SecurityLab: К новым мирам на волне детонации: двигатели RDE ускорят освоение Вселенной
В ракетостроительной индустрии набирает популярность технология ротационных детонационных двигателей (RDE).
По прогнозам NASA, первые летные образцы ракетных двигателей на основе RDE могут быть созданы уже к 2030 году.
@cbunit
В ракетостроительной индустрии набирает популярность технология ротационных детонационных двигателей (RDE).
По прогнозам NASA, первые летные образцы ракетных двигателей на основе RDE могут быть созданы уже к 2030 году.
@cbunit
«Хакер»: Хак-группа NGC2180 шпионила за российским ведомством с помощью малвари DFKRAT
В инфраструктуре одного из российских ведомств была обнаружена многоступенчатая малварь, способная закамуфлировать инфраструктуру неназванного органа исполнительной власти.
Исследователи считают, что злоумышленники использовали ее для шпионажа, а для удаленного управления – скомпрометированные серверы организаций в разных странах.
@cbunit
В инфраструктуре одного из российских ведомств была обнаружена многоступенчатая малварь, способная закамуфлировать инфраструктуру неназванного органа исполнительной власти.
Исследователи считают, что злоумышленники использовали ее для шпионажа, а для удаленного управления – скомпрометированные серверы организаций в разных странах.
@cbunit
«Хакер»: Исследователи продемонстрировали взлом и угон Tesla с использованием Flipper Zero
В сети появился новый способ взлома автомобиля Tesla Model 3 — с помощью фишинговой атаки злоумышленник может скомпрометировать учетную запись компании, разблокировать автомобиль и угнать его.
Исследователи отмечают, что атака работает даже с последней версией приложения Tesla (4.30.6) и с прошивкой версии 11.1 2024.2.7.
@cbunit
В сети появился новый способ взлома автомобиля Tesla Model 3 — с помощью фишинговой атаки злоумышленник может скомпрометировать учетную запись компании, разблокировать автомобиль и угнать его.
Исследователи отмечают, что атака работает даже с последней версией приложения Tesla (4.30.6) и с прошивкой версии 11.1 2024.2.7.
@cbunit
«Хакер»: После массовой атаки в 3D-принтерах Anycubic исправили 0-day уязвимость
Разработчики компании AnyCubic исправили уязвимость нулевого дня для 3D-принтеров Kobra 2, которая позволяла злоумышленникам взломать устройства по всему миру.
В компании заявляют, что для исправления проблем была усилена проверка безопасности и управление авторизацией/разрешениями на сервере MQTT, который использовался для рассылки предупреждений на уязвимые принтеры.
@cbunit
Разработчики компании AnyCubic исправили уязвимость нулевого дня для 3D-принтеров Kobra 2, которая позволяла злоумышленникам взломать устройства по всему миру.
В компании заявляют, что для исправления проблем была усилена проверка безопасности и управление авторизацией/разрешениями на сервере MQTT, который использовался для рассылки предупреждений на уязвимые принтеры.
@cbunit
SecurityLab: Уязвимость в приложении Tesla позволяет угнать автомобиль с помощью Flipper Zero
В Tesla обнаружена уязвимость, с помощью которой злоумышленники могут скомпрометировать аккаунт владельца компании, разблокировать автомобиль и запустить двигатель.
Атака актуальна для последней версии приложения Tesla 4.30.6 и прошивки автомобиля версии 11.1 2024.2.7.
Авторы исследования сообщили компании Tesla о найденной уязвимости, указав на недостаточную безопасность процедуры привязки автомобиля к новому телефону.
@cbunit
В Tesla обнаружена уязвимость, с помощью которой злоумышленники могут скомпрометировать аккаунт владельца компании, разблокировать автомобиль и запустить двигатель.
Атака актуальна для последней версии приложения Tesla 4.30.6 и прошивки автомобиля версии 11.1 2024.2.7.
Авторы исследования сообщили компании Tesla о найденной уязвимости, указав на недостаточную безопасность процедуры привязки автомобиля к новому телефону.
@cbunit
SecurityLab: Власти Швейцарии подтвердили кражу 65 000 правительственных документов
Национальный центр кибербезопасности Швейцарии опубликовал отчет о расследовании утечки данных после кибератаки с использованием программы-вымогателя на компанию Xplain.
В результате происшествия были затронуты тысячи конфиденциальных файлов федерального правительства.
