Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🫡34😱3
Forwarded from godnoTECH - Новости IT
Исследователи обнаружили серьёзную угрозу безопасности, затрагивающую практически все VPN ⌨️
Атака «TunnelVision», CVE-2024-3661 (CVSS: 7,6 из 10), позволяет хакерам перехватывать и модифицировать трафик, который должен передаваться через защищённый шифрованный туннель.
Уязвимость заключается в манипуляции с DHCP-сервером, который распределяет IP-адреса устройств, подключающихся к локальной сети. Используя настройку, известную как «опция 121», атакующий может перенаправить VPN-трафик через свой сервер, что позволит ему перехватить передаваемые данные🫳
Атака затрагивает все операционные системы (кроме Android, который не использует «опцию 121»), представляя особенные риски для пользователей, подключающихся к сетям, над которыми они не имеют административного контроля.
Коварность атаки заключается в том, что VPN-клиент в любом случае сообщит пользователю, что все данные передаются через защищённое соединение, однако на деле будет совсем не так🚫
На данный момент полного решения проблемы не существует. Некоторые меры, такие как настройка сетевых брандмауэров, могут помочь ограничить входящий и исходящий трафик, но не решают проблему полностью. Альтернативные методы включают использование VPN внутри виртуальной машины или подключение через точку доступа мобильного устройства.
🥸 godnoTECH - Новости IT
Атака «TunnelVision», CVE-2024-3661 (CVSS: 7,6 из 10), позволяет хакерам перехватывать и модифицировать трафик, который должен передаваться через защищённый шифрованный туннель.
Уязвимость заключается в манипуляции с DHCP-сервером, который распределяет IP-адреса устройств, подключающихся к локальной сети. Используя настройку, известную как «опция 121», атакующий может перенаправить VPN-трафик через свой сервер, что позволит ему перехватить передаваемые данные
Атака затрагивает все операционные системы (кроме Android, который не использует «опцию 121»), представляя особенные риски для пользователей, подключающихся к сетям, над которыми они не имеют административного контроля.
Коварность атаки заключается в том, что VPN-клиент в любом случае сообщит пользователю, что все данные передаются через защищённое соединение, однако на деле будет совсем не так
На данный момент полного решения проблемы не существует. Некоторые меры, такие как настройка сетевых брандмауэров, могут помочь ограничить входящий и исходящий трафик, но не решают проблему полностью. Альтернативные методы включают использование VPN внутри виртуальной машины или подключение через точку доступа мобильного устройства.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔18😱7👎2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁85🫡12👍7🍾6🔥1🤔1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
😱58🤣14👍9🫡8🔥6🤮6🤔4👀2💔1
Forwarded from godnoTECH - Новости IT
Хакер создал определитель местоположения пользователей Telegram 🕵️♂️
Белый хакер Иван Глинкин разработал утилиту, которая позволяет найти на карте любого по нику в Telegram, если в приложении включена геолокация.
Close-Circuit Telegram работает просто: вбиваете адрес, получаете список юзернеймов, зарегистрированных поблизости. Погрешность составляет 800 метров.
Для работы сервиса используется функция «Люди рядом» самого мессенджера.
СМИ подтвердили, что прога работает корректно — у двух людей результаты по одному району полностью совпали.
🥸 godnoTECH - Новости IT
Белый хакер Иван Глинкин разработал утилиту, которая позволяет найти на карте любого по нику в Telegram, если в приложении включена геолокация.
Close-Circuit Telegram работает просто: вбиваете адрес, получаете список юзернеймов, зарегистрированных поблизости. Погрешность составляет 800 метров.
Для работы сервиса используется функция «Люди рядом» самого мессенджера.
СМИ подтвердили, что прога работает корректно — у двух людей результаты по одному району полностью совпали.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍40😱17🫡17👍5🤮2☃1❤1
«Ситилинк» уволил сотни IT-специалистов и объединяет отдельные подразделения с Merlion с целью оптимизации, сообщают Ведомости
Финансовые показатели ретейлера за последние три года ухудшились: чистая прибыль снизилась с 2,2 млрд рублей в 2021 году до 798 млн рублей в 2023 году.
