Социальные сети Рунета
Воскресенье, 12 мая 2024

Новый вариант атаки Spectre позволяет извлекать данные из защищённых областей Intel SGX Исследователи из Университета штата Огайоопубликовали документ, описывающий уязвимость SgxPectre: еёпринцип близок к Spectre, но цель — защищённые области исполненияIntel SGX,содержащие, как правило, самые ценные и чувствительные данные

Эксперты предложили извлекать информацию с изолированных ПК с помощью наушников и колонок Специалисты из израильского Университета имени Бен-Гуриона представили новый метод извлечения данных с изолированных компьютеров: при помощи наушников и колонок.

В MIT создали устройство, способное добыть воду из воздуха даже в пустыне Исследователи из Массачусетского технологического института и Калифорнийского университета в Беркли разработали, а теперь уже и успешно испытали инновационную технологию, способную извлекать воду из воздуха даже в условиях сухого аридного климата. Добыча воды в пустыне явл...

The Browser Exploitation Framework Project: от XSS до полного контроля   BeEF (сокращение от Browser Exploitation Framework) – платформа для эксплуатации клиент-сайд уязвимостей, таких как XSS (cross-site scripting). Эксплуатации XSS уязвимостей зачастую уделяется мало внимания, т.к. вектора атаки нацелены на пользователей веб-приложения, а н...

Исследовали обнаружили ещё одну Spectre-подобную атаку BranchScope Призраки атаки Spectre, как и положено по её названию, продолжают преследовать индустрию. Исследователи из четырёх университетов США обнаружили очередной вариант атаки по сторонним каналам, который может потребовать собственных исправлений. Intel в курсе, но считает...

Новая side-channel атака BranchScope представляет опасность для процессоров Intel Сводная группа исследователей из нескольких американских университетов разработала концепт новой side-channel атаки BranchScope, очень похожей на Spectre вариант 2 (CVE-2017-5715).

Обнаружена уязвимость нулевого дня в Telegram Исследователи «Лаборатории Касперского» рассказали об уязвимости нулевого дня в Telegram, которая использовалась хакерами для заражения ПК пользователей мессенджера. Специалисты обнаружили случаи эксплуатации уязвимости в клиенте мессенджера Telegram для Windows...

"Закрученный" лазерный свет - зонд, позволяющий исследовать наноразмерные объекты Группа исследователей из университета Бата (University of Bath) разработала новый метод, позволяющий измерять и изучать структуру наноразмерных объектов. В этом методе используется закрученный особым образом лазерный свет, нацеливаемый на специальную решетку, изготовленную и...

Исследователи узнали новые подробности об Olympic Destroyer Исследователи обнародовали новые подробности о вирусе Olympic Destroyer, атаковавшем зимние Олимпийские игры в южнокорейском Пхёнчхане. Эксперты из Cisco Talos полагают, что вирус также уничтожает файлы на общих сетевых дисках. Исследователи думали, что вредоносное ПО нацеле...

Обзор Be quiet! Straight Power 11 650W. Модульный блок питания 80Plus Gold В начале текущего года компания Be quiet! анонсировала обновление серии модульных блоков питания Straight Power выпуском уже 11 поколения. В данных блоках питания используются только высококачественные компоненты, используется оптимизированный монтаж компонентов, установлен ...

Уязвимость в Telegram использовалась для многоцелевых атак и майнинга Эксперты «Лаборатории Касперского» опубликовали информацию об уязвимости в Windows-клиенте для Telegram. По данным специалистов, проблему эксплуатировали для атак на российских пользователей с 2017 года.

За полгода хакеры намайнили несколько миллионов долларов Исследователи «Лаборатории Касперского» обнаружили хакерские группировки, использующие сложные целевые атака для распространения троянцев-майнеров. По данным экспертов, только за последние шесть месяцев 2017 года преступники получили таким образом несколько милли...

Программы-роботы набирают популярность у хакеров На проходящей в Сан-Франциско конференции RSA специалисты Cybereason рассказали о своем эксперименте с ловушкой для взломщиков, который доказывает популярность ботов для выполнения простых задач. В рамках этого эксперимента автоматизированные программы проделали всю черновую...

Исследователь продемонстрировал обход защиты от шифровальщиков в Windows 10 Специалист компании SecurityByDefault обнаружил, что функцию Controlled Folder Access, которая должна защищать пользователей Windows 10 от атак шифровальщиков, можно обмануть.

В Drupal пропатчена не слишком опасная XSS В минувшую среду команда Drupal выпустила обновления с патчем для XSS-уязвимости, крывшейся в модуле CKEditor ядра CMS-системы. Данная брешь, оцененная как умеренно опасная, актуальна лишь для Drupal 8; пользователям рекомендуется установить сборку  8.5.2 или 8.4.7. Согласно...

Новые патчи против Spectre для чипов Broadwell и Haswell Компания Intel выпустила обновления микрокода для защиты чипов Broadwell и Haswell от эксплойтов, использующих Spectre по второму сценарию. Согласно публикации на официальном сайте, Intel исправила ошибки в прошивке некоторых старых процессорных платформ, включая Broadwell X...

Исследователи разработали метод хищения данных с компьютеров через провода питания Специалисты из израильского Университета имени Бен-Гуриона создали очередной экзотический способ извлечения данных с изолированных ПК. На этот раз эксперты предлагают использовать обычные кабели питания.

Безопасность технологий: виртуальные машины против контейнеров Какая технология является более безопасной? Многие думают, что виртуальные машины во многом преобладают данными качествами. В теории да, но на практике…есть сомнения. Зачастую мы слышим такие громкие заявления вроде «HTTPS хорошо защищенный», или «HTTP не защищенный». Но чт...

Найдены новые способы атаки с использованием уязвимостей Meltdown и Spectre Исследователи, работающие в Nvidia и в университете Принстона, нашли новые способы атаки с использованием уязвимостей Meltdown и Spectre. Эти способы позволяют извлечь конфиденциальную информацию из памяти электронного устройства. Исследователи назвали новые методы а...

Исследователям удалось добыть воду из сухого воздуха Исследователи из Массачусетского технологического института и Калифорнийского университета в Беркли создали устройство, способное извлекать воду из воздуха даже в самых сухих климатах. Гаджет был анонсирован [...]

Schneider Electric исправила критические уязвимости В нескольких продуктах французской энергомашиностроительной компании Schneider Electric нашлись серьезные проблемы безопасности. Всего были обнаружены три уязвимости, которые позволяли выполнить произвольный код. Для их эксплуатации атакующему достаточно обладать базовыми те...

Обнаружен новый опасный Android-зловред Зловред обладает широким набором шпионских функций: он, в частности, способен похищать данные с инфицированных устройств, включая сообщения, фотографии, списки контактов, информацию о Wi-Fi-сетях, к которым пользователь подключался ранее. Помимо этого, RedDrop может осуществ...

Как мы общаемся с React-компонентам при помощи декораторов в TypeScript При разработке приложений на React довольно неудобно создавать независимые друг от друга компоненты, т.к. стандартным способом для обмена данными между ними является "Lifting State Up". Этот подход постепенно загрязняет ненужными свойствами промежуточные компоненты, делая их...

Transcend выпустила карты памяти SD и microSD серий 500S и 300S Компания Transcend выпустила новые карты памяти серий 500S и 300S формата SD и microSD, которые предлагают объем до 512 ГБ и скорость передачи данных до 95 МБ/с. Золотая серия Transcend 500S используется флэш-память типа MLC, она идеально подходит для экшн-камер и дрон...

Уязвимости сетей 4G LTE позволяют следить за абонентами и сеять хаос Исследователи университетов Айовы и Пердью опубликовали документ, в котором описывают десять обнаруженных вариантов атак, использующих новые обнаруженные уязвимости сетей 4G LTE. Уязвимости касаются трёх основополагающих операций сотовых сетей — безопасного подключени...

Новый зловред использует Android-устройства для майнинга Активность необычного ботнета зафиксировали ИБ-специалисты в минувшие выходные. Лежащий в его основе зловред использует устройства на базе Android для майнинга криптовалюты. Тестирование показало, что данная вредоносная программа ищет отладочные интерфейсы, открытые на смарт...

0-day уязвимость в Bitmessage уже используется для атак и хищения средств из криптовалютных кошельков Разработчики Bitmessage предупредили о критической уязвимости нулевого дня, которую уже эксплуатируют злоумышленники. Проблема затрагивает официальный клиент PyBitmessage для Linux, Mac и Windows, и использовалась для хищения средств из криптовалютных кошельков Electrum.

Взлом на Пятой авеню Исследователи кибербезопасности из компании Gemini Advisory сообщили о том, что злоумышленникам удалось похитить данные порядка 5 миллионов банковских карт покупателей магазинов. Утечка продолжалась ориентировочно с мая 2017 года до минувшей недели. Хакеры уже выставили данн...

Возможности Яндекс.Метрики используются для создания вредоносных расширений для Chrome Злоумышленники все чаще стали использовать средства веб-аналитики для кражи персональной информации и слежения за пользователями. Эксперты по интернет-безопасности обнаружили около 100 шпионских плагинов для Chrome, которые записывают имена пользователей, электронные адреса,...

Спам атака на сервис CleanTalk Добрый день! Мы должны сообщить, что сегодня мы подверглись спам атаке на наш сервис. Спамеры использовали емейлы вида [email protected] для рассылки спам комментариев/регистраций/подписок. На данный момент, атакой затронуто около 4000 веб сайтов. Это уже не первая такая а...

Вышли важные обновления к коммуникационным продуктам Cisco Компания Cisco выпустила ряд важных апдейтов для своих коммуникационных продуктов. Производитель закрыл серьезные уязвимости в платформе для IP-телефонии и обмена голосовыми сообщениями и пропатчил систему управления виртуальными сетями. Из-за ошибки в коде UCDM (Unified Com...

400 тысяч серверов могут быть подвержены RCE-атакам из-за уязвимости в почтовом агенте Exim В популярному агенте для пересылки сообщений Exim обнаружена серьезная уязвимость, которая открывает злоумышленникам возможность осуществления удаленного исполнения кода. Проблема была обнаружена исследователями компании Devcore Security Consulting, по их оценкам уязвимая ...

Использование Facebook для входа на сторонние сайты чревато утечками данных Эксперт Принстонского университета Стивен Энгельгардт (Steven Englehardt) выяснил, что многие аналитические и рекламные JavaScript-библиотеки умеют извлекать пользовательские данные через функцию «Вход через Facebook».

В механизме управления серверами HP устранен DoS-баг Hewlett Packard Enterprise пропатчила серьезную уязвимость в системе Integrated Lights-Out 3 (iLO3), используемой для удаленного управления серверами популярной линейки ProLiant. Этот баг позволяет без аутентификации вызвать состояние отказа в обслуживании, что при определен...

Опасные уязвимости выявлены в микропроцессорах AMD Уязвимости потенциально позволяют злоумышленникам получить доступ к максимально защищенной части процессоров, где хранится наиболее конфиденциальная информация, в том числе ключи шифрования и пароли. Эксперты полагают, что по степени опасности проблемы вполне сопоставимы с у...

Microsoft не собирается исправлять уязвимость в Skype Некоторое время назад исследователь Стефан Кантхак (Stefan Kanthak) обнаружил серьёзную уязвимость в Skype, с помощью которой злоумышленник может получить полный контроль над операционной системой. По всей видимости, уязвимость заключается в подмене DLL-файла, что позволяет...

Вредоносные криптоманеры продолжают атаку Исследователи Check Point выявили три различных варианта вредоносных криптомайнеров, которые вошли в топ-10 активных зловредов. Возглавил рейтинг CoinHive, который атаковал каждую четвертую компанию в январе. CoinHive способен в тайне от пользователя добывать криптовалюту Mo...

«Нетоскоп» делится результатами научных изысканий На сайте проекта «Нетоскоп» опубликованы результаты научно-исследовательских работ, проведенных в 2017 году в рамках научно-технического сотрудничества. Всего было проведено три НИР, в двух из которых исследовались протоколы, используемые для установки TLS-соединений, а в ...

Новые мемристоры, способные переключаться между 128 состояниями, станут основой памяти и нейроморфных процессоров следующего поколения Исследователи из университета Саутгемптона создали улучшенный вариант электронного прибора, мемристора, который способен изменять свое электрическое сопротивление в ответ на силу протекающего через него тока. Новый мемристор способен переключаться в любое из 128 стабильных с...

Уязвимость в Cisco IOS оставила пользователей без интернета В настоящий момент проводится мощная ботнет-атака. Все адреса в Интернете сканируются на предмет наличия свежей уязвимости в программном обеспечении Cisco IOS, позволяющей удаленно выполнять команды на устройствах Cisco. Бот заходит на устройство и удаляет конфигурацию, за...

Компания Bose представила свою платформу аудио-AR Дополненная реальность, пожалуй, наиболее перспективная технология, использование которой может пригодиться буквально во всех сферах. Различные производители давно уже участвуют в гонке развития данной технологии. Недавно компания Bose объявила, что тоже намерена вступить в ...

Миллионы приложений раскрывают данные через рекламные SDK Эксперты ИБ из «Лаборатории Касперского» выяснили, что через миллионы приложений в сеть попадают такие персональные данные, как имя, возраст, доход и, возможно, номера телефонов и электронные адреса. Всему виной разработчики, которые не защищают данные для таргетин...

Google нашла уязвимость в uTorrent В январе исследователь Тавис Орманди из Google Project Zero обнаружил уязвимость в приложении BitTorrent Transmission. По его словам, похожая проблема может существовать и в других торрент-клиентах. Теперь сообщается, что Орманди нашёл похожую уязвимость в системе безопаснос...

HTC продемонстрировала прототип нового смартфона U12 На этой неделе, компания HTC продемонстрировала прототип своего будущего смартфона HTC U12 с поддержкой гигабитной скорости передачи данных. Демонстрация устройства происходила на мероприятии, которое было организовано Chunghwa Telecom – крупнейшей телекоммуникационной...

Взлом CCleaner мог обернуться атакой клавиатурного шпиона Эксперты компании Avast проанализировали бэкдор, внедренный в утилиту CCleaner в 2017 году, и пришли к выводу, что на третьем этапе атаки злоумышленники планировали установить на зараженные компьютеры зловред ShadowPad. Компания Avast, которая в июле поглотила Piriform — раз...

В ZCopy Ultra появилась поддержка аппаратного шифрования на контроллерах SandForce По сообщению ACE Data Recovery, подразделения ACE Data Group, занимающегося ПО для восстановления данных, в новой версии программно-аппаратного решения ZCOPY Ultra появилось важное новшество. Это возможность считывания и восстановления данных, защищенных аппаратным шифр...

Азия и Ближний Восток стали эпицентром целевых атак в 2018 году За первые три месяца 2018 года исследователи "Лаборатории Касперского" обнаружили сразу несколько новых кибергруппировок, специализирующихся на целевых атаках и имеющих азиатские корни или цели. Более 30% приватных отчётов, подготовленных экспертами с января по мар...

Выбираем интернет для Тюмени Пользователи частенько сталкиваются с проблемой выбора интернет-провайдера, особенно если живут в частном доме. Интернет в частный дом г.Тюмени провести можно, но не всегда получается сделать это за разумную цену, иногда это проблематично из-за отдалённости от жилых массивов...

Учёные придумали новый способ хранения данных внутри ДНК Будущее технологий заключается не только в постоянном росте вычислительной мощности процессоров или переходе на квантовые компьютеры, но и в эволюции устройств для хранения данных. Человечество генерирует огромное количество информации, хранить которую приходится традицион...

Windows 10 Build 17623 – HEIF, Безопасное извлечение внешних видеокарт, Application Guard Компания Microsoft на этой неделе выпустила аж три сборки – это 17120, которая уже доступна в Позднем доступе, 17123 – это уже по факту является RTM-кандидатом обновления Spring Creators Update, и также Microsoft выпустила сборку 17623 – это сборка с новой ветви Redstone 5. ...

Как Apple ответила на заявление Cellebrite о разблокировке В свете заявления израильской компании Cellebrite о возможности разблокировки любых моделей iPhone силами ее специалистов компания Apple призвала пользователей обновить системы до последней версии iOS 11. Несмотря на общий успокоительный тон, такой ответ не опровергает саму ...

Всего за полгода хакеры получили с помощью троянцев-майнеров несколько миллионов долларов Исследователи "Лаборатории Касперского" обнаружили хакерские группировки, использующие методы и техники сложных целевых атак для распространения троянцев-майнеров. По данным экспертов, только за последние шесть месяцев 2017 года преступники получили таким образом н...

Китайский бренд Peak Sports продемонстрировал 3D-печатные волейбольные кроссовки Компания Peak Sports, известный производитель спортивных товаров, продемонстрировала новый вариант фирменной 3D-печатной обуви – волейбольные кроссовки с напечатанными на 3D-принтере подошвами.Подробнее...

Скрытая передача данных по TLS в обход защиты периметра Исследователи выпустили PoC-фреймворк для создания скрытого канала передачи данных по протоколу TLS. Этот метод использует возможности, предоставляемые стандартом X.509 для инфраструктуры открытого ключа, и позволяет скрыть обмен с C&C после вторжения и вывести данные в ...

Intel P4801X — накопитель Optane типоразмера M.2 для корпоративных потребителей Компания Intel недавно продемонстрировала твердотельный накопитель Optane P4801X типоразмера M.2, адресованный корпоративным потребителям. Сохранив миниатюрный размер, присущий моделям 800p и 900p, используемым для кэширования, конструкторы смогли увеличить емкость, при...

Doogee VE — младший брат смартфона Doogee V, представленный в двух вариантах на разных SoC Компания Doogee продемонстрировала на выставке Global Sources Consumer Electronics 2018 в Гонконге новый смартфон Doogee VE. Новинка является более простым вариантом модели V. Вместе с тем, у этого более простого варианта есть две версии, которые различаются не только о...

По сети гуляет эксплойт нулевого дня для Adobe Flash Player Южнокорейская группа экстренного реагирования на инциденты IT-безопасности (KR-CERT) в среду опубликовала предупреждение о новой уязвимости нулевого дня в Adobe Flash Player, которой вовсю пользуются хакеры. В бюллетене безопасности сказано, что атаки направлены на жителей Ю...

Microsoft подарит $250 тыс. за обнаружение уязвимостей Компания Microsoft объявила о запуске программы денежных поощрений, ориентированной на поиск уязвимостей, аналогичных Meltdown и Spectre, в системах Windows и Azure. Это принципиально новый класс аппаратных изъянов, которые связаны с так называемыми алгоритмами внеочередного...

В браузере Safari устранили недостатки механизма HSTS Разработчики браузерного движка WebKit залатали потенциально опасную уязвимость в механизме HSTS, который отвечает за перенаправление запросов на https-версию сайта. Ошибка позволяла злоумышленникам получить доступ к уникальному идентификатору посетителя веб-ресурса, а потом...

Почти половина компаний в мире пострадала от криптомайнинга Исследователи Check Point выявили три различных варианта вредоносных криптомайнеров, которые вошли в топ-10 активных зловредов. Первое место рейтинга сохраняет CoinHive, который атаковал каждую пятую организацию в мире. На второе место поднялся Cryptoloot, в феврале вредонос...

В новой версии Joomla исправлено несколько ошибок Новая версия CMS Joomla — 3.8.4 — содержит более ста исправлений и улучшений, некоторые из них закрывают бреши в системе безопасности. Компания исправила три уязвимости, связанные с межсайтовым скриптингом (XSS) — технологией внедрения вредоносного кода на страницы веб-ресур...

Microsoft устранила два опасных бага в Outlook Февральский набор обновлений от Microsoft закрывает 50 уязвимостей, в том числе бреши в Windows, Office, Internet Explorer, Edge и JavaScript-движке ChakraCore. Четырнадцать уязвимостей оценены как критические, 34 — как опасные. Две серьезные бреши были обнаружены в Outlook....

