Социальные сети Рунета
Среда, 24 апреля 2024

Изучаем MITRE ATT&CK. Mobile Matrices: Device Access. Часть 4 Обход защиты (Defense Evasion) Ссылки на все части: Часть 1. Первоначальный доступ к мобильному устройству (Initial Access) Часть 2. Закрепление (Persistence) и Эскалация привилегий (Privilege Escalation) Часть 3. Получение учетных данных (Credential Access) Способы обхода ...

Защищаем резервные копии iPhone Сегодня я хочу рассказать об малоизвестных особенностях iOS, связанных с защитой резервных копий, обходом этой защиты (рекурсия) и защитой от обхода защиты (двойная рекурсия). Вишенкой на торте будет короткая инструкция, позволяющая обойти защиту от обхода защиты резервных к...

Обнаружена атака на пользователей Netflix Мошенники отправляют от имени Netflix сообщение, где просят подтвердить учетную запись пользователя. В письме утверждается, что это позволит избежать блокировки аккаунта из-за зафиксированной подозрительной активности.После нажатия кнопки "Обновить" пользователь пе...

Firefox и Chrome позволяют использовать заголовок Alt-Svc для сканирования портов внутренней сети Тришта Тивари(Trishita Tiwari) и Ари Трахтенберг(Ari Trachtenberg) из Бостонского университета опубликовали работу, показывающую новый метод атаки для сканирования портов на хостах внутренней сети пользователя или на локальном хосте(CVE-2019-11728). Атака осуществляется с по...

Microsoft добавляет новый API конфиденциальности в Chromium (Chrome и Edge) Как стало известно, Microsoft работает над еще одной новой функцией конфиденциальности. В прошлом году Apple добавила новый API конфиденциальности «Доступ к хранилищу» в свой браузер Safari, который делает то, что сторонний встроенный контент запрашивает доступ к файлам cook...

Похититель информации Vidar – форк Arkei? Независимый исследователь, известный твиттерянам как @fumik0, поделился результатами анализа новой вредоносной программы с претенциозным названием Vidar (в скандинавской мифологии бог мщения). Как оказалось, по коду она схожа с Windows-трояном Arkei, предназначенным для краж...

Баг в Safari для iOS позволяет приписывать известным сайтам фейковые заголовки новостей В браузере Safari для мобильных устройств, работающих под управлением операционной системы iOS, обнаружили баг, который позволяет отправлять в сообщениях Messages несуществующие новости со ссылкой на известные сайты. По сути, речь идет о возможности создания заголовков&...

Фишеры поджидают жертв у «водопоя» Специалисты Trend Micro выявили фишинговую кампанию, направленную на похищение учетных данных посетителей нескольких южнокорейских сайтов. Злоумышленники внедрили скрипт, загружающий фальшивую форму авторизации, на главные страницы скомпрометированных ресурсов, что позволило...

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Часть 7 Часть 7. Обнаружение (Discovery) Ссылки на все части: Часть 1. Получение первоначального доступа (Initial Access) Часть 2. Выполнение (Execution) Часть 3. Закрепление (Persistence) Часть 4. Повышение привилегий (Privilege Escalation) Часть 5. Обход защиты (Defense Evasion) ...

Google не возражает против старого контента на новых доменах На днях сотрудник Google Джон Мюллер ответил на вопрос касательно размещения на сайте контента, созданного до регистрации имени домена или запуска ресурса. Согласно Мюллеру, в публикации такого контента никаких нарушений нет. «Размещать старый контент на новом домене – норма...

Брешь Microsoft Office 365 позволила вести омограф-атаки Злоумышленники нашли новый способ заманить пользователей на опасные сайты в обход защитных систем Microsoft Office 365. Техника построена на использовании пробелов нулевой ширины (zero-width spaces) — невидимых для пользователя символов, которые мешают антиспам-фильтрам расп...

Выявляем атаку вируса-шифровальщика, получаем доступ к контроллеру домена и пробуем противостоять этим атакам WannaCry, NotPetya, BadRabbit и другие — вирусы-шифровальщики, которые гремели на весь мир ещё около года-двух назад. Сегодня об атаках таким типов вирусов шума меньше, но истории с атаками всё равно происходят. В этой статье я покажу один из инструментов для остановки ата...

В Jira Service Desk нашли критические уязвимости и Jira Service Desk Data Center, устранив угрозу раскрытия информации. Злоумышленники могли воспользоваться двумя багами, чтобы получить важные данные о корпоративной инфраструктуре и выполнить сторонний код. Уязвимости CVE-2019-14994 и CVE-2019-15001 позволяли проводить ата...

Prosper.com продан за $380 000 Домен Prosper.com был продан ещё в 2010 году. Но его стоимость стала известна только сейчас.На текущий момент владельцем домена является компания Prosper - одна из крупнейших площадок, занимающихся P2P-кредитованием. Недавно Prosper опубликовала ссылку на один из документов,...

В процессорах выявлена новая уязвимость, обходящая защиту против Spectre и Meltdown После появления информации об уязвимостях микропроцессорных архитектур в отношении спекулятивного выполнения команд, печально известных под именами Spectre и Meltdown, можно было не сомневаться, что последуют новые и удивительные открытия в сфере кибернетической безопасности...

«Почему нельзя расслабляться, даже если ты делаешь отличный продукт?» — Антон Дёмин (МГ «Центр», г. Ижевск) Голосовой помощник «Яндекс» уже давно умеет зачитывать новости. BuzzFeed уже года два назад привлек амазоновскую «Алексу» к чтению заголовков и новостей. А UPS в США на днях разрешили использовать беспилотных почтальонов. Можно предположить, что скоро радиовещание будет треб...

Что известно о новой крупной уязвимости в процессорах Intel и как защититься от ZombieLoad и других атак Проблема касается всех CPU, выпущенных после 2011 года, а инженеры Google и Apple считают, что для полной защиты от атак нужно отключить технологию многопоточности Hyper-Threading, что снизит производительность до 40%. ...

В браузере Firefox усилена защита от сторонних трекеров В рамках очередного обновления браузера Firefox запущена новая функция обеспечения приватности Enhanced Tracking Protection. Она позволяет блокировать более тысячи сторонних трекеров, собранных при помощи средства предотвращения отслеживания Disconnect. Для новых пользовател...

Hohem iSteady Pro и Pro 2 отдают со скидкой В последнее время требования к качеству контента существенно выросли и пользователи хотят снимать крутой контент для своих социальных сетей, блогов и так далее. Для того, чтобы делать видео высокого качества, стоит обратить внимание на модель стабилизатора Hohem iSteady Pro ...

Семнадцать доменов Afilias разрешены в Китае Министерство промышленности и связи Китая разрешило использование на территории страны семнадцать доменных зон, принадлежащих компании Afilias: .archi, .bio, .black, .blue, .green, .lotto, .organic, .pet, .pink, .poker, .promo, .ski, .vote, .voto и .移动 (".мобильный"). Также...

Группировка Fin7 возобновила фишинговые атаки Эксперты Flashpoint обнаружили новые атаки группировки Fin7, которая вернулась к активным действиям после ареста нескольких ее участников. Злоумышленники используют два новых зловреда и панель администратора, которые помогают им красть ценные данные, практически не оставляя ...

Подмена кеша как способ вызвать DoS Исследователи из Технического Университета Кёльна создали концепцию DoS-атаки, осуществляемой посредством отравления веб-кеша. Им удалось реализовать такую возможность на практике: как оказалось, некоторые кеширующие прокси-серверы неправильно сконфигурированы, и с их помощь...

Business Email Compromise: атака, от которой нет защиты Киберпреступники изобрели множество вариантов кибератак, отличающихся по сложности технической реализации и эффективности. Среди них особое место занимает атака, которая удивительна своей технической простотой и результативностью, — Business Email Compromise (BEC), или ата...

Инфраструктура Electrum под DDoS-атакой Публичные серверы, используемые сообществом Electrum, уже несколько дней работают с перебоями из-за DDoS-атаки. Судя по всему, злоумышленники предприняли эту акцию, чтобы заставить пользователей загрузить зараженную версию биткойн-кошелька, размещенную на специально созданны...

На Google-сервисах запретят авторизацию через CEF С июня Google начнет блокировать попытки авторизации на ее сервисах с помощью встроенных в сторонние приложения браузерных фреймворков. Это нововведение должно усилить защиту пользователей от MitM-атак фишеров. По словам руководителя Google по продуктам и защите аккаунтов Дж...

Пинг HTML5 как инструмент проведения DDoS-атак Специалисты по защите от DDoS из компании Imperva столкнулись с необычной атакой. Ее авторы использовали легитимную опцию HTML5 — команду ping, чтобы заставить браузеры посетителей сайта создавать и направлять на мишени мусорный поток интенсивностью до 7,5 тыс. запросов в се...

В YouTube Premium появится возможность скачивать видео на смартфоны и планшеты в Full HD Сервис YouTube Premium позволяет по подписке смотреть на YouTube видео без рекламы, получать доступ к контенту YouTube Originals, проигрывать ролики на смартфонах и планшетах в фоне, а также загружать их для оффлайн просмотра. Но до недавного времени последняя функция была р...

RAT-зловред распространяется через сайты Blogspot и Pastebin Специалисты компании Unit 42 обнаружили масштабную кампанию по распространению трояна удаленного доступа RevengeRAT. Для обхода защитных решений при передаче вредоносных файлов злоумышленники использовали сайты Blogspot, Pastebin и сервис Bit.ly. Намерения преступников пока ...

Какая техника необходима на кухне? Согласитесь, после покупки новой квартиры, либо загородного дома, всегда появляется один и тот же вопрос – как же обустроить свою кухню? И с чего начать? Да, многие, уже на стадии первого ремонта начинают совершать ненужные ошибки, которые, в последствии, приходится исправля...

МТС предлагает российскому бизнесу облачную защиту от хакеров «МТС» объявила о запуске облачной услуги, позволяющей провести проверку защищенности периметра компании от хакерских атак и получить рекомендации по безопасности. Предлагается специальный инструмент для практической защиты периметра.

Атаки на домен При проведении тестирований на проникновение мы довольно часто выявляем ошибки в конфигурации домена. Хотя многим это не кажется критичным, в реальности же такие неточности могут стать причиной компрометации всего домена. К примеру, по итогам пентеста в одной компании мы ...

Bing тестирует возможность отправки в поисковую систему контента Bing тестирует новую функцию, которая позволяет отдельным владельцам сайтов отправлять в поисковую систему не только URL, но и контент (HTML, изображения). В результате Bing может видеть контент, не сканируя страницу. На данный момент новая функция запущена в режиме пилотног...

