Специалисты компании CyberArk разработали онлайн-версию дешифратора с открытым исходным кодом — «White Phoenix». Новый инструмент должен помочь жертвам программ-вымогателей, использующих прерывистое шифрование.
Как уточнили в CyberArk, ранее дешифратор был доступен на GitHub в качестве Python-проекта, однако эксперты сочли, что онлайн-версия будет полезна тем, кто пока недостаточно квалифицирован, чтобы работать с кодом.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4👏1
Google интегрировала ИИ-алгоритм в картографический сервис, чтобы помочь пользователям находить интересные места с помощью больших языковых моделей.
Новая функция в «Google Картах» будет отвечать на запросы о рекомендациях по магазинам и ресторанам, используя LLM «для анализа обширных данных о более чем 250 млн мест и достоверной информации от сообщества, насчитывающего свыше 300 млн участников, чтобы быстро предлагать места, куда пойти».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Специалисты провели тщательный анализ нескольких компонентов анонимной сети Tor. В результате обнаружились 17 уязвимостей, включая проблему, получившую высокую степень риска.
Наиболее серьёзная выявленная проблема — CSRF в Onion Bandwidth Scanner (Onbasca). Она одна получила высокую степень риска, поскольку позволяет неаутентифицированному атакующему внедрить мосты в базу данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳5😁3❤2👍2🤔2😢2
Эти датчики собирают данные об освещённости окружающего пространства и помогают гаджетам регулировать яркость экрана. В отличие от камер доступ к датчикам открыт для всех приложений, и злоумышленники могут злоупотребить этой привилегией: учёные разработали алгоритм вычислительной визуализации для получения изображения окружающих объектов с точки зрения дисплея.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7🤔4🤯2
Microsoft начала тестировать в сборках Windows 11 для инсайдеров встроенную команду sudo.
Доступ к команде sudo в Windows 11 можно будет получить через настройки для разработчика. Эта опция позволит управлять настройками, требующими административных привилегий, например, удалением приложений или изменением системных настроек.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23👍6🔥5❤1
В официальном заявлении Министерства юстиции США говорится, что Джошуа Шульте был обвинён в шпионаже, компьютерном взломе, неуважении к суду, даче ложных показаний ФБР и даже в распространении порнографии с несовершеннолетними.
Эксперты отмечают, что основная претензия властей США к Джошуа Шульте заключается в том, что он, будучи сотрудником Центра киберразведки ЦРУ, был замечен в передаче секретной конфиденциальной информации, принадлежащей ведомству, порталу WikiLeaks.
Please open Telegram to view this post
VIEW IN TELEGRAM
😢9👍2🤔2
Forwarded from Этичный Хакер
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💩8🦄5🔥4👍1👎1😁1
На GitHub в общий доступ выложили демонстрационный эксплойт для уязвимости локального повышения прав, затрагивающей Android-устройства от семи производителей. Поскольку PoC работает только при наличии локального доступа, он будет больше полезен исследователям.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Новая волна хакерских атак сопровождается использованием опасных файлов-ярлыков, запакованных в ZIP-архив. Mispadu* эксплуатирует уязвимость под идентификатором CVE-2023-36025.
Данная брешь позволяет обойти защитную функцию Windows SmartScreen и похитить конфиденциальную информацию жертвы. После запуска Mispadu устанавливает соединение с командным сервером (C2) и отправляет на него все похищенные данные.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3❤1👍1
На прошлой неделе Apple начала поставки гарнитуры дополненной реальности Vision Pro на территории США.