Эксплуатация инфраструктуры ЦОД – новости от EkkoSense и DataKarte Эксплуатация инфраструктуры ЦОД – сложный комплекс процедур, ответственность за выполнение которых ложится на плечи операторов серверных ферм. К счастью, технологический прогресс постепенно упрощает им жизнь. Чтобы не быть голословными, предлагаем вашему вниманию свежие ново...

Строгая типизация для приложений Vue.js на TypeScript Вопрос: Каковы самые слабые места Vue? Oтвет: На данный момент, наверное, недружественность к типизации. Наш API разрабатывался без планирования поддержки типизированных языков (типа TypeScript), но мы сделали большие улучшения в 2.5. Вопрос: Тони Хор (Tony Hoare) назвал n...

Во Flash нашлась очередная "дыра" Уязвимость, получившая обозначение CVE-2018-4878, выявлена специалистами Центра реагирования на компьютерные угрозы (CERT) Южной Кореи. Она затрагивает как нынешнюю, так и все более ранние версии Flash. По данным южнокорейского CERT, уязвимость активно используется в атаках ...

Уязвимость нулевого дня в Telegram использовалась хакерами для заражения пользователей мессенджера Исследователи "Лаборатории Касперского" обнаружили случаи эксплуатации уязвимости в клиенте мессенджера Telegram для Windows. По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО. "Лабо...

Троян Quant Loader распространяется через спам Исследователи предупреждают о новой спам-кампании, которая распространяет троян Quant Loader, загружающий программы-вымогатели и крадущий пароли. Специалисты компании Barracuda наблюдают массовую рассылку электронных писем с архивом, внутри которого находится ярлык с расшире...

BlueStacks – достойная альтернатива App Store Что делать, если необходимо установит приложения из App Store на персональный компьютер? Многие скажут, что это невозможно, другие же начнут искать альтернативы. Идеальным решением проблемы станет использование специальной программы BlueStacks App Player, которая позволит ле...

В сети появился бесплатный декриптор для GandCrab Специалисты по информационной безопасности из Румынии разработали и выложили в свободный доступ утилиту для расшифровки файлов, пострадавших от атаки зловреда GandCrab. Декриптор доступен на сайте NoMoreRansom, который собирает и систематизирует информацию о программах-вымог...

Исследователи продемонстрировали работоспособный элемент Тоффоли, реализованный на базе трех-кубитной квантовой системы Исследователи из китайского Научно-технического университета (University of Science and Technology of China) продемонстрировали первую практическую реализацию так называемого логического элемента Тоффоли (вентиля Тоффоли, Toffoli gate), на базе которого был создан простейший...

Все в генах: еда, пригодная в период глобального потепления. Конец света — это конец света. А кушать хочется всегда. Новое исследование британского центра John Innes Centre свидетельствует о том, что методами генной инженерии возможно создать капусту, брокколи, рапс и другие культуры семейства Brassicaceae, которые будут лучше ...

Accupedo 7.0.4.G Accupedo — является точным Widget шагомер, который следит за вашей ежедневной ходьбе на главном экране.  Интеллектуальные движения 3D алгоритм распознавания встроена отслеживать только пешком модели с помощью фильтрации и извлечения из без ходьбы деятельности. Accupedo ...

Веб-приложения банков и торговых площадок стали главной целью хакеров Такие данные опубликовали эксперты Positive Technologies по итогам статистики, полученной в результате пилотных проектов по внедрению межсетевого экрана PT Application Firewall в организациях различных отраслей.Четвертый квартал подтвердил основные тренды прошлых обзоров. Са...

IBM предлагает наборы данных для обучения искусственного интеллекта Опросы специалистов по анализу данных показывают, что около 80% времени они тратят на сбор, организацию и извлечение информации из данных.

Критическая уязвимость межсетевых экранов Cisco ASA позволяет удаленно выполнять произвольный код Межсетевые экраны Cisco ASA подвержены критической уязвимости CVE-2018-0101, позволяющей злоумышленникам осуществлять удаленное выполнение произвольного кода. Кроме того, ошибка может приводить к отказу в обслуживании и провоцировать перезагрузку системы. Проблему безопа...

Горячие клавиши приложения «Просмотр» на Мас: 10 полезных шорткатов Приложение «Просмотр», предустановленное на всех Mac, намного полезнее, чем считают многие. Программа может использоваться не только для открытия различных типов файлов, но и для их редактирования, а также извлечения изображений из приложений. В любом случае, большинство пол...

Скоро можно будет легко экспортировать пароли Chrome Если вы используете Google Chrome и хотите навести порядок с паролями и безопасностью, то новая функция вам поможет. Google выпускает новый инструмент, позволяющий пользователям быстро экспортировать сохраненные пароли в текстовый файл. Она, вероятно, заменит существующий ны...

Создан новый метод оптического измерения расстояния, работающий с рекордно высокой скоростью Основанная на микрорезонаторах оптическая частотная гребенка позволяет осуществлять чрезвычайно точное измерение расстояний с рекордной на сегодняшний день скоростью, которая составляет 100 миллионов измерений в секунду. В качестве демонстрации работы нового метода исследова...

Microsoft закрыла уязвимость Outlook апрельским патчем Microsoft закрыла брешь в безопасности Outlook спустя год после ее обнаружения. Обновление было выпущено в апрельский «вторник патчей» вместе с исправлениями для 66 других уязвимостей. Баг в защите Outlook позволял киберпреступникам узнавать IP-адрес жертвы, имя до...

Dynaudio Evidence Temptation – акустическая система высокого класса По сравнению со старшими моделями Master и Platinum, в Temptation используются НЧ-драйверы меньшего диаметра, что позволяет продемонстрировать качество звука серии Evidence в помещениях среднего или небольшого размера.

Стволовые клетки помогают уничтожить повреждение головного мозга у жертв инсульта Исследователи из Университета Джорджии разработали новое лечение повреждений после инсультов. Они прибегли к помощи стволовых клеток. При тестировании на животны было обнаружено, что метод уменьшает повреждение головного мозга и помогает мозгу исцелять себя быстрее. Результа...

Обнаружен VBS-загрузчик со свойствами RAT Исследователи из Flashpoint проанализировали новую модификацию хорошо известного загрузчика SafeLoader VBS. Как оказалось, этот даунлоудер способен не только загрузить вредоносный код, но и обеспечить удаленный доступ к командному серверу. О существовании столь необычного ск...

Эксперты Google опубликовали данные о неисправленной уязвимости в браузере Microsoft Edge Исследователи Google Project Zero в очередной раз подложили свинью компании Microsoft. На этот раз ИБ-эксперты раскрыли информацию о баге в Microsoft Edge, который помогает обойти защитный механизм Arbitrary Code Guard. Проблема в том, что патча для этой уязвимости пока нет....

Уязвимость CSS угрожает сохранности приватных данных Сразу трое экспертов ИБ нашли уязвимости в новой версии языка веб-разметки CSS. Специалисты продемонстрировали, как особым образом сформулированный запрос может открыть доступ к конфиденциальным данным посетителей сайтов и фиксировать их действия. Первым о проблеме сообщил н...

Автоматизация действий атакующего, используя metasploit и Python Известно, что метасплойт написан на Ruby и не поддерживает скрипты, написанные на Python. Несмотря на это у метасплойта есть двусторонний RPC–интерфейс, при помощи которого можно запускать задачи. Есть две библиотеки, позволяющие взаимодействовать с remote procedure call (R...

Продолжаем адресно доставлять лекарства Кофеин привычно считается источником бодрости. Но теперь он – проводник для лекарств. Исследователи из Массачусетского технологического института Бригама и женской больницы использовали кофеин для замены металлических катализаторов, что обычно используются при создании поли...

FreeBSD пропатчена против Spectre и Meltdown Вечером в субботу, 17 февраля, вышли патчи для FreeBSD, позволяющие блокировать или как минимум ограничить атаки Spectre и Meltdown на уязвимых устройствах. Протестированные нововведения интегрированы в ветку 11-STABLE, то есть доступны пока лишь разработчикам. Защита от Mel...

Новая многоступенчатая атака через Word Trustwave наблюдает новую спам-кампанию, использующую документы Word для доставки целевой полезной нагрузки — крадущего пароли зловреда. По словам экспертов, в данном случае распространители вредоносного ПО полагаются не макросы Microsoft Office, а на OLE-функциональность, п...

Обнаружен новый RaaS-вымогатель Эксперты Bleeping Computer проанализировали образец вымогательского ПО Data Keeper, найденный на компьютере одной из жертв на прошлой неделе. По словам репортера, данная программа-шифровальщик начала продвигаться в дарквебе как RaaS-услуга (Ransomware-as-a-Service) совсем не...

Хакеры атакуют сайты на платформе Magento Неизвестным киберпреступникам удалось создать несложный скрипт, который в автоматическом режиме осуществляет brute-force атаки, перебирая известные варианты комбинаций логин-пароль, скомпрометированные ранее. Используя эту технику, хакеры взломали уже свыше тысячи администра...

Россия опустилась на шестое место в мире по количеству DDoS-атак В четвёртом квартале 2017 года Россия заняла шестое место в мире по количеству DDoS-атак. Об этом свидетельствуют данные нового отчёта «Лаборатории Касперского». В IV квартале DDoS-атаки затронули 84 страны против 98 в третьем. Однако, как и в прошлом квартале, подавляющее б...

Калифорнийские ученые продемонстрировали 3D-печать водой Американские исследователи продемонстрировали забавную методику 3D-печати водой в среде из силиконового масла. Зачем? Ученые уверяют, что технология может найти применение в производстве гибкой электроники с жидкими проводниками. Рассказываем, как это работает и что такое «н...

Смартфон HTC U12 засветился на видео, демонстрируя впечатляющую скорость передачи данных в сети Компания HTC максимально сократила свой ассортимент, но новый флагман с SoC Snapdragon 845 выпустить обещала. Пока неизвестно, когда он выйдет, но в Сети появилось видео, на котором, возможно, запечатлено именно это устройство. Пока его называют U12, что вполне логи...

Роскачество назвало самые водостойкие смартфоны Роскачество совместно с коллегами из ICRT, международной ассамблеи организаций потребительских испытаний, завершило очередное исследование новинок рынка смартфонов. Исследование было дополнено тестом на водонепроницаемость - смартфоны окунали на метровую глубину, и не все мо...

В Google Play обнаружены шпионские программы Двум группировкам, специализирующимся на атаках на критические инфраструктуры, удалось загрузить на Google Play три вредоносных приложения. По данным исследователей из Lookout, они предназначены для слежки за военными организациями на Ближнем Востоке. Одна из группировок — A...

Cisco Talos обнаружила новые уязвимости в роутерах Moxa В прошлую пятницу, 13 апреля, исследователи из Cisco Talos опубликовали отчет о багах, найденных в системе безопасности роутера Moxa EDR-810. О наличии брешей в защите сообщил аналитик Карлос Пачо (Carlos Pacho). Cisco Talos не первый раз находит уязвимости в системе безопас...

Смартфон ZTE Blade V9, построенный на платформе Snapdragon 450, представят на выставке MWC 2018 Компания ZTE подготовила замену недорогому смартфону Blade V8. Новинка, согласно данным источника, будет представлена на мероприятии Mobile World Congress 2018, которое состоится в конце текущего месяца. ZTE Blade V9 будет значительно отличаться от модели-предшественн...

Сторонние трекеры злоупотребляют функцией Facebook Login При регистрации пользователя на каком-либо сайте, который использует функцию «Войти через Facebook», встроенные в ресурс сторонние трекеры могут собирать его данные — фото профиля, имя, адрес электронной почты, местоположение, возраст и пол. Это обнаружили ученые и...

Ботнеты нового поколения смогут сами находить уязвимости Самообучающиеся кластеры, собранные из скомпрометированных устройств, могут стать одной из ключевых проблем в сфере компьютерной безопасности уже в ближайшем будущем. Роевые системы — искусственные нейросети, элементы которых взаимодействуют по принципу «равный — равном...

Android 9 не позволит использовать камеру в фоновом режиме Не секрет, что компания Google в последнее время уделяет много внимания вопросам конфиденциальности пользовательских данных, а также защищенности своих продуктов. В 2017 году из Google Play было удалено более 700 тысяч различных приложений, которые нарушали правила серв...

Essential Phone опять провалился Смартфон Essential Phone оказался одним из самых проблемных в этом году - ему дали в iFixit всего один из десяти баллов за пригодность к ремонту, после чего были проблемы с патентами и запретами, были переносы релиза и вот смартфон все же попал в магазины. Не сказать, что пр...

Утечка, которая может погубить Facebook. Почему все возненавидели эту соцсеть и удаляются из неё? Британская компания Cambridge Analytica получила доступ к личным данным 50 миллионов пользователей Facebook. Эти данные позволили составить «психографические портреты» людей и использовались для  политической рекламы, в том числе во время недавних выборов президент...

Угрозы прошлого и протоколы будущего Как многие из читателей блога Qrator Labs, вероятно, уже знают, DDoS-атаки могут быть нацелены на разные уровни сети. В частности, наличие у злоумышленника крупного ботнета позволяет ему осуществлять атаки на уровень L7 (application/прикладной) и пытаться мимикрировать под...

Визуальный способ создания программ Luna может использоваться во многих областях, где обработка данных является главным приоритетом: data science, машинное обучение, IoT, биоинформатика, компьютерная графика или архитектура. Создатели open source языка рассуждают о принципах создания предметно-ориентированных ...

Пользователи iPhone X жалуются на проблемы со входящими звонками Пользователи флагманского смартфона iPhone X начали жаловаться на неприятную проблему — задержки со входящими звонками. Об этом рассказало издание Financial Times. По данным источника, проблема касается ограниченного количества пользователей, речь идет о сотнях. Польз...

Предсказание случайности. Изучаем ASLR в Linux и GNU libc, обходим защиту адресного пространства и stack canary Для подписчиковЗа время существования в ядре Linux появилось множество различных механизмов защиты от эксплуатации уязвимостей: в частности, это ASLR и stack canary, противодействующие эксплуатации уязвимостей в приложениях. В данной статье мы внимательно рассмотрим реализац...

Ошибка в коде Facebook позволяла узнать данные администраторов страниц Исследователь обнаружил ошибку в коде Facebook, которая позволяла узнать информацию об администраторах конкретных страниц.

РАЭК: тренды в области кибербезопасности Новые вирусы, шифровальщики, атаки на персональные данные и не только

Множественные уязвимости в 4G LTE позволяют следить за абонентами и подделывать данные Объединенная группа исследователей представила доклад, посвященный множественным уязвимостям в составе 4G LTE.

Мобильный оператор приглашает кибервзломщиков У исследователей вопросов безопасности, желающих протестировать вредоносные программы, которые взламывают общедоступные сети, появилось место, где это можно проделать безопасно. Мобильные телекоммуникационные сети Латвии, в прощлом году, возможно, уже подвергались киберат...

Seagate показала самый быстрый HDD в мире Компания Seagate продемонстрировала жёсткий диск, производительность которого вдвое превышает скорость передачи данных у современных HDD со скоростью вращения шпинделя 7200 об/мин. Кроме того, она анонсировала применение в HDD серии Exos технологии HAMR, позволяющей...

Алмазное защитное стекло Mirage Diamond Glass появится в смартфонах в следующем году Как известно, сапфировые стёкла из-за дороговизны производства в смартфонах используются крайне редко, если речь идёт именно о защите экрана. Вполне возможно, они так и не станут массовым продуктом, уступив место другому решению. Год назад мы сообщали, что компания Akh...

Ранее выпущенные обновления программ защищают от новых атак на бреши Spectre и Meltdown Исследователи из Nvidia и Принстонского университета обнаружили новые способы использования уязвимостей Meltdown и Spectre, которые присутствуют почти во всех современных процессорах

Утечка исходного кода iBoot не несет угрозы безопасности iPhone и iPad Apple прокомментировала вчерашнее появление в сети исходного кода iBoot, который был опубликован на портале GitHub, заявив, что данная утечка не представляет угрозы для пользователей «яблочных» устройств. iBoot представляет собой компонент, отвечающий за безопасный зап...

Медведев призвал стране ЕАЭС разработать общий подход к криптовалютам В рамках своего выступления на форуме под названием «Цифровая повестка в эпоху глобализации» Дмитрий Медведев, являющийся премьер-министром РФ, заявил о том, что необходимо разработать общий подход к криптовалютам, объединяющий многие страны. Медведев заметил, что без пров...

Миллионы приложений подвергают риску персональные данные пользователей Как выяснили эксперты "Лаборатории Касперского", это в основном происходит из-за того, что разработчики используют готовые сторонние рекламные SDK. Суммарное количество установок исследованных приложений составляет несколько миллиардов по всему миру.SDK - это специ...

Уязвимости на сайте крупнейшего украинского авиаперевозчика МАУ позволяли без труда узнавать данные о его пассажирах. В компании не считают получаемые данные конфиденциальными Пользователь ресурса «Хабрахабр» под ником dinikin рассказал о достаточно серьезной уязвимости, а точнее – цепочке уязвимостей, на сайте крупнейшего украинского авиаперевозчика «Международные авиалинии Украины» (МАУ). Сразу оговорим, что на данный момент проблема уже устране...

Первый взгляд на Star Wars: Rival, новую игру по звездным войнам Компания Disney сейчас активно тестирует шутер Star Wars: Rival на платформе Android, на который уже можно оформить предварительную регистрацию в Google Play. Мы решили опробовать новинку и продемонстрировать нашим читателям геймплей этой игры. Что же, вместо полноценного ш...

Исследователи научились определять диабет по данным "умных" часов о сердцебиении Алгоритм, созданный американским стартапом Cardiogram совместно с учеными из Калифорнийского университета в Сан-Франциско, смог определить диабет с точностью 84,5%, на основе данных приложения для Apple Watch.

Как обойти ограничение доступа к Whois? В связи с грядущим введением в странах ЕС новых законов о защите персональных данных, которые, по мнению многих, могут привести к ограничению доступа пользователей к данным Whois, регистраторы стали искать способы обойти это ограничение.Так, DENIC, администратор национальной...

В новых процессорах AMD обнаружены серьезные уязвимости Опубликованный в понедельник отчет малоизвестной компании CTS Labs наделал много шума среди экспертов по информационной безопасности. Израильские специалисты утверждают, что обнаружили 13 критических уязвимостей в новейших процессорах AMD: они проанализировали флагманские чи...

Видео: Epic Games представила реалистичную технологию захвата лица человека в реальном времени На Game Developers Conference 2018 компания Epic Games во время сессии State of Unreal продемонстрировала технологию захвата лица человека с передачей результата в цифровой формат в реальном времени. Ролик был снят с участием актёра Энди Серкиса (Andy Serkis). Рен...

У LinkedIn снова проблемы с безопасностью данных Социальная сеть LinkedIn снова оказалась в центре скандала, связанного с возможной утечкой пользовательских данных. Уязвимость в механизме автозаполнения форм AutoFill обнаружил американский исследователь Джек Кейбл (Jack Cable). Функция позволяет подставлять в поля форм на ...

Vivo готовит смартфон, дисплей которого займет почти 100% лицевой панели Компания Vivo, видимо, твердо решила стать производителем инноваций. На выставке CES 2018 они представили первый в мире серийный смартфон с датчиком отпечатка пальца под дисплеем, а теперь, судя по всему, намерены продемонстрировать самые узкие рамки на передней панели. &nbs...

Apple работает над исправлением недостатков Компания Apple опубликовала данные нового патента, согласно которому она работает над улучшением проблем в MacBook, а именно – над усовершенствованием клавиатуры. Пользователи данных устройств неоднократно жалуются на то, что кнопки из-за накапливающегося...

Apple может выпустить более дешевый MacBook Air Ноутбук MacBook Air от Apple является одним из самых популярных предложений от американской компании. Согласно последним данным аналитика KGI Securities, Apple планирует выпустить новый более дешевый вариант Apple MacBook Air во втором квартале этого года.

Разработан новый бэкдор для подключенных автомобилей Аргентинские исследователи кибербезопасности Шейла Айлен Берта (Sheila Ayelen Berta) и Клаудио Караччиоло (Claudio Caracciolo) продемонстрируют разработанный ими инструмент захвата подключенных автомобилей на очередной ежегодной конференции Hack in the Box в Амстердаме с 9 п...

