенничества с рекламой.

В правилах указано, что разработчики должны:
- заявлять об использовании службы VPN в списке своих приложений в Google Play;
- шифровать данные, передаваемые с устройства на конечную точку VPN;
- соблюдать правила для разработчиков, особенно те, которые касаются мошенничества с рекламой, разрешений и вредоносных программ.
😁4😢2😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Яндекс.Такси взломали и создали пробку сотнями машин

Утром 1 сентября больше сотни машин проследовали на заказы, которых на самом деле не существовало. Большое скопление машин быстро привело к огромным пробкам в районе Фили в Москве. Хакеры взломали «Яндекс.Такси» и отправили водителям фейковые заказы.

В Яндексе всё починили, и водители поехали выполнять настоящие поездки, перед этим постояв в пробке 40 минут.
🤔6👍1
Стандарт USB4 2.0 получит пропускную способность до 80 Гбит/с

Спецификации опубликуют осенью

Новая спецификация будет поддерживать обратную совместимость с существующими пассивными кабелями USB Type-C со скоростью 40 Гбит/с и сможет работать с новыми активными кабелями на скорости до 80 Гбит/с. При этом заявлена поддержка USB 3.2 со скоростью более 20 Гбит/с, обновление DisplayPort и PCIe. Помимо этого, спецификация будет поддерживать уже устаревшие USB 2.0 и Thunderbolt 3.
👍1
​​Правительство США запрещает экспорт графических процессоров Nvidia A100 и H100 в Китай и Россию

Об этом говорится в документе на сайте Комиссии по ценным бумагам и биржам США (SEC).

Данные модели Nvidia A100 и H100 используются для работы с искусственным интеллектом и в разы повышают производительность вычислений.

Таким запретом власти США хотят исключить риск того, что видеокарты будут использоваться в «военных» целях.

▫️Кстати, «Яндекс» имеет в своем кластере около 800 видеокарт Nvidia A100 для обучения нейросетей.

Однако представители МТС и «Яндекса» заверили, что это не отразится на их деятельности, а суперкомпьютеры продолжают работать «в стандартном режиме». Компании приняли решение работать с другими поставщиками серверных ускорителей для искусственного интеллекта.
🔥9
Вышел Tor на языке Rust

Разработчики анонимной сети Tor опубликовали первый стабильный выпуск (1.0.0) проекта Arti — Tor-клиент, написанный на языке Rust.

Выпуск 1.0 отмечен как пригодный для использования обычными пользователями и обеспечивающий тот же уровень конфиденциальности, удобства использования и стабильности, что и основная реализация на языке Си.

В отличие от реализации на Си, Arti изначально развивается в форме модульной встраиваемой библиотеки, которую смогут использовать различные приложения. Также по оценке разработчиков Tor, как минимум половина всех отслеживаемых проектом уязвимостей будет исключена в реализации на Rust.

Rust также даст возможность добиться более высокой скорости разработки, чем при использовании Си, за счёт выразительности языка и строгих гарантий, позволяющих не тратить время на двойные проверки и написание лишнего кода.

▪️Из недостатков выделяется большой размер результирующих сборок - так как стандартная библиотека Rust не поставляется в системах по умолчанию, её приходится включать в предлагаемые для загрузки пакеты.

Выпуск 1.0 в основном сосредоточен на базовой работе в роли клиента. В версии 1.1 планируется реализовать поддержку подключаемого транспорта и бриджей для обхода блокировок. Достижение паритета с клиентом на языке Си намечено в ветке 2.0, в которой также будут предложены привязки для использования Arti в коде на различных языках программирования.

Разработчики намерены придать Arti статус основной реализации Tor и прекратить сопровождение реализации на Си.
👍7🔥2
Samsung подтвердила взлом своих систем и утечку данных пользователей

Samsung сообщила об утечке данных некоторых пользователей и партнеров из США. В конце июля часть корпоративных систем была взломана неизвестными злоумышленниками.

В руки киберпреступников попали некоторые данные клиентов - имя, контактная и демографическая информация, дата рождения и регистрационные данные продукта. Утечка не затронула номера социального страхования и номера кредитных карт.

Samsung предприняла действия для защиты скомпрометированных систем, привлекла стороннюю фирму по кибербезопасности для расследования и обратилась по этому инциденту в правоохранительные органы.
Вышло срочное обновление Google Chrome, исправляющее опасную 0-day уязвимость

В пятницу Google выпустила срочное обновление, призванное исправить опасную 0-day уязвимость, которая активно эксплуатируется в дикой природе. Уязвимость CVE-2022-3075 вызвана некорректной проверкой данных в IPC-библиотеке Mojo. О бреши в защите браузера стало известно благодаря анонимному исследователю.

Google заявила, что знает об эксплуатации 0-day уязвимости в дикой природе, но не стала раскрывать детали, чтобы предотвратить использование уязвимости другими хакерами.

Это уже шестая уязвимость нулевого дня, которую Google устранила с начала года.
Twitter запросила суд предоставить всю переписку из смартфонов Маска за первые шесть месяцев 2022 года

Twitter запросила Канцлерский суд Делавэра предоставить всю переписку из смартфонов Маска с 1 января по 8 июля 2022 года. Компания настаивает, что Маск скрывает финансовые договоренности со своими партнёрами по сделке, а обнародование текстовых сообщений раскроет все изначальные планы Маска на соцсеть.