@cbunit
Национальный центр кибербезопасности Швейцарии опубликовал отчет о расследовании утечки данных после кибератаки с использованием программы-вымогателя на компанию Xplain.
В результате происшествия были затронуты тысячи конфиденциальных файлов федерального правительства.
@cbunit
SecurityLab: Under New Management: как смена владельца расширения Chrome влияет на безопасность пользователей
В Chrome появилось новое дополнение, которое предупреждает пользователей об изменении владельцев уже установленных расширений.
Разработчик программного обеспечения и автор книг по программированию Мэтт Фрисби утверждает, что это поможет избежать кражи данных и рекламы через расширения.
Google концентрируется на обнаружении вредоносного кода, и, по мнению Фрисби, компании удается достигать успехов благодаря сложным инструментам автоматического анализа пакетов.
@cbunit
В Chrome появилось новое дополнение, которое предупреждает пользователей об изменении владельцев уже установленных расширений.
Разработчик программного обеспечения и автор книг по программированию Мэтт Фрисби утверждает, что это поможет избежать кражи данных и рекламы через расширения.
Google концентрируется на обнаружении вредоносного кода, и, по мнению Фрисби, компании удается достигать успехов благодаря сложным инструментам автоматического анализа пакетов.
@cbunit
SecurityLab: Миллиарды долларов за миллионы «частиц бога»: Китай и Европа соревнуются за строительство мегаколлайдера
Китай может построить самый масштабный в мире коллайдер частиц за 36 миллиардов юаней.
Этот проект станет местом рождения миллионов бозонов Хиггса.
Ученые со всего мира будут следить за развитием этого грандиозного проекта, который может перевернуть представления человечества о природе материи и энергии.
@cbunit
Китай может построить самый масштабный в мире коллайдер частиц за 36 миллиардов юаней.
Этот проект станет местом рождения миллионов бозонов Хиггса.
Ученые со всего мира будут следить за развитием этого грандиозного проекта, который может перевернуть представления человечества о природе материи и энергии.
@cbunit
«Ъ»: Как злоумышленники используют 8 марта в своих целях
Киберпреступники активизировались на теме Международного женского дня.
Чаще всего россияне натыкаются на поддельные сайты магазинов подарков и крупных маркетплейсов, также они подменяли страницы служб доставки цветов.
В последнее время акцент злоумышленников сместился на популярные мессенджеры.
@cbunit
Киберпреступники активизировались на теме Международного женского дня.
Чаще всего россияне натыкаются на поддельные сайты магазинов подарков и крупных маркетплейсов, также они подменяли страницы служб доставки цветов.
В последнее время акцент злоумышленников сместился на популярные мессенджеры.
@cbunit
SecurityLab: Индия бросает вызов ИИ-гигантам: к чему приведёт создание отечественной LLM-инфраструктуры
В ближайшие пять лет Индия планирует инвестировать 1,24 млрд долларов в развитие технологий искусственного интеллекта (ИИ).
Основным элементом программы станет создание суперкомпьютера, оснащённого не менее чем 10 000 графических процессоров.
@cbunit
В ближайшие пять лет Индия планирует инвестировать 1,24 млрд долларов в развитие технологий искусственного интеллекта (ИИ).
Основным элементом программы станет создание суперкомпьютера, оснащённого не менее чем 10 000 графических процессоров.
@cbunit
SecurityLab: Китайские учёные разработали дрон-невидимку на основе метаматериалов
В Китае создан уникальный аэроамфибийный плащ-невидимка, способный становиться невидимым в воздухе, на земле и на воде.
Испытания на беспилотной платформе показали впечатляющую эффективность технологии, обеспечившую дрону практически идеальную невидимость в различных условиях окружающей среды.
@cbunit
В Китае создан уникальный аэроамфибийный плащ-невидимка, способный становиться невидимым в воздухе, на земле и на воде.
Испытания на беспилотной платформе показали впечатляющую эффективность технологии, обеспечившую дрону практически идеальную невидимость в различных условиях окружающей среды.
@cbunit
SecurityLab: Хакерский удар по Microsoft: руководители под слежкой, исходный код скомпрометирован
В результате масштабной кибератаки злоумышленникам удалось получить высокоуровневый доступ к ключевым компонентам внутренней инфраструктуры Microsoft, что представляет собой одну из самых разрушительных кибератак за всю историю компании.
Это происшествие ставит под угрозу безопасность огромного количества корпоративных и правительственных клиентов, использующих программные продукты Microsoft по всему миру.
