По новым правилам приложения, использующие сервисы авторизации пользователей через сторонние платформы, такие как, Google, X и др. больше не обязаны предлагать опцию входа через аккаунт Apple.
Однако взамен разработчики обязаны предложить пользователям альтернативный сервис авторизации, обладающий определёнными гарантиями конфиденциальности их данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
💩5👍2
Разработчик Фархан Ашраф опубликовал на GitHub план изучения информационной безопасности, рассчитанный на 90 дней. Если следовать плану, то можно на базовом уровне познакомиться с Python, Linux, Git, основами безопасности, анализа трафика, работы с сетями, AWS, Azure и ELK-стеком.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Microsoft объявила о прекращении поддержки WordPad, одного из долгоживущих приложений Windows, появившегося ещё в эпоху Windows 95. Это решение ставит точку в 28-летней истории текстового редактора.
Представители Microsoft пояснили, что начиная с текущей сборки Windows 11, приложения WordPad и People не будут устанавливаться в ходе чистой инсталляции ОС, а в будущем WordPad будет полностью исключён из обновлений.
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡14👎1🕊1
В репозитории Python Package Index (PyPI) нашлась очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake. Задача «белой змеи» — вытащить конфиденциальные данные жертвы.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱8👍2😍1
ChatGPT сливает личные переписки, в которых могут содержаться учетные данные и другая конфиденциальная информация пользователей. На проблему указал один из читателей Ars Technica.
Взволнованный юзер привел семь скриншотов, на двух из которых запечатлено множество связок логин-пароль, чьи-то откровенные высказывания, можно даже найти название приложения, проблему в котором пытается устранить сотрудник, а также номер магазина, где она была зафиксирована.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔1
ChatGPT опубликовал частные разговоры, включающие учётные данные и другие личные данные пользователей, как показано на скриншотах.
Два из семи скриншотов содержали несколько пар имен пользователей и паролей, подключенных к системе поддержки аптечного портала. Сотрудник, использующий чат-бота с искусственным интеллектом, устранял проблемы на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16😱4👍1
Злоумышленники используют незаметный способ доставки трояна для macOS на компьютеры пользователей: вредоносные скрипты прячутся в DNS-записях. О новой кампании рассказали эксперты «Лаборатории Касперского».
Как отметили специалисты, киберпреступники атакуют macOS Ventura и более поздние версии ОС. В качестве приманки используются взломанные приложения, перепакованные в PKG — именно в них содержится троян.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬6👍4
Устраненная уязвимость безопасности в Microsoft Outlook может быть использована злоумышленниками для доступа к хешированным паролям NT LAN Manager (NTLM) v2* при открытии специально созданного файла.
Главная задача атакующего – убедить жертву перейти по ссылке, встроенной в фишинговое электронное письмо или отправленной через сообщение, а затем обманом заставить пользователя открыть определенный файл.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3
«Сбер» выпустил новое приложение «Учёт Онлайн» для своих клиентов с устройствами на базе iOS. Программа доступна для скачивания в App Store и стилизована под инструмент для учёта долгов.
Пользоватям iPhone стоит оперативно установить программу, потому что банк прекращает поддержку старых версий приложений, а также программа в любой момент может быть удалена из App Store.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8👍2❤1
В сетевом стеке ядра Linux объявилась уязвимость, позволяющая выполнить в системе любой код через отправку анонса маршрутизатора (Router Advertisement, RA) по ICMPv6 из смежной сети. Патч вышел в этом месяце в составе сборки 6.6.9.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
Столичный Лефортовский суд наложил арест на хакера Артёма Хорошилова, который обвиняется в организации и проведении DDoS-атак против российских объектов критической информационной инфраструктуры.
Хакеру была продлена мера пресечения в виде заключения под стражу на срок 3 месяца — до 12 мая 2024 года. Также сообщается, что Артём обвинён в организации и совершении преступлений, которые предусматриваются частью 4 статьи 274.1 Уголовного кодекса РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬8👏4
Специалисты компании CyberArk разработали онлайн-версию дешифратора с открытым исходным кодом — «White Phoenix». Новый инструмент должен помочь жертвам программ-вымогателей, использующих прерывистое шифрование.
Как уточнили в CyberArk, ранее дешифратор был доступен на GitHub в качестве Python-проекта, однако эксперты сочли, что онлайн-версия будет полезна тем, кто пока недостаточно квалифицирован, чтобы работать с кодом.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4👏1
Google интегрировала ИИ-алгоритм в картографический сервис, чтобы помочь пользователям находить интересные места с помощью больших языковых моделей.
Новая функция в «Google Картах» будет отвечать на запросы о рекомендациях по магазинам и ресторанам, используя LLM «для анализа обширных данных о более чем 250 млн мест и достоверной информации от сообщества, насчитывающего свыше 300 млн участников, чтобы быстро предлагать места, куда пойти».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Специалисты провели тщательный анализ нескольких компонентов анонимной сети Tor. В результате обнаружились 17 уязвимостей, включая проблему, получившую высокую степень риска.
Наиболее серьёзная выявленная проблема — CSRF в Onion Bandwidth Scanner (Onbasca). Она одна получила высокую степень риска, поскольку позволяет неаутентифицированному атакующему внедрить мосты в базу данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳5😁3❤2👍2🤔2😢2
Эти датчики собирают данные об освещённости окружающего пространства и помогают гаджетам регулировать яркость экрана. В отличие от камер доступ к датчикам открыт для всех приложений, и злоумышленники могут злоупотребить этой привилегией: учёные разработали алгоритм вычислительной визуализации для получения изображения окружающих объектов с точки зрения дисплея.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7🤔4🤯2
Microsoft начала тестировать в сборках Windows 11 для инсайдеров встроенную команду sudo.
Доступ к команде sudo в Windows 11 можно будет получить через настройки для разработчика. Эта опция позволит управлять настройками, требующими административных привилегий, например, удалением приложений или изменением системных настроек.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23👍6🔥5❤1
В официальном заявлении Министерства юстиции США говорится, что Джошуа Шульте был обвинён в шпионаже, компьютерном взломе, неуважении к суду, даче ложных показаний ФБР и даже в распространении порнографии с несовершеннолетними.
Эксперты отмечают, что основная претензия властей США к Джошуа Шульте заключается в том, что он, будучи сотрудником Центра киберразведки ЦРУ, был замечен в передаче секретной конфиденциальной информации, принадлежащей ведомству, порталу WikiLeaks.
Please open Telegram to view this post
VIEW IN TELEGRAM
😢9👍2🤔2
Forwarded from Этичный Хакер
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💩8🦄5🔥4👍1👎1😁1