Социальные сети Рунета
Четверг, 25 апреля 2024

Критическая уязвимость в коммутаторах Cisco и активный SMI представляют угрозу для ключевой инфраструктуры Специалисты Embedi обнаружили уязвимость в составе Cisco IOS Software и Cisco IOS XE Software, из-за которой коммутаторы производителя уязвимы перед неаутентифицированными RCE-атаками. Уязвимость получила идентификатор CVE-2018-0171 и набрала 9,8 балла по шкале CVSS. Проблем...

Вышел релиз Quagga 1.2.3 с патчами В пакете свободного ПО Quagga, поддерживающем протоколы динамической маршрутизации IP в реализации для Unix-подобных систем, устранены четыре опасных уязвимости. Все они были обнаружены в BGP-демоне; пользователям рекомендуется как можно скорее обновить весь программный паке...

«Лаборатория Касперского» обнаружила уязвимость в Telegram Специалисты «Лаборатории Касперского» обнаружили случаи использования уязвимости в приложении Telegram для Windows. Согласно данным экспертов, брешь эксплуатировалась как минимум с марта 2017 года. «Лаборатория Касперского» уведомила разработчиков Telegram о проблеме, и на с...

Cisco заявила о двух критических ошибках в своих продуктах Компания Cisco выпустила очередной пакет обновлений с исправлениями безопасности от марта 2018 года. В общей сложности в него попали 22 уязвимости, две из которых были классифицированы производителем как «критические». Первая ошибка, CVE-2018-0141, связана с жестко...

Десятки компаний под угрозой из-за уязвимой СЭД Эксперты «Лаборатории Касперского» обнаружили уязвимости в продукте Saperion Web Client американской компании Kofax, который обеспечивает интернет-доступ к ее же системе электронного документооборота (СЭД). Ошибки ПО позволяют злоумышленникам увидеть файлы в хранил...

Microsoft исправила 15 критических багов Компания Microsoft закрыла 15 критических уязвимостей в рамках мартовского вторника патчей. Всего производитель ПО выпустил 75 исправлений, 61 из которых отнесено к важным. Наиболее срочные заплатки получили браузеры Microsoft и связанные с ними технологии, в частности фирме...

Обнаружена уязвимость нулевого дня в Telegram Исследователи «Лаборатории Касперского» рассказали об уязвимости нулевого дня в Telegram, которая использовалась хакерами для заражения ПК пользователей мессенджера. Специалисты обнаружили случаи эксплуатации уязвимости в клиенте мессенджера Telegram для Windows...

Сетевые продукты Juniper Networks стали безопаснее Американский производитель телекоммуникационного оборудования Juniper Networks выпустил обновление безопасности, затрагивающее целый набор продуктов для провайдеров и крупных корпораций. Патчи повышают стабильность работы программ, разработанных компанией, и укрепляют защиту...

Во Flash нашлась очередная "дыра" Уязвимость, получившая обозначение CVE-2018-4878, выявлена специалистами Центра реагирования на компьютерные угрозы (CERT) Южной Кореи. Она затрагивает как нынешнюю, так и все более ранние версии Flash. По данным южнокорейского CERT, уязвимость активно используется в атаках ...

Эксплойт АНБ помог вирусу-майнеру заработать более 3 миллионов долларов Уязвимость EternalBlue уже известна специалистам по кибербезопасности. Считается, что над ней работало Агентство национальной безопасности США, а ещё с её помощью компьютеры заражал шифровальщик WannaCry. Теперь, согласно отчёту компании Proofpoint, эксплойт EternalBlue (C...

Инженеры Mozilla устранили критическую RCE-уязвимость Firefox UI Состоялся релиз Firefox 58.0.1, в котором была устранена опасная уязвимость, позволявшая потенциальному атакующему выполнить на уязвимом устройстве произвольный код.

Cisco вновь латает критическую уязвимость в ASA Компания Cisco выпустила новые патчи для критической уязвимости в программном обеспечении Adaptive Security Appliance после того, как дальнейшее исследование выявило дополнительные векторы атак. Компания впервые сообщила о проблеме CVE-2018-0101, получившей 10 баллов по шкал...

Свежие патчи закрывают бреши в ключевых продуктах SAP Компания SAP выпустила ежемесячный набор обновлений безопасности. В него вошло 11 патчей, которые затронули ключевые продукты поставщика ERP-решений. Вместе с внеплановыми апдейтами, которые увидели свет с момента публикации предыдущего комплекта, и связанными с починенными ...

[Перевод] 29% вебсайтов уязвимы для DOS-атаки даже одной машиной (CVE-2018-6389) Важно отметить, что использование этой уязвимости является незаконным, если только у вас нет разрешения владельца веб-сайта. В платформе WordPress CMS была обнаружена простая, но очень серьезная уязвимость, связанная с атаками типа «отказ в обслуживании» (DoS) на уровне пр...

Вышли февральские патчи для Android В этом месяце Google устранила в ОС Android лишь 26 уязвимостей, в том числе четыре критических бага удаленного исполнения кода. Подавляющее большинство закрываемых брешей оценены как высоко опасные. Сведений об использовании какой-либо уязвимости в атаках на настоящий момен...

Microsoft выпустила новые патчи для Meltdown и Spectre, а Intel рассказала о защите новых процессоров С момента обнаружения «процессорных» уязвимостей Meltdown и Spectre прошло более двух месяцев, но выпуск патчей еще далек от завершения.

Хакеры майнили криптовалюту на облачном аккаунте Tesla Хакеры взломали аккаунт Tesla в облачном сервисе Amazon Web Services и настроили облако на майнинг криптовалют, — сообщает компания Redlock, специализирующаяся на кибербезопасности. Доступ к аккаунту Tesla хакеры смогли получить через консоль Kubernetes, которая испо...

Microsoft выпустила исправленную заплатку против Meltdown и Spectre для AMD Пожалуй, не станет преувеличением сказать, что обнаружение и публичное обнародование информации об уязвимостях современных процессоров, получивших названия Meltdown и Spectre, стали катастрофой. Плохо, что подобный тип атак возможен в принципе, но и исправления прив...

Протокол Cisco Smart Install исследовали на уязвимости 6 апреля 2018 года была запущена хакерская атака, направленная на сетевые коммутаторы компании Cisco. В прошивках устройств Cisco с поддержкой Smart Install была найдена уязвимость (cisco-sa-20180328-smi), позволившая злоумышленникам создать бота, который удалял текущую конф...

Intel подготовила «неуязвимые» процессоры к выпуску до конца года Компания Intel подготовила к выпуску процессоры Xeon и Core восьмого поколения с переработанным дизайном со встроенной защитой от уязвимостей Spectre и Meltdown. Об этом написал Брайан Кржанич (Brian Krzanich), генеральный директор Intel. По словам Кржанича, на данный момен...

Google исправила 11 критических ошибок в Android На прошлой неделе специалисты Google в бюллетене по безопасности Android сообщили об исправлении 11 критических уязвимостей в операционной системе, семь из которых — ошибки удаленного выполнения кода. В целом было устранено 37 дефектов, причем 26 — высокой степени серьезност...

Schneider Electric исправила критические уязвимости В нескольких продуктах французской энергомашиностроительной компании Schneider Electric нашлись серьезные проблемы безопасности. Всего были обнаружены три уязвимости, которые позволяли выполнить произвольный код. Для их эксплуатации атакующему достаточно обладать базовыми те...

Компания Microsoft выпустила экстренный патч для проблемы, возникшей из-за патча для Meltdown Разработчики Microsoft выпустили внеплановый патч для Windows 7 и Server 2008 R2. Как оказалось, «вторник обновлений» не устранил опасную проблему, возникшую из-за исправлений, ранее выпущенных для «процессорного» бага Meltdown.

Sony Xperia X и X Compact получили Android 8.0 Oreo Компания Sony всегда старалась вовремя обновлять свои смартфоны. Правда это в большинстве случаев касалось моделей, выпущенных не более года назад. Недавно производитель заявил, что будет поддерживать флагманские устройства в течение двух лет. Теперь компания выпускает Andro...

Google раскрыла информацию об уязвимости Microsoft Edge Команда Google Project Zero занимается исследованием вопросов безопасности различного программного обеспечения, выпускаемого как непосредственно Google, так и другим компаниями. И, как вы уже поняли из заголовка, в центре внимания вновь Microsoft Edge, установленный в Windo...

Google раскрыла информация об ещё одной уязвимости в Windows 10 Несколько дней назад компания Google раскрыла информацию об уязвимости в Microsoft Edge (браузер по умолчанию в Windows 10), поскольку Microsoft не смогла своевременно исправить данную проблему безопасности. Сегодня же команда Google Project Zero опубликовала информацию о д...

Эксперты Google сообщили, что один из свежих патчей для Windows 10 неэффективен Февральский «вторник обновлений» Microsoft содержал патчи для уязвимости в Windows Storage Services, однако проблему не исправили до конца.

Производитель роутеров закрыл опасную уязвимость в прошивке Латвийская компания MikroTik выпустила новый релиз операционной системы RouterOS, в котором устранила серьезную ошибку безопасности. Вендора известили о проблеме еще в феврале, но пользователи об этом узнали только сейчас. Брешь была найдена в программном обеспечении коммуни...

Зловреды, атакующие Spectre и Meltdown, уже в пути Исследователи из AV-TEST собрали около 140 образцов вредоносного ПО, нацеленных на эксплойт уязвимостей Spectre и Meltdown. Как показал анализ, большинство из них основаны на опубликованных PoC-кодах и, скорее всего, являются творением экспериментаторов, проверяющих их на &#...

Обнаружены опасные уязвимости в оборудовании Siemens для электроподстанций Обнаруженным уязвимостям могут быть подвержены устройства SIPROTEC 4, SIPROTEC Compact и Reyrolle, использующие коммуникационный модуль EN100 и программное обеспечение DIGSI 4. Эксплуатируя эти уязвимости, злоумышленник может удаленно внести изменения в конфигурацию отдельно...

Брешь во Flash Player, замеченная в атаках, закрыта В минувшую среду (по московскому времени) Adobe выпустила очередное обновление для Flash Player, устранив уязвимость нулевого дня, которая, по свидетельству корейской CERT, уже используется в атаках. Одновременно разработчик закрыл еще одну аналогичную брешь, обнаруженную во...

Вышли важные обновления к коммуникационным продуктам Cisco Компания Cisco выпустила ряд важных апдейтов для своих коммуникационных продуктов. Производитель закрыл серьезные уязвимости в платформе для IP-телефонии и обмена голосовыми сообщениями и пропатчил систему управления виртуальными сетями. Из-за ошибки в коде UCDM (Unified Com...

Intel выпустила новый патч для защиты чипов от атак Meltdown и Spectre Ранее Intel уже выпустила патч, исправляющий уязвимости чипов, однако вскоре выяснилось, что его установка на ПК и серверы, работающие под управлением самых разных моделей процессоров, чревата частыми перезагрузками и нестабильной работой.

В популярных смарт-камерах найдены опасные уязвимости «Лаборатория Касперского» обнаружила ряд серьёзных уязвимостей в популярных «умных» камерах: найденные бреши теоретически позволяют злоумышленникам получить удалённый контроль над устройством и выполнить на нём произвольные действия. Речь идё...

Cisco устранила критические баги в WebEx и UCS Director На прошлой неделе компания Cisco выпустила 29 патчей для уязвимостей в своих продуктах. При этом две бреши вендор оценил как критические, девять — как очень опасные. Согласно бюллетеню Cisco, уязвимость CVE-2018-0112, получившая ровно 9 баллов по шкале CVSS, связана с возмож...

По словам AMD, выявленные CTS Labs уязвимости не связаны с архитектурой Zen и будут закрыты обновлениями BIOS Как известно, на прошлой неделе израильская компания CTS Labs, занимающаяся исследованиями и консультациями в области компьютерной безопасности, сообщила, что В процессорах AMD выявлены «многочисленные серьезные уязвимости». По словам CTS Labs, эти сведения предваритель...

Новые бреши в Western Digital My Cloud повышают привилегии В четверг исследователи объявили о двух новых уязвимостях в сетевых хранилищах Western Digital My Cloud, с помощью которых локальные злоумышленники могут удалять файлы из памяти устройств или выполнять команды оболочки от имени суперпользователя. Специалисты компании Trustwa...

Windows Analytics теперь может проверить, защищён ли компьютер от Meltdown и Spectre Microsoft обновила Windows Analytics, и теперь этот бесплатный инструмент проверяет, уязвим ли компьютер к атакам по методу Meltdown и Spectre. Об уязвимостях Meltdown и Spectre, которым подвержены все современные устройства на базе чипов Intel, стало известно в нач...

Разработчики Drupal анонсировали скорый выход патчей для «крайне критической» уязвимости Разработчики Drupal предупреждают: 28 марта 2018 года будут выпущены патчи для «крайне критической» уязвимости в ядре Drupal. Администраторов просят подготовиться к релизу заранее.

NAS компании LG уязвимы перед удаленными атаками Эксперты vpnMentor предупреждают, что ряд моделей NAS компании LG уязвимы перед удаленным внедрением команд. Патча для проблемы, по их информации, пока нет.

Интернет-разработчики повысили сетевую безопасность Некоммерческий консорциум разработчиков программного обеспечения для интернет-систем (Internet Systems Consortium, ISC) устранил две уязвимости протокола динамической настройки узла (Dynamic Host Configuration Protocol, DHCP), способные нарушить работу сетевых инфраструктур....

Cisco предупреждает об уязвимостях для устройств, использующих WebVPN Выпущено исправленное программное обеспечениеНедавно Cisco выпустила срочное решение по безопасности для устройств, настроенных с помощью WebVPN, сообщает ITbukva.com. Уязвимость существует в Secure Sockets Layer (SSL) устройств Cisco Adaptive Security Appliance (ASA). Компа...

Патч от Meltdown привел к более критичной уязвимости Windows 7x64/2008R2   Патч, закрывающий уязвимость Meltdown привел к более критичной уязвимости систем Windows 7X64 и Windows 2008R2. Уязвимости подвержены системы, обновленные патчами 2018-01 или 2018-02. Уязвимости не подвержены системы, не пропатченные с декабря 2017 года, либо если на них ...

В этом году Intel выпустит процессоры с защитой от Spectre Проблема с уязвимостями Meltdown и Spectre оказалась намного серьёзнее, когда стало известно, что она не может быть полностью исправлена с помощью программных патчей. В компании Intel заявили, что работают над аппаратными исправлениями, и новые процессоры будут включать защи...

Патчи для уязвимости в Cisco ASA оказались неэффективными Разработчики компании Cisco выпустили новые патчи для критической проблемы CVE-2018-0101, обнаруженной недавно. Как оказалось, вышедшие на прошлой неделе исправления были не до конца эффективны.

Доступно новое накопительное обновление для Windows 10 FCU (16299.214) За две недели до февральского «патчевого вторника» компания Microsoft приняла решение выпустить новое накопительное обновление для Windows 10 Fall Creators Update на ПК (сборка 16299.214). Стоит отметить, что это уже третье обновление, выпущенное для этой версии системы с н...

Новые патчи против Spectre для чипов Broadwell и Haswell Компания Intel выпустила обновления микрокода для защиты чипов Broadwell и Haswell от эксплойтов, использующих Spectre по второму сценарию. Согласно публикации на официальном сайте, Intel исправила ошибки в прошивке некоторых старых процессорных платформ, включая Broadwell X...

В Intel выпустили стабильное исправление для защиты от Spectre процессоров Skylake Уязвимостям Spectre и Meltdown подвержены почти все процессоры Intel, а также ARM и, в некоторой степени, AMD. Специалисты ищут, как устранить ее, не жертвуя производительностью.

Патч для уязвимости Meltdown подорвал безопасность Windows 7 Выяснилось, что выпущенные в январе и феврале 2018 года патчи для уязвимости Meltdown спровоцировали появление серьезной бреши в безопасности Windows 7 и Server 2008 R2.

Intel выпустила новую заплатку для чипов Skylake, устраняющую уязвимость Spectre Больше месяца прошло с тех пор, как широкой общественности стало известно об уязвимостях Meltdown и Spectre в процессорах, а производители чипов знали об этой проблеме ещё с прошлого года. Тем не менее, работы по выпуску исправлений, устраняющих уязвимости, всё ещё продолжаю...

Компания Intel выпустила новые патчи для уязвимости Spectre, но только для процессоров Skylake Продолжается работа над патчами для уязвимости Spectre: разработчики компании Intel подготовили первую партию исправленных микрокодов.

Новую 0-day уязвимость в Adobe Flash используют хакеры, но патча пока нет Специалисты южнокорейского KR-CERT предупредили об обнаружении новой уязвимости в Adobe Flash. Эксперты сообщают, что брешь уже используется для атак, однако патча для нее пока не существует.

Cisco устранила критическую уязвимость в коммутаторах, а провайдеры и хостеры не успели — некоторые легли Сейчас боты злоумышленников сканируют интернет в поисках уязвимых устройств и, как минимум, стирают с коммутаторов конфигурационные файлы. У клиентов обрывается связь.

В популярных умных камерах обнаружены серьёзные уязвимости Эксперты "Лаборатории Касперского", сообщившие об уязвимостях, передали подробную информацию производителю устройств (Hanwha Techwin): к настоящему моменту часть из них закрыта, оставшиеся будут исправлены в ближайшее время.Исследованные умные камеры отличаются одн...

В распространенной системе защиты от пиратства выявлены уязвимости Уязвимости найдены в сервере системы Sentinel EMS, которая является частью Sentinel LDK и дает возможность разработчику управлять лицензированием, а также продажами защищенного ПО."Недостатки безопасности позволяют злоумышленнику завладеть аккаунтом легитимного пользова...

Откат к предыдущей версии iOS отныне невозможен 23 января Apple выпустила обновление своей мобильной операционной системы iOS за номером 11.2.5, в котором были устранены печально известные уязвимости Meltdown и Spectre. Прошла неделя, и если вы установили это обновление, вам придётся на нем и оставаться. Ещё вчера влад...

Siemens пропатчила SIMATIC, SIMOTION и SINUMERIK Группа быстрого реагирования на киберинциденты в сфере управления производственными процессами (ICS-CERT) предупреждает о ряде уязвимостей в промышленных компьютерах Siemens семейства SIMATIC, системах числового программного управления SINUMERIK и системах управления движени...

Опубликовано описание серьезных уязвимостей Facebook Эксперт по веб-безопасности Йосип Франькович (Josip Franjković) помог социальной сети Facebook устранить серьезные бреши в официальном Android-приложении. Уязвимости, которые специалист обнаружил в 2017 году, позволяли злоумышленникам увидеть закрытый список друзей и фрагмен...

Apple выпустила обновление iOS 11.2.6 для устранения ошибки с индийским символов из-за которого сбоит iPhone Вчера Apple выпустила iOS 11.2.6, чтобы исправить ошибку, которая привела к сбоям iPhone в мире. Конкретный символ индийского языка телугу, отправленный через iMessage или помещенный в текстовое поле, может заставить iPhone перезагрузиться. Символ не может быть прочитан моде...

Intel остановила разработку микрокода для защиты «старых» процессоров от атаки Spectre V2 В начале февраля компания Intel начала распространять исправленный микрокод для процессоров поколения Skylake, который закрывал уязвимости Spectre и Meltdown. Тогда же компания сообщила, что исправленный микрокод для процессоров прежних поколений всё ещё разрабатыва...

Intel выпустила исправленное обновление микрокода против Spectre для чипов Skylake Инженеры Intel добились некоторого прогресса в выявлении причин неполадок с заплатками против атак Spectre, связанных с уязвимостями спекулятивных вычислений, активно используемых в современных процессорах для увеличения эффективности расчётов. Компания после тщател...

Уязвимость в Cisco IOS оставила пользователей без интернета В настоящий момент проводится мощная ботнет-атака. Все адреса в Интернете сканируются на предмет наличия свежей уязвимости в программном обеспечении Cisco IOS, позволяющей удаленно выполнять команды на устройствах Cisco. Бот заходит на устройство и удаляет конфигурацию, за...