Ловушка (тарпит) для входящих SSH-соединений Не секрет, что интернет — очень враждебная среда. Как только вы поднимаете сервер, он мгновенно подвергается массированным атакам и множественным сканированиям. На примере ханипота от безопасников можно оценить масштаб этого мусорного трафика. Фактически, на среднем сервере ...

Обходные пути. Как атаки по сторонним каналам позволяют выкрадывать данные и обходить шифрование Для подписчиковВсе техники взлома криптографических систем разделяют на две большие группы: использующие недостатки самих алгоритмов шифрования и их физических реализаций. В этой статье мы рассмотрим последние, которые называют SCA (side-channel attacks) — атаки по сторонним...

Security Week 33: интересное с Black Hat / DEF CON 2019 На прошлой неделе в Лас-Вегасе прошла очередная двойная конференция Black Hat / DEF CON. Если первое мероприятие плавно движется в сторону делового междусобойчика, второе по-прежнему остается лучшей конференцией для хакеров (преимущественно в хорошем смысле этого слова), для...

Android: доступ к скрытым методам и обнаружение root Для подписчиковСегодня в выпуске: обход защиты на доступ к скрытым методам, обнаружение прав root в обход Magisk Hide, рассказ о том, как Google вычисляет зловредные приложения в Google Play, разрушение мифов о техниках оптимизации производительности приложений, руководство ...

Firefox получил дополнительную защиту от инъекций кода Разработчики Mozilla укрепили защиту Firefox от атак внедрением кода, запретив использование встроенных скриптов (inline scripts) и функций eval() на служебных страницах браузера. Нововведения не позволят злоумышленникам выполнить вредоносную команду, изменить настройки брау...

Зловред Stegoware-3PC атакует iOS через фейковую рекламу Исследователи обнаружили масштабную фишинговую кампанию, рассчитанную на владельцев iPhone и iPad. Проводя атаки на цепочку поставок, злоумышленники внедряют на сайты поддельную рекламу, которая перенаправляет визитеров на страницы, запрашивающие персональные данные. Проведе...

Обнаружена новая мобильная угроза «Агент Смит» Вредоносное ПО, которое назвали "Агент Смит", использует доступ к ресурсам устройств для показа рекламы с целью получения финансовой выгоды, но легко может использоваться для гораздо более опасных целей, таких как кража учетных данных и прослушивание телефонных раз...

Зловред для macOS скрывается под расширением EXE Специалисты по информационной безопасности из Trend Micro зафиксировали атаку вредоносной программы, которая необычным образом обходит защиту macOS. Как выяснили эксперты, киберпреступники внедрили в дистрибутив брандмауэра Little Snitch EXE-файлы. Такие объекты по умолчанию...

Archos Diamond выглядит шикарно Официально представлен смартфон Archos Diamond, который обзавелся очень крутой функцией — у него есть выдвижная камера, которая прячется, если можно так сказать, в верхней грани корпуса. То есть, если вам фронтальная камера на текущий момент не нужна, то вы просто пользуетес...

ZombieLoad — новая уязвимость в процессорах Intel Исследователи обнаружили новую уязвимость в системе безопасности процессоров Intel, которая может использоваться для кражи  конфиденциальной информации. Уязвимости подвержены не только персональные компьютеры, но и облачные серверы, благодаря чему злоумышленники могут получ...

Атака Spearphone помогает подслушивать пользователей Android без их ведома ИБ-специалисты разработали новую side-channel атаку, которая позволяет подслушивать пользователей, в обход системы разрешений Android, злоупотребляя акселерометром устройства.

Ключи от домена: у всех российских банков обнаружены пробелы в защите Подавляющее большинство российских банков не соответствуют даже базовым требованиям к настройке безопасности веб-ресурсов. Нынешний уровень их защиты позволяет преступникам рассчитывать на результативные атаки и доступ к персональным данным клиентов. Такой вывод можно сделат...

Дома подешевели – хотя бы в доменном пространстве Регистратура Dominion Registries осуществляет на текущей неделе перезапуск управляемого ею нового общего домена верхнего уровня .HOMES (имя переводится с английского как «дома», «жилье»). Компания управляет также доменами .AUTOS, .BOATS, .YACHTS и .MOTORCYCLES. Изначально в...

За кражу у Facebook и Google мошеннику грозит 30 лет тюрьмы Мошенники действовали под прикрытием названия тайваньского производителя компьютерной техники Quanta Computer. Они регулярно отправляли в адрес Google и Facebook электронные письма с просьбой оплатить задолженность по контрактам.

Потенциальные атаки на HTTPS и как от них защититься Половина сайтов использует HTTPS, и их число стабильно увеличивается. Протокол сокращает риск перехвата трафика, но не исключает попытки атак как таковые. О некоторых их них — POODLE, BEAST, DROWN и других — и способах защиты, мы расскажем в нашем материале. Читать дальше...

Сокращённые ссылки могут быть опасными Сервисы сокращения URL стали довольно популярными. Часто их используют и компании. Последние при этом не пользуются общеизвестными сервисами, такими как bit.ly, а регистрируют домен со своим брендом для сокращения ссылок.Чаще всего для этой цели регистрируются домены в зонах...

Компания Canon представила две камеры моментальной фотографии — Zoemini C и Zoemini S Компания Canon представила камеры моментальной фотографии Zoemini S и Zoemini C. В них встроены принтеры Zink, позволяющие получать отпечатки размерами 50 х 76 мм. Камера Canon Zoemini S разрешением 8 Мп оснащена кольцевой подсветкой, слотом microSD и интерфейсом Bluet...

Apple разрешит независимым мастерским ремонтировать iPhone и будет поставлять им оригинальные запчасти по сниженным ценам Как известно, Apple в вопросе ремонта своей техники полностью придерживается модели авторизованных сервисных центров, не рекомендуя пользоваться услугами сторонних мастерских. Более того, купертиновский гигант очень часто предпринимает разного рода коварства, чтобы раз и нав...

Исследование 912 миллионов статей: новые знания о контент-маркетинге Какой контент получает больше ссылок и социальных сигналов? Исследователи составили рекомендации для длины текстов, формата заголовков и контента.

Интернет говорит на английском? Английский считается чем-то вроде государственного языка Интернета. И это подтверждают, например, исследования W3Techs, согласно которым большая часть (54%) всего контента в Интернете - на английском языке.Здесь можно отметить, что русский язык занимает почётное второе место...

Боты AESDDoS раздаются через уязвимость в Confluence Server По свидетельству Trend Micro, обновленный Linux-зловред AESDDoS способен не только проводить DDoS-атаки, но также загружать майнер криптовалюты на зараженное устройство. Более того, его доставка на устройства ныне осуществляется с помощью эксплойта для Confluence Server. Кри...

В iOS 13 появится нормальный импорт фото и видео из внешних накопителей По данным 9to5Mac, в iOS 13 разработчики Apple разрешат сторонним приложениям импортировать фотографии и видео из внешних накопителей в обход стоковой программы «Фото». Так, пользователи смогут сразу передавать снимки с SD-карты или фотоаппарата в облачное хранилище или при...

Домену .РФ исполняется 9 лет 12 мая 2019 года первому кириллическому домену .РФ исполняется 9 лет. В преддверии этого события российский хостинг-провайдер и регистратор доменных имен REG.RU поделился статистикой и интересными фактами о домене .РФ. Сегодня общее количество доменов, зарегистрированных в з...

Как скачать все изображения с веб-страницы Automator можно по праву назвать одним из самых недооцененных приложений на macOS. Увы, но многие пользователи не догадываются о скрытых возможностях данной утилиты. Тем не менее потенциал заложенный в программу действительно огромен. Сегодня мы расскажем о службе, которая ...

В новый Firefox добавлена блокировка криптомайнеров Разработчики Mozilla выпустили новую версию браузера Firefox для Windows, macOS, Linux и Android. В релизе 67.0 обозревателя исправлена 21 уязвимость, а также добавлена функция блокировки встроенных криптомайнеров и скриптов, скрытно отслеживающих пользователя по цифровым от...

Дидосеры «разбомбили» африканского провайдера В минувшие выходные неизвестные злоумышленники провели сокрушительную DDoS-атаку на сеть Cool Ideas (AS37680), одного из ведущих интернет-провайдеров ЮАР. В результате у многочисленных клиентов поставщика возникли проблемы с подключением; судя по заявлению Cool Ideas на сайт...

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Enterprise Tactics. Часть 10 Эксфильтрация или утечка данных (Exfiltration) Ссылки на все части: Часть 1. Получение первоначального доступа (Initial Access) Часть 2. Выполнение (Execution) Часть 3. Закрепление (Persistence) Часть 4. Повышение привилегий (Privilege Escalation) Часть 5. Обход защиты (Defe...

Изучаем MITRE ATT&CK. Mobile Matrices: Device Access. Часть 5 Обзор (Discovery) и Боковое перемещение (Lateral Movement) Ссылки на все части: Часть 1. Первоначальный доступ к мобильному устройству (Initial Access) Часть 2. Закрепление (Persistence) и Эскалация привилегий (Privilege Escalation) Часть 3. Получение учетных данных (Creden...

Apple придётся открыть модуль NFC в iPhone для сторонних разработчиков Модуль NFC появился в смартфонах Apple очень давно, но компания не позволяет использовать его сторонним приложениям, так что фактически он задействуется только в сервисе Apple Pay. Однако вскоре Apple, вероятно, придётся изменить свою политику. Как минимум в одной стра...

В загруженном 500 млн раз браузере нашли уязвимость Потенциально опасная функция позволяет загружать вредоносный код и скачивать вспомогательные программные модули в обход серверов Google Play.

Специалисты нашли способ внедрить вредоносный код в Excel Специалисты компании Mimecast разработали эксплойт, который позволяет внедрять и выполнять сторонний код в электронной таблице Excel. В ряде случаев PoC-эксплойт не предполагает взаимодействия с пользователем и плохо обнаруживается антивирусными сканерами. Разработчики Micro...

Забавный баг в Safari на iPhone позволяет подсовывать друзьям фейковые заголовки новостей В мобильном браузере Safari обнаружилась интересная ошибка, которая позволяет отправлять другим пользователям фейковые заголовки новостей со ссылками на известные сайты.

Google о старом контенте на новом домене Можно ли размещать ранее опубликованный контент на недавно зарегистрированном доменном имени?

Опубликован OpenSSH 8.1 Разработчики OpenSSH представили очередную версию пакета программ для работы по протоколам SSH 2.0 и SFTP. Релиз устранил серию опасных уязвимостей, позволявших определить приватные ключи и вмешаться в защищенный обмен данными. Среди таких угроз эксперты выделили баг в коде ...

