CBUnit – главное в кибербезопасности
53 subscribers
388 photos
4.45K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
SecurityLab: Не только умный, но и опасный: темная сторона ИИ от Microsoft

В сегодняшнем обзоре мы рассмотрим, как искусственный интеллект (ИИ) облегчает нашу жизнь.

Несмотря на кажущуюся интеллектуальность, мы не можем слепо доверять LLM в вопросах точности и надежности.

@cbunit
SecurityLab: LaTeXML: инструмент, который решит проблему доступности математических статей

В цифровую эпоху все больше людей сталкиваются с проблемами с восприятием математических формул в статьях по физике, математике и инженерии.

Инструмент LaTeXML облегчает чтение таких статей для людей с нарушениями зрения.

@cbunit
SecurityLab: Какой язык программирования выбрать в 2024 году: топ-10 самых популярных и востребованных

Выбор правильного языка программирования – сложная задача из-за огромного количества вариантов.

Однако, несмотря на то, что в мире доступно более 500 языков программирования, большая часть отрасли полагается только на 10 из них, что делает их наиболее вероятными для дальнейшего использования.

@cbunit
Anti-Malware: LastPass теперь требует минимум 12 символов в мастер-пароле

В компании LastPass заявили, что отныне будут требовать сложные мастер-пароли, состоящие минимум из 12 символов.

Нововведение положительно скажется на безопасности аккаунтов, считают в компании.

Несмотря на закреплённый с 2018 года стандарт в 12 символов, пользователи LastPass при желании могли использовать более слабые комбинации.

@cbunit
РБК: В МИДе заявили о превращении Украины в «цифровой полигон» НАТО

Украина превратилась в полигон НАТО для испытания методов информационной борьбы, заявил директор департамента МИД России по информационной безопасности Артур Люкманов.

Он отметил, что в последние два года информационная инфраструктура России подвергалась регулярным хакерским атакам.

Большинство из них осуществлялись с территории Украины или в интересах украинской стороны.

@cbunit
SecurityLab: Невидимые герои: учёные создали нанодроны для уничтожения раковых клеток

Новые нанодроны с NK-клетками обещают прорыв в лечении рака.

Они активируют природные убийцы организма — натуральные киллерные клетки, способны уничтожать инфицированные и больные клетки, в том числе раковые.

Исследователи предполагают, что эта взаимосвязь может способствовать эффективному подавлению роста опухолей, и планируют дальнейшие исследования для изучения этих механизмов.

@cbunit
SecurityLab: Zhejiang Big Chip: китайский удар по доминированию США в сфере суперкомпьютеров

Китайские разработчики уже построили многочиплетный дизайн на 256 ядер и исследуют возможность создания чипа на весь кристалл.

Дизайн может использоваться для создания процессоров для Exascale-суперкомпьютеров, что уже делают AMD и Intel.

@cbunit
SecurityLab: Китай впереди планеты всей: “искусственное солнце" Поднебесной

Китай объявил о создании промышленного прототипа термоядерного реактора к 2035 году и масштабное коммерческое использование технологии к 2050 году.

Этот проект является частью стратегии страны, направленной на разработку безопасной и почти неисчерпаемой энергии, что может стать прорывом в обеспечении глобальных энергетических потребностей.

@cbunit
SecurityLab: Старение - это выбор: ученые показали, как контролировать свой биологический возраст

Снижение калорий замедляет процесс старения у людей, выяснили американские ученые.

Это может помочь в борьбе с возрастными заболеваниями и предотвращении проблем с памятью.

@cbunit
SecurityLab: Разработчики становятся жертвами: как хакеры похищают вычислительные ресурсы через PyPI

В открытом репозитории для разработчиков PyPI обнаружены три вредоносных пакета, способных развёртывать майнер криптовалют на заражённых устройствах Linux.

Вредоносное ПО скрывает полезную нагрузку, тем самым уменьшая возможность обнаружения вредоносного кода за счёт его размещения на удалённом URL.

@cbunit
Anti-Malware: Сорс и взломанный билдер шифровальщика Zeppelin продаются за 500 долларов

На одном из киберпреступных форумов появилось объявление о продаже исходного кода и взломанной версии билдера программы-вымогателя Zeppelin.

Киберпреступники хотят продать архив только одному лицу.

