Социальные сети Рунета
Четверг, 28 марта 2024

Обзор вирусной активности для мобильных устройств в октябре 2019 года Второй осенний месяц этого года оказался неспокойным для владельцев Android-устройств. Вирусные аналитики «Доктор Веб» обнаружили в каталоге Google Play множество вредоносных программ – в частности, троянцев-кликеров Android.Click, которые подписывали пользователей на платны...

Как мы закрываем уязвимости в ОС Astra Linux Special Edition Операционных систем без уязвимостей не бывает — вопрос лишь в том, как эффективно разработчики их выявляют и закрывают. Наша ОС Astra Linux Special Edition здесь не исключение: мы постоянно проверяем и тестируем код на ошибки, нарушения логики, прочие баги и оперативно их ус...

Как защитить свой компьютер? Согласитесь, сегодня практически в каждом доме или квартире есть хотя бы один компьютер, а если речь идет про офисные помещения, то там их и вовсе множество. Однако всегда возникает один и тот же вопрос – а как же защитить свой ПК от различных сбоев в сети, вирусных угроз и ...

Зеркальные фотокамеры могут использоваться для вирусных атак Уязвимость устройств связана с использованием USB и Wi-Fi.

Разбор уязвимостей EvilParcel Введение В середине апреля мы опубликовали новость о троянце Android.InfectionAds.1, который эксплуатировал несколько критических уязвимостей в ОС Android. Одна из них — CVE-2017-13156 (также известна как Janus) — позволяет вредоносной программе заражать APK-файлы, не повреж...

Intel внедрит аппаратную трассировку лучей в 7-нм GPU Xe О том, что графические процессоры Intel Xe будут поддерживать аппаратное ускорение трассировки лучей стало известно ещё пару месяцев назад. Свежими подробностями о сроках реализации Ray Tracing «в кремнии» на прошлой неделе поделилось китайское...

Мошенники разослали письма с вирусом-майнером от лица российских компаний Специализирующаяся на кибербезопасности компания Group-IB сообщила о новых атаках вируса-вымогателя Troldesh. Теперь он не только шифрует файлы, но еще и майнит криптовалюту. Group-IB сообщает о новой атаке вируса-вымогателя Troldesh на российские компании. На этот раз злоум...

17 способов проникновения во внутреннюю сеть компании Безопасность. Слово означающие защищённость человека или организации от чего-либо/кого-либо. В эпоху кибербезопасности мы всё чаще задумываемся не столько о том, как защитить себя физически, сколько о том, как защитить себя от угроз извне (киберугроз). Сегодня мы поговорим...

Secure Coding. Пишем приложения, устойчивые к ботнетам Для подписчиковСамая привлекательная цель для злоумышленника — онлайновый банкинг, и решающую роль в успехе вирусных атак на него играют ботнеты. Но чтобы выудить из перехваченных с их помощью данных ценную информацию, злоумышленнику нужно потрудиться. Сегодня я расскажу, ка...

89% мобильных приложений можно взломать Как сообщают «Известия» со ссылкой на исследование, способы хищения достаточно разнообразны — например, вирусное ПО может отслеживать манипуляции пользователя с клавиатурой или делать снимки экрана во время запуска банковского приложения. Полностью защитить смартфон от зараж...

Критическая уязвимость в ОС Windows грозит новой волной массовых вирусных заражений Стало известно о новой критичной уязвимости, которая грозит новой волной массовых вирусных заражений. Уязвимости …

iOS 13 получит тёмный режим и новый домашний экран для iPad Как сообщают осведомлённые источники, компания Apple намерена внедрить в грядущее обновление своей мобильной операционной системы iOS 13 новый тёмный режим. Причём он будет распространяться на всю систему для «улучшенного просмотра в темноте». Напомним, в прошлом году в наст...

ZombieLoad — новая уязвимость в процессорах Intel Исследователи обнаружили новую уязвимость в системе безопасности процессоров Intel, которая может использоваться для кражи  конфиденциальной информации. Уязвимости подвержены не только персональные компьютеры, но и облачные серверы, благодаря чему злоумышленники могут получ...

Финтех-дайджест: бесплатные переводы в системе СБП, уязвимость банков к атакам и другие новости Сегодня в дайджесте: Бесплатные переводы средств между банками, которые входят в систему СБП; Степень уязвимости банков к атакам злоумышленников; Финансовая грамотность населения растет; Криптовалюты остаются непопулярным средством платежа. Переводы без комиссии Почт...

В Kubernetes закрыли обнаруженные ранее уязвимости HTTP/2 Разработчики opensource-системы Kubernetes защитили свое решение от DoS-атак через HTTP/2. Пропатченные уязвимости CVE-2019-9512 и CVE-2019-9514 получили по 7,5 баллов по шкале CVSS, что соответствует серьезному уровню угрозы. Ранее специалисты Netflix и Google рассказали о ...

[Из песочницы] Как взломать завод: системы радиоуправления как слабое звено современного производства Компания Trend Micro выпустила исследование, в котором рассмотрела уязвимости системы дистанционного радиоуправления промышленного оборудования и то, насколько просто злоумышленники могут их использовать для атак на промышленные объекты Недавно мы (специалисты Trend Micro...

Фото дня: Шварценеггер и вирусный чехол на его iPhone 11 Pro Кадр с Арнольдом Шварценеггером и ракетницей из фильма «Коммандо» стал вирусным мемом ещё год назад, после того, как кто-то додумался сделать креативные чехлы и замаскировать огромный тройной модуль камеры Huawei Mate 20 Pro под ракетницу.

Watchbog атакует Linux-серверы через дыры в Jira и Exim ИБ-исследователь из Intezer Labs обнаружил новую версию трояна Watchbog, загружающего на Linux-серверы майнер Monero (XMR). Доставка зловреда осуществляется через уязвимости в ПО Atlassian Jira и почтовом агенте Exim. По данным поисковиков Shodan и BinaryEdge, угроза актуаль...

Intel обнаружила 77 новых уязвимостей в процессорах: одна из них значительно влияет на производительность Каждый месяц Intel выпускает рекомендации по безопасности, чтобы информировать своих партнеров о безопасности своих продуктов. В этом месяце компании удалось обнаружить 77 новых уязвимостей, которые варьируются от процессоров до графики и даже контроллеров Ethernet. Подробне...

Microsoft решила защитить Windows 10 на уровне компьютеров Apple Компания Microsoft представила новую инициативу под названием Secured-core PC (ПК с защищённым ядром). Проект нацелена на создание ПК, защищённых от атак на уровне прошивки.  Добиться этого планируется благодаря «глубокому взаимодействию» аппарат...

AMD готовит выпуск нового мощного графического процессора Устройство AMD с кодовым названием «ATI-102-D18802» недавно прошло сертификацию RRA, под такой кодировкой, скорее всего, выступает новый мощный графический процессор семейства Navi. Подробнее об этом читайте на THG.ru.

Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core Исследователи из Вустерского политехнического института в Массачусетсе и университета в Любеке (Германия) опубликовали документ, в котором рассказали о новой уязвимости процессоров Intel. Уязвимость получила имя «Spoiler» и она не относится к уязвимостям Spectre и Meltdown, ...

Аутентификация устройств на Linux по аппаратному ключу в системах верхнего уровня Industrial IoT — это мониторинг, диспетчеризация и автоматизация инженерных систем промышленных объектов, зданий, бизнес-объектов. Датчики разных параметров, счетчики и контроллеры собирают данные с этих объектов, например, температуру и влажность воздуха в серверной, показа...

Мозг взломаешь: вредоносное ПО захватывает интернет вещей Умные устройства –– часы, смарт-телевизоры, детские игрушки, видеорегистраторы и холодильники –– во всем мире в 2018 году подверглись вирусным атакам в четыре раза чаще, чем в 2017-м. Такие данные «Известиям» предоставила антивирусная лаборатория «Доктор Веб». В этом году ат...

Intel предложила концепцию памяти с защитой от «спекулятивных» атак С самого начала 2018 года началось буквально нашествие уязвимостей в процессорных микроархитектурах, парад которых открыли Meltdown и Spectre. Позже исследователи в сфере информационной безопасности добавили к ним L1TF, SGXSpectre, SWAPGSAttack, Zombieload, MDS и другие уязв...

Анонс DOOGEE S90 Pro: защищённый смартфон с мощным процессором и впечатляющей батареей Компания DOOGEE пополнила линейку защищённых телефонов, выпустив совершенно новый смартфон DOOGEE S90 Pro. Новинка может похвастаться увеличенной производительностью, улучшенной модульностью, более мощным аккумулятором и новейшей операционной системой Android 9.0 Pie. Подроб...

Как внедрить статический анализатор в разработку, чтобы всем было хорошо? В процессе работы нам часто задают вопрос: как внедрить статический анализатор в разработку, чтобы всё всем было хорошо. О том, почему для безопасной разработки необходим статический анализатор, мы уже рассказывали. Эта статья будет полезна, если вы выбираете статический ана...

Анахронизмы, кранчи, дурная оргструктура: три боли тимлида в корпорации Роль тимлида в корпорации — это (относительная) стабильность. Можно быть уверенным, что через месяц руководство не растворится в тумане вместе с деньгами инвесторов, оставив вашу фотографию украшать сайт скандально обанкротившегося стартапа. Вы попадаете в респектабельную ко...

Разработчики SAP выпустили 14 патчей для своих систем Разработчики SAP выпустили сентябрьский пакет исправлений, куда вошли 14 патчей. Четыре из них пришлись на критические уязвимости, включая два дополнения к выпущенной ранее заплатке для SAP Diagnostics Agent. Критически важные доработки SAP Diagnostics Agent Об уязвимости CV...

Вирусных атак на смартфоны стало на 50% больше Злоумышленники все чаще пытаются украсть персональные данные, вести слежку и демонстрировать рекламу в мобильных устройствах.

Microsoft предложит игрокам Xbox фильтр сообщений Сообщается, что Microsoft добавит фильтр сообщений в Xbox Live, чтобы бороться с нецензурными и грубыми сообщениями. В течение долгого времени у компании были Стандарты сообщества для Xbox и возможность для геймеров сообщать о неподобающем поведении, когда это необходимо. В ...

Московский кредитный банк внедрил систему защиты от целевых атак В целях повышения защищенности своей IT-инфраструктуры Московский кредитный банк внедрил комбинированную систему защиты сетевого периметра, включающую в себя межсетевой экран нового поколения и систему защиты от целенаправленных атак ...

Китайский агрегатор вирусных видео и новостей Qutoutiao привлёк $171 млн от Alibaba на фоне увеличения расходов Компании приходится много тратить на привлечение и удержание пользователей.

Камера в смартфонах Google Pixel и Samsung может тайно шпионить за пользователями Камера вашего смартфона может устанавливать за вами слежку, пусть и не без посторонней помощи Android – одна из немногих — если вообще не единственная – операционных систем, чей недостаток обратился в преимущество. Благодаря несовершенствам платформы Google может кажды...

[Из песочницы] История одной оптимизации MySQL Речь пойдет об оптимизации в MySQL базе данных. Это случилось, когда мы делали систему для email рассылок. Наша система должна была высылать десятки млн. писем в день. Отправка письма — задача не из простых, хотя выглядит все довольно примитивно: Собрать письмо из html кр...

Официально: процессоры AMD не подвержены уязвимостям RIDL и Fallout AMD официально подтвердила, что недавно обнаруженные уязвимости Fallout и RILD обошли стороной процессоры американской компании. Подробнее об этом читайте на THG.ru.

[Из песочницы] Triton — самый убийственный вирус, и он распространяется Привет, Хабр! Это любительский перевод сообщения «Triton is the world’s most murderous malware, and it’s spreading» by Martin Giles, опубликованного 5 марта 2019 г. Все иллюстрации создал Ariel Davis. Спойлер: в кибератаках в очередной раз обвиняют российских хакеров. Виру...

День безопасного Интернета: на какие угрозы обратить внимание в 2019 5 февраля в мире отмечали День безопасного Интернета. Праздник создан для продвижения идей развития более защищённой Сети. Хороший повод вспомнить полезные для работы инструменты, которые помогут не только ИБ-специалистам. В первую очередь нужно позаботиться о самом уязви...

Как бороться с ошибкой «Разблокируйте iPhone, чтобы использовать аксессуары» Недавно компания Apple добавила в iOS несколько дополнительных систем безопасности, которые должны защищать пользовательские данные от взлома. Однако, как показывает практика, внедрение механизма защиты iPhone и iPad через USB не только повысило защищенность гаджета, но и со...

Вредоносные расширения для Chrome Аудитория Одноклассников — 71 миллион в месяц. Так же, как и аудитория интернета в целом, наши пользователи подвержены распространенным угрозам безопасности: фишингу, вирусам, переиспользованию паролей. Экономическим двигателем атак на пользователей соцсети, как правило, я...

HP представила мини-ПК ProDesk 405 G4 на процессорах AMD Ryzen Pro В последние месяцы на рынке наметилась тенденция по увеличению присутствия процессоров AMD Ryzen в ультракомпактных ПК (UCFF). И теперь компания HP представила свой первый потребительский мини-ПК на процессоре AMD Ryzen Pro 2000. Подробнее об этом читайте на THG.ru.

Crytek показала технологию трассировки лучей в реальном времени с использованием AMD Radeon RX Vega 56 Компания Crytek показала собственную технологию трассировки лучей в режиме реального времени, которая будет работать на всех современных графических процессорах от AMD или NVIDIA. Демонстрационная сцена «Neon Noir» на движке CryEngine 5.5 была запущена на AMD Radeon RX Vega...

Популярность iPhone 11 может стать проблемой для AMD и NVIDIA Компании, сделавшие ставку на выпуск своих чипов по прогрессивной технологии с нормами 7 нм, могут в ближайшем будущем столкнуться с серьёзными проблемами. Недавно выяснилось, что главный контрактный производитель полупроводников по 7-нм технологии, TSMC, не справляется с по...

Аппаратное ускорение трассировки лучей появится в видеокартах AMD в следующем году В том, что компания AMD внедрит в свои графические процессоры поддержку аппаратного ускорения трассировки лучей, не было никаких сомнений. Однако оставался вопрос: когда это произойдёт? И теперь в рамках выставки E3 компания поделилась подробностями на этот счёт. Анонсируя с...

Samsung приготовила технологию ускорения графики Neuro ... Samsung Galaxy Note 9 предложил несколько функций, заточенных на работу искусственного интеллекта, включая оптимизацию игрового процесса. Компания идет дальше в этом направлении и на территории Европейского союза зарегистрировала марку Neuro Game Booster. Описание дает ...

Представлена Intel Pohoiki Beach - система из 64 нейроморфных процессоров Loihi Компания Intel представила новую систему Pohoiki Beach, которая включает в себя 64 процессора Loihi и 8 миллионов нейронов. Новинка представляет собой совершенно иной вид вычислительных платформ. Процессор Loihi основаны на архитектуре, принципы работы которой напоминают раб...

ld -z separate-code Речь в этой статье пойдёт о небольшой security-фиче, добавленной в GNU ld к релизу 2.30 в январе 2018 года. На русском языке это улучшение упоминалось на opennet с такой аннотацией: режим "-z separate-code", повышающий защищённость исполняемых файлов ценой небольшого увели...

В драйверах видеокарт Nvidia GeForce, Quadro и Tesla обнаружены серьезные уязвимости Компания Nvidia сообщила о наличии пяти уязвимостей в своих Windows-драйверах для видеокарт семейств GeForce, Quadro и Tesla. Эти уязвимости отмечены производителем как очень опасные. Они делают возможным локальное выполнение кода, отказ в обслуживании или повышение при...

Между креслом и монитором сидит главная уязвимость в системе: VAP-персона Источник: Proofpoint Наборы эксплоитов и известные уязвимости ПО применяются для кибератак очень редко. На самом деле, более 99% успешных атак производится с участием жертвы. Цель должна собственноручно открыть файл, запустить макрос, нажать на ссылку или выполнить какое-т...

ИТ-гигант представил сервисно-определяемый файрвол Он найдет применение в дата-центрах и облаке. / фото Christiaan Colen CC BY-SA Что это за технология Компания VMware представила новый файрвол, который защищает сеть на уровне приложений. Инфраструктура современных компаний построена на тысячах сервисов, объединенных в об...

Apple сделала macOS Catalina доступной для всех Разработчики macOS сделали общедоступной очередную версию своей системы для настольных компьютеров и ноутбуков. Пользователи получат расширенные возможности для интеграции устройств, разработанных Apple, новые мультимедийные и игровые сервисы, а также дополнительные функции ...

Известны новые подробности о графических процессорах Intel Xe Как известно, Intel работает над новыми графическими решениями линейки Xe. И на этот раз в сети появились новые данные о будущих новинках. В частности, компания сообщила, что новые 7-нм графические процессоры получили название Ponte Vecchio. Подробнее об этом читайте на THG....

Обзор вирусной активности в мае 2019 года В мае специалисты "Доктор Веб" сообщили о новой угрозе для операционной системы macOS - Mac.BackDoor.Siggen.20. Это ПО позволяет загружать и исполнять на устройстве пользователя любой код на языке Python. Сайты, распространяющие это вредоносное ПО, также заражают к...

Security Week 47: нетривиальные уязвимости В прошлом году у нас уже был дайджест про нетривиальные атаки. Тогда речь шла про DoS-атаку на ПК через акустическое воздействие на жесткий диск и кражу пользовательских данных через хак со стилями CSS. А на прошлой неделе как раз было опубликовано два исследования про уязви...

Security Week 21: дыра в Whatsapp, новая уязвимость в процессорах Intel, Zero-Day в Windows На прошлой неделе произошло сразу три интересных события в сфере информационной безопасности: была закрыта эксплуатируемая уязвимость в Whatsapp, для критической уязвимости в Windows выпустили патчи даже для неподдерживаемых версий ОС, а в процессорах Intel нашли еще одну Sp...

В службе обновления Webex нашли очередной баг Очередную брешь в программе для организации веб-конференций Cisco WebEx обнаружили ИБ-специалисты компании SecureAuth. Ошибка позволяет заменить исполняемый файл службы обновления на предыдущую версию, содержащую уязвимости. В результате атаки злоумышленник может повысить св...

В процессорах Intel Cascade Lake обнаружена уязвимость Zombieload v2 Серия обнаруженных аппаратных уязвимостей сыпется на Intel как из рога изобилия. Недавно команда исследователей обнаружила новый вариант уязвимости Zombieload v2, которая может быть использована злоумышленниками на процессорах семейства Intel Cascade Lake. В него...

Обзор вирусной активности в апреле 2019 года В почтовом трафике по-прежнему преобладает вредоносное ПО, использующее уязвимости программ Microsoft Office. Продолжает тенденцию прошлого месяца и статистика по вредоносному и нежелательному ПО: большая часть обнаруженных угроз приходится на долю вредоносных расширений для...

Apple рассказала про враньё Google о проблемах безопасности в iOS Безопасность — ключевая особенность iPhone Apple нечасто выпускает открытые письма для пользователей, но если уж делает это, значит, на то были веские основания. Как правило, поводом для публикации таких посланий становятся события, которые требуют от компании хоть как...

Новый вирус поражает устройства через браузеры Chrome и Firefox Самые популярные браузеры оказались под угрозой Между разработчиками антивирусного ПО и создателями операционных систем с одной стороны, и хакерами с другой идет непрерывная борьба. Стоит девелоперам залатать «дыру» в системе безопасности, как нечистые на руку люди...

Уникальность — залог успеха. Похоже, Microsoft хочет, чтобы в её устройствах и далее использовались полузаказные процессоры Компания Microsoft вчера представила сразу два мобильных ПК, основанных на полузаказных аппаратных платформах. Напомним, ноутбук Surface Laptop 3 получит гибридные процессоры AMD Ryzen Surface Edition, а планшет Surface Pro X — однокристальную систему SQ1. В обои...

Apple исправила десятки ошибок в своих операционных системах Разработчики Apple выпустили серию обновлений для iOS, iPadOS и macOS, устранив в системах десятки уязвимостей. Пользователи получили дополнительную защиту от попыток кражи закрытых данных, атак с исполнением стороннего кода и прочих угроз. Это первый крупный пакет патчей дл...

Какими могут быть вычислительные системы будущего Рассказываем, что нового может появиться в дата-центрах и не только в них. / фото jesse orrico Unsplash Считается, что кремниевые транзисторы приближаются к своему технологическому пределу. В прошлый раз мы рассказывали о материалах, которые могут заменить кремний и обсужд...