Как утверждают представители Bloomberg, первым владельцам предстоит столкнуться с неприятной ситуацией: если они забудут пароль от устройства, то снять блокировку Apple сможет лишь в фирменном сервисе, куда устройство нужно будет отправить для этой манипуляции.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8🤔1
Федеральный судья США заявила, что несколько десятков миллионов пользователей экосистемы Apple могут подать коллективный иск, обвинив компанию в монополизации рынка приложений для iPhone путём запрета транзакций за пределами App Store, что привело к росту цен на платформе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Компания R-Vision выпустила новую версию R-Vision UEBA под номером 1.16, чтобы повысить эффективность ИБ-специалистов. Разработчики расширили сценарии детектирования 15 аномалиями, добавили новый раздел «Профиль пользователя» для наблюдения за объектом, а также изменили визуализацию таймлайна, чтобы ускорить сбор артефактов при расследовании.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👍2
Некие хакеры взломали около 3 млн умных зубных щёток и запустили полномасштабную DDoS-атаку, сообщила швейцарская газета Aargauer Zeitung. Забавный на первый взгляд инцидент обернулся вполне ощутимой проблемой: ботнет парализовал работу швейцарской компании, причинив ей миллионный ущерб.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22🤡5❤3👎3
Программа bug bounty для «умных» устройств от Яндекс теперь дополнена новинками прошлого года: Станция Дуо Макс, Миди и ТВ Станция. ИТ-гигант также увеличил максимальную сумму вознаграждения – с 600 тыс. до миллиона рублей.
В Яндексе рассчитывают, что новые условия помогут привлечь больше «белых хакеров», которые будут пытаться проверить устройства на прочность. Конечная сумма выплачиваемых вознаграждений будет зависеть от степени опасности найденных багов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎1
Компания Apple на этой неделе официально выпустила приложения Apple TV, Apple Music и Apple Devices для Windows — они появились ещё в прошлом году, но теперь компания удалила с их страниц пометки о предварительных версиях.
Три новых приложения в сочетании с обновлённым iCloud для Windows почти избавят владельцев ПК под Windows от зависимости от среды iTunes при взаимодействии со службами и устройствами Apple — она будет требоваться только для доступа к подкастам и аудиокнигам в Windows.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
В закрепе бесплатные курсы по хакингу. Cоветуем подписаться!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1
На этой неделе, наконец, был вынесен приговор бывшему инженеру Apple, арестованному в 2018 году и признавшему себя виновным в краже коммерческой тайны, касающейся проекта Project Titan по созданию электромобиля Apple Car.
Он был приговорён к 120 дням тюремного заключения, трём годам испытательного срока и возмещению ущерба в размере $146 984.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
В рамках программы предварительной оценки Windows Insider, Microsoft представила обновлённую панель «Управление цветом» с более понятными настройками.
Теперь система сможет автоматически выбирать наиболее подходящий цветовой профиль для конкретных приложений. Также станут более понятными и простыми настройки выбора профилей отображения цветов для каждого отдельного монитора, подключённого к ПК.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮12❤1😁1💩1
Flipper Zero теперь запрещен Канаде
Правительство Канады запретило официально продавать Flipper Zero и аналогичные гаджеты, чтобы остановить всплеск угонов автомобилей в стране.
— сообщил министр промышленности Канады Франсуа-Филипп Шампань.
💙 infosec.globe
Правительство Канады запретило официально продавать Flipper Zero и аналогичные гаджеты, чтобы остановить всплеск угонов автомобилей в стране.
«Преступники используют сложные инструменты для кражи автомобилей. И канадцы справедливо обеспокоены. Мы запрещаем ввоз, продажу и использование потребительских хакерских устройств, таких как Flipper Zero, которые использовались для совершения этих преступлений»,
— сообщил министр промышленности Канады Франсуа-Филипп Шампань.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16👍1🔥1
Кибершпионская APT-группа Sticky Werewolf, вероятно, попыталась атаковать белорусские компании, рассылая под видом программы для очистки и оптимизации компьютера CCleaner6.20 троян удаленного доступа Ozone RAT.
Напомним, что в конце января в России перестали работать антивирус Avast и программа очистки CCleaner — по этой причине старые чешские программы стали опять на слуху, чем решили, видимо, воспользоваться атакующие.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👍2❤1☃1
7 февраля вышла новость о том что в Швейцарии 3 млн "умных" резко прекратили свою работу из-за некой DDoS-атаки
Однако вся эта история оказалась выдумкой, вызванной “искаженным” переводом из газеты Aargauer Zeitung. Компания Fortinet опровергла эту историю, отмечая, что в публикации идет речь лишь о гипотетическом сценарии событий, а не о реальном происшествии.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬4👏1😁1