godnoTECH - Новости IT – Telegram
godnoTECH - Новости IT
5.94K subscribers
6.38K photos
538 videos
12 files
6.88K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Хакеры взломали системы крупнейшего австрийского провайдера A1 Telekom

Компании понадобилось более шести месяцев, чтобы устранить вредоносное ПО из своей сети. Команда безопасности A1 Telekom обнаружила вредоносное ПО только через месяц после атаки, однако устранить вредонос оказалось намного труднее, чем первоначально предполагалось.

Преступникам удалось взломать некоторые базы данных и даже выполнить запросы к базе данных, чтобы изучить внутреннюю сеть компании. Однако им всё равно не удалось похитить какие-либо конфиденциальные данные клиентов. Кибератаку осуществила киберпреступная группировка Gallium, специализирующаяся на взломе телекоммуникационных провайдеров по всему миру.

@godnoTECH - Новости Технологий
Поддельные приложения для отслеживания контактов с больными COVID-19 устанавливают банковские трояны

Исследователи из калифорнийской ИБ-компании Anomali обнаружили 12 поддельных приложений для отслеживания контактов с больными COVID-19, выдающих себя за официальные программы.

Поддельные приложения разработаны для загрузки и установки вредоносных программ (Anubis, SpyNote и пр.) на устройства и кражи финансовых и конфиденциальных данных пользователей. Преступники не распространяют свои программы через официальные магазины, такие как Google Play Store, а делают это с помощью других приложений, сторонних магазинов и web-сайтов.

Поддельные приложения распространяются на территории Армении, Бразилии, Индии, Колумбии, Индонезии, Ирана, Италии, Кыргызстана, России и Сингапура. Некоторые из них выдают себя за официальные правительственные программы.

@godnoTECH - Новости Технологий
Facebook прибегла к хакерству для помощи в поимке преступника

Facebook годами отслеживала Бастера Эрнандеса. Преступник использовал защищенную операционную систему Tails, скрывал свой настоящий IP-адрес и продолжал преследовать своих жертв, используя чаты, электронную почту и Facebook. Компания приняла решение помочь ФБР взломать учетную запись Эрнандеса с целью собрать доказательства, которые позволили бы его арестовать.

Команда безопасности Facebook сотрудничала со сторонней ИБ-фирмой над разработкой хакерского инструмента для эксплуатации уязвимости в видеоплеере Tails. Эксплуатация уязвимости позволяла узнать реальный IP-адрес человека, просматривающего видео. ФБР использовало данный инструмент для отправки Эрнандесу видеоролика, который позволил ведомству собрать доказательства для ареста. В феврале Эрнандес признал себя виновным по 41 пункту обвинения.

@godnoTECH - Новости Технологий
Microsoft тоже решила не продавать технологию распознавания лиц полиции США

Вслед за IBM и Amazon компания Microsoft сообщила о том, что накладывает мораторий на продажу своей технологии распознавания лиц в руки американской полиции.

«Предпринятые IBM и Amazon меры очень важны. Очевидно, что на такой же шаг должны были пойти и мы. Но в то же время если все ответственные компании уступят этот рынок недобросовестным игрокам, то наши действия вряд ли смогут послужить национальным интересам или жизням темнокожего населения нашей страны. Необходимо, чтобы в дело вмешался Конгресс, а не только технологические компании. Это единственный способ, который позволит гарантировать обеспечение безопасности людей», — прокомментировал Смит.

Источник: The Washington Post
@godnoTECH - Новости Технологий
Дроны для мониторинга ношения масок и социального дистанцирования

Калифорнийский стартап Airspace Systems, специализирующийся на выпуске беспилотных летательных аппаратов для отслеживания и захвата дронов-нарушителей, объявил о выходе нового программного обеспечения для мониторинга с помощью дронов выполнения норм социального дистанцирования и ношения масок во время пандемии коронавируса.

Программное обеспечение анализирует видео, которое записывает камера дрона, определяя места скопления людей, а также случаи нарушения требований социального дистанцирования.

Система не использует технологию распознавания лиц, не сохраняет изображения людей. Вместо этого она генерирует текстовые данные о том, сколько людей собралось вместе в данном месте и какой процент из них носит маски.

