Эксплойт | Live
5.46K subscribers
1.49K photos
744 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
RIAA выиграла суд против двух сервисов для скачивания видео с YouTube

RIAA — ассоциация звукозаписывающих компаний.

Речь идёт о сервисах FLVTO.biz и 2conv.com. Сейчас RIAA требует от них компенсации в размере $82 млн.

Это связано с тем, что по мнению крупных лейблов, подобные сервисы представляют собой серьёзную угрозу пиратства в интернете.

Что будет с этими сервисами помимо оплаты штрафа и в чьи руки они перейдут — пока неизвестно.
Открыта регистрация на бесплатную онлайн-конференцию IBM Think Summit CEE

В рамках конференции вы сможете:

- послушать выступления ключевых спикеров из ИТ-сферы,
- узнать о последних достижениях в области искусственного интеллекта и облачных технологий.

Для разработчиков пройдут тематические сессии, на которых вы узнаете:

- об особенностях OpenShift и упрощении DevOps
- как с помощью облачных технологий и ИИ решать глобальные проблемы

Посетите конференцию Think Summit CEE, чтобы стать лидером в эпоху гибридного облака и искусственного интеллекта!

Когда: 13-14 октября

Узнать подробнее и зарегистрироваться по
ссылке
Telegram начал тестировать платные сообщения

Пока проходит тестирование функции и первое время после её запуска Telegram будет забирать всю прибыль себе.

После того, как мессенджеру удастся покрыть часть своих расходов, он планирует начать делиться прибылью с владельцами каналов.

В дальнейшем на сайте Telegram.org появится специальный раздел, где рекламодатели смогут покупать рекламу.

И ещё, в телеге не будет никакой персонализированной рекламы и внешних ссылок, чтобы защитить пользователей от отслеживания. Спасибо, Паш)
Покупателю Amazon грозит до 20 лет за махинации с возвратом товаров

Гениальному Хадсону Хамрику удалось хакнуть систему в общей сумме на $290 тыс.

Он рассказал, что покупал дорогие продукты на Amazon, а затем делал возврат, возвращая более дешёвые товары.

Ему удалось провернуть это даже с iMac Pro: он купил его за $4200, заказал возврат и отправил по почте старую модель устройства.

Вырученные товары он, естественно, продавал на Ebay. Молодец, что сказать.
Forwarded from Русский маркетинг (Semyon Efimov)
⚡️ Mail.ru Group официально объявил о смене названия и ребрендинге: теперь корпорация будет называться коротко — VK.
Google сделала кружку для чая с механической клавиатурой

Японскому подразделению Google удалось сделать немыслимое: оно объединило клавиатуру и кружку для чая в одно устройство.

Согласно характеристикам, температура напитка внутри может варьироваться от -20°C (если вы предпочитаете лёд) до +140°C.

Чашка механизм клавиатуры будет подключаться к компьютеру по USB Type-C.

Её объём всего 125 мл, так что рекомендуем заказывать сразу две. Серийное производство аппарата, правда, пока не планируется.
Microsoft сообщила о крупнейшей DDoS-атаке

Произошла она ещё в августе, но микромягкие сообщили о ней только сейчас.

Пиковая мощность этой DDoS-атаки составила аж 2,4 Тбит/с. Жертвой стал некий европейский пользователь сервиса Azure.

По словам экспертов, это — самая большая атака на Azure за всё время работы сервиса.

Трафик атаки, которая продлилась 10 минут, исходил из 70 тыс. источников по большей части из Азии.
Google добавила бесконечный скроллинг в мобильном поиске

Теперь, по мере прокручивания страницы, результаты поиска будут прогружаться автоматически, без необходимости нажатия кнопки «показать больше», как это было раньше.

Пока что, правда, эта функция доступна только для пользователей из США, но скоро она 100% появится и в других странах, ведь от неё выигрывают все.

По словам Google, так компания хочет «стимулировать людей просматривать более широкий спектр результатов поиска». Молодцы, что сказать.
Canon судят за то, что сканер не работает без чернил

Какой-то американец подал в суд на компанию Canon USA из-за того, что устройство полностью не работает, когда в принтере кончились чернила.

Он поясняет, что чернила «не необходимы для сканирования документов или передачи факсов».

