Компьютерный клуб | Технологии
11.5K subscribers
1.65K photos
2 videos
33 links
№ 4978111041
Технологии, компьютеры, прогресс, инновации!

По различным вопросам, связанным с рекламой, обращаться к @KarinaNep
Download Telegram
Уже 9 лет один вредонос взламывает сайты WordPress

С 2016 года вредоносная кампания DollyWay заразила более 20 000 сайтов на WordPress, перенаправляя пользователей на мошеннические ресурсы. За это время атака стала сложнее, добавив механизмы уклонения, повторного заражения и монетизации.

❗️ В чем опасность:
• Кампания генерирует 10 млн мошеннических показов в месяц.
• Вредонос маскируется с помощью легального плагина WPCode, что затрудняет его обнаружение.
• DollyWay автоматически восстанавливает своё присутствие на заражённых сайтах, внедряя вредоносный код в плагины и создавая скрытые учётные записи администраторов.
Нейросеть Evo-2 научилась создавать новые организмы: теперь она не только проектирует одноклеточную жизнь, но и строит целые геномы.

Первая версия уже умела проектировать ДНК, РНК и белки, но новая научилась создавать весь набор генетической информации, необходимый для существования организма.

▪️ 9,3 триллиона пар ДНК 128 тысяч организмов ушло на обучение;
▪️ С точностью выше 90% определяет, мутация опасная или доброкачественная;
▪️ Evo-2 ускорит разработку революционных лекарств и развитие человечества. Ученые теперь могут находить причины генетических болезней и устранять их.
▪️ Открытый исходный код для всех желающих.
Иронично: Британскую организацию, которая борется с компьютерным пиратством, обвинили в краже шрифта для антипиратской рекламы.

Оказалось, что в уже далеком 2004 году дизайнер компании вместо платного шрифта решил использовать пиратскую копию. Сейчас контора заявила, что дело прошлое и всем всё прощает.
🤩 Google начала душить пиратов через свои DNS

Google в мае 2025 года впервые ограничила доступ к пиратским сайтам через свои публичные DNS — 8.8.8.8 и 4.4.4.4. Это произошло в рамках эксперимента совместно с телеком-регулятором AGCOM и печально известной системой Piracy Shield.

Идея простая: правообладатели добавляют «вредные» домены в Piracy Shield, а те передаются интернет-провайдерам и теперь — в Google. В итоге DNS-серверы Google просто перестают «знать» о существовании пиратского ресурса.

Эксперимент провели на финальных матчах итальянской Серии А. Цель — не дать даже DNS-ловкачам обойти блокировки. Инициатива, кстати, не добровольная: Google пригрозили штрафами по 10 тысяч евро в день.

AGCOM уже требует большего: хотят, чтобы и VPN-сервисы резали пиратов за полчаса, а Google — банила ещё и пиратские приложения. Cloudflare пока отмалчивается — и не зря, ведь в прошлый раз их блокировки коснулись и легальных сайтов.
Cлужба поддержки Coinbase продавала данные пользователей хакерам

Криптовалютная биржа Coinbase, которой пользуются более 100 млн человек, сообщила, что недобросовестные сотрудники службы поддержки передали киберпреступникам данные клиентов. Хакеры потребовали выкуп в размере 20 млн долларов за неразглашение украденной информации.

Хакеры получили данные примерно 1 млн клиентов (1%):
— имя, адрес, телефон, e-mail
— замаскированные SSN и банковские
— изображения удостоверений личности
— снапшоты балансов и истории операций
— часть внутренней документации

Coinbase готова возместить убытки пострадавшим. Оценка ущерба: $180–400 млн 💸
Уже 9 лет один вредонос взламывает сайты WordPress

С 2016 года вредоносная кампания DollyWay заразила более 20 000 сайтов на WordPress, перенаправляя пользователей на мошеннические ресурсы. За это время атака стала сложнее, добавив механизмы уклонения, повторного заражения и монетизации.

❗️ В чем опасность:
• Кампания генерирует 10 млн мошеннических показов в месяц.
• Вредонос маскируется с помощью легального плагина WPCode, что затрудняет его обнаружение.
• DollyWay автоматически восстанавливает своё присутствие на заражённых сайтах, внедряя вредоносный код в плагины и создавая скрытые учётные записи администраторов.
Представьте, что вы можете голосом попросить робота убраться на столе, и он сделает это без лишних вопросов 🧽

Google представляет самого продвинутого робота с ИИ. Gemini Robotics — это технология, основанная на Gemini 2.0, которая добавляет роботам способность видеть, понимать и действовать в физическом мире. Это означает, что роботы теперь могут:

▪️ Понимать команды: например, найти нужный предмет или положить вам обед в сумку.
▪️ Реагировать на окружение: адаптироваться к изменениям в пространстве.
▪️ Взаимодействовать с людьми: работать бок о бок с человеком без сбоев.