@godnoTECH - Новости Технологий
Найден простой способ отключения рекламы на YouTube

Пользователь Reddit под псевдонимом u/unicorn4sale опубликовал пост, в котором посоветовал добавлять точку после «.com» в URL любого видеоролика на YouTube. Изменение адреса «ломает» страницу так, что большинство (или даже все) рекламных объявлений попросту не может загрузиться. Способ работает как на ПК, так и на смартфонах — в последнем случае необходимо использовать браузер, а не мобильное приложение.

В комментариях к публикации некоторые пользователи отметили, что им удалось по той же методике обойти рекламные вставки и на других ресурсах. Тем не менее автор лайфхака попросил читателей не злоупотреблять представленной возможностью, и уважать владельцев YouTube-каналов, которые в результате «взлома» страницы лишаются доходов от публикации своего контента.

Источник: AndroidAuthority
@godnoTECH - Новости Технологий
​​«Странное поведение» cmd.exe позволяет выполнение произвольных команд

Исследователь безопасности Юлиан Хорошкевич обнаружил уязвимость в интерпретаторе командной строки cmd.exe, позволяющую выполнение произвольных команд.

Уязвимость потенциально позволяет вызвать отказ в обслуживании, раскрыть информацию и выполнить произвольный код. Тем не менее, Microsoft уверила исследователя в том, что обнаруженное им «странное поведение» интерпретатора командной строки является предусмотренным функционалом и не может считаться уязвимостью.

Хорошкевич охарактеризовал проблему как смесь «несоответствия команды/аргумента с обходом каталога». Исследователь использовал Windows 10 Pro x64 (Microsoft Windows Version 10.0.18363.836) и версию cmd.exe 10.0.18362.449 (SHA256: FF79D3C4A0B7EB191783C323AB8363EBD1FD10BE58D8BCC96B07067743CA81D5). Обнаруженная Хорошкевичем атака скорее всего работает на всех версиях.

Источник: HACKINGISCOOL
@godnoTECH - Новости Технологий
SMBleed — новая критическая уязвимость в SMB-протоколе

Ранее на этой неделе, в рамках июньского «вторника обновлений» Microsoft устранила в своих продуктах новую уязвимость в протоколе SMB (CVE-2020-1206). Этот баг назвали SMBleed. Он позволяет злоумышленнику удаленно и без аутентификации «сливать» данные из памяти ядра.

Корень проблемы SMBleed находится в механизме сжатия SMB 3.1.1, и баг влияет на то, как протокол обрабатывает определенные запросы. Перед проблемой уязвимы Windows 10 и Windows Server версий 1903, 1909 и 2004.

Для того, чтобы использовать уязвимость в отношении клиента, невторизованному злоумышленнику необходимо настроить вредоносный сервер SMBv3 и убедить пользователя подключиться к нему.

@godnoTECH - Новости Технологий
В браузере Mozilla Firefox обнаружена RCE-уязвимость

Специалисты команды Cisco Talos сообщили о критической уязвимости (CVE-2020-12405) в браузере Mozilla Firefox, эксплуатация которой позволяет злоумышленнику удаленно выполнить код.

Проблема получила оценку в 8,8 балла по шкале CVSS и может быть проэксплуатирована только тогда, когда пользователь переходит на вредоносную страницу. Уязвимость затрагивает версию Firefox 76.0a1 x64 и содержится в компоненте SharedWorker и внутренних объектах, связанных с ним.

«Корректная очистка кучи может дать злоумышленнику полный контроль над уязвимостью use-after-free и, как следствие, может превратить ее в выполнение произвольного кода», — объяснили специалисты.

@godnoTECH - Новости Технологий
Новый 5-нм чипсет Huawei Kirin 1020 выйдет в октябре, он обеспечит прирост производительности до 50%

Во второй половине года представят линейку смартфонов Huawei Mate 40. Она получит новый чипсет: Kirin 1000 или Kirin 1020. Пока не уточняется, будет ли техпроцесс обычный 5 нм или же его улученная версия.