Обновлённый Google Chrome поможет сэкономить заряд батареи вашего Android-смартфона Всего несколько дней назад мы рассказывали вам об обновлении браузера Google Chrome для Android до версии 75 (75.0.3770.67). Это обновление включает менеджер паролей, который создает «надежные и уникальные» пароли, а также позволяет искать уже сохраненные пароли. Также доба...

Пользователей Discord атакует бэкдор Spidey Bot Преступники превращают мессенджер Discord для взлома Windows-компьютеров. Зловред Spidey Bot / BlueFace редактирует системные файлы приложения, чтобы похищать данные жертвы и гарантировать взломщикам скрытый доступ к управлению машиной. Авторы зловреда пользуются тем, что Di...

IJ.com продан за $550 000 2 ноября состоялась продажа домена IJ.com за 550 000 долларов.Домен был куплен китайской компанией по продаже недвижимости, официальный сайт которой размещён на домене chanjue.net. В ближайшее время он будет перенесён на IJ.com.Домен IJ.com занял десятое место в рейтинге сам...

[Перевод] В Android и Google Photos обнаружены новые уязвимости, позволяющие украсть данные о пользователях Недавно исследователи обнаружили две несвязанные друг с другом уязвимости в продуктах Google. Imperva нашла способ провести атаку по сторонним каналам на Google Фото, которая позволяет злоумышленникам собирать информацию о местонахождении, времени и информации из личных учет...

Вышел микропатч для бреши 0-day в Adobe Reader Специалисты ACROS Security выпустили временный патч для уязвимости нулевого дня в Adobe Reader DC. Согласно сообщению команды 0patch, брешь открывает возможность для кражи хешированных паролей, используемых для аутентификации по протоколу NTLM. «Эта уязвимость позволяет...

Эксперты проанализировали кампании Lyceum/Hexane Специалисты Secureworks изучили методы группировки Lyceum/Hexane, которая атакует телекоммуникационные и нефтегазовые компании в Южной Африке и на Ближнем Востоке. Эксперты обнаружили в арсенале преступников пять зловредов, позволяющих загружать на компьютеры стороннее ПО, п...

Максимальный размер отображения фотографий на сайте Flickr Pro увеличен до 6K Flickr, один из самых популярных сайтов для размещения фотографий, сообщил, что максимальный размер отображения фотографий на сайте Flickr Pro увеличен с 2К (2048 пикселей по большей стороне) до 6K (6144 пикселей), то есть втрое. Конечно, не все изображения, загружаемые...

Бесконечный UIScrollView Во многих приложениях вы можете столкнуться с прокруткой, которая никогда не переносится в противоположном направлении в конце контента. Эта техника стандартна уже в течение многих лет, на многих платформах. С другой стороны, есть много сторонних библиотек, чтобы получить ...

O.com будет выставлен на аукцион Совет директоров ICANN принял решение разрешить проведение аукциона за право обладания односимвольным доменом O.com. О предыстории этого события мы писали ранее.В тексте заключения сказано, что данное решение ICANN относится только к домену O.com, и не должно восприниматься ...

Киберпреступники используют 0-day плагина Yuzo Related Posts Серьезная уязвимость в WordPress-плагине для отображения рекомендованных постов эксплуатируется злоумышленниками, перенаправляющими посетителей взломанных сайтов на страницу ложной техподдержки. Об этом сообщили специалисты компании Wordfence и эксперты Sucuri. Баг в Yuzo Re...

Исследования показали опасность доменов со смайликами ccNSO - организация по поддержке национальных доменов верхнего уровня в ICANN - опубликовала исследование, касающееся безопасности доменных имён с символами эмодзи.Домены со смайликами вызывали много споров. Эксперты считали их небезопасными, но владельцы некоторых доменных ...

Карманный проектор Philips PicoPix Легко проецируйте контент с помощью интеллектуального карманного проектора Philips PicoPix. Это Android-устройство позволяет вам делиться контентом в любое время и в любом месте. Сочетая светодиодную технологию и систему SmartEngle, PicoPix проецирует яркие HD-изображени...

WIBattack: уязвимость в SIM-картах, аналогичная Simjacker Специалисты по мобильной кибербезопасности сообщили о новом методе взлома сотовых телефонов с использованием функциональности SIM-карты, который они назвали WIBattack. Обнаруженная экспертами уязвимость позволяет с помощью служебного SMS-сообщения выполнять на устройстве SIM...

Как использовать режим конфиденциальности в Gmail Еще в прошлом 2018 году (а если быть точнее, то 25 апреля) в Google объявили о том, что пользоваться их почтовым сервисом Gmail в режиме конфиденциальности можно будет всем пользователям «совсем скоро». И большинство людей уже получили доступ к этой функции, хотя ...

Apple объяснила, почему нужно ремонтировать технику только в авторизованных СЦ Ограничения и запреты всегда преследовали пользователей техники Apple. Даже ремонт вне авторизованных сервисных центров был и до сих пор находится под строжайшим запретом. Не сказать, конечно, что обойти его так уж сложно, но сам факт его существования до сих пор вынуждает ...

Google Maps позволит совершать виртуальные прогулки Версия 10.23.4 Google Maps включает новую интеграцию Street View. Вот как это работает. Допустим, вы вводите пункт назначения в приложении Google Maps. Нажмите на кнопку «Слои карты» в правой части экрана и под заголовком «Исследовать» вы найдете ссылку на просмотр улиц...

Microsoft отдаёт сторонним подрядчикам записи некоторых звонков в Skype с использованием встроенного переводчика В компании настаивают, что использует данные только с разрешения пользователей, а по записям нельзя идентифицировать людей.

Долгожданный потоковый видеосервис Apple первое время не сможет предоставить оригинальный контент, созданный купертинским гигантом Уже 25 марта компания Apple должна представить долгожданный потоковый видеосервис, где будет доступен в том числе оригинальный контент, произведённый самой Apple. Это будут и сериалы, и шоу, и фильмы, причём созданные при участии известнейших актёров и режиссёров. Одна...

Хакеры из Северной Кореи впервые в истории напали на Россию Как сообщет CNews со ссылкой на данные Check Point, до этого северокорейские хакеры не атаковали Россию, поскольку страны поддерживают дружеские отношения.Как поясняет Check Point, данная вредоносная активность регистрировалась на протяжении последних нескольких недель. &quo...

Компания Mail.Ru Group наградит взломщиков браузера Atom Корпорация Mail.ru Group предлагает этичным хакерам миллион рублей за взлом своего нового браузера Atom. Награду получит специалист, выполнивший сторонний код внутри программы. К участию приглашаются все пользователи платформы по отлову багов HackerOne. Проект анонсировали о...

Сокрытие данных Whois не повлекло за собой рост числа фишинговых атак Некоммерческая организация «Антифишинговая рабочая группа» (Anti-Phishing Working Group – APWG) представила данные своей работы в 4 квартале 2018 года. Главным результатом можно считать устойчивую тенденцию к снижению количества фишинговых атак. В период с октября по декабр...

В новом Search Console стал доступен инструмент «Изменение адреса» Google добавил инструмент «Изменение адреса» в новый интерфейс Search Console. Ранее он был доступен только в старой версии сервиса. Этот инструмент позволяет перенести сайт из одного домена или поддомена в другой – например, сменить домен example.com на example.org или...

За владельцами Nokia 7 Plus следили и данные отправляли ... На наших глазах происходит интересная битва между США и Китаем, которая привела к череде скандалов вокруг Huawei и все по причине того, что Вашингтон печется о защите персональных данных пользователей. Конфликт полыхает и не думает сходить на нет. А теперь в Финляндии раскру...

Google Play будет уведомлять о новинках, скидках, а также получит новые категории Как стало известно, компания Google готовится внедрить очередные нововведения в свой фирменный магазин приложений Google Play. В данный момент некоторые пользователи уже получили возможность протестировать опцию, которая позволяет активировать уведомления о новых играх ...

Как открывать видео на Mac (macOS) в стороннем плеере (например, VLC) по умолчанию В этом материале мы расскажем, как задать сторонний видеоплеер для запуска определённых типов видеофайлов в macOS по умолчанию в обход штатного QuickTime Player, который обладает минимальным функционалом, ограниченным объёмом воспроизводимых форматов и недостаточно комфортны...

В "умных" дверных звонках Ring обнаружили уязвимость, позволяющую подменить изображение со встроенной камеры Компания, которую год назад купила Amazon, исправила ошибку, но владельцы звонков, которые не обновили приложение для них, остаются под угрозой атаки хакеров. Это далеко не первая уязвимость, найденная в устройствах Ring.

MEGOGO внедрил поддержку загрузки контента для просмотра в оффлайн-режиме на iOS-устройствах В январе текущего года сервис MEGOGO открыл возможность загружать фильмы и сериалы на устройство и смотреть их в оффлайн-режиме. В момент запуска функция работала только в Android-приложении, однако теперь и владельцы iOS-устройств получили возможность сохранять видеоконтент...

Firefox получил встроенный способ обхода госцензуры Компания Mozilla провела испытания нового протокола шифрованных запросов DNS-over-HTTPS. Ожидается, что данная функция будет внедрена в фирменный браузер Firefox в ближайшее время, что в перспективе позволит обходить любые блокировки, включая применяемую “Роскомнадзором” фил...

iPhone официально разрешили оборудовать неоригинальными аккумуляторами Купертиновская компания все-таки разрешила оснащать свои смартфоны iPhone аккумуляторами от сторонних производителей. ***

ICANN убрала ограничение цены для домена .org, несмотря на оппозицию Ранее в этом году ICANN вынесла на публичное обсуждение новый контракт с Public Interest Registry – некоммерческой организацией, которая управляет доменом верхнего уровня .org. Свои комментарии оставили более 3200 физических лиц и организаций. При этом большинство из них выс...

Apache Tomcat получил важное обновление защиты Разработчики Apache Software Foundation (ASF) обновили сервер приложений Tomcat, чтобы устранить обнаруженный ранее RCE-баг. Брешь CVE-2019-0232 позволяла взломщикам выполнять сторонний код в уязвимых системах и брать их под контроль. В начале марта о проблеме сообщили специ...

Домен 864.com украден второй раз за короткое время Группа пользователей из Китая подала иск в Окружной суд округа Западной Вирджинии по поводу кражи ряда ценных числовых доменов: 864.com, 00998.com, 00488.com, 0103.com, и 1148.com. Истцы сообщают, что домены были похищены хакерами, и требуют вернуть их им как законным владел...

