папкин ИБшник, мамкин хацкер
Я случайно снес себе систему на Orange Pi 🙂 Просто не поставил точку перед / в rm -rf /
btw, переехал на Armbian, пришлось немного запариться, так как ядро было без поддержки eMMC.
Forwarded from True OSINT
Преступники всегда возвращаются на место преступления — это подтверждает случай с IEK Group, о взломе которой мы сообщали в начале апреля.
На этот раз хакеры опубликовали фрагмент закрытой видеоконференции (прошла сегодня), на которой обсуждались итоги кибератаки, выявленные ошибки и предпринятые меры по защите ИТ-инфраструктуры.
#утечка #взлом #iekgroup #iek
На этот раз хакеры опубликовали фрагмент закрытой видеоконференции (прошла сегодня), на которой обсуждались итоги кибератаки, выявленные ошибки и предпринятые меры по защите ИТ-инфраструктуры.
#утечка #взлом #iekgroup #iek
Epic Games победили Apple
Суд признал, что Apple признана ВИНОВНОЙ в антиконкурентной практике в Соединенных Штатах.
Fortnite вернётся на IOS в США на следующей неделе. Лол.
Суд признал, что Apple признана ВИНОВНОЙ в антиконкурентной практике в Соединенных Штатах.
Fortnite вернётся на IOS в США на следующей неделе. Лол.
🔐 Microsoft позволяет вход по старым паролям через RDP — "особенность, а не баг"
Исследователи в области информационной безопасности обнаружили занятную «особенность» в протоколе удалённого рабочего стола (RDP) в Windows: даже после смены пароля старые учётные данные продолжают работать. И, что самое интересное — Microsoft считает это «запланированным поведением», а не уязвимостью.
По мнению компании, это сделано для того, чтобы хотя бы одна учётная запись оставалась работоспособной, даже если устройство не имеет доступа к интернету. Правда, при этом забыли, что злоумышленник тоже не прочь "войти по старинке", особенно если знает пароль до смены.
Смена пароля при подозрении на взлом — базовая практика безопасности. Но в случае с RDP она становится почти бессмысленной. Всё, что нужно атакующему — знать старый пароль, и иметь физический или сетевой доступ к машине, где RDP включён.
Исследователь Дэниел Уэйд уже сообщил о проблеме в Microsoft Security Response Center, но получил привычный ответ: «это не баг, а фича».
🧠 Забавно, что около 30% кода Windows теперь, по словам самой Microsoft, пишется с помощью ИИ. Видимо, и такие «особенности» теперь проектируются нейросетями — иначе сложно объяснить, как такое можно было оставить осознанно.
Ещё один повод пересмотреть политику доступа к системам через RDP, да и в целом перейти на свободные ОСи.
Исследователи в области информационной безопасности обнаружили занятную «особенность» в протоколе удалённого рабочего стола (RDP) в Windows: даже после смены пароля старые учётные данные продолжают работать. И, что самое интересное — Microsoft считает это «запланированным поведением», а не уязвимостью.
По мнению компании, это сделано для того, чтобы хотя бы одна учётная запись оставалась работоспособной, даже если устройство не имеет доступа к интернету. Правда, при этом забыли, что злоумышленник тоже не прочь "войти по старинке", особенно если знает пароль до смены.
Смена пароля при подозрении на взлом — базовая практика безопасности. Но в случае с RDP она становится почти бессмысленной. Всё, что нужно атакующему — знать старый пароль, и иметь физический или сетевой доступ к машине, где RDP включён.
Исследователь Дэниел Уэйд уже сообщил о проблеме в Microsoft Security Response Center, но получил привычный ответ: «это не баг, а фича».
🧠 Забавно, что около 30% кода Windows теперь, по словам самой Microsoft, пишется с помощью ИИ. Видимо, и такие «особенности» теперь проектируются нейросетями — иначе сложно объяснить, как такое можно было оставить осознанно.
Ещё один повод пересмотреть политику доступа к системам через RDP, да и в целом перейти на свободные ОСи.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
бро на столько 300к/наносековец, что у него зубочистки ASUS
update: только заметил что тут "перемога" в цветах 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
Обнагльщики
Запрещённая в РФ Meta с 27 мая начнёт использовать данные пользователей для обучения своих ИИ-моделей без явного согласия.
Вместо получения разрешения компания решила задействовать механизм «законного интереса» с возможностью отказа постфактум. Австрийская группа по защите приватности NOYB уже пригрозила коллективным иском, подчеркнув что подход Meta нарушает GDPR.
В апреле компания объявила о возобновлении ранее отложенных планов по обучению моделей на публичных данных взрослых пользователей в ЕС. Согласно заявлению экстремистской Meta, пользователи получат уведомления и смогут отказаться от участия, а личные сообщения и данные несовершеннолетних трогать не будут.
Правозащитники отмечают, что решение проблемы для Meta элементарно — просто спросить разрешения. Компания же предпочла рискнуть многомиллиардными штрафами, но не менять свой подход.
Год назад мы рассказывали о том, как их дочка — запрещенный Instagram скрытно изменил политику конфиденциальности, чтобы использовать контент пользователей для обучения ИИ.
Они пошли дальше.
НеКасперский
Запрещённая в РФ Meta с 27 мая начнёт использовать данные пользователей для обучения своих ИИ-моделей без явного согласия.
Вместо получения разрешения компания решила задействовать механизм «законного интереса» с возможностью отказа постфактум. Австрийская группа по защите приватности NOYB уже пригрозила коллективным иском, подчеркнув что подход Meta нарушает GDPR.
В апреле компания объявила о возобновлении ранее отложенных планов по обучению моделей на публичных данных взрослых пользователей в ЕС. Согласно заявлению экстремистской Meta, пользователи получат уведомления и смогут отказаться от участия, а личные сообщения и данные несовершеннолетних трогать не будут.
Правозащитники отмечают, что решение проблемы для Meta элементарно — просто спросить разрешения. Компания же предпочла рискнуть многомиллиардными штрафами, но не менять свой подход.
Год назад мы рассказывали о том, как их дочка — запрещенный Instagram скрытно изменил политику конфиденциальности, чтобы использовать контент пользователей для обучения ИИ.
Они пошли дальше.
НеКасперский
Forwarded from vx-underground
VMPSoft has been DMCA-ing YouTube videos which show how to combat malware payloads abusing VMProtect