SecurityLab: Протон: «троянский конь» с 36% чужеродной массы
Влияние тяжелых кварков на массу протона может быть значительно больше, чем предполагалось ранее, выяснили китайские ученые.
Это открывает новые перспективы для будущих исследований структуры протона и происхождения массы протона.
@cbunit
Влияние тяжелых кварков на массу протона может быть значительно больше, чем предполагалось ранее, выяснили китайские ученые.
Это открывает новые перспективы для будущих исследований структуры протона и происхождения массы протона.
@cbunit
SecurityLab: Математики открыли тайную геометрию жизни
Ученые открыли новый тип мягких клеток, которые могут соединяться в двух- и трехмерном пространстве без привычных для математики углов и ребер.
Это открытие показывает, насколько природа превосходит наше текущее понимание геометрии и открывает новые возможности для исследования форм в естественном мире.
@cbunit
Ученые открыли новый тип мягких клеток, которые могут соединяться в двух- и трехмерном пространстве без привычных для математики углов и ребер.
Это открытие показывает, насколько природа превосходит наше текущее понимание геометрии и открывает новые возможности для исследования форм в естественном мире.
@cbunit
«Хакер»: Исследователи нашли уязвимости в интерактивном роботе для детей
Исследователи «Лаборатории Касперского» обнаружили уязвимости игрушечного интерактивного робота, который может использовать камеру в игрушке для общения с ребенком без ведома родителей.
Из-за этого злоумышленники могли использовать камеру и микрофон робота для звонков детям без их ведома.
@cbunit
Исследователи «Лаборатории Касперского» обнаружили уязвимости игрушечного интерактивного робота, который может использовать камеру в игрушке для общения с ребенком без ведома родителей.
Из-за этого злоумышленники могли использовать камеру и микрофон робота для звонков детям без их ведома.
@cbunit
«Хакер»: 3D-принтеры Anycubic подверглись массовому взлому
Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.
Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.
@cbunit
Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.
Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.
@cbunit
SecurityLab: 100 зловещих ИИ-моделей: исследователи разбираются с беспорядком на Hugging Face
Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.
Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.
Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.
@cbunit
Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.
Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.
Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.
@cbunit
«Хакер»: В Windows появятся хотпатчи, не требующие перезагрузок
Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.
Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.
@cbunit
Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.
Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.
@cbunit
«Хакер»: Исследователь нашел бэкдор в коде Tornado Cash
В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.
Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.
@cbunit
В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.
Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.
@cbunit
SecurityLab: Apple vs Spotify: Еврокомиссия встала на сторону сервиса и оштрафовала Apple на €1,95 млрд
«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.
Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.
@cbunit
«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.
Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.
@cbunit
👍1
SecurityLab: Группа Mogilevich «переиграла» хакеров в рамках масштабной финансовой аферы
В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.
Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.
@cbunit
В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.
Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.
@cbunit
SecurityLab: Эксплуатация на максимуме: 8 трендовых уязвимостей, выявленных в феврале
В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.
Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.
Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.
@cbunit
В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.
Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.
Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.
@cbunit
SecurityLab: Нет мобильного номера – нет проблем: никнеймы в Signal переопределяют анонимность переписок
В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.
Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.
@cbunit
В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.
Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.
@cbunit
«Хакер»: Хак-группа BlackCat отключила серверы после получения выкупа в размере 22 млн долларов
Взломанная группировка BlackCat обвинила ее партнеров в хищении 22 млн долларов США за недавную атаку на компанию Optum.
По словам одного из партнеров группировки, это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.
Ранее сообщалось, что взломанная компания UnitedHealth Group тесно интегрирована с системой здравоохранения США и работает с электронными медицинскими картами, обработкой платежей, анализом данных в больницах, клиниках и аптеках.
@cbunit
Взломанная группировка BlackCat обвинила ее партнеров в хищении 22 млн долларов США за недавную атаку на компанию Optum.
По словам одного из партнеров группировки, это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.
Ранее сообщалось, что взломанная компания UnitedHealth Group тесно интегрирована с системой здравоохранения США и работает с электронными медицинскими картами, обработкой платежей, анализом данных в больницах, клиниках и аптеках.