Обзор игры It’s Full of Sparks (Искорки повсюду) для iPhone и iPad It’s Full of Sparks (в русском варианте «Искорки повсюду») – новая игра от издателя Noodlecake Studios и разработчика Dabadu Games. Игра полностью оправдывает свое название — она полна искр, новых идей и очарования. Простая, но захватывающая механика, п...

Стало известно альтернативное название смартфона Samsung Galaxy S9+ mini Желая охватить более широкий круг покупателей, многие производители смартфонов дополняют флагманскую модель ее вариантом с увеличенным экраном. Вторым логичным дополнением служит вариант уменьшенного размера. Причем, отличаться может и оснащение, но в названии модели бу...

Бактерии против нефти Добыча нефти чревата разливами. Теперь для их устранения будут использовать бактерий. Очистка от разливов нефти – это грязная работа, но кто-то должен её делать. Теперь, этот кто-то будет голодной маленькой бактерией по имени Alcanivorax borkumensis. Эта бактерия без ума от...

Четыре газопроводные компании в США атакованы хакерами Неизвестные киберпреступники напали на Boardwalk Pipeline Partners, Eastern Shore Natural Gas, Oneok и Energy Transfer, которые занимаются обслуживанием газопроводов. Атаки были совершены в конце марта.В компании Oneok, которая управляет газовыми магистралями в пермском нефт...

Google представила свой новый квантовый процессор Bristlecone Сотрудники Google Quantum AI Lab не покладая рук трудятся над созданием квантового компьютера, который однажды сможет разрешить важнейшие мировые проблемы и прийти на смену традиционным компьютерам, к которым все мы так привыкли. Наконец-то компании удалось совершить небол...

Создан фермент, пожирающий пластик Исследователи по всему миру ищут способы борьбы с растущим загрязнением окружающей среды пластиками. Неожиданный успех выпал на долю группы, изучавшей бактерию, обнаруженную на одной из свалок в Японии (по всей видимости, это бактерия, о которой мы рассказывали два года...

Целевые атаки на промышленность набирают популярность «Лаборатория Касперского» опубликовала данные исследования, согласно которому количество атак, направленных на промышленные компании, в прошедшем году выросло. Если в 2016 году их жертвами стали 20% организаций, то в 2017 этот показатель составил уже 28%. В исследо...

[Из песочницы] Пишем плагин к Microsoft DNS server для защиты от IDN spoofing IDN spoofing — это генерация доменных имён «похожих» на выбранное, обычно применяемая с целью заставить пользователя перейти по ссылке на ресурс злоумышленника. Далее рассмотрим более конкретный вариант атаки. Представим, что атакуемая компания владеет доменом organization....

Новые бреши в Western Digital My Cloud повышают привилегии В четверг исследователи объявили о двух новых уязвимостях в сетевых хранилищах Western Digital My Cloud, с помощью которых локальные злоумышленники могут удалять файлы из памяти устройств или выполнять команды оболочки от имени суперпользователя. Специалисты компании Trustwa...

Google может достичь квантового превосходства Как у любой крупной технологической компании, у Google есть амбиции стать лидером в квантовых технологиях. Специалисты лаборатории Google Quantum AI анонсировали новый квантовый процессор, который получил название Bristlecone. Его основной задачей станет исследование системн...

Новая технология съемки позволяет увидеть электрическую деятельность тканей головного мозга Исследователи из Массачусетского технологического института разработали новую технологию съемки, которая позволяет увидеть распространение электрических сигналов в нервных тканях головного мозга. Данная технология обещает оказать неоценимую помощь в деле исследований процесс...

Cisco вновь латает критическую уязвимость в ASA Компания Cisco выпустила новые патчи для критической уязвимости в программном обеспечении Adaptive Security Appliance после того, как дальнейшее исследование выявило дополнительные векторы атак. Компания впервые сообщила о проблеме CVE-2018-0101, получившей 10 баллов по шкал...

Подборка: 12 сервисов для защиты от DDoS-атак По статистике, около 33% компаний попадают под DDoS-атаки. Предсказать атаку невозможно, а некоторые из них могут быть действительно мощными и достигать 300-500 Гб/с. Для того чтобы обезопасить себя от DDoS-атак можно воспользоваться услугами специализированных сервисов. Н...

Биржа Binance объяснила, что пользователей скомпрометировали фишеры, и объявила награду за информацию о них Представители криптовалютной биржи Binance опубликовали официальное заявление, еще раз подтвердив, что на прошлой неделе биржу не взломали. За любые полезные данные об организаторах данной атаки назначено солидное вознаграждение.

Развитие коптеров с dji phantom 2 vision Наш мир полон различных интересных разработок, которые позволяют развиваться, получать необходимые услуги, возможности и многое другое. Если говорить о создании интересной техники, то одним из самых популярных разработок в современном мире на данный момент является создание ...

3D Touch уберут из iPhone Появилась достаточно интересная информация о том, что компания Apple планирует отказаться от 3D Touch в будущих своих смартфонах. Дело в том, что данная функция пользователями не особо используется и никакой необходимости в ней нет, а вот стоимость производства такого рода д...

В ПО камеры видеонаблюдения найдены многочисленные ошибки Производитель систем видеонаблюдения Hanwha Techwin спешно исправила тринадцать уязвимостей, обнаруженных в популярном семействе камер SmartCam. Патчи были выпущены одновременно с раскрытием деталей этих брешей, о которых эксперты ICS CERT «Лаборатории Касперского»...

Facebook отрицает сбор данных о звонках и SMS без разрешения пользователей В Сети появились сообщения о сборе социальной сетью Facebook на протяжении многих лет информации о звонках и SMS с Android-устройств без разрешения пользователей. В частности, Дилан МакКей (Dylan McKay) из Новой Зеландии обнаружил в скачанном с сайта Facebook з...

Facebook заплатит до $40 000 за обнаружение факта утечки данных Однако юзерам придется доказать, что данные используются злоумышленниками

Оглашена критическая брешь в популярном REST-фреймворке Стало известно о серьезной уязвимости в одном из компонентов популярного фреймворка Pivotal Spring. Ошибка была выявлена и пропатчена еще осенью, однако вендор не спешил предавать ее огласке прежде, чем клиенты обновят свои системы. Проблема касается Spring Data REST — компл...

В Instagram появится функция загрузки персонального контента По данным интернет-издания TechСrunch, пользователи фотосервиса Instagram получат доступ к функции автоматического резервного копирования данных. Нововведение позволит владельцам аккаунтов иметь простой и удобный способ для быстрой загрузки контента, хранящегося на ...

Троян Stresspaint скрывается в приложении для рисования За последнюю неделю группа кибермошенников заразила более 40 тыс. пользователей вредоносным ПО, похитив куки их сеансов в Google и учетные данные Facebook. Новый троян преступники замаскировали под программу для антистресс-рисования под названием Relieve Stress Paint. Исслед...

Представлено облачное решение для защиты веб-ресурсов Облачное решение позволяет корпоративным клиентам "Ростелекома" получить многоуровневую защиту веб-ресурсов от широкого спектра атак без раскрытия "чувствительных данных", таких как банковская тайна и персональные данные клиентов. В состав решения входит ...

Произошла купнейшая DDoS-атака в истории Атака осуществлялась с более тысячи различных автономных систем через десятки тысяч уникальных конечных точек. Использовались так называемые серверы Memcached. По мнению исследователей, реализация протокола UDP в таких серверах является неправильной, и любой может совершить ...

Зафиксированы DDoS-атаки на крупные веб-ресурсы России и Европы Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, зафиксировала факт высокоскоростных DDoS-атак на крупнейшие веб-ресурсы с использованием техники амплификации на основе memcache (программное обеспечение, реализую...

Microsoft придётся переписать код Skype для Windows для устранения одной уязвимости Корпорация Microsoft подтвердила наличие уязвимости в Skype, которая позволяет злоумышленникам получить привилегии администратора на компьютере. Компания не сможет решить проблему в ближайшее время, потому что для этого потребуется переписать уязвимую часть кода. Уя...

Microsoft отказывается от Windows 10 S в пользу нового S Mode Microsoft пересмотрела свой подход к поддержке Windows 10 S – прямого конкурента Chrome OS. Первоначально, данная ОС задумывалась, как специальная версия Windows, которая бы использовалась в сфере образования. Ее функциональность очень урезана и включает лишь возможнос...

Как отключить сотовый Интернет для определенных приложений на iPhone и iPad Wi-Fi — это конечно замечательно, но при его отсутствии на помощь может прийти только передача данных через мобильного оператора. Частенько главной проблемой становится лимитированный трафик, который необходимо экономить. В этом материале мы расскажем о том, как запретить оп...

Найдена серьезная уязвимость сетей 4G, которая может вызвать хаос В середине января этого года все жители штата Гавайи получили на свои телефоны уведомление о том, что к ним надвигаются баллистические ракеты. В уведомлении также было сказано, что это не учения и всем срочно нужно найти убежище. Такое сообщение, естественно, получили и рабо...

[Из песочницы] Как сделать адекватное отображение horizontal scroll bar в QTreeWidget с одной колонкой Привет, Хабр. В этой статье я решил оставить решение проблемы непонятного поведения QTreeWidget – GUI компонента кроссплатформенного фреймворка Qt. Проблема, мне кажется, актуальная, потому что вопрос задаётся на многих форумах, но верного решения не приводится. Впрочем, есл...

Хакеры использовали уязвимость нулевого дня в Telegram Исследователи «Лаборатории Касперского» обнаружили случаи эксплуатации уязвимости в клиенте мессенджера Telegram для …

США обвинили Россию в причастности к атаке вируса NotPetya Представители Соединенных Штатов выступили с обвинениями в сторону Российской Федерации. Отечественные спецслужбы обвинили в организации атаки с применением вируса NotPetya, который затронул компьютеры бизнес-структур на Украине, а также различные правительственные системы. ...

Создан новый вид квантовой памяти, обладающей рекордными показателями эффективности и надежности Исследователи из лаборатории LKB (Laboratoire Kastler Brossel), Париж, удвоили показатель эффективности хранения оптических квантовых данных в кубитах, которые выступают в роли ячеек квантовой памяти. Эффективность и надежность работы новой квантовой памяти была поднята с 30...

Новый POS-зловред PinkKite набирает обороты Исследователи из компании Kroll Cyber Security идентифицировали PinkKite в 2017 году в ходе девятимесячного расследования крупной вредоносной кампании против POS-терминалов, завершившегося в минувшем декабре. Как полагают эксперты Кортни Дэйтер (Courtney Dayter) и Мэтт Броми...

Apple Pencil 2: каким будет новый стилус от Apple Компания Apple в этом году, согласно некоторым слухам, может показать второе поколение своего стилуса – Apple Pencil 2. Рассказываем, что нового может получить данный аксессуар.  У нынешнего Apple Pencil есть две проблемы. И судя по всему, именно их компания попытается...

Крупнейшие утечки в первом квартале 2018 года В начале года индийские журналисты сообщили о компрометации персональных данных более миллиарда человек. Неизвестные злоумышленники взломали систему AADHAAR, крупнейшему национальному идентификатору, где в том числе хранятся биометрические данные. Правда, инцидент затронул т...

Проблемы при работе с кэшем и способы их решения Привет, Хабр! Меня зовут Виктор Пряжников, я работаю в SRV-команде Badoo. Наша команда занимается разработкой и поддержкой внутреннего API для наших клиентов со стороны сервера, и кэширование данных — это то, с чем мы сталкиваемся каждый день. Существует мнение, что в прог...

Адаптер Gigabyte CMT2014 позволяет подключить к слоту PCIe x16 до четырёх SSD формата M.2 Ассортимент компании Gigabyte пополнила плата CMT2014. Это адаптер, позволяющий подключить к слоту PCIe x16 до четырёх SSD формата M.2. В данном случае поддерживаются решения M.2 2242/2260/2280/22110. Потенциально минусом этого устройства может стать отсутствие какого ...

Массированная атака на Cisco Сегодня (в пятницу) вечером дважды получили уведомление о атаке на маршрутизаторы Cisco. В результате успешной атаки удаляется конфигурация. Читать дальше →

Беспилотное транспортное средство Milrem Robotics THeMIS предназначено для пустынь На выставке UMEX 2018 в Абу-Даби компания Milrem Robotics представила беспилотное транспортное средство THeMIS. По словам разработчика, оно спроектировано специально для эксплуатации в пустынной местности и жарком климате. Исходная версия аппарата прошла тщательное п...

Уязвимость удаленного выполнения кода в uTorrent Исследователи из Google Project Zero предупреждают об уязвимостях удаленного выполнения кода в двух популярных BitTorrent-приложениях — веб-клиенте uTorrent Web и настольном клиенте uTorrent Classic. Эти бреши позволяют внедрить вредоносное ПО на компьютер пользователя или п...

Старый баг Firefox, обнаруженный ещё 9 лет назад, позволяет воровать пароли Популярный браузер Firefox на протяжении 9 лет использовал устаревшую схему сохранения паролей, которая может быть взломана с помощью современных графических адаптеров менее, чем за минуту.  Firefox и Thunderbird позволяют пользователям устанавливать мастер-пароль для д...

Системы главного ИТ-партнера Олимпиады Atos взломали за два месяца до Игр По данным издания CyberScoop, вирус под названием Olympic Destroyer проник в ИТ-инфраструктуру Atos в декабре 2017 года. Информация о первых образцах вредоносной программы была размещена в репозиторий VirusTotal неизвестными пользователями из Франции, где располагается штаб-...

По всему миру хакеры выводят из строя устройства Cisco Как сообщила "Лаборатория Касперского", основной целью атак является рунет. С помощью бота группа хакеров перезаписывает образ Cisco IOS, оставляя в конфигурационном файле сообщение "Do not mess with our elections" ("Не вмешивайтесь в наши выборы&quo...

Vkworld показала гибкий дисплей OLED, который будет использоваться в новых смартфонах Компания Vkworld приняла решение не посещать выставку MWC 2018, однако это не означает, что она не готовит ничего интересного. В опубликованном на своем канале в YouTube видеоролике Vkworld продемонстрировала гибкий дисплей OLED, который будет использоваться в новы...

Объектив Tokina Opera 50mm F1.4 FF будет выпускаться в вариантах для камер Canon и Nikon Источник, постоянно публикующий сведения о еще не представленных новинках фототехники, поделился изображением полнокадрового объектива Tokina Opera 50mm F1.4 FF. Он будет выпускаться в вариантах для зеркальных камер Canon и Nikon. Отметим, что эти варианты будут различа...

Windows 10 узнает хозяина по ладони Технология авторизации по сосудистому рисунку способна обеспечивать повышенную защиту от атак, связанных с несанкционированным доступом к устройствам, что в особенности актуально для сотрудников, работающих удаленно. По данным службы Microsoft Advanced Threat Analytics, боле...

Intel подготовила «неуязвимые» процессоры к выпуску до конца года Компания Intel подготовила к выпуску процессоры Xeon и Core восьмого поколения с переработанным дизайном со встроенной защитой от уязвимостей Spectre и Meltdown. Об этом написал Брайан Кржанич (Brian Krzanich), генеральный директор Intel. По словам Кржанича, на данный момен...

Хакеры заражают вирусами-майнерами андроид-смартфоны и смарт-телевизоры На днях, хакерами были заражены более тысячи Android-смартфонов и смарт-телевизоров с целью использования зараженных устройств для майнинга криптовалют. Об этом инциденте сообщили китайские исследователи кибербезопасности из компании Netlab360. Кибератака коснулась 7000 уст...

Твердотельный накопитель ADATA XPG SX8200 SSD-накопитель XPG SX8200 является на сегодняшний день самым быстрым в линейке компании. Он имеет форм-фактор M.2 2280 и оснащен сверхбыстрым интерфейсом PCIe3x4, который обеспечивает скорость чтения до 3200 Мбайт/с и записи 1700 МБ/с. Новинка идеально подойдет PC-энтузиаста...

RFID-метки можно наносить на еду с помощью съедобного графена Графен — чрезвычайно тонкая и прочная структура, состоящая из слова атомов углерода. Кроме этого, графен является отличным проводником тепла и электричества, а также обладает антибактериальными свойствами. В последнее время мы всё чаще публикуем новости о том, в каки...

В Японии создали эластичный нательный дисплей Разработка исследователей из Токийского университета представляет собой закрепленный на прозрачной и эластичной подложке массив светодиодов разрешением 16*24. Этот дисплей может отображать данные о состоянии здоровья человека.

Китайскоговорящие хакеры заинтересовались фармацевтикой PlugX - инструмент удалённого контроля, крайне популярный среди организаторов сложных целевых атак и кампаний кибершпионажа. По словам экспертов "Лаборатории Касперского", обнаруживших вредоносное ПО, находка позволяет предположить, что хорошо подготовленные группы...

Western Digital анонсировала карту microSD емкостью 400 ГБ В рамках MWC компания Western Digital представила карту с большой скоростью UHS-I – 400GB SanDisk Extreme UHS-I microSDXC, а также продемонстрировала будущее технологий карт флеш-памяти, представляя устройства с поддержкой интерфейса Peripheral Component Interconnect Express...

Варианты бизнеса в кризис - от ремонта электроники до ломбарда Одни во время кризиса жалуются, другие создают новый бизнес и активно развиваются. Готовность заниматься предпринимательской деятельностью в любой стране, при любых экономических условиях говорит о наличии дара человека в организации бизнеса. Одни предприниматели в потере би...

Представитель Церетели рассказал о монументе Солженицыну Подсобник скульптора Зураба Церетели предоставил данные о монументе Александру Солженицыну. По мнению многих, проект обелиска очень странный. В настоящее время мастер трудится над созданием памятника антисоветчику и диссиденту Александру Солженицыну. Монумент он делает та...

Проблема экологии Экология Земли погибнет, если мы буквально не начнем поедать пластиковый мусор. Или найдем тех, кто сделает это за нас. Ученым удалось спроектировать фермент, который способен уничтожить наиболее часто используемые виды пластика. Это означает, что данные отходы можно разру...

IBM показала компьютер размером с кристалл соли На этой неделе IBM проводит конференцию IBM Think 2018, на которой представляет новые изобретения и технологии, разработанные подразделением IBM Research. В рамках этого мероприятия был продемонстрирован самый маленький компьютер в мире.  Размеры этого компьютера состав...

Детали для RC машин на 3D принтере (hpi sprint2) Изготовление рычагов подвески для RC модели hpi sprint2 на 3D принтере. Элементы подвески для радиоуправляемой модели автомобиля изготовлены с помощью технологии 3D печати и трехмерного моделирования.RC модели и запчасти к ним конечно купить не сложно, но появление современн...

Носимая электроника с датчиками ЧСС позволяет выявить диабет с точностью до 85% Свежее исследование компании Cardiogram указывает на то, что носимую электронику с датчиками ЧСС уже сейчас можно использовать для выявления признаков диабета. Для своей работы компания использовала нейронную сеть Cardiogram DeepHeart. Результаты показали, что данные ...

Tesla отозвала более 120 тысяч электромобилей Model S по всему миру Компания Tesla инициировала масштабную программу отзыва электрических автомобилей Model S в связи с проблемой в одном из компонентов усилителя руля. Отмечается, что дефект может проявляться при эксплуатации электрокаров в регионах с холодным климатом, где дороги обр...

Официально подтверждён факт хакерской атаки на серверы Олимпиады 2018 Представитель организационного комитета Зимней Олимпиады 2018  подтвердил информацию о том, что во время проведения церемонии открытия Олимпиады её серверы подверглись атаке хакеров. При этом отмечается, что в результате действий хакеров наблюдались проблемы с телевизионным ...

[Из песочницы] Социальная инженерия как метод атаки «Only for fun» — такой девиз мы часто использовали, атакуя какие-либо системы. За довольно короткий период своей деятельности скопилось большое количество материала. Передо мной встала задача, как его упорядочить. Целью данной статьи не является обучение взлому. Это просто и...

