Сатья Наделла вышел на принципиально новый уровень корпоративного цинизма: в свежих подкастах глава Microsoft назвал масштабные чистки и увольнения в подразделении Xbox "замечательными", добавив, что чувствует себя просто "фантастически" 😑
По версии топ-менеджера, вышвыривание тысяч людей на улицу и разгон игровых команд — это не кризис управления, а мудрая стратегия, направленная на "создание более качественных игр" и поиск "устойчивой бизнес-модели". Видимо, именно ради качества редмондцы недавно прикрыли британцев из Ninja Theory (Hellblade), разогнали подразделения Bethesda в Польше и пустили под нож программу ID@Xbox, благодаря которой на свет вообще появились Cuphead, Hollow Knight и Vampire Survivors.
🥸 godnoTECH - Новости IT
По версии топ-менеджера, вышвыривание тысяч людей на улицу и разгон игровых команд — это не кризис управления, а мудрая стратегия, направленная на "создание более качественных игр" и поиск "устойчивой бизнес-модели". Видимо, именно ради качества редмондцы недавно прикрыли британцев из Ninja Theory (Hellblade), разогнали подразделения Bethesda в Польше и пустили под нож программу ID@Xbox, благодаря которой на свет вообще появились Cuphead, Hollow Knight и Vampire Survivors.
Please open Telegram to view this post
VIEW IN TELEGRAM
💔7😨4😈2👍1
Додо Пицца слила данные клиентов. Платёжки целы, но что вы ели — уже не секрет 😆
Сеть пиццерий сообщила о взломе IT-инфраструктуры, произошедшем буквально на днях. Хакеры добрались до персональных данных части клиентов — имена, адреса, почта, телефоны, даты рождения и, что особенно любопытно, составы заказов. Платежные данные компания не хранит — поэтому они в безопасности.
🥸 godnoTECH - Новости IT
Сеть пиццерий сообщила о взломе IT-инфраструктуры, произошедшем буквально на днях. Хакеры добрались до персональных данных части клиентов — имена, адреса, почта, телефоны, даты рождения и, что особенно любопытно, составы заказов. Платежные данные компания не хранит — поэтому они в безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8💔3
Баг в Google Analytics для Firebase повалил тысячи iOS-приложений одновременно 👍
29 сентября тысячи приложений для iOS начали падать при запуске по всему миру. Причиной оказался сбой в Google Analytics для Firebase: SDK получал некорректные данные, и приложения аварийно завершались.
Firebase — основа бэкенда и аналитики для огромного числа приложений, поэтому всё упало практически одновременно. Google починила ошибку за пару часов, но из-за кеширования часть приложений продолжала падать до четырёх часов.
Это уже второй крупный сбой инфраструктуры Google за месяц — в начале сентября сетевой инженер случайно отключил оборудование и положил Compute Engine, Kubernetes Engine и ещё пачку облачных сервисов на несколько часов.
🥸 godnoTECH - Новости IT
29 сентября тысячи приложений для iOS начали падать при запуске по всему миру. Причиной оказался сбой в Google Analytics для Firebase: SDK получал некорректные данные, и приложения аварийно завершались.
Firebase — основа бэкенда и аналитики для огромного числа приложений, поэтому всё упало практически одновременно. Google починила ошибку за пару часов, но из-за кеширования часть приложений продолжала падать до четырёх часов.
Это уже второй крупный сбой инфраструктуры Google за месяц — в начале сентября сетевой инженер случайно отключил оборудование и положил Compute Engine, Kubernetes Engine и ещё пачку облачных сервисов на несколько часов.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7❤3
Правительство решило научить всех россиян цифровой грамотности 😑
Кабмин утвердил документ, который ставит задачу подтянуть цифровую грамотность буквально всех граждан страны, независимо от возраста и социальной группы. Выделили два уровня: базовый — это азы работы с компьютером и умение искать/оценивать информацию, и продвинутый — уже про безопасность в сети, распознавание фейков и манипуляций, сетевой этикет.
🥸 godnoTECH - Новости IT
Кабмин утвердил документ, который ставит задачу подтянуть цифровую грамотность буквально всех граждан страны, независимо от возраста и социальной группы. Выделили два уровня: базовый — это азы работы с компьютером и умение искать/оценивать информацию, и продвинутый — уже про безопасность в сети, распознавание фейков и манипуляций, сетевой этикет.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣12👍3
Intel запатентовала RGB внутри процессора 😱
Intel получила патент на встраивание микроскопических MicroLED прямо в корпус процессора. Заявку подали ещё в 2022-м, а опубликовали только сейчас. Светодиоды живут внутри стеклянной подложки, подключаются к кристаллу напрямую или через нанопроводники, питание получают сквозь стекло по TGV-соединениям. И это не одинокая лампочка, патент описывает целые массивы диодов в одном или нескольких корпусах микросхем.