400 тысяч серверов могут быть подвержены RCE-атакам из-за уязвимости в почтовом агенте Exim В популярному агенте для пересылки сообщений Exim обнаружена серьезная уязвимость, которая открывает злоумышленникам возможность осуществления удаленного исполнения кода. Проблема была обнаружена исследователями компании Devcore Security Consulting, по их оценкам уязвимая ...

Microsoft выпустила прошивку для Surface Pro 3 против Spectre Обнаруженные специалистами Google Project Zero уязвимости Meltdown и Spectre, вызванные аппаратными особенностями работы блока предсказания ветвлений в современных процессорах, стали большой проблемой для индустрии. Они требуют обновления не только операционных сист...

Google раскрывает уязвимость Microsoft Edge раньше, чем готов патч безопасности Не секрет, что компании Google и Microsoft являются конкурирующими производителями ПО, в том числе в вопросе браузера: первая компания завоевала лидерство при помощи браузера Chrome, а вторая пытается удержать 3% суммарной доли пользователей Internet Explorer и Edge, хотя ст...

Samsung выпустила обновленную сборку Android Oreo для Galaxy S8 Samsung Electronics возобновила распространение Android 8.0 Oreo для Galaxy S8 и S8+, узнал SamMobile. Производитель устранил сбой в оригинальной сборке, приводивший к самопроизвольным перезагрузкам смартфонов, и гарантирует отсутствие подобных проблем в будущем. Владельц...

Intel выпустила стабильные обновления Spectre для Skylake На своем веб-сайте Intel объявила о выпуске стабильных патчей для второго варианта Spectre. В настоящее время его исправления доступны только для процессоров Skylake, но Intel отмечает, что в ближайшие дни будут выполняться исправления для других процессоров. У Intel возник...

В роутерах Netgear устранен обход аутентификации Компания Netgear пропатчила более двадцати моделей роутеров, устранив несколько уязвимостей, обнаруженных в прошлом году Мартином Рахмановым (Martin Rakhmanov) из Trustwave. Три из этих брешей оценены как очень опасные и получили по 8,4 балла по шкале CVSS. Одна опасная уязв...

Специалисты рассказали об уязвимостях сотовых сетей Согласно выводам компании Positive Technologies, занимающейся вопросами кибербезопасности, крупные операторы в среднем сталкиваются с четырьмя атаками в день, направленными на отказ в обслуживании или перехват информации отдельного абонента.

Microsoft выпустила обновление против Spectre и Meltdown для Windows 10 В конце января компания Microsoft выпустила внеплановое обновление для пользователей Windows 10, отключающее исправления против нашумевших уязвимостей процессоров Spectre и Meltdown. Объяснив это тем, что патчи не доработаны, софтверный гигант пообещал решить все проблемы в ...

IoT-устройства: атак становится все больше Компания Trustwave опубликовала результаты опроса, согласно которому организации, использующие IoT-устройства, все чаще сталкиваются с проблемами безопасности. В исследовании, проведенном для Trustwave компанией Osterman Research в ноябре 2017 года, приняли участие 137 орган...

iOS 11.3 ломает «нелегально» отремонтированные дисплеи iPhone 8 Пользователи некоторых iPhone 8 начали жаловаться на проблемы с сенсорным экраном, появившиеся после обновления до iOS 11.3. Об этом рассказало издание Motherboard. Речь идёт об устройствах, которым заменили экран на дисплей от стороннего производителя в сервисном центре, н...

Уязвимость в Telegram использовалась для многоцелевых атак и майнинга Эксперты «Лаборатории Касперского» опубликовали информацию об уязвимости в Windows-клиенте для Telegram. По данным специалистов, проблему эксплуатировали для атак на российских пользователей с 2017 года.

Обнаружена уязвимость в центре управления умным домом Ключевым элементом в умном доме является смарт-хаб. Он отвечает за сбор информации с сенсоров и управление ими. Благодаря таким хабам настройки всех устройств можно централизованно регулировать через веб-интерфейс или мобильное приложение. Однако это делает смарт-хабы привле...

Злоумышленники эксплуатируют пропатченную уязвимость Drupal В конце марта команда Drupal обнаружила критическую уязвимость в CMS, позволявшую киберпреступникам удаленно выполнить код и перехватить контроль над сайтом. Эта RCE-дыра получила обозначение CVE-2018-7600, а в интернет-сообществе ее нарекли Drupalgeddon2. Разработчики оцени...

Хакеры использовали облачные ресурсы Tesla для майнинга криптовалют Известная компания-производитель электромобилей Tesla стала жертвой хакеров: благодаря найденной уязвимости неизвестные получили доступ к облачной инфраструктуре фирмы и использовали ее ресурсы для майнинга криптовалют, сообщает Gizmodo. Факт взлома обнаружили специалисты ко...

Уязвимость удаленного выполнения кода в uTorrent Исследователи из Google Project Zero предупреждают об уязвимостях удаленного выполнения кода в двух популярных BitTorrent-приложениях — веб-клиенте uTorrent Web и настольном клиенте uTorrent Classic. Эти бреши позволяют внедрить вредоносное ПО на компьютер пользователя или п...

Какие смартфоны ремонтируют чаще всего в России Российские сервисные центры назвали самые «ненадежные» смартфоны, которые чаще всего приносят на ремонт. Лидером рейтинга стал iPhone, но и у других производителей не все гладко. Проблемы возникают в основном с iPhone 5, iPhone 5s и iPhone 6 — с этими гаджетами связ...

Microsoft выпустила внеплановый патч для опасной уязвимости в Malware Protection Engine Разработчики компании Microsoft выпустили экстренный патч для серьезной проблемы, обнаруженной в составе Malware Protection Engine.

В DHCP обнаружены и устранены сразу две уязвимости, включая RCE Специалисты Internet Systems Consortium исправили сразу две опасные уязвимости в составе DHCP.

Cisco подтвердила атаки через уязвимость в сетевом экране Cisco подтвердила попытки киберпреступников эксплуатировать критическую уязвимость в сетевом экране Cisco Adaptive Security Appliance (ASA). Компания обновила бюллетень к уязвимости, впервые опубликованный 29 января и добавленный в общую базу 7 февраля под номером CVE-2018-0...

Очередной комплект обновлений SAP закрыл 27 уязвимостей В рамках очередного дня безопасности компания SAP выпустила набор апдейтов, которые затрагивают ее ключевые программные продукты. Большинство уязвимостей, закрытых новыми патчами, имеют средний уровень угрозы, однако несколько ошибок признаны критическими. В релизе 27 обновл...

В новой версии Joomla исправлено несколько ошибок Новая версия CMS Joomla — 3.8.4 — содержит более ста исправлений и улучшений, некоторые из них закрывают бреши в системе безопасности. Компания исправила три уязвимости, связанные с межсайтовым скриптингом (XSS) — технологией внедрения вредоносного кода на страницы веб-ресур...

Microsoft придётся переписать код Skype для Windows для устранения одной уязвимости Корпорация Microsoft подтвердила наличие уязвимости в Skype, которая позволяет злоумышленникам получить привилегии администратора на компьютере. Компания не сможет решить проблему в ближайшее время, потому что для этого потребуется переписать уязвимую часть кода. Уя...

Intel выпустила новую заплатку против Meltdown и Spectre: пока только для Skylake и только для OEM и партнеров Более месяца прошло с того момента, когда стало известно, что в процессорах Intel найдены уязвимости, получившие названия Meltdown и Spectre, а компания Intel все еще не выпустила заплатку, которая эти уязвимости устраняет. Конечно, если не считать выпущенный впопыхах в...

Samba залатала две критические бреши в серверном ПО Во вторник 13 марта компания Samba выпустила два критических патча к одноименному бесплатному сетевому ПО для общего доступа к файлам и принтерам Windows из других операционных систем. Ошибки позволяют злоумышленнику без привилегий удаленно запустить DoS-атаку на серверы печ...

Intel выпустила заплатку от уязвимости Spectre для процессоров Ivy Bridge и Sandy Bridge Чуть менее месяца назад Intel выпустила новую заплатку для своих процессоров, защищающую от уязвимостей Spectre и Meltdown. Она подходила для современных процессоров, начиная с поколения Skylake. Однако в мире очень много ПК с более старыми CPU, поэтому компания продол...

Заявление США: российские хакеры действуют через протокол Cisco Smart Install; потенциально уязвимы 168 тысяч систем Cisco Systems выявила более 168 тыс. систем, потенциально уязвимых через ее Smart Install Client, на который, как заявили власти США, нацелены атаки …

IoT-ботнет DoubleDoor обходит защитные решения с помощью комбинации двух эксплоитов Специалисты компании NewSky Security обнаружили новый ботнет, состоящий из уязвимых устройств интернета вещей. Угроза получила имя DoubleDoor, так как для атак использует комбинацию из двух эксплоитов: один для файрвола Juniper Networks, второй для роутеров ZyXEL.

Выявлены критически опасные уязвимости в источниках бесперебойного питания APC Две уязвимости получили оценку в 10 баллов по шкале CVSS v. 3, что соответствует наивысшему уровню опасности.Проблемы безопасности выявлены в модулях управления APC MGE SNMP/Web Card Transverse 66074, установленных в источниках бесперебойного питания Galaxy 5000/6000/9000, E...

0-day уязвимость в Bitmessage уже используется для атак и хищения средств из криптовалютных кошельков Разработчики Bitmessage предупредили о критической уязвимости нулевого дня, которую уже эксплуатируют злоумышленники. Проблема затрагивает официальный клиент PyBitmessage для Linux, Mac и Windows, и использовалась для хищения средств из криптовалютных кошельков Electrum.

Производители Android-устройств экономят на патчах Исследователи из компании Security Research Labs выяснили, что многие производители Android-устройств не устанавливают на свою продукцию обновления безопасности от Google. Пользователи при этом зачастую остаются в неведении относительно существующих рисков, поскольку вендоры...

В сети опубликован эксплоит для проблемы Drupalgeddon2, и хакеры уже им пользуются Опубликован эксплоит для уязвимости Drupalgeddon2, о патчах для которой разработчики CMS даже предупреждали заранее.

Ошибка в SPI Flash угрожает потерей данных BIOS Инженеры Intel пропатчили серьезную уязвимость в конфигурации микросхемы SPI Flash. Брешь в реализации алгоритмов чипа позволяла злоумышленнику блокировать процесс обновления BIOS или UEFI либо частично повреждать или удалять прошивку. Под угрозой оказался широкий ряд устрой...

Уязвимость Wi-Fi на десятках моделей Lenovo ThinkPad Lenovo предупредила клиентов о двух критических уязвимостях в драйверах Broadcom на 25 моделях популярной линейки ThinkPad. Впервые о брешах стало известно еще в сентябре, но тогда эксперты полагали, что уязвимости безопасности присутствуют лишь в определенных чипсетах Broad...

Эксплойт для Drupalgeddon 2 загружен на IoT-ботнет Операторы ботнета, составленного из серверов и смарт-устройств, добавили в его арсенал эксплойт для недавно опубликованной уязвимости удаленного выполнения кода в CMS-системе Drupal. Заплатки для этой весьма опасной бреши, прозванной Drupalgeddon 2, были выпущены в конце мар...

Релиз Yii 2.0.15 и расширений баз данных с исправленными уязвимостями Сегодня мы выпускаем обновления Yii для нескольких последних версий 2.0.x и официальных расширений поддержки нереляционных баз данных для исправления найденных уязвимостей. Патчи исправляют проблему в методах слоя ActiveRecord: findOne() и findAll(), которые могут допустить ...

Шифровальщик Scarabey использует протокол удаленного доступа Создатели шифровальщика Scarab выпустили новую версию зловреда, которая ориентирована исключительно на российские компании. Вымогатель второго поколения получил название Scarabey и применяется для целевых атак через протокол удаленного доступа (Remote Desktop Protocol, RDP)....

Intel выпустила новый патч от уязвимости Spectre Компания Intel выпустила новый патч безопасности для процессоров серии Skylake. Он защищает чипы от уязвимости Spectre.

Роскомнадзор запретил диагностику машин Об этом сообщил "Коммерсант". У Volvo есть свое программное обеспечение Volvo Information & Diagnostic for Aftersales (VIDA), которое поддерживает модельный ряд легковых машин. ПО позволяет подключаться к компьютеру автомобиля, считывать информацию об ошибках, ...

Начато расследование деятельности руководства Intel в связи с уязвимостями в процессорах Юридическая фирма Kahn Swick & Foti (KSF) сообщила о начале расследования в отношении руководства Intel. Основанием для расследования послужила информация об уязвимостях в процессорах Intel, опубликованная 2 января. Как известно, производитель признал наличие уязвимосте...

Создатель Linux раскритиковал отчёт CTS Labs об уязвимостях AMD На днях неизвестная израильская контора CTS Labs опубликовала отчёт об обнаружении свыше дюжины уязвимостей процессоров AMD Ryzen и EPYC. При этом не были соблюдены стандартные процедуры информирования производителя и в целом история оказалась как минимум неоднознач...

Компания AMD выпустила микрокоды для исправления Spectre вариант 2 Компания AMD выпустила микрокоды, исправляющие «процессорную» уязвимость Spectre вариант 2 (CVE-2017-5715). Патчи вышли для продуктов вплоть до 2011 года выпуска.

Обнаружены новые способы атак MeltdownPrime и SpectrePrime, но переживать за безопасность не стоит Уязвимости Meltdown и Spectre в современных процессорах, о которых стало известно в начале прошлого месяца уже доставили Intel и множеству других компаний массу различных проблем. Между тем, группа исследователей из Принстонского университета и компании NVIDIA рассказали о н...

Xiaomi выпустила MIUI 9.5 Stable с функцией быстрых ответов Ни для кого не секрет, что компания Xiaomi активнее остальных выпускает обновления своей фирменной оболочки. Вчера китайский вендор выпустил стабильную версию прошивки MIUI 9.5, которая вскоре станет доступна пользователям большинства смартфонов Xiaomi по всему миру.  Е...

Производители смартфонов на Android лгут о выходе патчей и создают лишь видимость защиты Специалисты Security Research Labs выяснили, что крупные производители Android-устройств, в том числе компании Samsung, Xiaomi, OnePlus, Sony, HTC, LG и Huawei, порой лишь создают видимость выхода патчей, тогда как многие баги остаются неисправленными.

Microsoft пока не решила проблему с безопасностью в Skype Исследователь безопасности Штефан Кантак (Stefan Kanthak) обнаружил серьезную брешь в Skype, связанную с модулем обновления, еще в сентябре прошлого года. Однако, как сообщает издание ZDNet, разработчики не могут выпустить хотфикс, не переписав при этом существенную часть ко...

Qrator Labs предупреждает: протокол QUIC уязвим перед DDoS-атаками Специалисты Qrator Labs предупредили, что непродуманное внедрение нового протокола QUIC может только ослабить защиту интернет-сервисов от DDoS-атак.

Уязвимый мессенджер угрожал криптокошелькам пользователей Создатели мессенджера PyBitmessage выпустили экстренный патч, чтобы закрыть обнаруженную уязвимость нулевого дня. Ошибка в коде позволяла злоумышленникам удаленно запускать выполнение команд и красть средства из криптокошельков Electrum. PyBitmessage — официальный клиент для...

AMD работает над исправлением 13 уязвимостей своих чипов AMD выступила с довольно подробным ответом на скандальный отчёт израильской CTS Labs, в котором рассказывалось о 13 критических уязвимостях процессоров Ryzen и EPYC. AMD пообещала выпустить заплатки в ближайшие недели, а также подчеркнула, что хотя уязвимости реальн...

Разработчик рассказал, как получил доступ к переписке пользователей «ВКонтакте» через SimilarWeb Представители "ВКонтакте" ответили, что уязвимость не связана с проблемой соцсети, а создана сторонними разработчиками.

Уязвимость ядра IE стала мишенью APT-атак Китайские ИБ-эксперты из компании Qihoo 360 сообщили о продолжительных атаках повышенной сложности (APT), использующих 0-day уязвимость в ряде продуктов Microsoft. Под угрозой находятся последние версии Internet Explorer и работающие на его ядре приложения. Особенностью APT-...

Зафиксированы массированные DDoS-атаки на веб-ресурсы в России и Европе С 23 по 27 февраля 2018 года по всей Европе прокатилась волна memcache амплифицированных DDoS-атак. Техника такой атаки заключается в прослушивании злоумышленниками UDP-трафика при условии установки параметров memcache по умолчанию, то есть фактически используется UDP-флуд -...

Intel призналась в неспособности выпустить обновление микрокода, устраняющего уязвимость Spectre Судя по данным в документе Microcode Revision Guidance Guide, опубликованном Intel, компания прекратила разработку обновлений, которые должны были устранить уязвимость Spectre. Уточним, что это касается семейств Penryn, Wolfdale, Bloomfield, Yorkfield и других, хотя и н...

Атаки на уязвимые устройства Cisco спровоцировали проблемы с интернетом в Иране и России Уязвимые коммутаторы Cisco в Иране и России подверглись атакам, что вызвало проблемы со стабильностью доступа к интернету. Атакующие оставляли сообщение своим жертвам: «Не вмешивайтесь в наши выборы».

В механизме управления серверами HP устранен DoS-баг Hewlett Packard Enterprise пропатчила серьезную уязвимость в системе Integrated Lights-Out 3 (iLO3), используемой для удаленного управления серверами популярной линейки ProLiant. Этот баг позволяет без аутентификации вызвать состояние отказа в обслуживании, что при определен...

Microsoft поможет Intel распространить патчи для устранения уязвимости Spectre Компания Microsoft поможет Intel распространить микрокоды, устраняющие уязвимость Spectre, и предоставит обновления пользователям Windows.

В популярной программе управления сетью обнаружены уязвимости "Использование уязвимой версии WhatsUp Gold в промышленном предприятии может привести к киберинцидентам, в том числе к нарушению производственного процесса, - говорит руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров....

Апрельский вторник обновлений: Adobe и Microsoft исправили десятки уязвимостей Компании Microsoft и Adobe представили ежемесячные наборы исправлений, суммарно устранив почти 80 различных проблем в своих продуктах.

Веб-приложения банков наиболее уязвимы Специалисты Positive Technologies подготовили статистику по уязвимостям веб-приложений, которые были исследованы в рамках работ по автоматизированному анализу защищенности с применением PT Application Inspector в 2017 году.Наибольшему риску, как и следовало ожидать, подверже...

В SCADA-клиенте SIMATIC WinCC OA для iOS найдена уязвимость В мобильном приложении системы мониторинга технологических процессов SIMATIC WinCC OA обнаружена уязвимость, которая может стать причиной компрометации конфиденциальных данных. Получив доступ к устройству, злоумышленник способен прочитать незашифрованную информацию из катало...

Уязвимость в Telegram позволила хакерам майнить Monero и Zcash Специалисты «Лаборатории Касперского» обнаружили брешь в клиенте Telegram для Windows, которую хакеры, начиная с марта 2017 года, использовали для установки шпионского софта и майнинга криптовалют. Жертвами злоумышленников могли стать до 1 тысячи человек, сообщает ...

Samsung внедрит технологию EUV при переходе на нормы 7 нм На завершившейся вчера конференции International Solid-State Circuits Conference (ISSCC) 2018 компания Samsung рассказала об освоении технологии литографии в жестком ультрафиолетовом диапазоне (EUV). Южнокорейский производитель рассчитывает внедрить ее при переходе на в...

Qualcomm: 18 производителей будут использовать модемы 5G в следующем году Вчера компания Qualcomm сообщила, что серия модемов Qualcomm Snapdragon X50 5G NR будет использоваться в устройствах, выпускаемых не менее 18-ю различными производителями. Эти компании смогут использовать данный компонент для распространения следующего поколения мобильных с...

