— Apple и два ее подразделения получили штраф на сумму €98,6 млн от Антимонопольного ведомства Италии (AGGM) за злоупотребление доминирующим положением
Регулятор пришел к выводу, что корпорация заняла доминирующее положение благодаря App Store и навязывала сторонним разработчикам приложений свои правила конфиденциальности, которые не соответствуют законодательству
Речь идет о правилах конфиденциальности, которые Apple ввела для устройств iOS с апреля 2021 года в отношении сторонних разработчиков.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16❤8🕊3👍2🤯2
OPERATION ZERO - единственная в России платформа по приобретению зиродей-эксплоитов у исследователей для предоставления частным и государственным клиентам наступательных возможностей в киберпространстве. Заказчиками компании являются исключительно организации Российской Федерации и дружественных стран.
OPERATION ZERO сотрудничает с исследователями безопасности, разработчиками и реверс-инженерами по всему миру, соблюдая высочайший уровень конфиденциальности и анонимности. Мы приобретаем зиродей-уязвимости для таких категорий аппаратного и программного обеспечения, как персональные компьютеры, мобильные устройства на базе iOS и Android, браузеры, baseband-процессоры, роутеры, серверы и VPN, гипервизоры, веб-сервисы. Сейчас мы ищем в первую очередь следующие эксплоиты:
— iOS 26 LPE из приложения в ядро — до $500,000
— SolarWinds Serv-U RCE — до $500,000
— Kiteworks MFT RCE — до $500,000
— Titan MFT/SFTP RCE — до $500,000
— Chrome SBX для Android — до $400,000
— PHP / Java RCE для эксплуатации веб-серверов (Apache, Nginx, IIS) — до $400,000
— Windows RCE для первоначального доступа в сеть — до $300,000
— Linux RCE для первоначального доступа в сеть — до $300,000
— Android kernel LPE — до $300,000
— Windows SBX из Untrusted Integrity Level в Medium/SYSTEM — до $200,000
— pfSense RCE — до $200,000
— Chrome heapsbx для Android — до $200,000
— Microsoft Exchange RCE — до $180,000
— MikroTik RCE — до $150,000
— Round Cube RCE — до $150,000
— VNC RCE — до $150,000
— OpenVPN RCE — до $150,000
— Famatech Radmin RCE — до $120,000
— Cisco RCE — до $100,000
— Fortinet FortiGate RCE —до $100,000
— Check Point Firewall RCE — до $100,000
— Juniper Networks RCE — до $100,000
— MacOS RCE/LPE — до $100,000
— Linux LPE (Debian, Ubuntu, CentOS, RHEL, AWS) — до $100,000
— CMS RCE — до $100,000
— Nextcloud RCE — до $70,000
— QNAP RCE — до $70,000
Помимо этого, у нас открыта вакансия для стажёров, готовых обучаться по одному или нескольким направлениям: Windows, Linux, Android, браузеры. Вы будете учиться искать уязвимости и писать для них эксплоиты под руководством профессионалов, причём программа выстроена таким образом, чтобы избежать узкой специализации и уметь исследовать различные системы в зависимости от задач. От вас не требуется какого-либо опыта изучения уязвимостей, но необходимо понимать основы архитектуры x86 и владеть начальными навыками реверс-инжиниринга и программирования на Си и ассемблере.
В блоге на нашем сайте мы пишем обучающие статьи по эксплуатации, а в телеграм-канале публикуем актуальные запросы с ценами, вакансии и прочие новости.
Реклама.
О рекламодателе.
OPERATION ZERO сотрудничает с исследователями безопасности, разработчиками и реверс-инженерами по всему миру, соблюдая высочайший уровень конфиденциальности и анонимности. Мы приобретаем зиродей-уязвимости для таких категорий аппаратного и программного обеспечения, как персональные компьютеры, мобильные устройства на базе iOS и Android, браузеры, baseband-процессоры, роутеры, серверы и VPN, гипервизоры, веб-сервисы. Сейчас мы ищем в первую очередь следующие эксплоиты:
— iOS 26 LPE из приложения в ядро — до $500,000
— SolarWinds Serv-U RCE — до $500,000
— Kiteworks MFT RCE — до $500,000
— Titan MFT/SFTP RCE — до $500,000
— Chrome SBX для Android — до $400,000
— PHP / Java RCE для эксплуатации веб-серверов (Apache, Nginx, IIS) — до $400,000
— Windows RCE для первоначального доступа в сеть — до $300,000
— Linux RCE для первоначального доступа в сеть — до $300,000
— Android kernel LPE — до $300,000
— Windows SBX из Untrusted Integrity Level в Medium/SYSTEM — до $200,000
— pfSense RCE — до $200,000
— Chrome heapsbx для Android — до $200,000
— Microsoft Exchange RCE — до $180,000
— MikroTik RCE — до $150,000
— Round Cube RCE — до $150,000
— VNC RCE — до $150,000
— OpenVPN RCE — до $150,000
— Famatech Radmin RCE — до $120,000
— Cisco RCE — до $100,000
— Fortinet FortiGate RCE —до $100,000
— Check Point Firewall RCE — до $100,000
— Juniper Networks RCE — до $100,000
— MacOS RCE/LPE — до $100,000
— Linux LPE (Debian, Ubuntu, CentOS, RHEL, AWS) — до $100,000
— CMS RCE — до $100,000
— Nextcloud RCE — до $70,000
— QNAP RCE — до $70,000
Помимо этого, у нас открыта вакансия для стажёров, готовых обучаться по одному или нескольким направлениям: Windows, Linux, Android, браузеры. Вы будете учиться искать уязвимости и писать для них эксплоиты под руководством профессионалов, причём программа выстроена таким образом, чтобы избежать узкой специализации и уметь исследовать различные системы в зависимости от задач. От вас не требуется какого-либо опыта изучения уязвимостей, но необходимо понимать основы архитектуры x86 и владеть начальными навыками реверс-инжиниринга и программирования на Си и ассемблере.
