godnoTECH - Новости IT
5.93K subscribers
6.53K photos
543 videos
12 files
7.03K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Microsoft устранила 121 уязвимость в рамках вторника исправлений

Среди исправленных уязвимостей было 17 критических и 2 0-day, одна из которых (DogWalk) активно используется в дикой природе.

17 уязвимостей были классифицированы как критические, так как позволяют злоумышленникам удаленно выполнять произвольный код или повышать привилегии в системе жертвы.
Компьютеры с новейшими процессорами подвержены «повреждению данных» в Windows 11 и Windows Server 2022

Microsoft предупредила пользователей, что по большей части корпоративные компьютеры с новейшими поддерживаемыми процессорами, на которых задействована криптобиблиотека SymCrypt и используется BitLocker, подвержены «повреждению данных» в Windows 11 и Windows Server 2022. В компании уже выпустили патчи против этого. После установки обновлений производительность системы может снизиться.

По большей части новые устройства, затронутые этой проблемой, используют режимы блочного шифрования AES-XTS или AES-GCM.

Microsoft уточнила, что клиентам, испытывающим снижение производительности после этих патчей, рекомендуется установить предварительное обновление от 23 июня (для Windows 11, Windows Server 2022) или обновление безопасности от 12 июля (для Windows 11, Windows Server 2022) в качестве дополнительного условия для восстановления первоначальных показателей производительности операционных систем.
🔥5😁3
Интересна Компьютерная тематика, Новости, Игры и ПК Железо? Тогда тебе к нам.

GUBEROFF PC - Канал который публикует интересные новости в сфере ИГР и ПК железок.

Подписуйся, и ты не пропустишь не одной распродажи Игр в Steam, раздачи игр и Важных Новостей.
👍4
Microsoft выпустила патчи безопасности для Windows 7, Windows Server 2008 R2 и Windows 8.1

Обновления старых и не поддерживаемых ОС от Microsoft включают в себя заплатки для борьбы с утечкой токенов из подсистемы аутентификации LSASS. Также там исправлена проблема, из-за которой не запускалось средство устранения сетевых неполадок в ОС. Теперь корпоративные принтеры и сканеры, использующие смарт-карты для аутентификации, больше не пройдут проверку аутентификации в контроллере домена Active Directory без специального встроенного ПО. Ранее установленные в системах программные средства, позволяющие несовместимым устройствам проходить проверку подлинности, перестанут работать.

Патчи безопасности для Windows 7, Windows Server 2008 R2 и Windows 8.1 доступны только корпоративным пользователям-участникам программы расширенных обновлений безопасности ESU.
👍5🤔2
В России будут производить аналог Raspberry Pi - «Repka Pi»

Корпорация «РэйнбовСофт» анонсировала Repka Pi — отечественный клон Raspberry Pi 3. Микрокомпьютер полностью копирует размеры оригинальной Raspberry Pi 3. Расположение портов и их количество также идентично с оригинальной моделью.

Устройство построено на базе процессора ARM Cortex-A53. Плата оснащена 1 ГБ оперативной памяти DDR3. Микрокомпьютер работает под управлением Repka Pi OS, основанной на Linux Ubuntu 18.

Производитель сообщает, что Repka Pi полностью собирается в России, а комплектующие частично изготовлены в России и Китае. Также разработчики утверждают, что Repka Pi имеет производительность на 10-15% выше, чем Raspberry Pi 3.

Купить широкой публике миниПК пока нельзя. Продажи в скором времени начнутся на Ozon, Wilbderries, AliExpress. Цена пока не известна.
😁13👍11👎3🔥1
​​Cisco взломала группировка Yanluowang

Представители Cisco подтвердили, что в мае корпоративную сеть компании взломала вымогательская группировка Yanluowang. Хакеры сумели похитить только неконфиденциальные данные из папки Box, связанной с взломанной учетной записью сотрудника.

Участники Yanluowang получили доступ к сети Cisco, используя украденные у сотрудника учетные данные, полученные после взлома его личного аккаунта Google, содержавшего логины и пароли, синхронизированные с браузером.

Во время атаки на сотрудника Cisco злоумышленники выдавали себя за специалистов поддержки, и сумели вынудить его одобрить push-уведомление многофакторной аутентификации, в том числе с помощью «изощренных голосовых фишинговых атак». Когда жертва наконец одобрила одно из уведомлений, хакеры смогли получить доступ к VPN в контексте целевого пользователя.