Компания AMD подтвердила подлинность уязвимостей в своих процессорах и готовит патчи Представители AMD изучили уязвимости в процессорах EPYC, Ryzen, Ryzen Pro и Ryzen Mobile, о которых недавно заявили исследователи CTS-Labs. Компания сообщила, что готовит патчи.

Motorola выпустила Android 8.0 Oreo для десятка своих смартфонов Ещё совсем недавно практически все производители мобильных устройств на Android в один голос заявляли о своевременных обновлениях операционной системы до актуальной версии. Но наступил 2018 год, на подходе уже Android 9, и далеко не все устройства успели получить Android 8.0...

Xiaomi создала новые красивые смарт-весы, способные подключаться к смартфону В прошлом году китайская Xiaomi выпустила на рынок второе поколением своих фирменных смарт-весов, получивших новый дизайн и более богатые функциональные возможности. Устройство получилось отличным во всех отношениях, но производитель уже создал новую модель, анонс которой

Что делать, если не включается клавиатура на ноутбуке? Случайно заблокировали клавиатуру и не можете ее активировать? Возникли проблемы с кнопками, которые перестали отвечать на нажатия? Проблема в клавиатуре, которая заблокирована. Чтобы устранить неисправность, каждый пользователь должен уметь включать клавиатуру на своем ноут...

Intel больше не будет защищать некоторые свои процессоры от уязвимостей В начале нынешнего, 2018 года в некоторых процессорах компании Intel была обнаружена уязвимость, которая позволяла злоумышленникам похитить данные пользователя, которые обрабатываются в процессоре. Незамедлительно представители Intel сообщили, что будут работать над «заплат...

Массовая атака на оборудование Cisco Коллеги, в настоящий момент в сети Интернет фиксируется мощная ботнет-атака. Все адреса сканируются на предмет наличия свежей уязвимости в программном обеспечении Cisco IOS (CVE-2018-0171, CVSS=9,8), позволяющей удаленно выполнять команды на устройствах Cisco. Бот заходит на...

В Microsoft исправили баг, но не полностью Во вторник стало известно о серьезной ошибке в Windows 10. Уязвимость CVE-2018-0826 позволяет установить произвольные атрибуты доступа к файлу при использовании процедуры SvcMoveFileInheritSecurity. Проблема возникает при перемещении объекта в другой каталог. Операционная си...

Патчи Drupal закрыли несколько серьезных уязвимостей Свежие обновления исправили несколько серьезных ошибок в популярной системе управления контентом (CMS) с открытым кодом Drupal. Апдейты коснулись версий 7.х и 8.х. Разработчики Drupal используют систему ранжирования ошибок Национального института стандартов и технологий США,...

Ботнеты нового поколения смогут сами находить уязвимости Самообучающиеся кластеры, собранные из скомпрометированных устройств, могут стать одной из ключевых проблем в сфере компьютерной безопасности уже в ближайшем будущем. Роевые системы — искусственные нейросети, элементы которых взаимодействуют по принципу «равный — равном...

Intel многократно поднимает премии за найденные в продуктах уязвимости Из двух найденных в архитектуре процессоров уязвимостей Meltdown и Spectre первая, на первый взгляд, более опасная, поскольку относительно легко может быть реализована на практике. На самом деле, второй тип атаки может оказаться большим злом, так как атак по побочны...

В промышленных модемах Moxa найдены серьезные уязвимости Эксперты в сфере информационной безопасности рассказали об уязвимостях, найденных в прошивке одного из устройств тайваньской компании Moxa — промышленном модеме OnCell G3100-HSPA. Ошибки обнаружили специалисты «Лаборатории Касперского», самая серьезная из них имеет...

В браузере Safari устранили недостатки механизма HSTS Разработчики браузерного движка WebKit залатали потенциально опасную уязвимость в механизме HSTS, который отвечает за перенаправление запросов на https-версию сайта. Ошибка позволяла злоумышленникам получить доступ к уникальному идентификатору посетителя веб-ресурса, а потом...

В Сети уже зафиксировано около полутора сотен образцов вредоносного ПО, использующего уязвимости Meltdown и Spectre Прошёл примерно месяц с того момента, как Сеть наводнили публикации об уязвимостях в процессорах Intel, AMD и ARM. Напомним, они называются Meltdown и Spectre. На момент тех публикаций компании заявляли, что ещё не было зарегистрировано ни одной атаки, использующей эти ...

Новый зловред использует Android-устройства для майнинга Активность необычного ботнета зафиксировали ИБ-специалисты в минувшие выходные. Лежащий в его основе зловред использует устройства на базе Android для майнинга криптовалюты. Тестирование показало, что данная вредоносная программа ищет отладочные интерфейсы, открытые на смарт...

Intel выпустила исправленную заплатку от уязвимости Spectre Американская Intel объявила о выпуске исправленной версии многострадального патча от уязвимости Spectre. Подробнее об этом читайте на THG.ru.

Зачем выставлять в Интернет интерфейс управления или атака на Cisco Smart Install Недавно Cisco узнала о некоторых хакерских группировках, которые выбрали своими мишенями коммутаторы Cisco, используя при этом проблему неправильного использования протокола в Cisco Smart Install Client. Несколько инцидентов в разных странах, в том числе некоторые из которых...

Intel выпустила новый микрокод для Skylake Компания Intel выпустила первые производственные версии доработанного микрокода, призванного предотвратить атаки Spectre и Meltdown против вычислительных устройств, использующих ее чипы. Об этом вчера объявил Навин Шеной (Navin Shenoy), исполнительный вице-президент компании...

Вымогательские атаки на роботов чреваты большими потерями Уязвимость в роботах NAO и Pepper производства компании SoftBank Robotics способна привести к атакам программ-вымогателей, которые недешево обойдутся владельцам. Зараженные роботы могут перестать работать, обругать клиентов и даже прибегнуть к насилию. Об этой бреши рассказа...

Применение методологии OWASP Mobile TOP 10 для тестирования Android приложений Согласно BetaNews, из 30 лучших приложений с более чем 500 000 установок 94% содержат по меньшей мере три уязвимости среднего риска, а 77% содержат хотя бы две уязвимости с высоким уровнем риска. Из 30 приложений 17% были уязвимы для атак MITM, подвергая все данные перехвату...

Microsoft устранила два опасных бага в Outlook Февральский набор обновлений от Microsoft закрывает 50 уязвимостей, в том числе бреши в Windows, Office, Internet Explorer, Edge и JavaScript-движке ChakraCore. Четырнадцать уязвимостей оценены как критические, 34 — как опасные. Две серьезные бреши были обнаружены в Outlook....

Эксперты Google опубликовали данные о неисправленной уязвимости в браузере Microsoft Edge Исследователи Google Project Zero в очередной раз подложили свинью компании Microsoft. На этот раз ИБ-эксперты раскрыли информацию о баге в Microsoft Edge, который помогает обойти защитный механизм Arbitrary Code Guard. Проблема в том, что патча для этой уязвимости пока нет....

С Intel требуют взыскать 5 млрд долларов за уязвимости Meltdown и Spectre На прошлой неделе компания Intel сообщила, что против нее по состоянию на 15 февраля подано 32 групповых иска, связанных с уязвимостями Meltdown и Spectre. Один и них особенно примечателен. Это иск был подан в прошлый понедельник городом Провиденс, который требует, чтоб...

Радиобудильники Hyundai H-RCL200 и H-RCL230: просыпаемся вовремя Простые и удобные в эксплуатации устройства от ведущего корейского производителя

Владельцы Surface Pro 4 помещают свои устройства в морозильные камеры для устранения мерцаний дисплея На днях форум техподдержки Microsoft содрогнулся от большого количества гневных комментариев владельцев Surface Pro 4. Пользователи жалуются на мерцание дисплея планшета. Как оказывается, проблема существует уже более года. В свою очередь, недовольные пользователи создали са...

Разработчики анонсировали второй патч для проблемы Drupalgeddon2 Авторы Drupal анонсировали скорый выход еще одного внеочередного критического обновления, которое станет дополнением для уже вышедшего патча для проблемы Drupalgeddon2 (CVE-2018-7600).

В сотовых сетях нашли прореху. Уязвимость позволяет временно сделать абонента недоступным Большинство сетей мобильной связи остаются уязвимы с точки зрения кибербезопасности из-за протоколов, требующихся для поддержки 2G и 3G, оценивает компания Positive Technologies. Крупные операторы в среднем сталкиваются с четырьмя атаками в день, направленными на отказ в обс...

Intel и Microsoft выпускают финальные патчи Spectre вплоть до Sandy Bridge По мере того, как Intel завершает работу по защите, Microsoft начала распространять обновления Microcode для варианта Spectre 2, обновления теперь доступны от новейших процессоров Coffee Lake, Kaby Lake (Core iX-7xxx и iX-8xxxU), Intel Skylake (Core iX-6xxx) и даже Sandy Bri...

Microsoft включилась в раздачу патчей Intel для Spectre 2 Первого марта Microsoft выложила в открытый доступ накопительное обновление KB4090007 для Windows, которое включает доработанную версию патча Intel для уязвимости Spectre 2 (CVE 2017-5715 — branch target injection). Этот апдейт предназначен для Windows 10 версии 1709 (Fall C...

По всему миру хакеры выводят из строя устройства Cisco Как сообщила "Лаборатория Касперского", основной целью атак является рунет. С помощью бота группа хакеров перезаписывает образ Cisco IOS, оставляя в конфигурационном файле сообщение "Do not mess with our elections" ("Не вмешивайтесь в наши выборы&quo...

Оглашена критическая брешь в популярном REST-фреймворке Стало известно о серьезной уязвимости в одном из компонентов популярного фреймворка Pivotal Spring. Ошибка была выявлена и пропатчена еще осенью, однако вендор не спешил предавать ее огласке прежде, чем клиенты обновят свои системы. Проблема касается Spring Data REST — компл...

На Pwn2Own 2018 больше всего взламывали браузер Safari Каждый год в рамках конференции по безопасности CanSecWest проходит соревнование хакеров Pwn2Own, которое проводится организацией Zero Day Initiative. Целью данного мероприятия является выявление уязвимостей наиболее популярного программного обеспечения. Участники соревнован...

Уязвимость нулевого дня в Telegram использовалась хакерами для заражения пользователей мессенджера Исследователи "Лаборатории Касперского" обнаружили случаи эксплуатации уязвимости в клиенте мессенджера Telegram для Windows. По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО. "Лабо...

Microsoft подарит $250 тыс. за обнаружение уязвимостей Компания Microsoft объявила о запуске программы денежных поощрений, ориентированной на поиск уязвимостей, аналогичных Meltdown и Spectre, в системах Windows и Azure. Это принципиально новый класс аппаратных изъянов, которые связаны с так называемыми алгоритмами внеочередного...

Количество угроз в сфере компьютерной безопасности удвоилось Компания Skybox Security проанализировала уязвимости, эксплойты и угрозы в сфере кибербезопасности, зафиксированные в 2017 году. Результаты исследования подтверждают тезис о том, что злоумышленники стараются превратить зловреды в машины по зарабатыванию денег. Преступники ид...

AMD признала 13 уязвимостей в своих процессорах. Насколько они опасны? Неделей ранее израильская компания CTS Labs опубликовала информацию о 13 критических уязвимостях в процессорах AMD. Производитель чипов признал проблему.

Анонс ASUS ZenFone Max (M1) – смартфон с двойной камерой и внушительной автономностью Вчера тайваньская корпорация ASUS представила публике новую линейку мобильных устройств под названием ZenFone 5, в которую вошло три модели. Сегодня, уже без «громкого» анонса, этот производитель явил миру не менее интересный телефон под названием ASUS

Компания Intel выпустила обновленные патчи против Spectre для Skylake, Kaby Lake, Coffee Lake Разработчики Intel подготовили исправленные версии микрокодов для устранения проблемы Spectre.

«Лаборатория Касперского» рассказала об уязвимости в Telegram — с её помощью можно было послать вирус под видом картинки Жертвами атаки могли стать до тысячи пользователей приложения мессенджера для Windows.

Оператор Wi-Fi в метро Москвы устранил уязвимость после утечки данных Компания МаксимаТелеком, отвечающая за сеть Wi-Fi в московском метрополитене, отреагировала на информацию о «крупной утечке», которая позволяла получить номера телефонов всех подключенных пассажиров поезда, а также «профильную» информацию о них, включ...

Пользователи «лечат» планшет Microsoft Surface Pro 4 в морозилке Пользователи гибридных планшетов Surface Pro 4 от компании Microsoft столкнулись с неприятной проблемой — мерцание экрана. Жалобы на официальном форуме поддержки Microsoft указывают, что проблема появилась уже больше года назад и у большинства подверженных ей устройств...

Как iPhone X вынудил Xiaomi отложить релиз флагмана Mi 7 В результате тщетных попыток скопировать наработки Apple, лежащие в основе Face ID, компания Xiaomi была вынуждена отложить релиз флагмана Mi 7. Об этом пишет DigiTimes со ссылкой на источники в отрасли. По данным собеседников издания, китайский производитель так и не смог ...

Intel обезопасила пользователей Windows 10 от самой страшной уязвимости 2018 года В самом начале 2018 года, прямо в разгар новогодних праздников, выяснилось, что во всех процессорах компании Intel, выпущенных ей на рынок за последние двадцать лет, имеется критическая уязвимость под названием Spectre. Она позволяет любому потенциально

RCE в Exim вновь угрожает сотням тысяч серверов Новая опасная уязвимость в MTA-агенте Exim была закрыта в начале февраля, однако, по оценке автора находки, в зоне риска все еще находятся не менее 400 тыс. почтовых серверов. Из-за широкого распространения этого продукта — а его используют более половины почтовиков в Интерн...

В продуктах ManageEngine выявлено сразу шесть 0-day уязвимостей Специалисты Digital Defense обнаружили сразу шесть серьезных проблем в продуктах ManageEngine.

Сдвоенные камеры – в массы! Samsung представила программно-аппаратный комплекс ISOCELL Dual для более доступных смартфонов Южнокорейская корпорация Samsung, которая лишь недавно начала устанавливать двойные системы камер в своих смартфонах, теперь, по-видимому, хочет побыстрее поставить эту технологию по поток и помочь другим производителям привнести качественные сдвоенные камеры в более доступн...

Essential Phone получил три новых цвета Буквально вчера компания Essential выпустила тизер, которым сообщила, что 15 февраля пользователей должна накрыть «волна». Достаточно лаконичный плакат намекал на появление нового цвета Essential Phone. Так и случилось, но цветовая палитра пополнилась не одним, а...

Годовой отчет по кибер- и инфобезопасности за 2017 год Здравствуй, Хабр. Мы бы хотели представить тебе краткую версию годового отчета по кибер- и инфобезопасности за 2017 год, написанный нами совместно с главным партнером — Wallarm, предоставившим информацию по наиболее заметным уязвимостям и взломам. В 2017 году компании Qrato...

Samsung Galaxy S9 сливают специально В сети появились новые фотографии смартфона Samsung Galaxy S9 и уже никто не сомневается, что этот гаджет будет выглядеть именно так. Производитель либо плохо скрывает свои новинки от глаз инсайдеров, либо делает это специально - в интернете активно обсуждают гаджет, шумихи ...

Microsoft расширила защиту от Spectre и Meltdown Одновременно с выпуском мартовских патчей Microsoft объявила о расширении списка обновлений с микрокодом Intel, доступных пользователям Windows 10 через каталог Центра обновлений. Полноценную защиту от эксплойта уязвимостей Spectre и Meltdown отныне можно получить для любого...

Microsoft закрыла уязвимость Outlook апрельским патчем Microsoft закрыла брешь в безопасности Outlook спустя год после ее обнаружения. Обновление было выпущено в апрельский «вторник патчей» вместе с исправлениями для 66 других уязвимостей. Баг в защите Outlook позволял киберпреступникам узнавать IP-адрес жертвы, имя до...

Новый Android-вирус заразил 5000 устройств за сутки Китайская фирма Netlab, специализирующаяся на информационной безопасности, сообщила о новом вирусе. Он поражает устройства на операционной системе Android. Вирус получил название ADB.miner и уже из его названия можно понять, что программа майнит криптовалюту.  Для свое...

Microsoft придется переписать Skype из-за найденной уязвимости Компания Microsoft оказалась не в состоянии исправить уязвимость в Skype без масштабного переписывания кода приложения. Об этом рассказало издание ZDNet. Уязвимость в механизме обновлений Skype нашел исследователь безопасности Стефан Кантак (Stefan Kanthak) в сентябре ...

Avast разработала ИИ-систему для защиты IoT от программ-майнеров Скрытый майнинг криптовалют начинает приобретать всё более угрожающие масштабы. Хакеры зарабатывают деньги, используя для майнинга чужие компьютеры, смартфоны и другие «умные» устройства. На Всемирном мобильном конгрессе компания Avast рассказала о масштабах зара...

Процессоры AMD поколений K10 и K8 также уязвимы к атакам Spectre Для тех, кто ещё не успел испугаться.

Google раскрыл информацию об уязвимости в Windows 10 S Команда Google Project Zero занимается поиском уязвимостей как в продуктах компании Google, так и в продуктах, разрабатываемых другими компаниями. Информация об обнаруженных недостатках передаётся разработчикам, у которых есть 90 дней для устранения проблемы. Если исправлен...

Хакеры получили полмиллиона от ПриватБанка В 2017 году ПриватБанк выплатил 512 тысяч гривен вознаграждения самым активным «взломщикам» его электронных сервисов, которые помогают устранить потенциальные уязвимости электронных систем.

Погоня за Apple негативно отразится на стоимости Android-флагманов Разработка программно-аппаратных систем сканирования, аналогичных Face ID, требует от производителей значительных финансовых вливаний, которые впоследствии отразятся на стоимости смартфонов. По этой причине многие игроки рынка были вынуждены сосредоточиться на освоении ульт...

Пользователи Windows 10 спасены от уязвимостей Spectre и Meltdown В начале 2018 года, прямо в разгар новогодних праздников, эксперты опубликовали информацию о двух страшнейших уязвимостях последних лет, которые есть во всех процессорах для смартфонов, планшетов, компьютеров и прочих устройств. Они получили названия Spectre и

В macOS найден недочет, который может приводить к потере данных Увы, но специалистам компании Apple не удается устранить все уязвимости и баги в яблочных операционных системах. На днях разработчик Майк Бомбич обнаружил в macOS High Sierra новую проблему, которая может привести к потере данных.Читать дальше... ProstoMAC.com.| Постоянная ...

Spectre, Meltdown, далее...? Начало года ознаменовалось обнародованием информации о проблемах с безопасностью. Уязвимости Meltdown и Spectre присутствуют в устройствах с процессорами Intel (в том числе — в продуктах Apple, традиционно считающихся «почти неуязвимыми»), A...

Хакерам удалось запустить Linux на Nintendo Switch Группа хакеров fail0verflow поделилась фотографией игровой консоли Nintendo Switch с установленным дистрибутивом Linux Debian. Группа утверждает, что Nintendo не сможет устранить уязвимость будущими обновлениями прошивки. По данным fail0verflow, уязвимость присутств...

Рост рынка смартфонов в этом году уменьшится до 2,8% Рост рынка смартфонов замедлился. Специалисты аналитической компании TrendForce прогнозируют, что в этом году он составит всего 2,8%. Ранее ожидалось, что рост составит 5%. Производители смартфонов столкнулись как с ослаблением спроса, так и с ростом цен на ключевые ком...

LG открыла исходный код webOS для всех желающих производителей электроники Компания LG выпустила версию операционной системы с открытым исходным кодом – webOS Open Source Edition. Таким образом, любой производитель электронных устройств сможет использовать эту ОС в своих продуктах. Вероятно, это поспособствует более широкому распространению операци...

Microsoft не собирается исправлять уязвимость в Skype Некоторое время назад исследователь Стефан Кантхак (Stefan Kanthak) обнаружил серьёзную уязвимость в Skype, с помощью которой злоумышленник может получить полный контроль над операционной системой. По всей видимости, уязвимость заключается в подмене DLL-файла, что позволяет...