В блоге на нашем сайте мы пишем обучающие статьи по эксплуатации, а в телеграм-канале публикуем актуальные запросы с ценами, вакансии и прочие новости.
Реклама.
О рекламодателе.
👍11❤6😁4🔥3🕊2🤔1😱1
Пираты-активисты из Anna's Archive сообщили, что сумели соскрапить почти всю музыкальную библиотеку крупнейшего стримингового сервиса Spotify
Anna's Archive — метапоисковая система для теневых библиотек, запущенная в 2022 году анонимным активистом под ником Anna, вскоре после попыток правоохранительных органов закрыть Z-Library
Проект агрегирует контент из Z-Library, Sci-Hub, Library Genesis (LibGen), Internet Archive и других источников. Активисты описывают свою деятельность как «сохранение знаний и культуры человечества»
— Участники Anna's Archive заявили о создании первого в истории «архива для обеспечения сохранности» музыки
Они обнаружили способ массово скрапить Spotify и решили использовать эту возможность для архивации контента
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰47👍22❤15🔥5😁4👏3
— Говорить о полной блокировке мессенджера Telegram в России пока не стоит, заявил председатель комитета Госдумы по информационной политике Сергей Боярский («Единая Россия»)
«Telegram был и остается не только мессенджером, но и социальной сетью, поэтому к нему нужно подходить именно с этой стороны.
В нем созданы и работают каналы, в которые были вложены большие средства и силы. Я бы пока предпочел не говорить о полной блокировке Telegram», — заявил Боярский
Так Боярский прокомментировал публикации, в которых со ссылкой на его выступление говорилось, что Telegram в России не заблокируют до тех пор, пока все каналы не переедут в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊55😭25😁13❤7🤯5👏3🔥1🤔1
Сама система называет себя «интеллектуальной системой управления дорожным движением» и связана с компанией Maxvision из Шэньчжэня, которая выпускает подключённые к интернету решения для дорожного контроля, пограничных проверок и видеонаблюдения
Судя по записям, система может обрабатывать огромный поток — иногда тысячи срабатываний в день
Внутри — миллионы снимков и «сырые» видеозаписи проезжающих автомобилей, а также координаты, по которым можно понять, где именно стоят камеры
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯37😁20❤7👍1
42 человека подали иск против действий Роскомнадзора и Минцифры в Таганский районный суд Москвы
— Они требуют признать незаконными действия Роскомнадзора и Минцифры по ограничению голосовых звонков в мессенджерах, а также заявляют, что это нарушает конституционные права и интересы граждан
Кроме того, истцы утверждают, что ограничения не только не решают проблему мошенничества, но и применяются без законных оснований
Подчеркивается, что основными каналами для совершения мошенничества, по данным ЦБ РФ, являются не мессенджеры, а звонки по мобильной связи и SMS-сообщения
Представители Роскомнадзора и Минцифры пока никак не комментировали этот иск.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏219👍54😁17❤8🔥4🤯2
Министерство разрабатывает единый обезличенный идентификатор для всех цифровых платформ
Главная цель — точнее считать аудиторию и избавиться от проблем с дублированием пользователей в статистике
В настоящее время один человек, который заходит на сайт с телефона, планшета и ноутбука, учитывается в статистике как три разных пользователя
— В Минцифры предлагают привязывать ID к номеру телефона, после чего сразу обезличивать данные перед передачей в Mediascope — компанию, которая занимается измерением ТВ и онлайн-аудитории.
Please open Telegram to view this post
VIEW IN TELEGRAM
😭77🤯29❤10😁8🕊6👍4😱4🔥1
— WhatsApp раскритиковал ограничения на свое обслуживание в России, обвинив власти в попытке лишить более 100 миллионов россиян права на частную связь
А также Meta заявила, что Max — небезопасный мессенджер, в который россиян загоняют насильно
«Мы намерены бороться за наших пользователей, потому что принуждение людей к использованию менее безопасных и утвержденных правительством приложений может привести только к снижению безопасности российских граждан», — сообщают в компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍350😁81❤64🤯5🤔4🕊4🔥3🥰2
Этичный Хакер
— Президент Франции Эммануэль Макрон пытается с помощью цензуры и слежки превратить Европейский союз в цифровой ГУЛАГ, об этом Дуров заявил на своей странице в X
Он подчеркнул, что автор закона о цензуре в Евросоюзе Тьерри Бретон является близким союзником и ставленником Макрона
Кажется кто-то снова будет арестован во Франции.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁70👏19🔥11❤3👍1🤔1
Аналитики изучили свежую версию трояна Mamont, который стал главной угрозой для российских пользователей Android
— По итогам года этот вредонос выходит на первое место по количеству зараженных устройств и размеру ущерба, обогнав даже NFCGate
Сейчас злоумышленники заражают устройства через прямую фишинговую рассылку вредоносных файлов — без публикации в магазинах приложений
— Атаки чаще нацелены на открытые группы в популярных мессенджерах, например домовые чаты. Также для распространения фишинговых ссылок преступники используют скомпрометированные девайсы — троян умеет рассылать малварь всем контактам жертвы
Вредонос маскируют под папки с фото и видео, списки погибших, раненых и пленных участников СВО, антивирусы и другие приманки
‼️ Сразу после установки вредонос запрашивает разрешение стать основным приложением для обмена SMS — это критически важное разрешение позволяет трояну работать с сообщениями на устройстве жертвы
Для управления зараженными устройствами злоумышленники используют Telegram-бота.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯18❤4👏1