Intel готовится рассказать об интегрированных GPU нового поколения Компания Intel в конце нынешнего года обещает наконец-то выпустить на рынок 10-нанометровые процессоры Ice Lake, пусть и вначале лишь для мобильного сегмента. Новые CPU смогут в том числе похвастаться и новой интегрированной графикой. Если точнее, на смену GPU поколения...

Семь раз отмерь, один раз внедри BI инструмент Не так давно я столкнулся с задачей по переходу на новую BI-систему для нашей компании. Поскольку мне пришлось погрузиться довольно глубоко и основательно в данный вопрос, я решил поделиться с уважаемым сообществом своими мыслями на этот счет. На просторах интернета есть ...

Прогнозы погоды в дополненной реальности производят неизгладимое впечатление Руководствуясь принципом «лучше один раз показать, чем сто раз рассказать», погодный канал Weather Channel (США) в прошлом году начал добавлять в выпуски графическое изображение того, о чем предупреждают дикторы зрителей. Один из последних выпусков стал вирусным и не на шутк...

[Перевод] AMD Ryzen Matisse третьего поколения: восьмиъядерный Zen 2 с PCIe 4.0 для настольных ПК AMD Ryzen Matisse третьего поколения выйдет в середине 2019 года: восьмиъядерный Zen 2 с PCIe 4.0 для настольных ПК Моргните, и вы уже рискуете пропустить это событие: основной доклад AMD в этом году стал вихрем анонсов прайм-тайма для компании. Идея ясна: AMD пообещала и...

Медиаменеджер Ярослав Муравьев рассказал о секретах насыщения медиаполя в Татарстане В ходе работы медиатренажера WORKSHOCK в Казани выступил медиаменеджер и предприниматель Ярослав Муравьев. По его словам, он разочарован инфополем Республики Татарстан, которое отчаянно нуждается в качественном позитивном контенте. Эксперт привел в пример кейсы, которые наде...

AMD работает над новым графическим процессором, который станет «убийцей Nvidia» Известно, что AMD работает над графическими процессорами на архитектуре RDNA второго поколения, которые будут изготовлены по 7-нм+ техпроцессу. Этот же техпроцесс будет использован при производстве AMD Milan с архитектурой Zen 3, которые должны выйти в середине 2020 года. Им...

Intel признает наличие еще одной уязвимости в своих процессорах, от которой не спасает даже отключение Hyper-Threading Совместно с исследователями в области безопасности, работающими в нескольких университетах в разных странах, а также со специалистами компаний Cyberus, BitDefender, Qihoo360 и Oracle компания Intel сообщила, что в ее процессорах обнаружена очередная уязвимость, свя...

Компания «Инфосистемы Джет» защитила Грозненскую ТЭС от киберугроз Специалисты компании «Инфосистемы Джет» внедрили эшелонированную систему обеспечения информационной безопасности в Грозненской ТЭС. Программно-аппаратный комплекс, состоящий из 8 подсистем ИБ, надежно защищает инфраструктуру ...

Прорываемся сквозь защиту от ботов В последнее время на многих зарубежных сайтах стала появляться incapsula — система которая повышает защищённость сайта, скорость работы и при этом очень усложняет жизнь разработчикам программного обеспечения. Суть данной системы — комплексная защита с использованием JavaSc...

#Опрос: Нужны ли полноценные антивирусы на iPhone? Одним из преимуществ iPhone перед смартфонами конкурентов является его операционная система, защищенная от взлома и установления слежки извне. В Купертино уделяют этому особенное внимание, а потому то и дело напоминают пользователям о том, что такого же уровня безопасности,...

Магический интерфейс с Android 10 спешит на Honor 20 и Honor 20 Pro В начале осени компания Huawei начала набирать добровольцев для участия в бета-тестировании своих графических оболочек на основе Android 10 для восьми моделей Huawei и Honor. В конце прошлого месяца прошивку Magic UI 3.0 на базе Android 10 начали получать смартфоны Hono...

Составит конкуренцию Snapdragon 855 Plus. MediaTek готовит общественность к анонсу флагманской SoC Helio G90 Ранее самым большим недостатком даже флагманских однокристальных систем MediaTek были слабый графический процессор и средняя производительность в играх. Однако скоро производитель собирается выпустить новую мобильную платформу для игровых смартфонов, которая получит наз...

GPU Intel Xe получат аппаратную поддержку трассировки лучей Грядущие дискретные графические процессоры Intel Xe будут иметь блоки для аппаратного ускорения трассировки лучей в реальном времени, аналогично чипам NVIDIA Turing RTX. Об этом говорится в записи в блоге компании, в которой описывается работа Rendering Framework будущей арх...

Исследователи вновь предупреждают о старых брешах IoT Операторы IoT-ботнетов все чаще используют давно известные уязвимости для расширения своих сетей. С декабря 2018 года по январь 2019-го аналитики Arbor Networks зафиксировали двукратный рост подобных атак. При этом брешь, которую преступники использовали чаще всего, описали ...

Вышел джейлбрейк для iOS 12. Как установить Apple регулярно рассказывает нам о высоком уровне защищенности своей мобильной операционной системы. Впрочем, это не мешает хакерам находить в операционной системе находить серьезные уязвимости. Некоторые энтузиасты пошли дальше — выпустив полноценный инструмент для в...

Разработчики Intel закрыли 77 багов, включая ZombieLoad v2 Компания Intel выпустила очередной пакет обновлений, куда вошли заплатки к 77 уязвимостям. Пользователей защитили от утечек системных данных, взлома аутентификационных ключей и потери контроля над Windows-устройствами. Уязвимости TPM-FAIL Две проблемы обнаружились в модулях ...

Техническая ипотека: что и кому должен тимлид Всем привет! Меня зовут Александр Афенов. Я тимлид команды разработки Order Processing в компании Lamoda. В прошлом году я выступал на TeamLead Conf 2018. Запись выступления доступна по ссылке. В своем докладе я расскажу историю того, как стал тимлидом, с какими проблемами...

Security Week 38: слежка за мобильными устройствами через SIM-карту Когда мы говорим об уязвимостях в мобильных устройствах, речь идет обычно о проблемах в Android или iOS. Но не стоит забывать о радиомодуле и SIM-карте, которые являются по сути отдельными вычислительными устройствами со своим софтом и большими привилегиями. Последние пять л...

Google согласилась рассказать об Android 11 Google отменила релиз одной из функций Android 10 и перенесла её в Android 11 Традиция презентации новых версий Android, которой следует Google, довольно необычна. Вместо того, чтобы сначала представить обновление публике, а потом открыть её для тестирования, поисковый гиган...

Intel выпустит новую линейку серверных процессоров Xeon Gold U без UPI В начале этого месяца Intel уже выпустила свежие процессоры Xeon поколения Cascade Lake, самым мощным из которых стал 56-ядерный Xeon Platinum 9282 с поддержкой многопоточности. Но, как недавно выяснилось, это только начало. Подробнее об этом читайте на THG.ru.

Android 9 Pie для Samsung Galaxy M10, M20 и M30 выйдет 3 июня Компания Samsung регулярно выпускает обновления до Android 9 Pie для своих смартфонов. Недавно были обновлены бюджетные Galaxy J6, Galaxy J6 +, Galaxy On7 Prime и Galaxy J7 Prime 2. Теперь же южнокорейский гигант объявил дату выхода обновления для смартфонов серии Galax...

Процессоры AMD гораздо более безопасны, чем CPU Intel Одной из самых главных тем на рынке IT сейчас является безопасность. И весь 2018 год, а также часть 2019 года, мы сталкивались с новостями про то, что в процессорах обнаруживают всё новые и новые уязвимости. Сейчас эта тема уже не особо обсуждается, хотя её актуальност...

Kaspersky Lab выходит на рынок системы защиты от дронов Российская антивирусная компания собирается защитить пользователей от дронов. Сегодня, 21 октября 2019 года, будет анонсирована новая система защиты от дронов Kaspersky Lab.

BlueKeep-2 — теперь уязвимы все новые версии Windows Ещё не успела отшуметь уязвимость BlueKeep (CVE-2019-0708) для старых версий ОС Windows, нацеленная на реализацию протокола RDP, как снова пора ставить патчи. Теперь в зону поражения попали всё новые версии Windows. Если оценивать потенциальную угрозу от эксплуатации уязвимо...

Security Week 34: неординарные уязвимости в Windows 13 августа компания Microsoft выпустила очередной апдейт безопасности (обзорная новость) для операционных систем Windows и офисных программ, и на этот раз патч оказался по-настоящему гигантским: кому-то явно не удалось сходить этим летом в отпуск. Всего было закрыто 93 уязви...

Компания AMD заявила, что её продукты не подвержены уязвимостям RIDL и Fallout Компания Intel, как мы сегодня уже сообщали, признала наличие ещё одной уязвимости в своих CPU, которая затрагивает большинство процессоров компании. На самом деле новых уязвимостей несколько, но компания объединила их под общим именем Microarchitectural Data Sampling (...

Как обеспечить безопасность разработки, сохранив время и нервы Переход в digital-сегмент банков, ритейла, медицины и других жизненно важных отраслей производства и обслуживания спровоцировал многочисленные угрозы в плане безопасности. Сегодня во всем мире продолжает расти активность злоумышленников, а вопросы защиты пользовательских и к...

Технологии AMD будут использованы в GPU Samsung через два года В начале лета Samsung неожиданно объявила о заключении соглашения с AMD, в рамках которого корейский гигант будет использовать IP-ядра Radeon в своих продуктах. Проще говоря, графические технологии AMD будут использованы Samsung для создания собственных GPU для своих од...

Google умолчала об уязвимости в Android, но рассказала про iOS Джеки в шоке На прошлой неделе Google опубликовала доклад о масштабной хакерской атаке, направленной на пользователей iOS. Исследователи компании рассказали об особых сайтах, посещение которых с iPhone приводило к их заражению. В результате злоумышленники более двух лет имел...

Intel рассказала про Ice Lake: перспективный 10-нм процессор для ПК Компания Intel рассказала первые подробности о своих перспективных процессорах Ice Lake-U, которые будут выпускаться по 10-нм технологическому процессу и появятся в готовых системах к концу этого года. Нас ждёт новая микроархитектура вычислительных ядер, новое графи...

Процессоры AMD станут основой суперкомпьютера для разработки ядерного оружия В прошлом месяце мы писали про суперкомпьютер Archer2, который будет создан на основе процессоров AMD Epyc. Система будет иметь производительность 28 PFLOPS и станет самой производительной в Европе. Теперь источник сообщает, что в Великобритании появится ещё один супер...

Новогодние патчи для Adobe Acrobat Reader Праздник праздником, а работа над ошибками не должна прекращаться, решили в Adobe. Третьего января разработчики Acrobat и Reader выпустили патчи для двух критических уязвимостей. К счастью, с обновлением можно повременить. Новым заплаткам присвоен приоритет 2. Согласно приня...

После выхода macOS 10.15 количество приложений для Mac возрастет Меньше чем через месяц компания Apple должна представить свои новые операционные системы. Однако сетевые источники уже готовы рассказать о всех основных нововведениях новых операционок. Так, по данным издания Bloomberg, ключевой особенностью macOS 10.15 станет возможность за...

Тенденции безопасности в области промышленных сетей в 2019 году Ключевые выводы исследования В 2018 году значительно выросло число атак, направленных на устаревшее программное обеспечение OT-cистемКиберпреступники используют в своих интересах отсутствие стандартизированного протокола для OT-сетейАтаки на OT-системы не дифференцируются п...

Что нужно знать о последнем патче Cisco для маршрутизаторов Не так давно IT-гигант объявил о критической уязвимости в системе ASR 9000. Под катом рассказываем, в чем суть бага и как его «залатать». Фото — ulleo — PD Уязвимость обнаружили в маршрутизаторах серии ASR 9000, работающих под управлением 64-битной IOS XR. Это — аппаратур...

Как я побывал в легендарной Школе 42: «бассейн», котики и интернет вместо учителей. Часть 2 В прошлом посте я начал рассказ про Школу 42, которая славится своей революционной системой обучения: там нет учителей, студенты сами проверяют друг у друга работы, платить за учебу не нужно. В этом посте я подробнее расскажу про систему обучения и про то, какие задания вып...

Сотрудники IT-гигантов придумали, как влиять на политику своих компаний IT-компании Кремниевой долины издавна награждали своих сотрудников акциями. Отличный способ повысить уровень лояльности разработчиков, и сделать их лично заинтересованными в успехе проекта. Но это привело к неожиданному эффекту. Теперь обычные программисты начинают использ...

Shadowsocks через Cloudflare CDN - повышаем безопасность в Сети Атака государства на Интернет продолжается, поэтому в этой статье я хочу рассказать об еще одном способе повысить защищенность своих данных и обезопасить он-лайн общение. Речь пойдет о безопасном и очень быстром proxy, созданном нашими китайскими собратьями - Shadowsocks.

Cisco вне графика пропатчила менеджер сети ЦОД Компания Cisco Systems выпустила экстренные патчи для двух критических уязвимостей в Data Center Network Manager. В обоих случаях эксплойт позволял захватить контроль над атакуемой системой. Продукт Data Center Network Manager (DCNM) предоставляет пользователям платформу для...

Старые версии Windows получают новый патч KB4500705, чтобы остановить атаки в стиле WannaCry Microsoft пытается предотвратить еще одну вспышку вредоносного ПО в стиле WannaCry до ее начала. Гигант программного обеспечения выпустил исправления KB4500705 для уязвимости Службы удаленных рабочих столов (также называемой службами терминалов), которая делает возможным рас...

FFmpeg практика аппаратного декодирования DXVA2 Привет! Эта статья продолжение моей статьи FFmpeg начало работы Visual Studio. Здесь мы приступим к аппаратному декодированию RTSP-потока FULL HD. Заранее скажу, что с данной задачей легко справится даже Intel ATOM Z8350. Задача: аппаратное декодирование и запись до 4-х кад...

DigiTimes: Huawei приостанавливает разработку ноутбуков Китайская компания Huawei, по сообщению ресурса DigiTimes, вынуждена пересмотреть планы по разработке и выпуску портативных компьютеров. Изображения Huawei Причина — давление на Huawei со стороны Соединённых Штатов. После того как Министерство торговли США включило Huawei в ...

Security Week 45: уязвимости Chrome и BlueKeep в дикой природе Компания Google выпустила апдейт браузера Chrome 31 октября, в котором были закрыты две серьезные уязвимости. Одна из них (CVE-2019-13720) использовалась в реальных атаках и была обнаружена (новость, исследование) специалистами «Лаборатории Касперского». Уязвимость (CVE-2019...

Вирус для iOS крадет данные пользователей iCloud Уходящая неделя стала одной из самых разочаровывающих для пользователей техники Apple. Сгладить ситуацию не смогли даже ежедневные обновления. За прошедшие 5 дней независимые исследователи сообщили сразу о нескольких уязвимостях, которые присутствовали в фирменных устройств...

Google собирает материалы об эксплуатации 0-day уязвимостей Эксперты Google Project Zero, команды специалистов по уязвимостям нулевого дня, опубликовали собственную базу актуальных 0-day и призвали сообщество к совместной работе. Материалы собраны при расследовании атак таких сильных группировок, как APT3 (также известна как Buckeye)...

Исследователи рассказали об уязвимостях в 26 PoS-криптовалютах Эксперты из Иллинойского университета в Урбане-Шампейне рассказали об атаке Fake Stake, которая представляет угрозу для 26 proof-of-stake криптовалют.

Знакомство с чипсетом Apple A13 Bionic: прирост производительности и увеличение времени автономной работы Буквально вчера Apple представила свои самые ожидаемые новинки - смартфоны серии iPhone 11, которые получили много новых функций, но, пожалуй, самым интересным нововведением является новый чипсет A13 Bionic. Подробнее об этом читайте на THG.ru.

Intel приобрела индийскую компанию Ineda, чтобы её специалисты помогли процессорному гиганту создать дискретный GPU Компания Intel, как сообщают источники, приобрела небольшую индийскую компанию Ineda. Ineda стала известна в определённых кругах несколько лет назад, когда представила однокристальные системы для сегмента IoT со сверхнизким энергопотреблением. После этого компания полу...

Опенсорсный чип OpenTitan заменит проприетарные корни доверия Intel и ARM Некоммерческая организация lowRISC при участии Google и других спонсоров 5 ноября 2019 года представила проект OpenTitan, который называет «первым опенсорсным проектом по созданию открытой, качественной архитектуры микросхем с корнем доверия (RoT) на аппаратном уровне». O...

«Игра престолов»: разработчики Trezor ответили на заявление Ledger об уязвимостях Разработчики популярных аппаратных кошельков Trezor прокомментировали заявление компании-конкурента Ledger о ряде уязвимостей в своих продуктах. In response to Ledger’s presentation at #MITBitcoinExpo, here is how we mitigated the mentioned vulnerabilities. Read our official...

Российские хакеры похитили 3 миллиона долларов из банков Бангладеш Эксперты компании Group-IB полагают, что за атаками стоит российская хакерская группировка Silence - она заявила о себе в прошлом году успешными атаками на финансовые учреждения в Российской Федерации. Теперь же хакеры "накопили достаточный опыт и уверенность в себе и с...

Облачные и мобильные развертывания — самые слабые звенья корпоративных сетей Компания Check Point Software Technologies выпустила третью часть отчета Security Report за 2019 год. В ней подробно описывается, почему злоумышленники все чаще выбирают мишенью для своих атак наименее защищенные точки в ИТ-инфраструктуре организаций, и как осуществляются а...

Redmi отказалась от услуг Qualcomm при создании своего первого 5G-смартфона Компания Xiaomi уже выпустила парочку 5G-смартфонов, включая Xiaomi Mi Mix 3 5G и Xiaomi Mi 9 Pro 5G, но подразделение Redmi пока что только сообщило о своих планах по выпуску первого 5G-смартфона. До этого момента не было известно, на базе какой однкористальной системы...

В Google Chrome для Android появится новая функция, которой лишат iOS-версию Невзирая на идеологическое противостояние iOS и Android, все приложения, которые Google выпускала для этих операционных систем, всегда обладали сопоставимым набором функций. Таким образом поисковый гигант подчеркивал важность обеих платформ, не выражая своего предпочтения о...

[Перевод] Пессимизм насчёт многопоточности Массивный и аппаратный параллелизм — горячие темы 21 века. Для этого есть несколько приятных причин и одна довольно печальная. Две приятные причины: комбинация отличной работы GPU в играх и при этом их неожиданное побочное использования в глубоком обучении ИИ, поскольку там...

Фишинг стал главной угрозой 2018 года Такие данные опубликовала компания Trend Micro Incorporated в Ежегодном обзоре кибератак , с которыми компании по всему миру столкнулись в 2018 году. "Каждые пару-тройку лет ландшафт угроз радикально меняется, поэтому даже самые инновационные подходы к защите стремитель...

Уязвимость в Telegram позволяет обойти пароль local code любой длины Из прошлого В предыдущей своей работе Я продемонстрировал уязвимость секретных чатов Telegram, и выложил видео-мануал по восстановлению local code Telegram на GNU/Linux/Windows/Android (взлом СЧ Telegram). Недавно обнаружил «продолжение уязвимости»: Android-Telegram [обход ...

Уязвимость в Thunderbolt позволяет взломать почти все Mac новее 2011 года Практически полное отсутствие вирусных программ для macOS компенсируют уязвимости, которые время от времени эксперты в области кибербезопасности в ней находят. Правда, на этот раз брешь нашли не в самой системе, а в интерфейсе Thunderbolt, который используется в компьютерах...

Обзор вирусной активности для мобильных устройств в июне 2019 года Мобильная угроза месяца14 июня компания "Доктор Веб" рассказала о троянце Android.FakeApp.174, загружавшем сомнительные веб-сайты. На них пользователям Android-устройств обманом предлагалось подписаться на получение уведомлений. В случае согласия жертвам начинали п...

Google выпустила экстренное обновление Chrome. Установите его как можно скорее Уязвимость Google Chrome позволяла устанавливать на компьютеры вирусы Активная аудитория Google Chrome насчитывает более двух миллиардов человек по всему миру. Несмотря на то что эти люди могут пользоваться браузером поискового гиганта на разных платформах, все они делают эт...

Как защитить 5G от взлома: изучаем архитектуру безопасности Медиа и компании бодро рапортуют о том, что «эпоха 5G наступила или вот-вот наступит» и обещают невероятные изменения в нашей с вами жизни в связи с этим. Изменения придут в виде интернета вещей, «умных» городов, Индустрии 4.0, связанной с массовым внедрением киберфизическ...