В коммутаторах Phoenix Contact обнаружены уязвимости Эксперты Positive Technologies Илья Карпов и Евгений Дружинин выявили критически опасные уязвимости в промышленных коммутаторах Phoenix Contact. Эти устройства используются для построения сетей в нефтегазовой, морской, энергетической сферах и в других инфраструктурных и прои...

Nubia назвала время выхода геймерского смартфона Многие производители бьются за тонкие, мощные и «бескрайние» смартфоны, а Razer Phone взяла и выпустила в прошлом году мобильное устройство для геймеров. Компания Razer в рекомендациях не нуждается, это известный производитель игровых систем и аксессуаров. Р...

Брешь Trustjacking грозит удаленным взломом iOS-устройств Компьютер, к которому хотя бы раз подключали iPhone или iPad через USB-порт, в дальнейшем может синхронизироваться с этим устройством по локальному Wi-Fi без ведома владельца. Это дает злоумышленникам возможность удаленно красть информацию или устанавливать на смартфон жертв...

Оператор Wi-Fi в метро Москвы устранил уязвимость сети Ранее сообщалось об ошибке, позволяющей получить номер телефона, пол, примерный возраст, семейное положение, место работы и все, что привязано к MAC-адресу пользователя.

Xiaomi увеличила поставки очистителей воздуха на 50% за год Напомним, в конце прошлого года компания Xiaomi представила самый большой очиститель воздуха в своем ассортименте, который получил названием Xiaomi Mi Air Purifier Max. Каталог данной продукции уже включает такие модели, как Xiaomi Air Purifier, Xiaomi Air Purifier P...

Microsoft отложила обновление Windows 10 Redstone 4 из-за критической ошибки Microsoft планировала выпустить очередное крупное обновление Windows 10 под кодовым названием Redstone 4 ещё на прошлой неделе, а именно 10 апреля. Однако планам помешала критическая ошибка, обнаруженная в последний момент. И вместо того, чтобы сделать заплатку, компания при...

Android так же надежна, как и iOS. Серьезно? Последний отчет Google говорит о том, что Android может наравне конкурировать с iOS по части безопасности, а местами даже превосходит её. Об этом поделился и руководитель отдела безопасности Android Дэвид Клейдермахер в интервью CNET: «Безопасность Android сделала значите...

Adobe пропатчила Acrobat и Reader В рамках «вторника патчей» компания Adobe устранила в Acrobat и Acrobat Reader более сорока уязвимостей; около половины из них потенциально позволяют установить контроль над системой и оценены как критические. Тем не менее, всем обновлениям присвоен приоритет 2, та...

UMIDIGI One скопировал внешний вид iPhone X и получил сканер отпечатков пальцев сборку Китайские производители пытаются всеми доступными им средствами создавать хорошие смартфоны, которые однажды смогут стать популярными во всем мире. Сегодня состоялся первый анонс смартфона UMIDIGI One, во время которого производитель раскрыл внешний вид своего нового мобильн...

Intel выпустила «массовую» заплатку от уязвимостей Spectre и Meltdown Заплатка поможет защитить процессоры линеек Skylake, Kaby Lake, Coffee Lake, а также Xeon Scalable и Xeon D. Правда она предназначена для производителей оборудования и партнеров компании, так что простым пользователям придется подождать, когда выйдут обновления BIOS для соот...

Intel выпустила обновление микрокода против Spectre для Ivy Bridge и Sandy Bridge Специалисты Intel продолжают свою нелёгкую борьбу с уязвимостью Spectre. Вслед за более актуальными процессорами пришла очередь получить исправленные варианты микрокода чипам поколения Ivy Bridge и Sandy Bridge, а также некоторым версиям CPU с архитектурой Haswell, ...

Смартфоны Essential Phone не получат обновление Android 8.0 Oreo Компания Essential не будет распространять обновление Android 8.0 Oreo для своих смартфонов. Это решение было принято после двухмесячного бета-теста, который выявил проблемы со стабильностью. В компании уверены, что эти проблемы удастся устранить в следующей версии ОС. ...

Атака SirenJack позволяет хакнуть сирены систем экстренного оповещения Специалисты компании Bastille Networks выявили уязвимость в системах экстренного оповещения компании ATI Systems. Как оказалось, передать ложный сигнал сиренам тревоги может любой желающий.

Intel научит антивирусное ПО использовать при сканировании памяти возможности GPU Несмотря на то, что буквально несколько месяцев назад вся Сеть гремела информацией об уязвимостях, найденных во всех современных процессорах, сейчас об этой проблеме уже почти не вспоминают. Видимо, это объясняется как тем, что реальных прецедентов атак с использованием...

Как майнить Callisto. Руководство по добыче криптовалюты Callisto — форк ETC, который прошёл в начале марта. Монета отсоединилась от блокчейна на блоке 5 500 000 и получила тикер CLO. А поскольку проект запустили сами разработчики Ethereum Classic, он вызвал массовый интерес криптовалютного комьюнити. В воскресенье состоялся офи...

Microsoft опубликовала ISO-образы Windows 10 Build 17115 Вчера вечером для загрузки стали доступны официальные ISO-образы инсайдерской сборки Windows 10 Build 17115, ранее выпущенной на медленном канале обновлений. Стоит отметить, что предыдущие ISO-образы были опубликованы более 4-х месяцев назад для сборки 17025. Для сборки 170...

Из-за санкций Oracle отказывает российским нефтяникам в сотрудничестве Крупнейший производитель программного обеспечения официально уведомил российских клиентов из нефтегазового сектора о новых ограничениях на поставки продуктов Oracle

Hyperloop не доехал? В Министерстве инфраструктуры открестились от запуска вакуумного поезда Илона Маска Анонсированная вчера Министерством инфраструктуры пресс-конференция с кричащим названием «Hyperloop в Украине» не будет связана запуском транспортной системы Илона Маска. Об этом в комментарии «Обозревателю» рассказали в пресс-службе ведомства. «Это не запуск Hyperloop в Укр...

В Drupal пропатчена не слишком опасная XSS В минувшую среду команда Drupal выпустила обновления с патчем для XSS-уязвимости, крывшейся в модуле CKEditor ядра CMS-системы. Данная брешь, оцененная как умеренно опасная, актуальна лишь для Drupal 8; пользователям рекомендуется установить сборку  8.5.2 или 8.4.7. Согласно...

Доход MediaTek в текущем квартале должен увеличиться на 20% Специалисты считают, что компания MediaTek в текущем квартале этого года должна зафиксировать рост продаж на 20 и более процентов, благодаря заказам китайских производителей смартфонов. Сама же компания оценивает рост продаж во втором квартале этого года в 15-25%. Подд...

Windows 10 April 2018 Update Релиз Windows 10 Spring Creators Update или уже April 2018 Update если судить по презентации WinHEC, так вот, грядущее обновление для Windows 10 стало одним из самых обсуждаемых за последние годы, так как финальную сборку отзывают довольно редко. К примеру, WZor напоминает, ...

Министерство торговли США запретило американским производителям продавать компании ZTE продукцию до 2025 года У США весьма натянутые отношения с Huawei и ZTE. В начале года первой запретили продавать свои смартфоны через американских операторов, то есть, по сути, закрыли производителю доступ к огромному рынку. С ZTE ситуация ещё более интересная. В прошлом году за нарушение са...

Производителей Android-смартфонов обвинили в подлоге и обмане пользователей Сотрудники Security Research Labs обнародовали отчёт, разоблачающий скрытие такимм производителями смартфонов на ОС Android, как Google, HTC, Samsung, Sony, Motorola, ZTE, TCL и т.д. реальной информации о безопасности мобильных устройств. Специалистами Security Research Labs...

Microsoft выпустит заплатки от уязвимостей Spectre и Meltdown через обновления Windows Update Накануне стало известно, что инженеры Intel подготовили обновления микрокода против уязвимости Spectre для всех актуальных процессоров, выпущенных после 2011 года. С другой стороны, становится все более очевидным, что внедрение этих исправлений на аппаратном уровне...

Безопасность VPN-сетей на базе устройств Cisco под угрозой В программном обеспечении для управления сетевыми устройствами Cisco обнаружена критическая уязвимость. Как сообщает производитель, ошибка затрагивает VPN-функционал и связана с использованием протокола SSL. Брешь позволяет злоумышленнику удаленно перезагрузить систему или в...

Хакеры fail0verflow запустили Linux на Nintendo Switch Группа хакеров поделилась фотографиями и видео, на которых запечатлена игровая консоль Nintendo Switch с установленной операционной системой Linux Debian. Взломщики даже утверждают, что в будущем обновлении софта Nintendo не сможет исправить уязвимость. Для наглядности, fail...

Тысячи АЗС по всему миру оказались уязвимыми Существенную дыру в безопасности системы для управления автозаправочными станциями обнаружили израильские специалисты по кибербезопасности. Идо Наор (Ido Naor) и Амихай Нейдерман (Amihai Neiderman) проанализировали исходный код программного обеспечения SiteOmat и нашли в нем...

Предварительный обзор Corsair K63 Wireless. Это прорыв Буквально несколько недель назад мы говорили о том, что мембранные клавиатуры ушли далеко вперед в сравнении с механическими. У мембранных клавиатур есть защита от влаги, вы можете выливать на эти устройства стаканы воды, промывать под краном и клавиатура будет работать. У м...

AMD обновила свои драйвера видеокарт для майнеров Крупнейший производитель специализированного оборудования для майнинга Bitmain анонсировал новое устройство, предназначенное для добычи криптовалюты Ethereum. Эта новость пошатнула позиции компании AMD, которая занимается производством видеокарт, но разработчик не намерен ...

В Internet Explorer нашли 0-day уязвимость. Ее уже используют хакеры Специалисты китайской компании Quihoo 360 сообщили о 0-day уязвимости в браузере Internet Explorer и предупредили, что проблему уже взяла на вооружение как минимум одна группа хакеров.

Эксперты подтвердили наличие уязвимостей в процессорах AMD Компания CTS Labs столкнулась с критикой компьютерного сообщества после того, как на этой неделе обнародовала отчет о серьезных уязвимостях в новейших процессорах AMD. Журналисты и эксперты обвинили исследователей в том, что они опубликовали полученные данные, не дав вендору...

Не все корзины Amazon S3 защищены от внешнего воздействия Французская компания HTTPCS, специализирующаяся в области кибербезопасности, опубликовала результаты исследования, отражающие уязвимость облачных хранилищ Amazon S3. Эксперты проанализировали более 100 000 ведер, 10% из которых оказались публичными. При этом выяснилось, что ...

Android-производители не смогут использовать Face ID еще два года Никто из производителей смартфонов на Android не сможет предложить достойного конкурента технологии распознавания лиц Face ID еще как минимум два года. Об этом говорится в исследовательском отчете Reuters. По данным экспертов, из-за нехватки комплектующих для создания ана...

Adobe залатала Flash, Connect и Dreamweaver Мартовский набор патчей от Adobe оказался довольно скромным: разработчик совокупно закрыл лишь пять уязвимостей: две в Flash Player, еще две в ПО для веб-конференций Adobe Connect и одну в визуальном HTML-редакторе Dreamweaver. Бреши во Flash (CVE-2018-4919 и CVE-2018-4920) ...

«Белые» хакеры заработали на Pwn2Own-2018 267 тыс. долларов Участники ежегодного состязания «белых» хакеров Pwn2Own-2018 взломали браузеры Microsoft Edge, Apple Safari и Mozilla Firefox, а также смогли «сбежать» из виртуальной машины Oracle, которая впервые вошла в список конкурсных задач. Победители получили 267 ...

Пользователям uTorrent следует проявить осторожность Исследователь Google Project Zero Тэвис Орманди установил, что уязвимость может быть проэксплуатирована с помощью вредоносного JavaScript-кода, внедренного на любой сайт. В результате организаторы атаки получают доступ ко всем загруженным с помощью торрент-клиента файлам, а ...

Umidigi Z2 стал первым смартфонов дисплеем диагональю 6,2 дюйма, который имеет вырез в верхней части Как мы уже неоднократно отмечали, китайские производители любят называть свои смартфоны первыми хотя бы в чем-то. Umidigi Z2 называют первым флагманским смартфоном с дисплеем диагональю 6,2 дюйма, который имеет вырез в верхней части. Разрешение дисплея составляет 224...

В Telegram обнаружена опасная уязвимость нулевого дня По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО. «Лаборатория Касперского» уведомила разработчиков мессенджера о проблеме, и на сегодняшний день уязвимость закрыта.

Эксперты сообщили о последствиях масштабных блокировок Роскомнадзором подсетей крупных провайдеров Специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов Qrator Labs уведомила о возможных последствиях масштабных блокировок Роскомнадзором подсетей крупных провайдеров.

Защищенный Blackview BV5800 Pro и другие смартфоны компании покажут на MWC 2018 Нет сомнений, что на MWC 2018 мы увидим разные смартфоны, рассчитанные на любой вкус и бюджет. Но сколько из них будет защищенных? Это нишевые продукты и ажиотажа вокруг них совсем не много. Но компания Blackview не только приняла решение участвовать в предстоящем технологич...

Meizu Halo – уникальные беспроводные премиум-наушники со светящимся проводом Вместе со своими новыми смартфонами из модельного ряда Meizu 15, компания-производитель представила сразу две модели наушников, одни из которых оказались беспроводными, получив название Meizu Pop, а другие представляют из себя премиум-наушники под названием Meizu Halo,

Ранее выпущенные обновления программ защищают от новых атак на бреши Spectre и Meltdown Исследователи из Nvidia и Принстонского университета обнаружили новые способы использования уязвимостей Meltdown и Spectre, которые присутствуют почти во всех современных процессорах

Google сообщила об уязвимости в браузере Edge Microsoft до сих пор не устранила ошибку, поскольку она оказалась сложной.

Современные яхты могут быть уязвимы к атакам хакеров Новые модели яхт могут быть оснащены роутерами и другими системами, уязвимыми ко взлому, отметил Стефан Герлинг (Stephan Gerling) из компании ROSEN Group во время конференции Security Analyst Summit 2018. По его словам, в современных суднах есть «дыры» в...

Samsung выпустила S9 и A8 Enterprise Edition Компания Samsung показала S9 и A8 Enterprise Edition, которые не отличаются от оригинальных моделей вообще ничем. Это те же смартфоны, с той же начинкой, с тем же дизайном и основными фишками. Просто теперь производитель выпускает эту модель с более достойной поддержкой — пр...

Специалисты CTS Labs, нашедшие 13 проблем в процессорах AMD, объяснили отсутствие технических деталей Специалисты CTS Labs, нашедшие 13 проблем в процессорах AMD, опубликовали открытое письмо, в котором объяснили, почему данные об уязвимостях нужно раскрывать, никого не предупреждая, а также умалчивая о подробностях.

Ведущих производителей Android-гаджетов обвинили в пренебрежении безопасностью Специалисты компании Security Research Labs подготовили скандальный отчет, из которого следует, что все ведущие производители мобильных Android-устройств мошенничают с обновлениями. ***

Хакеры заразили майнером государственные сайты США и Великобритании Вслед за сайтами с большой посещаемостью и видеохостингом YouTube атакам «чёрных майнеров» подверглись сайты государственных органов США и Великобритании. Эксперт по кибербезопасности Скотт Хельме сообщает, что на данный момент в скрытую добычу криптовалюты вовле...

Сервис для опросов позволял атаковать веб-серверы Исследователи из компании RIPS Technologies нашли опасные уязвимости в популярном сервисе для организации онлайн-опросов LimeSurvey. Бреши позволяют запускать произвольный код на веб-серверах. LimeSurvey — это бесплатное open source интернет-приложение. По информации Securit...

Внимание, обновите Firefox до версии 58.0.1 для закрытия критической уязвимости Mozilla выпустила важное обновление веб-браузера Firefox для исправления критической уязвимости, которая позволяет злоумышленникам удаленно выполнять вредоносный код на компьютерах, на которых установлена ​​уязвимая версия браузера. Критическая уязвимость (CVE-2018-5124) ...

Samsung Galaxy S8 Active побывал на сертификации Wi-Fi Alliance Хотя большинство производителей смартфонов уже обновили свои основные устройства до Android Oreo или выпустили девайсы на базе этой версии ОС, в ассортименте Samsung пока нет ни единого девайса под управлением Android Oreo. ***

Опубликованы первые фотографии смартфона Honor 10 Компания Huawei выпустила смартфон Honor 9 в июне прошлого года, а теперь в Сети появились первые фотографии Honor 10. По фотографиям видно, что производитель решил пойти на поводу у моды и оснастил Honor 10 экраном с вырезом в верхней части. Компания ранее предст...

Blackview A10 распознает лица Пока компания Apple показывает рекорды со своим iPhone X, хотя эти рекорды не совсем внушают доверие, другие компании постепенно перенимают опыт производителя и демонстрируют свои решения с распознаванием лиц - смартфон Blackview A10, который буквально недавно анонсировали, ...

В процессорах AMD нашли целых 13 серьезных уязвимостей, включая бэкдоры Как гласит известная поговорка, «беда не приходит одна». Не успели еще все отойти от уязвимостей Spectre и Meltdown и связанных с ними проблем, главным образом в продуктах на CPU Intel, как стало известно о целом ряде дыр в безопасности процессоров AMD, позволяющих атакующим...

FreeBSD пропатчена против Spectre и Meltdown Вечером в субботу, 17 февраля, вышли патчи для FreeBSD, позволяющие блокировать или как минимум ограничить атаки Spectre и Meltdown на уязвимых устройствах. Протестированные нововведения интегрированы в ветку 11-STABLE, то есть доступны пока лишь разработчикам. Защита от Mel...

Армия Сирии показала наличие российского комплекса «Стрелец» Сирийская армия обзавелась пусковым комплексом «Стрелец», созданным в России. Об этом сообщили в Минобороны арабской республики. Войска Сирии приняли на вооружение новый комплекс «Стрелец», а также модели «Бук-М2Э» и «Панцырь-С», снабженный новой станцией нахождения цели д...

В 2017 году «ПриватБанк» выплатил «белым» хакерам более 0,5 млн грн за найденные уязвимости Многие крупные технологические компании выплачивают денежное поощрение людям, которые смогут найти уязвимости в их продуктах. Подобную практику уже несколько назад перенял и украинский «ПриватБанк», а теперь поделился итогами работы программы за прошлый год. В 2017 году «При...

В четвёртом квартале прошлого года более трети всей прибыли на рынке смартфонов пришлось лишь на одну модель Источник, ссылаясь на данные аналитиков Counterpoint, утверждает, что в четвёртом квартале прошлого года 35% всей прибыли на рынке смартфонов пришлось лишь на одну модель — Apple iPhone X. Если говорить о выручке, то показатель флагмана составляет 21%. В целом Ap...

Уязвимость CSS угрожает сохранности приватных данных Сразу трое экспертов ИБ нашли уязвимости в новой версии языка веб-разметки CSS. Специалисты продемонстрировали, как особым образом сформулированный запрос может открыть доступ к конфиденциальным данным посетителей сайтов и фиксировать их действия. Первым о проблеме сообщил н...

Мошенники добывали Monero на серверах Tesla Motors Злоумышленники взломали облачные серверы компании Tesla, чтобы использовать часть их мощностей для майнинга Monero. Киберпреступники атаковали фреймворк Kubernetes, который эксплуатируется в инфраструктуре ведущего производителя электромобилей, и внедрили в него зловред для ...

LG G7 стал первым в мире смартфоном, который умеет маскировать вырез в экране Многие производители смартфонов на базе Android в 2018 году решили оснастить свои фирменные мобильные устройства вырезом в экране, аналогичным таковому в iPhone X. На выставке MWC 2018 публике показали телефон LG G7, который получил именно

В известном ПО для управления сетью нашли уязвимости Использование уязвимой версии WhatsUp Gold в промышленном предприятии может привести к киберинцидентам, в том числе к нарушению производственного процесса.

