godnoTECH - Новости IT
5.97K subscribers
6.39K photos
540 videos
12 files
6.89K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
​​В Telegram Beta 7.9 (номер сборки 220594) для macOS появилась функция пересылки сообщения другим пользователям без указания имени автора самого сообщения. Ожидаем новую фичу для всех платформ.
Apple больше года использовала двойного агента в сообществе инсайдеров и энтузиастов джейлбрейка.

Больше года сообщник инсайдеров выступал в роли двойного агента Apple. Он тайно предоставлял компании информацию об утечках.

Двойной агент "слил" человека который помог организовать утечку, купив украденный iPhone 11. На телефоне была установлена ранняя сборка iOS 14, которая была предназначена для тестирования прошивки сотрудниками Apple.

Двойной агент рассказал, что ожидал от Apple финансовой благодарности за свою деятельность. Но никакого вознаграждения он не получил, после чего он решил раскрыть свою роль двойного агента.
В Великобритании вскрыт факт криптовалютного мошенничества на $22 млн.

После того как была раскрыта мошенническая схема международного масштаба, Британская полиция решила конфисковать криптовалюту на сумму более 22 миллионов долларов. Полиция обнаружила USB накопители с крупными активами криптовалюты.

Благодаря данному инциденту снова подняли вопросы о анонимности криптовалют. Власти переживают что их часто используют для "чёрной" торговли и отмыва денег. Как сообщила полиция, она собирается адаптироваться к новым видом преступлений.
​​Устройства безопасности Cisco можно обойти с помощью техники SNIcat

Производитель сетевого оборудования Cisco сообщил, что некоторые его решения безопасности не способны выявлять и блокировать трафик, идущий к вредоносным серверам, использующим технику SNIcat для незаметного похищения данных из корпоративных сетей.

В частности, уязвимость (CVE-2021-34749) затрагивает межсетевые экраны Cisco с ПО FTD (Firepower Threat Defense), устройства с модулями WSA (Web Security Appliance) и все семейство межсетевых экранов ISA3000.

Компания Cisco стала уже четвертым крупным поставщиком устройств сетевой безопасности после F5 Networks, Fortinet и Palo Alto Networks, официально признавшим, что его устройства можно обойти с помощью техники SNIcat. В настоящее время она исследует модели нескольких других устройств и планирует выпустить обновления.
​​Cloudflare справилась с DDoS-атакой мощностью 17,2 млн HTTP-запросов в секунду

Это в три раза превышает мощность других известных атак.
Злоумышленник использовал ботнет из 28 000 зараженных устройств, чтобы отправлять HTTP-запросы в сеть клиента. 15% трафика исходило из Индонезии, а еще 17% — из Индии и Бразилии.

Хотя атака достигла пика в 17,2 млн запросов лишь на несколько секунд, злоумышленник часами заставлял свой ботнет атаковать жертву. Cloudflare пришлось обработать более 330 млн нежелательных HTTP-запросов. Таким образом, для Cloudflare эта атака была равна 68% легитимного HTTP-трафика, в среднем обрабатываемого компанией во втором квартале 2021 года.

В последующие недели тот же ботнет провел две другие масштабные атаки. Максимальная мощность одной из них составила 8 млн запросов в секунду.
Google приплачивает производителям, которые не устанавливают на смартфоны сторонние магазины приложений.

Стало известно что в 2019 году Google запустила программу Premier Device Program в рамках которой Google давала возможность производителям смартфонов получать долю доходов, в обмен на отказ от сторонних магазинов на устройствах.

Компании которые согласились на предложение Google получают около 12% с дохода от поиска Google. Новая программа Google не была публично известна, Google предпочли это скрывать. По словам Epic Games, Google демонстрирует антиконкурентное поведение
​​Илон Маск представил человекоподобного робота Tesla Bot

Прототип первого человекоподобного робота выйдет уже в 2022 году. Это будет компаньон-помощник человека в повседневных делах. Робот будет обучен с помощью ИИ выполнять полезные задачи в дома или на улице, например, ловить кошку, ходить в магазин, встречать курьера.

Его электроника будет работать на базе чипов и датчиков, применяющихся в электромобилях Tesla.

Высота робота составит 176 сантиметров, вес – 58 килограммов, а вместо лица у него будет экран. Разработчики ограничат возможности механизмов робота, чтобы любой человек смог его остановить руками или убежать от него. Максимальная скорость робота в режиме бега будет ограничена до 8 км/ч. Tesla Bot сможет переносить до 20 кг и поднимать до 68 кг.