Готовы ли вы к тому, что вашим помощником станет робот? 🤖
💧 Представлены SSD, которые охлаждаются без единой капли внутри

Компания Solidigm на выставке GTC 2025 представила SSD D7-PS1010 E1.S с инновационной системой охлаждения. Вместо жидкости внутри накопителя тепло отводится через контактные пластины.

• Форм-фактор E1.S 9,5 мм (для плотных стоек) и 15 мм (воздушное охлаждение).
• Совместимость со стойками Nvidia NVL576 (до 600 кВт к 2027 году).
• SSD рассчитаны на нагрузки ИИ, где тепловыделение критично.
• Поддержка горячей замены даже в системах с жидкостным охлаждением.
AMD представила новые чипы для портативных игровых устройств

AMD расширила линейку процессоров Ryzen Z2 двумя новыми моделями: флагманским Ryzen AI Z2 Extreme с NPU и более доступным Ryzen Z2 A. Новинки нацелены на портативные игровые устройства и ориентированы на задачи с ИИ и энергоэффективность.

Ryzen AI Z2 Extreme — это 8 ядер Zen 5, 16 потоков, графика на RDNA 3.5 с 16 вычислительными блоками, поддержка LPDDR5X-8000 и регулируемый TDP 15–35 Вт. Главное отличие — нейропроцессор с производительностью до 50 TOPS и поддержкой Copilot+. Это должно ускорить работу ИИ-функций и улучшить оптимизацию в реальном времени.

Ryzen Z2 A — бюджетная альтернатива с архитектурой Zen 2, 4 ядра, 8 потоков, графика на RDNA 2, 6 МБ кеша и память LPDDR5-6400. Его TDP — от 6 до 20 Вт, что подходит для устройств с упором на автономность.
Российский телеком испытывает кадровый голод: что стоит за этим трендом и какие профессии сейчас наиболее востребованы?

По данным рекрутинговых платформ, в телеком-отрасли наблюдается рост спроса на следующие профессии:

🛠 Техники по ремонту и настройке оборудования:
• Число вакансий увеличилось втрое.
• Средняя зарплата: 70 тыс. рублей.

⚡️ Кабельщики и электромонтажники:
• Спрос вырос на 21 %.
• Средняя зарплата: 83 тыс. рублей.

⛓️ Монтажники:
• Спрос вырос на 36 %.
• Средняя зарплата: 107 тыс. рублей.

Почему спрос растёт?
• Импортозамещение: уход западных вендоров и необходимость замены оборудования.
• Развитие инфраструктуры: активное строительство сетей и подготовка к запуску 5G.
• Эксплуатация сетей: увеличение нагрузки на существующую инфраструктуру.

Несмотря на рост спроса, телеком-компании сталкиваются с дефицитом квалифицированных кадров. Основные причины:
• Недостаток специалистов с опытом работы.
• Высокая конкуренция за кандидатов.
• Необходимость быстрого обучения новых сотрудников.
Утечка данных 32 тыс. владельцев Lada

В даркнете появилась база с персональными данными клиентов «АвтоВАЗа» — включая телефоны, VIN-коды и модели машин. Компания уже предупредила о риске мошеннических атак.

По данным «АвтоВАЗа», данные собраны из неизвестных альтернативных источников. Предположительно, мошенники могли воспользоваться частными объявлениями о продаже машин.

Компания заверила, что официальные списки ведутся «в других форматах и полностью защищены от нелегального доступа».
Российский телеком испытывает кадровый голод: что стоит за этим трендом и какие профессии сейчас наиболее востребованы?

По данным рекрутинговых платформ, в телеком-отрасли наблюдается рост спроса на следующие профессии:

🛠 Техники по ремонту и настройке оборудования:
• Число вакансий увеличилось втрое.
• Средняя зарплата: 70 тыс. рублей.

⚡️ Кабельщики и электромонтажники:
• Спрос вырос на 21 %.
• Средняя зарплата: 83 тыс. рублей.

⛓️ Монтажники:
• Спрос вырос на 36 %.
• Средняя зарплата: 107 тыс. рублей.

Почему спрос растёт?
• Импортозамещение: уход западных вендоров и необходимость замены оборудования.
• Развитие инфраструктуры: активное строительство сетей и подготовка к запуску 5G.
• Эксплуатация сетей: увеличение нагрузки на существующую инфраструктуру.

Несмотря на рост спроса, телеком-компании сталкиваются с дефицитом квалифицированных кадров. Основные причины:
• Недостаток специалистов с опытом работы.
• Высокая конкуренция за кандидатов.
• Необходимость быстрого обучения новых сотрудников.
Вышел WinRAR 7.11 и RAR 7.11

Легендарный архиватор WinRAR обновился до версии 7.11 — вместе с консольным RAR 7.11. Новые сборки доступны для Windows, Linux, macOS, Android и FreeBSD.