Компания Zerodium предлагает 45 000 долларов за уязвимости в Linux Один из самых известных брокеров уязвимостей на рынке, компания Zerodium, сообщила, что до конца марта 2018 года у ИБ-специалистов будет возможность заработать до 45 000 долларов, обнаружив 0-day баги в Linux.

Представлено облачное решение для защиты веб-ресурсов Облачное решение позволяет корпоративным клиентам "Ростелекома" получить многоуровневую защиту веб-ресурсов от широкого спектра атак без раскрытия "чувствительных данных", таких как банковская тайна и персональные данные клиентов. В состав решения входит ...

Новый DDoS-рекорд продержался лишь пять дней: зафиксирована атака мощностью 1,7 Тб/сек На прошлой неделе на GitHub обрушилась DDoS-атака мощностью 1,35 Тб/сек. Но этот рекорд уже побит: ИБ-специалисты зафиксировали атаку мощностью 1,7 Тб/сек.

Предварительный обзор HiSense H11. Переборщили с ценой В большинстве ситуаций, смартфоны с малоизвестным названием становятся популярными по причине своей низкой стоимости - пользователь видит, что может получить смартфон с производительной начинкой за оптимальные деньги и покупает продукт, пусть у него название и звучит как-то ...

Массированная атака на Cisco Сегодня (в пятницу) вечером дважды получили уведомление о атаке на маршрутизаторы Cisco. В результате успешной атаки удаляется конфигурация. Читать дальше →

Каждый проект ICO содержит в среднем 5 уязвимостей Как говорится в отчете, подготовленом Positive Technologies, в каждом третьем проанализированном проекте были обнаружены недостатки, позволяющие атаковать непосредственно организаторов ICO. Пример - атака с целью получения доступа к электронной почте для восстановления парол...

В Drupal исправлена критическая уязвимость, связанная с работой CKEditor Совсем недавно специалисты предупреждали, что преступники начали эксплуатировать критическую уязвимость Drupalgeddon2. Теперь для Drupal вышел еще один патч, уже для другой критической проблемы, обнаруженной в составе CKEditor.

GeekBrains начинает готовить специалистов по информационной безопасности Программа рассчитана на тех, кто хочет построить карьеру в сфере IT-безопасности. Также курс будет полезен программистам и системным администраторам, которые хотят повысить квалификацию. Первые благодаря полученным знаниям смогут при создании сайтов и приложений учитывать по...

В Internet Explorer обнаружена 0-day уязвимость, которую уже используют хакеры Специалисты китайской компании Quihoo 360 сообщили о найденной 0-day уязвимости в браузере Internet Explorer и предупредили, что проблему уже взяла на вооружение как минимум одна группа хакеров: We uncovered an IE 0day vulnerability has been embedded in malicious MS Office d...

Исследование кибератак 2017 года: 47% атак направлены на инфраструктуру компаний Согласно собранной экспертами Positive Technologies статистике, самыми частыми объектами атак в 2017 году стали инфраструктура и веб-ресурсы компаний, а среди главных трендов года специалисты называют трояны-шифровальщики, развитие рынка киберуслуг, атаки на банки, криптов...

Комплекс проблем, связанных с аккумуляторами смартфонов Google Pixel 2 Некоторые обладатели смартфонов линейки Pixel второго поколения жалуются, что после установки последнего патча безопасности аккумулятор их смартфона ощутимо греется, даже когда тот находится в режиме ожидания. В связи с этим пострадало и время автономной работы. Пользователи...

Xiaomi Mi MIX 2S: дизайн смартфона показали официально. Он шикарен В конце этого месяца состоится официальный анонс смартфона Xiaomi Mi MIX 2S, которому приписывают множество особенностей. Производитель уже официально подтвердил название своего нового мобильного устройства, рассказал о использовании в нем процессора Snapdragon 845, поведал ...

Apple продала больше часов, чем вся швейцарская часовая промышленность Apple стала одним из крупнейших производителей часов в мире. По данным статистики, в прошлом квартале Apple превзошла всю швейцарскую часовую промышленность. Компания, получившая известность как производитель iPhone, в итоге смогла продать больше часов чем Rolex, Omega и даж...

В Skype обнаружена уязвимость, позволяющая получить SYSTEM-привилегии, но патча еще нет Независимый эксперт обнаружил опасную брешь в Skype, которая позволяет атакующему повысить свои привилегии до уровня SYSTEM. Причем исправить уязвимость разработчики Microsoft пока не могут, так как это потребует слишком серьезной переработки кода приложения.

Google рассмотрит проблему чрезмерного нагрева и быстрой потери заряда в Pixel 2 Неделей ранее от владельцев смартфонов Pixel 2 начали массово поступать жалобы на странное поведение их гаджетов. По предварительным данным, причиной нетипичной работы смартфонов Pixel 2 и Pixel 2 XL стало выпущенное Google февральское обновление прошивки, акти...

Бюджетный смартфон Huawei Y7 Prime (2018) получил сдвоенную камеру Компания Huawei вчера представила лучшие камерофоны на рынке Huawei P20 и P20 Pro, которые возглавили рейтинг DxOMark. Кроме того, производитель анонсировал смартфон для тех, кто не может позволить себе даже Huawei P20 Lite. Новинка под названием Huawei Y7 Prime (...

Проблема Drupalgeddon2 используется для заражения серверов бэкдорами и майнерами Недавно для уязвимости CVE-2018-7600, также известной под названием Drupalgeddon2, был опубликован эксплоит. Как и предупреждали специалисты, теперь сайты на Drupal подвергаются атакам.

В ПО Cisco найден и устранен жестко закодированный пароль Разработчики Cisco устранили более 20 уязвимостей в своих продуктах, включая критический баг в Prime Collaboration Provisioning.

Не хватает в жизни грусти? Зацените Animoji по версии ASUS В рамках выставки MWC 2018 компания ASUS представила свой новый смартфон ZenFone 5, в котором не стала демонстрировать чудеса изобретательности, а скопировала основные дизайнерские особенности iPhone X — двойную вертикальную камеру и пресловутую «челку». И хотя у тай...

Глава Meizu рассказал о грядущих флагманах Как стало известно, Meizu уже готовит флагманскую линейку 16. Об этом заявил создатель компании Хуан Чжан. В следующем месяце китайский производитель также выпустит серию Meizu 15. По его словам, апрельские [...]

В War Thunder обновили графический движок Gaijin Entertainment продолжает развивать и улучшать многопользовательский военный экшен War Thunder. На днях компания выпустила очередное крупное обновление к игре под названием «Буря». Главным нововведением патча 1.77 стал перенос проекта на версию графического...

Хакеры взломали Safari и Touch Bar, но волноваться не стоит На ежегодной конференции Pwn2Own, где хакеры со всего мира соревнуются в искусстве взлома приложений и операционных систем, участникам удалось выявить ряд уязвимостей в десктопном браузере Safari. Об этом сообщается в отчете Zero Day Initiative. Сперва команда хакеров под...

Новый IoT-бот использует сразу два эксплойта Специалисты из NewSky Security обнаружили новый ботнет, названный DoubleDoor. Он захватывает управление устройствами ZyXEL при помощи сразу двух уязвимостей. Это первая известная IoT-сеть, использующая комбинацию брешей, — ранее в несколько этапов совершались только Windows-...

Топ-10 производителей ноутбуков 2018 года. У Apple – 7-е место. Журнал Laptop Mag систематически помогает пользователям разобраться в многообразии новых моделей ноутбуков. На днях издание опубликовало рейтинг лучших производителей портативных компьютеров, который поможет выбрать лэптоп своей мечты. Попала в список и Apple, хотя и н...

Intel изменила архитектуру чипов для обеспечения защиты от уязвимости Spectre, первые модели выйдут во втором полугодии Еще в начале года генеральный директор Intel Брайан Кржанич заявил, что компания работает над аппаратным исправлением, устраняющим уязвимости Meltdown и Spectre, для которых продолжают выходить заплатки – буквально на днях Intel выпустила очередную для процессоров Ivy Bridge...

«Лаборатория Касперского» рассказала о DDoS-атаках конца 2017 года Политический саботаж, попытки злоумышленников нажиться на криптовалюте и непреднамеренные атаки — главные тренды …

Инструмент AutoSploit автоматически ломает устройства, опираясь на Shodan и Metasploit Разработчик опубликовал на GitHub простейший инструмент, позволяющий автоматизировать массовые атаки на уязвимые устройства таким образом, что взлом осуществляется буквально парой нажатий.

В ДНР создали наиболее крупнокалиберную снайперскую винтовку в мире На просторах сети появилось новое видео, сделанное на просторах самопровозглашенной Донецкой народной республики. Там была создана, судя по ролику, самая крупнокалиберная винтовка на планете. Видео было сделано на испытаниях комплекса «Сепаратист», прошедшего 8 февраля. ...

Xiaomi планирует выйти на рынок США к начале следующего года Xiaomi, один из крупнейших производителей смартфонов в мире, планирует выйти на рынок США к началу следующего года, о чём сообщил Лей Цзюнь, генеральный директор компании. Ожидается, что это произойдёт в конце 2018 или в начале 2019 года. Стоит отметить, что Xiaomi уже прод...

Mazda выпустит «экологичный» ДВС с КПД в 56 процентов Инженеры компании объявили о разработке двигателя Skyactiv-3, выбросы которого будут на четверть меньше, чем у других двигателей внутреннего сгорания. Mazda сообщает, что работы по созданию двигателя уже идут. КПД Skyactiv-3 планируется приблизить к 56 процентам — и...

Cisco Talos обнаружила новые уязвимости в роутерах Moxa В прошлую пятницу, 13 апреля, исследователи из Cisco Talos опубликовали отчет о багах, найденных в системе безопасности роутера Moxa EDR-810. О наличии брешей в защите сообщил аналитик Карлос Пачо (Carlos Pacho). Cisco Talos не первый раз находит уязвимости в системе безопас...

Сопутствующий ущерб кибервойн: «Лаборатория Касперского» рассказала о DDoS-атаках конца 2017 года Политический саботаж, попытки злоумышленников нажиться на криптовалюте и непреднамеренные атаки — главные тренды, которые «Лаборатория Касперского» …

Разработчик обнаружил способ читать личные сообщения некоторых пользователей "ВКонтакте" Получить доступ к личным сообщениям пользователей соцсети разработчик под ником Yoga2016 смог через сервис статистики сайтов SimilarWeb. Его заявка в программу поиска уязвимостей "ВКонтакте" осталась без ответа, а позднее в соцсети сообщили, что проблема возникла по вине сто...

Производитель подтвердил, что Huawei Nova 3e — это другое название смартфона Huawei P20 Lite В феврале инсайдер Эван Блэсс (Evan Blass) заявил, что смартфон Huawei P20 Lite будет выпущен в различных странах под названием Huawei Nova 3e. На днях компания Huawei опубликовала приглашение на презентацию смартфона Huawei Nova 3e, которая состоится 20 марта этого го...

В новых процессорах AMD обнаружены серьезные уязвимости Опубликованный в понедельник отчет малоизвестной компании CTS Labs наделал много шума среди экспертов по информационной безопасности. Израильские специалисты утверждают, что обнаружили 13 критических уязвимостей в новейших процессорах AMD: они проанализировали флагманские чи...

DoS-уязвимость в WordPress позволяет «уронить» практически любой сайт, и патча для нее нет Независимый исследователь обнаружил критическую уязвимость, которая представляет опасность для всех версий WordPress, вышедших за последние девять лет.

Philips Lighting меняет название Компания Philips Lighting, специализирующаяся на выпуске осветительных приборов, объявила о смене названия на Signify. Как утверждается, новое название «подчеркивает новые возможности освещения», в частности, связанные с умным освещением. Производитель уточняет, что о...

Meizu намекает на разработку игрового смартфона Успех Razer Phone заставил производителей по-новому взглянуть на игровые смартфоны. Несколько дней назад руководство Nubia рассказало о планах по выпуску собственного игрового смартфона. И, похоже, такие же планы имеются и у другого крупного китайского производителя - компан...

В Telegram обнаружили уязвимость, позволяющую хакерам майнить криптовалюту С помощью популярного мессенджера Telegram хакеры почти год имели возможность получить доступ к компьютерам пользователей, заражая ПК вредоносным программным обеспечением, способным скрыто добывать криптовалюту. О проблеме сообщила «Лаборатория Касперского», спец...

Ubuntu планирует следить за пользователями, пока те не возразят Компания Canonical планирует внедрить в операционную систему Ubuntu изменение, которое многим может не понравится. Популярный дистрибутив Linux начнет по умолчанию собирать информацию на ПК во время установки и после нее. Об этом рассказал в открытом письме Уильям Кук (Will ...

Предварительный обзор BenQ EL2870U. Отличное время отклика Мониторы с 4К разрешением являются достаточно дорогостоящим приобретением — большинству пользователей такая роскошь не по карману, хотя технология развивается уже давно. Плюс, большинство производителей выпускают свои мониторы на IPS матрице, чтобы подарить вам более яркие ц...

Apple готовит обновление с исправлением сбоя из-за «символа смерти» Apple намерена устранить сбой в работе iPhone и Mac, вызываемый индийским символом языка телугу, задолго до весеннего релиза iOS 11.3 и macOS High Sierra 10.13.4. О своих планах по скорейшему выпуску обновления с баг-фиксами представители компании рассказали журналистам IT...

Критическая уязвимость в Samba позволяет изменить пароль любого пользователя Обнаружена и устранена критическая уязвимость, представлявшая угрозу для всех версий Samba, начиная с 4.0.0.

Неумелые склады и стеллажи уязвимое место онлайн торговли Ни для кого не является секретом, что онлайн торговля стремительно развивается и каждый занимающийся предпринимательской деятельностью в нашей стране либо ею интересовался, либо попробовал, либо активно ее развивает. Начавшийся в 2014-м году экономический кризис в отечествен...

Взлом CCleaner мог обернуться атакой клавиатурного шпиона Эксперты компании Avast проанализировали бэкдор, внедренный в утилиту CCleaner в 2017 году, и пришли к выводу, что на третьем этапе атаки злоумышленники планировали установить на зараженные компьютеры зловред ShadowPad. Компания Avast, которая в июле поглотила Piriform — раз...

Lamborghini выпустит гоночный велосипед за $20 тысяч Итальянский производитель спортивных авто Lamborghini вместе с канадским производителем гоночных велосипедов Cervelo Cycles представил совместную разработку — гоночный велосипед Cervelo P5X Lamborghini. Ограниченная партия, размером всего в 25 велосипедов будет вскоре выпуще...

6.1-дюймовый iPhone с ЖК экраном будет продаваться лучше чем с OLED Аналитик KGI Ming-Chi Kuo полагает, что потребительский спрос на 6,1-дюймовый ЖК-дисплей нового поколения iPhone будет превосходить ожидания двух моделей OLED, которые, по слухам, дебютируют во время цикла обновления этой осени, поддерживая поставщиков ЖК-панелей, алюминиево...

EKWB выпустила CPU-водоблок EK-Annihilator EX/EP для процессоров LGA3647 Известный производитель компонентов систем жидкостного охлаждения, словенская компания EK Water Blocks на днях сообщила о выпуске процессорного водоблока с громким названием EK-Annihilator EX/EP. Он предназначен для процессоров в конструктиве Intel LGA3647 и может...

LG V30s с 256ГБ памяти и камерой LG Lens с AI покажут на MWC Только в прошлом месяце вице-президент и генеральный директор LG Electronics Cho Seong-jin рассказал о планах компании изменить стратегию выпуска смартфонов. Вместо того, чтобы обеспечивать постоянный поток новых моделей, LG планирует «сохранять существующие модели в ассорти...

5 причин забить на продуктивность и начать жить Выходить из офиса вовремя и хотя бы иногда забывать про работу жизненно необходимо.

Российские полицейские смогут распознавать лица в толпе Служители закона Рязанской области представили первый в стране мобильный биометрический комплекс (МБК), поддерживающий технологию распознавания лиц. Разработчиком комплекса выступила компания NtechLab.

Как найти и устранить проблемы с функцией поиска в Windows Если вы получили сообщение об ошибке «Неправильные разрешения для каталогов службы поиска Windows», то есть несколько способов решения проблемы.

В чипах AMD обнаружены собственные критические уязвимости Проклятие процессоров 2018 года продолжается: вслед за Spectre и Meltdown специалисты по безопасности выявили целый ворох из 13 уязвимостей чипов AMD Ryzen и EPYC, которые делятся на 4 основных типа и дают злоумышленникам возможность установки зловредов в самые защи...

Samsung научит ОЕМ-производителей делать хорошие двойные камеры в недорогих смартфонах Современный двойной модуль камеры позволяет делать фото с программно-аппаратным наложением эффекта «боке», а также производить съемку в условиях недостаточной освещенности. Всё это так, если мы говорим о первоклассных смартфонах от А-брендов, но в случае с предст...

В следующей версии Android может появиться запись звонков Пока производители продолжают выпускать прошивки на базе Android Oreo для своих смартфонов, компания Google уже готовит к выпуску следующую версию операционной системы. В репозитории Android Open Source Project были обнаружены несколько изменений в программном коде, намекая ...

Western Digital показала прототип карты памяти SD со скоростью чтения в 880 МБ/с Компания Western Digital показала карту памяти SD, скорости которой позавидуют многие твердотельные накопители. Если точнее, показатель при чтении заявлен равным 880 МБ/с, а при записи — 430 МБ/с. Достичь этого удалось посредством использования интерфейса PCIe x1. П...

Что мешает LG G7 получить OLED панель? С оглядкой на то, что все большее количество производителей смартфонов отдают предпочтение OLED-дисплеям, было бы логичным решение со стороны LG вместо IPS-экрана установить OLED-панель в LG G7. Тем более что это флагманское устройство и у компании есть собственное производс...

«Чип-головоломка»: по заказу DARPA будет разработан невзламываемый процессор В начале этого года информация о процессорных уязвимостях Meltdown и Spectre стала первой громкой темой кибербезопасности 2018 года. Незащищенность кэша программных команд чипов Intel, AMD и Arm, выпущенных за последние 20 лет, привела к целой плеяде судебных тяжб и до сих п...

В популярных смарт-камерах обнаружены уязвимости Специалистам российской компании «Лаборатория Касперского» удалось обнаружить несколько серьезных уязвимостей в пользующихся спросом у потребителей смарт-камерах производства Hanwha Techwin (Южная Корея).

Хакерская группировка под прицелом «Лаборатории Касперского» «Лаборатория Касперского» опубликовала исследование, посвященное активности APT-группировки Sofacy в 2017 году. Анонимные взломщики, известные также под названиями APT28, Fancy Bear и Tsar Team, преимущественно атакуют частные и государственные организации в страна...

В чем самая большая проблема современной Apple? Отставание программного обеспечения продуктов Apple от их аппаратной «начинки» — самая большая проблема компании, с которой та столкнулась за последние годы, уверен Минг-Чи Куо, ведущий аналитик KGI Securities. По его словам, в Купертино сбросили темп так сильно, что...

В сетях 2G и 3G обнаружили критическую уязвимость По результатам исследования компании Positive Technologies, большинство мобильных сетей имеют ряд уязвимостей из-за поддержки стандартов 2G и 3G. Специалисты утверждают, что крупные операторы ежедневно [...]

Windows 10 версии 1803 будет называться «Spring Creators Update» Несмотря на то, что Windows 10 версии 1803 (ака Redstone 4) находится на заключительном этапе разработки, Microsoft пока не имела официального названия для предстоящей версии Windows 10. Для компании довольно необычно поддерживать эту тайну так долго, но теперь мы уверены, ч...

Экраны некоторых смартфонов Samsung Galaxy S9 испытывают проблемы с черным цветом Компания Samsung Display является абсолютным лидером рынка дисплеев OLED, многие модели были неоднократно отмечены специалистами как лучшие в своей категории. Однако даже среди лучших встречается брак, о чем стало известно в ходе обсуждения проблемы на форуме XDA Devel...

