godnoTECH - Новости IT
5.94K subscribers
6.52K photos
544 videos
12 files
7.02K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
В сеть выложены данные компании «Террасофт», разработчика программного обеспечения для управления корпоративными процессами и CRM.

Архив размером 3 гигабайта размещен на популярном файловом хранилище. Украденные данные содержат информацию об основных разработанных компанией приложениях, а именно: BPM Online и Terrasoft_Bank, а также исходные коды проектов, скрипты, используемые во внутренних системах, данные сотрудников, включая логины, пароли, сертификаты RDP доступы и прочее.

В архив попали данные Московского экспортного центра, в том числе сведения о более чем трех десятках тысяч клиентов компании и контактах субсидиантов.

В марте этого года «Террасофт» покинул рынки России и Белоруссии.
👍8
Android-вредонос Autolycos установлен 3 000 000 раза

В Google Play Store обнаружено вредоносное ПО, которое тайно подписывало пользователей на платные услуги. Вредонос скрывался как минимум в восьми приложениях для Android, два из которых (Funny Camera с 500 000 установок и Razer Keyboard & Theme с 50 000 установок) еще недавно были доступны в Google Play Store.

Другие вредоносные приложения:
- Vlog Star Video Editor – 1 млн загрузок;
- Creative 3D Launcher – 1 млн загрузок;
- Wow Beauty Camera – 100 000 загрузок;
- Gif Emoji Keyboard — 100 000 загрузок;
- Freeglow Camera 1.0.0 — 5000 загрузок;
- Coco Camera v1.1 – 1000 загрузок.

Autolycos обнаружили еще в июне 2021 года, и тогда же эксперты сообщили об этом в Google. Хотя разработчики подтвердил получение отчета, компании потребовалось шесть месяцев, чтобы удалить шесть из восьми вредоносных приложений. Еще два вредоносных приложения были исключены из Google Play Store лишь после публикации данных о вредоносе.

Некоторые вредоносные приложения сохраняли хороший рейтинг благодаря отзывам ботов.

Autolycos отличает скрытность. Например, вредонос обрабатывает URL-адреса в удаленном браузере, а затем включает результат в HTTP-запросы (вместо использования Webview). Также отмечается, что при установке вредоносные приложения часто запрашивали разрешение на чтение содержимого SMS на устройстве жертвы, что в итоге позволяло им не только иметь доступ к чужой информации, но и тайно подписывать пользователей на платные услуги.
😱6👍2
В бета-версии Telegram появилась функция запрета голосовых сообщений

Функция появилась в бета-версии для Android в подписке Premium. Можно запретить присылать голосовые сообщения всем, кроме контактов, либо всем за некоторыми исключениями.
9👍3🤮3
🎳Как предвидеть жизненные ситуации? Как предугадывать действия людей?
🎲Сформируй своё мышление грамотно! Как быть на шаг впереди своих конкурентов? Наш канал @simplechess поможет в этом!

🔮Шахматы – это маленькая проекция жизни!

На примере самой мудрой игры на планете я делюсь опытом, как просчитывать свои действия на несколько шагов вперед!

✌️Подписывайся на канал Шахматы и не пожалеешь!

👉Ссылка https://t.me/simplechess
👍2🔥2
Уязвимости в протоколе ExpressLRS позволяют захватывать дроны

ExpressLRS – это система радиоуправления, которая разрабатывается сообществом как opensource проект. Бреши в защите протокола ExpressLRS могут позволить хакерам получить полный контроль над дроном или создать проблемы с управлением. Все бреши связаны с уязвимостями в фазе сопряжения, позволяющими извлечь часть уникального идентификатора биндинг-фразы (UID), соединяющей приемник и передатчик.

Кроме этого, специалисты отметили еще два момента:
- Биндинг-фраза зашифрована с помощью MD5 – нерабочего алгоритма хэширования.
- Пакеты, которыми обмениваются приемник и передатчик для синхронизации допускают утечку части идентификатора биндинг-фразы.
👍2
Миллионы сайтов WordPress могут быть захвачены из-за одного плагина

Исследователи обнаружили масштабную кампанию, которая проверила 1,6 млн. сайтов WordPress на наличие уязвимого плагина, позволяющего загружать файлы без аутентификации.