Что касается предполагаемых характеристик процессора Kirin 1020, то помимо 5-нанометрового технологического процесса говорится об использовании вычислительных ядер Cortex-A78. В результате, новинка получит прирост производительности до 50% по сравнению с нынешним чипсетом Kirin 990.

Источник: wccftech
@godnoTECH - Новости Технологий
Проект OpenZFS избавился от слова "slave" в коде. Теперь оно считается неполиткорректным, и его заменили на слово "dependent".

На GitHub 42 разработчика одобрили изменение, а 48 высказались против. Но изменение все равно сделали 🤷‍♂️

Источник: Reddit
@godnoTECH - Новости Технологий
Доменные предпочтения российских пользователей

За год первые 5 позиций доменов не изменились. Изменения произошли с 6 по 10 место — в него, набрав заметный прирост, вошли .ONLINE, .SPACE, и .FUN. Этому способствовали регулярные маркетинговые акции и сниженная стоимость регистрации доменов. А на домен .ONLINE ещё наложился тренд по переходу проектов в Сеть.

Во вторую десятку перешли .PRO, .NET, и .ICU, которые в прошлом году были в топ-10. При этом в мире последние два домена одни из самых популярных. Например, .ICU насчитывает более 6 миллионов зарегистрированных адресов. Домен пользуется большим спросом в Китае.

@godnoTECH - Новости Технологий
Windows 10 May 2020 Update продолжает создавать проблемы

Проблема в том, что когда выводится изображение — начинают появляться волнистые линии зеленого или синего цвета.

Это происходит из-за того, что в обновлении добавили поддержку WDDM 2.7 и некоторые улучшения для работы в несколько дисплеев. Но хотели как лучше, а получилось как всегда. От пользователей постоянно поступают жалобы на появление артефактов, когда выводится изображение.

@godnoTECH - Новости Технологий
В Android 11 появится аналог «Корзины» из Windows

С релизом Android 11 функция восстановления ранее удаленных файлов будет реализована на системном уровне. Вместо того, чтобы полностью стираться с устройства, файлы будут помещаться в специальную область памяти, скрытую от других приложений, и храниться в течение 30 дней. Главное отличие от «Корзины» из Windows — в Android не будет конкретной выделенной папки для удалённых данных.

Источник: 9TO5Google
@godnoTECH - Новости Технологий
ИИ улучшает фотографии в 60 раз

Исследователи Университета Дьюка разработали ИИ, который может превратить размытые, неузнаваемые лица людей на фотографии в качественные портреты, на которых можно увидеть даже мелкие детали. Предыдущие методы могли улучшать изображения лиц лишь до 8 раз. Но эта команда придумала способ улучшить их до 64 раз.

Пока что ИИ будет помогать находить людей с изображений камер безопасности. Но в будущем его можно применять в медицине, астрономии и других областях.

@godnoTECH - Новости Технологий
Из-за накопительного обновления для Windows 10 могут перестать запускаться приложения Microsoft Office

На форуме Microsoft появились жалобы пользователей. В них говорится о том, что после установки пакетов KB4560960 для Windows 10 (1909) и KB4557957 для Windows 10 (2004) перестали запускаться некоторые приложения, в том числе входящие в офисный пакет Microsoft Office.

Проблема может быть вызвана обновлением антивируса Avast. Если у вас не установлен Avast, но вы столкнулись с данной проблемой, решить её можно путём удаления накопительного обновления. Если же Avast используется, то следует обновить его до последней версии. Судя по всему, обновления для Avast и Windows независимо друг от друга препятствуют запуску приложений. Microsoft ещё не признала официально наличие данной проблемы, поэтому однозначно установить причину нельзя.

Источник: Windows Latest
@godnoTECH - Новости Технологий
​​Twitter удалила 178 тыс. аккаунтов, которые писали ложные новости о коронавирусе и протестах в Китае

Twitter удалила более 170 тыс. аккаунтов, которые, по словам работников социальной сети, являются ботами, их контролирует китайское правительство. Они публиковали ложные новости о протестах в Гонконге, коронавирусе и протестах в США. Компания удалила 28 тыс. основных профилей и 150 тыс. «усиливающих» аккаунтов, которые публиковали тот же контент или оставляли комментарии в поддержку других профилей.