Google: структурированные данные должны быть уникальными для каждой страницы Во время последней видеовстречи для вебмастеров сотрудник Google Джон Мюллер ответил на вопрос касательно использования одной и той же разметки структурированных данных на нескольких страницах сайта. Вопрос к гуглеру звучал так: «Может ли разметка для отзывов использоваться ...

Запатентована систему контроля и координации полетов НИИ информационных технологий (НИИИТ) холдинга "Росэлектроника", входящего в Госкорпорацию Ростех, оформил патент на промышленный образец комплекса "Перелет". Разработка предназначена для органов управления государственной авиацией, в том числе Минобор...

Apple запустила официальную программу ремонта iPhone 7 Apple запустила официальную программу ремонта iPhone 7, которые подвержены проблеме отсутствия сотовой связи даже при хорошем уровне сигнала. Соответствующее заявление компания опубликовала на своем сайте. Сообщается, что неполадка вызвана одним из компонентов материнской...

Энергонезависимая память NVDIMM для защиты кэша в RAIDIX 4.6 В этой статье мы подробнее расскажем о поддержке энергонезависимой памяти (NVDIMM) в ПО RAIDIX 4.6. Новую версию ПО взяли на вооружение наши ключевые партнеры. Так, управляющее ПО RAIDIX 4.6 уже используется в новой СХД Trinity FlexApp от «Тринити». Персистентная память и...

Обновлено: В работе Telegram произошёл масштабный сбой Пользователи Telegram сообщили о проблемах с доступом к мессенджеру. Согласно данным Downdetector, сбой в работе сервиса произошёл около 11 часов по Киеву/Москве. На проблемы с доступом жалуются жители России, Украины, Белоруси, Европы, части США, а также Средней Азии. Эта п...

Мы все утонем? Уровень мирового океана – поднимается. Кто готов стать кибер-Ноем? Группа ученых изучила спутниковые данные за 25 лет и подсчитала, что мировой уровень воды не растет стабильно. Он ускоряется. Если тенденция сохранится, общий уровня моря может быть в два раза выше, чем пред...

Linux-дистрибутив from scratch для сборки Docker-образов — наш опыт с dappdeps Сборка образов для Docker на основе базового образа, как правило, предполагает вызов команд в окружении этого базового образа. Например — вызов команды apt-get, которая есть в базовом образе, для установки новых пакетов. Часто возникает необходимость доустановить в базовую...

[Перевод] Создание игры на Lua и LÖVE — 3 Оглавление Статья 1 Часть 1. Игровой цикл Часть 2. Библиотеки Часть 3. Комнаты и области Часть 4. Упражнения Статья 2 Часть 5. Основы игры Часть 6. Основы класса Player Статья 3 Часть 7. Параметры и атаки игрока Часть 8. Враги 9. Director and Gameplay Loop 10. Coding ...

«Лаборатория Касперского»: на DDoS-фронте затишье Публикуя статистику по DDoS-атакам за четвертый квартал, эксперты «Лаборатории Касперского» отметили уменьшение количества и продолжительности таких инцидентов. Вместе с тем число многовекторных атак продолжает расти, что, по мнению специалистов, может в совокупнос...

Siemens пропатчила SIMATIC, SIMOTION и SINUMERIK Группа быстрого реагирования на киберинциденты в сфере управления производственными процессами (ICS-CERT) предупреждает о ряде уязвимостей в промышленных компьютерах Siemens семейства SIMATIC, системах числового программного управления SINUMERIK и системах управления движени...

Google представила "самый мощный" квантовый процессор Чип под названием Bristlecone содержит 72 квантовых бита (кубиты), что превосходит наиболее производительное решение от Intel: анонсированный в начале 2018 года сверхпроводящий квантовый чип под кодовым именем Tangle Lake обладает 49 кубитами.Одна из главных проблем при созд...

В Техассе хирурги с саперами удалили у мужчины из бедра заряд фейерверка В Техассе хирурги удалили у мужчины из бедра заряд фейерверка. Несчастный случай с 44-летним мужчиной случился при попытке перезарядить пусковую установку салюта. Один из зарядов не сработал, и мужчина решил перезарядить установку. В этот момент раздался взрыв, и заряд вле...

Многообещающую вакцину от рака начинают испытывать на людях В феврале текущего года журнал Science Translational Medicine опубликовал очень многообещающий материал: экспериментальная вакцина против рака продемонстрировала высокую эффективность в ходе испытаний на лабораторных мышах. Ещё более радостной новостью для многих наверняка...

[Перевод] Ручной шифр LS47 Данный шифр является небольшим усовершенствованием шифра ElsieFour, который разработал Алан Камински (Alan Kaminsky) [1]. В этом варианте используются 7x7 символов вместо оригинальных 6x6, которых едва-едва хватает даже на латинский алфавит. Дополнительно описан простой алго...

В сети 4G австралийского оператора Telstra смартфон Galaxy S9 продемонстрировал рекордную скорость передачи данных более 1 Гбит/с Австралийский телекоммуникационный оператор Telstra смог установить рекорд скорости передачи данных в сетях 4G, используя серийные смартфоны Galaxy S9. Отметим, в этих устройствах используется система-на-чипе Snapdragon 845 с гигабитным модемом Snapdragon X20, который и позв...

Apple запатентовала клавиатуру для MacBook с защитой от крошек и пыли Компания Apple запатентовала очередное изобретение, и в данном случае речь идет о чем-то вполне правдоподобном, что может найти применение в реальном продукте уже в этом году, в отличие от большинства патентов. Одной из часто упоминаемых пользователями ноутбуков ...

Microsoft придется переписать Skype из-за найденной уязвимости Компания Microsoft оказалась не в состоянии исправить уязвимость в Skype без масштабного переписывания кода приложения. Об этом рассказало издание ZDNet. Уязвимость в механизме обновлений Skype нашел исследователь безопасности Стефан Кантак (Stefan Kanthak) в сентябре ...

«МегаФон» ввел в эксплуатацию 21,8 тысяч базовых станций 4G По данным Роскомнадзора на конец 2017 года общее число базовых станций стандарта LTE в сети «МегаФона» составило 69,9 тысяч.

В Redstone 4 появится кнопка для удаления диагностических данных Вышедшая 7 февраля 2018 года сборка Windows 10 Redstone 4 c номером 17093 добавляет кнопку, которая позволяет пользователям удалять диагностические данные, собираемые Microsoft в рамках телеметрического процесса. Предыдущая тестовая сборка 17083 включала в...

Веб-приложения банков наиболее уязвимы Специалисты Positive Technologies подготовили статистику по уязвимостям веб-приложений, которые были исследованы в рамках работ по автоматизированному анализу защищенности с применением PT Application Inspector в 2017 году.Наибольшему риску, как и следовало ожидать, подверже...

Предварительный обзор Huawei Y9 (2018). Неплохое обновление В последнее время производители мобильных телефонов уже банально не знаю как им привлекать внимание пользователя. Сами подумайте — большинство интересных вариантов исполнения уже использовались раз сто, все варианты крутого дизайна рже пробовали и выпускали, нового железа не...

«Holey beep»: найдена критическая уязвимость в «бипере» Linux В модуле beep операционной системы Linux обнаружена уязвимость, позволяющая запускать побочные эффекты файлов и просматривать их типы, не имея на то соответствующих прав. Расскажем, в чем суть проблемы и как варианты её решения предложило ИТ-сообщество. Читать дальше →

Установлен новый рекорд по скорости передачи данных по оптоволокну Исследователи из исследовательского института NICT Network System и компании Fujikura Ltd, специалисты которой разработали новый тип трехмодового (трехканального) оптического волокна, провели эксперимент, во время которого была достигнута скорость передачи информации в 159 т...

Майнинг «по-честному» Размещая вредоносную рекламу (в том числе и на легитимных ресурсах), организаторы атаки перенаправляют пользователей на подконтрольные им сайты. В Malwarebytes обнаружили пять доменов, используемых злоумышленниками, при этом реальное число доменов может оказаться выше. Так и...

Apple Watch диагностируют аритмию с точностью 97% Пульсометр Apple Watch, благодаря усилиям разработчиков Cardiogram и исследователей Калифорнийского университета в Сан-Франциско превратившийся в полноценный диагностический инструмент, обрел новую способность. Недавно стало известно, что теперь он также может использовать...

Шифровальщик Scarabey использует протокол удаленного доступа Создатели шифровальщика Scarab выпустили новую версию зловреда, которая ориентирована исключительно на российские компании. Вымогатель второго поколения получил название Scarabey и применяется для целевых атак через протокол удаленного доступа (Remote Desktop Protocol, RDP)....

Учёные создали испаряющуюся электронику Группа инженеров из Корнеллского университета и компании Honeywell Aerospace продемонстрировала совершенно новый метод защиты личных данных при утере или краже устройства. Они создали новый тип электроники, [...]

Создана эффективная система зарядки аккумуляторных батарей при помощи луча лазерного света Исследователи из Вашингтонского университета разработали новую технологию, позволяющую произвести дистанционную зарядку аккумуляторной батареи смартфона или другого электронного устройства, находящегося в любом месте помещения, при помощи луча лазерного света. За счет ряда п...

На митапе в Перми научат собирать данные с сайтов 31 марта 2018 года Теплица социальных технологий проводит в Перми митап «Автоматический сбор данных в сети». На встречу приглашаются представители некоммерческих и общественных организаций, гражданские активисты, программисты и все желающие. НКО и гражданские активисты ...

Android P заблокирует приложениям доступ к камере и микрофону в фоне Как утверждает ресурс XDA Developers, следующая версия Android будет препятствовать доступу к камере устройства приложениям, если они не запущены в текущий момент. Упоминание об этой возможности разработчики обнаружили в Android Open Source Project (AOSP).  Сообщается, ...

Geekbench: чего ждать от Huawei P20 Одной утечкой о Huawei P20 стало больше. В базе данных Geekbench засветился телефон Huawei EML-L29. Это кодовое обозначение модели Huawei P20 (как предполагается). Тест позволяет ознакомиться с характеристиками. Huawei P20 сильно отличается от Huawei P20 Pro. Аппарат имеет 2...

Серьёзные уязвимости uTorrent уже исправлены Ранее мы писали о том, что один из сотрудников проекта Google Project Zero обнаружил в популярном торрент-клиенте uTorrent серьёзные уязвимости, которые долгое время оставались без внимания. Уязвимости позволяют злоумышленникам отслеживать историю загрузок, получать доступ к...

Хакеры майнили криптовалюту с помощью корпоративных ресурсов Tesla Несколько месяцев назад эксперты компании RedLock Cloud Security Intelligence обнаружили, что многие предприятия не закрывают доступ к консоли Kubernetes. Данная консоль используется для централизованного управления приложениями в облачных сервисах, таких как Amazon...

Случилась самая большая утечка данных в истории iO Анонимный пользователь загрузил на веб-сервис GitHub исходные данные iOS. Используя его, хакеры смогу сделать джейлбрейк и даже эмулировать операционку iPhone на других платформах: например, на Windows. Утекший код называется iBoot — это загрузчик iOS, который активирует ядр...

Новая статья: Обзор Synology RS818+ – NAS для дела Удобство эксплуатации и привычные возможности обычного NAS компании Synology в сочетании c серверным корпусом форм-фактора 1U и высокопроизводительной аппаратной составляющей делают четырёхдисковую модель Synology RS818+ весьма интересным современным решением для хр...

В Telegram обнаружили уязвимость, позволяющую хакерам майнить криптовалюту С помощью популярного мессенджера Telegram хакеры почти год имели возможность получить доступ к компьютерам пользователей, заражая ПК вредоносным программным обеспечением, способным скрыто добывать криптовалюту. О проблеме сообщила «Лаборатория Касперского», спец...

Ученые США изобрели дымовую гранату, блокирующую ИК-излучение Специалисты Соединенных Штатов разработали дымовую гранату, экранирующую ИК-излучение военной техники. Устройство способно сделать танки и другие боевые машины «невидимыми» для самонаводящихся ракет противника. Специалисты Химико-биологического центра армии Соединенных Штато...

Новый DDoS-рекорд продержался лишь пять дней: зафиксирована атака мощностью 1,7 Тб/сек На прошлой неделе на GitHub обрушилась DDoS-атака мощностью 1,35 Тб/сек. Но этот рекорд уже побит: ИБ-специалисты зафиксировали атаку мощностью 1,7 Тб/сек.

Новый IoT-ботнет атакует финансовые учреждения с января 2018 года Эксперты компании Recorded Future сообщили, что новый Mirai-ботнет IoTroop (он же Reaper) используется для атак на финансовые учреждения.

Серовская ГРЭС предложила продлить срок отопления поселка Энергетиков — до строительства новой котельной. Администрация думает Серовская ГРЭС ПАО «ОГК-2» озаботилась проблемами поставки горячей воды и отопления в поселки Энергетиков и Пристанционный. Напомним, что с 15 мая 2018 года — с окончанием отопительного сезона — Серовская ГРЭС, которая в данный момент отапливает и снабжает горячей водой дома...

Апгрейд хранимок Tarantool: «все своё ношу с собой!» В мире баз данных существует сложная проблема рефакторинга и апгрейда хранимых процедур. Проблема состоит в противоречии: С точки зрения эффективности работы с данными желательно максимум бизнес-логики реализовывать в хранимых процедурах. С точки зрения эффективности разра...

ASE и Qualcomm создадут в Бразилии СП для выпуска комплектующих для смартфонов Тайваньская компания Advanced Semiconductor Engineering Inc (ASE) и американская Qualcomm сообщили о создании в Бразилии совместного предприятия для производства высокоинтегрированных SiP-модулей. Производство будет развёрнуто в городе Сан-Паулу и начнёт работу в 20...

Интернет-разработчики повысили сетевую безопасность Некоммерческий консорциум разработчиков программного обеспечения для интернет-систем (Internet Systems Consortium, ISC) устранил две уязвимости протокола динамической настройки узла (Dynamic Host Configuration Protocol, DHCP), способные нарушить работу сетевых инфраструктур....

Предварительный обзор Corsair K63 Wireless. Это прорыв Буквально несколько недель назад мы говорили о том, что мембранные клавиатуры ушли далеко вперед в сравнении с механическими. У мембранных клавиатур есть защита от влаги, вы можете выливать на эти устройства стаканы воды, промывать под краном и клавиатура будет работать. У м...

Intel завершает выпуск заплаток для уязвимости Spectre Вскоре будет закрыт второй вариант этой атаки

Зафиксированы массированные DDoS-атаки на веб-ресурсы в России и Европе С 23 по 27 февраля 2018 года по всей Европе прокатилась волна memcache амплифицированных DDoS-атак. Техника такой атаки заключается в прослушивании злоумышленниками UDP-трафика при условии установки параметров memcache по умолчанию, то есть фактически используется UDP-флуд -...

Новая МРТ-технология позволяет получить снимки молекул с высочайшей разрешающей способностью Установки магнитно-резонансной томографии (МРТ) являются достаточно мощным инструментом, позволяющим медикам заглянуть внутрь человеческого тела и произвести диагностику различных заболеваний. Однако, группа исследователей из Канады и США продемонстрировала, что такая же сам...

Microsoft не может устранить критическую уязвимость Skype Исследователь в области безопасности Стефан Кантхак обнаружил, что установщик обновлений приложения Skype может быть использован злоумышленниками с помощью взлома DLL-файла, что позволяет подменить подлинную [...]

Cовременные Big Data решения: где они используются и что еще им по силам? Большие данные позволяют решать задачи из самых разных уголков мира IT: поисковые системы, машинный перевод, таргетированная реклама – их существование немыслимо без обработки тера- и петабайт данных. CHIP расскажет о перспективах использования «больших данных...

Cambridge Analytica отрицает получение данных 87 млн пользователей Facebook Cambridge Analytica опровергла информацию о получении доступа к данным 87 млн пользователей Facebook, которая содержалась в сообщении соцсети от 4 апреля. Компания заявила, что в рамках лицензионного соглашения получила от исследовательской компании Global Science Research, ...

Сеть Verge проведет хардфорк из-за «атаки 51%», спровоцированной багом в коде Вчера, 4 апреля, сеть криптовалюты Verge подверглась «атаке 51%», которая стала возможной из-за бага в коде. В частности, об этом сообщил один из завсегдатаев форума BitcoinTalk под псевдонимом ocminer: «В настоящее время происходит “атака 51%”, использующая баг в ретаргетин...

Rambus разработает прототип гибридной памяти для будущих центров обработки данных Компания Rambus объявила о сотрудничестве с IBM, направленном на разработку гибридных подсистем памяти. Рассчитывая решить одну из ключевых проблем производительности, Rambus Labs и IBM намерены оптимизировать использование DRAM и новых типов памяти для создания подсист...

Код ошибки 404 в Google Play: как исправить? Неприятный сюрприз преподнес владельцам Android-устройств февраль. С самого начала месяца многие из них столкнулись с проблемой при попытке скачать приложение из Google Play Маркета. Вместо ожидаемого процесса загрузки на экране появлялось следующее сообщение «Не удалось ска...

MSI GS65 Stealth Thin 8R — игровой ноутбук толщиной 17,7 мм со 144-герцовым экраном, GeForce GTX 1070 и шестиядерным процессором Компания MSI сегодня представила игровой ноутбук GS65 Stealth Thin 8RF. Новинку уже можно предзаказать на Amazon. Цены варьируются от 1800 до 3000 долларов в зависимости от конфигурации. Начнём с того, что будет у любой версии. Это дисплей IPS диагональю 15,6 дюйма раз...

Первые данные и "живые" фото смартфона LG G7 Компания LG провела на MWC 2018 небольшую презентацию, на которой продемонстрировала будущий флагман – G7.

В Казахстане запустят аналог системы ЭРА-ГЛОНАСС До 2018 года в дружественной России стране запустят систему ЭВАК. В след за российским прототипом ЭВАК призвана снизить смертность на дорогах. О запуске промышленной эксплуатации ЭВАК до конца этого года пишет «Интерфакс-Казахстан». По данным издания, на сегодня эту си...

DDoS с участием memcached: PoC-коды и противоядия За последнюю неделю на DDoS-фронте произошло неприятное событие, которого следовало ожидать. В открытом доступе появились первые PoC-коды, облегчающие проведение мощнейших атак с memcached-плечом. Один из этих инструментов, по свидетельству Bleeping Computer, представляет со...

Агрессивно настроенный человек не может помешать роботу SpotMini сделать свое дело Не так давно известная робототехническая компания Boston Dynamics продемонстрировала новый вариант робота SpotMini, который оснащен рукой-манипулятором с захватом на ее конце, при помощи которого он может выполнять различные действия, в том числе и открывать запертые двери. ...

Протонные батареи используют дешёвый углерод вместо лития Для любой индустрии, где используется возобновляемая энергия, большой проблемой является тот факт, что аккумуляторы в основном изготавливаются из литиевых элементов — довольно редкого и дорогостоящего металла. Вместо того, чтобы использовать другие металлы, учёные ищут ему з...

Уязвимость «нулевого дня» в Telegram использовалась для многоцелевых атак «Лаборатория Касперского» сообщает о том, что в популярном в России мессенджере Telegram довольно долго присутствовала так называемая уязвимость «нулевого дня» (0-day), которую злоумышленники использовали для осуществления многоцелевых атак. ...

Какими обновлениями может похвастаться Ulysses? (+розыгрыш лицензий) Обычно говорят, что писателю для творчества достаточно стопки бумаги и наточенного карандаша. Тем не менее, с появлением печатных машинок производительность тружеников беллетристики резко возросла. Текстовые процессоры также внесли свою весомую лепту. И, наконец, дело дошло...

Хакеры заразили майнером государственные сайты США и Великобритании Вслед за сайтами с большой посещаемостью и видеохостингом YouTube атакам «чёрных майнеров» подверглись сайты государственных органов США и Великобритании. Эксперт по кибербезопасности Скотт Хельме сообщает, что на данный момент в скрытую добычу криптовалюты вовле...