На фоне этого «Ситилинк» в прошлом году начал массово сокращать сотрудников. Первоначально компания рассталась с IT‑специалистами, которые работали на аутсорсе.
— говорит один из бывших сотрудников.
🤷♀️ Представитель компании же отметил, что, несмотря на тенденцию, в 2024 году «Ситилинк» планирует открытие новых магазинов и пунктов выдачи и рассчитывает увеличить число сотрудников в IT-отделах и едином контактном центре.
Типичный🥸 Сисадмин
Финансовые показатели ретейлера за последние три года ухудшились: чистая прибыль снизилась с 2,2 млрд рублей в 2021 году до 798 млн рублей в 2023 году.
На фоне этого «Ситилинк» в прошлом году начал массово сокращать сотрудников. Первоначально компания рассталась с IT‑специалистами, которые работали на аутсорсе.
«Сократили кол‑центр и айтишников, которые занимались поддержкой сайта, а также внутренними системами. Сократили сотни человек»,
— говорит один из бывших сотрудников.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣44🤷♂12🤪11👍6❤2👎2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚65🔥24💊13👍4🤣4
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁47👍17🔥7❤4💊3
This media is not supported in your browser
VIEW IN TELEGRAM
Красиво, я смотрю на это уже 3 часа...
Исходник 3D: https://makerworld.com/en/models/452445#profileId-359670
Типичный🖨 Сисадмин
Исходник 3D: https://makerworld.com/en/models/452445#profileId-359670
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94❤11😁11😱2🆒2🤗1
Бета-релиз Raspberry Pi Connect
Это приложение для удалённого доступа к одноплатнику.
Компания отметила, что новое решение проще в использовании, чем аналоги, и подготовила инструкцию.
Пользователи могут получать удалённый доступ к плате с помощью браузера. Для этого используется подключение WebRTC, а трафик шифруется с помощью DTLS. Сейчас сервер для ретрансляции находится только в Великобритании, поэтому возможны задержки при использовании. В блоге подчеркнули, что Raspberry Pi Connect для обычных пользователей будет бесплатным.
Типичный🥸 Сисадмин
Это приложение для удалённого доступа к одноплатнику.
Компания отметила, что новое решение проще в использовании, чем аналоги, и подготовила инструкцию.
Пользователи могут получать удалённый доступ к плате с помощью браузера. Для этого используется подключение WebRTC, а трафик шифруется с помощью DTLS. Сейчас сервер для ретрансляции находится только в Великобритании, поэтому возможны задержки при использовании. В блоге подчеркнули, что Raspberry Pi Connect для обычных пользователей будет бесплатным.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🔥6❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
💊95😁10👀6😭2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿55😁22👍11👎2😈2❤1
Windows 11 24H2 включает шифрование BitLocker всем по умолчанию 🤫
В тестовой версии Windows 11 24H2 шифрование BitLocker активируется автоматически при свежей установке или переустановке операционной системы.
Система шифрования BitLocker в Windows 11 24H2 шифрует не только системный диск, а весь накопитель целиком. В этом случае восстановление зашифрованных данных с диска может оказаться проблематичным или потенциально невозможным в случае потери ключа BitLocker.
Ранее тесты показали, что программное шифрование BitLocker способно снизить производительность SSD на рабочем ПК.
Типичный🥸 Сисадмин
В тестовой версии Windows 11 24H2 шифрование BitLocker активируется автоматически при свежей установке или переустановке операционной системы.
Система шифрования BitLocker в Windows 11 24H2 шифрует не только системный диск, а весь накопитель целиком. В этом случае восстановление зашифрованных данных с диска может оказаться проблематичным или потенциально невозможным в случае потери ключа BitLocker.
Ранее тесты показали, что программное шифрование BitLocker способно снизить производительность SSD на рабочем ПК.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿67🤯25👍6💅6🤔1🆒1👾1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭74🌚12☃5👾5🫡4🍌2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
😱73😁30✍21😭16👍11💊8🔥7❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁106🤣34👍3🔥2🌚2❤1👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣45👍20❤16🤷♂5🗿4🤮3☃2🔥1