Там в тытрырнетах поговаривают, одна из менеджерок израильской
Ждём подробных разборов.
Paragon Solutions случайно слила в Linkedin интерфейс шпионской программы Graphite. Так мир внезапно узнал, что чуваки из Paragon действительно могут читать переписку в Telegram, WhatsApp, Viber, Snapchat и даже в Signal. А ещё они могут скачивать из облака резервные копии, отслеживать геолокацию и скрытно включать микрофон и камеру смартфона. Ждём подробных разборов.
🤬2🤷1
Перри Ноид
В тыртырнетах поговаривают, РНК зачем-то заблокировал git.kernel.org. Зочем?!
Замедляя Telegram, РКН убил
В 2022-м вопрос о блокировке российских разрабов в opensource-сообществе уже поднимался, но тогда банить всех без разбору тупо по географическому принципу Торвальдс не решился. А РКН решился!
git.kernel.org, тем самым оставив разработчиков отечественных операционных систем без обновлений ядра Linux.В 2022-м вопрос о блокировке российских разрабов в opensource-сообществе уже поднимался, но тогда банить всех без разбору тупо по географическому принципу Торвальдс не решился. А РКН решился!
SecurityLab.ru
Хотели замедлить Telegram, а уронили Linux. Как «черные ящики» РКН мешают работать российским айтишникам
Глава Лиги безопасного интернета вступилась за разработчиков Linux.
🤬4
Forwarded from Мой Компьютер
США планирует создать сайт для обхода интернет-цензуры
Госдепартамент США разрабатывает портал freedom.gov, через который пользователи из других регионов смогут получить доступ к контенту, заблокированному местными властями. Фактически ресурс выступит VPN-маршрутизатором, маскирующим реальные запросы пользователей.
Сам домен был зарегистрирован месяц назад и пока лишь сообщает что «Freedom is Coming». Презентовать его работу хотели на Мюнхенской конференции по безопасности, но пока отложили. Возможно, кто-то сообщил в госдепартамент, что средствам интернет-цензуры в других странах не составит труда заблокировать этот портал, что сделает его работу бессмысленной.
Мой Компьютер
Госдепартамент США разрабатывает портал freedom.gov, через который пользователи из других регионов смогут получить доступ к контенту, заблокированному местными властями. Фактически ресурс выступит VPN-маршрутизатором, маскирующим реальные запросы пользователей.
Сам домен был зарегистрирован месяц назад и пока лишь сообщает что «Freedom is Coming». Презентовать его работу хотели на Мюнхенской конференции по безопасности, но пока отложили. Возможно, кто-то сообщил в госдепартамент, что средствам интернет-цензуры в других странах не составит труда заблокировать этот портал, что сделает его работу бессмысленной.
Мой Компьютер
🤡1
Наглядное сравнение Tutanota с Gmail и Outlook. Забавно, что единственное, в чём Tuta обходит Google и Microsoft, – это открытость и шифрование.
Forwarded from XOR
Вайбкодинг пошел не по плану: Claude дал испанцу контроль над 7000+ роботов-пылесосов по всему миру 😱
Парень просто хотел управлять своим роботом с геймпада PS5 и для реверс-инжиниринга использовал Claude. По итогу, когда его приложение подключилось к серверам DJI — на удивление ответило 7 000 устройств из 24 стран мира. Ему были доступны камеры, микрофоны и даже планировки домов, которые устройства отправляли в облако. А ведь парень даже не хакер!
И да, пишут, что DJI хоть и заявила об устранении уязвимости и выпустила патчи — часть дыр все еще открыта.
Claude просто собирал армию😑
@xor_journal
Парень просто хотел управлять своим роботом с геймпада PS5 и для реверс-инжиниринга использовал Claude. По итогу, когда его приложение подключилось к серверам DJI — на удивление ответило 7 000 устройств из 24 стран мира. Ему были доступны камеры, микрофоны и даже планировки домов, которые устройства отправляли в облако. А ведь парень даже не хакер!
И да, пишут, что DJI хоть и заявила об устранении уязвимости и выпустила патчи — часть дыр все еще открыта.