Основная система реагирования на окружающую среду с датчиками и камерами будет установлена в голове робота, а его автономный компьютер Dojo с батареей размещается в туловище.
Подборка it-каналов:

@IT_obrazovach - книги и видосы по IT 🤓
@itmemas - IT-мемы 👾
@linux_gram - новости Linux 🐧
@pc_aliexpress - компьютерные комплектующие с Aliexpress 🉐
@montajniklvs - монтаж сетей 👹
Google снова оштрафовали за неудаление запрещённого контента — в этот раз на 6 млн рублей.

Google снова оштрафовал суд Москвы за то, что Google отказалась удалять запрещённую информацию. Суд решил оштрафовать гиганта на смешных для компании 6 миллионов рублей.

Это далеко не первый штраф для Google, недавно за подобное нарушение суд обязал выплатить 14 миллионов рублей. Паралельно идёт разбирательство с телеканалом "Царьград", телеканал подал иск за удаления You-Tube-канала.
Хакер похитил данные 70 млн абонентов американского сотового оператора AT&T и требует миллион долларов.

Хакеры похители данные клиентов у сотового оператора T-Mobile, данные были похищены более чем у 70 миллионов клиентов компании, сама же компания это отрицает.

Хакеры продают базу с личными данными. В базу входят номера социального страхования, даты рождения и другую личную информацию. Хакер выставил на форум базу за один миллионов долларов. На данный момент сообщается что хакер пытается расшифровать данные, в которых содержаться ПИН-коды учётных записей пользователей.
Главные новости недели

🚶‍♂️ Вышел Go 1.17

🐧 Новый ботнет HolesWarm атакует Windows- и Linux-серверы

📌 Миллионы IoT-устройств в опасности из-за багов, найденных в Realtek Wi-Fi SDK

🍎 Apple больше года использовала двойного агента в сообществе инсайдеров и энтузиастов джейлбрейка

🔍 Устройства безопасности Cisco можно обойти с помощью техники SNIcat
В Windows 11 появилось обновлённое приложение «Часы» с поддержкой Focus Session для концентрации на работе.

В Windows 11 вышло новое обновление, стали доступны обновленные приложения «Почта и календарь», «Ножницы» и «Калькулятор». На прошлой неделе участникам программы. У инсайдеров появилось приложение "Часы" с новой функцией Focus Session, новая функция помогает концентрироваться на выполнении каких-либо задач.

Новый внешний облик приложения "Часы" стал более современным и соответствующим стилю Windows 11. Новая функция Focus Session включает в себя множество инструментов для повышения продуктивности. Неделей ранее Microsoft анонсировал обновлённый Paint, который получил новый дизайн и поддержку долгожданного тёмного режима.
Спутниковый интернет Илона Маска Starlink нестабилен и обладает высоким пингом до 75 миллисекунд.

Работа Starlink может быть ограничена из-за нестабильного интернета. На первый взгляд всё отлично, быстрый интернет который достигает до 300Мбит/сек., но всё обламывается когда речь заходит о пинге, пинг иногда достигает аж двух секунд, что очень не презентабельно.

Просмотр фильмов в хорошем разрешении вполне комфортен, буферизация достигает 40 секунд. Как отмечают исследователи, спутниковый интернет иногда отключается, но при просмотре фильмов это не заметно.
Баг Razer позволяет получить права администратора в Windows 10 и 11, просто подключив мышь

При подключении устройства Razer к Windows 10 или Windows 11, операционная система автоматически загружает и начинает установку на компьютер программного обеспечения Razer Synapse с привилегиями уровня SYSTEM. Мастер установки ПО Razer Synapse позволяет пользователю указать папку, в которую программу нужно установить. Именно тут возникает возможность использовать уязвимость нулевого дня в софте Razer.

Когда пользователь решает изменить месторасположение папки, то появляется диалоговое окно «Выбрать папку». Если он в это время нажмет Shift и щелкнет правой кнопкой мыши, то сможет открыть утилиту командной строки PowerShell под правами SYSTEM.

По словам компании, Razer Synapse используется 100 миллионами пользователей по всему миру. Разработчики сообщили, что уже готовят исправление этой уязвимости.
Хакеры выложили 1.5 млн сканов паспортов российских граждан из «Oriflame»

Хакеры выложили в открытый доступ архив размером 809 Гб. Он содержит более 1,5 млн. файлов со скан-копиями паспортов российских граждан. Данные были похищены в результате взлома серверов косметической компании «Oriflame».

Ещё в начале августа неизвестные заявили о похищении 4 ТБ данных с серверов Oriflame. Тогда хакеры опубликовали в открытом доступе более 800 тыс. файлов.