«Мы считаем, что эта атака, с высокой долей вероятности была проведена злоумышленником, который ранее являлся брокером первоначальных доступов и имел связи с киберпреступной группой UNC2447, группой Lapsus$ и операторами вымогателя Yanluowang», — полагают в Cisco.
Starlink взломали с помощью лишь 25 долларов

Исследователь безопасности Леннерт Ваутерс взломал управляемую SpaceX спутниковую интернет-систему Starlink, используя самодельную печатную плату, разработка которой стоила 25 долларов. Он физически разобрал спутниковую антенну и прикрепил к ней свой модчип, состоящий из Raspberry Pi, флэш-памяти, электронных переключателей и регулятора напряжения.

После подключения к тарелке Starlink инструмент запустил атаку с внедрением ошибок, чтобы временно закоротить систему, что позволило обойти средства защиты Starlink, чтобы Воутерс мог проникнуть в заблокированные части системы. Атака Ваутерса приводит к сбою первого загрузчика — загрузчика ПЗУ, который прошит в систему-на-чипе и не может быть обновлен. Затем он развернул исправленную прошивку на более поздних загрузчиках, все это дало ему root-доступ и полный контроль над тарелкой.

SpaceX назвали исследование Ваутерса «впечатляющим с технической точки зрения».
👍20
Обновленный портативный компьютер LCD-386 1988 года

* AsRock Fatal1ty B450 Gaming-ITX/ac
* AMD Ryzen 5 5600X
* 16GB Corsair Vengeance LP 3600 MHz
* 1TB ADATA XPG SX8200
* Corsair SF600
* Asus x EK RTX 3070

Водяное охлаждение
* EK FLT 120 DDC
* Barrow AM4 block
* 13/10 Alphacool fittings
* Alphacool 240mm Radiator
* two Noctua Industrial 120mm PPC 2000 PWM
* one Noctua chromax 82mm

my cyberdeck
🔥9😢2
Forwarded from Workspace — LIVE
Автоматическая телефонная станция

Сокращенно АТС. Если смотрели сериал Офис, там на каждом столе стоит телефон, звонки поступают на ресепшн, дальше секретарь переводит на нужного сотрудника — вот это наглядный пример работы АТС.

Мы привыкли к таким визуальным образам. Кажется само собой разумеющимся, что в любом офисе должны быть такие телефонные станции. Однако в реальности АТС — очень дорогое решение, нерентабельное для небольших бизнесов.

Совсем другое дело — облачная АТС. Никаких проводов, дорогущих телефонов — все в облаке, а звонки принимаются с компьютера.

В свежем материале рассказали, как настроить облачную телефонию — читайте здесь 👈🏻
​​Рейтинг языков программирования TIOBE

TIOBE Software опубликовала августовский рейтинг популярности языков программирования. В нем по сравнению с августом 2021 года выделяется укрепление позиций языка Python, который переместился со второго на первое место. Языки Си и Java сместились на второе и третье места, несмотря на продолжение роста популярности (популярность Python выросла на 3.56%, а Си и Java на 2.03% и 1.96%, соответственно). Индекс популярности TIOBE строит свои выводы на основе анализа статистики поисковых запросов в таких системах, как Google, Google Blogs, Wikipedia, YouTube, QQ, Sohu, Amazon и Baidu.

Из изменений за год также отмечается рост популярности языков Assembly (поднялся с 9 на 8 место), SQL (с 10 на 9), Swift (с 16 на 11), Go (с 18 на 15), Object Pascal (с 22 на 13), Objective-C (с 23 на 14), Rust (с 26 на 22). Снизилась популярность языков PHP (с 8 на 10), R (с 14 на 16), Ruby (с 15 на 18), Fortran (с 13 на 19).

В августовском рейтинге PYPL, в котором используется Google Trends, тройка лидеров за год не изменилась: первое место занимает язык Python, далее следуют Java и JavaScript. Язык Rust поднялся с 17 на 13 место, TypeScript с 10 на 8 место, а Swift с 11 на 9. По сравнению с августом прошлого года также выросла популярность Go, Dart, Ada, Lua и Julia. Снизилась популярность Objective-C, Visual Basic, Perl, Groovy, Kotlin, Matlab.