Доступ к Twitter в Китае заблокирован, но кампания была направлена на Гонконг или на китайскую диаспору зарубежом. Твиты обычно содержали изображения с текстом на китайском языке. Исследователи Австралийского института стратегической политики проанализировали 348 тыс. твитов с января 2018 года по апрель 2020 года и обнаружили, что большинство из них вышло в рабочее время по пекинскому времени; практически все аккаунты становились неактивными в выходные дни.

78,5% аккуантов были без подписчиков, а у 95% было не больше восьми подписчиков. У них высокая статистика по вовлеченности, но она накручена с помощью бот-сети. В среднем твиты аккаунтов без подписчиков получали более 50 лайков и более 10 ретвитов.

Одна из тактик, которую исследователи заметили в учетных записях — то, что аккаунты не регистрировались заново. Большинство из них — взломанные аккаунты реальных людей. Например, в аккаунте бангладешского мужчины поменяли фотографию, перешли на китайский язык и стали писать о протестах в США.

@godnoTECH - Новости Технологий
Искусственному интеллекту требуется здоровый сон для стабильной работы

Как подтвердили новые исследования нейроморфного процессора, имитирующего живой мозг, даже роботам нужен здоровый сон для более эффективного выполнения своих обязанностей. Предметом изучения стали так называемые пикирующие нейронные сети, которые обучаются по примеру живого мозга. Неожиданные сведения были получены в процессе обучения нейроморфного процессора. Исследователи рассказывают, что он познаёт мир так же, как люди и другие биологические системы, извлекая уроки в процессе развития. Через некоторое время беспрерывного обучения моделирование стало нестабильным. Но когда нейросеть была подвергнута воздействию волнами, аналогичным тем, какие живой мозг испытывает во время сна, стабильность системы восстановилась.

Источник: EurekAlert!
@godnoTECH - Новости Технологий
👍1
Раскрыта средняя скорость интернета в России и в мире

Аналитики DecisionData выяснили, как изменилась средняя скорость мобильного и стационарного интернета за последние 10 лет, а также определили, в каких странах самый быстрый доступ к Всемирной паутине.

В Южной Корее в 2010 году показатель скорости интернета был всего 13 Мбит/с, а сейчас средняя скорость по стране выросла до 120,1 Мбит/с. Первое место по скорости проводного интернета занимает Сингапур со средним значением по стране 198,46 Мбит/с. А вот самый быстрый мобильный интернет в Южной Корее — 88,01 Мбит/с.

Россия находится далеко от первой десятки лидеров. По средней скорости проводного интернета страна занимает 47 место с показателем 63,4 Мбит/с. Средняя скорость мобильного интернета составляет 19,2 Мбит/с, что позволило РФ занять только 94 место, пропустив вперёд большую часть европейских и даже многие африканские страны.

Источник: speedtest
@godnoTECH - Новости Технологий
Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT и ISM

Компания Intel устранила две критические уязвимости (CVE-2020-0594, CVE-2020-0595) в реализации технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM), предоставляющих интерфейсы для мониторинга и управления оборудованием. Проблемам присвоен высший уровень опасности (9.8 из 10 CVSS), так как уязвимости позволяют неаутентифицированному атакующему по сети получить доступ к функциям удалённого управления оборудованием через отправку специально оформленных пакетов IPv6. Проблема проявляется только при включении в AMT поддержки доступа по IPv6, который отключён по умолчанию. Уязвимости устранены в обновлениях прошивок 11.8.77, 11.12.77, 11.22.77 и 12.0.64.

Источник: intel
@godnoTECH - Новости Технологий
👍1
В приложении Babylon Health произошла утечка: пациенты могли смотреть записи чужих приемов

Британская компания Babylon Health признала, что ее приложение для записи видеоконсультаций с врачами подверглось утечке данных. Об этом стало известно после того, как один из пользователей обнаружил, что может смотреть десятки видеозаписей консультаций других пациентов. У приложения более 2,3 миллионов зарегистрированных пользователей в Великобритании. Компания уже заверила, что устранила проблему и уведомила об инциденты регуляторов.

@godnoTECH - Новости Технологий