Land Rover Explore не стоит своих денег Официально представлен смартфон, который получил название Land Rover Explore и его уже можно назвать не самым лучшим решением на рынке. Дело в том, что помимо звучного логотипа, смартфон не обладает чем-то, что стоило бы 650 долларов. Конечно, для производителя это не профил...

Слух: Samsung меняет название линейки Galaxy S на Galaxy X Компания Samsung каждый год традиционно выпускает на рынок флагманский смартфон линейки Galaxy S. И так вот уже на протяжении 8 лет. Galaxy S9 и S9+ могут стать последними устройствами этой линейки, поскольку, по слухам, южнокорейский производитель планирует изменить схему н...

ПриватБанк заплатил полмиллиона хакерам В 2017 году ПриватБанк выплатил 512 тысяч гривен вознаграждения самым активным "взломщикам" его электронных сервисов, которые помогают устранить потенциальные уязвимости электронных систем.

В ПО камеры видеонаблюдения найдены многочисленные ошибки Производитель систем видеонаблюдения Hanwha Techwin спешно исправила тринадцать уязвимостей, обнаруженных в популярном семействе камер SmartCam. Патчи были выпущены одновременно с раскрытием деталей этих брешей, о которых эксперты ICS CERT «Лаборатории Касперского»...

Cisco ASA: пропатчена критическая уязвимость межсетевых экранов В конце января компания Cisco сообщила о критической уязвимости CVE-2018-0101 в межсетевых экранах Cisco ASA. Она позволяла злоумышленникам удаленно выполнять вредоносный код, проводить DDoS-атаки и перезагружать систему. На сегодняшний день уязвимость «закрыта». Мы решили...

[Перевод] Срыв масштабной хакерской атаки на пользователей Windows в России: часть 2 Совсем недавно мы предотвратили массовую атаку с применением трояна Dofoil, целью которой была установка вредоносного ПО для майнинга криптовалют на сотни тысяч компьютеров. С помощью поведенческого мониторинга, моделей машинного обучения и многоуровневой системы защиты анти...

Пользователи Windows, которые не установят патч для уязвимости в CredSSP, останутся без RDP Представители Microsoft подтвердили, что для ликвидации уязвимости в протоколе CredSSP они готовы пойти на самые решительные меры, вплоть до отключения RDP для тех, кто не установит обновления.

Xiaomi рассказала о потрясающей камере Mi MIX 2S В конце этого месяца Xiaomi выпустит новый флагманский планшетофон Mi MIX 2S с дисплеем, занимающим почти всю поверхность его лицевой панели. И незадолго до этого события китайский производитель начал раскрывать некоторые самые интересные возможности предстоящей новинки. Под...

LG Display пришлось приостановить производство из-за пожара, убытки исчисляются миллионами долларов Сегодня компания LG Display подтвердила, что вчера ей пришлось приостановить производство дисплеев на заводе, который находится на севере Сеула. Производственный процесс остановили на 14 часов и возобновили только сегодня в 9 часов утра из-за пожара, который начался в ...

Сотрудники «Лаборатории Касперского» нашли неубиваемый компьютерный вирус Чуть ли не каждый день во Всемирной паутине обнаруживают несколько новых компьютерных вирусов. И очень редко бывает так, что вирусы невозможно уничтожить. Более того, редкий вирус способен скрываться годами от разработчиков антивирусного ПО. Но, согласно недавнему сообщени...

Смартфоны Doogee, Leagoo, Cubot, Uhans содержат в прошивке опасный троян Еще летом прошлого года эксперты лаборатории Dr.Web сообщали о трояне, что был обнаружен в прошивках нескольких мобильных Android-устройств. Как было установлено, вирус способен без ведома пользователя загружать и устанавливать приложения, открывая доступ к конфиденциальной ...

Эксперты IETF призвали устранить бреши электронной почты Инженерный совет Интернета (Internet Engineering Task Force, IETF) предлагает ввести стандарт всеобщего шифрования электронных писем, который позволит отказаться от использования простого текстового формата (cleartext). Сейчас небезопасное взаимодействие между почтовым клиен...

Процессоры AMD Ryzen Mobile не пользуются спросом у производителей Несмотря на то, что Ryzen Mobile является лучшим мобильным процессором, созданным AMD, он не смог получить признание производителей.

iPhone X может получить новый цветовой вариант Еще задолго до выхода iPhone X блогеры неоднократно предсказывали, что смартфон будет выпущен в цветовом варианте под названием Blush Gold. Хотя в прошлом году эти слухи не подтвердились, в этом году ...

Проблемы с сервисом Samsung Pay, с которыми столкнулись владельцы Galaxy S9, была оперативно устранена На этой неделе первые покупатели смартфонов Samsung Galaxy S9 и Galaxy S9+, проживающие на территории США, начали сообщать о проблемах, в которыми они столкнулись. В данном случае речь идет о проблеме программного характера, которая выражалась в том, что владельцы нове...

TP-Link Neffos N1 показали на выставке Официально представлен мобильный телефон TP-Link Neffos N1, который является флагманом производителя и выглядит достаточно привлекательно. Внутри продукта установлено 4 гигабайта оперативной памяти и 64 гигабайта встроенной, за основу производительности отвечает мощный проце...

BullGuard Antivirus (2018): не без проблем Веб-сайт BullGuard Antivirus объявил о создании нового «движка» для борьбы с вредоносными программами, но... Веб-сайт BullGuard Antivirus объявил о создании нового «движка» для борьбы с вредоносными программами, но мы не увидели его при испытаниях. BullGuard Antivirus не смо...

Троян Quant Loader распространяется через спам Исследователи предупреждают о новой спам-кампании, которая распространяет троян Quant Loader, загружающий программы-вымогатели и крадущий пароли. Специалисты компании Barracuda наблюдают массовую рассылку электронных писем с архивом, внутри которого находится ярлык с расшире...

Intel представила новые технологии безопасности Корпорация Intel анонсировала пакет технологий, призванных повысить безопасность устройств на базе ее процессоров. Вице-президент компании Рик Эшевариа (Rick Echevarria) рассказал о новых разработках в пресс-релизе, приуроченном к конференции по кибербезопасности RSA 2018. П...

Оперативная память для AMD Ryzen 2000 от G.Skill Производитель самой быстрой в мире памяти G.Skill представил две линейки ОЗУ (Trident Z RGB и Sniper X) для платформы AMD X470. Это двухканальные киты, функционирующие на частоте 3200-3600 МГц. В G.Skill уверены, что в паре с этими планками система, центром которой является...

Разработан новый бэкдор для подключенных автомобилей Аргентинские исследователи кибербезопасности Шейла Айлен Берта (Sheila Ayelen Berta) и Клаудио Караччиоло (Claudio Caracciolo) продемонстрируют разработанный ими инструмент захвата подключенных автомобилей на очередной ежегодной конференции Hack in the Box в Амстердаме с 9 п...

Целевые атаки на промышленность набирают популярность «Лаборатория Касперского» опубликовала данные исследования, согласно которому количество атак, направленных на промышленные компании, в прошедшем году выросло. Если в 2016 году их жертвами стали 20% организаций, то в 2017 этот показатель составил уже 28%. В исследо...

Уязвимости вашего приложения Актуальны ли ещё угрозы XSS? Прошло около 20 лет с тех пор, как Cross Site Scripting (XSS) появился как вид атаки. С тех пор мы получили богатый опыт и знания, защита наших сайтов стала намного сложнее, а многочисленные фреймворки были призваны оберегать нас от ошибок. Но по...

OnePlus в 2017 году. Десять интересных фактов Не так давно глава компании OnePlus Пит Лау рассказал о тех успехах, что им удалось достичь за прошлый год. Китайский производитель превзошел ожидания экспертов, и заработал 1,4 миллиарда долларов. А сегодня компания на своем официальном сайте рассказала много интересного о ...

Смартфон Essential Phone в цвете Ocean Depths представят завтра На момент анонса смартфона Essential PH-1, который также известен под названием Essential Phone, было заявлено, что он будет доступен в четырех цветах: Black Moon, Pure White, Ocean Depths и Stellar Gray. В течение первых двух месяцев после выхода покупателям могли пр...

Смартфону OnePlus X2 приписывают SoC Snapdragon 835 при цене не более $300 Оригинальный смартфон OnePlus X был выпущен в 2015 году, с того момента производитель ничего не говорил о возможном преемнике. Источник, хорошо знакомый с планами OnePlus, утверждает, что компания планирует осуществить перезапуск серии OnePlus X. Новинка с условным н...

Группе хакеров удалось запустить Linux на Nintendo Switch Группа хакеров, которая называет себя fail0verflow, опубликовала фотографию Nintendo Switch с запущенным Debian – дистрибутивом Linux. fail0verflow утверждают, что Nintendo не смогут устранить найденную уязвимость. Согласно информации предоставленной хакерами, уязвим...

Samsung рассказала правду о складном смартфоне Galaxy X Производители смартфонов сейчас активно работают над мобильными устройствами нового поколения, которые смогут складываться, раскладываться и изгибаться. Подобные гаджеты являются частью будущего, к которому идет все человечество. Известно, что вот уже как много лет Samsung р...

Swiftech выпустила процессорный водоблок Apogee SKF Калифорнийский производитель компонентов СВО Swiftech объявил о выходе процессорного водоблока Apogee SKF. Данный охладитель совместим с актуальными платформами от Intel и AMD, оборудован светодиодной RGB-подсветкой и, как отмечает создатель, без проблем справится с...

EKWB выпустила водоблок полного покрытия для Nvidia Titan V Словенский производитель компонентов систем жидкостного охлаждения EK объявил о выходе водоблока полного покрытия для видеокарты Nvidia Titan V. Последняя, напомним, является самым мощным одночиповым графическим ускорителем на сегодняшний день. Охладитель носит название EK-F...

Qualcomm рассказала о 19 компаниях, которые точно выпустят в следующем году устройства с модемом Snapdragon X50 Компания Qualcomm объявила о том, что семейство модемов Snapdragon X50 было выбрано рядом мировых производителей для запуска мобильных устройств в 2019 году. Кроме прочего, это означает, что следующая флагманская однокристальная система будет содержать этот самый модем ...

HomePod от Apple не переносит дерево Неожиданные новости поступили из стана Apple. Как оказывается, умная колонка HomePod всем хороша, но совершенно не дружит с деревом. Если поставить её на деревянную поверхность, то колонка её испортит, оставив заметный след. Ещё одни проблемы для Apple Дефект подтвердило м...

Компания Microsoft устранила «неисправимую» уязвимость в Skype еще в 2017 году Представители компании Microsoft сообщили, что критический баг в Skype, о котором стало известно ранее на этой неделе, уже давно устранен, и нет никаких причин для беспокойства.

Qualcomm Snapdragon 855 Fusion для смартфонов поддерживает сеть 5G С каждым годом смартфоны становятся более производительными, технологичными и многофункциональными, а происходит это во многом благодаря процессорам. Именно их производители устанавливают в них новые графические ускорители, модемы, а также многие другие составляющие, позволя...

Мобильная игра «Westworld» открыта для предварительной регистрации Warner Brothers Interactive Entertainment анонсировала предварительную регистрацию для мобильной игры, которая будет выпущена в этом году на Android и iOS. Игра уже в работе, и сегодняшнее объявление проливает свет на сюжет и время. Warner Brothers будет работать с производи...

Система управления умным домом вновь оказалась уязвимой Эксперты «Лаборатории Касперского» опубликовали доклад о результатах исследования хаба — централизованной системы для управления всеми умными устройствами и сенсорами в доме. Специалисты обнаружили уязвимости, воспользовавшись которыми, злоумышленники смогут получи...

Камера Samsung Galaxy S9+ признана лучшей в мире по версии DXOMark Как известно, новые флагманские смартфоны серии Samsung Galaxy S9 получили улучшенные, по сравнению с предшественниками, камеры. И приложенные корейским производителем усилия заслужили самую лестную оценку специалистов DXOMark. Подробнее об этом читайте на THG.ru.

Уязвимость нейроимплантов угрожает жизни пациентов Команда из шести бельгийских ученых обнаружила уязвимость беспроводных мозговых имплантов, помогающих облегчить симптомы диабета, рака, синдрома Паркинсона и прочих заболеваний. В своем докладе на конференции по безопасности данных, приложений и приватности, которую проводит...

Набор от Xiaomi поможет отремонтировать любой гаджет Набор был разработан совместно с немецким производителем ручного инструмента Wiha Werkzeuge и получил название MiJia Wiha Screwdriver Set. В него входит отвертка и 24 насадки для неё.

Предварительный обзор Gigabyte Aorus AC300W Lite. Корпус мечты Большинство производителей компьютерного железа стали выпускать свои брендрованные компьютерные корпуса. Это достаточно интересные продукты, которые хотя и не выделяются среди конкурентов какими-то техническими особенностями или новыми фишками, но у корпусов такого плана ест...

[Перевод] Riot Games: анатомия технического долга Привет, меня зовут Билл «LtRandolph» Кларк. Я работаю техническим руководителем команды создания чемпионов LoL. За последние несколько лет я успел поработать в разных отделах разработки League, но единственное, чем я был постоянно одержим — это технический долг. Мне нужно на...

В 2017 году информационная инфраструктура Москвы подверглась 65 крупным хакерским атакам Заместитель главы департамента информационных технологий Москвы Александр Горбатько сообщил о 65 крупных хакерских атаках на информационную инфраструктуру города, зафиксированных в 2017 г. «Хакеры не дремлют и в Москве, буквально ...

Игровой смартфон Xiaomi «Blackshark» появился на AnTuTu, раскрывает ключевые характеристики Интересные данные появились на интернет-сайте по тестированию AnTuTu. Это может быть устройство от Black Shark Technology Incorporated, в которое инвестировала китайская компания Xiaomi. Телефон с кодовым названием «Blackshark» имеет спецификации, которые вы ожидаете от флаг...

ARM собирается объединить SIM-карты с процессорами для экономии места Когда производитель пытается вместить в небольшой корпус мобильного устройства сложную электронику, то важен каждый миллиметр. Долгое время это, в частности, не касалось SIM-карт, которые хоть и уменьшались в размере, но оставались отдельной деталью, требующей к том...

Windows 10 Build 17110: проблемы с Microsoft Store и приложениями Вчера вечером компания Microsoft выпустила свежую инсайдерскую сборку Windows 10 под номером 17110 на быстрый канал обновлений. Вскоре после этого пользователи, обновившиеся до новой сборки, стали сообщать о  проблемах как с Microsoft Store, так и с приложениями, полученным...

Apple выпустила новую сборку macOS 10.13.4 beta 2 для всех В ночь с 8 на 9 февраля компания Apple выпустила обновленную сборку второй бета-версии macOS High Sierra 10.13.4. В отличие от оригинальной версии 17E150f, новая распространяется под номером 17E150g. Апдейт уже доступен для загрузки из Центра разработчиков как зарегистриро...

На новом изображение видны все цветовые варианты смартфона Moto G6 Plus Сведения о смартфонах семейства Moto G6 начали появляться в январе, а вчера были опубликованы кодовые названия трех моделей. По словам источника, производитель может представить G6, G6 Plus и G6 Play уже в эти выходные. Тем временем можно изучить новое изображение модел...

Apple, Valve и LG вложили $10 млн в производителя дисплеев для VR и AR-очков На днях небольшая компания eMagin, которая занимается производством OLED-микродисплеев, получила инвестицию от крупных технологических гигантов. В планах инвесторов использование продукции eMagin для очков и шлемов виртуальной и дополненной реальности. Сумма, которую вложил...

По сети гуляет эксплойт нулевого дня для Adobe Flash Player Южнокорейская группа экстренного реагирования на инциденты IT-безопасности (KR-CERT) в среду опубликовала предупреждение о новой уязвимости нулевого дня в Adobe Flash Player, которой вовсю пользуются хакеры. В бюллетене безопасности сказано, что атаки направлены на жителей Ю...

Vivo Y85 с дизайном iPhone X представлен официально Компания Vivo на неделе представила смартфон X21, а вчера она также официально запустила телефон Y9. На этом китайский производитель не остановился. ***

Производители смартфонов уже тестируют модемы Snapdragon X50 Американский чипмейкер Qualcomm объявил о том, что его будущие модемы серии Snapdragon X50 5G NR будут использоваться многими производителями смартфонов. По крайней мере, как минимум 18 компаний уже изъявили желание оснастить ими свои устройства.  Модемы X50 5G NR ожида...

Samsung патентует смартфон с вырезом в верхней части экрана Источник рассказал о двух интересных патентах компании Samsung. Как известно, южнокорейский производитель еще не выпустила смартфон с вырезом в верхней части экрана. Между тем, похоже, что он думает в этом направлении. Во всяком случае, производитель запатентовал соотв...

Vivo пока лишила дешевые модели смартфонов обновления до Android 8.0 Компания Vivo довольно поздно опубликовала перечень смартфонов, которые получат обновление до Android 8.0 Oreo. Большинство производителей сделали это еще прошлой осенью. И в данном случае нужно отметить две вещи. Во-первых, перечень оказался довольно маленьким, а ...

Устройство Archos Safe-T mini предназначено для хранения криптовалютных кошельков Одновременно с персональным помощником Archos Hello, компания Archos представила, по ее словам, «идеальный кошелек для держателей криптовалют, который позволит защититься от хакерских атак». Safe-T mini — первая разработка Archos в области крипловалют. Устройство обе...

Стало известно, когда смартфоны Samsung получат аналог Face ID Samsung Electronics, вероятно, не успеет реализовать свой аналог Face ID до релиза Galaxy Note 9 осенью 2018 года, поэтому первым устройством производителя с аппаратной системой распознавания лиц станет Galaxy S следующего поколения. Об этом пишет газета The Bell со ссылкой...

Производители чехлов назвали дату презентации нового iPhone SE Японское издание MacOtakara опубликовало новые подробности об iPhone SE второго поколения. По данным, полученным от нескольких производителей чехлов на выставке Global Sources Mobile Electronics 2018, долгожданный смартфон будет представлен уже в мае.

В процессорах AMD Zen 2 будет исправлена уязвимость Spectre Параллельно с объявлением финансовых результатов последнего квартала представители AMD также рассказали о планах на ближайшее будущее и влиянии нынешних тенденций рынка на положение компании. В частности, аппаратная заплатка для нашумевшей уязвимости Spectre будет...

Электронная почта остается наибольшей угрозой безопасности Более трети всех случаев нарушений безопасности происходит из-за фишинговых писем или вредоносных вложений, отправленных на адреса сотрудников компаний. Об этом сообщила финская фирма-разработчик F-Secure. Ее специалисты проанализировали инциденты, с которыми сталкивались в ...

[Перевод] Книга «Безопасность в PHP» (часть 2). Атаки с внедрением кода Книга «Безопасность в PHP» (часть 1) В списке десяти наиболее распространённых видов атак по версии OWASP первые два места занимают атаки с внедрением кода и XSS (межсайтовый скриптинг). Они идут рука об руку, потому что XSS, как и ряд других видов нападений, зависит от усп...

Хакеры почти год майнили криптовалюту через Telegram Как сегодня стало известно, хакеры почти год использовали популярный мессенджер Telegram для того, чтобы майнить криптовалюту. Под удар попали более тысячи компьютеров пользователей, у которых был установлен клиент для ПК. Об уязвимости поведала «Лаборатория Касперского». С...

ZTE Axon 9: изображения и характеристики в сети. Запуск приближается? Флагман компании ZTE смартфон Axon 7, выпущенный в 2016 году, получил хороший прием от аудитории и критиков. Когда его поклонники с нетерпением ждали появления преемника модели, китайский производитель выпустил смартфон ZTE Axon 7s. А в январе текущего года генеральный дирек...

