godnoTECH - Новости IT
5.91K subscribers
6.58K photos
545 videos
12 files
7.08K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
AMD обнаружила целый ряд уязвимостей в актуальной линейке своих процессоров

В январском отчёте AMD сообщила, что в ее процессорах обнаружена 31 новая уязвимость. Компания уже приняла меры по смягчению последствий для незащищённых процессоров.

На изображении перечислены все уязвимости, найденные в AMD. Первые 3 актуальны для настольных чипов Ryzen, высокопроизводительных серий HEDT и Pro, а также для мобильных процессоров. Все остальные 28 уязвимостей актуальны только для серии AMD EPYC. Компания пометила большинство уязвимостей как «средние» и «низкие» по степени критичности, но их общее количество, конечно, пугает. Все уязвимости могут быть применены через взлом BIOS или атаку на загрузчик AMD Secure Proccessor (ASP).

Все уязвимые серии процессоров:
Ryzen 2000 (Pinnacle Ridge) series
Ryzen 2000 APUs
Ryzen 5000 APUs
EPYC series
Threadripper 2000 HEDT and Pro series
Threadripper 3000 HEDT and Pro series
Ryzen 2000 series mobile
Ryzen 3000 series mobile
Ryzen 5000 series mobile
Ryzen 6000 series mobile
Athlon 3000 series mobile
👍1
Хакеры используют критическую уязвимость в популярной системе мониторинга и анализа сети Cacti

Хакеры начали активно использовать критическую уязвимость CVE-2022-46169 в Cacti. Они используют эксплойты, позволяющие удалённо проводить на работающих в системах Cacti версий 1.2.22 и ниже установку вредоносного ПО без аутентификации. Уязвимость закрыта в Cacti 1.2.23, но многие системные администраторы до сих пор не обновили свои инстансы системы мониторинга.

Уязвимость CVE-2022-46169 позволяет неавторизованным пользователям проводить инъекцию команд с последующим выполнением произвольного кода, если на устройстве жертвы был выбран определённый источник данных. Проблема возникает из-за неправильной работы функции remote_client_authorized (проверка авторизации на основе имени хоста не реализована безопасно для большинства установок Cacti) и ошибках в функции poll_for_data (позволяет внедрить код) в скрипте remote_agent.php.
👍4
Менеджер паролей Norton LifeLock предупредил клиентов о взломе тысяч учётных записей

Пользователей менеджера паролей Norton LifeLock предупредили о возможной утечке ключей. Компания Gen Digital направила 6,4 тыс. уведомлений пользователям, чьи данные могли быть скомпрометированы.

В самой компании при этом заверили, что утечка произошла не вследствие уязвимости системы безопасности, а из-за отсутствия у пользователей двухфакторной аутентификации. Отмечается, что злоумышленники получали логины и пароли с 1 декабря, но в компании это обнаружили только 12 декабря. Тогда зафиксировали скачок неудачных попыток входа на сервис.

В результате утечки в открытый доступ попали имена и фамилии, а также телефоны и адреса электронной почты. В компании предупредили, что злоумышленники могли получить доступ в том числе и к паролям. В общей сложности атакованы более 925 тыс. активных и неактивных учётных записей.

Компания заявила, что сбросила пароли Norton для затронутых учётных записей, чтобы злоумышленники не могли снова получить к ним доступ в будущем, а также внедрила дополнительные меры для противодействия попыткам злоумышленников.
👍5
СМИ: Motorsport Games не платит с октября 30 разработчикам в РФ, один уже поставил условие — выплата или слив кода 4 игр

Источники Insider Gaming сообщили, что Motorsport Games не платит с октября 2022 года своим 30 разработчикам в РФ. Ситуация дошла до такой напряжённой стадии, что один из разработчиков поставил компании условие: выплата зарплаты до 25 января, или он опубликует исходные коды четырёх игр: NASCAR: Ignition 21, NASCAR HEAT 5, Indycar и KartKraft.

Московская команда разработчиков из Motorsport Games занималась созданием современных гоночных игр для международного медийного холдинга MotorSport Network со штаб-квартирой в США.

Проблемы с выплатами впервые возникли в октябре, когда Motorsport Games заявила, что больше не может платить своим российским сотрудникам из-за нестабильного финансового состояния и санкций.

С сентября Motorsport Games приступила к релокации своего московского офиса в Грузию и предложила всем сотрудникам переехать без выплаты компенсаций за смену места проживания и без оплаты билетов. Кроме того, тем, кто решился переехать в Грузию, были предложены новые контракты, которые включали снижение заработной платы на 20% по сравнению с их российской зарплатой. Часть разработчиков согласились на условия и переехали. Некоторые из них осуществили релокацию со своими семьями за свой счёт.

Положение оставшихся разработчиков в российском филиале Motorsport Games в середине осени прошлого года стало критическим. Разработчикам обещали, что платежи скоро придут, в течение нескольких месяцев, но им так ничего не пришло.

