Представляешь, – Telegram
Представляешь,
9.22K subscribers
1.41K photos
279 videos
2 files
7.73K links
Новости технологий: важные, смешные, родные

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Регистрация в перечне РКН: https://tprg.ru/5GyZ
Download Telegram
Новый год и новые баги: компания Microsoft исправила 56 уязвимостей, среди которых 16 были критическими: https://tproger.ru/news/microsoft-fixes-its-bugs-january-2018/

Рассматривающиеся уязвимости позволяли злоумышленникам не только обращаться к данным пользователей, но и брать под контроль их устройства через продукты Microsoft.
Let's Encrypt опубликовал подробности об уязвимости в протоколе TLS-SNI-01, позволявшей обходным путём получить сертификат безопасности на чужой домен: https://tproger.ru/news/lets-encrypt-vulnerability-in-tlssni01/

Сервис на время полностью отключил поддержку протокола.
Баг в сервисе для удаленного управления устройствами Intel AMT позволяет получить доступ к чужому компьютеру без необходимости вводить пароли для BIOS, BitLocker и TPM: https://tproger.ru/news/intel-amt-issue-lets-bypass-bios-and-bitlocker-passwords/

На то, чтобы скомпрометировать чужой компьютер, злоумышленнику требуется менее минуты.
Испанец разработал собственную модель скрытого майнинга через публичную Wi-Fi сеть: https://tproger.ru/news/coffeeminer-hacking-public-wi-fi-networks/

Новая зловредная программа на Python позволяет внедрять HTML-инъекции во все подключенные устройства для тайной добычи криптовалюты Monero.
Разработчики из FloydHub представили нейронную сеть-верстальщика с открытым исходным кодом: https://tproger.ru/news/neural-network-converts-image-to-an-html-markup/

Новый инструмент умеет генерировать шаблонные макеты страниц в несколько сотен итераций.
В Google Play нашелся фейковый Telegram с рекламой: https://tproger.ru/news/teligram-fake-messenger/

Злоумышленникам, запустившим мошенническое приложение, удалось ввести в заблуждение почти 3 тысячи пользователей мобильных устройств на платформе Android.
В операционной системе для коммутаторов, приобретенных компанией Lenovo, обнаружен бэкдор: https://tproger.ru/news/lenovo-networking-switches-backdoor/

Уязвимость позволяла получить полный контроль над устройствами RackSwitch и BladeCenter.
Студент из Германии изобрел технологию, позволяющую следить за рядом действий посетителей сайтов без использования JavaScript: https://tproger.ru/news/tracking-users-via-css/

Система получила символическое название Crooked Style Sheeding.
Seagate незаметно пропатчила опасную уязвимость в Personal Cloud Storage: https://tproger.ru/news/seagate-personal-cloud-storage-vulnurability/

Злоумышленник мог запускать неавторизованные команды через веб-интерфейс медиасервера.