Архитектура AMD Zen 2 включает аппаратную защиту против Spectre V4 В мае этого года Microsoft и Google обнародовали информацию о четвёртой уязвимости класса Meltdown-Spectre — SBB (speculative store bypass, CVE-2018-3639 или Spectre V4). Вслед за этим AMD признала подверженность своих чипов этому виду атак и порекомендовала установить испра...

Бэкдор позволяет перехватить контроль над умным зданием Специалист Applied Risk Геко Крстич (Gjoko Krstic) обнаружил незадокументированные бэкдоры в автоматизированных системах управления зданиями Optergy. Одна из уязвимостей позволяет получить полный доступ к устройству Proton, предназначенному для удаленного контроля помещений....

Переводить деньги в России можно будет с помощью мессенджера «Серафим» Банк России собирается внедрить Систему быстрых платежей (СБП) в российский корпоративный мессенджер «Серафим». Однако пока приложение не то чтобы популярно.

AMD внедрит поддержку аппаратной трассировки лучей в 2020 году Преимуществом будущих решений AMD для разработчиков станет то, что в ее графических процессорах технология буде реализована таким же образом, как и на игровых консолях следующего поколения.

Microsoft может предложить новую редакцию Windows 10 Home Ultra Компания Microsoft может выпустить ещё одну редакцию Windows 10. Представители компании Dell упомянули версию Windows 10 Home Ultra в спецификациях анонсированного 28 мая на выставке Computex устройства XPS 13.В этом гибриде 2 в 1 будет установлен процессор Intel Ice Lake 10...

«Инфосистемы Джет» усовершенствовала систему ИБ группы «Свеза» Компания «Инфосистемы Джет» завершила проект по модернизации системы обеспечения информационной безопасности группы «Свеза». Результатом выполненных работ стало повышение уровня защищенности предприятия от сетевых атак. Задача была ...

Security Week 12: клавиатурные атаки Когда мы писали про уязвимости в драйверах NVIDIA, стоило упомянуть, что чаще всего дополнительный вектор атаки в вашу систему добавляют не видеокарты, а беспроводные клавиатуры и мыши. Недавно исследователи из немецкой команды SySS обнаружили проблему в комплекте Fujitsu LX...

Сотрудничество с Tencent намекает на то, что Razer вовсе не собирается отказываться от рынка игровых смартфонов Похоже, свежие слухи относительно того, что Razer всё-таки может продолжить выпускать игровые смартфоны, были верны. По крайней мере, на это намекает пресс-релиз Razer, который посвящён заключению сотрудничества с компанией Tencent. Как сказано в документе, компании об...

MSI подтвердила работу над материнской платой Creator TRX40 для процессоров Threadripper 3000 Буквально пару дней назад MSI представила две новые материнские платы серии X299, включая Creator X299. На этот раз стало известно, что компания готовит ещё одну новинку для процессоров AMD Ryzen 3000. Речь идёт о Creator TRX40. Подробнее об этом читайте на THG.ru.

Smart PDU RPCM внедрили в систему "умного дома" Группа Компаний "Контур" объявила о внедрении Smart PDU RPCM от российского производителя RCNTEC в систему "умного дома" в частных домохозяйствах. Подробнее об этом читайте на THG.ru.

Google придумала, как искоренить вредоносное ПО из Google Play За годы существования Google Play разработчики компании Google, казалось, перепробовали все методы в борьбе с вредоносными приложениями. Чего они только не делали, чтобы уберечь пользователей от заражения, но не проходило и недели, как в каталог снова проникали всевозможные...

Сайт ICANN Wiki был заражён вирусом-майнером На прошлой неделе ICANN пришлось на несколько часов приостановить работу ICANN Wiki - информационного ресурса, посвящённого компании ICANN и системе доменных имён. Причиной этого стало заражение ПО сайта вирусом-майнером.В вики-системе Confluence, на которой работала ICANN W...

Серверные процессоры AMD Milan на архитектуре Zen 2 не получат поддержку DDR5 Уже скоро AMD начнёт продажи новых процессоров Zen 2, которые принесут с собой увеличение числа ядер, повышение эффективности и заметный прирост IPC. А дальнейшим этапом развития процессоров американской компании станут новые Milan на архитектуре AMD Zen 3. Подробнее об этом...

Древние вирусы могут победить рак Возможно, медицина стоит на пороге грандиозного открытия Открытие универсальной панацеи от онкологических заболеваний всегда было основополагающей целью врачей XXI века. Согласно исследованию, которое было проведено в стенах Института им.Франсиса Крика, частицы ДНК древних в...

AMD может запустить графические процессоры RDNA 2 следующего поколения на CES 2020 AMD предположительно собирается провести мероприятие на CES 2020, чтобы продемонстрировать свое следующее видеокарту Radeon. Ожидая огромного успеха с графическими процессорами первого поколения «RDNA», AMD продемонстрирует улучшенную линейку, используя новую улучшенную архи...

Хакеры получат деньги и автомобиль за взлом Tesla Model 3 Компания Tesla пытается всеми способами защитить свои электрические автомобили от взлома, и ей определенно есть над чем работать. Доказательств тому множество — например, однажды хакеры из Бельгии смогли обмануть систему Tesla Model S и открыть двери автомобиля. Чтобы не до...

Атаки на бесконтактные банковские карты Автор: cuamckuu Извлечение содержимого карты и работа с EMV-командами может быть интересна не только в исследовательских целях. Существует несколько видов атак на бесконтактные банковские карты, про реализацию которых будет рассказано под катом. Читать дальше →

Как багхантеры перехватывали письма в пневмопочте на ZeroNights Про Bug Bounty уже многое сказано и необходимость подобных программ для компаний кажется очевидной. За время существования нашей собственной программы Почта Mail.ru выплатила более $250 000, средняя выплата составляет $379, чуть подробнее об этом мы уже писали. А сегодня, ...

Атака на приложение. Используем Xposed, чтобы обойти SSLPinning на Android Для подписчиковЕсть разные подходы к анализу защищенности приложений, но рано или поздно все упирается в изучение взаимодействия программы с API. Именно этот этап дает больше всего информации о работе приложения, об используемых функциях и собираемых данных. Но что, если при...

В контактный центр "Совести" внедрена система записи и аналитики речи ZOOM Бренд "Совесть" оптимизировал работу контактного центра с помощью системы записи звонков и аналитики речи ZOOM Speech Analytics. Решение позволило снизить операционные расходы, повысить эффективность работы операторов и обеспечить стабильное качество обслуживания к...

Google попросила антивирусные компании искать вирусы в Google Play Google Play станет безопаснее благодаря экспертам антивирусных компаний Театр безопасности – это то, чем занимается Google, делая вид, что пытается бороться с вредоносными приложениями в Google Play. Чего только она не делала, чтобы исключить опасное ПО из фирменного каталог...

Sony PlayStation 5 получит новый процессор AMD Ryzen 3600G Sony уже рассказала о некоторых особенностях новой игровой консоли PlayStation 5. А недавно наши коллеги из Wired заявили, что пока не анонсированная консоль будет построена на "новом" гибридном процессоре Ryzen 3600G. Подробнее об этом читайте на THG.ru.

Слабее, чем ожидалось. Lenovo Z6 построен на базе Snapdragon 730 На прошлой неделе появилась информация о том, что в качестве аппаратной основы смартфона Lenovo Z6 будет выступать Snapdragon 855, однако компания поспешила опровергнуть эту информацию. Чанг Ченг (Chang Cheng), вице-президент Lenovo Group, недавно подтвердил, что Lenovo...

Shuttle выпустила моноблоки XPC P90U с 19,5-дюймовым сенсорным экраном Компания Shuttle начала продажи новых моноблоков линейки XPC P90U. Среди выпущенных новинок несколько моделей, каждая их которых защищена по стандарту IP54, использует безвентиляторную систему охлаждения и рассчитана на работу в режиме 24/7. Подробнее об этом читайте на THG....

Сравнение BI систем (Tableau, Power BI, Oracle, Qlik) Привет, Хабр! В прошлом году я проводил небольшой конкурс на выбор BI для нашего проекта. Я руковожу направлением BI и аналитики Питерской клинике «Скандинавия». Никакого BI до этого в нашей клинике не было и одна из моих задач была в его создании. Я попросил представителей...

Процессор Qualcomm Snapdragon 8cx догнал по производительности Intel Core i5 Как стало известно, к выставке Computex 2019 компании Qualcomm и Lenovo подготовили ноутбук, который они называют первым 5G ПК или Project Limitless, — систему, построенную на представленном в декабре прошлого года четырёхъядерном 7-нм процессоре Snapdragon 8cx (Snapdragon 8...

OpenSSH защитили от атак по сторонним каналам Набор утилит OpenSSH будет хранить приватные ключи шифрования в оперативной памяти, чтобы защищать данные от атак по сторонним каналам. Об этом сообщил один из ведущих разработчиков протокола, Дэмиен Миллер (Damien Miller). По его словам, обновление снизит вероятность атак S...

Создание системы расширения на библиотеке Qt — Часть 2 Возвращаясь к первой статье хочется объяснить откуда появилась необходимость разработки механизма расширения с графическим интерфейсом (GUI) и подробней объяснить механизм создания плагинов. Было получено задание на разработку технологического программного обеспечения для ...

Преимущества облачного распознавания лиц Близкое будущее Существует несколько методов, по которым работают системы распознавания лиц, но в целом речь идёт о технологии, способной идентифицировать человека по цифровому изображению или кадру из видеоисточника. Многие владельцы смартфонов каждый день используют fac...

SObjectizer-5.6.0: режем по живому, чтобы расти дальше Третьего дня стала доступна новая версия SObjectizer-а: 5.6.0. Ее главная особенность — это отказ от совместимости с предыдущей стабильной веткой 5.5, поступательно развивавшейся на протяжении четырех с половиной лет. Основные принципы работы SObjectizer-5 остались прежними...

Samsung рассказала о будущем автономного вождения Корейская Samsung вносит немалый вклад в формирование будущего безопасных систем автономного вождения. И недавно компания рассказала о своём видении подобных систем и тех возможностях, которые предлагают, новейшие технологии корейского производителя. Подробнее об этом читайт...

[Что не так с GraphQL]… И как с этим бороться В прошлом материале, мы рассмотрели неудобные моменты в системе типов GraphQL. А теперь мы попробуем победить некоторые из них. Всех заинтересованных, прошу под кат. Читать дальше →

Computex 2019: AMD не прекращает разработку процессоров Threadripper Компания намеревается представить новые модели линейки топовых процессоров, но сначала должна определиться с их позиционированием относительно Ryzen 3000, заявила Лиза Су. Хотя в своем пленарном докладе на выставке Computex 2019 в Тайбэе генеральный директор компании AMD ...

Армия США, ФБР и полиция Невады стянуты к секретной "Зоне 51", чтобы предотвратить штурм и "захват технологий инопланетян" Шутка калифорнийского студента Мэтти Робертса, который через Facebook предложил всем желающим вместе взять штурмом "Зону 51", так как никакая система охраны не сможет остановить толпу, обрела вирусный характер - 2 млн человек согласились, что пора узнать правду о пришельцах ...

Новое приложение 3CX для Android — ответы на вопросы и рекомендации На прошлой неделе мы выпустили обновление 3CX v16 Update 3 и новое приложение (мобильный софтфон) 3CX для Android. Софтфон предназначен для работы только с 3CX v16 Update 3 и выше. У многих пользователей возникли дополнительные вопросы о работе приложения. В этой статье мы о...

«Инициатива Microsoft по созданию защищенных ПК» направлена ​​на защиту компьютеров под управлением Windows 10 от программно-аппаратных атак Microsoft планирует уделять больше внимания безопасности своих пользователей Windows в рамках недавно объявленной инициативы «Secured-core PC/Защищенное ядро ​​ПК». Инициатива направлена ​​на то, чтобы предложить клиентам Windows лучшую форму защиты от атак «targeted firmwar...

Устранение последних уязвимостей в CPU сокращает разрыв в производительности процессоров Intel и AMD Уязвимости в процессорах начали появляться, как грибы после дождя. В дополнение к прошлогодним Spectre и Meltdown, исследователи обнаружили ещё несколько новых уязвимостей: Zombieload, RIDL & Fallout, Store-to-Leak Forwarding. Они достаточно серьёзные, и требуют, чтобы в...

Обновлённый Apple MacBook Air 2019 получил более медленный SSD, чем предшественник Apple недавно обновила свои ноутбуки MacBook, причём среди улучшенных моделей была и популярная система MacBook Air. Обычно обновления рассматриваются как безусловный плюс, поскольку они подразумевают использование новых и улучшенных комплектующих вроде графических ускорител...

Razer закрыла уязвимость в процессорах Intel Некоторое время назад на просторах интернета появилась информация об уязвимости процессоров компании Intel. Это случилось в 2018 году и тогда новость всколыхнула рынок, ведь эта уязвимость давала возможность следить за процессором и так далее. Вскоре крупные производители ре...

Microsoft Surface Neo - планшет с двумя экранами и складной клавиатурой Microsoft удивила пользователей, представив не один, а два Surface Pro - Surface Pro 7 и Surface Pro X. Однако это было не единственное, что Редмонд спрятал в рукаве. В дополнение к обширной линейке Surface компания Microsoft представила двухэкранный планшет Surface Neo.Как ...

Apple купила 25 компаний за полгода. Несмотря на высокую конкуренцию, компания больше думает о пользователях Недавно генеральный директор Apple Тим Кук (Tim Cook) обнародовал новую информацию о компании, в том числе о ее денежных резервах в размере 225,4 млрд долларов, что делает ее одной из самых богатых в мире компаний. Кук сказал, что за последние шесть месяцев компания пр...

Причины внедрить в процесс разработки статический анализатор кода PVS-Studio PVS-Studio – это инструмент для поиска ошибок и потенциальных уязвимостей в исходном коде программ, написанных на языках C, C++, C# или Java. PVS-Studio относится к классу инструментов статического тестирования защищённости приложений (Static Application Security Testing, S...

НОРБИТ внедрил CRM-систему bpm’online в Segezha Group Компания НОРБИТ (входит в группу компаний ЛАНИТ) внедрила CRM-систему bpm’online от Террасофт на двух предприятиях Segezha Group – «Сегежская упаковка» в Карелии и Вятский фанерный комбинат в Кирове. Развитие CRM-системы стало частью общей ИТ-стратегии компании Segez...

Генерального директора Baidu Робина Ли облили водой: его реакцию превратили в мем и выпустили тематические товары Фраза Ли “What's your problem?” стала вирусной из-за недовольства пользователей компанией, а производители использовали её для продвижения своих магазинов.

1. Анализ зловредов с помощью форензики Check Point. SandBlast Network Добро пожаловать на новый цикл статей, на этот раз по теме расследования инцидентов, а именно — анализу зловредов с помощью форензики Check Point. Ранее мы публиковали несколько видео уроков по работе в Smart Event, но на этот раз мы рассмотрим отчеты форензики по конкретн...

Google добавит в Android функцию, которую называла нереализуемой За что мы любим чистый Android? Очевидно, за отсутствие лишних функций, которые нагружают и тормозят систему. Тем не менее, не очень приятно осознавать, что дорогущий Google Pixel не способен сделать то, что даже бюджетные смартфоны конкурентов умели еще с незапамятных врем...

Intel объявила об окончании выпуска процессоров Caby Lake-G Сегодня Intel было объявлено о прекращении выпуска процессоров Kaby Lake-G. Процессоры Kaby Lake-G появились в 2017 году, став уникальным продуктом для своего времени, благодаря сочетанию графического процессора от AMD - Radeon RX Vega M - и разработок компании Intel. Подроб...

Свежий эксплойт Oracle WebLogic набирает популярность Эксперты Unit 42 предупредили о растущем количестве атак на серверы Oracle WebLogic. Преступники эксплуатируют уязвимость CVE-2019-2725 и перехватывают контроль над атакованными системами. Впервые об этой бреши заговорили в конце апреля, когда вирусные аналитики зафиксировал...

Apple временно отключила приложение Walkie-Talkie на Apple Watch из-за уязвимости Сообщается, что Apple пришлось временно отключить приложение Walkie-Talkie на Apple Watch из-за уязвимости, которая позволяет прослушивать iPhone другого пользователя. В связи с этим, компания выпустила заявление, в котором отмечается, что она совсем недавно узнала о проблем...

Приглашаем на DINS DevOps EVENING 5 декабря: говорим про систему обработки событий, делимся опытом по работе с Influx Приглашаем инженеров неравнодушных к теме DevOps на очередной открытый DINS DevOps EVENING, который пройдет в нашем офисе на Старо-Петергофском, 19. Встреча посвящена вопросам мониторинга. Денис Кошечкин расскажет о внутренней системе обработки событий, её устройстве, силь...

[Из песочницы] SpaceVIL — кроссплатфоремнный GUI фреймворк для разработки на .Net Core, .Net Standard и JVM В данной статье я постараюсь рассказать о фреймворке SpaceVIL (Space of Visual Items Layout), который служит для построения пользовательских графических интерфейсов на платформах .Net / .Net Core и JVM. SpaceVIL является кроссплатформенным и мультиязычным фреймворком, в его ...

Отчет: более 70% заключаемых смарт-контрактов демонстрируют уязвимости к хакерским атакам Внедрение технологии блокчейн в работу банков может стать угрозой для их безопасности, так как более 70% смарт-контрактов уязвимы к хакерским атакам. Об этом сообщают «Известия» со ссылкой на отчет специализирующейся на кибербезопасности компании Positive Technolog...

Sophos XG Firewall: От классического МЭ до NGFW с автоматической реакцией на ИБ инциденты В настоящее время происходят изменения в архитектуре угроз и резкое увеличение числа и сложности систем безопасности и, конечно, происходит эволюция в разработке средств защиты, в том числе межсетевых экранов. Межсетевые экраны нового поколения (Next-Generation Firewall, NG...

Патчинг Spectre, Meltdown и MDS и производительность Исследователи протестировали эффективность процессоров Intel и AMD после установки патчей против Spectre и Meltdown, а также MDS-атак (Microarchitectural Data Sampling, микроархитектурная выборка данных). В зависимости от производителя работоспособность чипов упала на 3 – 50...

Брешь во фреймворке может вызвать сбой в работе GPS-систем Центр реагирования на киберугрозы в критически важных инфраструктурах (ICS-CERT) опубликовал информацию об уязвимости, найденной в программах opensource-проекта gpsd. Специалисты выяснили, что в коде двух утилит обнаружилась ошибка, которая может привести к переполнению буфе...

Разработчики гонки Assetto Corsa Competizione официально прекращает поддержку Nvidia RTX С момента выпуска графических карт Nvidia 20XX в конце прошлого года многие разработчики пытаются внедрить многие функции (такие как трассировка лучей или DLSS) в свои игры. Однако, Assetto Corsa Competizione (которая должна быть выпущена в следующем месяце) была одной из н...

Qualcomm представила 5G-модем Snapdragon X55 со скоростью работы до 7 Гбит/с Уже совсем скоро на рынке появятся первые смартфоны, способные работать в 5G-сетях благодаря сочетанию чипсета Snapdragon 855 и модема Snapdragon X50 5G. У Qualcomm пока нет конкурентов в этом сегменте. Но компания не собирается почивать на лаврах, и недавно американский чип...

Флагманский планшет от Samsung на Snapdragon 855 появился в Geekbench Еще в прошлом месяце появились слухи о том, что Samsung работает над новыми флагманскими планшетами, которые значатся под модельными номерами SM-T860 и SM-T865. Вероятно, обе новинки станут вариантами недавно представленного Galaxy Tab S5. И сегодня SM-T865 был замечен в Gee...

Asus заверяет, что атака с помощью обновления затронула лишь небольшое число пользователей Компания Asus ответила на недавние сообщения об атаке пользователей с помощью вредоносного обновления. По словам производителя, масштаб происшествия преувеличен. Поскольку имела место атака Advanced Persistent Threat (APT), нацеленная на небольшое количество конкретных ...

Критически важное ПО Windows содержит фундаментальные ошибки Исследователи ИБ обнаружили опасные уязвимости более чем в 40 драйверах ядра, которые используются в процессорах ведущих поставщиков компьютерного оборудования. Баги позволяют злоумышленникам получать максимальные привилегии на пользовательских устройствах и оставаться в сис...

Не только Nvidia. Разработчики серии игр Gran Turismo работают над собственной технологией трассировки лучей в реальном времени На сегодняшний день трассировка лучей в реальном времени лишь делает первые шаги на потребительском игровом рынке. Даже самые производительные видеокарты Nvidia поколения Turing с трудом справляются с такой нагрузкой, и то, если говорить об игре Battlefield V, это стало...