@cbunit
«Хакер»: JetBrains исправляет уязвимости в TeamCity
В новой версии CI/CD-решения TeamCity обнаружена критическая уязвимость, позволяющая удаленному неаутентифицированному злоумышленнику получить права администратора и контроль над сервером.
Исследователи предупреждают, что проблемы затрагивают «все версии до 2023.11.3» и настоятельно рекомендуют установить обновление как можно скорее.
@cbunit
В новой версии CI/CD-решения TeamCity обнаружена критическая уязвимость, позволяющая удаленному неаутентифицированному злоумышленнику получить права администратора и контроль над сервером.
Исследователи предупреждают, что проблемы затрагивают «все версии до 2023.11.3» и настоятельно рекомендуют установить обновление как можно скорее.
@cbunit
SecurityLab: Свинина будущего: как Genus создала бессмертных животных
В США появится мясо, устойчивое к вирусу репродуктивного и респираторного синдрома свиней (PRRS).
Компания Genus, специализирующаяся на генетике животных, обещает избавить фермеров от смертельного вируса с помощью генно-модифицированных свиней.
По словам экспертов, такой подход позволит фермерам выращивать свиней, устойчивых к вирусу, в коммерческих масштабах, что не только улучшит жизнь животных и фермеров, но и принесет пользу потребителям, избавив от необходимости вакцинации и диагностических тестов.
@cbunit
В США появится мясо, устойчивое к вирусу репродуктивного и респираторного синдрома свиней (PRRS).
Компания Genus, специализирующаяся на генетике животных, обещает избавить фермеров от смертельного вируса с помощью генно-модифицированных свиней.
По словам экспертов, такой подход позволит фермерам выращивать свиней, устойчивых к вирусу, в коммерческих масштабах, что не только улучшит жизнь животных и фермеров, но и принесет пользу потребителям, избавив от необходимости вакцинации и диагностических тестов.
@cbunit
SecurityLab: Роскосмос vc CNSA: ядерная энергоустановка на Луне станет реальностью к 2035 году
Россия и Китай планируют совместную доставку ядерной энергоустановки на Луну в 2030-х годах.
Об этом заявил глава «Роскосмоса» Юрий Борисов на марафоне «Знание.
Первые».
Он подчеркнул, что технологические задачи, необходимые для создания такой установки, практически решены.
Ранее «Роскосмос» сообщал о подписании с Китайским национальным космическим управлением программы развития сотрудничества в космической деятельности на 2023–2027 годы, включающей взаимное размещение наземных станций ГЛОНАСС и Beidou в обеих странах.
@cbunit
Россия и Китай планируют совместную доставку ядерной энергоустановки на Луну в 2030-х годах.
Об этом заявил глава «Роскосмоса» Юрий Борисов на марафоне «Знание.
Первые».
Он подчеркнул, что технологические задачи, необходимые для создания такой установки, практически решены.
Ранее «Роскосмос» сообщал о подписании с Китайским национальным космическим управлением программы развития сотрудничества в космической деятельности на 2023–2027 годы, включающей взаимное размещение наземных станций ГЛОНАСС и Beidou в обеих странах.
@cbunit
SecurityLab: Конфиденциальность мертва: FTC хочет привлечь брокеров данных к реальной ответственности
Президент компании Unplugged Райан Патерсон рассказал о том, как рекламный идентификатор раскрывает о вас больше информации, чем имя и личный адрес.
Федеральная торговая комиссия США выразила обеспокоенность тем, как брокеры данных определяют чувствительную информацию о посещаемых веб-сайтах и местоположении пользователей.
@cbunit
Президент компании Unplugged Райан Патерсон рассказал о том, как рекламный идентификатор раскрывает о вас больше информации, чем имя и личный адрес.
Федеральная торговая комиссия США выразила обеспокоенность тем, как брокеры данных определяют чувствительную информацию о посещаемых веб-сайтах и местоположении пользователей.