@cbunit
SecurityLab: Армия США испытает шпионский бизнес-джет

Армия США официально заключила контракт с Bombardier Defense на приобретение реактивного самолёта Global 6500.

Этот шаг направлен на разработку прототипов для планируемой системы высокоточного обнаружения и эксплуатации (HADES).

Это первый случай, когда армия США использует большие бизнес-джеты для создания прототипов воздушных платформ разведки и наблюдения (ISR).

Ожидается, что первый самолёт будет доставлен 1 октября 2024 года.

@cbunit
SecurityLab: Начинается новая эра PSYOP Capitalism, в которой наша реальность может оказаться выдумкой

На Всемирном конгрессе хакеров в Европе Тревор Пэглен заявил, что современные технологии изменяют наш разум уже более 70 лет.

По его мнению, с 2016 года «реальность сломалась».

По мнению Пэглена, интернет в большей степени состоит из ботов и автоматически создаваемого контента, управляемого алгоритмами.

@cbunit
Anti-Malware: В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

В операционной системе GrapheneOS, основанной на Android, появилась возможность усложнить эксплуатацию уязвимостей в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.

Как отмечают эксперты, за последнее время им удалось выявить ряд брешей в прошиве, затрагивающих смартфоны Google Pixel и Samsung Galaxy.

Эти баги могли привести к краже данных и даже помочь шпионить за пользователями.

@cbunit
SecurityLab: Китайцы взломали AirDrop: Apple критикуют за халатное отношение к кибербезопасности

Apple проигнорировала предупреждения о серьезной уязвимости в технологии беспроводной передачи файлов AirDrop и теперь разгребает последствия.

К сожалению, китайской компании Wangshendongjian Technology удалось получить конфиденциальные данные пользователей, распространявших в пекинском метро информацию, которую китайские власти сочли «неподобающей».

@cbunit
SecurityLab: Зеркало, капсула и ракеты: как США в 60-х шпионила за врагами из космоса

Спутник для военной разведки в космосе, запущенный в 1965 году в рамках программы Manned Orbiting Laboratory ( MOL), был запущен в 1969 году в рамках проекта по изучению возможностей человека в космосе.

Программа была запущена в разгар холодной войны и войны во Вьетнаме.

@cbunit
Anti-Malware: Вышел Solar Dozor 7.11 с защитой от квишинга и контролем показа экрана

В ГК «Солар» вышла новая DLP-система Solar Dozor 7.11, которая уберегает конфиденциальные данные от утечки во время демонстрации экрана монитора.

Кроме того, девелоперы дополнили систему интеграционным модулем и перехватом QR-кодов.

@cbunit
Anti-Malware: Баг Windows- и macOS-версии Opera позволял запускать любой файл в ОС

Исследователи обнаружили уязвимость в браузере Opera, затрагивающую Windows- и macOS-версию браузера.

Своим именем баг обязан функция Opera My Flow, которая синхронизирует сообщения и файлы между мобильными устройствами и десктопами.

Особую опасность дыре придаёт возможность открыть «поток» в веб-интерфейсе: это значит, что файл можно выполнить за пределами защитных механизмов Opera.

@cbunit
SecurityLab: Вопреки теориям сверхпроводимости: "внезапная смерть" флуктуаций озадачила физиков

Ученые Принстонского университета обнаружили загадочную сверхпроводимость в квантовом изоляторе, который можно легко перевести в сверхпроводящее состояние.

Исследование может расширить наше понимание квантовой физики твердого тела в целом, а также дать толчок изучению квантовой физика конденсированного состояния и сверхпроводимости в потенциально новых направлениях.

@cbunit
Anti-Malware: В дарквебе выставили на продажу данные клиентов Первого Мебельного

На одном из киберпреступных форумов дарквеба появилось объявление о продаже базы данных клиентов интернет-магазина «Первый Мебельный».

Дамп, судя по всему, относительно свежий.

О размещённой базе рассказали по традиции «Утечки информации».

@cbunit
Anti-Malware: Операторы трояна Phemedrone эксплуатируют баг обхода Windows SmartScreen

Уязвимость вредоноса Phemedrone, собирающего данные жертвы из веб-браузеров, криптокошельков, а также мессенджеров Discord, Telegram и клиента Steam, была замечена в новой кампании Microsoft Defender SmartScreen.

Чтобы установить троян в систему жертвы, злоумышленники эксплуатируют уязвимость CVE-2023-36025.

@cbunit