@cbunit
В результате масштабной кибератаки злоумышленникам удалось получить высокоуровневый доступ к ключевым компонентам внутренней инфраструктуры Microsoft, что представляет собой одну из самых разрушительных кибератак за всю историю компании.
Это происшествие ставит под угрозу безопасность огромного количества корпоративных и правительственных клиентов, использующих программные продукты Microsoft по всему миру.
@cbunit
SecurityLab: ИИ-оружие массового поражения: ученые создали противоядие
В настоящее время активно развиваются исследования в области искусственного интеллекта (ИИ), которые могут принести как пользу, так и вред.
Среди возможных опасностей обсуждаются риски использования больших языковых моделей (LLM) для создания оружия.
В ответ на эти опасения эксперты разработали новый инструмент, который позволяет определить наличие опасной информации в ИИ-моделях и методы для её удаления, не влияя на общие функциональные возможности моделей.
@cbunit
В настоящее время активно развиваются исследования в области искусственного интеллекта (ИИ), которые могут принести как пользу, так и вред.
Среди возможных опасностей обсуждаются риски использования больших языковых моделей (LLM) для создания оружия.
В ответ на эти опасения эксперты разработали новый инструмент, который позволяет определить наличие опасной информации в ИИ-моделях и методы для её удаления, не влияя на общие функциональные возможности моделей.
@cbunit
SecurityLab: Apple Vision Pro: 12 камер, море данных и вопросы о приватности
Apple представила устройство, которое позволяет погрузиться в параллельную вселенную.
Благодаря волне руки пользователи могут вызывать приложения и листать веб-страницы, что стало возможным благодаря сложной системе камер, микрофонов и гироскопов, отслеживающих каждое движение.
Вопрос о том, куда уходят эти данные и как они могут быть использованы, становится особенно актуальным на фоне возрастающего интереса к технологиям дополненной реальности (AR) и снижающегося доверия к технологическим компаниям.
@cbunit
Apple представила устройство, которое позволяет погрузиться в параллельную вселенную.
Благодаря волне руки пользователи могут вызывать приложения и листать веб-страницы, что стало возможным благодаря сложной системе камер, микрофонов и гироскопов, отслеживающих каждое движение.
Вопрос о том, куда уходят эти данные и как они могут быть использованы, становится особенно актуальным на фоне возрастающего интереса к технологиям дополненной реальности (AR) и снижающегося доверия к технологическим компаниям.
@cbunit
SecurityLab: Прорыв в технологии 6G: маленький чип с большими возможностями
С помощью спиральных волноводов можно втрое увеличить скорость передачи данных в беспроводных сетях 6G.
Исследователи из Корнелльского университета разработали микрочипы, оборудованные трехмерными стопками рефлекторов, которые обеспечивают задержку сигналов благодаря их трехмерному перемещению в стопках.
Использование таких устройств в массивах на полосе пропускания 8 ГГц может обеспечить скорости передачи данных более 33 гигабит в секунду, что в три раза превышает возможности фазовых сдвигателей и на 40% выше, чем у существующих элементов истинной временной задержки.
@cbunit
С помощью спиральных волноводов можно втрое увеличить скорость передачи данных в беспроводных сетях 6G.
Исследователи из Корнелльского университета разработали микрочипы, оборудованные трехмерными стопками рефлекторов, которые обеспечивают задержку сигналов благодаря их трехмерному перемещению в стопках.
Использование таких устройств в массивах на полосе пропускания 8 ГГц может обеспечить скорости передачи данных более 33 гигабит в секунду, что в три раза превышает возможности фазовых сдвигателей и на 40% выше, чем у существующих элементов истинной временной задержки.
@cbunit
SecurityLab: Архитектор жизни: искусственный интеллект научился с высокой точностью проектировать биомолекулы
Уникальная технология, позволяющая создавать биомолекулы с атомарной точностью, открывает новые горизонты для разработки лекарственных препаратов и терапевтических методов.
Исследование, опубликованное в журнале Science, показало, что RoseTTAFold All-Atom может создавать белки, способные взаимодействовать с медикаментами, регулировать уровень гема — молекулы, обогащённой железом и необходимой для переноса кислорода в крови, а также билин — химическое вещество, используемое растениями и бактериями для поглощения света.
@cbunit
Уникальная технология, позволяющая создавать биомолекулы с атомарной точностью, открывает новые горизонты для разработки лекарственных препаратов и терапевтических методов.