Судя по всему, договориться о выкупе с «Oriflame» хакеры не смогли и теперь «сливают» данные по каждой стране отдельно.
За два дня через ProxyShell было взломано 2 тыс. установок Microsoft Exchange

Всего за два дня хакеры взломали порядка 2 тыс. почтовых серверов Microsoft Exchange и установили на них бэкдоры через неисправленные уязвимости ProxyShell. Атаки начались после публикации PoC-эксплоита ранее в этом месяце.

Несмотря на наличие исправлений для уязвимостей, системные администраторы, похоже, не спешат их устанавливать. По результатам сканирования, проведенного ISC SANS 8 августа (спустя два дня после публикации PoC-эксплоита), более 30,4 тыс. серверов Exchange из 100 тыс. по-прежнему не исправлены и уязвимы к атакам.

Проблема усугубляется публикацией на одном из хакерских форумов списка из более 100 тыс. подключенных к интернету серверов Exchange. Злоумышленникам достаточно лишь вооружиться доступным эксплоитом и начать атаковать серверы по списку.
Spotify потратит $1 млрд на выкуп собственных акций.

Spotify хочет выкупить собственные акции на сумму 1млрд.$ На фоне этого сообщения акции компании выросли на 5.1%. Последний раз выкупом своих же акций компания занималась в 2018 году. Прибыль компании за первое полугодие 2021 составила около 3 миллиардов евро, при выручке 4,5млдд.€

Даже на фоне обязательных выплат, способных повлиять на увеличение выручки и прибыли, у Spotify всё ещё остаются свободные средства, которые компания может потратить. Потратив 1 миллиард долларов на выкуп своих акций, компания ничем не рискует.
24 августа Windows XP исполняется 20 лет

Операционная система была запущена в производство 24 августа 2001 года, а уже в октябре того же года вышла на рынок.

Сейчас рыночная доля Windows XP составляет от 0,32 до 0,59 процента. Однако эти микроскопические цифры в мировых масштабах составляют миллионы пользователей.
Хакеры увели с японской криптобиржи более $90 млн

Общая сумма похищенной криптовалюты c биржи Liquid составила $91,35 млн. Компании удалось заблокировать переводы на сумму только $16,13 млн.

После этого счета клиентов оперативно стали переводить в «холодные» (без постоянного подключения к интернету) и подключили дополнительное подтверждение перед каждым платежом.
Forwarded from Linux / Линукс
​​Освой Kubernetes — получи свой джетпак в ИТ-карьере


Занимательная статистика: почти 4 900 компаний на hh.ru указывают в требованиях к соискателю знание Kubernetes.

DevOps-инженеры, сисадмины, архитектурные инженеры — в общем, все, кто так или иначе занимается релизами продукта, должны знать k8s. Неудивительно. Для компаний использовать оркестровку контейнеров — значит иметь быстрый пайплайн поставки ПО. Быстрее релизишь — раньше собираешь фидбек с пользователей и лучше реагируешь на изменения рынка. Даже разработчики с Kubernetes в стеке начинают пользоваться повышенным спросом.

Если вы сегодня знаете Kubernetes — значит, ваша карьера в ИТ в безопасности. Будете расти, а зарплата вместе с вами.

Предлагаем пройти курс по Kubernetes для практикующих специалистов. Важно: это курс не для новичков. Нужно уметь конфигурировать серверы, приложения и сервисы на Линуксе, знать bash и Docker, пользоваться гитом.

Чему вы научитесь на курсе:

📌Понимать архитектуру k8s, разворачивать кластер локально

📌Масштабировать приложения, использовать Load Balancing

📌Деплоить в кластер (Helm, Jsonnet, Kustomize)

📌Следить за компонентами кластера, визуализировать данные (Grafana, Prometheus, Jaeger)

📌Обеспечивать безопасность (Istio, Envoy)

📌Интегрировать CI/CD в Kubernetes

Курс даёт все необходимые знания для сертификации CKA (Certified Kubernetes Administrator).

Преподают: Илья Феоктистов (Senior System Engineer, сертифицированный Kubernetes-администратор, Glovo), и Дмитрий Зайцев (Head of SRE, Flocktory).

Больше о курсе: https://clc.to/wRZQ0w
Взломщик Poly Network полностью вернул похищенные средства

Хакер, который 10 августа взломал протокол Poly Network и вывел $611 млн, передал разработчикам проекта ключ к кошельку, на котором хранились $141 млн из похищенных средств.

В комментариях к транзакции он заявил, что это было «одним из самых безумных приключений в жизни», и подписался как «главный советник по безопасности».

Poly Network уже восстановила доступ ко всем активам, в том числе заблокированным ранее, и вернула контроль над ними бывшим владельцам.