Следовательно, МФУ должно продолжить работу, только без функции печати, но этого не происходит.

В общем, согласно иску, потребители были «обманом вынуждены купить продукт, который привязан к уровню чернил, даже если между ними нет никакой связи».

Чем это закончится — пока неизвестно, но жутко интересно.
Магазин Apple временно недоступен перед сегодняшней конференцией

Такая же приостановка работы магазина для «обновления ассортимента» была и перед предыдущей конференцией в сентябре.

Ожидается, что в ходе конференции компания покажет новые MacBook Pro (с кучей новых разъёмов) и Air.

Также, Apple должна представить macOS Monterey и, возможно, новые AirPods.

Сама презентация, кстати, пройдёт уже через полтора часа прямо на сайте Apple.
Японец с помощью ИИ удалял цензуру с порнороликов и продавал их за деньги

Полиция уже задержала его за «нарушение авторского правила и распространение порнографии».

Если вы не знали, то согласно законам Японии, в порно половые органы актёры должны быть заблюрены.

А этот японец, как выяснилось, использовал ИИ-модель TecoGAN, с помощью которой ему удавалось удалять этот блюр из видео.

Всего на таком «бизнесе» ему удалось заработать почти $100 тыс.
Facebook не может определиться с новым названием

Марк Цукерберг должен будет рассказать о ребрендинге соцсети на конференции Connect, которая состоится уже 28 октября.

По имеющимся данным, Марк расскажет о таких больших переменах в своей компании 25 октября.

В Bloomberg предположили, что компания может использовать для этого уже зарегистрированный адрес meta.com, но название Skynet, конечно, было бы куда лучше.

Ранее он сообщал, что хочет создать на основе Facebook «метавселенную», а сама соцсеть, как следствие, перестанет играть ключевую роль в компании (как WhatsApp или Instagram).
Хакеры взломали соцсеть Трампа до её официального запуска

Они создали фейковые аккаунты известных людей в соцсети Thuth Social.

Среди этих людей — сам Дональд, республиканец Стивен Бэннон, член движения конспирологов QAnon Рон Уоткинс и ещё несколько человек.

На этих страницах они публиковали фотографии испражняющихся свиней (?), нецензурную брань и даже интересовались местонахождением Мелани Трамп.

В общем, разработчикам пришлось удалить эти аккаунты и закрыть платформу на какое-то время.

Интересно, что ответственность за взлом на себя взяли Anonymous — по их словам, эти усилия были «частью онлайн-войны против ненависти».
Что и следовало ожидать: российские депутаты потребовали от Google включить Россию в список стран, где в YouTube нельзя ставить под сомнение итоги выборов.

Ранее Google запретил распространение в YouTube контента, в котором сомневаются в итогах выборов в США и Германии. А в России почему-то можно.

Глава комитета Госдумы по безопасности и противодействию коррупции Василий Пискарев надеется на справедливость и объективность руководства IT-гиганта. А то, в Америке нельзя, а в России во время выборов даже ролики с призывами к взлому дистанционного голосования размещали. Кстати, этим вопросом депутаты тоже займутся.
Илон Маск одним твитом обрушил котировки Shiba Inu

Создатели этой криптовалюты в твиттере спросили Маска, сколько у него этих альткоинов.

Он, в ответ, написал о том, что никогда не инвестировал в Shiba Inu.

Маск добавил, что вообще никому не советует вкладываться в криптовалюту, потому что «настоящая ценность заключается в товарах и услугах для людей, а не в деньгах в какой-либо форме».

Весь прикол в том, что в начале сентября Илон опубликовал фотографию своего щенка по кличке Шиба Ину, что и способствовало росту альткоина.
У РКН есть техническая возможность замедлить YouTube в России

Об этом рассказал заместитель главы РКН — Вадим Субботин.

Сейчас РКН выбирает, что бы выбрать в качестве наказания для YouTube, и замедление сервиса — вполне реальный вариант.

Суть в том, что по словам пресс-службы Роскомнадзора, чаще всего требования удалить запрещённые видео игнорирует как раз-таки YouTube и Facebook.

