Команда Google Project Zero опубликовала информацию об уязвимости в интерпретаторе с открытым кодом Ghostnoscript, который используется во множестве программ для работы с графическим контентом. Эксплуатируя брешь в безопасности, злоумышленник может получить доступ к приложениям и серверам жертвы, использующим опасное ПО: https://tproger.ru/news/ghostsript-unpatched-rce-vulnerability/
Tproger
В open source PostScript-интерпретаторе Ghostnoscript обнаружена неисправленная RCE-уязвимость
С помощью бреши в безопасности Ghostnoscript злоумышленник может получить доступ к приложениям и серверам жертвы, работающим с уязвимыми версиями ПО.
Команда исследователей из MIT разработала систему для беспроводного обмена данными между подводными и наземными устройствами связи. Информация кодируется в вибрации разной частоты, соответствующей нулям и единицам, и передается на скорости до несколько сотен бит в секунду: https://tproger.ru/news/data-share-tarf-system/
Tproger
Специалисты MIT разработали систему беспроводной связи между подводными и наземными устройствами
Информация кодируется в вибрации разной частоты, которые генерирует гидролокатор. Ученые также создали алгоритм, который распознает их среди природных волн.
Intel запретила пользователям публиковать результаты тестов производительности процессоров. Соучредитель Open Source движения Брюс Перенс считает, что компания пытается скрыть уменьшенную мощность чипов: https://tproger.ru/news/intel-benchmark-prohibition/
Tproger
Intel запретила публиковать результаты синтетических тестов процессоров
Изменения в пользовательском соглашении обнаружил автор определения Open Source Брюс Перенс. Он считает, что Intel скрывает упавшую мощность процессоров.
Российские интернет-провайдеры «Ростелеком» и «Мегафон» опубликовали текст законопроекта, согласно которому часть затрат на исполнение «закона Яровой» ляжет на иностранные интернет-компании. При отказе сотрудничать Роскомнадзор сможет снижать скорость доступа к их сайтам: https://tproger.ru/news/yarovaya-law-foreign-companies/
Tproger
Reuters: Операторы связи разработали законопроект о частичном покрытии затрат на исполнение «закона Яровой» иностранными интернет…
Операторы предлагают ввести в законодательство определение «организатор распространения информации в сети интернет, контролируемый иностранным лицом».
ИБ-специалист из Semmle раскрыл подробности об уязвимости фреймворка Apache Struts. Ошибка при проверке достоверности данных позволяла взламывать веб-приложения: https://tproger.ru/news/apache-struts-vulnerability/
Tproger
ИБ-специалист рассказал о критической уязвимости в Apache Struts
Она позволяла запускать вредоносный код на серверах и взламывать веб-приложения. Данные о уязвимости раскрыты спустя 4 месяца после обнаружения.
JetBrains объявила о релизе среды Rider версии 2018.2. Новый выпуск получил встроенную проверку правописания с ReSpeller, поддержку Docker для отладчика и две новые конфигурации запуска: https://tproger.ru/news/rider-2018-2-release/
Tproger
JetBrains выпустила Rider 2018.2
В Rider 2018.2 усовершенствовано автозавершение кода с помощью нового алгоритма. Он обращает внимание на то, как часто пользователь использует подсказки.
Феликс Ризеберг написал эмулятор Windows 95 для запуска на Windows, Linux и macOS. Да, в нём можно сыграть в Doom: https://tproger.ru/news/windows-95-electron-app/
Tproger
Windows 95 выпустили как приложение для Windows, Linux и macOS
В нем доступны все стандартные программы. Для установки потребуется 129 Мбайт свободного места и 200 Мбайт оперативной памяти для работы.
26 августа в спорткомплексе «Лужники» пройдет крупнейший в России фестиваль дронов Moscow Drone Festival. В программе мастер-классы по управлению, моделированию и сборке дронов, виртуальные аттракционы, шоу-программа и другие активности: https://tproger.ru/events/moscow-drone-festival/
Tproger
26 августа, Москва: фестиваль Moscow Drone Festival
26 августа в спорткомплексе «Лужники» пройдет крупнейший в России фестиваль дронов Moscow Drone Festival. Организаторами мероприятия выступают компания В программе мастер-классы по управлению, моделированию и сборке дронов, виртуальные аттракционы, шоу-программа…
Intel опубликовала новое лицензионное соглашение для микрокода своих процессоров. Оно сократилось до 12 строк и «потеряло» пункт о запрете публикации тестов производительности: https://tproger.ru/news/intel-microcode-license-update/
Tproger
Intel исправила лицензионное соглашение для микрокода своих процессоров
Брюс Перенс, один из лидеров Open Source, назвал новое соглашение «относительно безобидной лицензией для проприетарного программного обеспечения».
«Лаборатория Касперского» засекла активность хакерской группировки Lazarus Group. Жертвой новой атаки под названием AppleJeus стала азиатская криптовалютная биржа, а для взлома использовались поддельный установочный файл и macOS-малварь:
https://tproger.ru/news/lazarus-macos-malware/
https://tproger.ru/news/lazarus-macos-malware/
Tproger
Хакерская группировка Lazarus впервые создала macOS-малварь для атаки на криптовалютную биржу
Вредоносный код отсутствовал в исходной версии программы Celas Trade Pro. Хакеры загрузили малварь позднее при обновлении софта.