Смартфон Samsung Galaxy S10+ получил первое обновление Компания Samsung выпустила первое обновление для своего свежеиспеченного флагмана Galaxy S10+, который продается пока только в Китае. Обновление исправляет ошибки и уязвимости, улучшает стабильность, добавляет возможность переназначить аппаратную кнопку Bixby и включает фун...

Windows 10 Build 18362.10015 – позволяет в S-режиме устанавливать Win32-приложения Сегодня Microsoft выпустила сборку Windows 10 Build 18362.10014 и Build 18362.10015 в Позднем доступе. Как и в прошлый раз, в младшей версии отключены новые функции, а в старшей – они включены. Если вы раньше были на младшей сборке, то вы получите сборку 18362.10014. Если вы...

Чем грозит DDoS мощностью в 500 Mpps Наблюдатели из Imperva еженедельно фиксируют DDoS-атаки, превышающие 500 Гбит/с, однако с потоком более 500 млн пакетов в секунду (Mpps) они столкнулись впервые. Подобные атаки, по словам экспертов, могут причинить гораздо больший ущерб, так как они нацелены на вывод из стро...

Робот-полицейский сбил человека, браслет не вызвал службу спасения: к чему приводят неисправности «умной» техники Девять историй людей, которые столкнулись со сбоями в работе устройств, и советы юристов и экспертов рынка о том, как защититься от технических угроз и что делать, если ущерб уже нанесён. ...

macOS 10.15 позволит использовать iPad как второй дисплей для Mac Технику Apple нельзя назвать идеальной во всех отношениях, но в одном ей точно не откажешь. Дисплей каждого устройства компании вне зависимости от типа гарантированно будет иметь высокую контрастность и правильную цветопередачу, не говоря уже о четкости. Качество дисплейных...

В iOS 13 может появиться поддержка мыши и нормальный импорт фото В сети продолжает появляться информация о новых яблочных операционных системах. К примеру, сегодня источники рассказали о том, что купертиновцы должны разрешить сторонним приложениям импортировать фотографии и видео с внешних накопителей в обход приложения «Фото».Читать даль...

OL.com продан за $900 000 28 января на конференции домейнеров NamesCon в Лас-Вегасе был проведён аукцион, на котором было выставлено немало хороших доменов.Общая сумма продаж доменов составила 2,237 миллиона долларов. Самым дорогим домен стал двухбуквенник OL.com, проданный за 900 тысяч долларов. Так...

Закрытая уязвимость iOS стала вновь актуальна Актуальная версия iOS содержит ранее закрытую уязвимость, которая позволяет выполнять сторонний код с системными привилегиями. Эксперты предупреждают, что вредоносные приложения с эксплойтом для этого бага могут оказаться и в App Store. Проблему обнаружил специалист по безоп...

Google сделает .NEW инновационным доменом Компания Google сообщила, что в первом квартале 2020 года она откроет регистрацию доменов в зоне .NEW.Однако регистрация не будет массовой. Компания будет тщательно отбирать заявки, также все домены в этой зоне должны соответствовать определенным критериям. Домены должны быт...

Google Assistant научился читать и отвечать на сообщения из мессенджеров Голосовой помощник Google Assistant является центральной и главной частью всей экосистемы Google, поэтому компания продолжает регулярно снабжать его новым дополнительными функциями. Google Assistant всегда умел читать SMS-сообщения, отправленные через стандартное в Android ...

Google не планирует добавлять возможность отправки контента напрямую в индекс Ранее в этом месяце Bing начал тестировать новую функцию, которая позволяет издателям отправлять контент и HTML напрямую в индекс поисковой системы, что делает ненужным сканирование этих страниц. Во время последней видеовстречи для вебмастеров автор блога Search Engine Round...

Статистика крупных продаж за последние три года Если подсчитать крупные продажи доменных имён за последние три года (от ста тысяч долларов и выше), то получим следующую картину:В 2017 году состоялись 74 крупные публичные сделки, общая сумма которых составила $27,6 млн. 60 из 74 продаж - домены в зоне .COM.В 2018 году сост...

Команда FIN8 вернулась с финансовым бэкдором Badhatch Кибергруппировка FIN8 обновила свой тулкит для атак на PoS-терминалы, добавив в него новые функции. По сообщению ИБ-специалистов, в ходе исследования вредоносной активности злоумышленников они обнаружили ранее неизвестный штамм бэкдора PowerSniff, он же PunchBuggy. Обновленн...

Apple разрешила легально ремонтировать iPhone, iPad и MacBook в любых сервисных центрах Компания Apple всегда делала все для того, чтобы ее клиенты испытывали как можно больше неудобств при ремонте фирменной техники в неавторизированных сторонних сервисных центрах. Такие пользуются среди людей по всему миру большой популярностью, потому что Сообщение Apple раз...

Робот-полицейский сбил ребёнка, дверной звонок не пустил человека в дом: к чему приводят неисправности «умной» техники Девять историй людей, которые столкнулись со сбоями в работе устройств, и советы юристов и экспертов рынка о том, как защититься от технических угроз и что делать, если ущерб уже нанесён. ...

Топ продаж в новых gTLD в 2019 году Ресурс TheDomains опубликовал топ самых крупных продаж доменных имён в новых доменных зонах текущего года.В рейтинг вошли далеко не все самые крупные продажи. Целью топа было представить наибольшее число доменных зон, в которых были совершены крупные сделки. Поэтому в десятк...

Microsoft пропатчила атакуемый RCE-баг в Internet Explorer В рамках ноябрьского «вторника патчей» в скриптовом движке Microsoft закрыта критическая уязвимость, уже используемая в атаках. Проблема, зарегистрированная как CVE-2019-1429, позволяет через порчу памяти выполнить вредоносный код и затрагивает все поддерживаемые в...

В Exim пропатчили критическую уязвимость Разработчики почтового агента Exim выпустили экстренный патч к критической уязвимости своего продукта. Как уточняется в описании, злоумышленники могли атаковать системы версий 4.80–4.92.1 с включенным TLS, чтобы выполнить на сервере сторонний код с root-привилегиями. Описани...

Опубликованы предполагаемые формы-заготовки Apple iPhone 11 и iPhone 11 Max В сети появились, как утверждается, изображения формы, которые будут использоваться для изготовления чехлов сторонними производителями для смартфонов iPhone 11 и iPhone 11 Max. Речь идет о смартфонах с 5,8- и 6,5-дюймовыми экранами. На задней панели у обоих расположился квад...

JoyRide.com продан за $300 000 Недавно на торговой площадке Uniregistry состоялась  продажа домена JoyRide.com за 300 000 долларов.Покупателем стал стартап JoyRide, который занимается продажей автомобилей и каршерингом. Домен был приобретен к запуску компании, которая начнёт свою деятельность уже осе...

Honeywell отказывается от своего домена Американская корпорация Honeywell, производитель техники для транспорта, авиации и промышленности, подала заявку на удаление собственной доменной зоны .honeywell.С момента делегирования доменной зоны в июне 2016 года она не использовалась ни разу. .honeywell станет 46-м удал...

Apple исправила десятки ошибок в своих операционных системах Разработчики Apple выпустили серию обновлений для iOS, iPadOS и macOS, устранив в системах десятки уязвимостей. Пользователи получили дополнительную защиту от попыток кражи закрытых данных, атак с исполнением стороннего кода и прочих угроз. Это первый крупный пакет патчей дл...

Пользователям соцсетей запретили загружать контент без согласия правообладателя Совет Европейского союза принял новые правила о защите авторских прав в интернете. Теперь социальным сетям и видеохостингам придётся заключать лицензионные соглашения с правообладателями и платить им за контент.

Празднование 25-летия домена .RU продолжится на РИФ 2019 17-19 апреля в подмосковном пансионате «Лесные дали» пройдет XXIII Российский интернет-форум РИФ 2019. Из года в год Координационный центр доменов .RU/.РФ поддерживает Российский интернет-форум и проводит там свои мероприятия. А 2019 год является особенным и для КЦ и для вс...

Edge передает SmartScreen данные в открытом виде Браузер Edge отправляет фильтру SmartScreen незашифрованные сведения о сайтах, открытых пользователем. Данные передаются по защищенному каналу, но URL при этом не хешируется. По мнению ИБ-специалистов, это может стать причиной раскрытия конфиденциальной информации о работе с...

ChipWhisperer: атака по энергопотреблению на Магму Автор статьи: rakf В рамках Summer of Hack 2019 в Digital Security я разбирался с атакой по энергопотреблению и работал с ChipWhisperer. Что это? Анализ энергопотребления — это один из видов атак по сторонним каналам. То есть атак, использующих информацию, которая появляетс...

В Австралии откроется регистрация доменов второго уровня AuDA, администратор национальной доменной зоны Австралии .AU, сообщил об скором открытии регистрации доменов второго уровня. На текущий момент доступными для регистрации являются только домены третьего уровня с расширениями com.au, org.au и некоторыми другими.Регистрация ста...

Как загрузить YouTube-видео на Android-смартфон Хотите загрузить видео из YouTube на смартфон? Мы поможем вам это сделать. На крайне популярном видеохостинге YouTube каждый может найти контент, который ему по душе. Однако бывает так, что нам нужно скачать какой-то ролик для того, чтобы посмотреть его в дальнейшем. Конечно...

Tesla дразнит рекламными изображениями кроссовера Model Y О том, что Tesla собирается 14 марта представить свой кроссовер Model Y, Илон Маск рассказал неделю назад. Но уже сегодня компания решила подразнить интересующихся изображениями грядущей новинки. Model Y уже прописалась на официальном сайте. Пока, конечно, без полноценн...

Троян Ginp крадет банковскую информацию ... Компания ThreatFabric, которая занимается вопросами кибербезопасности и активно борется с киберпреступностью, сообщила о новом вредоносном программном обеспечении Ginp. По мнению специалистов, угроза реальная и серьезная, а расплата — кража средств с банковских счетов....

Разработчики Valve не полностью закрыли уязвимость Steam Независимый ИБ-исследователь Сяоинь Лю (Xiaoyin Liu) обошел защиту Steam от обнаруженной ранее уязвимости. Учитывая позицию Valve, которая вывела этот баг из зоны своей ответственности, эксперт предпочел опубликовать эксплойт без уведомления специалистов компании. О проблеме...

Spectacles 3 с обновлённым дизайном и HD-камерой Компания Snap анонсировала Spectacles 3, изменённую версию своих солнцезащитных очков с дополненной реальностью. Особенности Snap оснастила очки второй HD-камерой и разработала набор новых 3D-эффектов. Они будут эксклюзивными для Spectacles и в конце этого года компания пла...