Свежие патчи закрывают бреши в ключевых продуктах SAP Компания SAP выпустила ежемесячный набор обновлений безопасности. В него вошло 11 патчей, которые затронули ключевые продукты поставщика ERP-решений. Вместе с внеплановыми апдейтами, которые увидели свет с момента публикации предыдущего комплекта, и связанными с починенными ...

Блокчейн применяют в мониторинге поставок кобальта На сегодня новая технология мониторинга поставок металла, используемого в производстве электромобилей и смартфонов, проходит в пилотном режиме. Однако в течение этого года планируется полноценный запуск блокчейна в этой сфере. Новый мониторинг поставок кобальта от шах...

Критическая уязвимость в Skype заставила Microsoft капитально переделать весь код ПО На этой неделе издание ZDNet опубликовало переписку с независимым экспертом по компьютерной безопасности Штефаном Кантаком. Исследователь рассказал о критической уязвимости в мессенджере софтверного гиганта, которая открывает широкие возможности злоумышленникам, позволяя пох...

Mail.Ru Cloud Solutions обновляет интерфейс для работы с виртуальными машинами В MCS полностью обновился интерфейс создания виртуальных машин и управления ими. Воспользовавшись мастером запуска виртуальных машин, пользователи могут в пару кликов совершать базовые операции: создавать виртуальные машины и подключаться к ним, а также останавливать и удаля...

Особенности использования CURA 3.2 для двухэкструдерной печати Двухэкструдерная печать это приоритетное направление современной 3дпечатной индустрии. Для реализации этого метода разработаны различные варианты экструдеров в комбинации с хотендами. Классический вариант для ортогонального принтера представляет собой поворачивающиеся каче...

Samsung патентует еще один вариант складного смартфона Компания Samsung подала еще один патент электронного устройства с гибким дисплеем. Показанные в нем эскизы очень похожи на те, что мы уже видели ранее. Кажется, Samsung все еще работает над этой концепцией дизайна. Патент описывает новый шарнир, который предотвращает деформа...

"Олимпийские" хакеры почти обманули экспертов по кибербезопасности Новый метод атрибуции вредоносного ПО позволил экспертам "Лаборатории Касперского" определить, что оставленные злоумышленниками метки были ложными и намеренно сбивали исследователей с верного следа.Напомним, что червь Olympic Destroyer смог на время парализовать...

Amazon запатентовал решение для рынка потоковых данных с использованием биткоина Amazon Technologies, подразделение ведущей компании в области электронной коммерции о облачных решений Amazon, получило патент на решение для рынка потоковых данных, позволяющее подписчикам получать данные криптовалютных транзакций в режиме реального времени. Об этом пишет C...

Атака SirenJack позволяет хакнуть сирены систем экстренного оповещения Специалисты компании Bastille Networks выявили уязвимость в системах экстренного оповещения компании ATI Systems. Как оказалось, передать ложный сигнал сиренам тревоги может любой желающий.

Microsoft пока не решила проблему с безопасностью в Skype Исследователь безопасности Штефан Кантак (Stefan Kanthak) обнаружил серьезную брешь в Skype, связанную с модулем обновления, еще в сентябре прошлого года. Однако, как сообщает издание ZDNet, разработчики не могут выпустить хотфикс, не переписав при этом существенную часть ко...

Заплатка Windows 7 против Meltdown открывает опасную уязвимость Январские и февральские исправления Microsoft остановили ошибку Meltdown, которая позволяла с помощью изощрённых методов получать пароли из защищённой памяти. Однако исследователь безопасности Ульф Фриск (Ulf Frisk) обнаружил, что исправления открыли гораздо худшую ...

Обнаружены новые способы атак MeltdownPrime и SpectrePrime, но переживать за безопасность не стоит Уязвимости Meltdown и Spectre в современных процессорах, о которых стало известно в начале прошлого месяца уже доставили Intel и множеству других компаний массу различных проблем. Между тем, группа исследователей из Принстонского университета и компании NVIDIA рассказали о н...

Какие виды шпаклевки бывают? На сегодняшний день на рынке продается множество различных видов шпаклевки. К сожалению, ни многие умеют ее выбирать и покупают ее исключительно ориентируясь на стоимость, либо на имя производителя. К примеру, увидели марку knauf и приобретают шпаклевку, затем удивляются, по...

Новые уязвимости 4G LTE: массовая рассылка сообщений, имперсонификация абонентских устройств и другие Сетевая архитектура LTE На прошедшей конференции по безопасности сетей и распределённых систем в Сан-Диего NDSS 2018 было немало интересного, но самое большое внимание привлёк доклад американских исследователей из Университета Айовы и Университета Пердью по уязвимостям в с...

В роутерах Netgear устранен обход аутентификации Компания Netgear пропатчила более двадцати моделей роутеров, устранив несколько уязвимостей, обнаруженных в прошлом году Мартином Рахмановым (Martin Rakhmanov) из Trustwave. Три из этих брешей оценены как очень опасные и получили по 8,4 балла по шкале CVSS. Одна опасная уязв...

Применение методологии OWASP Mobile TOP 10 для тестирования Android приложений Согласно BetaNews, из 30 лучших приложений с более чем 500 000 установок 94% содержат по меньшей мере три уязвимости среднего риска, а 77% содержат хотя бы две уязвимости с высоким уровнем риска. Из 30 приложений 17% были уязвимы для атак MITM, подвергая все данные перехвату...

Облачные серверы компании Tesla использовались для майнинга криптовалюты Эксперты RedLock обнаружили, что облачная AWS-инфраструктура компании Tesla использовалась злоумышленниками для майнинга криптовалюты Monero. Неизвестные сумели проникнуть в облако компании, обнаружив учетные данные в консоли Kubernetes.

Авторизацию в macOS можно обойти с помощью Chrome RDP Некорректная работа утилиты удаленного доступа для браузера Chrome угрожает безопасности компьютеров под управлением macOS. Баг позволяет получить права текущего пользователя устройства без ввода логина и пароля. Для эксплуатации уязвимости нужен ряд определенных условий. Ch...

Баги в процессорах AMD не затронут большинство пользователей Уязвимости в новых процессорах AMD существуют, но особой угрозы собой не представляют. Так считает Дэн Гуидо (Dan Guido), глава исследовательской компании Trail of Bits, который ознакомился с техническими деталями скандального отчета CTS Labs. По словам эксперта, эксплуатаци...

BullGuard Antivirus (2018): не без проблем Веб-сайт BullGuard Antivirus объявил о создании нового «движка» для борьбы с вредоносными программами, но... Веб-сайт BullGuard Antivirus объявил о создании нового «движка» для борьбы с вредоносными программами, но мы не увидели его при испытаниях. BullGuard Antivirus не смо...

RCE в Exim вновь угрожает сотням тысяч серверов Новая опасная уязвимость в MTA-агенте Exim была закрыта в начале февраля, однако, по оценке автора находки, в зоне риска все еще находятся не менее 400 тыс. почтовых серверов. Из-за широкого распространения этого продукта — а его используют более половины почтовиков в Интерн...

Приложение Chatwatch следило за пользователями WhatsApp, но недолго Скандал с утечкой личных данных пользователей Facebook может получить новый виток, утянув за собой WhatsApp. Как выяснили разработчики студии DPO, популярный мессенджер также имеет «ниточки», потянув за которые можно получить актуальную информацию об активности других поль...

Adobe залатала Flash, Connect и Dreamweaver Мартовский набор патчей от Adobe оказался довольно скромным: разработчик совокупно закрыл лишь пять уязвимостей: две в Flash Player, еще две в ПО для веб-конференций Adobe Connect и одну в визуальном HTML-редакторе Dreamweaver. Бреши во Flash (CVE-2018-4919 и CVE-2018-4920) ...

Скриптовый майнер Monero можно внедрить даже в документ Word Майнинговые Java-скрипты для добычи Monero могут выполняться внутри документов Word. Это стало возможно благодаря новой функции, появившейся в последних версиях продуктов Microsoft Office. Она позволяет добавлять в текст видео при помощи кода вставки iframe. Сам файл при это...

Обзор AeroCool Verkho 4 Lite. Недорогой кулер с подсветкой Весной текущего года компания Aerocool выпустила обновление своей линейки систем охлаждения процессора. Вышло сразу три модели: Verkho Plus, Verkho I и Verkho 4 Lite. Как и уже ранее доступные модели, новинки относятся к недорогому сегменту. У нас появилась возможность изучи...

Немецкие инженеры впервые напечатали на 3D-принтере электродвигатель Немецкие исследователи продемонстрировали первый в мире электромотор, полностью изготовленный на 3D-принтере. Как считают разработчики, использованные в процессе 3D-печати керамические материалы позволят значительно расширить диапазон рабочих температур.Подробнее...

BlackTDS: новый канал распространения вредоносного ПО Исследователи из Proofpoint обнаружили в дарквебе объявления об аренде системы распределения трафика (Traffic Distribution System, TDS), которая помогает без больших затрат разворачивать эксплойт-паки и вредоносные программы. Сотрудники компании назвали свою находку BlackTDS...

Исследователи из MIT создали электрогенератор, использующий изменения температуры окружающей среды Исследователи из массачусетского технологического института (MIT) разработали новый генератор электрической энергии, который они называют «тепловым резонатором». Он позволяет получать электричество за счет изменения температуры окружающей среды. Конструкция генератора в...

PhotoFast объявлет о полной совместимости своих новых устройств с iPhone X Компания PhotoFast представляет новые устройства для Компания PhotoFast, производитель мирового уровня устройств и аксессуаров iOS премиум-класса, базирующаяся в Тайване, объявила о совместимости своих новых устройств с iPhone X. Катридер SD CR-8700 Plus, картридер microS...

Более 300 операторов связи перешли на новый механизм получения выгрузки из Единого реестра запрещенной информации Так, с момента начала данных работ в конце 2017 года новый механизм внедрен и применяется на сетях более 300 крупных и магистральных операторов связи. На сетях еще 123 операторов проходит тестовая эксплуатация.Одним из главных преимуществ нового механизма является формирован...

Следующий Nissan Z может быть разработан с Mercedes-Benz Не секрет, что компания Toyota разрабатывала новый спорткар Toyota Supra в сотрудничестве с инженерами из BMW, что стало полезным для обоих компаний. Сообщается, что компания Nissan планирует поступить схожим образом и разработать новый суперкар линейки Z в сотрудничестве с...

Искусственные мышцы для сверхчеловека Искусственные мышцы давно превзошли силу естественных аналогов. Новый продукт предлагает новые возможности. Исследователи факультета механики и инженерии в Университете штата Иллинойс разработали искусственную мышцу из углеродного волокна и резины, которая может поднять бо...

Siemens пропатчила TeleControl Server Basic Американская Группа быстрого реагирования на киберинциденты в сфере управления производственными процессами (ICS-CERT) выпустила информационный бюллетень, посвященный новым брешам в ПО TeleControl Server Basic производства Siemens. Эксплойт самой серьезной из этих уязвимосте...

Новый IoT-бот использует сразу два эксплойта Специалисты из NewSky Security обнаружили новый ботнет, названный DoubleDoor. Он захватывает управление устройствами ZyXEL при помощи сразу двух уязвимостей. Это первая известная IoT-сеть, использующая комбинацию брешей, — ранее в несколько этапов совершались только Windows-...

[recovery mode] Интеграция 3CX с собственной CRM-системой: генератор шаблонов CRM Начиная с v15.5 SP2 в АТС 3CX появился механизм серверной CRM интеграции. Он позволяет передать входящий Caller ID в CRM-систему и найти в ней соответствующую запись о клиенте. При этом 3CX получает имя и фамилию клиента из CRM, добавляет их в корпоративную адресную книгу АТ...

Производитель роутеров закрыл опасную уязвимость в прошивке Латвийская компания MikroTik выпустила новый релиз операционной системы RouterOS, в котором устранила серьезную ошибку безопасности. Вендора известили о проблеме еще в феврале, но пользователи об этом узнали только сейчас. Брешь была найдена в программном обеспечении коммуни...

Сказки о безопасности: Личная безопасность на поверку — 4 После успешной атаки на персональные данные г-на Грина было решено продолжить проверку того, насколько …

Ловко замаскированный зловред для CMS-платформ Исследователи в области безопасности предупреждают администраторов сайтов, работающих на базе CMS-платформ WordPress и Joomla, о появлении нового вредоносного ПО, маскирующегося под нормальные файлы ionCube. Киберпреступники используют зловред, названный ionCube Malware, для...

Откуда быстро взять деньги - кредит или ломбард? Ни для кого не является секретом, что доходы снижаются уже не первый год и многие если не теряют работу, так их переводят на сокращенный график работы, что приводит к снижению уровня доходов ниже прожиточного миниму. В подобной ситуации всегда возникает необходимость срочно ...

«Ростех» создал умную систему мониторинга энергоснабжения для объектов ЧМ-2018 Госкорпорация «Ростех» создала умную систему мониторинга энергоснабжения для объектов Чемпионата мира по футболу FIFA 2018. Прототип системы разработал и протестировал концерн «Автоматика», входящий в «Ростех». Проект реализуется в рамках соглашения между заказчиком систе...

Пропатчить мозг стволовыми клетками? Следствие инсульта – травма мозга. Но теперь её можно залатать изнутри. Новое лечение инсульта Исследователи из Университета Джорджии разработали новую технологию лечения стволовыми клетками для людей, переживших инсульт. При тестировании на животных моделях было обнаружено...

Обзор сервиса nCrawler: целевая аудитория, выгода использования   Сервис nCrawler представляет сгенерированные по выгодным ценам товары. Сайт сравнения цен может представлять интерес для маркетологов и аналитиков для быстрого получения аналитических справок, для собственников компаний для установления конкурентной стоимости на това...

Android-приложение поверх других приложений В 2013-году Facebook выпустил функцию Chat Heads для своего мессенджера, который позволяет вести переписку, не открывая сам мессенджер путем нажатия на маленькое круглое окошко, которое всегда висит на дисплее даже поверх других приложений: Facebook одним из первых продемо...

Обеспечение защиты ЦОД с помощью ИБП В далеком прошлом, когда использовались первые модели компьютерных машин, которые в то время считались предметом роскоши, часть ручной работы удалось автоматизировать, но несмотря на это при разнообразных сбоях присутствовала вероятность возвращения к исходному способу решен...

[Из песочницы] Обзор кейсов интересных внедрений Big Data в компаниях финансового сектора Кейсы практического применения Больших данных в компаниях финансового сектора Зачем эта статья? В данном обзоре рассматриваются случаи внедрения и применения Больших данных в реальной жизни на примере «живых» проектов. По некоторым, особенно интересным, во всех смыслах, кей...

В сервисах дилеров Volvo произошел сбой из-за блокировки Telegram Российские дилеры Volvo разбираются со сбоями в работе сервисного программного обеспечения в связи с попытками Роскомнадзора заблокировать мессенджер Telegram. Проблема имела место 17 апреля в нескольких городах страны. Дилеры рассказали, что IP-адрес, через который сервис...

Яндекс запустил в Погоде карту для аллергиков Команда Яндекс.Погоды объявила о запуске новой возможности сервиса. В веб-версии Яндекс.Погоды для компьютеров и мобильных устройств появилась карта, которая наглядно показывает концентрацию пыльцы в воздухе. С её помощью люди могут узнать, где, когда и насколько...

В Symantec рассказали о вирусе, перехватывающем звонки в банки Речь идет о новой версии зловреда Fakebank, которая может перехватывать звонки пользователя зараженного устройства в банк и перенаправлять их на номер зломушленников, что позволяет хакерам получать данные для кражи средств с банковского счета жертвы.

Google раскрыл информацию об уязвимости в Windows 10 S Команда Google Project Zero занимается поиском уязвимостей как в продуктах компании Google, так и в продуктах, разрабатываемых другими компаниями. Информация об обнаруженных недостатках передаётся разработчикам, у которых есть 90 дней для устранения проблемы. Если исправлен...

Fraunhofer IGD разрабатывают автономную систему 3D-сканирования Раритетные автомобили – особый тип транспортных средств, который радует своих владельцев не столько показателями скорости и маневренности, сколько своим внешним видом. Ощущение того, что вы за рулем старинного авто, дорогого стоит. Новинки в области трехмерного сканирования...

Forbes: возможно, спецслужбы теперь могут взломать любой iPhone Израильская компания Cellebrite, которая помогала ФБР взломать iPhone террориста, утверждает, что нашла способ разблокировать любой смартфон под управлением iOS 11. Фирма пока не сделала публичного заявления, но, по словам анонимных источников Forbes, последние неск...

Проблемы с аккумуляторами в ноутбуках Lenovo и Fujitsu Флагманский ноутбук Lenovo ThinkPad X1 Carbon пятой генерации имеет плохо закрученный винт в области батареи, который может повредить последнюю, вызвав, как следствие, перегрев. Согласно данным на 31 января, уже есть три официально подтвержденных заявлени...

Роскомнадзор отрицает проблему с Google-капчей Специалистами Роскомнадзора проверена информация о том, что в рамках мер по ограничению на территории России к мессенджеру Telеgram якобы оказались под блокировкой ресурсы Googlе, отвечающие за работу системы проверки "Вы не робот?" (Captcha).Установлено, что данна...

Эксплойт для Drupalgeddon 2 загружен на IoT-ботнет Операторы ботнета, составленного из серверов и смарт-устройств, добавили в его арсенал эксплойт для недавно опубликованной уязвимости удаленного выполнения кода в CMS-системе Drupal. Заплатки для этой весьма опасной бреши, прозванной Drupalgeddon 2, были выпущены в конце мар...

В этом году Intel выпустит процессоры с защитой от Spectre Проблема с уязвимостями Meltdown и Spectre оказалась намного серьёзнее, когда стало известно, что она не может быть полностью исправлена с помощью программных патчей. В компании Intel заявили, что работают над аппаратными исправлениями, и новые процессоры будут включать защи...

Galaxy S9 сможет измерять артериальное давление и выявлять стресс Galaxy S9 и S9+ с помощью штатного пульсометра смогут измерять артериальное давление пользователей. Для этого производитель устанавливает на смартфоны экспериментальное приложение My BP Lab, созданное специалистами Samsung Electronics при содействии исследователей Калифорни...

Spectre, Meltdown, далее...? Начало года ознаменовалось обнародованием информации о проблемах с безопасностью. Уязвимости Meltdown и Spectre присутствуют в устройствах с процессорами Intel (в том числе — в продуктах Apple, традиционно считающихся «почти неуязвимыми»), A...

Ученые научились находить ботов в социальных сетях Международная команда исследователей из университетов Израиля и США разработала оригинальный алгоритм, помогающий выявлять фальшивые аккаунты в социальных сетях. Новый метод основан на анализе пользовательских связей и позволяет с высокой точностью определять профили, за кот...

Hacking Team снова в деле: ESET обнаружила новые образцы шпионского ПО компании С момента основания в 2003 году итальянский разработчик программного обеспечения для кибершпионажа Hacking Team приобрел известность, продавая свои продукты правительствам и спецслужбам во всем мире. Возможности флагмана компании – Remote Control System (RCS) – включают извл...

Твердотельные накопители Bitmicro E-Disk Altima II и Ace Drive II предназначены для промышленной электроники Компания Bitmicro объявила о начале поставок твердотельных накопителей серии E-Disk Altima II и Ace Drive II. Эти SSD ориентированы на использование в промышленной электронике. Производитель уточняет, что фактически поставки начались еще в конце прошлого года, но первые...

Искусственный интеллект учится ловить людей Если вы законопослушный гражданин – бояться нечего. Если браконьер – вам не уйти от возмездия. Обычно браконьеры охотятся ночью, поэтому для их обнаружения используются инфракрасные камеры. Проблема в том, что как браконьеры, так и животные выделяют тепло. Поэтому разница м...

Зачем выставлять в Интернет интерфейс управления или атака на Cisco Smart Install Недавно Cisco узнала о некоторых хакерских группировках, которые выбрали своими мишенями коммутаторы Cisco, используя при этом проблему неправильного использования протокола в Cisco Smart Install Client. Несколько инцидентов в разных странах, в том числе некоторые из которых...