Работы над Redmi K30 Pro уже идут В прошлом месяце Qualcomm представила флагманскую однокристальную систему Snapdragon 855 Plus — разогнанную версию Snapdragon 855. Новинка вышла с прицелом на премиальные и игровые устройства, а честь первым предложить ее досталась ASUS ROG Phone 2. Xiaomi также подсу...

Intel Tremont — новая микроархитектура для тех, кто ищет энергоэффективность Почти как и в истории со всем известным сусликом, Intel Atom никто уж давно не видел, а он есть. Ибо потребность в мало потребляющих, но шустрых процессорах со временем только возрастает пропорционально увеличению количества разнообразных интернетов. Новым достижением Intel ...

Компания Cisco опубликовала очередной пакет обновлений Разработчики Cisco выпустили серию обновлений к своим продуктам, устранив более 40 уязвимостей. Самые серьезные баги обнаружились в точках доступа Aironet, аналоговых телефонных адаптерах SPA100, системе управления беспроводным доступом и управляемых свитчах для малого бизне...

iOS 13 уберет функцию, которая раздражает многих владельцев iPhone Один из основателей XDA Developers Макс Вейнбах (Max Weinbach) на своей страничке в социальной сети Twitter опубликовал информацию о еще одном нововведении операционной системы iOS 13. Речь касается функции, на которую некоторые, возможно, не обращают внимание. Однако м...

Zerodium заплатит 2 миллиона долларов за взлом iOS Компания Zerodium, специализирующаяся на безопасности и поиске уязвимостей, объявила о готовности выплатить порядка 2 миллиона долларов за взлом операционной системы iOS 12. Причём речь идёт не о простом обходе пароля. Фирма готова расстаться с внушительной суммой лишь в то...

iOS 12.2 оказалась уязвима перед хакерами Apple регулярно рассказывает нам о высокой защищённости своей мобильной операционной системы. Эти заявления не являются голословными: компания действительно совершенствует программные и аппаратные механизмы защиты, и как результат — хакерам всё сложнее выполнить проце...

Как вирус герпеса может ускорять развитие болезни Альцгеймера В новом исследовании ученые описали механизм, посредством которого частицы вируса могут взаимодействовать с белками в биологических жидкостях и становиться более патогенными, при этом ускоряя образование бляшек, часто ассоциируемых с нейродегенеративными заболеваниями, таким...

Вирусные приложения в Google Play загрузили 8 млн раз Google удалила этот софт после того, как с компанией связались специалисты Trend Micro.

Security Week 22: статистика угроз, банковские трояны и популярные эксплойты На прошлой неделе «Лаборатория Касперского» опубликовала отчет об эволюции киберугроз в первом квартале 2019 года. Краткий обзор можно прочитать в этой новости, а в посте мы подробнее рассмотрим две темы: банковские трояны для Android и Windows, а также наиболее часто эксплу...

Intel: AMD проделал большую работу, но процессоры Intel все равно лучше Не секрет, что AMD добилась огромного успеха благодаря своим процессорам семейства Zen, а также вернулась на рынок ПК. Однако Intel пренебрегла присутствием AMD и только недавно признала, какое влияние оказала компания. В этом году на Gamescon Intel начала новую кампанию про...

Хакеры Северной Кореи впервые покусились на Россию Исследователи компании Check Point раскрыли атаку, совершенную на российские организации северокорейской хакерской группировкой Lazarus, за которой числятся взлом серверов Sony Pictures Entertainment и похищение $81 млн у ЦБ Бангладеш. Атаку провело коммерческое подразделени...

Lenovo готовит первый в мире ноутбук на Windows с поддержкой 5G В конце прошлого года компания Qualcomm Technologies анонсировала аппаратную платформу Snapdragon 8cx, которая производится в соответствии с 7-нанометровым технологическим процессом и предназначается для использования в портативных компьютерах с постоянным подключением к сет...

Некоторые процессоры Intel Core F-серии получили термопасту вместо припоя Компания Intel в начале этого года представила новую серию процессоров Core F, у которых аппаратно отключён встроенный графический процессор. Теперь же новинки начали поступать в продажу, и выяснилось, что помимо отсутствия встроенной графики у них есть и другие отличия от «...

AMD сама начала выпускать графические драйверы для мобильных APU Ryzen Несмотря на то, что на рынке процессоров позиции AMD за последний год усилились во всех сегментах, одному из направлений компания не уделяла должного внимания. Речь о графических драйверах для мобильных APU Ryzen. По традиции, подобным ПО занимаются производители ноутбу...

Intel выявила 77 новых уязвимостей процессоров Каждый месяц компания Intel составляет отчёт о выявленных уязвимостях, чтобы передать их партнёрам, которые должны обеспечить безопасную работу продуктов.

[Перевод] Google раскрыла zero-day уязвимость в Windows 7, которая используется вместе с эксплойтом Chrome Project Zero от Google хорошо известен тем, что обнаруживает уязвимости и эксплойты в операционной системе Microsoft, а также своими противоречивыми политиками раскрытия информации. На этой неделе исследовательский отдел компании в области кибербезопасности вновь обнаружил э...

Видеокарты Intel могут получить поддержку трассировки лучей и ИИ Роджер Чендлер (Roger Chandler), вице-президент графического подразделения Intel, рассказал в интервью организаторам конференции Game Developers Conference о планах Intel относительно технологии трассировки лучей в реальном времени, а также технологий, связанных с искусствен...

Митапы Saint TeamLead Conf для углубления в тему В продолжение серии статей о том, как на Saint TeamLead Conf мы собираемся раскрыть три важнейших блока работы тимлида — работу с командой, инструментарий тимлида и развитие осознанности — сегодня расскажу о темах, которые будем обсуждать в формате камерных встреч, митапов, ...

Разработчики Intel выпустили патчи для двух уязвимостей Компания Intel выпустила патчи для двух уязвимостей в своих программных и аппаратных продуктах. Эксплуатация ошибок позволяла злоумышленникам повысить свои привилегии и скомпрометировать информацию жертвы. Первый баг связан с Intel Easy Streaming Wizard — инструментом, упрощ...

Посторонись, CUDA — Intel анонсировала 7-нанометровый GPU для дата-центров По прогнозам аналитиков, рынок дата-центров в ближайшие годы будет расти на 38% в год и за пять лет вырастет до $35 млрд, а самая ресурсоёмкая ниша (по интенсивности вычислений) — глубокое обучение, нейросети и задачи AI. Конечно, Intel не собирается равнодушно смотреть, ...

Металлообработка на станках с ЧПУ: как начать выпускать продукцию мирового уровня? Представляю вашему вниманию статью на тему цифровизации производства и выпуска продукции нового поколения. В материале пойдет речь о CAD-CAM-системе как важной составляющей конкурентоспособного производства. В качестве примера расскажу об одной из таких систем – Solid Edge+S...

СПО для СДО: как free soft помогает администрировать критичные бизнес-системы в ВТБ Система документационного обеспечения в нашем банке постоянно развивается и масштабируется, а требования к скорости и отказоустойчивости при этом только возрастают. В какой-то момент обслуживать СДО без эффективного централизованного мониторинга стало слишком рискованно. Что...

В системе управления питанием Rockwell нашли критический баг Компания Rockwell Automation признала наличие двух уязвимостей в своем устройстве для управления электропитанием PowerMonitor 1000, входящем в линейку Allen-Bradley. Баги в  прошивке позволяют злоумышленнику обойти систему авторизации и получить права администратора, а также...

Эксперты Kaspersky об атаках на биометрические системы Аналитики «Лаборатории Касперского» изучили актуальные угрозы решениям биометрической аутентификации в III квартале 2019 года. Как выяснилось, в этот период кибератаки коснулись более трети подобных систем под защитой облачной службы Kaspersky Security Network. По ...

Intel анонсировала новую графическую архитектуру Intel Xe для всех – от встраиваемых решений до суперкомпьютеров Компания Intel рассказала о своих новых разработках в сферах высокопроизводительных вычислений (HPC – high-performance computing), искусственного интеллекта и графики. Отмечается, что в связи с растущим использованием разнородных архитектур в высокопроизводительных вычислени...

Об одной уязвимости, которой нет В конце марта 2019 года американская компания Trustwave, занимающаяся кибербезопасностью и сервисами по защите от угроз, опубликовала сообщение об уязвимости в СУБД PostgreSQL, которая присутствует во всех версиях, начиная с версии PostgreSQL 9.3 по версию 11.2. Эта уязвимо...

Известные уязвимости в системах SAP ставят под угрозу тысячи компаний В опасности 90% установленных в мире систем компании. Соответствующие эксплойты опубликованы в открытом доступе, подчеркивают эксперты, и для их использования не нужны особые знания

Однокристальная система Intel Tiger Lake-U станет основой NUC игрового класса Phantom Canyon Осенью этого года компания Intel представит мини-ПК NUC игрового класса под условным названием Ghost Canyon, который сменит нынешнее поколение Hades Canyon. В Ghost Canyon используется процессор Core i9-9980HK и возможна установка графической карты. На смену Ghost Cany...

На Олимпийских играх 2020 года внедрят систему по распознаванию лиц Стало известно, что большинство участников грядущей Олимпиады-2020 в Токио будут использовать систему распознавания лиц от японского гиганта электроники NEC, чтобы добраться в нужное им место.

[Перевод] Приключения неуловимой малвари, часть V: еще больше DDE и COM-скриплетов Эта статья является частью серии «Fileless Malware». Все остальные части серии: Приключения неуловимой малвари, часть I Приключения неуловимой малвари, часть II: скрытные VBA-скрипты Приключения неуловимой малвари, часть III: запутанные VBA-скрипты для смеха и прибыли ...

Время не ждет: чем Windows 10 Timeline может быть полезен криминалисту При расследовании инцидентов и вирусных атак для реконструкции событий, происходивших в компьютере пользователя, криминалисты часто используют различные виды таймлайна. Как правило, таймлайн представляет собой огромный текстовый файл или таблицу, в которой в хронологическо...

NVIDIA GeForce RTX T10-8 найдёт применение в серверных системах компании В этом месяце упоминание о загадочной видеокарте GeForce RTX T10-8 появилось в списке изменений информационно-диагностической утилиты AIDA64. Было ясно, что этот таинственный продукт использует графический процессор TU102 семейства Turing, но ни о статусе изделия, ни о его п...

Linux-приложения на Chrome OS смогут задействовать графический процессор Разработчики из Google готовятся значительно усовершенствовать использование Linux-приложений в фирменной операционной системе Chrome OS, добавив виртуальной машине поддержку графических процессоров. Иными словами, запускаемые на хромбуках игры и программы для Linux смогут и...

Шифровальщик NextCry атакует облачные хранилища NextCloud Пользователи облачного хранилища NextCloud столкнулись с атаками нового шифровальщика, который уничтожает сохраненные резервные копии. По мнению ИБ-экспертов, зловред проникает в системы через обнаруженную недавно уязвимость движка PHP-FPM. Об угрозе сообщили посетители фору...

Право выбора. Google показала, как пользователи Android из ЕС смогут выбирать браузер и поисковик по умолчанию В прошлом месяце компания Google пообещала предоставить европейским пользователям Android-устройств возможность выбирать альтернативный браузер и поисковую систему. Вчера поисковый гигант объявил о том, что уже готов внести соответствующие изменения. В ближайшие недели польз...

Упрощаем сборку Linux из исходников с помощью сайта UmVirt LFS Packages Возможно многие из пользователей GNU/Linux в свете последних инициатив властей по созданию «суверенного» Интернета озадачились целью подстраховаться на случай недоступности репозиториев популярных дистрибутивов GNU/Linux. Кто выкачивает репозитории CentOS, Ubuntu, Debian, к...

В Windows 10 закрыты две опасные уязвимости Эксперт Positive Technologies Михаил Цветков выявил две критически опасные уязвимости в Microsoft Windows 10. Они позволяли атакующему получить доступ к компьютеру на базе этой операционной системы и перехватить конфиденциальную информацию. В мартовском пакете обновлений без...

SoC Kirin 990 с технологиями ARM выйдет выйдет в 2020 году, а в Kirin 1020 будут только собственные разработки Huawei Несмотря на то, что ARM и Huawei приостановили сотрудничество, китайский гигант продолжает разработку новейшей однокристальной системы Kirin 990, которая может быть представлена в 2020 году. Согласно последней информации, новая однокристальная система должна использова...

Apple будет использовать модемы Qualcomm x55 5G в новом iPhone То, что в Apple iPhone 2020 будет реализована технология 5G, нам уже было известно до сегодняшнего дня, однако сегодня поступила информация, что для решения данной задачи компания Apple собирается использовать в своих устройствах модем Qualcomm Snapdragon X55 5G. Подробнее ...

Как съездить на стажировку в крупную IT-компанию Если вы давно хотели поехать на зарубежную стажировку, но совершенно не знаете, как к этому подступиться, то эта статья для вас. Фёдор Киташов (kitashov), студент 4 курса ФРКТ МФТИ, рассказал что нужно сделать, чтобы съездить на стажировку с полным покрытием, поработать на...

Как мы делали платежную систему для криптовалюты: пять основных проблем Привет, Хабр! На связи компания B2Broker, провайдер ликвидности и технологических решений для брокерской и биржевой индустрии. Один из наших продуктов — трейдинговая платформа B2BX.exchange. Когда летом 2017 года мы запускали платформу, то задумались о том, как принимать кри...

Google готова заплатить более миллиона долларов за взлом своего продукта Система безопасности Android может стать лучше Крупные компании, что логично, не очень то любят, когда их продукты подвергаются взлому. Мало того, что это удар по их репутации, так он еще и ставит под угрозу личные данные пользователей и в перспективе может нанести гигантски...

Графическая архитектура Intel Xe получит аппаратную поддержку трассировки лучей В ходе конференции FMX, которая посвящена спецэффектам в кино и современной анимации, компания Intel раскрыла новую деталь о своей новой графической системе Xe.

«Дырявый» космос: большинство спутников оказались легко уязвимы для взлома В пятницу в Сан-Франциско завершилась ежегодная конференция по вопросам кибербезопасности RSA (2019). Среди множества проблем всплыла одна довольно важная тема, которой давно пора было уделить внимание ― это тема защиты спутников от взлома. Внезапно выяснилось, что где-то та...

Sony PlayStation 5 не будет анонсирована в ближайшие 12 месяцев Судя по всему, выставка E3 2019 обойдётся без громких аппаратных анонсов. И не успели мы сообщить, что Nintendo Switch дебютирует позднее июня, как стало известно, что новая игровая консоль Sony PlayStation 5 и вовсе не будет анонсирована в ближайшие 12 месяцев. Подробнее об...

Сайты, использующие утилиту Adminer, подвержены взлому Киберпреступники взяли на вооружение уязвимость в PHP-утилите Adminer и крадут учетные данные для доступа к базам данных веб-ресурсов. В теории, они также могут внедрить в них вредоносные программы. К такому выводу пришел ИБ-специалист Виллем де Грут (Willem de Groot), изучи...

MSI представила свои версии видеокарт серии GeForce RTX Super Компания MSI официально представила свои версии видеокарт серии Nvidia Super. Благодаря мощной системе охлаждения устройства способны работать при повышенных частотах графического ядра и памяти, что обеспечивает увеличенную игровую производительность. Подробнее об этом читай...

[Перевод] Как мы разработали девкит Librem 5 полностью на свободном ПО От переводчика: Librem 5 (на рендере) — защищённый смартфон под Linux от компании Purism, который создаётся на максимально открытом железе и софте за счёт краудфандинга. Сегодня расскажем о разработке Librem 5 Developer Kit и о том, как мы использовали в его разработке толь...

Безопасность сетей 5G и телекоммуникаций По мнению специалистов Trend Micro, многие компании и целые отрасли уже сейчас стремятся воспользоваться преимуществами сетей 5G, но не имеют опыта работы с телекоммуникационными технологиями. Поэтому им будет намного сложнее справиться с атаками киберпреступников, которые у...

Видя деньги По многочисленным просьбам читателей рассказываю, что входило в состав проекта по увеличению прибыли, упомянутого в «Корпоративном слоне». В рамках проекта было разработано и внедрено несколько решений, организационно-технических. Под каждым решением лежала некая концепция,...

«СёрчИнформ КИБ» защитит разработки ГК «Фармасинтез» ГК «Фармасинтез» внедрила специальное IT-решение, чтобы контролировать сохранность конфиденциальных данных и соблюдение внутренних правил безопасности. Комплексную защиту компании поможет обеспечить DLP-система «СёрчИнформ КИБ». Программа ...

В процессорах Intel найдена уязвимость Spoiler В начале прошлого года компьютерное сообщество было потрясено открытием аппаратных уязвимостей Meltdown и Spectre, которые присутствуют в большинстве современных процессоров. Если коротко, то Meltdown позволяла вредоносному коду внедряться в ядро операционной системы, а...

Серия графических ускорителей Palit GeForce GTX 16 Super включает шесть моделей Компания Palit Microsystems, представила видеокарты GeForce GTX 16 Super, в которых используется память GDDR6. Они открыли серии GamingPro и StormX. Особенностью карт серии GamingPro является система охлаждения с двумя вентиляторами и подсветкой в верхней части. Модели ...

В Google Play найден легальный способ шпионить за пользователями Android Главным нововведением Android 6.0 Marshmallow стала система разрешений. Она была призвана стать инструментом контроля в руках пользователей, с помощью которого они смогли бы запрещать приложениям доступ к тем или иным функциям своего смартфона. К примеру, благодаря ей можно...

Процессор Exynos 990 не предназначен для семейства Samsung ... На прошлой неделе Samsung представила процессор Exynos 990 для флагманов нового поколения. Многие с уверенностью заявили о том, что платформа ляжет в основу премиальных устройств семейства Galaxy S11, анонс которых должен пройти в первом квартале следующего года. Но, похоже...

ZombieLoad — новая уязвимость, позволяющая похищать данные, которая затрагивает почти все процессоры Intel с 2011 года В процессорах Intel обнаружена новая уязвимость, позволяющая злоумышленникам похищать любые данные, к которым процессор недавно обращался. Это касается даже облачных серверов, которые могут позволить злоумышленнику украсть информацию с других виртуальных машин, работающих на...

Поддержка гибридных процессоров AMD Renoir с архитектурой Zen 2 внедряется в Linux В программном коде ядра операционной системы Linux уже были замечены упоминания о дискретных графических процессорах AMD Navi 12, Navi 14 и Arcturus. С выходом на рынок 7-нм процессоров EPYC семейства Rome могло сложиться впечатление, что теперь «вся семья в сборе», и другим...

В Xiaomi нашли опасную уязвимость Как сообщает «Коммерсант», Guard Provider позволяет устанавливать на смартфоны Xiaomi вредоносный код незаметно для владельца. Ирония в том, что это предустановленное приложение как раз должно защищать пользователя от кибератак. Приложение присутствует на всех новых мобильны...

Security Week 41: больше уязвимостей в SIM-картах, дешифрование PDF На прошлой неделе получила развитие история про атаки на уязвимый софт в SIM-картах. Обнаруженная ранее активно эксплуатируемая атака SimJacker оказалась не единственной. Исследователи из компании Ginno Security сообщили о похожей проблеме в компоненте Wireless Internet Brow...

Security Week 42: аппаратные бэкдоры, уязвимость в Intel NUC Уязвимости в ПО низкого уровня, которое запускается до загрузки операционной системы, бывают не только в «айфонах». На прошлой неделе были закрыты уязвимости в прошивках двух популярных устройств — в игровой и медиаприставке Nvidia Shield TV и в компьютерах семейства Intel N...

Samsung разрабатывает ИИ, который научит ваши фотографии говорить Поддельные новости — это явление, которое труднее отличить от реальных новостей не только из-за самого содержания статей и их вирусного воздействия на социальные сети, но и потому, что теперь становится все проще создавать действительно реалистичные поддельные видеоро...

Исправление уязвимости Intel ZombieLoad снижает производительность процессоров Новая обнаруженная уязвимость в процессорах Intel позволяет злоумышленникам получать доступ к конфиденциальной информации. Атака получила название ZombieLoad. Суть уязвимостиНовая уязвимость была обнаружена в процессорах Intel учеными из Технологического университета…

В Exim пропатчили критическую уязвимость Разработчики почтового агента Exim выпустили экстренный патч к критической уязвимости своего продукта. Как уточняется в описании, злоумышленники могли атаковать системы версий 4.80–4.92.1 с включенным TLS, чтобы выполнить на сервере сторонний код с root-привилегиями. Описани...