Adobe закрыла десятки брешей в Acrobat и Reader В рамках февральского «вторника патчей» компания Adobe устранила 75 уязвимостей. Из них 44 оценены как критические, в том числе брешь нулевого дня в Reader, для которой сторонние специалисты в понедельник предложили временное решение. Уязвимость 0-day зарегистриров...

Свежая RCE-брешь Drupal получила применение в кибератаках Взломщики сайтов взяли на вооружение RCE-уязвимость в Drupal, которую разработчики CMS-системы закрыли неделю назад. После публикации PoC-эксплойта к бреши злоумышленники стали активно сканировать Интернет в поисках незащищенных ресурсов и даже нашли дополнительный вектор ат...

2019 год уже опередил по продажам прошлый год Сейчас только начался четвёртый квартал 2019 год, но уже можно сказать, что по сумме продаж доменных имён 2019 год опередил 2018-й. Также осталось всего 6 миллионов долларов для того, чтобы опередить 2017 год по общей сумме продаж доменных имён, так что это тоже лишь вопрос ...

Селфи-камера Samsung Galaxy S10 работает с ограничениями в сторонних приложениях Владельцы смартфона Samsung Galaxy S10 жалуются на работу фронтальной камеры в сторонних приложениях. Как известно, все модели Galaxy S10 имеют широкоугольный объектив, но при включении камеры из сторонних приложений угол обзора сужается, а разрешение падает до 6 Мп. Единств...

Баги в VxWorks угрожают промышленному оборудованию В операционной системе VxWorks, предназначенной для промышленных и медицинских устройств, обнаружены 11 уязвимостей, шесть из которых критически опасны. Баги позволяют неавторизованному злоумышленнику выполнить вредоносный код на целевом хосте и получить контроль над оборудо...

23 жеста для трекпада Mac, которые делают жизнь проще Есть много вещей, за которые стоило бы поблагодарить Apple. Некоторые из них являются полноценными продуктами — например, iPhone или iPad, а некоторые – это лишь технологии или функции. В число последних можно смело записать многочисленные жесты, с помощью которых мож...

Google открыла прием заявок на регистрацию доменов в зоне .new Google открыла прием заявок на регистрацию адресов в доменной зоне .new. Согласно правилам, новый домен можно использовать только для создания ярлыков быстрого доступа к функционалу того или иного сервиса. Предполагается, что такие ссылки освободят пользователей от необходим...

Структура ФСБ сможет инициировать блокировки сайтов Национальный координационный центр по компьютерным инцидентам получил статус, позволяющий инициировать блокировки сайтов. Теперь она может обращаться к регистраторам доменов с просьбой разделегировать имя ресурса. Национальный координационный центр по компьютерным инциден...

Приложения из Google Play научились обходить двухфакторную аутентификацию Двухфакторная аутентификация, несмотря на неудобство ее прохождения, — это необходимость, которой ни в коем случае нельзя пренебрегать. Она позволяет быть уверенным, что никто не войдет в ваш аккаунт без вашего ведома, даже если вы используете не самый сложный пароль....

Киберпреступники заинтересовались анализами ДНК Исследователь NewSky Security Анкит Анубхав (Ankit Anubhav) обнаружил в Интернете следы атак на оборудование для анализа ДНК. Кампания, которую ведут неизвестные злоумышленники из-под иранского IP-адреса, построена на уязвимости 2016 года. По словам эксперта, первые инцидент...

Mozilla выпустила новый супер-защищенный Firefox в Google Play В последнее время вопрос защиты данных в Сети стоит особенно остро. Все больше пользователей стремятся снизить объемы информации, которыми они делятся с сайтами и онлайн-сервисами, чего нельзя сказать про рекламодателей, которые в большинстве своем хотят всеми силами узнать...

Вебинар Group-IB 27 июня «Противодействие социоинженерным атакам: как распознать уловки хакеров и защититься от них?» Более 80% компаний подверглись социоинженерным атакам в 2018 году. Отсутствие отработанной методики обучения персонала и регулярной проверки его готовности к социотехническим воздействиям приводят к тому, что сотрудники все чаще становятся жертвами манипуляций злоумышленни...

В iPadOS появилась поддержка сторонних шрифтов Представленная в начале июня iPadOS оказалась богатой на нововведения. Мы успели рассказать практически обо всех новшествах, однако кое-что всё же осталось за кадром. Дело в том, что в iPadOS появилась такая полезная опция как поддержка сторонних шрифтов. Многие западные ре...

Дуров посоветовал удалить WhatsApp со смартфонов Основатель Telegram Павел Дуров призвал пользователей отказаться от мессенджера WhatsApp. В своем обращении он указал на недостаточный уровень защиты персональных данных, предлагаемых сервисом, и предсказал возможность попадания в общий доступ в интернете фотографий и перепи...

Нейтрализована волна DDoS-атак на российский платёжный сервис QIWI В четверг, 24 января, платежный сервис QIWI подвергся DDoS-атаке скоростью 200 Гбит/сек (~10 миллионов пакетов в секунду) в пике с комбинацией векторов LDAP-амплификации и SYN-флуда.Техника атаки типа Amplification (усиление) заключается в том, что на сервер, содержащий серв...

В умных коммутаторах Cisco нашли критические уязвимости Компания Cisco исправила три серьезных бага в прошивке интеллектуальных коммутаторов семейства Small Business 220. Уязвимости позволяют обходить механизм аутентификации устройства, запускать на нем сторонний код, а также внедрять команды оболочки и выполнять их с root-привил...

StealthWatch базовые понятия и минимальные требования. Часть 1 Данная статья посвящена довольно новому продукту мониторинга сети Cisco StealthWatch. Основываясь на данных телеметрии вашей инфраструктуры, StealthWatch может выявлять самые разные кибератаки, включая: APTs DDoS атаки нулевого дня наличие ботов в сети кража данных (da...

Origin раздает хитовые игры с огромными скидками до 85% По странной традиции в заголовке акции указаны скидки до 80%. Однако, если хорошенько поискать, можно найти, например, Star Wars Battlefront II со скидкой в 85%.

Для hack & slash в популярной серии Arcane Quest Legends вышло обновление с новым контентом В конце прошлого года разработчик Marco Pravato выпустил новую игру в серии Arcane Quest. Но если предыдущие номерные части были пошаговыми, то Arcane Quest Legends стала полноценным hack & slash в стиле Diablo. Важным отличием этого проекта от остальных было то, что нес...

Google "случайно" слил информацию о новом ... На сайте интернет-магазина Google внезапно появилось изображение нового продукта под названием Google Nest Hub Max. Разумеется, на текущий момент данные уже удалены, но заинтересованные пользователи успели сделать скриншоты - как известно, "удалить информацию из Интернета" п...

«Мстители» посетят Fortnite в новом кроссовере В официальном Твиттер-аккаунте Fortnite появилась запись с текстом «Whatever it takes» и изображением с персонажем игры, держащем в руках щит Капитана Америки. Неудивительно, что в одной из самых популярных игр в истории появится контент из фильма, который имеет все шансы с...

«Яндекс» и сайты некоторых СМИ пострадали от DNS-атаки из Роскомнадзора Специалистам хорошо известно, что в механизме блокировок есть серьёзная уязвимость, допускающий внедрение в реестр блокировки произвольных IP-адресов. Для проведения атаки нужно ввести в DNS-записи любого заблокированного домена целевые IP-адреса, которые вы хотите «заблокир...

DDos атака для начинающих Любой сетевой ресурс, начиная от обычной странички Landing page и заканчивая крупным новостным или игровым порталом, потенциально подвержен риску хакерской атаки. К числу наиболее известных их них следует отнести DDos атаки, которых с каждым годом становится все больше. Это ...

Huawei ежедневно подвергается миллиону кибератак Ссылаясь на представителя компании Huawei Technologies, источник утверждает, что китайский производитель ежедневно выдерживает около 1 миллиона кибератак. Они исходят как изнутри страны, так и из-за ее пределов. В заголовке источник уточняет, что атаке подвергается обор...

Radix приобрела домен .UNO Radix Registry сообщила о приобретении доменной зоны .UNO. На текущий момент под управлением компании находится 11 доменных зон. Сумма сделки не разглашается.Прежним владельцем домена была американская компания Dot Latin LLC. Имя доменной зоны .uno означает "один" на испанск...

Хакер заявил о краже данных 218 миллионов пользователей Хакер под ником Gnosticplayers рассказал о взломе нескольких приложений крупнейшего американского разработчика онлайн-игр Zynga Inc. По его словам, он получил доступ к данным 218 млн игроков. Утечка затронула всех пользователей Android и iOS, которые установили игру-головоло...

Взломщики изменили скрипты Picreel и Alpaca Forms Новостное издание ZDNet предупреждает о новых взломах сторонних JavaScript на сайтах с целью хищения информации, вводимой посетителями в веб-формы. На сей раз злоумышленникам удалось модифицировать скрипт веб-аналитики разработки Picreel и сценарий, подгружаемый из CDN-сети ...

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Enterprise Tactics. Часть 9 Сбор данных (Collection) Ссылки на все части: Часть 1. Получение первоначального доступа (Initial Access) Часть 2. Выполнение (Execution) Часть 3. Закрепление (Persistence) Часть 4. Повышение привилегий (Privilege Escalation) Часть 5. Обход защиты (Defense Evasion) Часть 6. ...

Умные самокаты Xiaomi не выдержали проверку на безопасность Исследователи компании Zimperium нашли уязвимость в  умных самокатах Xiaomi, которая позволяет перехватить управление устройством. Злоумышленники могут воспользоваться брешью, чтобы угнать транспортное средство или причинить вред его владельцу. Проблема обнаружилась в модели...

YouTube разрешил проводить онлайн-трансляцию игр с экрана смартфона В последнем обновлении приложения YouTube для Android появилась функция, позволяющая транслировать контент с экрана смартфона. В том числе и игры.

Microsoft пропатчила RDP-клиент для Android Разработчики Microsoft обновили Android-приложение для удаленного доступа к Windows, устранив уязвимость RDP-подключения (CVE-2019-1108). Ошибка ПО позволяла злоумышленникам получить системную информацию, пригодную для дальнейшего развития атаки. Ранее аналогичный баг закрыл...

Rowhammer-атака RAMBleed позволяет похищать данные, а не только подменять их Сводная группа ученых из США, Австралии и Австрии опубликовала доклад о новой вариации атаки на проблему Rowhammer.