Искомый плагин - Kaswara Modern WPBakery Page Builder, был заброшен его автором до исправления критической уязвимости CVE-2021-24284. Уязвимость позволяет неавторизованному киберпреступнику внедрять вредоносный JavaScript-код на сайты с помощью любой версии плагина, и выполнять загрузку и удаление файлов.

Атаки продолжаются с 4 июля, в среднем происходит 443 868 попыток атак каждый день. Атаки проводятся с 10 215 различных IP-адресов.
😁4
Главные новости недели

🙅‍♂️ США ограничит возможности Китая по производству микросхем

🤟 IBM разработала технологию для создания 3D-процессоров

🥊 Процессорам Intel и AMD угрожает новая атака Retbleed

🐛 Найдены серьёзные уязвимости в 70 моделях ноутбуков Lenovo

🤯 Android-вредонос Autolycos установлен 3 000 000 раза
😢5
У пользователей Uniswap похитили 8 млн долларов

Пользователи децентрализованной биржи Uniswap лишились Ethereum на сумму 8 млн долларов в результате фишинговой атаки.

Злоумышленники использовали в качестве приманки airdrop токенов UNI, чтобы обманом заставить жертв одобрить транзакции, которые давали хакерам полный доступ к чужим активам.

Специалисты объясняют, мошенники создали токен ERC20 и бесплатно раздали его 73 399 пользователям, у которых были токены UNI, в общей сложности потратив 8,5 ETH на комиссии.

Цель атакующих заключалась в том, чтобы перенаправить получателей на мошеннический, который маскировался под официальный домен Uniswap.

Пользователи, попавшие на вредоносный ресурс (где им предлагали обменять токен LP, который они получили через airdrop, на токены UNI) и нажавшие на кнопку «Click here to claim», считали, что сейчас получат вознаграждение, а на самом деле предоставляли злоумышленникам полный доступ к своим активам.
😁5👍1
В Новосибирске открылась первая в РФ школа киберспорта

В этой школе тренеры обучают подростков профессиональной игре в DOTA 2 и League of Legends. Новое учебное подразделение размещено на базе новосибирской школы олимпийского резерва по стрелковым видам спорта.

Класс для обучения киберспортсменов оснащен современными настольными компьютерами с игровыми видеокартами, специальной периферией и удобными компьютерными креслами.

Обучение в кибершколе проходит по нескольким направлениям, включая физическую подготовку, изучение основ компьютерной грамотности и углубленное понимание компьютерных игровых дисциплин.

Школа киберспорта доступна для подростков с 12 лет. Первый набор уже скомплектован. В него попали более десяти учеников. Некоторые из игроков уже имеют опыт в крупных компьютерных соревнованиях.

Для попадания в школу нужно пройти предварительное тестирование и показать хорошие игровые результаты. В государственном учебном заведении работают сертифицированные спортивной федерацией тренеры по киберспорту.

Новосибирское отделение кибершколы помогли открыть министерство спорта Новосибирской области, региональное отделение Федерации компьютерного спорта, а также профильная киберспортивная организация, являющаяся спонсором школы.
🔥4😢2
В Firefox добавлены возможности редактирования PDF

В ночных сборках Firefox, на основе которых 23 августа будет сформирован релиз Firefox 104, во встроенный интерфейс для просмотра документов в формате PDF добавлен режим редактирования. В нем предложены такие возможности, как рисование произвольных меток и прикрепление комментариев.

После активации режима редактирования в панели инструментов появятся две кнопки - для прикрепления текстовых и графических меток. Цвет, толщина линий и размер шрифта настраиваются через связанные с кнопками меню. При клике правой кнопкой мыши выводится контекстное меню, позволяющее выделять, копировать, вставлять и вырезать элементы, а также отменять внесённые изменения.
👍7🔥4
ИИ помогает создать атаки с усилением DNS

Киберпреступники разрабатывают новые атаки, направленные на вмешательство в работу инструментов глубокого обучения. Наиболее распространенными атаками являются состязательные атаки, которые «обманывают» алгоритмы глубокого обучения, заставляя их неправильно классифицировать данные. Подобные атаки могут привести к сбоям в работе приложений, биометрических систем и других технологий, работающих на основе алгоритмов глубокого обучения.