Что такое Launcher 3, и откуда берется «Ошибка Launcher» Launcher 3 - пользовательская оболочка, которая довольно часто встречается на Android-устройствах. У ряда моделей смартфонов китайского производства она используется в качестве стандартной и является предустановленной. Некоторые пользователи устанавливают Launcher 3 для Andr...

Цены на новые CPU Intel окажутся чуть меньшими, чем считалось ранее Источник сообщает, что на сайте магазина Newegg появилась возможность оформить заказ на пока ещё неанонсированные процессоры Intel. Правда, на данный момент соответствующих CPU на сайте не наблюдается. Возможно, эти страницы уже были удалены. Как бы там ни было, утечка...

Intel разрешит антивирусам использовать GPU Intel планирует предоставить антивирусным программам возможность использовать встроенный графический процессор для сканирования вирусных угроз и для предотвращения вирусных атак. В результате такого решения, производительность и время автономной работы ПК, и прочих устройств...

Tesla отзывает более 123 тыс. электромобилей Tesla Model S, акции компании упали примерно на 25% Компания Tesla в данный момент пытается нарастить темпы производства электромобилей Tesla Model 3, чтобы справиться с большим уровнем заказов. Одновременно с этим Tesla объявила о начале отзывной кампании, под действие которой подпадают более 123 тыс. электромобилей Te...

Новое обновление MacOS вызывает сбои в работе мониторов Последняя версия операционной системы macOS High Sierra 10.13.4, выпущенная 29 марта, вызывает проблемы в работе ряда внешних подключенных дисплеев. Об этом сообщили клиенты четырех популярных поставщиков приложений и драйверов. Проблема затронула продукты DisplayLink, Duet ...

За полгода хакеры получили с помощью троянцев-майнеров несколько миллионов долларов По статистике "Лаборатории Касперского", в 2017 году 2,7 миллиона пользователей подверглись атакам майнеров. Это почти на 50% больше, чем в 2016 (1,9 миллиона). Они могли стать жертвами рекламного и пиратского программного обеспечения, контрафактных игр - всё это и...

Живые фото новой беспроводной зарядки Samsung EP-N5100 для смартфона Galaxy S9 В сети появились живые фотографии нового беспроводного зарядного устройства от Samsung модели EP-N5100. На фото мы можем видеть розничную коробку продукта, а также само устройство в двух цветовых вариантах: черный и белый. Зарядка имеет округлый форм-фактор с решеткой вентил...

Хакеры украли данные казино через термостат в аквариуме На лондонской встрече WSJ CEO Council Conference гендиректор Darktrace Николь Иган (Nicole Eagan) дала интервью журналистам, в котором описала интересный случай о хакерской атаке на казино. Основной темой интервью являлась безопасность устройств Интернета вещей (Int...

iPhone X может получить новый цветовой вариант Еще задолго до выхода iPhone X блогеры неоднократно предсказывали, что смартфон будет выпущен в цветовом варианте под названием Blush Gold. Хотя в прошлом году эти слухи не подтвердились, в этом году ...

[Из песочницы] Как ZFS хранит данные Zfs является достаточно популярной файловой системой для долговременного хранения данных. Кроме того она обеспечивает целостность записанных данных, сохраняя вместе с данными и их контрольные суммы. Механизм контрольных сумм позволяет выявить, и при наличии избыточности восс...

Тренируйте интуицию вместе с онлайн игровыми симуляторами Прийти к денежному успеху на сегодняшний день проще, чем когда-либо. Совсем не значит это, что деньги даются легко всем и каждому, кто их желает. Однако те, кто готов бороться за них, в конечном счёте, получают желаемое. На сегодняшний день гораздо больше возможностей, котор...

Опубликованы характеристики однокристальной системы Qualcomm Snapdragon 670 Флагманская SoC Qualcomm среднего уровня, Snapdragon 660, пока не получила такого же распространения, как многократно растиражированная Snapdragon 625, однако в компании уже готовят ей замену в лице Snapdragon 670. Как отмечает сетевой информатор Роланд Квандт (Roland Q...

Новый DDoS-бот не желает исполняться в песочнице Исследователи из Radware проанализировали образцы DDoS-бота DarkSky, атаки которого они наблюдают с мая прошлого года. Как стало известно SC Magazine UK, новая вредоносная программа способна определять запуск на виртуальной машине и при положительном результате приостанавлив...

Apple Watch Series 3 принесли Apple новый рекорд продаж Apple похвасталась новыми достижениями на рынке носимых устройств. По данным компании в первом квартале 2018 года Apple Watch Series 3 продемонстрировали намного лучшие показатели продаж, чем смарт-часы предыдущего поколения. Число проданных моделей Series 3 в два раза...

Миллионы приложений подвергают риску персональные данные пользователей из-за стороннего кода Исследователи «Лаборатории Касперского» проанализировали несколько популярных приложений для Android и обнаружили, что …

Криптоджекеры вновь атакуют уязвимые серверы Исследователи рапортуют о новых атаках, нацеленных на установку программ-майнеров посредством эксплуатации уязвимостей. Авторы одной текущей киберкампании избрали мишенями серверы Redis и Windows, другой — Apache Solr. Активность злоумышленников, атакующих сразу и серверы ба...

Применение нанопроводников позволило увеличить эффективность микромасштабного ядерного синтеза Исследователи из университета Колорадо (Colorado State University, CSU) установили новый рекорд в области эффективности ядерного синтеза, реализованного на микромасштабном уровне. Используя импульсы сверхскоростного мощного лазера, исследователи инициировали реакции ядерного...

Исследование кибератак 2017 года: 47% атак направлены на инфраструктуру компаний Согласно собранной экспертами Positive Technologies статистике, самыми частыми объектами атак в 2017 году стали инфраструктура и веб-ресурсы компаний, а среди главных трендов года специалисты называют трояны-шифровальщики, развитие рынка киберуслуг, атаки на банки, криптов...

Модульный динамик Moto Stereo Speaker для смартфонов Moto Z поступил в продажу Motorola продолжает расширять ассортимент фирменных аксессуаров модульного исполнения, предназначенных для смартфонов Moto Z. Очередной новинкой из серии Moto Mods оказался подключаемый динамик Moto Stereo Speaker — бюджетный спос...

«Безопасность как услуга» растет колоссальными темпами, обгоняя «обычное» ПО и «железо» Такие данные приводит CNews со ссылкой на исследование, проведенное компанией Canalys.Траты на SaaS растут быстрее, чем траты на традиционное защитное ПО и аппаратуру - эти сегменты продемонстрировали годовой рост на 5% и 10% соответственно, в совокупности достигнув $27 млрд...

Google раскрыла информацию об уязвимости Microsoft Edge Команда Google Project Zero занимается исследованием вопросов безопасности различного программного обеспечения, выпускаемого как непосредственно Google, так и другим компаниями. И, как вы уже поняли из заголовка, в центре внимания вновь Microsoft Edge, установленный в Windo...

Intel многократно поднимает премии за найденные в продуктах уязвимости Из двух найденных в архитектуре процессоров уязвимостей Meltdown и Spectre первая, на первый взгляд, более опасная, поскольку относительно легко может быть реализована на практике. На самом деле, второй тип атаки может оказаться большим злом, так как атак по побочны...

Caviar запускает iPhone X с «ультиматумом» Путина Российский производитель люксовых смартфонов Caviar, известный своими экстравагантными версиями iPhone, представила новую модификацию нового флагманского смартфона Apple. Новый вариант iPhone X с названием Putin Ultimatum создан по мотивам недавнего послания Владимира Путина...

Почти треть компаний готова поддерживать работу более 100 тысяч IoT-устройств Согласно данным нового исследования, почти треть организаций (31%) считают, что они могут обрабатывать данные со 100 тыс. подключенных устройств. Отчет опубликован компанией IoT World, исследователи которой рассказали об отношении руководства высшего звена ко внедрению те...

Cambridge Analytica работала над цифровой валютой До того, как появилась новость о том, что Cambridge Analytica ненадлежащим образом получила миллионы данных пользователей Facebook, она работала над цифровой валютой. И, что интересно, криптовалюта, по-видимому, будет продаваться как способ финансирования системы, с помощью ...

Создан первый работоспособный прототип перезаряжаемой "протонной батареи" Исследователи из университета RMIT, Мельбурн, Австралия, разработали и изготовили первый работоспособный образец перезаряжаемой "протонной батареи", которая, в перспективе, сможет выступить в качестве источника энергии для электрических автомобилей, домашних хозяйств и элект...

Индийская биткоин-биржа Coinsecure объявила о хищении $3,5 млн CEO индийской криптовалютной биржи Coinsecure Мохит Калра обвинил главу отдела безопасности своей компании в хищении 438 BTC (почти $3,5 млн). Об этом сообщается на сайте торговой площадки. Информация об инциденте уже направлена в полицию Нью-Дели. «Наша система никогда не п...

Более 30 крупнейших IT-компаний подпишут «цифровую женевскую конвенцию» Издание The New York Times сообщает, что более 30 технологических компаний, включая Facebook и Microsoft, планируют огласить заявление, согласно которому они публично откажутся принимать участие в кибератаках, организованных правительством какой бы то ни было страны. Речь...

PoC-атаки на текстовые редакторы через плагины Аналитическая компания SafeBreach предупреждает, что наличие ошибок в популярных расширяемых текстовых редакторах позволяет повысить привилегии в целевой системе, используя плагины. Неадекватное разделение обычного и привилегированного режимов загрузки плагинов, а также отсу...

В промышленных модемах Moxa найдены серьезные уязвимости Эксперты в сфере информационной безопасности рассказали об уязвимостях, найденных в прошивке одного из устройств тайваньской компании Moxa — промышленном модеме OnCell G3100-HSPA. Ошибки обнаружили специалисты «Лаборатории Касперского», самая серьезная из них имеет...

«Яндекс» найдет майнеров Как сообщает "КоммерсантЪ" со ссылкой на источник в "Яндексе", "Яндекс.Браузер" начал автоматически находить и блокировать майнинговые скрипты, которые встраиваются в сайты и позволяют тайно использовать вычислительные ресурсы посетителей для до...

Как дышит планета Пластик остаётся проблемой для экологии. Но ему далеко до CO2. Ученые из Китайской академии наук собрали глобальную карту выбросов углекислого газа. Материал основан на данных китайского спутника TanSat. Помимо количественных данных, спутник также измеряет «потоки углекисл...

Фотографии Скарлетт Йоханссон используются для атак на PostgreSQL и распространения майнера Специалисты компании Imperva обнаружили, что преступники используют фото актрисы Скарлетт Йоханссон для атак на серверы PostgreSQL.

AMD Ryzen 5 2600X и Ryzen 7 2700X продемонстрировали свою мощь в Geekbench В базе данных популярного бенчмарка Geekbench появилась информация о ещё не вышедших настольных процессорах AMD Ryzen 5 2600X и Ryzen 7 2700X. Оба чипа относятся ко второму поколению Ryzen и построены [...]

Анонсирована Dragon Ball Legends с PvP по всему миру На конференции GDC 2018 разработчики из компании Bandai Namco Entertainment продемонстрировали работу своего нового проекта Dragon Ball Legends. Игра представляет из себя файтинг с упором на мультиплеерные сражения между игроками со всего мира. Создатели продукта рассказали,...

Облачные приложения — новый вектор вредоносных атак Исследователи из калифорнийской компании Bitglass, предоставляющей услуги по защите доступа к облачным средам, обнаружили, что в арсенале 44% бизнес-структур имеется как минимум одна зараженная программа, ориентированная на выполнение в облаке. В среднем та или иная форма вр...

Двигатели внутреннего сгорания станут дешевле и экологичнее Учёные из Университета Уотерлу (Онтарио, Канада) разработали двигатель внутреннего сгорания с переработанной системой открытия и закрытия клапанов, превосходящий современные аналоги в расходе топлива и экологичности более чем на 10%. Изобретение, появившееся в результате 10 ...

Intel привнесёт 5G-связь в ноутбуки в 2019 году Корпорация Intel в преддверии выставки Mobile World Congress (MWC) 2018 рассказала о планах по выводу на рынок портативных компьютеров с поддержкой мобильной связи пятого поколения (5G). В создании ноутбуков и гибридных гаджетов с поддержкой 5G, как сообщается, прим...

Уязвимость ядра IE стала мишенью APT-атак Китайские ИБ-эксперты из компании Qihoo 360 сообщили о продолжительных атаках повышенной сложности (APT), использующих 0-day уязвимость в ряде продуктов Microsoft. Под угрозой находятся последние версии Internet Explorer и работающие на его ядре приложения. Особенностью APT-...

SOC – это люди. Качаем экспу или как стать аналитиком 20 уровня В предыдущей статье речь шла о поиске и обучении инженеров для первой линии центра мониторинга и реагирования на кибератаки. Сегодня мы поговорим о поиске и подготовке кадров для второй линии — аналитиков, которые занимаются расследованием нетиповых инцидентов и работой с к...

Авторы memcached-атак решили подзаработать В некоторых UDP-пакетах, составляющих часть DDoS-потока, создаваемого с помощью неправильно сконфигурированных серверов memcached, эксперты Akamai Technologies обнаружили вымогательское послание. Злоумышленники предлагают перевести 50 XMR (около 17 тыс. в долларовом эквивале...

Зловреды, атакующие Spectre и Meltdown, уже в пути Исследователи из AV-TEST собрали около 140 образцов вредоносного ПО, нацеленных на эксплойт уязвимостей Spectre и Meltdown. Как показал анализ, большинство из них основаны на опубликованных PoC-кодах и, скорее всего, являются творением экспериментаторов, проверяющих их на &#...

Вымогательские атаки на роботов чреваты большими потерями Уязвимость в роботах NAO и Pepper производства компании SoftBank Robotics способна привести к атакам программ-вымогателей, которые недешево обойдутся владельцам. Зараженные роботы могут перестать работать, обругать клиентов и даже прибегнуть к насилию. Об этой бреши рассказа...

Исследователи смогли реализовать обратную связь между протезами и мозгом Уже некоторое время имеется возможность контролировать рабу бионических протезов при помощи мозговых импульсов. Но подобные системы не обеспечивают эффекта кинетической обратной связи или импульсов нервной системы, которые дают конечностям ощущение присутствия. Потому владел...

«Началась эра терабитных DDoS-атак»: Arbor Networks зафиксировала самую мощную в истории DDoS-атаку с Memcached-усилением интенсивностью 1,7 Тбит/с Компания Arbor Networks, которая совместно с Google поддерживает интерактивную карту DDoS-атак, сообщила о выявлении «крупнейшей в истории» DDoS-атаки интенсивностью 1,7 терабит в секунду. Примечательно, что незадолго до этого компания Akamai зафиксировала DDoS-атаку на GitH...

Конвертация React в Angular с использованием универсального абстрактного дерева. Proof of Concept Вступление Доброго времени суток, меня зовут Владимир Миленко, я Frontend-разработчик в компании Lightspeed, и сегодня мы поговорим о проблеме отсутствия компонентов в том или ином фреймворке и попытках автоматически конвертировать их. Предыстория Исторически сложилось, что...

Big data Vodafone лягут в основу новой транспортной системы Львова Аналитические данные Vodafone будут использоваться для улучшения инфраструктуры Львова.

Patriot Memory готовит SSD Viper на базе контроллера Phison E12 Контроллеры Phison часто применяется в твердотельных накопителях начального уровня, но это вовсе не значит, что у компании нет решений для высокоскоростных SSD. Так, в сентябре прошлого года Phison представила контроллер E12 для SSD с интерфейсом PCIe x4, а сейчас источ...

Обзор THERMALTAKE FLOE RIING RGB 360 TT PREMIUM EDITION Флагманские процессоры AMD и INTEL требуют от владельца наличие эффективного отвода тепла. Выбор стоит между супербашнями или системами водяного охлаждения. Первые дешевле, но отнимают много сводного места вокруг околосокетного пространства и могут создавать проблемы с устан...

[Перевод] Новое API React: Suspense (ру субтитры, с выступления Дэна на JS Conf) Дэн Абрамов рассказывает о "будущем" API — Suspense. По ходу презентации он описывает две проблемы: проблема производительности устройства пользователя; проблема его "коннекта" (скорости и стабильности соединения); которые позволяет решить новое API. P.S. Видео под катом,...

Прессуем WordPress. Как работает новый метод «класть» сайты на WordPress В WordPress, самой популярной CMS в мире, была найдена ошибка, которая позволяет вызывать отказ в обслуживании сайта, то есть DoS. Успешную эксплуатацию с легкостью возможно провести удаленно, и для этого не нужно обладать никакими правами в системе.

Проект недели: AlterEgo — гаджет для управления смартфоном и компьютером силой мысли Группа исследователей из Массачусетского технологического института разработали устройство AlterEgo, которое может распознавать слова, не произнесенные вслух. Теоретически этот гаджет способен полностью изменить способ взаимодействия с любой электроникой, позволяя давать ком...

Ошибка в SPI Flash угрожает потерей данных BIOS Инженеры Intel пропатчили серьезную уязвимость в конфигурации микросхемы SPI Flash. Брешь в реализации алгоритмов чипа позволяла злоумышленнику блокировать процесс обновления BIOS или UEFI либо частично повреждать или удалять прошивку. Под угрозой оказался широкий ряд устрой...

В популярной программе управления сетью обнаружены уязвимости "Использование уязвимой версии WhatsUp Gold в промышленном предприятии может привести к киберинцидентам, в том числе к нарушению производственного процесса, - говорит руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров....

Ижевский завод нефтяного машиностроения Человечество шагнуло далеко вперёд в науке и технике. Каждый день разрабатываются какие-то новые технологии, инновационные решения, которые успешно внедряются  в нашу повседневную жизнь и делают ее немного проще и легче. За всё время своего существования мы научились хорошо ...

Новые протезы для новых людей Металлические импланты имеют ряд ограничений. Новое поколение керамики приходит в мир. Сейчас самые частые пользователи протезированных суставов – люди пожилого возраста. Однако врачи ищут альтернативу для суставов более молодых людей. Проблема в том, что современные сталь...

Калифорнийские ученые разрабатывают методику наноразмерной 3D-печати металлами Исследователи из Калифорнийского технологического института (Caltech) продемонстрировали результаты наноразмерной 3D-печати металлами с использованием технологии двухфотонной литографии. Одна из хитростей технологии заключается в целенаправленном использовании усадки. Расска...

В России заблокировали Twitch Если вы следите за новостями, то слышали о волне блокировок IP-адресов Amazon и Google. Власти в лице Роскомнадзора закрывают все возможности обойти блокировку Telegram, однако из-за этого страдают сервисы, совершенно не связанные с мессенджером. В некоторых супермаркетах пе...

Развитие цифровой экономики привлекает мошенников 6 февраля 2018 года в Москве, на площадке Digital October состоялся форум по кибербезопасности - Cyber Security Forum 2018, организованный РАЭК и РОЦИТ.В рамках CSF 2018 эксперты презентовали тренды в области кибербезопасности по итогам 2017 года.“Тема киберпреступлен...

Хакеры украли данные о посетителях казино через аквариум Хакеры взломали казино оригинальным способом. Для своей атаки компьютерные злоумышленники выбрали аквариум, стоящий в вестибюле одного из американских игорных заведений.

Мнение: капитализация биткоина может снизиться в несколько раз Исследователи Швейцарской высшей технической школы Цюриха убеждены, что первая криптовалюта «значительно переоценена», а ее капитализация может снизиться до отметок в диапазоне $22-44 млрд. Об этом сообщает Bloomberg. Расчеты исследователей основаны на модифицированной верси...

Система мониторинга как точка проникновения на компьютеры предприятия Это продолжение памятки про систему мониторинга Zabbix, опубликованной недавно в нашем блоге. Выражаем огромную благодарность пользователю Shodin, который внес значительный вклад в исследование и написал данную статью. Системы мониторинга — это очень практичный компонент д...

Храните данные в облаке Привет, Хабр! Сегодня речь пойдет о сервисах синхронизации и обмена файлами и объектные облачных хранилищах. Облачные хранилища, представленные такими сервисами как SkyDrive или Dropbox, хорошо знакомы пользователям мобильных устройств и компьютеров. В последние годы они поя...