Claude просто собирал армию
@xor_journal
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥1
Forwarded from ВИЛСАКОМ РЕД / WYLSACOM RED (Wylsacom Media)
Copilot уже несколько недель читает почту пользователей
Жертвами оказались подписчики Microsoft 365, которые используют Copilot Chat. Нейронка имеет доступ к письмам из папок «Отправленные» и «Черновики», в том числе отмеченным как конфиденциальные. Этому не мешает даже включённая политика DLP, а она должна бы исключать приватные материалы из зоны внимания Copilot.
То есть люди включают приватность писем, а Copilot настройку игнорирует и письма эти читает. В Microsoft свалили всё на ошибку в коде. Интересно, много ли этого кода написано руками?
Первая информация о проблеме появилась месяц назад, и, похоже, сейчас в компании всё ещё подчищают за вайбкодерами: фикс ещё не выпустили, а исходящие по-прежнему читаются не только получателями.
Wylsacom на YouTube, в Telegram и в Max.
Автор: Ян Дашевский
Жертвами оказались подписчики Microsoft 365, которые используют Copilot Chat. Нейронка имеет доступ к письмам из папок «Отправленные» и «Черновики», в том числе отмеченным как конфиденциальные. Этому не мешает даже включённая политика DLP, а она должна бы исключать приватные материалы из зоны внимания Copilot.
То есть люди включают приватность писем, а Copilot настройку игнорирует и письма эти читает. В Microsoft свалили всё на ошибку в коде. Интересно, много ли этого кода написано руками?
Первая информация о проблеме появилась месяц назад, и, похоже, сейчас в компании всё ещё подчищают за вайбкодерами: фикс ещё не выпустили, а исходящие по-прежнему читаются не только получателями.
Wylsacom на YouTube, в Telegram и в Max.
Автор: Ян Дашевский
🤬3
Forwarded from CodeCamp
РКН выживает удаленщиков обратно в офисы, потому что работать дистанционно стало практически невозможно из-за новых настроек ТСПУ 😭
После обновлений у операторов начали массово «отваливаться» RDP-подключения к рабочим столам, а блокировки VPN-протоколов и порта 443 окончательно парализовали корпоративные туннели.
Эра домашнего уюта заканчивается😢
После обновлений у операторов начали массово «отваливаться» RDP-подключения к рабочим столам, а блокировки VPN-протоколов и порта 443 окончательно парализовали корпоративные туннели.
Эра домашнего уюта заканчивается
Please open Telegram to view this post
VIEW IN TELEGRAM
😢3🤬1
Если вы вдруг решите добавить в сторонний почтовый клиент аккаунт на MailRu, вам понадобится уникальный код (для конкретного клиента на конкретном устройстве). Он одноразовый, так что утечек можно не бояться. Не особо удобно, но очень безопасно!
Что могло пойти не так? А вот угадайте! В MailRu решили, что теперь такие коды доступа будут выдавать только тем, кто купил подписку. Старые коды у вас же никто не забирает, а вот за новые придётся платить.
Но вы не думайте: это не из-за денег, это ради вашей же безопасности. Иначе нищебродам вернули бы авторизацию по стандартному паролю.
Что могло пойти не так? А вот угадайте! В MailRu решили, что теперь такие коды доступа будут выдавать только тем, кто купил подписку. Старые коды у вас же никто не забирает, а вот за новые придётся платить.
Но вы не думайте: это не из-за денег, это ради вашей же безопасности. Иначе нищебродам вернули бы авторизацию по стандартному паролю.
Хабр
Использовать почтовые клиенты для @mail.ru — теперь только за деньги
В этом месяце, в феврале 2026 года, началась постепенная раскатка на пользователей почтового сервиса @mail.ru новых условий использования электронной почты: отныне подключать почтовые клиенты...
🤬3
Чуваки, вы не поверите: в
Google Chrome появится параллельный просмотр Split View. Прям как в Maxthon2 в 2008-м или в любом другом современном браузере. Инновации!Google
New features in Chrome for work, life and everything in between
Three new Chrome features designed to give you a productivity boost: Split view, Save to Google Drive and PDF annotations.
🤯1
У РКН новые претензии к Telegram — боты для пробива. Да, они есть. Да, это неприятно. И да, они без вопросов нарушают все мыслимые и немыслимые правила площадки. Поэтому Telegram их без вопросов удаляет даже без указки "свыше" — аж по
По Глазу Бога, кстати, до сих пор есть вопросики. Или вам реально кажется, что если telegram-бот пропал из Telegram, значит, он теперь не работает вовсе? Вот это вы, конечно, наивные...