В целом, примерно с начала этого года Роскомнадзору удалось заблокировать почти 430 тыс. запрещённых публикаций.
Forwarded from SecAtor
Ни дня без ransomware: клиентов BQE Software вдоль и поперек шифруют вымогатели, эксплуатирующие критическую ошибку SQL-инъекции в биллинговом решений BillQuick Web Suite. Потенциальных жертв - 400 000 пользователей по всему миру.

В массе своей атаки вымогателей нацелены на непропатченные сервера BillQuick, уязвимые для CVE-2021-42258, которая может быть достаточно просто легко вызвана запросами на вход с недопустимыми символами (одинарная кавычка) в поле имени пользователя.

Несмотря на то, что ошибка была исправлена еще 7 октября в версии 22.0.9.1 BQE Software, обнаружившие багу специалисты команды Huntress ThreatOps выкатили еще восемь других 0-day уязвимостей в BillQuick (CVE-2021-42344, CVE-2021-42345, CVE-2021-42346, CVE-2021-42571, CVE-2021-42572, CVE-2021-42573, CVE-2021-42741, CVE-2021-42742). Все ошибки позволяют использовать их для начального доступа, выполнения вредоносных команд на своих локальных серверах Windows, а главное - до сих пор непропатчены.

Атрибутировать атакующих Huntress Labs к какой-либо известной банде пока не удается: ресерчеры предполагают, что в деле более мелкая группа. Выявленный ransomware используется по крайней мере с мая 2020 года и в значительной степени заимствует код из других семейств программ-вымогателей на основе AutoIT. Хакеры после развертывания ВПО не оставляют записок о выкупе в зашифрованных системах, а лишь добавляют расширение pusheken91@bk.ru ко всем зашифрованным файлам в качестве обратной связи для обсуждения выкупа.

Тем временем, BQE Software вовсю ведут работу над ошибками, впрочем, как и хакеры. По мнению экспертов, к атакам BillQuick уже в самое ближайшее время будут присоединяться более крупные акторы.
В интернете появилось 294 имитации «Госуслуг»

Теперь граждане смогут с лёгкостью попасть на «Госуслуги» даже если они случайно ошиблись в доменном имени 293 раза.

А если серьёзно, то все мы знаем, для чего они используются:

1. Чтобы распространять фишинговые рассылки от лица «Госуслуг»

2. Для поддержания работы криминальных сервисов, которые занимаются подделкой ПЦР-тестов и сертификатов от вакцинации.

В общем, мойте руки, держитесь дистанции от подобных «аналогов» и обязательно проверяйте их с помощью WHOIS.
Google разрешила несовершеннолетним запрашивать удаление своих фото из выдачи

Теперь это можно сделать с помощью специальной формы для обращений, заполнить которую может любой ребёнок до 18 лет, его родители или опекуны.

Чтобы модераторы проверили эти фотографии, нужно прислать URL-адреса и запросы, по которым эти изображения выдаются.

В некоторых случаях при рассмотрении заявки у пользователя могут попросить дополнительные данные, чтобы убедиться, что фото принадлежит именно ему.

Фотографии с сексуальным контентом, кстати, к удалению не принимаются — предполагается, что Google и так их удаляет без специальных форм.
Facebook меняет название на Meta

Новое название получила именно корпорация, а не сама соцсеть.

Так компания хочет подчеркнуть,что (бывшая) корпорация Facebook представляет из себя не только саму соцсеть, но и WhatsApp, Instagram и другие сервисы.

Ещё в Июле компания обновила, что она нанимает сотрудников по разработке «метавселенной», где упор будет делаться на VR и AR-проекты.

Марк, к слову, надеется, что если в ближайшие 5 лет компания сделает прорыв в этой области, то она «перестанет ассоциироваться только с соцсетями и будет связана именно с метавселенной».
Apple рассказала, как избавиться от чёлки на MacBook Pro

Это нужно для того, чтобы в нужных ситуациях чёлка не перекрывала элементы верхнего меню проблемных приложений MacOS.

Правда, в таком случае на экране появится небольшая рамка по бокам, которая и будет скрывать чёлку.

Для этого нужно зайди в раздел «Общие» в настройках нужного приложения и поставить галочку «масштабирование под размер встроенной камеры».

Естественно, это должно стать временным решением, пока разработчики не оптимизируют свои приложения под новые макбуки.