Шпаргалки по безопасности: CSRF Не смотря на то, что в последнем публиковавшемся перечне уязвимостей OWASP Top 10 2017 CSRF атаки отнесены к разряду “Удалены, но не забыты”, мы решили, что не будет лишим еще раз напомнить о том, как защититься от CSRF атак, опираясь на те же правила, предоставляемые OWAS...

Социнженерия в кино. 8 фильмов, по которым можно изучать социальную инженерию Для подписчиковОдни техники атак приходят на смену другим, но кое-что остается неизменным: пока компьютерами пользуются люди, социальная инженерия будет оставаться в арсенале киберзлодеев. Чтобы успешно применять ее, не нужно даже быть технарем. В качестве наглядного курса д...

Microsoft запустила инициативу по производству ПК с защищенным ядром По мере эволюции современных средств защиты злоумышленники все чаще используют уязвимости микропрограммного обеспечения устройств. По данным национальной базы уязвимостей института NIST, за последние три года наблюдался почти пятикратный рост количества уязвимостей микрокода...

Intel подкупом пыталась утаить найденные уязвимости в процессорах На днях прогремела новость о том, что в микрокоде чипа Intel обнаружена уязвимость, позволяющая хакерам совершить атаку с целью кражи пользовательских данных. Теперь выясняется, что крупная компания пыталась купить молчание исследователей, обнаруживших новые уязвимости в её ...

Готовится рост цен на домены в зоне .COM Год назад - в ноябре 2018 года Министерство торговли США внесло поправки в соглашение с VeriSign. Правительство разрешило компании повышать цены на домены на 7% каждый год на протяжении четырёх лет. Но эти изменения не могут вступить в силу, пока не будет достигнута договорё...

Представлены умные часы SMARTLIFE X SMARTERRA представляет умные часы SMARTLIFE X со встроенной SIM-картой, позволяющие осуществлять звонки, получать и отправлять SMS (ММS), а также контролировать физическое состояние пользователя. Благодаря часам SMARTLIFE X можно звонить и общаться без непосредственного учас...

Facebook разрешит пользователям «чистить историю» Компания Facebook планирует в течение нынешнего года предоставить своим пользователям дополнительные возможности по защите от таргетирования рекламы. Для этого каждый получит возможность очищать историю авторизаций на сторонних сайтах, проводимых через аккаунт соцсети.

Новая спам-атака на пользователей Microsoft Office Последние пару недель исследователи из Microsoft наблюдают активизацию спам-рассылок, нацеленных на эксплуатацию уязвимости CVE-2017-11882. Зловредные письма, по всей видимости, ориентированы на жителей европейских стран, так как они оформлены на разных языках, используемых ...

В беспроводном VPN-оборудовании Cisco обнаружена RCE-брешь Компания Cisco сообщила о проблеме в трех продуктах класса SOHO. Угроза выполнения стороннего кода обнаружилась в интернет-консоли, используемой для настройки VPN-роутеров Cisco RV130W Wireless-N Multifunction и RV215W Wireless-N, а также VPN-брандмауэра RV110W Wireless-N. У...

Вышла книга о борьбе за домен Sex.com Недавно вышла книга известного журналиста Дэвида Кушнера под названием "The Players Ball: A Genius, a Con Man, and the Secret History of the Internet’s Rise". (Большая игра: гений, жулик и тайная история становления Интернета". Книга рассказывает о борьбе за обладание домено...

Эксперты нашли на взломанных сайтах незакрываемые баннеры Взломщики сайтов изобрели новый прием для принудительной переадресации интернет-посетителей на свои площадки. Методика основана на легитимных возможностях CSS, поэтому защитные системы оказываются не способны помочь пользователям. По данным Malwarebytes, атака построена на в...

Домен .COM достиг отметки в 140 миллионов Компания Verisign сообщила в конце минувшей недели о том, что число зарегистрированных доменных имен в управляемом ею общем домене верхнего уровня .COM впервые достигло отметки в 140 миллионов. По данным на 22 мая, в файле зоны .COM насчитывалось 140 016 726 имен. При этом ...

Что упускают хакеры при взломе банка на PHDays Банк из года в год становится особенной сущностью для итогов «Противостояния» на PHDays. В 2017 хакеры смогли вывести из банка больше денег, чем в нем было. В 2018 году успешность финальной атаки на банк при отключенном нами антифроде (по замыслу организаторов) обеспечила ...

Суд вынудил доменного инвестора разоблачить себя Спор за доменное имя Scratch.org принял неприятный оборот для его владельца Рави Лахоти.Некоммерческая организация DBA Scratch Foundation, владеющая ресурсом для обучения программированию на языке Скретч, подала иск в Окружной суд штата Вирджиния с требованием передать ей пр...

[Перевод] Конференция DEFCON 20. Захват за 60 секунд: от гостевой учётной записи до администратора домена Windows. Часть 2 Конференция DEFCON 20. Захват за 60 секунд: от гостевой учётной записи до администратора домена Windows. Часть 1 Хорошо то, что мы можем войти в локальную сеть, подделав DNS. А как насчёт социальной инженерии, учитывающей предпочтения и склонности пользователей? Пентестеры ...

Злоумышленники опробуют новый эксплойт для Exim Зафиксированы первые попытки массовой эксплуатации недавно обнародованной уязвимости в почтовом агенте Exim. Пользователям продукта настоятельно рекомендуется обновить его до версии 4.92. В настоящее время Exim используют более половины почтовых серверов в Интернете. Для зло...

Навигация сервисного робота на поле для гольфа. Построение пути и обход препятствий Какой метод навигации и обхода препятствий оптимален для сервисного робота? Роботы — это программно-механические комплексы, взаимодейсвующие с реальным миром. Для сервисного робота крайне важно понимать свое текущее положение в пространстве, положение цели и умение построить...

Двухбуквенные домены в зоне .COM: кто, где, сколько Недавно Ename опубликовал своё исследование двухбуквенных доменных имён в зоне .СОМ. Благодаря этому мы можем узнать больше о самой престижной и дорогой категории доменов.Всего на текущий момент существует 676 двухбуквенных доменов в зоне .COM. Из них на 378 доменах (55,9%) ...

Побег плохого админа. Как обойти защиту от админа и обмануть антивирус Для подписчиковПредставь себе, что ты получил доступ к контроллеру домена с правами админа и однажды обнаружил, что на одном из серверов прочитать данные с диска напрямую нельзя — что-то мешает. И mimikatz тоже завершается с ошибкой. Хотя права админа есть. Что же это?

Фишеры используют фальшивый шрифт для обхода ИБ-фильтров Необычный способ маскировки фишинговой страницы обнаружили специалисты компании Proofpoint. Как выяснили эксперты, злоумышленники используют комплект фальшивых шрифтов, чтобы выводить текст на экран пользователя. При этом системы безопасности, анализирующие код открытого сай...

Как обнаружить атаки на Windows-инфраструктуру: изучаем инструментарий хакеров С каждым годом растет количество атак в корпоративном секторе: например в 2017 году зафиксировали на 13% больше уникальных инцидентов чем в 2016 г., а по итогам 2018 — на 27% больше инцидентов, чем в предыдущем периоде. В том числе и тех, где основным рабочим инструментом ...

Google заплатит хакерам 1,5 млн долларов за взлом смартфонов Pixel Компания Google обновила конкурс Android Security Rewards, которая предусматривает выплату вознаграждений за найденные в смартфонах уязвимости. Самое большое вознаграждение 1.5 млн. долларов, кто найдёт уязвимость в аппаратной защите на базе чипа Google Titan M. За обнаруже...

ОАК провела профильную образовательную сессию в детском центре «Океан» Объединенная авиастроительная корпорация (ОАК) провела профильную образовательную сессию для талантливых школьников во всероссийском детском центре «Океан». Дети изучали принципы производства авиационной техники и занимались 3D-моделированием, 3D-печатью и испытаниями детале...

WordPress-сайты заражают через пиратское ПО Организаторы самой продолжительной вредоносной кампании в истории сайтов на базе WordPress заражают веб-ресурсы без троянов и загрузчиков. Жертвы группировки WP-VCD сами устанавливают бэкдоры на свои ресурсы, загружая пиратские плагины и темы оформления. Этот метод уже более...

Уже скоро в браузере Chrome появится отложенная загрузка веб-страниц Для тяжелых сайтов, на которых много различного медиа-контента помимо текста, такие функции, как отложенная загрузка, являются просто спасением – они позволяют сайтам загружать только тот контент на странице, который видит пользователь, исключая то, что находится вне поля з...

Угадай цену домена Недавно в сети появилась игра, в которой можно потренироваться в определении цен на доменные имена. Вам будут показывать два доменных имени, и вы должны будете угадать, какое из них дороже. По ходу игры можно будет отслеживать количество верных ответов. Например, какой домен...

25 июня в Gmail появится конфиденциальный режим Объявленный в начале этого года, приватный режим в Gmail, наконец-то станет доступным для всех пользователей 25 июня 2019 года. Конфиденциальный режим Gmail должен быть исключительно хорош, когда вам нужно отправлять сообщения, содержащие конфиденциальные данные. Эта ф...

Как оправиться от последствий разрушительной ransomware-атаки Производитель генераторов для судоходной и строительной техники и техники специального назначения C.E …

Star Media соберет доказательства. Компания выходит на рынок борьбы с пиратством Российско-украинская группа компаний Star Media займется защитой от пиратства контента сторонних компаний в рунете. Ее первым клиентом стала группа «Приор», производящая телесериалы и издающая голливудское кино на DVD. Star Media надеется занять около трети рынка досудебной ...

Устаревшая технология SIM-карт угрожает миллиарду абонентов Исследователи обнаружили шпионскую кампанию, эксплуатирующую прошивку SIM-карт. Злоумышленники использовали скрытые системные приложения, чтобы отслеживать перемещения своих целей во множестве стран по всему миру. Вредоносная технология получила название Simjacker; аналитики...

Silicon Power Bolt B75 Pro для вашего ноутбука В последнее время у ноутбуков появилась достаточно распространенная проблема — у них крайне мало встроенной памяти, которой просто не хватает на фильмы, сериалы или что-то в таком духе. Для таких целей отлично подходят портативные решения, которые дают возможность хранить мн...

В игровом клиенте GOG закрыто шесть опасных уязвимостей Эксперты Cisco Talos обнаружили набор серьезных уязвимостей в клиенте игровой платформы GOG. Бреши, которые уже закрыты в актуальной версии программы, позволяли взломщику повысить привилегии в системе и получить доступ к закрытым данным. Платформа GOG.com — это цифровой мага...

