Пользователь «Хабрахабр» обнаружил способ украсть трафик чужого сайта, имея доступ к его настройкам в «Яндекс.Вебмастер». Техподдержка бессильна: https://tproger.ru/news/vulnerability-in-yandex-webmaster-service/
Tproger
Пользователь «Хабрахабр» обнаружил способ украсть трафик чужого сайта через «Яндекс.Вебмастер»
С доступом к «Яндекс.Вебмастер» можно сменить главное зеркало сайта на дубликат, которому достанется весь трафик. Пока контент на зеркалах совпадает, расклеить зеркала нельзя даже вручную.
В бета-версии Telegram появились новые функции. Тестерам представили новостную ленту и форматирование подписей к фотографиям: https://tproger.ru/news/telegram-feed/
Tproger
В бета-версию Telegram для macOS была добавлена новостная лента
Бета-тестеры обнаружили в Telegram возможность группировать каналы в папку «Feed». Также была найдена функция форматирования текста, прикрепленного к фотографии.
Mozilla обновила Firefox до версии 58.0.1. Компания прикрыла опасную брешь, допускавшую удаленное выполнение кода на устройстве: https://tproger.ru/news/mozilla-firefox-update-58-0-1/
Tproger
Mozilla выпустила патч Firefox с защитой от RCE-уязвимости
Уязвимость в Firefox с идентификатором CVE-2018-5124 получила класс опасности 8,8 баллов из 10, поскольку допускает удаленный запуск непроверенного кода без ведома пользователя.
Обнаружена уязвимость в POS-терминалах Oracle. Под угрозой находятся несколько сотен тысяч платежных систем: https://tproger.ru/news/security-bug-affects-oracle-pos-systems/
Tproger
Ошибка в безопасности Oracle повредила более 300 000 платежных систем
Уязвимость позволяла неавторизованным злоумышленникам установить вредоносную программу в систему POS-терминалов Oracle Micros.
Telegram опубликовала кроссплатформенную библиотеку для разработки сторонних клиентов. Используя TDLib, разработчики могут сосредоточиться на улучшении дизайна, интерфейса и анимации: https://tproger.ru/news/tdlib-telegram-database-library/
Tproger
Telegram выпустила библиотеку TDLib для разработки сторонних клиентов мессенджера
TDLib берет на себя заботу обо всех деталях реализации сети, шифровании и локальном хранении данных. Разработчик может сосредоточиться на улучшении дизайна, интерфейса и анимации.
Один из разработчиков Fuchsia представил кроссплатформенный редактор кода Xi. Он может стать основным текстовым редактором Fuchsia: https://tproger.ru/news/xi-editor-by-fuchsia-developer/
Tproger
Один из разработчиков Fuchsia представил кроссплатформенный редактор кода Xi
В целях проекта Xi – создать лучший редактор для написания кода, который также может стать основным текстовым редактором в ОС Fuchsia.
Согласно рейтингу организации StatCounter, Windows 10 впервые стала самой популярной версией операционной системы Windows: https://tproger.ru/news/windows-10-surpassed-windows-7/
Tproger
Windows 10 обошла Windows 7, став самой популярной версией операционной системы
Согласно рейтингам организации StatCounter, Windows 10 обошла по популярности Windows 7, тем самым став самой популярной версией операционной системы Windows.
Исследовательница Джанелль Шейн провела очередной эксперимент с нейронной сетью, превратив ее в энтомолога. Обученный на обширной базе алгоритм придумывал забавные названия для насекомых, практически неотличимые от настоящих: https://tproger.ru/news/neural-network-insect-names/
Tproger
Нейронную сеть обучили изобретать названия насекомых
Исследовательница Джанелль Шейн провела очередной эксперимент с нейронной сетью, превратив ее в энтомолога. Обученный на обширной базе алгоритм придумывал забавные названия для насекомых, практически неотличимые от настоящих.
На GitHub опубликован инструмент для автоматизированной массовой атаки на уязвимые устройства. В ход идут базы Shodan и Metasploit: https://tproger.ru/news/autosploit-hacker-tool-on-github/
Tproger
На GitHub опубликован инструмент для автоматизированной массовой атаки на уязвимые устройства
AutoSploit – это инструмент для автоматизированной массовой хакерской атаки, опубликованный на GitHub. Python-код находит уязвимые устройства через базу Shodan, а с помощью Metasploit подбирает способ эксплуатации бреши.
Mozilla анонсировала функцию удаления личной информации из URL-адреса. Теперь сайты не будут получать данные пользователей: https://tproger.ru/news/firefox-strip-referer/
Tproger
Анонсирована функция удаления личной информации из URL-адреса в Firefox 59
Новая функция в Mozilla Firefox 59 будет очищать referrer от нежелательных конфиденциальных данных и защищать пользователя от утечки данных третьим лицам.
Microsoft Office 2019 будет несовместим с устаревшими версиями операционной системы Windows. Релиз запланирован на вторую половину этого года: https://tproger.ru/news/microsoft-office-2019-will-only-run-on-windows-10/
Tproger
Microsoft Office 2019 будет работать только на Windows 10
Компания Microsoft выпустит во второй половине 2018 года пакет приложений Office 2019, который будет поддерживать только Windows 10.