@cbunit
«Хакер»: WogRAT злоупотребляет сервисом для заметок aNotepad
В сети появился новый вредоносный бинарник, который атакует системы под управлением Windows и Linux, используя онлайн-платформу aNotepad для хранения и доставки вредоносного кода.
По данным исследователей, он активен как минимум с конца 2022 года и нацелен на Японию, Сингапур, Китай, Гонконг и другие азиатские страны.
Способы изначального распространения WogRAT неизвестны, но исследователи отмечают, что имена его исполняемых файлов похожи на названия популярных программ, что позволяет предположить, что он распространяется с помощью вредоносной рекламы, выдавая себя за популярный софт.
@cbunit
В сети появился новый вредоносный бинарник, который атакует системы под управлением Windows и Linux, используя онлайн-платформу aNotepad для хранения и доставки вредоносного кода.
По данным исследователей, он активен как минимум с конца 2022 года и нацелен на Японию, Сингапур, Китай, Гонконг и другие азиатские страны.
Способы изначального распространения WogRAT неизвестны, но исследователи отмечают, что имена его исполняемых файлов похожи на названия популярных программ, что позволяет предположить, что он распространяется с помощью вредоносной рекламы, выдавая себя за популярный софт.
@cbunit
«Ъ»: Как мошенники начали подделывать видеосообщения
В мессенджере Telegram начались массовые подделки голоса пользователей.
Мошенники пытаются выманить у пользователей деньги за якобы сгенерированное видео.
О том, как это работает и могут ли пользователи себя обезопасить, рассказал начальник отдела информационной безопасности SearchInform Алексей Дрозд.
Эксперты отмечают, что наибольшее количество поддельных роликов замечают в Telegram, но тенденция распространяется на все мессенджеры и социальные сети.
Впрочем, защищаться от киберпреступников пользователям придется самостоятельно.
@cbunit
В мессенджере Telegram начались массовые подделки голоса пользователей.
Мошенники пытаются выманить у пользователей деньги за якобы сгенерированное видео.
О том, как это работает и могут ли пользователи себя обезопасить, рассказал начальник отдела информационной безопасности SearchInform Алексей Дрозд.
Эксперты отмечают, что наибольшее количество поддельных роликов замечают в Telegram, но тенденция распространяется на все мессенджеры и социальные сети.
Впрочем, защищаться от киберпреступников пользователям придется самостоятельно.
@cbunit
SecurityLab: 90% современного ПО содержит открытый код: исследование N+1 о развитии Open Source в России
Наибольшую вовлеченность в развитие открытого программного обеспечения (Open Source) в России проявляют ИТ-специалисты, работающие в крупных компаниях, а также представители других отраслей, включая финансы, промышленность, науку, образование и государственный сектор.
При этом почти половина опрошенных негативно оценивают перспективы развития Open Source в России, а 16% ожидают упадка этого сегмента в течение следующих трех лет.
@cbunit
Наибольшую вовлеченность в развитие открытого программного обеспечения (Open Source) в России проявляют ИТ-специалисты, работающие в крупных компаниях, а также представители других отраслей, включая финансы, промышленность, науку, образование и государственный сектор.
При этом почти половина опрошенных негативно оценивают перспективы развития Open Source в России, а 16% ожидают упадка этого сегмента в течение следующих трех лет.
@cbunit
ComNews: "Солар" обезвредил хакеров, атакующих российское ведомство на протяжении трех лет
Российские хакеры использовали сложно закамуфлированное самописное ПО для шпионажа, а для его удаленного управления – скомпрометированные серверы организаций в разных странах.
Эксперты Solar 4RAYS считают, что это свидетельствует о профессионализме группировки NGC2180, которая активно разрабатывает и применяет инструменты как минимум с 2021 г.
@cbunit
Российские хакеры использовали сложно закамуфлированное самописное ПО для шпионажа, а для его удаленного управления – скомпрометированные серверы организаций в разных странах.
Эксперты Solar 4RAYS считают, что это свидетельствует о профессионализме группировки NGC2180, которая активно разрабатывает и применяет инструменты как минимум с 2021 г.
@cbunit