Центральный банк России представил проект поправок, который даст ему право без суда блокировать сайты для финансового мошенничества. Среди них — сайты, названия которых похожи на другие и сайты, которые предоставляют финансовые услуги без лицензии: https://tproger.ru/news/cb-sites/
Tproger
«Ведомости»: Центробанк попросил полномочия блокировать фишинговые сайты без решения суда
Некоторые из них сможет блокировать лично председатель ЦБ Эльвира Набиуллина.
Геймеры одержали победу над ИИ OpenAI Five в «галактической» схватке, прошедшей в рамках международного чемпионата по Dota 2 в Ванкувере. Нейросети играли с ограничениями, приближающими их к обычным игрокам: https://tproger.ru/news/openai-five-vs-gamers/
Tproger
Геймеры обыграли ИИ OpenAI Five на чемпионате по Dota 2
Игра проходила по классической схеме «5 на 5», а возможности нейросетей были приближены к человеческим.
Ученые из Швеции и Нидерландов научили нейросеть анализировать увлеченность слушателя музыкой и его музыкальные предпочтения. Система собирает данные о треках, которые слушает человек, а затем угадывает, какие эмоции он испытывает при прослушивании треков:
https://tproger.ru/news/ai-music/
https://tproger.ru/news/ai-music/
Tproger
Нейросеть научилась определять «музыкальную искушенность» пользователей
Система угадывала эмоциональную активность людей во время прослушивания музыки с точностью до 95 %, а их «вовлеченность в музыкальный процесс» — до 93 %.
Исследователи OpenAI протестировали любопытство искусственного интеллекта в видеоиграх. Только вот ИИ перестал познавать окружающую среду сразу после того, как ему поставили виртуальный телевизор: https://tproger.ru/news/curious-ai/
Tproger
Исследователи научили искусственный интеллект любопытству
ИИ детально исследовал незнакомую местность в играх и находил нестандартные решения задач, однако не смог «отлипнуть» от телевизора.
Ученые университета Алабамы в Бирмингеме разработали новую систему двухфакторной авторизации, основанной на голосе. Инструмент работает без участия пользователя, однако требует наличия у него умных часов или фитнес-браслета:
https://tproger.ru/news/listening-watch-sound-2fa/
https://tproger.ru/news/listening-watch-sound-2fa/
Tproger
Разработчики из Бирмингема создали 2FA-систему на основе голоса
Система двухфакторной авторизации Listening-Watch использует коды, зашифрованные в аудиофайлах. Для ее использования потребуются умные часы или браслет.
В IBM Compose создали новый интерфейс командной строки для хранилища Redis под названием Redli, предназначенный для удобного обращения к защищенным серверам. Разработчики позиционируют инструмент как более удобную альтернативу клиенту для работы с Redis — redis-cli:
https://tproger.ru/news/ibm-redis-redli/
https://tproger.ru/news/ibm-redis-redli/
Tproger
IBM представила Redli, новый клиент командной строки для хранилища Redis
По словам разработчиков, Redli позиционируется как альтернатива redis-cli, доставляющему неудобства при работе с защищенными серверами Redis.
IBM запатентовала дрона, доставляющего кофе для сотрудников. Он будет сканировать людей по заранее настроенным «критериям усталости», основываясь на кровяном давлении, расширении зрачков и выражении лица, и приносить им кофе. Кроме того, его также можно будет позвать взмахом руки или другим жестом: https://tprg.ru/liGe
Сообщается, что компания также раздумывает о создании дрона, который определяет степень опьяненности человека, чтобы отправлять таких сотрудников или покупателей домой.
Сообщается, что компания также раздумывает о создании дрона, который определяет степень опьяненности человека, чтобы отправлять таких сотрудников или покупателей домой.
Google создала приложение Labster для обучения в виртуальной реальности с более чем 30 научными лабораториями. В них можно манипулировать временем, чтобы быстрее увидеть результаты экспериментов, обращать курс вспять, исправлять ошибки и повторно запускать опыты: https://tproger.ru/news/daydream-lab/
Tproger
Google и Labster создали лабораторию виртуальной реальности
В ней можно секвенировать ДНК, рассматривать микроорганизмы под микроскопом и посещать потенциально пригодную для жизни экзопланету Astakos IV.
Команда проекта Go представила новую версию ЯП — Go 1.11. В новом выпуске реализована поддержка WebAssembly, представлен новый формат экспорта данных для пакетов, а также упрощен поиск и загрузка пакетов c исходным Go-кодом: https://tproger.ru/news/go-1-11-release/
Tproger
Вышла стабильная версия Go 1.11
Разработчики добавили в Go 1.11 поддержку WebAssembly и новой концепции модулей в качестве альтернативы переменной среды GOPATH.
В смартфонах 11 производителей найдены уязвимости родом из 80-х годов. AT-команды предоставляют злоумышленнику доступ к данным на накопителях и управлению тачскрином: https://tproger.ru/news/at-commands-deface-smartphones/
Tproger
У 11 производителей Android-смартфонов обнаружили уязвимость к AT-командам
Среди них: Google, HTC, Huawei, LG, Samsung и Sony. AT-команды позволяют получать информацию с накопителей и даже управлять тачскрином.