Приложение поможет украсить стены виртуальными картинами Сегодня наряду с виртуальной реальностью все большую известность приобретает реальность дополненная. И технология эта выглядит достаточно перспективно, особенно для крупных компаний, которые могут при помощи дополненной реальности интегрировать свои продукты в окружающее п...

Хакеры атаковали объекты российской критической информационной инфраструктуры Сравнив атаки, совершаемые на объекты КИИ и прочие российские компании, аналитики центра мониторинга и реагирования на кибератаки Solar JSOC обнаружили, что интенсивность атаки возрастала в 20-30 раз, если была направлена на критическую информационную инфраструктуру. Пул адр...

Искусственный интеллект стал обучаться в 10 раз быстрее и эффективнее Подразделение компании Google, занимающееся разработками искусственного интеллекта, сообщило о создании нового метода обучения нейронных сетей, сочетающего использование передовых алгоритмов и старых видеоигр. В качестве среды обучения используются старые видеоигры Atari. ...

«Тайпосквоттинг»: 12 миллионов посещений за 3 месяца Известный журналист-исследователь проблем кибербезопасности Брайан Кребс сообщил в своем блоге о масштабной кампании так называемого «тайпосквоттинга». Этим термином принято обозначать создание доменных имен, сходных по написанию с именами популярных ресурсов. Такие домены ...

В macOS обнаружен баг, позволяющий похищать данные посредством функции для создания скриншотов Основатель компании Fastlane Tools Феликс Краузе (Felix Krause) обнаружил, что практически любое приложение в системе может шпионить за пользователем, используя для этого легитимную функциональность macOS.

Не все корзины Amazon S3 защищены от внешнего воздействия Французская компания HTTPCS, специализирующаяся в области кибербезопасности, опубликовала результаты исследования, отражающие уязвимость облачных хранилищ Amazon S3. Эксперты проанализировали более 100 000 ведер, 10% из которых оказались публичными. При этом выяснилось, что ...

В сеть утекли данные 1,3 миллиона покупателей Walmart Обнаруженный исследователями файл базы данных MSSQL носит название MBMWEB_backup_2018_01_13_003008_2864410.bak и является, судя по всему, главной базой данных клиентов компании MBM Company Inc. Он включает внутренние адреса почтовых рассылок, зашифрованные номера банковс...

Google раскрыла информация об ещё одной уязвимости в Windows 10 Несколько дней назад компания Google раскрыла информацию об уязвимости в Microsoft Edge (браузер по умолчанию в Windows 10), поскольку Microsoft не смогла своевременно исправить данную проблему безопасности. Сегодня же команда Google Project Zero опубликовала информацию о д...

«Лаборатория Касперского» в 20 раз увеличила сумму премии за найденные уязвимости в своих продуктах «Лаборатория Касперского» объявила о двадцатикратном увеличении денежного вознаграждения за поиск уязвимостей в своих программных продуктах. Теперь энтузиасты и эксперты по безопасности за обнаружение серьёзного «бага» в защитных решениях ком...

Появились первые изображения нового Samsung DeX Pad В 2017 году компания Samsung выпустила DeX – портативную станцию, позволяющую превратить смартфон в компьютер с монитором. Первая модель док-станции получила смешанные отзывы, но компания не сдаётся: в 2018 выйдет новая версия устройства – Samsung DeX Pad. Девайс обеща...

Охлаждение ЦОД – новости от Fujitsu, Engie Refrigeration, 3M, Advanced Cryo Solutions и Munters Место для улучшения охлаждения в ЦОД найдется всегда. Ведь использование передовых стратегий и инновационного оборудования позволяет повысить эффективность охлаждения серверов без ущерба для их надежности, тем самым снижая расходы на эксплуатацию центра обработки данных. Спо...

Сервис для опросов позволял атаковать веб-серверы Исследователи из компании RIPS Technologies нашли опасные уязвимости в популярном сервисе для организации онлайн-опросов LimeSurvey. Бреши позволяют запускать произвольный код на веб-серверах. LimeSurvey — это бесплатное open source интернет-приложение. По информации Securit...

В мобильной PUBG наблюдается нашествие игроков с клавиатурами и мышами Вопросы баланса многопользовательских соревновательных игр очень важны, потому что если определённое количество пользователей каким-то непредусмотренным образом получает весомые преимущества над остальными, это способно разрушить весь игровой процесс. Похоже, в Play...

Новейшие украинские ПТРК постоянно теряются по пути на передовую Новейшие противотанковые ракетные комплексы украинского производства «Скиф» и «Корсар» на передовую в зону так называемой АТО в Донбассе практически не попадают. Это отмечает блогер Диана Михайлова, которая ссылается на анонимный источник в Вооруженных силах Украины. ...

Создана супердревесина, по прочности сравнимая с металлом Титановые сплавы, пожалуй, одни из самых прочных материалов на нашей планете. Но у них есть два крайне неприятных недостатка: они очень тяжёлые и очень дорогие. Учёные из Университета штата Мэриленд (UMD) придумали альтернативу дорогим металлам, которую можно буквально «вы...

[Из песочницы] Фишинг на криптовалютах Сейчас наверняка все слышали о таком понятии, как криптовалюта или Биткоин. Эта тема является одной из самых популярных и обсуждаемых на сегодняшний день. Про «крипту» говорят везде: в интернете, на телевидении, по радио, в кругу семьи и друзей и т.д. Естественно, злоумышлен...

В Google Play проник червь для Windows Более 150 приложений из каталога Google Play являются распространителями Windows-червя Ramnit. Об этом сообщает Ars Technica со ссылкой на исследование антивирусной компании ZScaler. Червь не наносит вреда устройствам на базе Android, однако может использоваться для соверше...

Слабые места технологии 5G могут ударить по IoT-решениям - ENISA Европейское агентство по сетевой и информационной безопасности (ENISA) предупредило о фундаментальных уязвимостях технологии 5G.  Эксперты заявили, что пятое поколение сетей мобильной связи может унаследовать и расширить недостатки своих предшественников. Это ведет к ...

Создан графеновый фильтр, способный очистить даже морскую воду Австралийская команда ученых из Государственного объединения научных и прикладных исследований (CSIRO) представила дешевый метод фильтрации воды (даже морской) на основе одной из разновидностей графена — материала, получившего название GraphAir. Технология производ...

Новые факты про обитаемые миры Открытие системы экзопланет TRAPPIST-1 вызвало немалый резонанс. Но обнаружены новые факты. Система TRAPPIST-1 находится от нас на расстоянии в 40 световых лет. Она является одним из наиболее вероятных мест, где мы можем найти жизнь во Вселенной. Новое исследование позволи...

Всё по ГОСТу. Защита информации при использовании технологий виртуализации 01.06.2017 был введен в действие ГОСТ Р 56938-2016 «Защита информации. Защита информации при использовании технологий виртуализации. Общие положения». Как-то так вышло, что обзор данного ГОСТ во множестве нововведений законодательства затерялся и сейчас хотелось бы восполни...

Astra Linux заработал на отечественных процессорах Эльбрус Компании «НПО РусБИТех» и АО «МЦСТ» оптимизировали операционную систему Astra Linux Special Edition под компьютеры с отечественными процессорами «Эльбрус». На данный момент разработка данной платформы для «Эльбрусов» еще не окончена, но всё идет согласно запланированному гра...

Разработан принципиально новый тип кубита для квантового компьютера Международная группа ученых, состоящая из российских, британских и германских специалистов в области квантовых технологий, создала революционную технологию кубитов, основанную не на джозефсоновском переходе, представляющем собой разрыв в сверхпроводнике, а на сплошной свер...

Качественное протезирование зубов Красивая улыбка — это мечта и желание каждого человека, независимо от его возраста, пола и других особенностей. Именно красивая улыбка способна придать уверенности человеку, а также комфортное ощущение, чувство красоты и здоровья. Согласитесь, что это достаточно важно,...

Криптовалютная биржа Midex Exchange тестирует собственную систему безопасности Криптовалютная биржа Midex Exchange запустила тестирование собственной системы безопасности, способной отражать известные на сегодняшний день угрозы, атаки и взломы криптобирж. В новой системе безопасности Midex учтены все виды потенциальный угроз, которые могут привести к к...

Обзор нового алгоритма уменьшения размерности UMAP. Действительно ли он лучше и быстрее, чем t-SNE? Привет, Хабр! Задача снижения размерности является одной из важнейших в анализе данных и может возникнуть в двух следующих случаях. Во-первых, в целях визуализации: перед тем, как работать с многомерными данными, исследователю может быть полезно посмотреть на их структуру, у...

Вам не могут дозвониться или вам не удалось дозвониться на iPhone, что делать? Довольно часто неопытные пользователи iPhone (как, впрочем, и других смартфонов) сталкиваются с проблемой приема входящих вызовов. Точнее, другие устройства попросту не могут дозвониться абоненту, причем это может происходить по целому ряду причин, что усложняет постановку д...

Что делать, если произошла ошибка [OR-DDUH-01] в Google Play? Вы, вероятно, уже знаете о том, что в большинстве университетов США студентам и сотрудникам предоставляются университетские аккаунты Google. Это очень удобная практика, так как наличие почтового ящика в зоне .edu дает возможность своевременно получать информацию, касающуюся ...

Не совсем обычная видеокарта Radeon RX Vega Nano в исполнении PowerColor засветилась на фотографиях В рамках проведения мероприятия, посвящённого анонсу новых процессоров серии AMD Ryzen 2000, была замечена загадочная дискретная видеокарта Radeon RX Vega Nano от компании PowerColor. Данная модель основана на референсном дизайне AMD, но всё же имеет некоторые отличия от про...

Годовалый троян Coldroot под macOS избегает обнаружения Исследователи предупреждают пользователей macOS об активности трояна удаленного доступа Coldroot (RAT), который не могут определить антивирусные сканеры. Кросс-платформенный RAT способен внедрить клавиатурный шпион в системы macOS вплоть до версии High Sierra с целью кражи б...

Состоялся релиз процессоров AMD Ryzen 3 2200GE и Ryzen 5 2400GE Это энергоэффективные решения с 35 Вт TDP, в которые интегрирована графика Radeon Vega. Известно, что данные «камни» будут устанавливаться производителями в готовые решения (компактные ПК и т.п.), о появлении устройств в широкой продаже данных нет. Оба высокочастотных проце...

Готовим Juniper сеть с помощью Ansible В один прекрасный день я решил перейти с обычного rsyslog собирающего логи со всех устройств на что-то другое, выбор и прочее к данной теме мало относится (выбрали Graylog2), но по итогу появилась задача заменить на всех устройства Juniper настройки syslog хоста. В принц...

Positive Technologies: 100% реальных атак по перехвату SMS-сообщений достигают цели Сегодня киберпреступники не только осведомлены о проблемах безопасности сигнальных сетей, но и активно эксплуатируют …

Почти 7,4 тысяч Android-устройств стали жертвами ботнета-майнера Исследователи из организации Qihoo 360 обнаружили новый ботнет ADB.miner, атакующий устройства на базе операционной системы Android с целью скрытого майнинга криптовалюты Monero. Число зараженных устройств уже достигло почти 7,4 тысяч, сообщает Bleeping Computer. Первые атак...

Какие индустрии хакеры атакуют чаще других Эксперты Kaspersky Lab ICS CERT опубликовали результаты исследований ландшафта угроз для систем промышленной автоматизации во втором полугодии 2017 года.В большинстве остальных отраслей доля компьютеров АСУ, где были заблокированы попытки заражений, составила от 26% до 30%. ...

Полностью заблокировать Telegram в России можно, нарушив работу всех остальных мобильных приложений Через несколько часов после того, как Роскомнадзор обязал операторов и провайдеров начать блокировать в России Telegram, мессенджер перешел на встроенные методы обхода блокировки и продолжил работать на смартфонах без использования прокси-серверов и VPN. Как выяснилось...

Появились фото и характеристики Meizu E3 Meizu подтвердила, что она представит смартфон Meizu E3 6 марта. После появления изображений двух вариантов предполагаемого Meizu E3 на TENAA, все спецификации телефона также появились на веб-сайте китайской телекоммуникационной компании, сообщает ITbukva.com.Meizu m851m и m...

Злоумышленники эксплуатируют пропатченную уязвимость Drupal В конце марта команда Drupal обнаружила критическую уязвимость в CMS, позволявшую киберпреступникам удаленно выполнить код и перехватить контроль над сайтом. Эта RCE-дыра получила обозначение CVE-2018-7600, а в интернет-сообществе ее нарекли Drupalgeddon2. Разработчики оцени...

«Тело на чипе» — новая разработка MIT для испытаний медикаментов Когда фармацевтической компании нужно выяснить, как новый лекарственный препарат влияет на физиологию человека, список вариантов не так велик. Чаще всего испытываются медикаменты на лабораторных мышах, которых вряд ли можно назвать «идеальным аналогом человека». И что же д...

В 2017 году информационная инфраструктура Москвы подверглась 65 крупным хакерским атакам Заместитель главы департамента информационных технологий Москвы Александр Горбатько сообщил о 65 крупных хакерских атаках на информационную инфраструктуру города, зафиксированных в 2017 г. «Хакеры не дремлют и в Москве, буквально ...

DARPA пытается замедлить биологическое время Время имеет огромное значение, когда дело доходит до критических повреждений на поле битвы. DARPA планирует манипулировать им, чтобы свести потери к минимуму. Американское Управление перспективных исследовательских проектов Министерства обороны начинает новую исследовательск...

Архитекторы интернета придумали, как сделать его быстрее и безопаснее Не смотря на то, что стандарту все еще необходимо получить одобрение сообщества, в настоящее время существуют его готовые программные реализации. К примеру, установка защищенных соединение при помощи TLS 1.3 поддерживается Google Chrome и Mozilla Firefox уже сейчас.Переход н...

Пользователям uTorrent следует проявить осторожность Исследователь Google Project Zero Тэвис Орманди установил, что уязвимость может быть проэксплуатирована с помощью вредоносного JavaScript-кода, внедренного на любой сайт. В результате организаторы атаки получают доступ ко всем загруженным с помощью торрент-клиента файлам, а ...

Группировка Gold Galleon разоряет судоходную отрасль Исследователи вычислили группу хакеров, ответственную за ряд масштабных BEC-атак на корпоративную почту судоходных фирм. За почти год деятельности злоумышленники выманили миллионы долларов. Об открытии стало известно в среду из доклада на конференции RSA. Успешность злоумышл...

Обнаружена уязвимость сканера QR-кодов в iOS 11. Насколько это опасно? Уязвимость встроенного в приложение «Камера» считывателя QR-кодов позволяет направлять пользователей на скомпрометированные веб-сайты, выдавая их за безопасные. Об этом сообщают исследователи Infosec, обнаружившие проблему еще в декабре прошлого года, но так и не дождавшие...

Stickeroid для любителей выражать свои эмоции с помощью стикеров Современные технологии окружают нас везде и во всём, давая возможность получать всё, что необходимо максимально быстро и комфортно. Это касается любого рода деятельности, но сегодня мы поговорим именно о компьютерных и цифровых технологиях. Каждый из нас не понаслышке знает,...

Астрономы впервые «обнаружили» планеты в другой галактике Первое обнаружение планеты, находящейся за пределами Солнечной системы, стало самым настоящим научным достижением. Первые открытые экзопланеты были обнаружены с помощью наземных обсерваторий, поэтому поначалу их число было немногочисленным. Но с запуском новых, более мощны...

Среднестатистический сайт подвергается атакам 44 раза в день Количество атак зависит от эффективности инструментов, которыми владеют хакеры

Изобретен метод кражи данных через кабель питания компьютера Ученые из Университета имени Бен-Гуриона в Негеве, Израиль разработали способ хищения пользовательских данных через кабель питания компьютера. В опубликованной статье описывается схема установки вредоносного программного обеспечения PowerHammer, которое регулирует нагр...

[Перевод] Интернет вещей как катализатор цифровой трансформации Данные всегда были критически важным ресурсом, источником идей для полезной трансформации и инноваций. Методы сбора постепенно совершенствовались, позволяя собирать все большие объемы более сложных и более качественных данных. Интернет вещей придал новый импульс развитию мет...

Fractal Antenna Systems патентует сверхтонкие линзы из фрактального метаматериала Компания Fractal Antenna Systems сообщила, что скоро получит патент на разработанную ее специалистами технологию «плоского объектива». Как утверждается, эта технология открывает новые возможности получения изображений и управления потоком микроволн, инфракрасного и види...

Охлаждение сервера ЦОД – новости от AdeptDC, Vertiv, Energy Labs, CH3 Data и Midas Green Technologies Поскольку на долю потребления электроэнергии для нужд охлаждения IT-оборудования может приходиться более 40% от общего электропотребления дата-центра, эффективное охлаждение мощных и крупных ЦОД имеет важное значение для снижения эксплуатационных затрат. Предлагаем вашему вн...

Мини-ПК Shuttle DL10J получил процессор Intel Gemini Lake и больше десятка портов Компания Shuttle пополнила ассортимент своим первым мини-ПК на платформе Intel Gemini Lake. В данном случае речь о двухъядерном процессоре Celeron J4005. Устройство под названием DL10J позволяет установить два модуля оперативной памяти суммарным объёмом до 8 ГБ. Нес...

Компании не готовы к кибератакам «Пятого поколения» "Сегодня мы наблюдаем новое поколение кибератак - это многовекторные, крупномасштабные и стремительно распространяющиеся атаки "Пятого поколения" (GenV),- отмечает Питер Александер, директор по маркетингу Check Point Software Technologies. - 77% ИБ-директор...

Диагностика аутизма. Первые шаги Определить аутизм – довольно сложно. Но благодаря новому анализу, теперь есть намеченные вехи. Исследовательская группа из Университета Уорвика утверждает, что разработала анализ крови и мочи, который может эффективно указывать на аутизм у детей. Исследование, использующее ...

Исследователи: майнеры зарабатывают больше криптовалютных спекулянтов Исследователи Калифорнийского университета произвели ряд вычислений, в ходе которых пришли к выводу, что спекуляция криптовалютами гораздо менее выгодна, чем майнинг, — пишет Cryptovest. Группа исследователей анализировала потенциал поступлений от майнинга и сравнив...

Huawei не будет продавать однокристальные системы Kirin другим компаниям Не секрет, что компания Huawei — одна из немногих, кто разрабатывает собственные однокристальные системы для смартфонов. Платформы Kirin используются во многих смартфонах Huawei, хотя на этот счёт, к сожалению, статистических данных нет. Вероятно, такие аппараты ...

Флэш начинает и выигрывает: будущее SSD Будущее принадлежит флэш-накопителям (SSD): они способны обеспечить гораздо более высокие скорости передачи данных, чем традиционные жесткие диски (HDD), и при этом становятся сравнительно недорогими. Широкое внедрение SSD может привести к существенным изменениям в архитекту...

Израильский стартап Mantis Vision может поставлять систему 3D-камер для Samsung Galaxy S10 Источники сообщают о том, что израильсий стартап Mantis Vision в данный момент работает над системой 3D-камер, которая будет использоваться в новом флагманском смартфоне Samsung Galaxy S10. По слухам, на момент выхода Samsung Galaxy S10 устройство получит другое назван...

Китайскую железнодорожную полицию вооружили «умными очками» Google, конечно, не смогла сделать свои Google Glass доступными для масс, однако отдельную нишу для них все-таки нашли в виде Glass Partners. Еще в 2017 году Google Glass переродились в виде Google Glass Enterprise Edition. Команды из Google, Lenovo, Microsoft и China Aero...

Тысячи сайтов, включая правительственные ресурсы США и Великобритании, содержали скрытые майнеры криптовалюты О проблеме интегрированных в сайты майнеров криптовалюты наслышаны многие. Однако сейчас стало известно, что проблема эта гораздо обширнее, чем могло показаться ранее. Источник сообщает, что встроенные системы добычи криптовалюты обнаружены уже на тысячах сайтов по все...