AI пати в Siliconовой Долине: мэр, миллиардер, президенты, гении, разработчики процессоров и девушка с яркими волосами В прошлом году в российской и украинской прессе прошла волна статей о вечеринках в Кремниевой долине, с какой-то голливудской атмосферностью, но без указания конкретных имен, фотографий и без описания связанных с этими именами технологий разработки аппаратного и написания пр...

Некоторые вирусы хорошо влияют на здоровье Что мы знаем о вирусах? Процветающие и развивающиеся на протяжении миллиардов лет эти крошечные организмы способны заражать животных, растения и даже бактерий. Вирусы славятся своей агрессивной и инфекционной природой. Большинство из них вызывают разнообразные заболевания, ...

Атака BitPaymer заблокировала работу промышленного гиганта Компания Pilz, один из крупнейших производителей средств промышленной автоматизации, была вынуждена отключить большую часть своих систем после атаки шифровальщика BitPaymer. Инцидент затронул все объекты Pilz в 76 странах по всему миру, которые более чем на неделю потеряли с...

Apple выпустила iOS 12.4.2, watchOS 5.3.2 и macOS 10.14.6 iPhone 5s и iPhone 6 всё ещё обновляются, не списывайте их со счетов Несмотря на то что традиционно Apple обновляет iPhone и iPad не дольше пяти лет, иногда в Купертино оглядываются назад и выпускают апдейт для устройств, чья программная поддержка уже прекратилась. Это проис...

Security Week 33: интересное с Black Hat / DEF CON 2019 На прошлой неделе в Лас-Вегасе прошла очередная двойная конференция Black Hat / DEF CON. Если первое мероприятие плавно движется в сторону делового междусобойчика, второе по-прежнему остается лучшей конференцией для хакеров (преимущественно в хорошем смысле этого слова), для...

Уязвимость в Apache Solr позволяет выполнить сторонний код Ошибка в коде поискового движка Apache Solr, открывавшая доступ к порту 8983, оказалась опаснее, чем предполагалось ранее. За последний месяц в Сети появились два PoC-эксплойта, которые позволяют не только прочитать данные мониторинга системы, но и удаленно выполнить вредоно...

[Из песочницы] Бэкэнд в однофайловых компонентах VueJS Однажды, читая документацию по Vue Loader, наткнулся на интересное нововведение в 15 версии. Речь идет о кастомных блоках, которые можно внедрить в однофайловые компоненты Vue. В примере показано, как можно получить доступ к содержанию этого блока непосредственно в компонент...

Google подтвердила первое нововведение и название следующей версии Android Google давно перестала быть движимой силой Android. Желание сторонних производителей привлечь потребителей к фирменным смартфонам вынудило их развивать собственные оболочки, которые имеют лишь опосредованное отношение к исходной операционной системе. Впрочем, такой сценарий...

Кибератаки могут оставаться незамеченными по два года Малый и средний бизнес (МСБ) плохо справляется с защитой своего периметра безопасности, позволяя злоумышленникам оставаться в инфраструктуре по два года и более, считают аналитики Infocyte. По их данным, только 28% таких организаций справились бы с присутствующей угрозой за ...

Для российской платформы промышленных ПК взяли процессоры «Байкал-Т1» и ОС «Альт» Промышленный компьютер HR-IC-01 на «Байкал-Т1» Компании «Базальт СПО», «Байкал Электроникс» и недавно зарегистрированный резидент «Сколково», компания «Хамстер роботикс Инжиниринг»? объединили усилия для разработки первой российской платформы промышленных компьютеров. В е...

В онлайн-системе голосования на выборах в Москве обнаружили уязвимость Система шифрования данных, которая будет использоваться при выборах в Мосгордуму, оказалась небезопасной. Власти обещают внедрить более устойчивую схему шифрования

Lenovo ThinkShield: мощный комплекс опций и услуг на страже безопасности корпоративных ПК Безопасность всегда была ключевым приоритетом для компании Lenovo. За долгие годы работы на рынках настольных и портативных компьютеров мы реализовали много различных опций и услуг для защиты этих ПК. Также мы единственные на рынке, кто смог внедрить защиту в процессы произв...

Panasonic анонсировала защищённый ноутбук Toughbook 55 с модульной конструкцией Компания Panasonic упростила процесс гибкой индивидуальной настройки конфигурации для своих защищённых ноутбуков серии Toughbook. Модель Toughbook 55 получила модульный дизайн, который позволяет добавить или заменить нужные системные компоненты. Например, в случае необходимо...

Разработчики Cisco выпустили патчи для восьми уязвимостей Компания Cisco выпустила патчи для восьми уязвимостей в своих продуктах. В числе исправлений оказались три бага с высоким уровнем угрозы и пять — со средним. Одна из серьезных уязвимостей — CVE-2019-1649 (6,7 балла по шкале CVSS) — связана с работой механизмов безопасной заг...

Эксперты ожидают рост числа атак на аппаратное обеспечение По прогнозам членов Совета по обзору Black Hat Europe, содержащемся в официальном пресс-релизе, нападения на аппаратное обеспечение, устройства на основе ARM и киберфизические системы будут предметом особой озабоченности в 2020 году.Широко распространенные атаки на аппаратно...

Уязвимость в фильтрах AdBlock и uBlock позволяет выполнять произвольный код на веб-страницах При соблюдении ряда условий, опция фильтра $rewrite, внедренная в AdBlock, AdBlock Plus и uBlock с обновлением 3.2 от 17 июля 2018 года, позволяет выполнять произвольный код на отображаемой пользователю веб-странице, сообщается в блоге armin.dev. Вот как описывается проблем...

AMD раскроет некоторые подробности об архитектуре Zen 2 в рамках GDC 2019 Посетители Game Developers Conference этого года, которая пройдёт с 18 по 23 марта в Сан-Франциско, смогут получить некоторое представление об архитектуре Zen 2. Во всяком случае, на это указывает описание мероприятия компании AMD, проведение которого запланировано в рамках ...

Стало известно, какие процессоры станут основой самого быстрого в мире суперкомпьютера Компания AMD, министерство энергетики США (DOE), Окриджская национальная лаборатория и компания Cray объявила о создании суперкомпьютера Frontier. Ожидается, что он будет введен в эксплуатацию в 2021 году и станет самым быстрым суперкомпьютером в мире. Создатели...

Хакеры взломали утилиту ASUS Live Update и распространяли через неё зловред, компания уже устранила уязвимость и выпустила диагностическое ПО Буквально на днях компании, занимающиеся выпуском антивирусного программного обеспечения, заявили, что хакеры смогли взломать систему распространения обновлений ASUS и внедрить в неё вредоносное ПО. В результате, через утилиту ASUS Live Update, которая распространяет обновле...

Победа на PHDays 9. Делимся лайфхаками в трёх частях. Часть 3 Всем привет! Прошло уже несколько недель с момента нашей победы, эмоции схлынули, поэтому время браться за оценку и разбор того, что у нас не получилось. В нашей работе не важно — победили мы в соревновании или нашли уязвимость в реальном проекте, но всегда важно провести ра...

«Умный» дом с точки зрения уязвимости: разбираемся с векторами и механиками атак Пока визионеры разного масштаба, авторы сценариев антиутопических фильмов и хайтек-сериалов и прочие выдумщики и алармисты рисуют разной степени убедительности картины о восстании «умных» устройств или применении смарт-дома как орудия убийства или терроризма, специалисты по...

Получение информации и обход двухфакторной аутентификации по картам банка из ТОП-10 (Украина) В прошлом году украинский банк из ТОП-10 пригласил меня протестировать свои системы интернет- и мобильного банкинга на предмет уязвимостей. Первым делом я решил начать с отслеживания запросов мобильного приложения. С помощью Fiddler (Burp или Charles) я начал рассматривать...

Цена на графические карты Intel стартует от $200 После выпуска 10-нм процессоров Intel Ice Lake, компания готовит новые видеокарты Intel Xe. В своём интервью главный архитектор Intel Раджа Кодури (Raja Koduri) заявил, что новая линейка графических карт начнется с моделей стоимостью всего $200. Подробнее об этом читайте на ...

Xiaomi может выпустить конкурента Nokia 9 PureView с пятью тыльными камерами Представленный несколько дней назад Nokia 9 PureView стал первым в мире смартфоном с пятью тыльными камерами. В разработке этого аппарата участвовала компания Light, специализирующаяся на системах с несколькими камерами. И недавно стало известно о сотрудничестве Light с ещё ...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 23: «Экономика безопасности», часть 3 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 23: «Экономика безопасности», часть 2 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 22: «Информационная безопасность MIT», часть 3 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 23: «Экономика безопасности», часть 1 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 22: «Информационная безопасность MIT», часть 2 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

Безопасность iOS 13.1 поставлена под сомнение iOS 13.1 повержена хакерами Apple ежегодно совершенствует безопасность своих операционных систем — для этого компания нанимает лучших специалистов в области информационных технологий. iOS 13 не стала исключением из этого правила — разработчики внедрили в ОС новые...

Google подтвердила, что готовит новые ноутбуки и планшеты В прошлом месяце источник Business Insider сообщил, что Google, вероятно, сократит десятки сотрудников, отвечающих за разработку и выпуск ноутбуков и планшетов. И хотя первоначально Google отказывалась от комментариев, сообщается, что в компании все же идет работа над новыми...

«Балтика» внедрила инновационную систему электронного документооборота Инновационная система электронного документооборота внедрена пивоваренной компанией «Балтика», часть Carlsberg Group. Тем самым завершен проект на базе облачной системы Microsoft Azure, являющийся одним из важных этапов цифровизации бизнеса. Далее компании предстоит перейти...

Баги в CMS Magento позволяют перехватывать онлайн-платежи Специалисты по информационной безопасности рассказали об опасных уязвимостях в CMS Magento, эксплуатация которых позволяет злоумышленникам перехватывать платежные операции и красть данные банковских карт покупателей онлайн-магазинов. Разработчики залатали ошибки в актуальных...

[Перевод] Предложения относительно уязвимостей и защиты моделей машинного обучения В последнее время эксперты все чаще затрагивают вопрос безопасности моделей машинного обучения и предлагают различные способы защиты. Самое время детально изучить потенциальные уязвимости и средства защиты в контексте популярных традиционных систем моделирования, таких как...

Разработчики NVIDIA исправили баги в драйверах видеокарт Компания NVIDIA выпустила обновления безопасности для  программного обеспечения своих графических систем. Апдейты закрывают уязвимости, которые могли стать причиной отказа в обслуживании, эскалации привилегий, выполнения стороннего кода, а также раскрытия персональных данных...

Intel рассказала о 14-нм серверных процессорах Cooper Lake На фоне успехов AMD на серверном рынке, компания Intel решила поделиться своими планами по дальнейшему развитию в этом сегменте и объявила о скором появлении новых серверных процессоров Intel Xeon Scalable, известных под обозначением Cooper Lake. Подробнее об этом читайте на...

[Перевод] Начинаем работать с Google Analytics: App + Web Google недавно выпустила в публичный доступ новую версию Google Analytics под названием App + Web. Симо Ахава уже написал отличную пошаговую инструкцию о том, как начать работать с инструментом, поэтому я решила перевести ее на русский язык. От себя добавлю, что продукт толь...

В процессорах выявлена новая уязвимость, обходящая защиту против Spectre и Meltdown После появления информации об уязвимостях микропроцессорных архитектур в отношении спекулятивного выполнения команд, печально известных под именами Spectre и Meltdown, можно было не сомневаться, что последуют новые и удивительные открытия в сфере кибернетической безопасности...

10-ядерный Intel Core i9 засветился в тесте Как известно, в ближайшее время компания Intel должна представить настольные процессоры Comet Lake, которые перейдут на новый сокет, но при этом останутся на 14-нанометровом техпроцессе. Основное нововведение в этом поколении — увеличение количества ядер. Флагманс...

Программа-вымогатель Sodinokibi: детальное изучение О программе-вымогателе Sodinokibi недавно говорили в новостях, но мало кто погружался в подробности о работе этого вредоносного ПО. Сегодня мы постараемся ближе познакомиться Sodinokibi, рассмотрим принципы работы вымогателя, чтобы обозначить приоритетные векторы защиты инфо...

Дайджест новостей из мира PostgreSQL. Выпуск №15 Мы продолжаем знакомить вас с самыми интересными новостями по PostgreSQL. Новости Главное событие месяца — это, конечно, Feature Freeze. Мартовский коммитфест закрыт. Основной облик версии PostgreSQL 12 определился. Дальше будут доработки и исправления, но не изменения в ...

Эксперты сообщили о росте числа атак на промышленные системы Аналитики «Лаборатории Касперского» изучили угрозы для систем промышленной автоматизации (АСУ) во второй половине 2018 года. По сведениям экспертов, в России за этот период вредоносные объекты были обнаружены почти на половине компьютеров. Данные для отчета собраны...

Как простой <img> тэг может стать высоким риском для бизнеса? Безопасность на реальных примерах всегда интересна. Сегодня поговорим об SSRF атаке, когда можно заставить сервер делать произвольные запросы в Интернет через img тэг. Итак, недавно занимался тестированием на проникновение одновременно на двух проектах, сразу на двух э...

Intel будет конкурировать с NVIDIA? Новые процессоры и дискретная видеокарта В США недавно прошла конференция Game Developers Conference 2019, на которой Intel посеяла интригу среди поклонников бренда. Помимо анонса процессоров 9-го поколения, стало известно, что компания планирует больше внимания уделить видеочипам. В планах у компании есть разраб...

Какие механизмы защиты Google внедрила в Android 9 Pie В Android 9 Pie разработчики компании Google проделали большую работу по обеспечению безопасности операционной системы, убедился SecurityLab. В процессе разработки обновления были добавлены новые защитные функции и механизмы. Они призваны оградить пользователя от вредоносны...

Intel потратит $3 млрд на борьбу со своим главным конкурентом AMD является главным конкурентом Intel. Прошёл всего год с момента запуска процессоров серии Ryzen 3000, а AMD захватывает всё большую долю рынка с невероятной скоростью. Поскольку Intel всё ещё строит свою новую инфраструктуру, компания продолжает искать новые способы покор...

Intel Core i7-1065G7 оказался заметно производительнее AMD Ryzen 7 3750H (Picasso) В конце прошлого месяца новый 10-нм процессор Intel Core i7-1065G7 уже был замечен в ноутбуке-трансформере Dell XPS 13 7390. А теперь он появился в бенчмарке PassMark, показав там весьма достойный результат. Подробнее об этом читайте на THG.ru.

[Из песочницы] Распутывание клубка уязвимостей на сайтах После своей первой статьи, опубликованной на codeby, которая вошла в топ 3 публикаций недели, я был очень мотивирован написать следующую. Но 11 класс накладывает ограничения на свободное время подготовкой к егэ и олимпиадами. Поэтому вторую я пишу лишь спустя несколько меся...

Electronic Arts устранила критическую брешь в клиенте Origin Компания Electronic Arts исправила брешь в игровой платформе Origin. Баг затронул только компьютеры под ОС Windows и позволял злоумышленникам повысить привилегии до уровня авторизованного пользователя. Патч для этой уязвимости был выпущен в понедельник, 15 апреля. Дейли Би (...

«Яндекс» и сайты некоторых СМИ пострадали от DNS-атаки из Роскомнадзора Специалистам хорошо известно, что в механизме блокировок есть серьёзная уязвимость, допускающий внедрение в реестр блокировки произвольных IP-адресов. Для проведения атаки нужно ввести в DNS-записи любого заблокированного домена целевые IP-адреса, которые вы хотите «заблокир...

Медиаменеджер Ярослав Муравьев привел примеры того, как устраивать хайп в медиаполе Татарстана В рамках проекта WORKSHOCK в Казани лекцию провел известный бизнесмен, медиаменеджер Ярослав Муравьев. По его признанию, он разочарован уровнем маркетинга в Казани и Республике Татарстан, в связи с чем принял решение насыщать местное «скучное» медиаполе качественным, по...

Графический процессор AMD Navi будет представлен примерно через месяц после Ryzen 3000 Утверждая, что это эксклюзивная информация, источник сообщил, что 7-нанометровый графический процессор AMD Navi будет выпущен примерно через месяц после центральных процессоров серии Ryzen 3000. Первоначально GPU Navi планировалось выпустить в 2018 году, но со временем ...

«Касперский» хакнул киборга: люди в опасности В качестве подопытных частей киборгов выступил ручной протез российской компании Motorica, которая специализируется на разработке современных бионических протезов верхних конечностей. Руководитель группы исследования уязвимостей систем промышленной автоматизации и интернета ...

Русскоговорящие кибергруппировки затаились Такие выводы сделала "Лаборатория Касперского" на основании мониторинга данных об APT-атаках в первые три месяца 2019 года. Эксперты предполагают, что, возможно, затишье связано с изменениями в этих структурах. Самой "громкой" кампанией прошедшего периода...

Организация системы эвентов в Unity — глазами геймдизайнера Всем привет! Заранее извиняюсь за дилетантизм, но я почитал статью о том, как человек пытался бороться с чрезмерной связностью сущностей в Unity, и подумал, что было бы интересно рассказать о своём велосипеде, который я сколотил для создания игровых прототипов как геймдизай...

«Разработчик хочет купить самолет через три года. Моя задача ему помочь» — Денис Пушкин о мотивации в Skyeng Недавно мы были в гостях у Skyeng и уже рассказывали, зачем их компании так много продакт-менеджеров. Но разговор был большой и долгий, мы обсудили еще много интересного. Например Денис Пушкин, Head of Product Marketing, рассказал о мотивации в его команде. Как сделать так...

Intel G5620 — первый Pentium c частотой 4 ГГц Европейские розничные магазины опубликовали перечень новых процессоров Celeron и Pentium Gold, что указывает на готовность Intel официально анонсировать эти продукты. Возглавляет список новых процессоров Gold G5620, который станет первым процессором Intel Pentium с тактовой ...

Третья уязвимость Steam Windows Client, но не 0day В предыдущих сериях Не так давно я рассказал о двух уязвимостях Стима: CVE-2019-14743 и CVE-2019-15316. Там была целая история о том, как я пытался зарепортить их, у меня не получалось, меня забанили, и только после публичного раскрытия и помощи сообщества удалось достичь ре...

Commando VM — альтернатива Kali Linux для Windows Буквально на днях компания FireEye презентовала систему Commando VM, предназначенную для пентестеров и Red Team, работающую под управлением операционных систем семейства Microsoft Windows. FireEye позиционирует Commando VM как «первый в своем роде» дистрибутив для пентесте...

Известен первый смартфон, который будет работать на базе новой с HongMeng OS Уже сегодня состоится конференция Huawei Developer Conference 2019, где компания представит свои новые продукты, включая HongMeng OS, EMUI 10 и Honor Smart Screen. Ранее сообщалось, что операционная система HongMeng станет аналогом Google Android, но затем руководитель компа...

Rolls-Royce провела успешные испытания автономного корабля Обычно, когда речь заходит об автономной технике, люди первым делом думают об автомобилях. Однако технологией самостоятельного управления могут обладать и корабли, о чем в который раз напомнила компания Rolls-Royce. Накануне нового 2019 года она объявила об успешном испытан...

Энтузиаст запустил Half-Life на восьми графических процессорах 3dfx Voodoo2 Давным-давно в нашей галактике… существовало куда больше производителей дискретных графических процессоров, чем сейчас. Одним из них была компания 3dfx Interactive, и несмотря на то, что самой компании уже давно нет, энтузиасты всё ещё продолжают экспериментировать с её граф...

3D-карты Radeon RX 5800 и RX 5800 XT могут выпустить в октябре Недавно в сети появились слухи о том, что уже в следующем месяце компания AMD выпустит графические ускорители на GPU Navi 12 и Navi 14. На основе первой будут выпущены видеокарты Radeon RX 5600, а вторая станет основой линейки RX 5500. Сегодня стало известно о том, что модел...

5G-чип Snapdragon 7250 прошел тест в Geekbench На выставке IFA 2019 чипмейкер Qualcomm заявил о своем намерении встраивать 5G‑модемы не только в топовые платформы Snapdragon 800 серии, но и процессоры среднего уровня. В частности, речь идет об аппаратных платформах серий 600 и 700.   Тогда же было объявлено, что т...

Новые Nintendo Switch и NVIDIA Shield TV получат улучшенную Tegra X1 На прошедшей игровой выставке E3 было представлено немало впечатляющих игр для гибридной портативной консоли Switch, но ожидания, что Nintendo покажет или расскажет о грядущих аппаратных новинках, не оправдались. Пока даже о формате устройств нет верных сведений, тем не мене...