Исследователи разработали два алгоритма — атаку Elastic-Net на глубокие нейронные сети (EAD) и TextAttack — и использовали их для создания фальсифицированных данных, которые неправильно распознавались нейросетью.

Оказалось, что враждебные данные, сгенерированные EAD и TextAttack, могут обмануть их нейросети для обнаружения DDoS-атак с усилением DNS в 100% и 67,63% случаев соответственно. Таким образом, результаты эксперимента подчеркивают существенные недостатки и уязвимости существующих методов обнаружения подобных атак, основанных на глубоком обучении.
👍1
Сеть Matrix собрала 60 миллионов пользователей и готовится стать метавселенной

Свободная сеть Matrix для децентрализованной коммуникации объявила о росте на 79% за последние 12 месяцев. Matrix стали активно использовать и в государственном секторе - прошлым летом вся система здравоохранения Германии решила внедрить Matrix, в результате чего более 150 000 организаций в стране постепенно перейдут на данный свободный стандарт.

Сеть Matrix реализовала:
- Децентрализованные видеоконференции E2EE.
- Peer-to-peer Matrix: превращение устройств в серверы для создания чистой сети P2P,.
- Third Room: децентрализованная платформа метавселенной с открытым исходным кодом, полностью построенная на основе протокола Matrix.

Third Room позволит людям открывать и создавать виртуальные миры для совместной работы, защищая при этом свою конфиденциальность и сохраняя право собственности на свои данные.
👍5🤔3
Forwarded from Workspace — LIVE
Тестовое задание для копирайтеров

Вопрос: почему копирайтеры так часто возмущаются, когда им предлагают выполнить тестовое задание? Неужели это так сложно, сесть и сделать? А как еще иначе понять, на что способен специалист, если не протестировать его в деле?

Ведь не бывает такого, что мы пришли в кофейню и запросили бесплатную чашку кофе — чтобы протестировать, на что способна кофейня. Или в кабинет стоматолога за бесплатным зубом — просто понять, хороший специалист или нет. Это была бы странная история.

По всему получается так, что основная проблема с тестовыми заданиями — их часто предлагают сделать бесплатно. Сядь, напиши текст, погрузись в тематику — а уже потом мы решим, брать тебя на работу или нет. Это изначально ставит специалиста на заниженную позицию — он должен доказать, что достоин.

Совсем другое дело, когда вам предлагают короткую сделку: ты нам текст, мы тебе оплату. Если дальше все понравится, и тебе и нам — сработаемся на долгосроке. Согласитесь, звучит гораздо правильнее?

К тому же, такой подход автоматически подразумевает, что вы не получите тонну текстов бесплатно, придется подходить осознанно к подбору кандидатов. Нет лишних соблазнов сработать некачественно ни с одной, ни с другой стороны.

Что думаете? Поделитесь в комменты, как часто вы отказываетесь делать тестовые или возмущаетесь им. Или как это происходит с вашими подрядчиками 😎

А затем посмотрите ответы экспертов 👈🏻
👍4👎1😢1
Чип М2 в MacBook Air стал нагреваться до 108°С

Чип нагревается до 108°С, а из-за утончённого корпуса гаджет не имеет системы воздушного охлаждения, как в MacBook Pro на М2. Именно поэтому понижение качества работы проходит более заметно. Частота ядер понизилась с 3,5 ГГц до 2,6 ГГц.

Середина девайса нагрелась в исследовании до 46°С, так как устройство оснащено пассивной системой охлаждения.
🔥11😁4👍1
Google оштрафован на 21 077 392 317 рублей и 80 копеек

18 мировой суд Таганского района Москвы оштрафовал Google за многочисленный повторный отказ удалить запрещённую в РФ информацию.

Вероятно, Google не выплатит новый штраф, так как российская ООО «Гугл» объявила себя банкротом, а головная компания из США не имеет права платить штрафы в РФ из-за санкций.