100 ботов в день в 2026-м и 8 358 ботов с 2022-го. Но, видимо, этого мало.По Глазу Бога, кстати, до сих пор есть вопросики. Или вам реально кажется, что если telegram-бот пропал из Telegram, значит, он теперь не работает вовсе? Вот это вы, конечно, наивные...
Код Дурова
РКН: Telegram недостаточно борется с «пробивом» данных
Мессенджер Telegram недостаточно хорошо борется с сервисами «интернет-пробива», сообщили в Роскомнадзоре.
Один из разрабов Firefox перепутал
Надо:
Стало:
Ошибку нашёл чел с ником Erge, оперативно сообщил обо всём разрабам и всего за три дня умудрился набросать рабочий эксплойт. Через неделю косяк исправили и до стабильной версии он так и не добрался.
Вот что бывает, когда заменяешь нормальных разрабов на ИИ, а на их место сажаешь эффективных менеджеров. Эффективность растёт как на дрожжах!
& и | и случайно подогнал хакерам ещё одну уязвимость, позволяющую удалённо запускать произвольный код.Надо:
oolHeaderOld->word = uintptr_t(oolHeaderNew) & 1;
Стало:
oolHeaderOld->word = uintptr_t(oolHeaderNew) | 1;
Ошибку нашёл чел с ником Erge, оперативно сообщил обо всём разрабам и всего за три дня умудрился набросать рабочий эксплойт. Через неделю косяк исправили и до стабильной версии он так и не добрался.
Вот что бывает, когда заменяешь нормальных разрабов на ИИ, а на их место сажаешь эффективных менеджеров. Эффективность растёт как на дрожжах!
SecurityLab.ru
Разработчик Firefox перепутал два символа — и подарил хакерам RCE-уязвимость в движке JavaScript
Как один неправильный символ довел Mozilla до истерики.
Господа, мы в дерьме: мужики притворяются бабами, другие мужики уже не видят между ними никаких отличий, и дефолтные бабы тупо не вывозят конкуренции с прокачанными нейро-бабами из тыртырнета. Человечество обречено!
YouTube
Finally, я могу стать альтухой
Enjoy the videos and music you love, upload original content, and share it all with friends, family, and the world on YouTube.
🤷♀2
С середины января злоумышленникам удалось угнать у армян аж 4 тыс. аккаунтов в WhatsApp. Судя по всему, это спланированная акция: сперва со взломанных аккаунтов начинают рассылать фишинговые сообщения, а потом переделывают профиль в бизнес-аккаунт и начинают рассылать спам по-крупному. А виноваты во всём одноразовые пароли, которые WhatsApp рассылает в СМСках. Чем вам стандартные пароли не угодили?
Интересно, что старая переписка, история звонков и избранное, скорее всего, скомпрометированы не были.
Интересно, что старая переписка, история звонков и избранное, скорее всего, скомпрометированы не были.
CyberHUB-AM - ՏՏ աջակցություն հայաստանյան քաղհասարակությանը
Massive Wave of WhatsApp Takeover Attacks Targeting Armenian Users — What Happened - CyberHUB-AM
Since mid-January 2026, a broad campaign of attacks targeting thousands of Armenian WhatsApp users has been observed. CyberHUB-AM’s digital support helpdesk received upwords of 2 thousand reports related to account takeovers. Per our estimations, at least…
Многие об этом, наверное, уже и не вспомнят, но когда-то легендарный
На фотографиях, кстати, ThinkPad 365XD: 10.4" экран с разрешением 800x600 пиксилей, процессор Pentium 120, 40MB RAM, 1GB HDD, CD-ROM и Windows98 из коробки.
Интересно, какую современную ОС он бы сейчас потянул?
ThinkPad принадлежал не Lenovo, а IBM.На фотографиях, кстати, ThinkPad 365XD: 10.4" экран с разрешением 800x600 пиксилей, процессор Pentium 120, 40MB RAM, 1GB HDD, CD-ROM и Windows98 из коробки.
Интересно, какую современную ОС он бы сейчас потянул?