Что нового?
• Умное контекстное меню: если выбрать несколько архивов (например, arc1.rar и arc2.rar) и нажать «Добавить в архив…», WinRAR предложит имя arc1_rar.rar вместо перезаписи. Раньше мог случайно затереть файл.
• Исправлены баги: мелкие, но досадные ошибки ушли в прошлое.

Цифры и факты
• 10 000 лицензий в месяц — WinRAR всё ещё покупают, несмотря на бесплатные аналоги.
• Команда лично благодарит каждого, кто твитнет о покупке лицензии.
• RIP Windows XP: с 2022 года графический интерфейс WinRAR не работает на XP. Но консольная версия Rar.exe ещё жива.
👨‍💻 Хакеры попались на собственный инфостилер

Группировка HellCat, известная атаками на Schneider Electric, Telefónica и Orange Romania, оказалась в ловушке собственных инструментов. Расследование выявило реальные личности двух ключевых членов — Rey и Pryx, которые годами скрывались за псевдонимами.

Как их вычислили?
— Утечки через стилеры: данные с заражённых ПК Rey и Pryx попали в открытый доступ.

— Цифровые следы:
• Rey: совпадения в Telegram, GitHub и почте (логины, переписка).
• Pryx: домен pato. pw с кодом, идентичным его инструментам.

— Семейные связи: общий компьютер Rey с родственниками выдал его местоположение (Амман, Иордания).
Уже 9 лет один вредонос взламывает сайты WordPress

С 2016 года вредоносная кампания DollyWay заразила более 20 000 сайтов на WordPress, перенаправляя пользователей на мошеннические ресурсы. За это время атака стала сложнее, добавив механизмы уклонения, повторного заражения и монетизации.

❗️ В чем опасность:
• Кампания генерирует 10 млн мошеннических показов в месяц.
• Вредонос маскируется с помощью легального плагина WPCode, что затрудняет его обнаружение.
• DollyWay автоматически восстанавливает своё присутствие на заражённых сайтах, внедряя вредоносный код в плагины и создавая скрытые учётные записи администраторов.
Взлом Internet Archive: утечка 31 млн учётных записей

Создатель "Have I Been Pwned" получил сведения об утечке пользовательской базы организации Internet Archive (archive. org). Также зафиксирована подстановка на сайт archive. org JavaScript-кода, выводящего всплывающее окно с информацией о взломе.

Совершившие атаку передали ему SQL-дамп с учётными записями 31 млн пользователей archive. org.

SQL-дамп занимает более 6 ГБ и среди прочего включает хэши паролей пользователей в формате bcrypt, время изменения паролей, email и имена пользователей.

Наиболее свежая запись в БД датирована 28 сентября. Администрация archive. org подтвердила взлом.
🧠 ИИ-агенты разных компаний смогут общаться друг с другом и запоминать разговоры

Microsoft хочет, чтобы чат-боты любой компании могли работать с ИИ-агентами из других фирм и лучше запоминать свое взаимодействие. Компания активно содействует принятию стандартов, которые позволят ИИ-агентам разных производителей сотрудничать.

Агенты — это системы ИИ, которые могут самостоятельно выполнять определенные задачи, например, устранять программные ошибки.

Microsoft поддерживает технологию Model Context Protocol (MCP) — открытый протокол, представленный Anthropic. MCP имеет потенциал для создания «агентной сети», подобной тому, как гипертекстовые протоколы помогли распространить интернет в 1990-х годах.

«Это значит, что именно ваше воображение будет определять, какой станет агентская сеть, а не только горстка компаний, которые первыми столкнулись с некоторыми из этих проблем».
В WinZip обнаружили критическую уязвимость, которая позволяет злоумышленникам обойти функцию безопасности Windows Mark-of-the-Web (MotW), потенциально позволяя вредоносному коду выполняться без предупреждения на компьютерах жертв.

Уязвимость затрагивает версии архиватора до 29.0. Обновления пока нет.

2025 год уже собрал комбо из трёх архиваторов с 0-day такого плана. Ранее обход MotW исправили в 7-Zip и WinRar
Путин поручил разработать меры против зарубежных мессенджеров

Владимир Путин поручил правительству подготовить предложения по новым ограничениям для зарубежного софта из «недружественных» стран. Речь идёт в том числе о мессенджерах и других коммуникационных сервисах. Крайний срок — 1 сентября. Ответственным назначен Михаил Мишустин.

Параллельно власти планируют поддержать отечественные ИТ-компании: прорабатываются меры снижения налогов, поддержки машиностроения, робототехники и продвижения российских систем автоматизации на стройках и производствах.
«Me at the zoo»: первому видео на YouTube исполнилось 20 лет

23 апреля 2005 года загружено первое видео на YouTube.

В 19-секундном ролике «Me at the zoo» один из соучредителей YouTube Джавед Карим рассказывает о слонах в зоопарке Сан-Диего.