16–18 февраля, Сколково — «Сбертех» организует встречу Cradle: Rave. В программе два дня хакатонов, Blockchain Jam Session и конференция с докладами на тему больших данных, ИИ, машинного обучения: https://tproger.ru/events/sber-tech-cradle-rave-2018/
Tproger
«Сбербанк-Технологии» приглашает на Cradle: Rave в Сколково 16–18 февраля
Команда Сбертеха организует Cradle: Rave – это два дня хакатонов, Blockchain Jam Session и конференция с докладами на актуальные темы: большие данные, ИИ, машинное обучение, квантовые технологии, мобильная разработка, Интернет вещей, DevOps.
8 февраля GitHub прекратит поддержку устаревших алгоритмов шифрования. Отключение будет происходить в два этапа: https://tproger.ru/news/github-will-stop-old-algoritmes-support/
Tproger
8 февраля GitHub прекратит поддержку устаревших алгоритмов шифрования
GitHub отключит алгоритмы в два этапа. Большинство не ощутит изменений, но некоторым релизам Java ранее JDK 8 и Git на Red Hat придется обновится. 22 февраля поддержка прекратиться окончательно.
В Adobe Flash была обнаружена новая 0day уязвимость. Ей подвержены как новейшая 28.0.0.137, так и более ранние версии Adobe Flash: https://tproger.ru/news/adobe-flash-0day/
Tproger
В Adobe Flash была обнаружена новая 0day уязвимость
Ей подвержены как новейшая 28.0.0.1370, так и более ранние версии Adobe Flash. Есть мнение о том, что во всем виноваты северокорейцы.
Global Game Jam 2018 прошел одновременно в шести городах по всему миру. Сан-Франциско, Хельсинки, Сиэтл, Брайтон, Копенгаген и Шанхай — 450 участников, создавших за выходные более 90 игр: https://tproger.ru/news/global-game-jam-2018-results/
Tproger
Global Game Jam 2018 прошел одновременно в шести городах по всему миру
Unity подвела итоги Global Game Jam 2018 – мероприятие собрало в шести городах 450 участников, создавших более 90 игр. Оно проходило в Сан-Франциско, Хельсинки, Сиэтле, Брайтоне, Копенгагене и Шанхае.
Яндекс начал набор в бесплатную Школу информационной безопасности. Для поступления требуется пройти тест и собеседование. Заявки принимаются до 28 февраля: https://tproger.ru/news/yandex-school-security/
Tproger
«Яндекс» начала набор в Школу информационной безопасности
1 февраля компания «Яндекс» открыла набор в Школу информационной безопасности в Москве. Проект предназначен прежде всего для студентов старших курсов и начинающих специалистов.
Криптокотики скоро появятся на мобильных устройствах. В этой версии игры будут доступны новые виды виртуальных питомцев: https://tproger.ru/news/cryptokitties-to-mobile/
Tproger
CryptoKitties расширяются на мобильные платформы
Криптокотики скоро появятся на мобильных устройствах. В этой версии игры будут доступны новые виды виртуальных питомцев.
Китайский поисковик Baidu запустил новый игровой блокчейн-сервис. Платформа позволяет пользователям покупать и разводить коллекционных собачек: https://tproger.ru/news/baidu-leci-gou-crypto-puppies/
Tproger
Baidu запустила игру с криптощенками Leci Gou
Китайский поисковик Baidu запустил новый игровой блокчейн-сервис Leci Gou. Платформа позволяет пользователям покупать и разводить коллекционных собачек.
Почти все сайты на WordPress оказались уязвимы к новой DoS-атаке, произведенной независимым израильским программистом. Патча к критической уязвимости пока нет даже в новейшей версии движка: https://tproger.ru/news/wordpress-dos-vulnerability/
Tproger
Обнаружена уязвимость, позволяющая «положить» почти все сайты на движке WordPress
Около трети всех сайтов WWW оказались уязвимы к новой DoS-атаке, произведенной независимым израильским программистом. Патча к критической уязвимости пока нет даже в новейшей версии движка WordPress.
Google представила превью инструмента Android KTX. Это набор расширений для упрощения разработки на Kotlin под Android: https://tproger.ru/news/preview-android-ktx-kotlin-development-for-android/
Tproger
Google представила превью Android KTX для упрощения разработки на Kotlin
5 февраля Google представила превью инструмента Android KTX – это набор расширений, призванный сделать разработку на Kotlin для Android более простой, естественной и приятной.
Telegram выпустила новую версию 4.8 основного клиента для Android. Также компания представила виджет для авторизации на сторонних сайтах: https://tproger.ru/news/telegram-update-video-streaming-and-login-widget/
Tproger
Telegram представила обновление клиента для Android и виджет для авторизации на сторонних сайтах
Telegram выпустила обновление основного клиента для устройств на Android. В версии 4.8 два нововведения: просмотр видео без обязательной полной загрузки и автоматический переход в ночной режим.