Тестируем Apple iPad mini 5 64GB: главное ничего не менять в дизайне Сможет ли Apple iPad mini 5 стать полноценным преемником 4-й версии? Прошло три года с момента его выхода и все с нетерпением ждут крутую «пятерку». Мы провели тестирование новинки и делимся впечатлениями.

В Xiaomi нашли опасную уязвимость Как сообщает «Коммерсант», Guard Provider позволяет устанавливать на смартфоны Xiaomi вредоносный код незаметно для владельца. Ирония в том, что это предустановленное приложение как раз должно защищать пользователя от кибератак. Приложение присутствует на всех новых мобильны...

Microsoft разрешит сторонние голосовые помощники в Windows 10 Начиная с обновления операционной системы 19H2, которое будет выпущено в сентябре, у всех пользователей появится возможность установить сторонний голосовой помощник на экране блокировки.

Лавочка прикрыта. На Huawei Mate 30 больше нельзя поставить приложения и сервисы Google Совсем недавно Huawei представила свои флагманские смартфоны серии Mate 30, которые стали первыми смартфонами компании без поддержки приложений и сервисов Google, поскольку Соединенные Штаты включили китайского гиганта в свой «Список запрещенных компаний». С...

Кейлоггер HawkEye вновь атакует промышленные предприятия Исследователи из X-Force  — подразделения IBM, занимающегося кибербезопасностью, — сообщили о вредоносных спам-кампаниях, в рамках которых преступники рассылают кейлоггер HawkEye на адреса сотрудников промышленных предприятий по всему миру. Мошенники на протяжении уже двух м...

У Agent Tesla появился необычный дроппер Специалисты Cisco Talos рассказали о вредоносной кампании, нацеленной на похищение учетных данных пользователей и другой важной информации. Зловред, атаки которого начались в январе, применяет оригинальный загрузчик, чтобы обойти антивирусную защиту и внедрить свой код в лег...

[Из песочницы] Linux машина в домене Windows AD с помощью sssd и krb5 Была необходимость ввести в домен Windows машину с Ubuntu. Для этих целей обычно используют Samba и Winbind. Но возможен альтернативный вариант с sssd, краткое руководство по нему ниже. Для примера будем использовать: Домен = contoso.com Контроллер домена = dc.contoso.com ...

[Перевод] Уязвимость Exchange: как обнаружить повышение привилегий до администратора домена Обнаруженная в этом году уязвимость в Exchange позволяет любому пользователю домена получить права администратора домена и скомпрометировать Active Directory (AD) и другие подключенные хосты. Сегодня мы расскажем, как работает эта атака и как ее обнаружить. Читать дальше ...

В Android нашли опасную уязвимость Брешь в защите ОС позволяет злоумышленникам вставлять поддельные экраны авторизации в легитимные приложения для кражи учетных данных.

Киберпреступники превратили TeamViewer в продвинутого шпиона Эксперты Check Point обнаружили серию атак, направленных на государственных служащих сразу нескольких стран. Злоумышленники использовали вредоносные документы Excel и скомпрометированную версию TeamViewer, чтобы обеспечить себе полный доступ к компьютерам жертв. Под удар поп...

Яндекс нарастил «социальность», но не человечность. В «Чатах» появились каналы а-ля Telegram. Аудитории нет Поисковик предусмотрительно защитился о фишеров и мошенников. Создать канал с человекочитаемым адресом в домене Яндекса — невозможно..

Sudoku.net продан за £42 500 Из всех старых доменных зон запуск новых gTLD больше всего отразился на зоне .NET. В последние годы она находится на спаде. Если .ORG остаётся общепризнанной зоной для некоммерческих организаций, то домены в зоне .NET часто регистрировались только потому, что не было подходя...

Обновился заголовок Параметров в Windows 10 Build 18317 Вчера Microsoft выпустила новую инсайдерскую версию Windows 10 под номером 18317 и многие пользователи заметили, что у них появился заголовок в приложении Параметры. В данном заголовке указывается информация об аккаунте, вашем привязанном смартфоне, статусе обновлений и такж...

Никто не защищен от кибератак Компания Check Point Software Technologies выпустила отчет Cyber Attack Trends: 2019 Mid-Year Report. Хакеры продолжают разрабатывать новые наборы инструментов и методы, нацеленные на корпоративные данные, которые хранятся в облачной инфраструктуре; личные мобильные устройст...

Почти все автомобили с бесключевым доступом можно легко угнать Считается, что воры все чаще используют технологии для обхода систем доступа на автомобилях без ключа. Однако Торговая ассоциация автопроизводителей (SMMT) заявила, что "новые автомобили безопаснее, чем когда-либо". Which? совместно со Всеобщим немецким автомобильн...

[Перевод] ИИ от Amazon облегчает борьбу с непристойным контентом, загружаемым пользователями Тысячи компаний используют cервис машинного зрения Rekognition от Amazon для поиска непристойных изображений и видеороликов, загружаемых пользователями Противоречивая технология Rekognition от Amazon уже используется для удаления изображений половых членов с сайтов, посвящ...

Конфиденциальное письмо: как защитить переписку в Gmail Многие переживают о том, что кто-то увидит содержание их мессенджеров, но совершенно не волнуются о конфиденциальности почтовой переписки. А зря – о безопасности стоит позаботиться, особенно если дело касается рабочих вопросов. Попробуйте функцию конфиденциальных писем в Gm...

Microsoft нашла две похожие на BlueKeep RCE-уязвимости Специалисты Microsoft призывают пользователей оперативно установить обновления безопасности, устраняющие две уязвимости исполнения стороннего кода в Remote Desktop Services. По словам экспертов, CVE‑2019‑1181 и CVE‑2019‑1182 схожи с багом BlueKeep, ко...

Технику атак Process Doppelgänging используют куда больше вредоносов, чем считали специалисты Эксперты компании enSilo обнаружили, что представленная еще в 2017 году техника атак Process Doppelgänging теперь используется более 20 семействами малвари.

Кибергруппировка TaskMasters атакует организации в России и СНГ Главная цель группы - кража конфиденциальной информации организаций. Группа действует на протяжении как минимум нескольких лет: обнаружены следы активности TaskMasters начиная с 2010 года.Группа использовала необычный метод закрепления в инфраструктуре: участники создавали с...

Домен .AMAZON сделал ещё один шаг к старту Совет директоров ICANN отклонил запрос правительства Колумбии о пересмотре решения организации разрешить регистрацию доменной зоны .AMAZON.Напомним, что после того, как страны Амазонского пакта несколько раз срывали переговоры с ICANN, организация приняла волевое решение раз...

Это приложение для iOS защитит вас от слежки и скрытого майнинга Слежка в интернете неизбежна, а зачастую даже полезна. Благодаря тому, что рекламодатели отслеживают наши действия в Сети, мы можем видеть рекламу именно тех товаров и услуг, которые нам интересны. А благодаря тому, что компании вроде Apple и Google прослушивают наши разгов...

Топ-5 самых лучших антивирусов для Windows 10 и macOS Ни для кого не секрет, что с каждым днем в глобальной сети все большего различного программного обеспечения, созданного с целью кражи и взлома личных данных простых пользователей. Единственный способ полностью защититься от такого – использовать Сообщение Топ-5 самых лучших...

Как настроить родительский контроль на Android Дети становятся все более технически подкованными и очень быстро осваивают азы работы с самой разной техникой. И, к сожалению, маленькие пользователи никак не ограждены от нежелательного контента. Какими бы продвинутыми не были алгоритмы работы соцсетей и стриминговых серви...

Fly Life Play – смартфон с новостным контентом на экране блокировки Наличие новостной ленты и рекламных предложений на экране блокировки – встроенная опция, которую нельзя отключить или удалить из ПО устройства.

Первые подробности о MIUI 11: «глобальный» режим Dark Mode, функция жесткого энергосбережения, новые иконки и уведомления Господин Лю Мин, возглавляющий подразделение Xiaomi по разработке MIUI, провел с пользователями социальной сети своеобразную пресс-конференцию, на которой поделился подробностями о MIUI 11. Благодаря этому приоткрылась завеса тайны над новой версией фирменной оболочки с...

Зарегистрировать домен в зоне .GOV? Легко! .GOV - доменная зона, предназначенная для правительственных организаций США. Никакой пользователь со стороны не может получить в ней домен. Именно поэтому правительственные организации часто предпочитают .GOV общедоступным зонам, таким как .COM и .ORG. Домен в зоне .GOV - га...

Киберпреступники два года следили за пользователями iOS Исследователи Google Project Zero обнаружили масштабную кампанию против iOS-пользователей: с 2017 года неизвестные преступники использовали серию уязвимостей в системах iOS 10 по iOS 12, чтобы заражать посетителей сайтов шпионским ПО. Злоумышленники применяли технику водопоя...

Эксперты взломали пароли WiFI-сетей на основе WPA3 Независимые ИБ-исследователи Мати Ванхойф (Mathy Vanhoef) и Эйал Ронен (Eyal Ronen) обнаружили серию уязвимостей в стандарте беспроводных подключений WPA3. Ошибки системы рукопожатий между точкой доступа и сетевым устройством позволяют злоумышленнику взламывать пароли WiFi-с...

В России стартовали продажи камер GoPro Hero 8 и GoPro Max Компания GoPro провела сегодня презентацию в Москве, посвящённую старту продаж новых экшн-камер GoPro Hero 8 и GoPro Max в России.  Международный дебют камер состоялся в октябре, а теперь они появились на российском рынке в официальной рознице. Камера GoPro Hero 8...

Как запретить сброс Apple ID вводом код-пароля на iOS Наш материал о существенном недостатке (я бы назвал его passcodegate) в системе безопасности iOS, который позволяет получить доступ к ключевым данным, вызвал противоречивую реакцию наших читателей. Одни не смогли либо понять сущность уязвимости, либо разобраться в том, как ...

Обнаружена опасная многолетняя уязвимость в Android Эксперт Positive Technologies Сергей Тошин выявил критически опасную уязвимость в актуальных версиях операционной системы Google Android (7.0, 8.0, 9.0) и ее более ранних редакциях. Ошибка обнаружена в компоненте WebView. Она позволяет получать доступ к конфиденциальным данн...

Обзор облачного сервиса RaiseCloud Здравствуйте!Вашему вниманию предлагается обзор облачного сервиса от компании Raise3D – Raise Cloud.  Сервис предназначен для удаленного контроля и управления 3D печатью, видеомониторинга и т.д.Рассмотрим основные функции сервиса.Сервис требует регистрации и привязки к ...

Как защититься от копирования (парсинга) или воровства статей и фотографий с сайта? Короткая инструкция, как защититься если кто-то забирает авторский контент с вашего сайта на свои ресурсы. Написать письмо автору ресурса Первым делом имеет смысл связаться с автором сайта, где вы увидели свой контент (текст или фото). Обычно ищут страницу с контактами, с сс...