HongMeng OS не предназначена для смартфонов: Huawei официально продолжит использовать Android В последние месяцы мобильный мир активно обсуждает пока даже анонсированную операционную систему HongMeng OS. Но, похоже, у компании всё-таки нет планов по её использованию в своих смартфонах. Подробнее об этом читайте на THG.ru.

На уровне Xbox One. Intel представила GPU Gen11, который дебютирует в 10-нанометровых процессорах Ice Lake Компания Intel сегодня представила 10-нанометровые процессоры поколения Ice Lake, которые уже к концу года появятся в ноутбуках. Напомним, нас ждут модели Ice Lake-U и Ice Lake-Y с количеством ядер до четырёх. Кроме того, что эти CPU принесут новый архитектуру и долгожд...

Security Week 10: уязвимости в драйверах NVIDIA Вот что мы еще ни разу не обсуждали в формате дайджеста, так это уязвимости в драйверах для видеокарт. Компания NVIDIA опубликовала 28 февраля информацию о восьми уязвимостях: практически все позволяют повышать привилегии или выполнять произвольный код. Одна брешь относится ...

Атаки и безопасность современных Windows систем В данной статье будут представлены видеозаписи методов атак и защиты современных Windows систем: различные вектора и способы перехвата учетных записей, атаки контроллера домена, использование IPv6 и многое другое. Читать дальше →

Статический анализатор кода PVS-Studio как защита от уязвимостей нулевого дня Угроза нулевого дня (англ. zero day) – это термин, обозначающий уязвимости, допущенные при разработке, которые еще не были обнаружены. Такие уязвимости могут использоваться злоумышленниками, что в итоге затронет и репутацию компании. Перед разработчиками стоит задача максим...

Владельцы старых Mac оказались под угрозой Не так давно мы публиковали материал, в котором рассказали про новую уязвимость в процессорах Intel. Выяснилось, что проблеме подвержены не только персональные компьютеры на Windows, но и Mac. К счастью, Apple среагировала оперативно и частично устранила уязвимость в macOS ...

Minecraft получит RTX-трассировку лучей На прошлой неделе Mojang объявил, что отменяет пакет Super Duper Graphics Pack для Minecraft. И одним из главных улучшений нового движка Minecraft, «Bedrock», будет трассировка лучей в реальном времени, над которой работает партнерство NVIDIA. Компания Nvidia сотрудничает ...

Ошибка машинного перевода стала причиной недостоверных новостей о видеочипе Intel Xe Тематические сайты поторопились сообщить, что новые графические процессоры компании будут на аппаратном уровне поддерживать трассировку лучей. Представитель Intel объявил о несоответствии действительности появившихся за последнее время публикаций о том, что в компании&am...

У Nvidia самые мощные аппаратные решения для систем с искусственным интеллектом Компания Nvidia сообщила о том, что её графические процессоры Turing и однокристальные системы Xavier показали лучшие результаты в MLPerf Inference 0.5 — первом независимом наборе тестов логического вывода систем искусственного интеллекта. Как сообщает ком...

Дискретный графический процессор Intel будет сочетать кремниевую подложку и трёхмерную компоновку Одним из ярусов вполне могут стать микросхемы памяти.

Архитектура AERODISK vAIR или особенности национального кластеростроения Привет, Хабровчане! Мы продолжаем знакомить вас с российской гиперконвергентной системой AERODISK vAIR. В этой статье речь пойдет об архитектуре данной системы. В прошлой статье мы разобрали нашу файловую систему ARDFS, а в данной статье пройдёмся по всем основным программн...

Критический баг в SAP NetWeaver позволял угнать приложение Компания SAP выпустила августовский комплект патчей, исправляющий 13 уязвимостей в продуктах вендора. Три новых бага и одно обновление для уже внедренной заплатки получили критический рейтинг угрозы. Серьезные проблемы исправлены в сервере Java-приложений NetWeaver, решении ...

Что предложат новые хранилища для систем ИИ и МО MAX Data объединят с Optane DC для эффективной работы с системами ИИ и МО. Фото — Hitesh Choudhary — Unsplash По данным исследования MIT Sloan Management Review и The Boston Consulting Group, 85% из трех тысяч опрошенных управленцев считают, что системы ИИ помогут их комп...

Новый защитный механизм Google Chrome оказался фикцией Отношение Google к безопасности своих пользователей никогда не было особенно ревностным. В отличие от Apple, поисковый гигант всегда был готов к компромиссу, если речь шла об использовании конфиденциальных данных клиентов без их ведома. В результате компания получала доступ...

Oppo готовится представить технологию 10-кратного ... На MWC 2017 компания Oppo представила технологию 5X Dual Camera Zoom, позволяющая воплотить в мобильной камере 5-кратный оптический зум. Не менее важно — для этого нет необходимости в установке объектива огромных размеров. С момента релиза этой технологии прошло н...

[Перевод] TEMPEST и EMSEC: можно ли использовать электромагнитные волны в кибер-атаках? Недавно Венесуэла пережила серию отключений электричества, которые оставили 11 штатов этой страны без электроэнергии. С самого начала данного инцидента правительство Николаса Мадуро утверждало, что это был акт саботажа, который стал возможен благодаря электромагнитным атак...

Новые смартфоны Samsung Galaxy A также окажутся весьма доступными Компания Samsung долгое время была лидером рынка смартфонов в Индии, но недавно была смещена компанией Xiaomi. Можно было бы подумать, что корейскому гиганту уже не вернуться на Олимп, однако Samsung успешно запустила новую линейку Galaxy M, которая уже стала бестселлер...

GeForce RTX 2070 Super поддерживает SLI и совместима с водоблоками для RTX 2080 Видеокарта GeForce RTX 2070 Super получила поддержку работы в связках SLI, тогда как её предшественница в лице GeForce RTX 2070 такой возможности была лишена. Да и в целом новая версия довольно сильно отличается от оригинальной, и скорее её можно назвать «урезанной» GeForce ...

Вирус-вымогатель остановил производство деталей для самолётов на заводах в четырёх странах Из-за поражения ИТ-систем вирусом компания отправила домой около 1000 из своих 1400 работников. Аналитики ASCO планировали, что время простоя не превысит три дня, с понедельника по среду, но бельгийские СМИ сообщили, что импровизированный отпуск был продлен на всю неделю, вк...

40 миллионов флагманских смартфонов Samsung под угрозой, включая новейшие Galaxy S10 и Note10 На прошлой неделе Google обнаружила незакрытую уязвимость Android, которая имеется в популярных флагманах Xiaomi, Samsung и Huawei. А теперь компания Samsung подтвердила наличие двух десятков уязвимостей в системе безопасности, которые охватывают 40 миллионов пользовате...

Анонс процессора Kirin 985 ближе, чем ожидалось В конце прошлого года в сети появилась информация, что Huawei намерена в этом году выпустить два флагманских чипа. Помимо Kirin 990 компания пополнит ряд фирменных однокристальных систем платформой Kirin 985, которая должна стать разогнанной версией Kirin 980. А еще ест...

SAPPHIRE представила видеокарту для майнеров с 16 Гбайт памяти SAPPHIRE Technology, объявила сегодня о выпуске графической карты SAPPHIRE RX 570 16 ГБ, первой из нового семейства графических карт Blockchain, поддерживающей майнинг недавно выпущенной GRIN Coin и других криптовалют. Подробнее об этом читайте на THG.ru.

Победа на PHDays 9. Делимся лайфхаками в трёх частях. Часть 2 Всем привет! Меня зовут Виталий Малкин. Я руководитель отдела анализа защищённости компании «Информзащита» и по совместительству капитан команды True0xA3. Чуть больше недели назад мы победили в одном из самых престижных соревнований белых хакеров в СНГ. В прошлой статье (есл...

Volkswagen создал компанию для разработки беспилотников Pixabay Компания Volkswagen сообщила о создании дочерней компании — Volkswagen Autonomy, которая будет заниматься работой над системами автономного вождения. Как указывается, изначально компания будет иметь две штаб-квартиры — в Мюнхене и в Вольфсбурге, а позже должен б...

Машинное обучение на максимальной скорости: система Predictive Maintenance за четыре месяца Автор: Людмила Дежкина, Solution-архитектор, DataArt Около полугода наша команда работает над Predictive Maintenance Platform — системой, которая должна предсказывать возможные ошибки и поломки оборудования. Это направление стоит на стыке IoT и Machine Learning, работать ...

Баги в USB-приемниках Logitech частично останутся без патчей Независимый ИБ-исследователь Маркус Менгс (Marcus Mengs) опубликовал информацию о серии уязвимостей в оборудовании Logitech. Баги позволяют злоумышленнику перехватывать данные, которые поступают на уязвимое устройство, незаметно для жертвы внедрять нажатия клавиш и захватыва...

Apache Tomcat получил важное обновление защиты Разработчики Apache Software Foundation (ASF) обновили сервер приложений Tomcat, чтобы устранить обнаруженный ранее RCE-баг. Брешь CVE-2019-0232 позволяла взломщикам выполнять сторонний код в уязвимых системах и брать их под контроль. В начале марта о проблеме сообщили специ...

Это начало конца. Microsoft решила не исправлять серьёзную уязвимость в мобильном Windows Компания Microsoft опубликовала подробности о уязвимости CVE-2019-1314 в системе безопасности фирменной мобильной операционной системы Windows 10 Mobile.  Она позволяет получить доступ к галерее фото на устройстве с помощью голосового помощника Cortana без разблок...

Обеспечение безопасности в беспроводных протоколах на примере LoRaWAN Привет, Хабр. Мне хотелось бы в очередной раз поговорить о том, как обеспечивается базовый (читай: минимально необходимый) уровень безопасности данных в беспроводных сетях, используемых в IoT-устройствах, на примере LoRaWAN. Почему именно LoRaWAN? Во-первых, потому, что эт...

Microsoft выпускает обновление KB4499164 для Windows 7 Microsoft в этот вторник выпустила новый набор исправлений для ОС Windows 7 для системы безопасности.Обновление KB4499164 содержит улучшения, которые включают исправления для микроархитектурной выборки данных (MDS). Обновление также поставляется с исправлениями проблем, о ко...

Trend Micro Cloud Network Protection — система защиты от угроз для «облака» Компания Trend Micro Incorporated представила Cloud Network Protection — новое решение на базе системы защиты от угроз TippingPoint, которое было специально разработано для облачной среды и клиентов AWS (публичное «облако» Amazon Web Services). Основными ...

AMD залатала уязвимость, грозившую взломом виртуальных машин Разработчики AMD устранили дыру в одной из своих технологий, угрожавшую компрометацией системных данных. Уязвимость CVE-2019-9836 обнаружилась в механизме Secure Encrypted Virtualization (SEV), который на аппаратном уровне защищает информацию в памяти виртуальных машин Linux...

Intel поделилась первыми подробностями о 7-нм графическом процессоре Ponte Vecchio В рамках конференции Intel поделилась подробностями о новом GPU на базе архитектуры Xe. Выступая на сцене, старший вице-президент и главный менеджер по архитектуре Intel Раджа Кодури (Raj Koduri) рассказал не только про новую разработку компании, но и соответствующие линейки...

Турнир Pwn2Own Tokyo 2019 принес участникам более $315 тысяч Участники хакерского турнира Pwn2Own Tokyo 2019 получили $315 тыс. за 18 уязвимостей, которые они обнаружили в умных колонках, телевизорах, роутерах и смартфонах. Уже третий раз подряд главную награду соревнования получили Амат Кама (Amat Cama) и Ричард Жу (Richard Zhu) — их...

Хакеры используют уязвимость Windows для кибератак Речь об уязвимости в компоненте win32k.sys, которая позволила киберпреступникам организовать целевую атаку на пользователей из Восточной Европы.

Компания Thermaltake заверяет, что ее системы охлаждения совместимы с процессорами AMD Ryzen 3000 Компания Thermaltake, специализирующаяся, в частности, на компьютерных системах охлаждения, сочла нужным сообщить, что ее системы жидкостного и воздушного охлаждения для процессоров совместимы с недавно представленными процессорами AMD Ryzen 3000. Эти системы охлаждени...

Графические ускорители Intel Xe лягут в основу суперкомпьютера Aurora Корпорация Intel не собирается сдавать позиции на рынке суперкомпьютеров. Накануне процессорный гигант объявил о намерениях создать систему с уровнем производительности в один эксафлопс для Министерства энергетики США. Суперкомпьютер под названием Aurora будет размещён...

Во всех процессорах Intel, начиная с первого поколения Core, обнаружена неустранимая уязвимость, получившая название Spoiler Специалистами Вустерского политехнического института и Любекского университета обнаружена уязвимость, которая есть во всех процессорах Intel, выпущенных с момента появления архитектуры Core. Как и ранее выявленная уязвимость Spectre, она связана с особенностью механизмо...

Как повысить безопасность в системах идентификации личности и контроля доступа Мы уже писали о том, как с помощью системы видеонаблюдения контролировать периметр и обстановку внутри склада, магазина, автостоянки и других объектов. Но любая система безопасности дает максимальный эффект только в том случае, когда в ней используется одновременно несколь...

Samsung Galaxy S7 все же будет получать регулярные обновления Не секрет, что смартфоны Samsung Galaxy S7 и S7 Edge стали одними из самых популярных моделей в линейке, и даже сейчас, через три года после выхода, ими еще много кто пользуется. Кажется, это поняли и в Samsung, потому что корейских гигант вернул эти модели в перечень смартф...

GPU AMD Radeon на базе архитектуры RDNA через пару лет появятся в смартфонах Samsung Компания Samsung объявила, что она работает над новой однокристальной системой Exynos, в которой будет применен графический процессор AMD Radeon. Это позволяет предположить, что будущие мобильные устройства Samsung будут иметь более современные графические возможности. ...

Сотрудник Google сумел взломать iOS 12 Йен Бир, сотрудник команды Google Project Zero, занятой исследованиями в области информационной безопасности, обнаружил уязвимость в iOS 12.1.2, которая может использоваться для взлома операционной системы. Об этом исследователь сообщил в официальном блоге проекта. На основ...

Sony выпустит огромный 7-дюймовый смартфон Xperia 10 Ultra В прошлом месяце Sony представила интересные смартфоны Xperia 1, Xperia 10 и Xperia 10 Plus, каждый из которых получил кинематографический дисплей с необычным соотношением сторон 21:9. И недавно стало известно о разработке ещё одного подобного аппарата под названием Xperia 1...

Израиль намерен обложить IT-гигантов отдельным налогом Налоговое управление Израиля разработало систему отдельного налогообложения доходов интернет-гигантов, работающих на территории еврейского государства, включая Google и Facebook. Как сообщается, нововведение коснется компаний, «которые предоставляют свои услуги через ин...

Фаззинг — важный этап безопасной разработки Многие компании ещё до конца не осознают плюсы использования фаззинга при разработке своих программных продуктов. А ведь безопасность продуктов должна идти рядом с разработкой. Потому что исправлять то, что уже сделано, трудозатратнее и гораздо дороже, чем сразу сделать хоро...

5 лучших антивирусов на Android Вредоносного ПО для Android является серьезной проблемой для пользователей самой популярной в мире мобильной операционной системы. Изо дня в день количество угроз для ”зеленого робота” только увеличивается, а с учетом того, что по всему миру под управлением Android работает...

Nullable Reference типы в C# 8.0 и статический анализ Не секрет, что Microsoft достаточно давно работает над выпуском восьмой версии C#. В недавно состоявшемся релизе Visual Studio 2019 новая версия языка (C# 8.0) уже доступна, но пока ещё только в качестве beta релиза. В планах этой новой версии есть несколько возможностей, р...

Google решила скрыть одну из лучших функций Android Q В первой бета-версии Android Q Google решила усовершенствовать многозадачность мобильной ОС и добавила в нее такой инструмент, как «пузыри», или Bubbles. Благодаря им можно быстро и с комфортом отвечать на входящие сообщения в мессенджерах без необходимости запускать само п...

Google выпустила первое обновление Android в этом году Компания Google представила январское обновление безопасности, распространение которого уже началось среди владельцев смартфонов линейки Google Pixel, а значит, в скором времени оно станет доступно для установки на аппараты сторонних производителей. Апдейт, ставший первым в...

Как сделать так, чтобы сотрудники сами учились работать в новых системах В одном банке внедрили новую систему для рабочих мест операторов. Это для нас любой новый интерфейс — простой. А у некоторых людей даже сдвиг кнопки вызывает панику. Тут же новым было всё. В итоге работа встала. Как часто бывает, люди самостоятельно штудировать мануалы не хо...

[Перевод] Конференция DEFCON 19. Три поколения DoS-атак (с участием аудитории в качестве жертв). Часть 2 Конференция DEFCON 19. Три поколения DoS-атак (с участием аудитории в качестве жертв). Часть 1 Но что еще хуже… Я попытался разработать проект для своих студентов, и получалось забавно, но проблема заключалась в том, что нельзя было посмотреть «убиваемые» адреса, так как эт...

LG принесёт системы искусственного интеллекта Microsoft в автомобильный сегмент Компания LG сейчас пытается активно завоёвывать автомобильный рынок различными продуктами. Кроме прочего, компания занимается разработкой систем помощи водителю и технологий, которые найдут применение в беспилотных авто. Как стало известно, в этом направлении LG начала ...

Как подготовить ПК к обновлению Windows Недавно вышло большое обновление Windows 10 May 2019 Update - мы подскажем, как подготовить систему к нововведениям, чтобы защитить свои данные и не потерять удобные настройки.

Спорим, не знали? macOS 10.14.4 увеличивает яркость нового MacBook Air на 30% Apple – одна из немногих компаний, которые могут представить новый продукт, отметив, что часть его функций станет доступна пользователям позднее. И неважно, что речь обычно идет о возможностях, обеспечиваемых аппаратными компонентами. Так было в случае iPhone 7 Plus, чьи вл...

[Перевод] Всё, что нужно для начала работы с Vue.js Скорее всего, вы, читая эти строки, уже слышали о JavaScript-фреймворке, который называется Vue. Если вы собирались его опробовать, но не очень хорошо представляли себе то, с чего вам стоит начать, значит — этот материал написан специально для вас. Его автор говорит, что хоч...

[Перевод] Государственный университет Адамс. Как взламывать веб-сайты. Часть 1 Ведущий: благодарю всех за то, что пришли на нашу первую лекцию из серии «Беседы о науке и математике во время обеденного перерыва». Вы получили электронные письма, кроме того, вокруг этого здания кампуса расклеены расписания семи лекций, которые состоятся в этом семестре. Я...

Убытки TSMC после химического загрязнения на производстве оценены в $550 млн Январский инцидент на крупнейшей фабрике TSMC, когда из-за загрязнения одного из реактивов, применяемых для подготовки фоторезиста, компании пришлось отправить в утиль партию из нескольких тысяч полупроводниковых пластин, обойдется ей в 550 миллионов долларов убытков. Напомн...

[Перевод] Как Google пытался покорить Китай — и проиграл Было время, когда Google хотел попасть на китайский рынок, а Китай нуждался в Google. Теперь это время ушло. Первый набег Google на китайские рынки стал недолгим экспериментом. Поисковую систему Google China запустили в 2006 году, а спустя четыре года её внезапно закрыли д...

Как я стал уязвимым: сканируем ИТ-инфраструктуру с помощью Qualys Всем привет! Сегодня хочу рассказать про облачное решение по поиску и анализу уязвимостей Qualys Vulnerability Management, на котором построен один из наших сервисов. Ниже покажу, как организовано само сканирование и какую информацию по уязвимостям можно узнать по итогам....

Отчет: число атак скрытых майнеров выросло почти на треть В новом отчете McAfee Labs говорится, что число атак с использованием скрытых майнеров в I квартале этого года выросло на 29% по сравнению с предыдущим периодом. По словам исследователей, атакам подвержены пользователи различных операционных систем — как Microsoft Windows, т...

[Перевод] Чтобы заниматься бизнесом в Кремниевой долине, нужно вести себя прилично Что случилось, когда венчурный инвестор рассказал всю правду о стартапе с поддержкой Марка Цукерберга Первое правило венчурного капитала Кремниевой долины – никогда не оскорблять стартапы. Их основатели всегда либо заняты тяжёлой работой, либо меняют мир, либо делают что-т...

Кажется, дефицит процессоров Intel подходит к концу Дефицит процессоров Intel, который мучает рынок уже на протяжении нескольких месяцев, судя по всему, в скором времени начнёт ослабевать. В прошлом году Intel инвестировала дополнительные 1,5 млрд долларов в расширение своих 14-нм технологических мощностей, и похоже, что эти ...