Kaby Lake и Coffee Lake тоже получили защиту от Spectre Intel продолжает обновлять и тестировать микрокод с целью защиты своих продуктов от эксплойта уязвимостей Spectre и Meltdown. В минувший вторник исполнительный вице-президент компании Навин Шеной (Navin Shenoy) объявил о готовности новых патчей для процессоров с микроархитек...

Стартап Tangem выпустит «умные» криптобанкноты Стремительный рост популярности криптовалют заставляет даже изначально далёких от темы людей обращать на них внимание. Но разобраться во всём многообразии «монет» и технологий, связанных с ними, обычному человеку довольно сложно. Поэтому стартап Tangem решил сдел...

Выпущен ноутбук Microsoft Surface Laptop с чипом Core m3 Ноутбук Surface Laptop был представлен компанией Microsoft в мае 2017 года, а сейчас производитель выпустил его «облегченную» версию. ***

Уязвимости процессоров AMD: всё не так очевидно? С нашумевшим отчётом об уязвимостях в процессорах AMD складывается странная ситуация. Мало того, что израильские исследователи нарочно нарушили принципы информирования о проблемах безопасности, но, по-видимому, они также серьёзно преувеличили опасность выявленных пр...

Intel завершает выпуск заплаток для уязвимости Spectre Вскоре будет закрыт второй вариант этой атаки

Однокристальная система Kirin 670 может получить такой же блок NPU, как и Kirin 970 Об однокристальной системе Kirin 670 первые слухи появились ещё летом прошлого года. Ей приписывали разные параметры и относили к разным смартфонам, но пока она так и не вышла. Новая порция данных указывает на то, что Kirin 670 будет достаточно любопытной платформой. Х...

Intel выпустила обновления микрокода для нескольких поколений CPU Борьба против уязвимостей Meltdown и Spectre идёт сложно. Intel, наконец, представила исправленные обновления микрокода против Spectre для своих наиболее современных архитектур Skylake, Kaby Lake и Coffee Lake, а также рассказала о планах по обновлению остальных чип...

Microsoft не может устранить критическую уязвимость Skype Исследователь в области безопасности Стефан Кантхак обнаружил, что установщик обновлений приложения Skype может быть использован злоумышленниками с помощью взлома DLL-файла, что позволяет подменить подлинную [...]

MWC 2018: решения для мобильных геймеров ADATA и XPG ADATA Technology, ведущий производитель высокопроизводительных модулей памяти DRAM и Flash-памяти NAND, впервые примет участие в крупнейшей выставке в индустрии мобильных устройств Mobile World Congress (MWC) 2018 и представит полный комплекс мобильных игровых решений.

Тим Кук говорит, что Apple работает над продуктами, которые появятся в продаже только через пару лет Назвав Apple самой инновационной компанией, Fast Company устроилась с генеральным директором Тимом Куком, чтобы рассказать о будущем самой ценной фирмы в мире. По словам исполнительного директора, Apple должна работать с большим сроком выполнения. Она должна исправить соотве...

Разработчик случайно обнаружил возможность читать переписки пользователей «ВКонтакте» Анонимный CEO-разработчик Yoga2016 рассказал изданию TJournal об уязвимости в «ВКонтакте», которая позволяет читать личные сообщения пользователей через сервис статистики веб-сайтов SimilarWeb. Представители социальной сети заявили, что проблему создали сторонние разработчик...

Смартфон OnePlus 5T начал обновляться до Android 8.0 Oreo Компания OnePlus начала распространение обновления прошивки OxygenOS 5.0.2 со свежей версией операционной системы Android 8.0 Oreo для смартфона OnePlus 5T, дебютировавшего осенью 2017 года. Помимо обычных новшеств Oreo, апдейт приносит новый дизайн быстрых настроек и обнов...

Вызов мастера на дом Иногда в быту нам приходится сталкиваться с разнообразными проблемами, которые мы не можем решить самостоятельно. Особенно это касается женщин, которые живут без мужчин. Одинокие девушки и женщины, как правило, не могут выполнять некоторые работы по дому, так как они не явля...

Ограничения Nvidia на продажу видеокарт только укрепляют позиции производителей GPU-майнеров Крупные производители видеокарт Nvidia и AMD попытались ограничить продажу своей продукции майнерам криптовалют, поскольку последние спровоцировали на рынке резкий дефицит, негативно отразившийся на основной целевой аудитории компаний — геймерах. Однако существующую пр...

Samsung получили патент на вырез в экране Компания Samsung решила никого не удивлять и получила патент на смартфон с вырезом в верхней части дисплея. Это очень крутой патент, учитывая, что большинство компаний уже выпустили в свет свои устройства в этом дизайне и теперь могут спокойно их продавать. Не думаю, что пат...

ASUSTOR начинает выпуск обновлений прошивки Meltdown Если у вас есть NAS-сервер ASUSTOR, вы, вероятно, активируете автоматическое обнаружение обновления прошивки и получите уведомление или уже видели его. Но сегодня они начали устанавливать новое обновление ADM 3.0.5 для большинства блоков NAS, и к ним относятся патч Linux KPT...

Предварительный обзор Xiaomi Black Shark Gaming Phone. Смартфон для игр На протяжении длительного времени в сети говорили об игровом смартфоне компании Xiaomi, но никто точно не мог доказать, что такой вообще планируют выпускать в свет. Оказалось, что планируют — производитель анонсировал Xiaomi Black Shark Gaming Phone, который хотя и не облада...

Обнаружена уязвимость в панели управления хостингом Vesta CP В некоторых своих предыдущих статьях мы уже рассказывали о бесплатной панели управления Vesta CP. Сегодня утром мы получили тревожную информацию — в панели есть критическая уязвимость, позволяющая злоумышленникам получить доступ к серверу и производить с него DDoS атаки либо...

Специалист уверен, что смартфон Samsung Galaxy X со сгибающимся дисплеем не выйдет в следующем году В прошлом году глава мобильного подразделения Samsung подтвердил, что компания работает над смартфоном со сгибающимся дисплеем, планируя его выпуск в конце 2018 года. Позже было объявлено, что выпуск инновационного устройства откладывается на 2019 год. Главной проблемо...

Grammarly залатала брешь в расширении для Chrome и Firefox Компания Grammarly исправила ошибку в расширении для браузера Chrome, через которую веб-сайты могли получать его токены авторизации. Это, в свою очередь, давало сайтам возможность просматривать документы, имеющиеся в учетных записях пользователей, от их имени. «Я считаю...

Motorola сокращает сотрудников и избавляется от ряда продуктов Как правило, производители смартфонов предпочитают не сообщать о первых проблемах в своей работе, поэтому очень часто крах того или иного бренда для обычного пользователя событие неожиданное. Правда, в случае с Motorola мало кого удивит информация о плохом «самочувстви...

Lenovo отзывает ноутбук ThinkPad X1 Carbon 5th Gen из-за пожара Lenovo отзывает ряд ноутбуков Lenovo ThinkPad X1 Carbon. Ноутбуки могут загореться при работе. Проблема связана с четырьмя моделями пятого поколения ThinkPad X1 Carbon. Кажется, все сводится к охлаждению. Производитель компьютера объявил об этом на своем веб-сайте . Винт в...

Как мошенники обманывают пользователей криптовалют, и как защитить цифровые активы: 3 практических совета Объем рынка криптовалют вырос с $27 млрд в апреле 2017 года до отметки в $270 млрд по данным на 3 апреля 2018 года. Подобный рост связан с повышением стоимости биткоина относительно курса доллара, а также с распространением ICO, с помощью которых стартапы привлекают средст...

Аппаратные ошибки в процессорах: последствия Spectre и Meltdown Безопасность Windows находится под угрозой из-за аппаратных ошибок в процессорах. Патч Microsoft позволяет закрыть дыру, но полностью от нее не избавляет. Как же происходят атаки на компьютеры?

FSP выпустила 1200-ваттный блок питания Hydro PTM+ со встроенным водоблоком Известный тайваньский производитель источников питания FSP Group объявил о поступлении в продажу 1200-ваттного блока питания серии Hydro PTM+, созданным при участии специалистов компании Bitspower. Ключевой особенностью нового устройства стал интегрированный водоблок, что до...

Новой жертвой майнеров стал торрент-клиент Исследователи кибербезопасности из компании F5 рассказали о новом способе скрытой добычи криптовалюты. В этот раз хакеры смогли получить доступ к свободному консольному торрент-клиенту rTorrent. Из-за имевшейся в приложении уязвимости злоумышленники смогли заразить компьют...

Galaxy Note 9 не получит подэкранный дактилоскоп Компания Samsung отказалась от идеи размещения сканера отпечатков пальцев в экране. Ожидалось, что инновация дебютирует с релизом смартфона Galaxy Note 9, но южнокорейский производитель столкнулся с рядом трудностей. Об этом сообщает местное издание The Bell. Источники знако...

Lenovo сама нашла уязвимость в своих компьютерах Многие производители оснащают свои ноутбуки сканерами отпечатков пальцев, а в устройствах Lenovo для их работы используется утилита Fingerprint Manager Pro. ***

Исследовали обнаружили ещё одну Spectre-подобную атаку BranchScope Призраки атаки Spectre, как и положено по её названию, продолжают преследовать индустрию. Исследователи из четырёх университетов США обнаружили очередной вариант атаки по сторонним каналам, который может потребовать собственных исправлений. Intel в курсе, но считает...

В сервисах дилеров Volvo произошел сбой из-за блокировки Telegram Российские дилеры Volvo разбираются со сбоями в работе сервисного программного обеспечения в связи с попытками Роскомнадзора заблокировать мессенджер Telegram. Проблема имела место 17 апреля в нескольких городах страны. Дилеры рассказали, что IP-адрес, через который сервис...

Galaxy S10 соберет все инновации в области биометрии Внешность Galaxy S10 не претерпит значительных изменений, сохранив отличительные черты моделей предыдущих поколений, но получит 3D-сканер с функцией распознавания лиц и встроенный в дисплей дактилоскопический сенсор. Об этом сообщает южнокорейская газета The Bell, ссылаясь ...

Февральский патч безопасности сломал некоторые Google Pixel 2 Февральское обновление безопасности, которое Google выпустила для Pixel 2 и Pixel 2 XL, стало причиной перегревов и частых перезагрузок некоторых экземпляров смартфонов вне зависимости от сценария использования. Соответствующие жалобы появились сразу на нескольких площадках...

Исследование: в 2018 году количество атак с использованием скрытых майнеров выросло в 40 раз За первые три месяца 2018 года количество случаев скрытого майнинга криптовалют выросло на 4000% по сравнению с предыдущим кварталом. Об этом говорится в новом отчете корпорации Malwarebytes, производящей антивирусное ПО. В то же время, отметили исследователи, на 35% снизило...

Дыра в движке Drupal позволяет легко захватывать сайты Анонсируя выпуск патчей, разработчики Drupal предупредили в конце марта 2018 г., что эксплойты могут быть готовы в пределах нескольких часов после того, как информация об этом баге будет раскрыта публично.Баг, получивший индекс CVE-2018-7600, позволяет злоумышленнику запуска...

Oppo A83 Pro с 4 ГБ оперативной памяти представлен официально Компания Oppo выпустила новый смартфон под названием A83 Pro, который, как следует из названия, тесно связан с A83. ***

Некоторые аксессуары для HomePod сильно вас удивят На днях часть пользователей обнаружила, что резиновый ободок на нижней части HomePod может оставлять на деревянных поверхностях, покрытых маслом или воском, отчетливые следы своего присутствия. Apple уже высказалась о том, что в этом нет ничего необычного, однако производи...

Beamdog выпустит обновлённую версию Neverwinter Nights до конца месяца Обновлённая версия классической ролевой игры Neverwinter Nights выйдет в Steam 27 марта. Её созданием занималась студия Beamdog, приложившая руку к переизданиям Baldur's Gate 2, Icewind Dale и Planescape Torment для современных систем. У обладателей предзаказов бы...

По вине Apple компания Samsung столкнулась с серьезными проблемами Южнокорейское подразделение Samsung Display столкнулось с серьезной проблемой: компания Apple не удовлетворила обещанный спрос на OLED-матрицы, лишив производителя ожидаемой выручки от производства дисплеев для iPhone X. Теперь Samsung Display вынуждена искать нового заказчи...

Эксперт обнаружил сразу несколько проблем в клиентах uTorrent Специалист Google Project Zero рассказал о нескольких уязвимостях, представляющих опасность для uTorrent Web и классического клиента uTorrent.

Устройства на iOS можно скомпрометировать из-за бага в механизме синхронизации через Wi-Fi На конференции RSA 2018 специалисты Symantec рассказали об опасной проблеме в механизме синхронизации iOS-устройств через iTunes и Wi-Fi.

В США предотвратили крупный теракт Полицейские из Брумфилда обезвредили самодельную бомбу, находившуюся в салоне легкового автомобиля, который находился на стоянке рядом с местным торговым центром. Стражи правопорядка задержали троих подозреваемых по делу. Сотрудники правоохранительных органов смогли обезвр...

Известный производитель модемов выпустил смартфон Компания TP-Link, известная производством беспроводных интернет-роутеров, выпустила смартфон под названием Neffos N1. Об этом сообщает ресурс GSMArena. Гаджет оснащается 5,5-дюймовым IPS-экраном разрешением Full HD (1920×1080 пикселей), процессором Helio P25 (2,5 ГГц), 4 ГБ ...

В часах Apple Watch может появиться поддержка сторонних циферблатов Когда в 2015 году вышли первые умные часы Apple, в них не было возможности загружать сторонние циферблаты, хотя эту функцию уже можно было встретить в других подобных устройствах. С тех пор ситуация не изменилась, хотя производитель успел представить часы Apple Watch вт...

Apple разрешила сторонним производителям выпускать адаптеры с разъемами Lightning и 3,5 мм (а адаптеры с Lightning и USB-C пока нельзя) Компания Apple обновила условия своей программы по выпуску аксессуаров MFi (Made for iPhone) и позволила сторонним производителям выпускать несколько новых продуктов. Так, теперь сторонние компании смогут внедрять порты USB-C в лицензированные устройства. Благодаря этому про...

На тестовых серверах PUBG уже есть новые косметические предметы Пока пользователи PlayerUnknown's Battlegrounds с нетерпением ждут очередного обновления анти-чит системы, которая бы позволила играть с комфортом и не переживать, что очередной жулик победит без особых усилий, разработчики выпустили новые шмотки. На тестовом сервере уже дос...

Разработчики Ledger выпустили обновление для аппаратных кошельков Nano S Производитель популярных аппаратных криптокошельков Ledger выпустил новую версию программного обеспечения (v. 1.4.2) для устройств Nano S. Ledger Nano S Firmware 1.4.2 is now available as part of our continuous work to improve the security of Ledger devices. Details of the s...

Android P прямо «из коробки» умеет распознавать сетчатку глаза Сканер радужной оболочки глаза, который впервые дебютировал на самом провальном смартфоне в истории Samsung Galaxy Note 7, хотя и не вызвал особого восторга со стороны пользователей, но открыл новую возможность биометрической аутентификации. Теперь похоже, что Google работае...

Уязвимость «нулевого дня» в Telegram использовалась для многоцелевых атак «Лаборатория Касперского» сообщает о том, что в популярном в России мессенджере Telegram довольно долго присутствовала так называемая уязвимость «нулевого дня» (0-day), которую злоумышленники использовали для осуществления многоцелевых атак. ...

Новая многоступенчатая атака через Word Trustwave наблюдает новую спам-кампанию, использующую документы Word для доставки целевой полезной нагрузки — крадущего пароли зловреда. По словам экспертов, в данном случае распространители вредоносного ПО полагаются не макросы Microsoft Office, а на OLE-функциональность, п...

Xiaomi Mi 6X получит интеллектуального помощника на основе AI Китайский производитель смартфонов Xiaomi намерен выпустить свой новый смартфон Mi 6X на мероприятии 25 апреля. ***

В Рязани продемонстрировали мобильный биометрический комплекс Устройство, оснащенное технологией распознавания лиц, представили региональная полиция и компания NtechLab. Ожидается, что использование этой разработки повысит уровень безопасности горожан и гостей на массовых мероприятиях, обеспечив посетителям максимальный ко...

Пользователи недосчитались Telegram в App Store По словам Павла Дурова, проблему скоро устранят

Интересные сюрпризы ConcurrentDictionary (+разбор задачи с DotNext 2017 Moscow) Привет всем, кто пишет код для .NET, особенно многопоточный. Редко встретишь потокобезопасный код без потокобезопасных коллекций, а значит, нужно уметь ими пользоваться. Я расскажу о самой популярной из них — ConcurrentDictionary. В ней спрятано на удивление много интересных...

Skype полностью перепишут из-за уязвимости Уязвимость в Skype позволяет получить доступ к любому компьютеру

Криптоджекеры вновь атакуют уязвимые серверы Исследователи рапортуют о новых атаках, нацеленных на установку программ-майнеров посредством эксплуатации уязвимостей. Авторы одной текущей киберкампании избрали мишенями серверы Redis и Windows, другой — Apache Solr. Активность злоумышленников, атакующих сразу и серверы ба...

Что нового стало известно об атаке на 200 000 сетевых коммутаторов Cisco? Последние несколько дней стали не самым лучшими для кибербезопасности. Иранское министерство связи и информационных технологий сообщило, что также стало жертвой глобальной кибератаки, которая скомпрометировала порядка 200 000 сетевых коммутаторов (или попросту свитчей) Cis...

Умные перекрестки блокируются одним вредоносным автомобилем Ученые из Университета Мичигана обнаружили, что используемая в ряде городов США система управления трафиком на перекрестках уязвима перед простейшими спуфинг-атаками, которые могут спровоцировать серьезные заторы на дорогах. Исследователи обратили внимание на технологию умны...

Слабые места технологии 5G могут ударить по IoT-решениям - ENISA Европейское агентство по сетевой и информационной безопасности (ENISA) предупредило о фундаментальных уязвимостях технологии 5G.  Эксперты заявили, что пятое поколение сетей мобильной связи может унаследовать и расширить недостатки своих предшественников. Это ведет к ...

Xiaomi бросает вызов Huawei Глава Xiaomi Лэй Цзюнь озвучил главную цель компании — стать лидером на рынке Китая. Начиная с нынешнего года, бренд начнет массированную атаку на внутренний рынок и отводит для себя 10 кварталов для того, чтобы достигнуть вершины, где сейчас господствует Huawei. &laqu...

OnePlus официально подтвердила характеристики нового флагмана Компания OnePlus опубликовала официальный тизер следующего флагманского смартфона. Вопреки слухам о пропуске цифры «6» в названии, аппарат получит название OnePlus 6. Производитель обещает, что новый смартфон [...]

Cisco исправила критическую уязвимость в Adaptive Security Appliance Компания Cisco выпустила патчи, устраняющие критическую уязвимость в продуктах, работающих под управлением ПО Adaptive Security Appliance (ASA). Баг получил 10 баллов из 10 по шкале CVSS.

Хакеры атакуют сайты на платформе Magento Неизвестным киберпреступникам удалось создать несложный скрипт, который в автоматическом режиме осуществляет brute-force атаки, перебирая известные варианты комбинаций логин-пароль, скомпрометированные ранее. Используя эту технику, хакеры взломали уже свыше тысячи администра...

HTC U12+ станет единственным флагманом компании в этом году Источники сообщают, что HTC, как и LG, меняет подход работы своего подразделения, которое занимается выпуском смартфонов. Предположительно, единственным флагманским смартфоном компании в этом году станет HTC U12+. Стоит уточнить, что уменьшенной версии HTC U12+ под наз...

Миллионы приложений раскрывают данные через рекламные SDK Эксперты ИБ из «Лаборатории Касперского» выяснили, что через миллионы приложений в сеть попадают такие персональные данные, как имя, возраст, доход и, возможно, номера телефонов и электронные адреса. Всему виной разработчики, которые не защищают данные для таргетин...