Отказ от дальнейшего сотрудничества со стороны материнской компании и прекращение финансовой поддержки привели к тому, что разработчики начали активно готовить обращение в суд по этой ситуации. Основаниями для иска стали невыплата заработной платы, а также «принуждение работников к подписанию расторжения трудового договора».

Motorsport Games отказалась от предоставления комментариев СМИ по этой ситуации.
🤡5🌚4👍3😁2
ChatGPT обучали самые бедные люди в мире

По документам, опубликованным журналистами TIME, в создании одного из самых впечатляющих ИИ на сегодняшний день огромное участие приняли жители самых бедных уголков планеты.

Немного предыстории: Предшественник ChatGPT хорошо связывал предложения вместе, но его работу было трудно продать, так как GPT-3 частенько выпаливал жестокие, сексистские и расистские высказывания. Этот ИИ был обучен сотням миллиардов слов, взятых из Интернета.

Тогда корпорация OpenAI с ноября 2021 года начала сотрудничество с фирмой Sama, которая нанимает миллионы работников из самых бедных уголков мира — в Кении, Уганде и Индии. Именно эти люди стали маркираторами обучающего набора для ChatGPT.

За 1,32 или 2 доллара в час они просматривали тексты со всего Интернета на содержание токсичного контента. Многие сотрудники Sama жаловались, что подобная работа негативно сказалась на их психологическом состоянии.

OpenAI не стала отрицать, что использовала сотрудников компании Sama на аутсорсе, подчеркнув и то, что эта работа помогла многим выбраться из бедности.
👍10🥰1
Основателя криптобиржи Bitzlato арестовали в Майами по подозрению в отмывании денег. Им оказался россиянин Анатолий Легкодымов. Он жил в Китае, но зачем-то решил приехать в США, где его и приняли.

После ареста американские силовики получили доступ к серверам криптобиржи, после этого, вероятно вся крипта и информация о телеграм-аккаунтах клиентов оказалась в руках ФБР.

На сайте криптобиржи появилась заглушка от французских властей, которые тоже принимали участие в «операции». Сама криптобиржа сообщила о «взломе».
Coinbase объявила о прекращении работы в Японии

«В связи с ситуацией на рынке мы приняли непростое решение прекратить нашу деятельность в Японии и провести полный пересмотр операций в стране, — говорится в сообщении, опубликованном на сайте биржи. — Наши клиенты в Японии смогут вывести криптоактивы и фиатные средства со счетов до 16 февраля».

28 декабря 2022 года о прекращении деятельности в Японии объявил сервис обмена цифровых валют Kraken.
👍5👎2
This media is not supported in your browser
VIEW IN TELEGRAM
Нейросеть ChatBCG может создавать презентации только по текстовому описанию

Энтузиасты выпустили сервис ChatBCG, который с помощью OpenAI API создаёт тело презентации, самостоятельно структурирует блоки, заполняет их контентом из открытых источников и подбирает дизайн. Вам останется только сформулировать тему, выбрать дизайн и экспортировать файл.
👍3👎3
This media is not supported in your browser
VIEW IN TELEGRAM
Блогер ChrisDaCow визуализировал четвертое измерение в Minecraft

Строительство начиналось с относительно простых четырехмерных фигур, которые в итоге образовали множество трехмерных пространств.

Работу парня даже заценил эксперт в области квантовой физики, назвав ее максимально близкой к реальности (в условиях Minecraft).
👍10🤯4🤡2
С 1 февраля Windows 10 перестанет быть актуальной версией 🎩

Microsoft прекращает продажу этой операционной системы. Поддержка обновлений безопасности продлится до 14 октября 2025 года, но единственным вариантом заполучить ключ останется покупка у стороннего продавца.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12👎3🤡3🌚3👍2
35 тысяч аккаунтов PayPal взломаны в результате крупномасштабной атаки с подстановкой учётных данных

➡️Подстановка учётных данных представляет собой вид атаки, при которой хакеры пытаются получить доступ к аккаунту с помощью реальных учётных данных, похищенных с другого ресурса. Атака рассчитана на пользователей, у которых один и тот же пароль для нескольких сервисов.

По сообщению PayPal, атака произошла с 6 по 8 декабря 2022 года. На два дня хакеры получили доступ к полным именам владельцев счетов, датам рождения, почтовым адресам, номерам социального страхования и индивидуальным идентификационным номерам налогоплательщиков, а также истории транзакций, данным подключённой кредитной или дебетовой карты и данным выставления счетов PayPal.

PayPal заявляет, что ограничила доступ злоумышленников к платформе и сбросила пароли пострадавших пользователей. Платформа также утверждает, что злоумышленники не пытались или не смогли провести какие-либо транзакции со взломанных аккаунтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡1
Утечка данных клиентов Промтрансбанка

Хакеры Cyber.Anarchy.Squad обратили внимание на то, что Промтрансбанк сохраняет полученные из Единой системы идентификации и аутентификации данные в файл, который находится в открытом доступе.