Microsoft запустила инициативу по производству ПК с защищенным ядром По мере эволюции современных средств защиты злоумышленники все чаще используют уязвимости микропрограммного обеспечения устройств. По данным национальной базы уязвимостей института NIST, за последние три года наблюдался почти пятикратный рост количества уязвимостей микрокода...

Стала ли iOS 13 быстрее? Сравнение с iOS 12 Пару дней назад нам показали обновленную iOS 13. Обновленная версия получила большое количество нововведений — чего только стоит темный режим. Примечательно, что помимо всего прочего, представители компании также пообещали прирост в скорости работы ОС. Насколько эти з...

vivo готовит очередной игровой флагман iQOO Pro на базе Snapdragon 855 Plus vivo IQOO — это линейка очень привлекательных в плане характеристик и стоимости устройств. Однако политика производителя в ее отношении очень странная, особенно когда речь заходит о моделях Neo. В июле вышло первое поколение iQOO Neo. Смартфон смотрелся очень интересно. Он п...

Zotac MEK Mini: новый игровой мини-ПК На CES 2019 компания Zotac представила новейшие аппаратные решения, включая и игровые продукты. В частности, речь пойдет о новом мини-ПК MEK Mini, который не только выглядит впечатляюще в плане дизайна, но также обладает набором хороших характеристик. Подробнее об этом читай...

Хакеры взломали почти тысячу онлайн-магазинов за сутки Как рассказал исследователь компании Виллем де Гроот, хакеры, очевидно, использовали автоматические инструменты атаки, поскольку достичь такой "производительности" вручную невозможно. Предполагается, что киберпреступники сканировали сайты в поисках незакрытых уязви...

Система управления движением корабля «Союз-ТМ» часть 2 В первой части я начал рассказывать вам о работе Системы Управления Движением (СУД) на этапе сближения. Остановились мы на методе свободных траекторий и я обещал вам рассказать о методе наведения по линии визирования и параллельном наведении. Пост будет небольшой, но интерес...

[Перевод] Анализ и оптимизация React-приложений Люди, вроде меня, которые борются за высокую производительность сайтов, часто тратят на это много времени. Поэтому сейчас я собираюсь раз и навсегда решить проблему низкого быстродействий веб-ресурсов, интерфейс которых написан на React. А именно, я предлагаю всем, кто это ч...

В администрации Владимирской области внедрён программно-аппаратный комплекс от "Росплатформы" и iRU В администрации Владимирской области внедрен программно-аппаратный комплекс, функционирующий на базе серверов iRU и современного отечественного гиперконвергентного решения от "Росплатформы". Данный программно-аппаратный комплекс в настоящее время успешно использует...

Уязвимость macOS позволяет читать зашифрованную почту. Как исправить   Apple постоянно делает упор на то, что главным приоритетом для неё остаётся приватность и безопасность пользователей. Однако в приложении Почта в macOS есть недоработка, связанная с шифрованием, и компания знает о ней уже несколько месяцев. Есть пара оговорок, о...

Генеральный директор T-Mobile Polska сказал, какие последствия будет иметь отказ от оборудования Huawei для сетей 5G Если Польша исключит китайского технологического гиганта Huawei из разработки сетей 5G, это вызовет трудности и, возможно, задержит развертывание сети. Такую точку зрения высказал глава польского подразделения T-Mobile. «Если вы исключите лидера рынка, а Hua...

Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram Уязвимости на Android – изменчивы, многогранны и вечны. От них не спасают даже регулярные обновления безопасности, которые Google выпускает каждый месяц. Но если одни уязвимости дискредитируют саму операционку, то другие на корню подрывают доверие пользователей к сторонним ...

Раскрыты детали вредоносной кампании на пользователей iPhone 29 августа группа Project Zero после тщательного исследования опубликовала детальную информацию об обнаруженных векторах атак в ходе массовой кампании по похищению данных пользователей iPhone. Результатом успешной атаки на пользователя являлся запуск агента слежения («имплан...

Linux Foundation займется open source чипами Linux Foundation открыли новое направление — CHIPS Alliance. В рамках этого проекта организация будет развивать свободную систему команд RISC-V и технологии для создания процессоров на её основе. Расскажем подробнее, что происходит в этой сфере. Читать дальше →

В Google Play нашли «семейство» из 42 вирусных приложений. Их скачали больше 8 млн раз Они маскировались под сервисы Facebook и Google.

Intel пыталась купить молчание исследователей, обнаруживших новые уязвимости в ее процессорах Одна из самых резонансных новостей прошлых суток — новый класс уязвимостей процессоров Intel с собирательным названием MDS (microarchitectural data sampling). Примечательно, что и в этот раз владельцы устройств на конкурирующих процессорах AMD, оказались вне зоны риска; прои...

CorelDRAW Graphics Suite 2019: новый пакет для работы на macOS и новое веб-приложение CorelDRAW Была существенно расширена линейка продукции CorelDRAW Graphics Suite. В частности, вышел новый графический пакет, разработанный специально для macOS. С помощью CorelDRAW Graphics Suite пользователи могут создавать высокоточные графические материалы, используя удобную для с...

Создатель процессора для iPhone 5s ушел из Apple. Это связано с AirPower? Западное издание CNET сообщает, что из компании Apple ушел Джерард Уильямс III — ведущий инженер-конструктор ARM-чипов. Со ссылкой на профиль инженера в LinkedIn издание указывает, что в Apple он проработал больше 12 лет. А одной из первых его разработок в компании являлся ...

Телевизоры Huawei будут использовать HongMeng ОС Недавно суббренд Huawei Honor подтвердил, что работает над новым смарт-телевизором. Сегодня стало известно, что первый телевизор Honor будет работать на базе операционной системы HongMeng. Подробнее об этом читайте на THG.ru.

Для своих дискретных видеокарт Intel изменит архитектуру GPU Ещё в начале лета программисты Intel начали готовить экспериментальный Linux-драйвер для будущих графических ускорителей, относящихся к двенадцатому поколению (Gen12). До недавних пор эта разработка отличалась достаточно вялым прогрессом, но последние изменения в драйвере ок...

Check Point Falcon Acceleration Cards — ускоряем обработку трафика Относительно недавно мы публиковали статью про Check Point Maestro, новую масштабируемую платформу, которая позволяет практически линейно наращивать “мощность” шлюзов Check Point. Однако это не единственная технология увеличения производительности. Еще в 2018 году были ано...

Пресса получила приглашения на Game Developers Conference от Google: консоль, стриминг, игры? Сегодня стало известно, что группа зарубежных игровых изданий получила приглашения на мероприятие Google, которое пройдет в рамках конференции GDC (Game Developers Conference) 19 марта. Эту новость тут же взялись обсуждать, пытаясь угадать, что именно поисковый гигант готов...

«Лаборатория Касперского» помогла закрыть дыры в умном доме Специалисты «Лаборатории Касперского» оценили безопасность системы Fibaro Home Center, которая обеспечивает управление умным домом. Эксперты нашли в продукте ряд уязвимостей, позволивших перехватить контроль над IoT-инфраструктурой. Исследование инициировал один из...

Sapphire готовит две видеокарты Radeon Navi: анонс уже 27 мая AMD не слишком любит распространяться о своих новых видеокартах поколения Navi. Но партнёры компании не настолько скрытны, и недавно представители Sapphire рассказали о планах по выпуску двух новых видеокарт Radeon Navi. Подробнее об этом читайте на THG.ru.

Делаем облачное видеонаблюдение своими руками: новые возможности Web SDK Ivideon У нас есть несколько интеграционных компонентов, позволяющих любому партнеру создавать собственные продукты: Open API для разработки любой альтернативы личного кабинета пользователя Ivideon, Mobile SDK, с помощью которого можно разработать полноценное решение, эквивалентно...

Xeon и другие процессоры Intel пострадали от уязвимости NetCAT Исследователи амстердамского университета обнаружили, что серверные процессоры Intel пострадали от уязвимости, NetCAT. Обнаружена она была в основном в линейке процессоров Intel Xeon, которые обладают поддержкой DDIO и RDMA. Стоит отметить, что продукты AMD это не затронуло....

ГК «Формула» внедрила систему управления предприятием 1С:ERP в компании «НТМ РУС» Группа компаний «Формула» провела комплекс работ по внедрению автоматизированной системы управления предприятием 1C:ERP в компании «НТМ РУС» …

[recovery mode] Kорона корпоративной безопасности — как защитить данные на уровне баз данных Пресса снова весь прошлый год шумела по поводу утечек баз данных. В то время как многие организации считают это неизбежным злом, но реальность такова, что есть много вещей, которые предприятия могут сделать прямо сейчас, чтобы предотвратить несанкционированный доступ к их ...

«Преодолевая» закон Мура: транзисторные технологии будущего Говорим об альтернативах для кремния. / фото Laura Ockel Unsplash Закон Мура, закономерность Деннарда и правило Куми теряют актуальность. Одна из причин — кремниевые транзисторы приближаются к своему технологическому пределу. Эту тему мы подробно разбирали в предыдущем пос...

Web Security Testing Starter Kit Всем привет! Меня зовут Андрей. Уже 10 лет я занимаюсь поиском уязвимостей в различных веб-сервисах. и готов поделиться своими знаниями с вами. В мае прошлого года я выступал с докладом про это на конференции Heisenbug, а теперь готов поделиться своими знаниями еще и здесь,...

Ли Седоль уходит из большого го из-за AlphaGo. Как это понимать? В понедельник 25 ноября южнокорейский мастер игры го 9 дана Ли Седоль рассказал в интервью, что он больше не будет участвовать в профессиональных соревнованиях. В качестве главной причины для завершения своей спортивной карьеры Седоль называет появление систем компьютерног...

Написание системы попарно взаимодействующих частиц на C++ с использованием DirectX 11 На хабре уже есть много статей про использование вычислительных шейдеров с Unity, однако статью о использовании вычислительного шейдера на "чистом" Win32 API + DirectX 11 затруднительно. Однако эта задача ненамного сложнее, подробнее — под катом. Для этого будем использоват...

Краткий анализ доступных данных январской атаки, в которой на виртуальные угрозы приходилось реагировать реально В прошлые годы проводились централизованные атаки с использованием IP-телефонии, теперь новый виток, но уже с использованием электронной почты. Проанализируем доступные электронные данные по этой атаке. Читать дальше →

Samsung Galaxy Tab A3 XL станет еще одним новым планшетом компании В прошлом месяце планшет Samsung, с модельным номером SM-T515, был замечен в базе данных Geekbench, где также были указаны некоторые ключевые характеристики будущей новинки. Сегодня, благодаря Bluetooth SIG подтвердилось официальное название планшета. Подробнее об этом читай...

Учёные разработали инструкцию по созданию вирусных видео Учёные из Университета Южной Калифорнии, Университета Хьюстона и компании Uber определили «рецепт» создания вирусных рекламных роликов. Правила оказались, в общем-то, простыми.

Intel исправила опасные ошибки в двух продуктах Разработчики Intel устранили серьезные уязвимости в двух продуктах компании — утилите для диагностики процессора и ПО, управляющем SSD-накопителями корпоративного класса. Баги позволяли взломщикам повышать привилегии в атакуемой системе, читать закрытые данные и вызывать кри...

Новый вирус для Android сам выводит деньги из банковских приложений Новый вирус ворует деньги со счетов пользователей. Берегитесь Вредоносные программы для Android – это отдельный класс софта, который пользователи в большинстве своём рассматривают как нечто само собой разумеющееся. Ведь если существуют приложения доброкачественные, почему не...

Firefox защитит пользователей браузера от атак класса Spectre и Meltdown Компания Mozilla перерабатывает браузер Firefox в рамках проекта Project Fission, используя технологию Site Isolation, которая разделяет код Firefox по изолированным процессам ОС. Как утверждается, это поможет защитить пользователей от атак класса Spectre и Meltdown, ко...

[Перевод] Системы внутри картриджей: как инженеры расширяли возможности игровых консолей В прошлой статье мы говорили о трёх картриджах с интересной особенностью: у них был разъём, в который вставлялись другие картриджи. Некоторые другие картриджи развили эту идею, позволив подключить в разъёмы своих консолей отдельные видеоигровые консоли. Это не были обычные ...

Вымогатель BitPaymer проникает в систему через дыру в iTunes Злоумышленники используют уязвимость в утилите Apple Bonjour для доставки шифровальщика BitPaymer/iEncrypt. Угрозу устранили в недавнем обновлении iTunes и iCloud для Windows, пользователей призывают срочно установить патч. Проблему усугубляет тот факт, что многие даже не по...

Microsoft готовит новые значки для приложений Почта и Календарь В настоящее время Microsoft выполняет одно из своих предыдущих обещаний, которое заключалось в том, чтобы представить новые современные офисные иконки на всех платформах. Компания анонсировала новые современные иконки Office в ноябре прошлого года. С тех пор софтверный гиган...

Более 10 млн пользователей установили вирус под видом обновления прошивки Samsung Вирусные приложения — одна из главных проблем операционной системы от Google. Не менее популярна и проблема слабой модерации в магазине приложений Google Play Store. И вот, миллионы пользователей Android-смартфонов столкнулись одновременно сразу с двумя этими недостатками с...

В Google Play нашли 49 вредоносных приложений, которые копировали Google Chrome Google знает, что Google Play небезопасен, но всего-то и надо, что следить за ПО, которое попадает в каталог Сложно придумать более проблемный каталог приложений, чем Google Play. Google попыталась исправить ситуацию и запросила помощи у популярных антивирусных компаний, убе...

Intel представляет Ponte Vecchio Генеральный директор компании Боб Сван подтвердил существование первого графического процессора с архитектурой Xe для серверов. Компания Intel продолжает продвигаться на рынок дискретных графических решений. Первые чипы Xe для ПК планируется выпустить в 2020 году. Пока же...

Пауэрбанк Honor Powerbank 2 с 40-Вт быстрой зарядкой выйдет в ближайшее время Несколько месяцев назад стало известно, что принадлежащий Huawei бренд Honor собирается выпустить собственный пауэрбанк с поддержкой 40-Вт технологии быстрой зарядки SuperCharge. И теперь компания впервые безоговорочно признала факт разработки этого гаджета. Подробнее об это...

MSI предлагает мощнейшие видеокарты GeForce RTX 2060/2070/2080 Super В конце прошлого месяца компания MSI сообщила о том, что в продажу поступают специальные редакции игровых видеокарт на базе процессоров NVIDIA Super. MSI, как один из крупнейших игроков рынка и поставщиков производительного «железа» собирается пополнить ими линейки Gaming,...

Спутниковая система «Эфир» исключена из проекта «Цифровая экономика» «Эфир» мог бы стать конкурентом в сфере реализации широкополосного соединения таким системам как OneWeb и SpaseX, однако из-за недостатка инвестиций, этого не произойдёт. Предложение вывели из нацпроекта «Цифровая экономика» и планируют реализовать идею в качестве одной из ч...

Польше не по карману отказ от оборудования Huawei для сетей 5G Польша вряд ли исключит все оборудование Huawei из своих мобильных сетей следующего поколения, заявил агентству Reuters министр правительства. В частности, это будет сделано во избежание увеличения расходов для операторов мобильной связи. Как неоднократно сообща...

Security Week 08: взлом VFEMail в прямом эфире Новости о серьезных уязвимостях в софте и железе появляются каждую неделю. Только за последние семь дней сообщалось об эксплуатации XSS в социальной сети «Вконтакте», об устранении Zero-Day в Windows, а чуть раньше был закрыт баг в Android, позволяющий взламывать телефон по...

Sony PlayStation 5 и Microsoft Xbox Project Scarlett могут использовать Samsung SSD Уже не секрет, что игровые консоли нового поколения от Sony и Microsoft будут использовать SSD, что позволит увеличить общую производительность системы и время загрузки игры. Однако на этот раз стало известно, кто же будет поставщиком твердотельных накопителей для Sony PlayS...

Представлен ноутбук RedmiBook 14 на процессоре Intel Core i3 Сегодня был представлен новый вариант ноутбука RedmiBook 14 на базе процессора Intel Core i3. Как и более ранние модели, новинка относится к устройствам премиум-класса и обладает цельнометаллическим корпусом и дисплеем с тонкими рамками. RedmiBook 14 также оснащен эффективно...

Nubia дразнит анонсом гибкого смартфона-браслета Напомним, на выставке IFA в августе прошлого года компания Nubia представила устройство со сгибающимся экраном Nubia Alpha, заявив, что именно подобные гаджеты станут будущим индустрии. Недавно прошел слух о том, что коммерческую версию Nubia Alpha будут показывать на ...

OPPO расскажет о новейших разработках в области смартфонов 23 февраля Китайская компания OPPO сообщила о намерении провести презентацию 23 февраля — в преддверии выставки мобильной индустрии Mobile World Congress (MWC), которая пройдёт в Барселоне (Испания). Наблюдатели полагают, что OPPO в рамках мероприятия покажет прототип смартфона, оснащё...

Huawei Mate 20 Pro вернулся в программу тестирования Android Q Beta Американская Google фактически лишил китайскую Huawei доступа к операционной системе Android, а потом и вовсе исключила флагманский смартфон Huawei Mate 20 Pro из программы тестирования Android Q Beta. Но, похоже, что-то изменилось. Подробнее об этом читайте на THG.ru.

Как мы провели «Демодуляцию». Музей Яндекса и его друзья Праздник — это когда друзья собираются вместе и хорошо проводят время. Недавно команда Музея Яндекса организовала праздник ретрокомпьютинга «Демодуляция» — фестиваль для всех, кому интересна история техники. Гости мероприятия могли не только познакомиться с легендарными комп...

Официально: уязвимость Spoiler не затрагивает процессоры AMD Американская AMD официально подтвердила, что уникальная архитектура процессоров AMD сделала их неуязвимыми для Spoiler. Подробнее об этом читайте на THG.ru.

Уязвимости могут сделать процессоры AMD производительнее чипов конкурента Недавнее раскрытие информации об очередной уязвимости процессоров Intel, получившей название MDS (или Zombieload), послужило стимулом к очередному обострению споров о том, с каким падением производительности придётся мириться пользователям, которые захотят воспользоваться пр...

Новости недели: Центр управления автономным Рунетом, биткоин на отметке $8000, уязвимость в процессорах Intel В этом дайджесте читайте: правила работы Центра мониторинга и управления автономным Рунетом; российские госструктуры 9 лет работали под наблюдением китайцев; биткоин подорожал с $5000 до $8000; за год число атак на сайты увеличилось на 60%; в процессорах Intel обнаружил...

AMD работает над двумя версиями набора логики B550 Не секрет, что в обозримом будущем компания AMD выведет на рынок младшие чипсеты 500-й серии, которые станут основой недорогих плат для процессоров Ryzen 3000. В прошлом месяце подготовку систем на базе логики AMD...

В Android исправили критические RCE-уязвимости Компания Google выпустила два комплекта обновлений для операционной системы Android. Наборы патчей, появившиеся 1 и 5 ноября 2019 года, содержат 38 заплаток, устраняющих баги в базовом фреймворке, ядре, библиотеках и других частях ОС. Разработчики также включили в ноябрьский...

Intel на CES 2019: новая серия Ice Lake и обновления в Coffee Lake-S Refresh Как один из крупнейших производителей процессоров в мире, корпорация Intel попросту не могла пропустить всемирную выставку потребительской электроники Consumer Electronics Show (CES) 2019. В рамках этого мероприятия американская компания презентовала новые процессоры серии C...

Arctic представила башенный кулер для процессоров AMD Ryzen Threadripper Компания Arctic, ведущий мировой производитель систем охлаждения, представила новый кулер Freezer 50 TR для процессоров AMD Ryzen Threadripper. Новинка оснащена двумя вентиляторами, а также имеет RGB-подсветку. Подробнее об этом читайте на THG.ru.

Xiaomi Mi Mix 3 наконец перевели на Android 10 В середине месяца компания Xiaomi начала распространять стабильную версию фирменной оболочки MIUI 11 для пользователей смартфонов Xiaomi Mi Mix 3, однако на тот момент оболочка была построена на базе Android 9, а ее размер составлял около 787 МБ. Теперь же производитель...

Владелец соцсети TikTok запустил в Китае новую поисковую систему Компания ByteDance, которой принадлежит социальная сеть TikTok, являющаяся ведущей платформой для коротких видео в Китае и быстро набирающая популярность в других странах, запустила в Китае новую поисковую систему. В настоящее время на рынке интернет-поиска в Ки...