AMD увеличит выпуск видеокарт для майнинга Всемирно известный производитель видеокарт Advanced Micro Devices (AMD) намерен увеличить объемы производства своих устройств и тем самым устранить их дефицит на рынке. Об этом пишет Bitcoin.com. По словам CEO AMD Лизы Су, нынешний дефицит видеокарт на рынке во многом обусло...

Пользователи устройств Apple всё чаще подвергаются финансовым атакам Исследование, проведённое «Лабораторией Касперского», говорит о том, что в 2017 году доля финансового фишинга достигла рекордного уровня. При этом всё чаще атакам злоумышленников подвергаются пользователи устройств Apple. Анализ показал, что в прошлом го...

Представлен первый в мире SSD объемом 100 ТБ Компания Nimbus Data, специализирующаяся на выпуске систем хранения данных, представила линейку твердотельных накопителей ExaDrive DC100. В эту серию вошли модели объемом 50 и 100 ТБ. Накопитель выполнен в металлическом корпусе типоразмера 3,5 дюйма. Ни о типе памяти,...

Ремонт мобильных устройств любых брендов Сегодня нет ни одного пользователя, который бы не знал о том, что во всемирной сети содержится огромное количество полезной и нужной информации. Многие из нас, при возникновении проблем разного характера обращаются за помощью к великому множеству статей и видеоматериалов, чт...

Essential Phone опять провалился Смартфон Essential Phone оказался одним из самых проблемных в этом году - ему дали в iFixit всего один из десяти баллов за пригодность к ремонту, после чего были проблемы с патентами и запретами, были переносы релиза и вот смартфон все же попал в магазины. Не сказать, что пр...

Умные часы Suunto 3 Fitness умеют адаптироваться под различные виды тренировок Представлены новые умные часы Suunto 3 Fitness, во время анонса которого производитель почему-то не стал раскрывать многие их спецификации. Основной упор был сделан на смарт-составляющую: часы созданы для спортсменов, и они способны самостоятельно адаптироваться под самые ра...

«Тревожные кнопки» большинства производителей можно с легкостью вывести из строя Сотрудник компании Duo Security опубликовал отчет, посвященный уязвимостям в так называемых «аварийных кнопках» различных производителей. Устройства, которые должны помогать пользователям защищать себя, оказалось очень легко взломать.

«Лаборатория Касперского»: хакеры использовали уязвимость в Telegram для майнинга Жертвами атаки на Telegram в Windows могли стать до тысячи человек. Но не исключено, что другие платформы тоже были подвержены уязвимости.

Самый большой 3D-принтер в мире Stargate сможет целиком напечатать космическую ракету Компания Relativity Space отчиталась в привлечении $35 млн. средств инвесторов, которые совсем скоро будут потрачены на создание второго комплекса «Stargate». На сегодня его величают самым большим 3D-принтером в мире, хотя по факту это мини-завод на базе роботизированных сис...

Стало известно альтернативное название смартфона Samsung Galaxy S9+ mini Желая охватить более широкий круг покупателей, многие производители смартфонов дополняют флагманскую модель ее вариантом с увеличенным экраном. Вторым логичным дополнением служит вариант уменьшенного размера. Причем, отличаться может и оснащение, но в названии модели бу...

Расскажите о себе. Как правильно это сделать во время собеседования Всем привет! В продолжение статей о поиске работы в США («HR позвонит, или Как составить американское резюме», «Шпаргалка по заполнению LinkedIn-профиля», «Сопроводительное письмо. Что стоит писать?») решила разобрать вопрос, с которого обычно начинаются интервью с американ...

Airbus превратит грузовые отсеки самолетов в комфортабельные спальные места Во время длительных полетов большинство пассажиров начинает испытывать определенные неудобства, связанные с ограниченным пространством — особенно в салоне эконом-класса. К решению этой проблемы подключились специалисты Airbus.

Cоздана технология обнаружения уязвимостей в технологии блокчейн Технология блокчейн гарантирует, что данные не будут изменены в процессе передачи. Поэтому она может найти применение не только в сфере финансов, но и в других областях, включая недвижимость и здравоохранение. Блокчейн предлагает особые функции, которые получили название сма...

MWC 2018: бюджетный ноутбук-трансформер Lenovo Yoga 530 Компания Lenovo помимо новых смартфонов представила в Барселоне на MWC 2018 и свежие модели своих мобильных ПК. Главным анонсом стали модели Yoga 730, но учитывая их стоимость порядка $900, они определённо не для всех. Другое дело — ноутбук-трансформер Yoga 53...

JIINTECH добивается статуса комплексного разработчика систем охранного видеонаблюдения Камеры видеонаблюдения от JIINTECH решают проблему недостаточного освещения и чрезмерного нагрева Рынок цифровых систем охранного видеонаблюдения быстро развивается на фоне растущего восприятия CCTV как обязательного средства предотвращения преступлений. Компания-разработчик...

Китайский смартфон Doogee V превзошел iPhone X, получив сканер отпечатков в экране В прошлом году компания Apple анонсировала флагманский смартфон iPhone X, который лишился сканера отпечатков пальцев Touch ID из-за своего безрамочного Super Retina экрана. Тем не менее, производитель представил публике его альтернативу под названием Face ID.

Кастомные прошивки теперь получат стабильные обновления до последних версий Android В мае 2017 года компания Google представила новый принцип строения Android-прошивок под названием Project Treble - это, пожалуй, самое значительное структурное изменение ОС Android за последние годы. Суть данной разработки сводится к разделению ОС на два практически независи...

Counterpoint: Смартфон iPhone X единолично получил 35% прибыли от мировых продаж смартфонов, а суммарно модели Apple зарабатывают 86% от всей прибыли в сегменте Премиальный смартфон iPhone X принес компании Apple долю в 35% от всей прибыли, полученной производителями смартфонов на мировом рынке, сообщает исследовательская компания Counterpoint Research по результатам четвертого квартала 2017 года. Составители рейтинга особо отметили...

Любители торрентов оказались под угрозой взлома В популярном торрент-клиенте uTorrent были обнаружены критические уязвимости. Их нашёл Тэвис Орманди (Tavis Ormandy), исследователь безопасности из Google Project Zero. Уязвимости имеются в веб-версии uTorrent и клиенте под Windows. Она позволяет злоумышленникам исполнять у...

Вспышку Canon наделили искусственным интеллектом В Иокогаме 1 марта откроется выставка фототехники CP+. Накануне этого мероприятия ведущие производители обычно представляют свои новинки. Компании Canon источник приписывает намерение представить три камеры ми вспышку. Беззеркальная камера Canon EOS M50 займет место м...

Гасим файерволл. Учимся эксплуатировать критическую уязвимость в ОС Palo Alto Networks Palo Alto Networks — один из крупнейших секьюрити-провайдеров. Файрволы этой компании работают на собственной ОС с приятным русскому уху названием PAN-OS. В ней-то недавно и нашли уязвимости, которые приводят к удаленному исполнению кода от имени суперпользователя без какой-...

Новая «смертельная» уязвимость в Windows позволяет сломать любой компьютер Чем популярнее становится операционная система или даже вся платформа, тем более желанной оказывается ее взлом для хакеров. Еще бы, ведь обнаружив одну или несколько уязвимости они смогут взломать миллионы компьютеров, работающих над управлением конкретной ОС.

Новая старая уязвимость: менеджер паролей Firefox уже 9 лет использует устаревший SHA-1 Создатель AdBlock Plus Владимир Палант (Wladimir Palant) обнаружил уязвимость в браузере Firefox и почтовом клиенте Thunderbird, позволяющую подобрать их мастер-пароль путем перебора. Источник проблемы — используемый механизм хеширования SHA-1. Подробнее об уязвимости ниже....

Эксперты подсчитали себестоимость Galaxy S9+ Анализ компонентов, проведенный специалистами TechInsights, показал, что флагманский смартфон обходится производителю в 379 долларов.

В Венеции обмелели каналы и оставили гондольеров без работы Визитная карточка Венеции – знаменитые каналы в ближайшее время не смогут привлечь туристов в этот итальянский город, из-за чего количество путешественников резко уменьшилось, а гондольеры остались без работы. Причиной тому вековой ил, который заменил собой водные потоки. ...

Смартфон Vivo X21 получит экранный сканер отпечатков и сдвоенную камеру Vivo X20 Plus UD стал лишь началом, и сейчас китайский производитель сосредоточился на разработке ещё одного смартфона под названием Vivo X21 со встроенным в дисплей дактилоскопическим сенсором. Подробнее об этом читайте на THG.ru.

Опубликовано изображение смартфона Huawei P20 Lite, оснащенного сдвоенной камерой Во флагманской линейке Huawei P20 должно выйти три смартфона. Обычная версия Huawei P20 и вариант Plus будут оснащены строенными (или тройными) камерами. Также будет выпущена младшая версия под предположительным названием Huawei P20 Lite, изображение которой опубликов...

Продажи смартфонов в Китае обрушились на 28,6% Несмотря на рост популярности китайских смартфонов, продажи соответствующих устройств на территории Китая существенно упали за последний квартал. Китайский институт информации и связи (China Institute of Information and Communications) опубликовал результаты очередного...

Apple сильнее прочих производителей смартфонов беспокоится об обновлениях безопасности Компания SecurityLab опубликовала любопытную таблицу, которая позволяет понять, насколько быстро тот или иной производитель смартфонов выпускает определённые обновления безопасности, как долго поддерживает свои устройства и так далее. В таблице есть пять категорий: ...

Слух: iPhone SE 2 выйдет в мае и получит прежний дизайн В интернете опять появились слухи об iPhone SE 2. Один из производителей чехлов и аксессуаров для смартфонов, пожелавший остаться анонимным, утверждает, что второе поколение iPhone SE выйдет в мае этого года.  Сообщается, что самый доступный смартфон Apple будет оснащён...

Intel выпустила заплатку от уязвимостей Spectre и Meltdown для большинства современных CPU, начиная с поколения Skylake В начале года компания Intel выпустила заплатку от уязвимостей Spectre и Meltdown, однако она оказалась проблемной. Из-за этого компании Microsoft пришлось выпускать обновление для ОС, отключающее эту заплатку. В начале текущего месяца Intel выпустила новую заплатку...

Машины-монстры: Daisy - робот от компании Apple, способный разбирать до 200 телефонов в час Всем известна агрессивная политика компании Apple, которая побуждает людей менять свои телефоны буквально раз в год. С увеличением количества проданных новых iPhone, количество старых телефонов, нуждающихся в утилизации, так же увеличивается. И для решения проблемы эффективн...

Компании не готовы к кибератакам «Пятого поколения» "Сегодня мы наблюдаем новое поколение кибератак - это многовекторные, крупномасштабные и стремительно распространяющиеся атаки "Пятого поколения" (GenV),- отмечает Питер Александер, директор по маркетингу Check Point Software Technologies. - 77% ИБ-директор...

Huawei: чипсеты Kirin останутся эксклюзивом моделей компании и когда ждать смартфон с поддержкой 5G Huawei входит в тройку крупнейших производителей смартфонов и снабжает свои устройства мобильными процессорами собственной разработки Kirin. Компания достаточно активно устанавливает фирменные чипы и не скрывает своего желания перевести как можно больше своих продуктов на со...

Против Intel подано 32 иска по поводу уязвимостей Meltdown и Spectre Корпорация получила информацию об уязвимостях в июне 2017 года от исследователей из Google. Сведения о них были опубликованы 3 января — до того, как появились обновления программ, необходимые для защиты.

OnePlus X может получить преемника С самого первого смартфона OnePlus начала позиционировать себя как производителя «убийц флагманов», где топовая начинка предлагалась за умеренную цену. В 2016 году компания отошла от первоначальной концепции выпускать только одно мобильное устройство в год и выве...

Xiaomi готовит Blackshark В последнее время очень много компаний стали говорить о том, что пора бы выпускать свои игровое смартфоны. Не могу сказать, что это большая новость, ведь у большинства пользователей и так смартфоны позволяют играть в игры с большим комфортом, но теперь производители решили д...

ZTE откажется от интерфейса Nubia в будущих смартфонах Компания ZTE откажется от фирменного пользовательского интерфейса Nubia в смартфонах для международного рынка. Решение перейти на стандартную Android-прошивку от Google связано с желанием пользователей, которые хотят быстрее получать обновления до новых версий операционной с...

Компания Automobili Pininfarina представлена официально, первый электрический гиперкар Pininfarina PF-Zero стоимостью $2,5 млн выйдет уже в 2020 году Месяц назад в сети появились слухи о том, что известная итальянская студия автомобильного дизайна Pininfarina собирается переквалифицироваться в производителя электромобилей и уже в 2020 году выпустить электрический гиперкар, который сможет на равных конкурировать с Bugatti ...

Энди Рубин продал меньше 90 тысяч Essential Phone за 2017 год Essential PH-1 — дебютный смартфон одноимённого стартапа Энди Рубина. Модель получила броский дизайн и хорошие характеристики. У неё 5,71-дюймовый дисплей с высоким разрешением, восьмиядерный Snapdragon 835, 4 ГБ оперативной памяти и двойная камера. При этом устройство плох...

Серьёзные уязвимости uTorrent уже исправлены Ранее мы писали о том, что один из сотрудников проекта Google Project Zero обнаружил в популярном торрент-клиенте uTorrent серьёзные уязвимости, которые долгое время оставались без внимания. Уязвимости позволяют злоумышленникам отслеживать историю загрузок, получать доступ к...

27 февраля Asus пообещала представить серию смартфонов Zenfone 5 Мы предполагали, что Asus представит новую серию смартфонов Zenfone 5 в ходе выставки Mobile World Congress 2018, которая пройдет в Барселоне с 26 февраля по 1 марта этого года. Производитель подтвердил наши предположения, опубликовав приглашение на мероприятие, кот...

Samsung Galaxy S9+ в бенчмарках Интернет разразился интересной новостью - смартфон Samsung Galaxy S9+, якобы, набрал 265000 баллов в бенчмарке AnTuTu. Конечно, данные очень крутые и большинство смартфонов на рынке так не умеют и в помине, но стоит понимать, что этот гаджет пока что никто не выпускал в свет...

Hublot выпустит люксовые смарт-часы за 5200 долларов Первым производителем умных часов класса люкс стал Tag Heuer. Затем к нише присоединились модные бренды — Guess, Hugo Boss и Michael Kors. Теперь о выходе на рынок дорогих аксессуаров заявили представители Hublot. Hublot — всемирно известный производитель часов из Швейцари...

Ученые придумали метод продления жизни и восстановления печени Ученые уже давно открыли, что старость человеческого организма зависит от теломеров, которые укорачиваются при каждом делении клетки. Если остановить этот процесс, приостановится и старение организма или определенного органа. До недавнего времени ученые не умели этого делать...

Sony, Nikon и Foxconn создадут систему для взаимодействия «умных» камер разных производителей Альянс производителей камер, включающий в себя гигантов Sony, Nikon и Foxconn, разрабатывает систему, которая позволит «умным» камерам от разных компаний работать друг с другом в едином интерфейса. Технология получит название Intelligent Camera Ecosystem (NICE).

NetEase разрабатывает 10(!) мобильных игр в жанре Королевской битвы Компания NetEase, которая является основным конкурентом Tencent Games в Китае, провела мероприятие для прессы, на котором рассказала о своих планах. И самое поразительное то, что прямо сейчас у них в разработке находится 10(!) игр в жанре Королевской битвы и лишь одна из них...

Huawei Y9 (2018) с четырьмя камерами поступил в продажу в России Сегодня состоялось то, чему наверняка давно ждали фанаты китайской корпорации Huawei. Данный производитель презентовала на территории России свое новом мобильное устройство среднего уровня, которое получило название Huawei Y9 (2018). Новинка уже доступна для покупки на

Как выбрать процессор. Аналитика 2018 года При сборке компьютера ключевыми элементами являются процессор и видеокарта, остальные детали не так виляют на производительность и итоговые возможности вашего устройства. Как выбирать видеокарту мы расскажем как-то потом, в следующих выпусках, а сегодня давайте поговорим о п...

AMD уже работает над устранением обнаруженных CTS Lab уязвимостей и обещает исправления в ближайшие недели Стало известно, что AMD уже приступила к устранению уязвимостей в процессорах, о которых на прошлой неделе весьма необычным образом сообщила израильская компания CTS Lab. Соответствующее заявление касательно ситуации опубликовал на официальном сайте технический директор AMD ...

В этом году новые iPhone будут выпущены вовремя По данным издания Digitime, уже в апреле Apple приступит к производству новых iPhone.

Лучший недорогой смартфон Noa N10 на Android Oreo повторяет дизайн iPhone X Смартфон iPhone X, выпущенный в конце прошлого года, стал законодателем моды на весь нынешний год, пока Apple или какая-то другая крупная IT-компания не выпустит на рынок что-то более интересное. Как итог, многие китайские производители пытаются

EVGA CLC 120 CL11: СЖО налегке Популярный в кругу энтузиастов производитель видеокарт EVGA достаточно известен и в качестве компании, выпускающей различные системы охлаждения. В число последних входят в том числе продукты CLC (CPU Closed Loop Cooler), созданные в сотрудничестве с OEM-производител...

Продолжительность роликов 4К 60 к/с, записанных на Samsung Galaxy S9, составляет не более 5 минут Смартфоны Samsung Galaxy S9 и Galaxy S9+ оснащены возможностью записывать видеоролики разрешением 4К при 60 кадрах в секунду. Однако в ходе презентации устройств производитель не рассказал об одном ограничении, которое действует при записи видеороликов в таком формате. ...

Универсальная умная розетка Xiaomi Smart Socket по привлекательной цене Буквально вчера мы рассказывали вам о новой зарядной станции от компании Xiaomi, которая обладает номинальной мощностью 60 Вт и имеет в своем арсенале 6 портов USB, два из которых поддерживают технологию быстрой зарядки Quick Charge 3.0, при этом один из них имеет интерфейс ...

Производители материнских плат рассчитывают на новые процессоры Intel и AMD Производители материнских плат, которые в начале года столкнулись со снижением спроса на свою продукцию, надеются на то, что новые процессоры Intel и AMD позволят им улучшить продажи во втором квартале 2018. Asustek Computer, ASRock, Gigabyte Technology и Micro-Star In...

Siemens пропатчила TeleControl Server Basic Американская Группа быстрого реагирования на киберинциденты в сфере управления производственными процессами (ICS-CERT) выпустила информационный бюллетень, посвященный новым брешам в ПО TeleControl Server Basic производства Siemens. Эксплойт самой серьезной из этих уязвимосте...

OnePlus 5 получил обновление Android 8.1 Oreo через OxygenOS Open Beta 6 update Отличная новость для владельцев OnePlus 5 и OnePlus 5T, особенно тех, кто участвует в бета тесте. Последнее обновление бета-версии, выпущенное OnePlus, приносит Android 8.1 Oreo, а также некоторые дополнительные новые функции и улучшения, сообщает ITbukva.com.Например, для п...

Эксперты нашли уязвимости в распространенной системе защиты от пиратства Разработчик Gemalto устранил уязвимости, найденные в Sentinel LDK экспертом Positive Technologies Александром Морозовым. Данное решение помогает обеспечить защиту программных продуктов от копирования и дает возможность организовать процесс их лицензирования.

Мартовское обновление для Windows 10 Mobile наконец-то приносит исправление PDF Microsoft помимо патча для Windows 10, выпустила кумулятивное обновление и для Windows 10 Mobile, номер сборки: 15254.313. Основное улучшение – это исправление для просмотра PDF-файлов на Windows 10 Mobile, которое не функционировало уже несколько недель.Список ключевых изме...

За 8 месяцев сеть кафе Panera Bread не сумела исправить уязвимость, раскрывавшую данные 37 млн человек Популярную на Западе сеть кафе Panera Bread уличили в том, что сайт компании раскрывал личные данные 37 млн пользователей. Причем компанию уведомили о проблеме еще восемь месяцев тому назад.

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)