Текстовый файл с говорящим именем esia.log расположен в корне сайта банка. Записи в нём начинаются с 3 ноября 2022 года и обновляются в режиме реального времени.

Это данные тех, кто подавал заявку на получение кредита. Банк сам рекомендует использовать Госуслуги, утверждая, что это повышает шанс одобрения кредита, а также даёт скидку на процентную ставку.

В ответах ЕСИА содержатся:
ФИО
пол
адрес электронной почты
номер телефона
место и дата рождения

Банк пока никак не прокомментировал утечку.

Как пошутили хакеры — «даже стараться не приходится, всё уже слито сисадминами» 🎹
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏4😁2🤡2
Alphabet Inc., материнская компания Google, заявила, что уволит 12 000 человек — это 6% всего штата.

Сокращение рабочих мест затронет команды по всей компании, включая рекрутинг и некоторые корпоративные функции, а также некоторые инженерные и продуктовые команды.
👍7🤡1
Хакеры рассылают вирусы в пустых уведомлениях и картинках

Таким образом хакеры могут обойти мониторинг сервиса VirusTotal.

Схема такая: взломщик отправляет документ, который связан с DocuSign. В сообщении пишет, что необходимо посмотреть его. Перейдя по ссылке, юзер попадает на реальный сайт.

В HTM-вложении присутствует SVG-изображение, которое зашифровано с Base64. Хоть сообщение и пустое, документ имеет внедрённый JavaScript-код, что перенаправляет на вредоносную платформу.
🤡1😍1
Telegram признали иностранным мессенджером, а значит, любая передача платежной информации с 1 марта будет ограничена

Из-за этого может сломаться оплата Premium подписки, пожертвования авторам и другие платежные инструменты. Интересно, что банковских телеграм-ботов это не коснется — ВТБ и ПСБ утверждают, что все платежи проходят на их стороне и новые правила они не нарушают.
🥰2🤡2
Эксперты из Tom’s Hardware составили свежий рейтинг видеокарт по соотношению цена-производительность.
👍1🤡1
Киберпреступники продают новое вредоносное ПО для Android под названием «Hook»

Вредонос продвигается создателем Ermac — банковского трояна для Android и продается за 5000 $ в месяц. Через наложенные страницы входа злоумышленники крадут учетные данные банковских и криптографических приложений.

Софт «хорош» тем, что может удаленно захватывать мобильные устройства в режиме реального времени с помощью VNC, которое позволяет операторам Hook выполнять любые действия на устройстве, от эксфильтрации PII до денежных транзакций. Также софт вводит связи WebSocket, а сетевой трафик по-прежнему шифруется с помощью ключа AES-256-CBC.

В настоящее время Hook распространяется в виде APK-файла Google Chrome под именами пакетов «com.lojibiwawajinu.guna», «com.damariwonomiwi.docebi», «com.damariwonomiwi.docebi» и «com.yecomevusaso.pisifo», но это, конечно, может измениться в любой момент.
👍1🤡1
Нейросеть ChatGPT угрожает Google: компания обратилась за помощью к Ларри Пейджу и Сергею Брину

➡️В отличие от обычного поисковика, ChatGPT умеет писать код, развёрнуто отвечать на вопросы, решать математические задачи и даже давать прогнозы.

В компании признали, что чат-бот представляет угрозу для поискового бизнеса Google. Поэтому Сундар Пичаи попросил основателей подключиться, чтобы найти достойный ответ на развитие ChatGPT.

В результате сейчас в Google развернули работу над более чем 20 AI-проектами. Некоторые из них должны показать уже в мае.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🔥2👍1
ChatGPT успешно сдала выпускные экзамены MBA

Изобретение OpenAI ChatGPT «получило» степень магистра по основному курсу программы MBA «Управление операциями».

По мнению профессора университета, в итоге ChatGPT «получил бы на экзамене оценку от B до B-». Это не высший балл, но проходной, а экзамен с такой оценкой считается сданным.

ИИ-бот «хорошо показал себя при подготовке юридических документов, и некоторые считают, что следующее поколение этой технологии может даже сдать экзамен на адвоката».
👍2
В России начался прием заявок на отсрочку от призыва для IT-специалистов

23 января на портале «Госуслуги» стартовал прием заявок на отсрочку для IT-специалистов в рамках весеннего призыва на срочную службу.

Ведомство уточняет, что успеть подать заявления нужно до 6 февраля 2023 г. включительно. При этом заявление на отсрочку, поданное в 2022 году, не позволит получить отсрочку от срочной службы этой весной.

Минцифры отмечает, что правила подачи заявлений изменены. Теперь информацию о себе через Госуслуги может заполнить сам сотрудник.

Начиная с 1 апреля по 15 июля призывная комиссия будет рассматривать заявления и принимать решения по отсрочке.
🤡9👍3