Компьютер месяца — итоги 2018 года Что ни говори, а 2018 год оказался очень интересным, хотя пользователи, собиравшие игровые системные блоки в это время, столкнулись с множеством всяческих проблем. И все же именно в прошлом году NVIDIA представила свои новейшие графические решения, а AMD и Intel — о...

ANDROID Q будет работать в полноэкранном режиме Нативная система Android остается одной из наиболее предпочтительных систем для смартфонов, однако не все идеально в нынешней системе Android 9 Pie. Тем не менее, компания собирается выпустить последнюю версию Android 10 Q и внедряет некоторые новые функции в эту систему. Се...

Что выбрать: MacBook Pro 2018 или 2017 года? В прошлом году Apple обновила линейку компьютеров MacBook Pro. Ноутбуки получили более мощные процессоры, улучшенную клавиатуру, экран и возможность апгрейда до 32 ГБ оперативной памяти. По сравнению с тем, как Apple обычно обновляет MacBook Pro (взять ту же модель с Touch ...

Смартфоны Xiaomi, Samsung и Sony с завода поставляются с опасным ПО Некоторые смартфоны с завода поставляются с потенциально опасным ПО. Берегитесь его Сегодня сложно придумать более личное и персонализированное устройство, чем смартфон. В его памяти мы храним такой объём конфиденциальных данных, что страшно даже подумать, что кто-то посторо...

В ОС Windows обнаружена критическая RCE-уязвимость уровня EternalBlue Стало известно о критичной RCE-уязвимости в Службах Удаленных рабочих столов RDS (на более ранних ОС – Служба Терминалов TS ) в ОС Windows (CVE-2019-0708), которая при успешной эксплуатации позволяет злоумышленнику, не прошедшему проверку подлинности, осуществить удаленное в...

[Из песочницы] Документируем процесс подключения и генерации документов в будущей ERP-системе Несколько месяцев назад я закончил один из этапов своего профессионального пути многорукого Шивы в стартапе по разработке системы управления лабораториями неразрушающего контроля. Я расскажу как мне удалось задокументировать часть разработки связанную с подключением и гене...

Еще больше роботов: Walmart внедряет тысячи машин для работы в своих магазинах Робот-сканер полок – слева Walmart нанимает еще больше роботов в качестве трудовой силы. На прошлой неделе компания заявила об увеличении своего штаба «автоматизированных помощников». Они помогут компании справляться со всеми «тривиальными» задачами, вроде чистки полов, вы...

GandCrab распространяется через вики-систему Confluence Злоумышленники используют RCE-уязвимость в Atlassian Confluence для распространения шифровальщика GandCrab. Заплатка для бреши CVE-2019-3396 вышла 20 марта, однако далеко не все пользователи вики-системы успели ее установить. Согласно отчету ИБ-компании Alert Logic, начало в...

Запад против мемасиков: Скандальный законопроект ЕС ставит под угрозу пользователей Интернет в России Отказаться от постов со смешными картинками придется уже через два года, поскольку штрафы и санкции коснутся всех, даже за безобидный репост нужно будет выплатить штраф. Сегодня, 26 марта, Европейский Союз принял спорные правила об авторском праве, которые, как утверждают у...

Гиперконвергентное решение AERODISK vAIR. Основа — файловая система ARDFS Привет, читатели Хабра. Этой статьей мы открываем цикл, который будет рассказывать о разработанной нами гиперконвергентной системе AERODISK vAIR. Изначально мы хотели первой же статьей рассказать всё обо всём, но система довольно сложная, поэтому будем есть слона по частям....

Startup Digest: генетика (январь – март 2019) Привет, хабраюзеры. Я занимаюсь обзором американских венчурных раундов, буду делиться с вами интересными проектами, которые удивили меня и, надеюсь, удивят вас. За то время, пока я слежу за инновационными стартапами, стал замечать стремительный тренд развития генетики и био...

FaceApp собирает личную информацию FaceApp - это новейшее вирусное приложение благодаря своей способности показывает, как можно выглядеть в разных обстоятельствах. Это приложение впервые стало популярным несколько лет назад благодаря своим сменным фильтрам. Однако, наряду с его новой популярностью, существую...

5-ядерный процессор Intel Lakefield замечен в бенчмарке В рамках конференции Hot Chips 31 компания Intel рассказала о своей новой технологии Foveros 3D, а также о будущих процессорах Lakefield, которые будут использоваться в ультрабуках с низким энергопотреблением. И на этот раз в базе данных GB5 засветился один из представителей...

Флагманский графический процессор AMD Navi нового поколения станет «убийцей NVIDIA» Чуть больше месяца прошло с момента выхода видеокарт Radeon RX 5700-й серии, которые стали первыми носителями новой архитектуры RDNA. Тем не менее, компания AMD уже работает над архитектурой RDNA второго поколения, которая ляжет в основу в том числе и флагманского графическо...

HTTPS не всегда такой безопасный, как кажется. Уязвимости найдены у 5,5% сайтов HTTPS Один из топовых сайтов Alexa (центральный кружок), защищённый HTTPS, с поддоменами (серым) и зависимостями (белым), среди которых есть уязвимые (штриховая заливка) В наше время значок защищённого соединения HTTPS стал стандартным и даже необходимым атрибутом любого серьёзн...

Moto Z4 Play оснастят 48 Мп камерой и чипсетом Snapdragon 675 В прошлом месяце мы уже видели CAD-рендеры нового смартфона Moto Z4 Play, поэтому его дизайн давно не является тайной. Но у новинки оставалось немало других секретов, и сегодня мы можем рассказать о ещё одной особенности этого устройства. Подробнее об этом читайте на THG.ru.

«Ростелеком» рассказал об уязвимостях в ИТ на производстве 72% таких уязвимостей могут парализовать работу предприятия, однако многие организации делятся информацией в лучшем случае только на собственных ресурсах и с национальными CERT.

Samsung Galaxy Note10 получил третью бета-версию Android 10 Недавно компания Samsung выпустила стабильную версию операционной системы Android 10 для флагманских смартфонов Galaxy S10, а сегодня стало известно о выходе очередной бета-версии для Galaxy Note 10 и Galaxy Note 10+. Речь идет о третьей бета-версии под номером N97*FXXU1ZSKN...

Обзор системы подачи пластика PICASO Designer XL. Всем привет, с Вами 3DTool!Скорее всего каждый из владельцев 3D-принтеров сталкивался с неприятностью засора пластика, приводящего к остановке и срыву всего процесса печати. Чтобы избежать этой досадной неприятности, а иногда даже катастрофы, компания PICASO 3D внедрила в св...

В Google Play заметили десятки вирусных приложений Эти программы распространяли нежелательную рекламу, которую просмотрели миллионы пользователей.

Прибыль, «вирусное вовлечение» и другие причины, по которым «единорог» Zoom возвращает надежду на технологические IPO Успешный, устойчивый и прибыльный сервис — редкость для современных стартапов.

АMD удалось нарастить свою долю на рынке дискретных видеокарт до 30 % Ресурсу DigiTimes удалось услышать оценку текущего состояния рынка видеокарт в изложении одного из участников цепочки их производства — компании Power Logic, снабжающей графические платы системами охлаждения. Новое предприятие в Китае должно позволить Power Logic в следующем...

В Windows обнаружена ранее неизвестная критическая уязвимость Бэкдоры - крайне опасный тип вредоносного ПО, который позволяет атакующим скрытно осуществлять удалённое управление устройством. При этом если бэкдор использует ранее неизвестную уязвимость (так называемую уязвимость нулевого дня), у него значительно больше шансов обойти ста...

Создатель чипов для iPhone может стать главой Intel За что мы любим iPhone? У каждого, вероятно, свой ответ на этот вопрос. Но никто не станет спорить, что смартфон от Apple — результат слаженной работы десятков подразделений, которые разрабатывают уникальные комплектующие. Все мы знаем Джони Айва, Крейга Федериги R...

Авиапассажирам угрожает уязвимая система бронирования Система бронирования авиабилетов Amadeus, которую использует почти половина компаний по всему миру, оказалась уязвима перед брутфорс-атаками. Злоумышленники могут получить персональную информацию пассажиров, поменять их регистрационные данные и воспользоваться накопленными б...

Microsoft Build 2019: Что ожидать? Уже по традиции, начиная с 2011 года, Microsoft проводит свою ежегодную конференцию для разработчиков Microsoft Build. Этот год не станет исключением, и софтверный гигант из Рэдмонда проведет Build c 7 по 9 мая. Как правило, Build олицетворяет видение Microsoft на последующ...

Moto Z3 обновили до Android 9.0 и добавили поддержку 5G Первым смартфоном Motorola, который получил обновление до Android 9.0 Pie, стал Motorola One Power. Это произошло еще в ноябре прошлого года. С того момента компания Motorola выпустила обновления для различных моделей смартфонов. Теперь пришла очередь Moto Z3, который б...

Google: мы не собираемся «убивать» расширения для блокировки рекламы в Chrome В прошлом месяце стало известно, что Google работает над решением, которое ограничит функциональность сторонних расширений, предназначенных для блокировки рекламы в Chrome. Теперь компания решила прояснить, для чего нужны эти изменения и как они повлияют на разработчиков и п...

LG K12+ получит аппаратную платформу от Xiaomi Redmi 6 На выставке MWC 2019, которая пройдёт в последние дни февраля, компания LG покажет свою главную новинку первого полугодия — G8 ThinQ. О новом флагманском смартфоне южнокорейского бренда написано уже немало, однако на стенде LG Electronics в Барселоне он будет представлен не ...

Intel представила процессоры Core H девятого поколения Американская Intel представила новые процессоры Core H девятого поколения. Компания рассказала лишь о некоторых характеристиках CPU и пообещала, что они будут выпущены во втором квартале этого года. Подробнее об этом читайте на THG.ru.

Google призналась, что намеренно добавила в Chrome инструмент отслеживания Вы когда-нибудь задумывались, зачем браузеру нужен режим инкогнито? В нем не только не сохраняется история поисковых запросов и посещенных сайтов, но и не сохраняются куки, посредством которых владелец сайта мог бы отследить посетителя. Но это в теории. На практике же – по ...

[Перевод] Программный код в автомобиле (Публикация 2009 года) Требуется множество микропроцессоров, обрабатывающих 100 миллионов строк кода, чтобы обеспечивать работу машины премиум-класса (2009 год). И это в скором времени станет еще сложнее. Система авионики в F-22 Raptor, реактивном истребителе военно-возд...

Собранный прототип «Звездолета» показали на фотографии SpaceX Не так давно Маск показывал фотографию строящегося прототипа, а теперь опубликовал снимок уже собранного тестового аппарата. Речь идет о новой космической транспортной системе SpaceX, которая изначально называлась BFR (Big Falcon Rocket), однако позже была переим...

Cisco закрыла еще почти 50 уязвимостей своего ПО Разработчики Cisco решили серию серьезных проблем в нескольких своих продуктах, устранив угрозы исполнения кода и DoS-атак. Пакет из 47 обновлений включил заплатки к одному критическому багу и нескольким особо опасным ошибкам. Самые серьезные уязвимости были обнаружены в реш...

[Перевод] Как вернуть контроль и уменьшить зависимость от смартфонов и уведомлений Данные от 200 000 пользователей iPhone Тристан Харрис — борец с Facebook, Google и другими крупными корпорациями. Его называют «Совестью Кремниевой долины». Его основной посыл — что тысячи специалистов в сотнях ИТишных компаниях борются за то, чтобы вы отвлекались от полн...

Когда шифрование не поможет: рассказываем про физический доступ к устройству В феврале мы опубликовали статью «Не VPN-ом единым. Шпаргалка о том, как обезопасить себя и свои данные». Один из комментариев побудил нас написать продолжение статьи. Эта часть — вполне автономный источник информации, но всё же рекомендуем ознакомиться с обоими постами. Н...

Автоматизация замены дисков с помощью Ansible Всем привет. Я работаю ведущим системным администратором в ОК и отвечаю за стабильную работу портала. Хочу рассказать о том, как мы выстроили процесс автоматической замены дисков, а затем, как исключили из этого процесса администратора и заменили его ботом. Эта статья явл...

Сравнение промышленных СОВ: ISIM vs. KICS Нашумевшие атаки на норвежского производителя алюминиевых изделий Norsk Hydro и энергосистему Венесуэлы лишний раз показали, что промышленные предприятия по-прежнему уязвимы для хакеров. Мы решили разобраться, какие специализированные СОВы – системы обнаружения вторжений –...

Разработка простейшей «прошивки» для ПЛИС, установленной в Redd, и отладка на примере теста памяти Как-то у меня не получается выражать свою мысль коротко. Прошлой осенью возникло желание рассказать поподробнее про освоенную мною архитектуру PSoC, что вылилось в цикл статей про неё. Сейчас я участвую в подготовке аппаратной части для нашего комплекса удалённой отладки Red...

Google обвинили в ненависти к женщинам, уходящим в декретный отпуск Google снова подвергся критике со стороны сотрудников. На этот раз вирусную популярность обрела заметка сотрудника, обвинившего компанию в дискриминации беременных женщин.

«Умные» охранные системы создают серьезную опасность для автовладельцев В числе множества функций, предлагаемых Viper и Pandora Car Alarm System - определение геопозиции автомобиля и блокировка двигателя в случае угона машины. Управлять системами можно с помощью приложения для смартфона.Интересно, что одна из компаний, Pandora, даже гордо заявля...

AMD выпустит встраиваемые процессоры RX-8125, RX-8120 и новый A9-9820 Следующее поколение процессоров AMD Ryzen окажется далеко не единственными новинками AMD в этом году. И недавно в базе данных 3DMark нашлось упоминание о новых процессорах AMD RX-8125, RX-8120 и A9-9820. Подробнее об этом читайте на THG.ru.

Huawei купила московских создателей систем распознавания лиц и умных HD-камеры Как стало известно, китайский гигант компания Huawei приобрела права на системы видеонаблюдения и технологии распознавания лиц, созданные московской компанией «Вокорд». Если говорить точнее, то Huawei приобрела компанию «Игл софтлаб», которая бы...

Внедрение «умного щита» в сети «Перекресток» сэкономит 10% затрат на электричество X5 Retail Group внедрила комплексную систему «умный щит» для повышения энергоэффективности супермаркетов торговой сети «Перекрёсток». Новая технология уже прошла стадию пилота и стала неотъемлемой частью каждого нового магазина. Система ...

Планшет Google Pixel C больше не получит ни одного обновления Компания Google представила планшет Pixel C осенью 2015 года, он получил экран разрешением 2560 x 1800 пикселей и четырехъядерный процессор с частотой 1,9 ГГц. Из коробки планшет работал под управлением операционной системы Android 6.0.1 Marshmallow, в итоге его обновил...

Процессоры Comet Lake и их функции Intel заявляет об увеличении производительности на 16% в сравнении с процессорами U-серии прошлого поколения. При работе в Office 365 прирост и вовсе достигает 41%. Правда, компания сравнивает шестиядерный Core i7-10510U со значением TDP 25 Вт с четырехъядерным Core i7-8565 ...

Исследование: непропатченные клиенты Ethereum несут угрозу атаки 51% Клиенты Ethereum, не совершившие апгрейды для устранения известных уязвимостей несут угрозу всей сети. Об этом говорится в новом исследовании базирующейся в Берлине Security Research Labs. Blockchain technology assumes that participants take rational actions. Leaving yoursel...

В Linux хотят защитить ядро от пользовательских процессов Разработчики Linux добавили в операционную систему модуль изоляции ядра, который исключает доступ к ключевым частям кода на пользовательском уровне. Дискуссии о необходимости подобной функции велись несколько лет, а создатели основных сборок ОС успели самостоятельно реализов...

SSD на базе QLC — убийца жёстких дисков? На самом деле нет SSD-накопители уже давно вышли из разряда дорогой и ненадежной экзотики и стали привычным компонентом компьютеров всех уровней, от бюджетных офисных «печатных машинок» до мощных серверов. В этой статье мы хотим рассказать о новом этапе эволюции SSD — очередном повышении уро...

Баг в Android Q позволяет всем приложениям шпионить за пользователем Система разрешений, которая появилась в Android несколько лет назад, была предназначена для ограничения приложений, которые зачастую захватывали те привилегии, которые им не предназначались. Благодаря ей пользователи получили возможность запрещать установленному ПО доступ к...

Техновыпуск Mail.ru Group 2019 В конце мая наши выпускники из Технопарка (МГТУ им. Баумана), Технотрека (МФТИ), Техносферы (МГУ им. Ломоносова) и Технополиса (СПбПУ Петра Великого) защитили свои дипломные проекты. На работу выделялось три месяца, и ребята вложили в свои детища знания и навыки, полученны...

Tesla купила разработчика систем машинного зрения на базе ИИ DeepScale, готовясь к запуску сервиса роботакси Tesla Network На этой неделе стало известно, что Tesla приобрела DeepScale (стартап из Кремниевой долины, специализирующийся на разработке высокоточных систем машинного зрения на базе), чтобы улучшить собственную систему помощи водителю Autopilot и воплотить в реальность амбициозный план ...

Apple ведёт переговоры со страховыми компаниями, чтобы внедрить умные часы Apple Watch в медицинскую систему США Мы не раз говорили о том, что трекеры активности и умные часы в будущем могут быть интегрированы в медицинскую систему, серьёзно изменив её, в том числе повысив уровень раннего диагностирования различных заболеваний. И именно Apple со своим влиянием и популярностью умн...

За три месяца 2019 года в мире обезврежено почти 14 млрд угроз Такие данные опубликовала компания Trend Micro Incorporated в очередном обзоре киберугроз, обнаруженных Trend Micro Smart Protection Network в первом квартале 2019 года.Среди угроз, связанных с электронной почтой, в январе-марте отмечен достаточно резкий рост количества вред...

Изображения видеокарт GeForce GTX 1660 от MSI подтвердили использование в них памяти GDDR5 Вслед за видеокартой GeForce GTX 1660 Ti компания NVIDIA планирует в этом месяце представить графический ускоритель GeForce GTX 1660. Ресурс VideoCardz традиционно в преддверие анонса новой видеокарты опубликовал изображения нескольких неэталонных версий новинки. На этот раз...

[Из песочницы] Как мы DLP-систему выбирали (практический опыт) Привет, Хабр! Не так давно возникла довольно типичная ситуация — руководство дало команду «Выбрать систему защиты данных от утечки». Основной критерий выбора — способность решить задачу не допустить утечек критически важной (по мнению руководства) документации, файлов и тому...

GeForce GTX 1650 получила кодировщик видео прошлого поколения После вчерашнего релиза видеокарты GeForce GTX 1650 выяснилось, что её графический процессор Turing TU117 отличается от своих старших «собратьев» поколения Turing не только меньшим количеством ядер CUDA, но и другим аппаратным кодировщиком видео NVENC. Как отмечает сама комп...

Intel готовит новый 8-ядерный процессор Core i9-9900F Intel стремится извлечь максимум выгоды из процессоров девятого поколения Coffee Lake Refresh. И недавно в базе данных SiSoftware был замечен совершенно новый процессор Intel Core i9-9900F. Подробнее об этом читайте на THG.ru.

Производитель смартфонов Alcatel и BlackBerry предустанавливает вирус в приложение погоды Специализирующаяся в области кибербезопасности компания Upstream из Великобритании обнаружила, что в фирменном приложении погоды китайской корпорации TCL (производящей смартфоны для Alcatel и BlackBerry) предустановлено вирусное программное обеспечение. Оно ворует конфиденци...

Samsung закрывает центр по производству процессорных ядер. Что будет с чипом Exynos? Что будет с процессорами Samsung? Южнокорейский технологический гигант Samsung закрывает научно-исследовательский центр по разработке модифицированных процессорных ядер, расположенный в штате Техас. Занимался центр, как нетрудно догадаться, совершенствованием линейки процесс...

Xiaomi может выпустить Redmi Note 8 Pro со Snapdragon 730G на борту Мы неоднократно рассказывали о Redmi Note 8 Pro и наверняка будем делать это еще достаточно долго, ведь смартфон действительно получился удачным: хороший процессор, отличный экран, стильный дизайн, крутые камеры и даже NFC. По поводу первого пункта — процессора MediaTek Heli...

Не надо экономить на цифровой безопасности Чуть ли не каждый день мы слышим о новых хакерских атаках и обнаруженных уязвимостях в популярных системах. А уж сколько всего сказано про то, что кибератаки оказали сильнейшее влияние на результаты выборов! Причём не только в России. Кажется очевидной необходимость принят...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)