Проблемы с YouTube в России и как их избежать Вчера у многих пользователей наблюдались проблемы с просмотров роликов на YouTube. Многие сразу же подумали, что сервис был заблокирован. Однако, это лишь временные проблемы на самом ресурсе. Позже выяснилось, что данная проблема наблюдалась лишь на десктопных устройствах. П...

Trend Micro: вымогатели будут использовать «Общий регламент по защите данных» в своих целях Эксперты компании Trend Micro подготовили отчет, посвященный анализу проблем безопасности за 2017 год и прогнозам на 2018 год. Исследователи полагают, что вымогательство в этом году будет принимать совершенно новые формы.

Дивный новый мир: почему объектное хранилище — идеальная платформа в век Интернета вещей Чтобы быть готовыми к вызовам, которые несут с собой большие данные и IoT, предприятиям следует обратить взор на альтернативный подход на основе объектного хранения данных. Объемы данных растут с невероятной скоростью. Облачные хранилища, аналитические инструменты для обр...

Лечимся играя Восстановление после инсульта, несмотря на передовые достижения, тяжелый процесс. Но это исправимо. Использование датчиков для отслеживания прогресса восстановления – старая идея. Нововведение от Северо-западного университета показывает, насколько быстро прогрессирует данна...

Правительство США просит ICANN разобраться с нарушениями Go Daddy Дэвид Рэдл, глава Национального управления информатики и связи США, обратился к ICANN с письмом, в котором просит организацию пресечь нарушения, которые допускает крупнейший регистратор Go Daddy.Go Daddy заблокировал доступ к своим ресурсам через порт 43 протокола TCP, что з...

ФСО наделили функциями кибервойск Список полномочий службы пополнился участием в "проведении мероприятий по информационному противоборству" и обеспечением работы "ведомственного центра государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информацион...

[recovery mode] Настройка VoIP GSM шлюза Yeastar Neogate серии TGXXX для работы с 3CX В данном руководстве рассматривается подключение SIP GSM шлюзов Yeastar NeoGate TG100 / TG200 / TG400 / TG800 к IP-АТС 3CX. Шлюзы Yeastar Neogate могут подключаться к SIP-серверу как клиент, т.е. регистрироваться на сервере, но также имеют встроенный SIP-сервер регистрации...

Тысячи сайтов, включая правительственные ресурсы США и Великобритании, содержали скрытый майнер криптовалюты О проблеме интегрированных в сайты майнеров криптовалюты наслышаны многие. Однако сейчас стало известно, что проблема эта гораздо обширнее, чем могло показаться ранее. Источник сообщает, что встроенные системы добычи криптовалюты обнаружены уже на тысячах сайтов по все...

Identity Management: новый инструмент в ServiceNow для управления учетными данными Согласно исследованию Ponemon Institute, в среднем один случай утечки данных обходится компаниям в 3 миллиона долларов. При этом, как отмечают в Verizon, 90% краж данных выполняются с помощью фишинга. Поэтому проблемы идентификации пользователей для выявления деятельности зл...

Apple начала продавать восстановленные iPhone 7 и iPhone 7 Plus Компания Apple впервые начала продажи смартфонов iPhone 7 и iPhone 7 Plus в восстановленном виде. На данный момент бывшие в употреблении iPhone 7 и iPhone 7 Plus появились в США. Модель iPhone 7 доступна со всеми тремя опциями памяти — на 32 ГБ за 499 долларов, 128 ГБ...

EOS продемонстрировала 3D-принтер для лазерной 3D-печати угленаполненным PEKK Немецкая компания Electro Optical Systems (EOS GmbH) представила 3D-принтер промышленного класса для крупноформатной 3D-печати армированным вариантом полиэфиркетонкетона (PEKK). Установка и специализированный композиционный материал разработаны при участии специалистов корпо...

Axis выпускает ПО для простого управления и защиты от кибератак AXIS Device Manager позволяет легко, безопасно и без лишних затрат выполнять все основные задачи управления при установке и эксплуатации оборудования на территории заказчика.

Квантовые хранилища уже здесь Квантовая память была создана давно, но не отличалась стабильностью и эффективностью. Исследователи из Laboratoire Kastler Brossel (LKB) в Париже преодолели ключевой барьер в производительности квантовой памяти. Их работа позволила обеспечить первое безопасное хранение и из...

Новый препарат против рака или пустышка? Антираковый препарат BLU-667 прошел первую фазу испытаний на человеке. Насколько успешно его применение? Всего существует 4 фазы испытаний препаратов на людях. 1, 2 и 3 фазы определяют то, будет ли препарат допущен на рынок. 4-тая фаза проводится после выпуска препарата в ц...

LG выпустила 70 млн инверторных моторов с прямым приводом для стиральных машин Компания LG Electronics сообщила о том, что суммарный объем выпущенных инверторных моторов с прямым приводом (Direct Drive) для стиральных машин превысил 70 млн единиц. Данные двигатели характеризуются тишиной, надежностью, минимальным уровней вибрации и низким ...

Новый концепт: 6,5-дюймовый iPhone X Plus с двумя слотами для SIM-карт Сегодня многие пользуются услугами нескольких мобильных операторов, и у большинства известных производителей смартфонов имеются специальные модели, оснащенные слотами для двух SIM-карт. Apple в это большинство по-прежнему не входит, но это не мешает поклонникам iPhone ...

Fronthaul-решение Huawei для оптических транспортных сетей прошло 5G-тестирование Полученные результаты стали настоящим прорывом в отрасли, поскольку решение Huawei продемонстрировало задержку при передаче данных менее 1 микросекунды.

Созданы микророботы, приводимые в действие только влагой, содержащейся в воздухе Крошечные роботы, способные к самостоятельным перемещениям, имеют множество вариантов использования в самых различных областях, начиная от медицины и заканчивая военной областью. Однако, для того, чтобы такие роботы могли самостоятельно перемещаться, требуется снабдить их ис...

ДНК как электроника В ДНК скрыты как секреты регенерации, так и потенциал к программированию. А еще можно делать антенны. Международная группа ученых сообщила о новой технологии. Суть – изготовление точных металлических наноструктур с заданными плазмоническими свойствами. Инструментом для сбор...

Журналисты заподозрили проблемы у Apple на основе ответа Тима Кука в интервью Изображение: iphonedigital | CC BY-SA 2.0 Во время конференц-звонка, посвященного результатам продаж Apple, исполнительный директор компании, Тим Кук, впервые отказался отвечать на вопрос о том, сколько людей перешло с Android на IOS за отчетный период. По его словам, так...

[Из песочницы] Что будет если объединить ArrayList и LinkedList? Приветствую вас! После изучения коллекций, а именно такие реализации List, как ArrayList и LinkedList, возникла идея, а почему бы не объединить эти структуры данных в одну и посмотреть, что из этого получится. Зачем это нужно? Проблема ArrayList — у него есть начальный раз...

Стал доступен Windows 10 SDK Preview Build 17083 Сегодня компания Microsoft выпустила новую предварительную версию Windows 10 SDK с номером сборки 17083, которая может использоваться в сочетании с последней доступной инсайдерской сборкой Windows 10. Данная версия SDK включает в себя несколько исправлений ошибок, новые API...

AT&T продолжает внедрять сети 5G Evolution Американский сотовый оператор AT&T планирует к концу года запустить сети 5G в 12 городах, но до этого, по его словам, необходимо «заложить основу сети 5G». В ходе соответствующей модернизации в эксплуатацию постепенно вводится сеть «псевдо-5G»...

MacBook готовит новый ноутбук В сети активно обсуждают выход нового ноутбука от компании Apple. Есть мнение, что уж этим летом производитель покажет ноутбук MacBook, который будет дешевле всех готовых решений. Это позволит заполучить больше покупателей к своему бренду, плюс поднять уровень продаж ноутбук...

В 2017 году в России удвоили установку промышленных роботов В Москве впервые прошёл Industrial Robotics Workshop, в котором приняло участие более 250 экспертов рынка. Согласно данным Международной федерации робототехники (IFR), в России в прошлом году был отмечен значительный рост ввода в эксплуатацию промышленных роботов. П...

Asus показала смартфоны линейки Zenfone 5 и Zenfone Max (M1) На MWC 2018 компания Asus провела презентацию, на которой представила линейку смартфонов ZenFone пятого поколения, а также Zenfone Max (M1) с батареей на 4000 мАч. Все устройства оборудованы чипсетами Snapdragon от Qualcomm, и в каждом из них потребитель найдёт свои предпочт...

«Лаборатория Касперского» рассказала о DDoS-атаках конца 2017 года Политический саботаж, попытки злоумышленников нажиться на криптовалюте и непреднамеренные атаки — главные тренды …

Найден компромисс между приватностью и госбезопасностью Исследователи из Бостонского университета разработали новую технологию шифрования, которая соответствует требованиям как поборников приватности, так и госструктур, желающих иметь доступ к данным преступников. Ученые назвали алгоритм «смятым» (crumpling) и уверяют, ...

Технология Face ID будет использоваться во всех новых iPhone Компания Apple, судя по всему, удовлетворена работой технологии Face ID: по данным западных источников, уже в этом году все новые iPhone получат камеру True-Depth.  По неподтвержденным данным, Apple в 2018 году покажет сразу три новых iPhone – на 5,8 / 6,2 / 6,5 дюймов...

Мошенники заработали сотни тысяч долларов с помощью SamSam В последнее время преступная группировка Gold Lowell активизировала свою деятельность. Как сообщают специалисты по информационной безопасности, с декабря прошлого года киберпреступники получили как минимум $350 тысяч в качестве выкупа за восстановление зашифрованных файлов. ...

Xiaomi приписывают подготовку двух смартфонов на SoC Qualcomm Snapdragon 670 Часто так бывает, что процессора или однокристальной платформы еще официально не представлено, но какому-либо производителю уже приписывают готовое решение на этом CPU или SoC. Так, к примеру, однокристальной платформы Qualcomm Snapdragon 670 все еще нет, а Xiaomi, по с...

Global Threat Intelligence Trends: вредоносные криптомайнеры набирают обороты Check Point Software Technologies Ltd. (NASDAQ: CHKP), ведущий поставщик решений в области кибербезопасности по всему миру, представил отчет Global Threat Intelligence Trends за второе полугодие 2017 г. Исследователи обнаружили, что в погоне за прибылью киберпреступники все ...

Новый вариант полнокадровой компактной камеры Leica Q создан в сотрудничестве с Подладчиковым Компания Leica представила новый вариант полнокадровой компактной камеры Leica Q (Typ 116). По словам производителя, этот вариант создан в сотрудничестве с Юрием Подладчиковым, швейцарским сноубордистом-чемпионом, увлекающимся фотографией (Юрий уже опубликовал два фотоа...

Axis выпускает ПО для простого управления и упреждающей защиты от кибератак AXIS Device Manager позволяет легко, безопасно и без лишних затрат выполнять все основные задачи управления при установке и эксплуатации оборудования на территории заказчика.

Метки с защитным кодом защитят товар от вскрытия Решение используется для маркировки различных предметов из стекла, картона, дерева или пластика. "Метка быстро наносится практически на любую поверхность и дает возможность легко контролировать целостность упаковки и происхождение товаров в ходе цепочки поставок, для эт...

Атаки на уязвимые устройства Cisco спровоцировали проблемы с интернетом в Иране и России Уязвимые коммутаторы Cisco в Иране и России подверглись атакам, что вызвало проблемы со стабильностью доступа к интернету. Атакующие оставляли сообщение своим жертвам: «Не вмешивайтесь в наши выборы».

Скрипт получения информации из образа Windows Имею серию статей посвящённых теме обслуживания образов Windows командами системы DISM. В моих статьях приводились примеры скриптов на языке интерпретатора командной строки cmd.exe. В результате работы исходный образ Windows (живая система или автономный файл *.wim) изменялс...

Ученые научились обнаруживать DDoS-атаки с IoT-устройств в реальном времени Ученые из Принстонского университета обнаружили способ обнаружения потребительских устройств Интернета вещей, участвующих в DDoS-атаках, с помощью конвейера машинного обучения, сообщает helpnetsecurity.com.   Система фиксирует и классифицирует IoT-трафик, проходящий ч...

Microsoft выпустила приложение Photos Companion, упрощающее перенос фотографий из iOS в Windows В прошлом году появилась информация, что Microsoft готовит новое приложение, которое упростит процесс переноса фотографий между iOS и Windows 10. На этой неделе было анонсировано приложение Photos Companion для iOS и Android, которое предназначено для того, чтобы сдела...

Обзор SteelSeries Rival 310. Игровая мышка с самым точным оптическим сенсором Тестируемая сегодня игровая мышка SteelSeries Rival 310 была анонсирована в конце лета прошлого года. Особенностью этого манипулятора стал инновационный оптический сенсор, созданный совместными усилиями инженеров PixArt и SteelSeries. Он может похвастаться действительно чест...

Сопутствующий ущерб кибервойн: «Лаборатория Касперского» рассказала о DDoS-атаках конца 2017 года Политический саботаж, попытки злоумышленников нажиться на криптовалюте и непреднамеренные атаки — главные тренды, которые «Лаборатория Касперского» …

Проблемы с сервисом Samsung Pay, с которыми столкнулись владельцы Galaxy S9, была оперативно устранена На этой неделе первые покупатели смартфонов Samsung Galaxy S9 и Galaxy S9+, проживающие на территории США, начали сообщать о проблемах, в которыми они столкнулись. В данном случае речь идет о проблеме программного характера, которая выражалась в том, что владельцы нове...

Обзор Football Strike. Покажи кто тут самый меткий Большинство спортивных симуляторов имеют определенные проблемы на мобильной платформе, так как смартфон не дает возможности пользователю более плотно ощущать контроллер. В игре Football Strike эту проблему решили достаточно просто, убрав варианты управления вообще - теперь в...

Краткая сводка о заблокированных адресах Здравствуйте, друзья! По просьбе lostpassword решил написать краткую сводку о состоянии блокировки на текущий день. В данной статье используются данные полученные из неофициальной выгрузки РКН. В данной сводке не будут представлены отдельные IP-адреса различных проектов, а б...

Половина ИТ-отделов не изменяет заводские пароли IoT-устройств Почти половина (47%) ИТ-директоров и ИТ-менеджеров позволила устройствам IoT работать в своей корпоративной сети с заводскими паролями, установленными по умолчанию. Однако первые шаги, которые следует сделать компаниям перед эксплуатацией сетевого оборудования — изменить п...

[Из песочницы] Nextcloud Talk Talk — это расширение платформы Nextcloud, позволяет совершать защищенные аудио и видеозвонки, а также обмениваться текстовыми сообщениями через веб-интерфейс или мобильное приложение Nextcloud Talk. Для связи собеседников используется WebRTC, а для защиты передаваемой инфо...

Ростех перейдет на российский аналог системы SWIFT Присоединение к СПФС позволит Госкорпорации использовать ее как канал обмена финансовой информацией между участниками системы, например между банком и Госкорпорацией или между дочерними предприятиями Ростеха. Цифровая инфраструктура поможет осуществлять обмен данными в зашиф...

Дом для данных В Москве в четвертый раз прошла международная техническая конференция сообщества профессионалов, объединенных интересом к СУБД PostgreSQL. Конференция PgConf.Russia 2018 собрала около 700 российских и зарубежных разработчиков, архитекторов баз данных, специалистов по эксп...

Обзор игровой мыши Marvo Scorpion G982 Как часто вы встречали в продаже компьютерные мыши с запасными сменными микропереключателями в комплекте? Все верно, данные решения встречаются крайне редко, а среди бюджетных вариантов подобный комплект и вовсе не найти. А вот бренд Marvo может нам предложить такую модель &...

Соцсеть ВКонтакте восстановила работу Социальная сеть ВКонтакте восстановила свою работу после произошедшего сбоя. Напомним, примерно с 15:00 по московскому времени пользователи начали жаловаться на неполадки — доступ пропал как к сайту, так и через мобильное приложение. По данным сервиса Downdetector, пр...

Франция подала в суд на Apple и Google за «оскорбительные практики» Франция подала в суд на Google и Apple за «оскорбительные» методы разработки приложений. Она может получить миллионы евро в виде штрафов. Министр финансов Бруно Ле Мэйр рассказал журналистам о том, что у правительства есть проблемы с обременительными условиями, которые техно...

ФИНАНСЫ (16.12.2017 – 15.01.2018) Сбербанк и «1С» запускают в промышленную эксплуатацию сервис, позволяющий корпоративным заемщикам во всех регионах всего за один клик отправлять более 60 видов отчетности из «1С:Бухгалтерии 8» во все территориальные подразделения Сбербанка...

Экспериментальное лекарство от рака показало высокую эффективность на мышах (96,7%), началось клиническое исследование на людях Исследователи Школы медицины Стэнфордского университета разработали препарат, который продемонстрировал отличные результаты в борьбе с раком у мышей. И теперь учёные начали испытание лекарства от рака на людях. Новое медикаментозное средство представляет собой комбинацию дву...

Пользователи «лечат» планшет Microsoft Surface Pro 4 в морозилке Пользователи гибридных планшетов Surface Pro 4 от компании Microsoft столкнулись с неприятной проблемой — мерцание экрана. Жалобы на официальном форуме поддержки Microsoft указывают, что проблема появилась уже больше года назад и у большинства подверженных ей устройств...

Джихадисты провели неудачную атаку возле авиабазы Абу-Духур Доподлинно стало известно о том, что боевики группировки «Хайат Тахрир аш-Шам» осуществили неудачную атаку. По данным разведывательных структур, произошел инцидент у авиабазы Абу-Духур. «Сирийская армия регулярно отбивает крупные атаки боевиков на районы, которые...

Vodafone в 4 квартале 2017 г. продемонстрировал рост доходов выше рынка. Доходы от передачи данных выросли в два раза 2017 год стал для Vodafone годом наиболее активного строительства 3G сети и годом стремительно роста доходов от передачи данных.

Ноутбуки Alienware 15 и 17 новых поколений получили шестиядерные процессоры Intel (Coffee Lake H) Компания Dell обновила ноутбуки Alienware 15 и 17: наряду с дискретными видеокартами NVIDIA и AMD они предлагают теперь шестиядерные CPU Intel нового поколения Coffee Lake H. Впрочем, для Alienware 15 в качестве базового предложен четырехъядерный процессор Core i5-...

Релиз Yii 2.0.15 и расширений баз данных с исправленными уязвимостями Сегодня мы выпускаем обновления Yii для нескольких последних версий 2.0.x и официальных расширений поддержки нереляционных баз данных для исправления найденных уязвимостей. Патчи исправляют проблему в методах слоя ActiveRecord: findOne() и findAll(), которые могут допустить ...

Взломщики прячут майнер за ликом Скарлетт Йоханссон злоумышленники атакуют СУБД PostgreSQL. При этом для сокрытия целевого майнера они загружают его на сервер довеском к фотографии Скарлетт Йоханссон. Вначале атакющие, по словам экспертов, получают доступ к учетной записи пользователя базы данных PostgreSQL. Затем они загружа...

Cisco устранила критические баги в WebEx и UCS Director На прошлой неделе компания Cisco выпустила 29 патчей для уязвимостей в своих продуктах. При этом две бреши вендор оценил как критические, девять — как очень опасные. Согласно бюллетеню Cisco, уязвимость CVE-2018-0112, получившая ровно 9 баллов по шкале CVSS, связана с возмож...

Samsung намерена научить свои смарт-часы измерять артериальное давление Подавляющее большинство смарт-часов способны измерять частоту пульса, но лишь немногим под силу измерить кровяное давление. Чтобы результат измерений хоть сколь-нибудь соответствовал действительности, аксессуару, помимо соответствующей аппаратно-программной базы, требуется ...

Оперативная память для AMD Ryzen 2000 от G.Skill Производитель самой быстрой в мире памяти G.Skill представил две линейки ОЗУ (Trident Z RGB и Sniper X) для платформы AMD X470. Это двухканальные киты, функционирующие на частоте 3200-3600 МГц. В G.Skill уверены, что в паре с этими планками система, центром которой является...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)