Последний бастион тьмы пал⚰️
🥸 godnoTECH - Новости IT
Intel получила патент на встраивание микроскопических MicroLED прямо в корпус процессора. Заявку подали ещё в 2022-м, а опубликовали только сейчас. Светодиоды живут внутри стеклянной подложки, подключаются к кристаллу напрямую или через нанопроводники, питание получают сквозь стекло по TGV-соединениям. И это не одинокая лампочка, патент описывает целые массивы диодов в одном или нескольких корпусах микросхем.
Последний бастион тьмы пал
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣17❤2
Школьник с самодельным ИИ-ботом вскрыл базу Microsoft на 17 триллионов строк 😊
16-летний исследователь под псевдонимом Faav нашёл в аналитическом сервисе Microsoft Titan дыру, позволявшую изображать администратора и гонять SQL-запросы без всяких учётных данных. Масштаб: 17,3 трлн строк, данные о 25 000 аккаунтах и 425 891 графике. Парень при этом всего год в свободное от школы время тестирует Microsoft, Amazon, Google и Adobe, а рутину за него делает Antares — самописный ИИ-агент для сканирования систем.
Техническая часть читается как детектив, где все двери просто забыли запереть. Antares наткнулся на URL с требованием подключиться через VPN, Faav поручил боту поискать поддомены — нашёлся ресурс в Azure Cloud и файл Swagger/OpenAPI с четырьмя маршрутами API. Три честно требовали аутентификацию через Azure AD, а четвёртый нет. Он принимал сырые SQL-запросы от кого угодно. Дальше на Wayback Machine откопалась версия страницы 2023 года с конфигом Apache Superset, где лежала схема базы на 56 таблиц. Изучив её, Faav понял, что сервер не проверяет подпись токена. Подделал токен, получил права админа — добро пожаловать в 17 триллионов строк.
Вот оно, будущее кибербезопасности — подростки с самописными ИИ-агентами, которые спят по ночам, пока их боты ковыряют чужие API👶
🥸 godnoTECH - Новости IT
16-летний исследователь под псевдонимом Faav нашёл в аналитическом сервисе Microsoft Titan дыру, позволявшую изображать администратора и гонять SQL-запросы без всяких учётных данных. Масштаб: 17,3 трлн строк, данные о 25 000 аккаунтах и 425 891 графике. Парень при этом всего год в свободное от школы время тестирует Microsoft, Amazon, Google и Adobe, а рутину за него делает Antares — самописный ИИ-агент для сканирования систем.
Техническая часть читается как детектив, где все двери просто забыли запереть. Antares наткнулся на URL с требованием подключиться через VPN, Faav поручил боту поискать поддомены — нашёлся ресурс в Azure Cloud и файл Swagger/OpenAPI с четырьмя маршрутами API. Три честно требовали аутентификацию через Azure AD, а четвёртый нет. Он принимал сырые SQL-запросы от кого угодно. Дальше на Wayback Machine откопалась версия страницы 2023 года с конфигом Apache Superset, где лежала схема базы на 56 таблиц. Изучив её, Faav понял, что сервер не проверяет подпись токена. Подделал токен, получил права админа — добро пожаловать в 17 триллионов строк.
Вот оно, будущее кибербезопасности — подростки с самописными ИИ-агентами, которые спят по ночам, пока их боты ковыряют чужие API
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14🔥6
Харбинский университет наказал 20 студентов за VPN 😐
Система мониторинга кибербезопасности зафиксировала, как 18 и 19 сентября они через личные аккаунты подключались к VPN-сервисам и заходили на зарубежные ресурсы. Какие именно сайты оказались так опасны для будущих математиков, уведомление не уточняет.
По словам одного из студентов, вскрыть нарушителей помог не только суровый DPI... на нарушителей настучала однокурсница, которой не хватало ровно одного балла в рейтинге, чтобы пролезть на бюджет в магистратуру. Запись о нарушении правил безопасности мгновенно срезает стипендии, обнуляет шансы на академические рекомендации и ставит крест на госслужбе, расчищая список претендентов.
🥸 godnoTECH - Новости IT
Система мониторинга кибербезопасности зафиксировала, как 18 и 19 сентября они через личные аккаунты подключались к VPN-сервисам и заходили на зарубежные ресурсы. Какие именно сайты оказались так опасны для будущих математиков, уведомление не уточняет.
По словам одного из студентов, вскрыть нарушителей помог не только суровый DPI... на нарушителей настучала однокурсница, которой не хватало ровно одного балла в рейтинге, чтобы пролезть на бюджет в магистратуру. Запись о нарушении правил безопасности мгновенно срезает стипендии, обнуляет шансы на академические рекомендации и ставит крест на госслужбе, расчищая список претендентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡9😨5❤2😁1