Исследование, опубликованное в журнале Science, показало, что RoseTTAFold All-Atom может создавать белки, способные взаимодействовать с медикаментами, регулировать уровень гема — молекулы, обогащённой железом и необходимой для переноса кислорода в крови, а также билин — химическое вещество, используемое растениями и бактериями для поглощения света.
@cbunit
ComNews: Регионы стали активнее идти "в цифру" в здравоохранении
«Руссофт» обозначил главные тренды цифровизации здравоохранения в России.
По словам генерального директора компании Игоря Башкова, в сфере здравоохранения накоплены огромные массивы структурированных данных, а вендоры из других сфер могут приносить решения в сферу здравоохранения.
@cbunit
«Руссофт» обозначил главные тренды цифровизации здравоохранения в России.
По словам генерального директора компании Игоря Башкова, в сфере здравоохранения накоплены огромные массивы структурированных данных, а вендоры из других сфер могут приносить решения в сферу здравоохранения.
@cbunit
SecurityLab: AdaptiveCpp: универсальный SYCL-компилятор с рекордной производительностью
На этой неделе вышла новая версия компилятора AdaptiveCpp 24.02, предназначенного для создания программного кода, работающего на различных процессорах и графических процессорах ведущих производителей.
Разработчики отмечают, что благодаря этим улучшениям их продукт стал одним из лучших (а во многих случаях и самым лучшим) компиляторов SYCL в мире с точки зрения эффективности использования аппаратных ресурсов.
@cbunit
На этой неделе вышла новая версия компилятора AdaptiveCpp 24.02, предназначенного для создания программного кода, работающего на различных процессорах и графических процессорах ведущих производителей.
Разработчики отмечают, что благодаря этим улучшениям их продукт стал одним из лучших (а во многих случаях и самым лучшим) компиляторов SYCL в мире с точки зрения эффективности использования аппаратных ресурсов.
@cbunit
SecurityLab: Intel против хакеров: последний шанс для старых процессоров
В ядро Linux была добавлена защита от уязвимости, связанной с выборкой данных регистрового файла (RFDS), влияющей на процессоры Atom и E. Компания выпустила обновления микрокода для процессоров, направленные на устранение уязвимостей SA-00972, SA-00982, SA-00898, SA-00960 и SA-01045.
@cbunit
В ядро Linux была добавлена защита от уязвимости, связанной с выборкой данных регистрового файла (RFDS), влияющей на процессоры Atom и E. Компания выпустила обновления микрокода для процессоров, направленные на устранение уязвимостей SA-00972, SA-00982, SA-00898, SA-00960 и SA-01045.
@cbunit
«Хакер»: Специалисты «Доктор Веб» изучили целевую атаку на предприятие машиностроительного сектора
В октябре 2023 года компания «Доктор Веб» расследовала атаку на неназванное российское предприятие машиностроительного сектора.
Злоумышленники отправили на электронный адрес пострадавшей организации несколько фишинговых писем с темой «расследования» неких уголовных дел по уклонению от уплаты налогов.
@cbunit
В октябре 2023 года компания «Доктор Веб» расследовала атаку на неназванное российское предприятие машиностроительного сектора.
Злоумышленники отправили на электронный адрес пострадавшей организации несколько фишинговых писем с темой «расследования» неких уголовных дел по уклонению от уплаты налогов.
@cbunit
«Хакер»: Уязвимость в WordPress-плагине Popup Builder использовалась для взлома 3900 сайтов
Взломана уязвимость в устаревших версиях плагина Popup Builder, которая уже использовалась для массовых атак сайтов под управлением WordPress.
Исследователи отмечают, что с помощью этого метода злоумышленники могут совершать множество разных вредоносных действий, которые могут оказаться куда серьезнее простых перенаправлений.
В настоящее время атаки исходят всего с двух доменов, поэтому специалисты настоятельно рекомендуют их заблокировать.
@cbunit
Взломана уязвимость в устаревших версиях плагина Popup Builder, которая уже использовалась для массовых атак сайтов под управлением WordPress.
Исследователи отмечают, что с помощью этого метода злоумышленники могут совершать множество разных вредоносных действий, которые могут оказаться куда серьезнее простых перенаправлений.
В настоящее время атаки исходят всего с двух доменов, поэтому специалисты настоятельно рекомендуют их заблокировать.
@cbunit