В рейтинге RedMonk, построенном на основе оценки популярности на GitHub и активности обсуждений на Stack Overflow, десятка лидеров выглядит следующим образом: JavaScript, Python, Java, PHP, C#, CSS, C++, TypeScript, Ruby, C. Из изменений за год отмечается переход C++ с пятого на седьмое место.
👍6👎1
18 августа приглашаем вас на вебинар, где подробно рассмотрим российские NGFW-решения и обсудим, какие преимущества есть у Ideco UTM.

Дата: 18.08.2022
Начало: 11:15 мск
Продолжительность: 1 час

О чём поговорим:
• Знакомство с компанией «Айдеко»
• Защита сети в условиях дефицита бюджетов, импортозамещения, дефицита кадров и рабочего времени
• Шлюз безопасности Ideco UTM: миграция с других решений, сертификация, программно-аппаратные решения
• Обзор функциональных возможностей Ideco UTM прямо в интерфейсе продукта
• Как изменился наш продукт на фоне последних санкций и реакции регуляторов
• Планы по совершенствованию Ideco UTM - что нового готовим в 2022 году

За самые интересные вопросы мы подарим наш необычный фирменный мерч!

Подробности и регистрация тут: https://clck.ru/sbCvY
👎2
Взломан анонимный сайт для рассылки фекалий по почте

СМИ сообщили о взломе ShitExpress, веб-сервиса, который позволяет отправить по почте «подарок» с экскрементами животных.

Владелец хакерского форума Breached. co, который ранее похищал данные у QuestionPro и Mangatoon, а также выставлял на продажу информацию о 7 млн пользователей Robinhood обнаружил, что сайт уязвим перед SQL-инъекциями. В итоге хакер взломал ресурс и смог получить доступ ко всем сообщениям клиентов, email-адресам и другим личным данным, связанным с заказами. Теперь он публикует некоторые особенно забавные послания клиентов ShitExpress на своем форуме и выложил там же украденную БД.

Хакер сообщил, что его удивил не слишком большой размер клиентской базы ShitExpress: он нашел информацию о примерно 29 000 заказов. Также он подтвердил, что после обнаружения уязвимости не вымогал деньги у владельцев сайтов, а попросту похитил БД.

Представители ShitExpress признали факт взлома.
👍6😁4
​​Уязвимость в чипе Realtek затронула миллионы маршрутизаторов и IoT-устройств

Исследователи разработали эксплойт для критической уязвимости, затрагивающей миллионы сетевых устройств на чипе Realtek RTL819x. Уязвимость переполнения буфера стека CVE-2022-27255 с оценкой CVSS 9,8 позволяет удаленному неавторизованному киберпреступнику выполнять код, используя специально созданные SIP-пакеты с вредоносными данными SDP. Более того, скомпрометировать устройство можно даже если функции удаленного управления отключены.

Эксплойт для CVE-2022-27255 работает на маршрутизаторах Nexxt Nebula 300 Plus. Уязвимость представляет собой zero-click уязвимость, то есть эксплуатация ошибки незаметна и не требует вмешательства пользователя. Злоумышленнику требуется только внешний IP-адрес уязвимого устройства. Более того, хакер может отправлять один UDP-пакет на произвольный порт для использования уязвимости.

Realtek заявила , что уязвимость затрагивает серии rtl819x-eCos-v0.x и rtl819x-eCos-v1.x, а также добавила, что ее можно использовать через WAN-интерфейс.

Удаленный злоумышленник может использовать уязвимость для следующих действий:
- вызвать сбой устройства;
- выполнить произвольный код;
- установить бэкдоры для сохранения в системе;
- перенаправить сетевой трафик;
- перехватить сетевой трафик.

Исправление будет доступно не для всех устройств, так как несколько поставщиков используют уязвимый Realtek SDK для оборудования на базе чипа RTL819x, и многие из них еще не выпустили обновление. Этот чип присутствует в продуктах более 60 поставщиков. Среди них ASUSTek, Belkin, Buffalo, D-Link, Edimax, TRENDnet и Zyxel.
🤯4👍3😱3
Хочешь стать программистом и получать от 150к в месяц?

Появился канал Войти в IT. Там пишет предприниматель и Fullstack-программист. Он делится 15-летней личной экспертизой и бесплатно обучает подписчиков, прямо с самых основ. Это твоя возможность легко и быстро научиться новой профессии:

🔵 Освоить PHP, JavaScript, C#, Python
🔵 Узнать о лучших инструментах для веб-разработки
🔵 Достойно зарабатывать на фрилансе уже через 6 месяцев

Подпишись и войди в IT!
👍3👎3