Twitter также собирается проверить все сообщения главного помощника Маска Джареда Бирчалла за тот же период. Twitter считает, что Маск и его адвокаты действовали недобросовестно в рамках сделки и раскрывали третьим лицам конфиденциальную информацию.

Защита Маска опровергла новые обвинения Twitter в каких-либо правонарушениях Маска. Его адвокаты наоборот считают Twitter виновной в сокрытии информации. Юристы Маска пояснили, что соцсеть скрывает свидетелей, которые имеют данные о количестве спамерских аккаунтов и ботов на платформе. 🤷‍♀️
👍2
​​Microsoft Edge 105 не запускается у многих пользователей Windows из-за устаревшей групповой политики

Браузер Microsoft Edge 105 не запускается и выдает ошибки у многих пользователей Windows из-за устаревшей групповой политики, используемой для отключения отчетов об использовании и передачи данных о сбоях в Microsoft. Разработчики в курсе проблемы и советуют до выпуска обновления браузера удалить в реестре Windows ссылки на политику MetricsReportingEnabled. Эта политика позволяет пользователям Microsoft Edge включать или отключать отправление отчетов об использовании или данных о сбоях в Microsoft.

Эксперты пояснили, что пока эта политика существует в реестре Windows, независимо от того, установлено ли для нее значение 0 или 1, Microsoft Edge 105 будет пытаться запуститься, но потом почти сразу приостановит и завершит свою работу без отображения окна браузера.

Глава отдела разработки Microsoft Edge Шон Линдерсей заверил, что проблема будет исправлена в следующей стабильной версии текущей ветеи Edge на следующей неделе. Быстрофикса не будет 🤷‍♂️

«Если вы обнаружите, что Microsoft Edge больше не запускается, вы можете удалить значение MetricsReportingEnabled из ключей реестра HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Edge или HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge», — пояснили разработчики компании.
😁7👍5👎1
Китайская Alibaba построила крупнейший кластер на планете, превзойдя даже Google

Alibaba Cloud открыла самый мощный в мире центр обработки данных в уезде Чжанбэй города Чжанцзякоу, провинция Хэбэй. Корпорация оценила совокупную производительность кластера в 12 экзафлопс (12 квинтиллионов операций с плавающей запятой в секунду) и утверждает, что он превосходит кластер из 9 экзафлопс Google почти в 2 раза и почти в 12 раз кластер Tesla, мощностью 1,8 экзафлопсов.

Интеллектуальный вычислительный центр будет предоставлять интеллектуальные вычислительные услуги для обучения крупномасштабных моделей на основе искусственного интеллекта, автономного вождения, пространственной географии и других передовых приложений, связанных с ИИ.

По совокупной вычислительной мощности Китай сейчас занимает второе место в мире. Количество используемых сверхбольших и крупных центров обработки данных превысило 450 по всей стране.
👍4
Финские ученые предполагают, что при совместной онлайн-игре у двух игроков улучшаются социальные отношения офлайн

Ученые из Хельсинского университета опубликовали исследование, в котором утверждают, что мозговые волны онлайн-геймеров синхронизируются во время игры, даже если игроки находятся в разных комнатах. По мнению исследователей, подобная синхронизация поможет улучшить социальные отношения между игроками в реальном мире.

В исследовании приняла участие 21 пара испытуемых, играющих в гоночную игру. Их мозговая активность фиксировалась при помощи ЭЭГ.

Во время исследования учёные узнали, что в мозгу играющих происходит синхронизация в альфа-, бета- и гамма- диапазонах частот. Интересно, что нейронная синхронизация также возникает и при общении людей. Также учёные отмечают, что онлайн-игры могут активировать фундаментальные механизмы эмпатии. Это приводит к улучшению социальных отношений не только в онлайн-формате, но и в реальной жизни.
🤔4👍2
Ошибка Coinbase принесла стократную прибыль её клиентам из Грузии

Сбой на криптобирже Coinbase позволил девятистам её трейдерам из Грузии обогатиться на общую сумму в диапазоне от $14 млн до $140 млн. Из-за технической ошибки одного из партнёров Coinbase в курсе доллара к грузинской валюте лари запятая съехала на два знака, благодаря чему в течение семи часов $1 приравнивался к 290 лари вместо 2,9.

Например, обладатель $150 смог получить $15 тыс. или три средних годовых зарплаты (в Грузии она составляет порядка $4200). Но вскоре местные банки отследили подозрительные транзакции и заморозили своим предприимчивым клиентам счета и дебетовые карты Visa.

Coinbase опровергает потери, которые, по оценке криптоэкспертов, могли составить от $14 млн до $140 млн и пытается вернуть выведенные деньги. Компания не упустила случая напомнить, что она является одной из крупнейших криптобирж и девятьсот грузинских клиентов — это всего-то около 0,001% её пользовательской базы.
👍8👎1
Новая 0-day для устройств от Apple продается в дарквебе за 2,5 млн евро

Компания Webz. io, занимающаяся мониторингом онлайновых баз данных, обнаружила, что в дарквебе продают новую уязвимость нулевого дня для устройств от Apple. Новая уязвимость строится вокруг уже исправленной CVE-2022-32893 и продается за 2,5 миллиона евро.

Исследователи Webz. io считают это объявление уникальным, потому что злоумышленники редко пытаются продать 0-day для такой крупной компании, как Apple, сообщая об этом на всех хакерских форумах.
👍5