РКН через несколько месяцев может технически ввести блокировку всех сервисов Google, включая сервис переводов, почту, YouTube, Диск, Документы, Карты и даже магазин мобильных приложений.

Однако по мнению СМИ — вариант с блокировкой маловероятен, так как по большей части она будет малоэффективна, ведь это сразу закроет доступ простым пользователям к очень большой инфраструктуре.
👍6🤔5👎1🔥1😁1🎉1
iPhone лишат слота для SIM-карт

Его хотят заменить на eSIM, о чем сообщает портал 9To5Mac со ссылкой на отчет Wall Street Journal. В последнее время всё больше пользователей в Азии и Европе предпочитают встроенные SIM-карты классическим. Поэтому Apple может убрать слот, сэкономив немного места.
😁8🥴3😢2👎1
Внутренние данные Roblox опубликовали в сети

Злоумышленник опубликовал кеш внутренних документов, похищенных у сотрудника, который работает над игровой платформой Roblox.

Документы содержат информацию о ряде популярных игр и о их создателях на платформе, а также личные сведения нескольких лиц. Доступ к документам получен незаконным путём в целях вымогательства, сообщили в Roblox. Компания не будет сотрудничать со злоумышленниками и выплачивать выкуп.
👎1
Серверы Google Cloud и Oracle выходят из строя из-за жары

Дата центры Google Cloud и Oracle, расположенные в Великобритании, столкнулись с перебоями в системе охлаждения и веерными отключениями. Зафиксировано выше 40 градусов по Цельсию 🔥

Компании также дополнительно отключили некоторые из машин, чтобы предотвратить дальнейшее повреждение и сконцентрировать все системы охлаждения только для самых высоконагруженных серверов.

Отключение серверов вызвало и массовое падение сайтов и сервисов по всему миру. Инфраструктура Великобритании просто не приспособлена к экстремальным уровням жары глобального потепления.
😁7👍3🤯2😢2
Роскомнадзор принял меры понуждения в отношении «Википедии»

«В связи с невыполнением американской некоммерческой организацией Wikimedia Foundation, Inc. обязанности по удалению противоправной информации Роскомнадзором принято решение о применении меры понуждения в виде информирования поисковыми системами интернет-пользователей о нарушении иностранным лицом российского законодательства», — сообщил РКН.
😁6👍4🤯2😢2👎1😱1
OpenAI откроет доступ к DALL-E 2 миллиону человек

OpenAI ускорит доступ к DALL-E 2 для пользователей из списка ожидания: в ближайшие несколько недель нейросеть будет открыта для примерно миллиона человек. Вместе с этим компания введёт частично платное использование по системе кредитов.

Каждый новый пользователь получит 50 кредитов в первый месяц доступа и по 15 в последующие. Каждый кредит можно потратить на один запрос генерации или редактирования изображения. Генерация выдаёт четыре изображения, а редактирование три. Кредиты будут пополняться каждый месяц, кроме того, на первом этапе бета-тестирования пользователи могут покупать дополнительные кредиты с шагом 115 штук (около 460 изображений) за $15. Для художников OpenAI предусмотрела субсидированный доступ по заявке.
👍2🤔1
Сделайте первые шаги в Data Science всего за 3 дня! Попробуйте свои силы на бесплатном интенсиве Skillbox.

Перейдите по ссылке, заполните форму и узнайте все подробности: 🔜 https://clc.to/0-dDXw


Что вас ждёт:

✔️ введение в анализ данных и знакомство с основными инструментами;
✔️ погружение в машинное обучение;
✔️ простое объяснение сложной математики в Data Science;
✔️ знакомство с ML и нейросетями;
✔️ «обогащение» данных с помощью Feature Engineering;
✔️ исследование GridSearch и кросс-валидации.

💡 Убедитесь, что вы тоже можете стать специалистом в области машинного обучения!

🎁Участвуйте, задавайте вопросы и получите сертификат на 10 000 рублей на любой курс Skillbox. А всем, кто дойдёт до конца интенсива, подарим электронную книгу Пола Доэрти и Джеймса Уилсона «Человек + машина» издательства МИФ.

Используйте возможность! Присоединяйтесь к первой трансляции 25 июля в 21:00 по московскому времени.
👍2