Число зарегистрированных доменных имен достигло 348,7 млн Компания VeriSign в очередной раз поделилась данными о количестве регистраций доменных имен. Отметим, что хотя к концу подходит первый квартал 2019 года, в опубликованном сегодня пресс-релизе приведены данные по состоянию на конец четвертого квартала 2018 года. Ита...

5 причин начать использовать Google Keep прямо сейчас Google Keep — очень удобный инструмент для самоорганизации Google Keep — это приложение для создания заметок. Но так кажется лишь на первый взгляд. На самом деле — это настоящий «медиакомбайн», который может не хило упростить вам жизнь и дать возм...

Сайт не ищется в ТОП-100 Яндекса, что делать? Вопрос пользователя: Запустили новый сайт по услугам. Перед индексацией сайт был полностью наполнен (тексты, мета, цены, примеры работы и т.д.), присвоен регион (Яндекс). Прошел месяц, все проиндексировалось. Но сайта нет в выдаче – он не ищется в Яндексе даже в ТОП-100 ни п...

Как установить видео в качестве заставки macOS Несмотря на то что, в macOS изначально предустановлено большее количество красивых заставок, этого не всегда бывает достаточно. Было бы здорово, если на заставку можно было поставить не очередное фоновое изображение или анимацию, а полноценный ролик. Да, средствами macOS по...

Взломщики создавали на сайтах аккаунты администратора Исследователь Майки Винстра (Mikey Veenstra) сообщил о новом витке развития активной вредоносной кампании на WordPress. Злоумышленники, которые ранее атаковали уязвимые плагины, чтобы показывать нежелательные рекламные баннеры и привлекать трафик на мошеннические сайты, тепе...

Домен Чили откроется для всех Компания NIC Chile, администратор национального домена Чили .CL, сообщила о своем намерении вывести доменную зону на международный рынок.Теперь NIC Chile готова дать право на продажу доменов в зоне .CL всем ICANN-аккредитованным регистраторам по всему миру. Для подписания до...

Россияне теперь предпочитают AliExpress, а не Avito или OZON Аналитическая компания App Annie провела исследование с целью выяснить, какие магазины предпочитают пользователи из России в период сезонных распродаж. Результаты исследования показали, что самым загружаемым приложением среди онлайн-магазинов за последнее время стало п...

OpenBazaar запустит социальную сеть с внутренним токеном на базе Ethereum Децентрализованный онлайн-маркетплейс OpenBazaar разрабатывает собственную социальную сеть Haven с внутренним токеном на базе блокчейна Ethereum. Проект находится на стадии бета-тестирования, его полноценный запуск ожидается во втором квартале 2019 года, сообщает Cryptonews....

Изучаем MITRE ATT&CK. Mobile Matrices: Device Access. Часть 1 Первоначальный доступ к мобильному устройству (Initial Access) Я начинаю очередной цикл публикаций (см. предыдущие), посвященных изучению тактик и техник осуществления хакерских атак, включенных в базу знаний MITRE ATT&CK. В разделе будут описаны техники, применяемые зло...

Яндекс разрешил сторонним измерителям подключаться к своему медийному рекламному инвентарю Новая платформа позволяет верификаторам получать информацию об эффективности размещений — число показов, кликов и другую информацию без доступа к пользовательским данным.

Google дал 2 совета, как улучшить индексацию контента на сайте И напомнил, что использовать ключевики в заголовках – ошибка

Смартфоны Huawei начали автоматически удалять загруженные из Twitter картинки в Китае Компания Huawei сейчас находится в центре торговой войны между Китаем и США. Помимо сложностей в ряде стран помимо США, некоторые из решений компании вызвали критику и от китайских пользователей.  После спорного решения о блокировке сторонних лаунчеров в EMUI 9, с...

Кликджекеры поразили 613 сайтов с аудиторией 43 млн человек Международная команда исследователей обнаружила на сотнях сайтов активные скрипты для перехвата пользовательских кликов. Эти модули накручивают показы рекламных баннеров и направляют посетителей на вредоносные ресурсы. В исследовании участвовали эксперты Microsoft Research, ...

Российским военным разрешат сбивать пассажирские самолёты Как сообщают «Известия» со ссылкой на проект постановления правительства «О порядке применения оружия и боевой техники при охране госграницы РФ в воздушном пространстве РФ», который есть в распоряжении редакции, документ описывает алгоритм действий Вооружённых сил, если гран...

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Часть 6 Часть 6. Получение учетных данных (Credential Access) Ссылки на все части: Часть 1. Получение первоначального доступа Часть 2. Выполнение Часть 3. Закрепление Часть 4. Повышение привилегий Часть 5. Обход защиты Заполучив учетные данные злоумышленник получает доступ или даж...

Уязвимость в Telegram позволяет обойти пароль local code любой длины Из прошлого В предыдущей своей работе Я продемонстрировал уязвимость секретных чатов Telegram, и выложил видео-мануал по восстановлению local code Telegram на GNU/Linux/Windows/Android (взлом СЧ Telegram). Недавно обнаружил «продолжение уязвимости»: Android-Telegram [обход ...

Пользователям Android-устройств угрожают мошеннические веб-уведомления Технология Web Push позволяет сайтам с согласия пользователя отправлять ему уведомления даже когда соответствующие веб-страницы не открыты в браузере. При работе с безобидными ресурсами эта функция полезна и удобна. Например, социальные сети таким образом могут информировать...

В очередной версии Google Chrome закрыли 60 уязвимостей Компания Google выпустила обновление для своего браузера Chrome. В версии 73 исправили 60 багов, ни один из которых не является критическим. Недавно обнаруженную 0-day, которая давала преступникам возможность выполнить произвольный код, уже закрыли в версии 72.0.3626.121. Ch...

Эксперты составили черный список уязвимых плагинов Magento Независимый исследователь Уиллем де Грут (Willem de Groot) вместе с другими специалистами запустил репозиторий небезопасных расширений CMS Magento. На момент публикации в хранилище собрано более 60 плагинов. Инициатива призвана помочь веб-администраторам устранить уязвимости...

ТЕСТ: Эта новость правдивая или выдуманная? Определите по смешному заголовку Каждый день на нас обрушивается уйма различных новостей. Вот только безоговорочно верить всему довольно опасно, потому что информация может быть ложной. Проверим, насколько легко обвести вас вокруг пальца. Посмотрите на смешные заголовки статей и попробуйте понять, какие из ...

Домен Островов Кука может поменяться Правительство Островов Кука сообщило о своём намерении изменить название страны, что приведет также к смене национальной доменной зоны. Предполагаемое новое название пока не сообщается.Острова Кука - небольшое государство в Океании, ставшее независимым в 1965 году. Государст...

Nikon Z7 в качестве трэвел-камеры: Торжок — Валдай — Великий Новгород Nikon Z7 в связке с объективом Nikon Nikkor Z 24-70mm f/4 S была всесторонне проверена на пригодность для работы в качестве комплекта для съемки в путешествии. Она вполне подходит для этой цели и позволяет получать изображения очень высокого качества, которые обязательно пор...

Как защитить 5G от взлома: изучаем архитектуру безопасности Медиа и компании бодро рапортуют о том, что «эпоха 5G наступила или вот-вот наступит» и обещают невероятные изменения в нашей с вами жизни в связи с этим. Изменения придут в виде интернета вещей, «умных» городов, Индустрии 4.0, связанной с массовым внедрением киберфизическ...

В 2018 году хакеры провели 687 кибератак на российские банки и похитили с карт 1,4 млрд рублей Российские банки ознакомились со статистикой финансового мошенничества за 2018 год и получили рекомендации для защиты от киберугроз. Соответствующий доклад опубликовал Центр мониторинга и реагирования на компьютерные атаки Банка России FinCERT. Согласно исследованию, 177 из ...

В поиске по картинкам Google теперь можно делиться GIF Google добавил в поиск по картинкам новый раздел, который позволяет отправлять GIF-изображения в различные приложения, включая Gmail, Hangouts, Android Messages и WhatsApp. Этот раздел работает на базе собственного поисковика по GIF-изображениям Google, который компания разв...

Apple разрешит загружать приложения по сотовой сети без ограничений по размеру в iOS 13 #новости #apple

Троян Adwind взял на мушку приложения Windows Исследователи из Menlo Security обнаружили новую версию RAT-трояна Adwind, нацеленную исключительно на ПК Windows. Троян Adwind, он же AlienSpy, Frutas, Unrecom, JRAT, SockRat и JSocket, целиком написан на Java и обычно используется для кражи информации с зараженных машин. Д...

Лучшие файловые менеджеры для Android Файловые менеджеры расширяют возможности смартфонов Файловые менеджеры являются одними из самых важных приложений для ваших мобильных устройств. Кто-то скажет: «Но почему, ведь легко можно обойтись и без них!». Дело в том, что их помощью вы можете не просто просмат...

Минфин разрешил списывать убытки от кибератак с базы налога на прибыль Однако это возможно лишь в том случае, если уголовное дело об атаке завершилось постановлением о невозможности установить виновных.

WhatsApp и Telegram угрожают безопасности Android-устройств Эксперты обнаружили вектор атаки на мобильные устройства через сохраненный контент WhatsApp и Telegram. Метод подмены медиафайлов (Media File Jacking) дает злоумышленникам несколько возможностей — от подстановки своих реквизитов в чужие финансовые документы до подделки голос...

Поиски «идеального» GUI. Путь новичка Изучая первый язык я хотел видеть кнопочки, а не только текст в консоли. Я сделал на Python3+tkinter калькулятор. Это заняло 585 строк. Применив к коду магию py2app, я получил bundle размером 45MB. Мне не понравилась работать с py2app. Иногда все переставало работать, если и...

Опубликованы PoC к 0-day в Internet Explorer и Edge Независимый исследователь Джеймс Ли (James Lee) выложил в сеть PoC для уязвимостей в Internet Explorer и Edge. Найденные специалистом бреши позволяют обойти правило ограничения домена (SOP) и выполнить в среде браузера вредоносный скрипт, размещенный на сервере злоумышленник...

Для просмотра порно британцев обяжут покупать талоны Выбор способа верификации ложится на плечи каждого сайта, классифицированного, как порнографический. Метод должен быть достоверным и опираться на удостоверение личности — паспорт или водительские права — либо банковскую карту. Альтернативой является покупка специального «тал...

Apple стала владельцем нового домена В понедельник компания Apple зарегистрировала новый домен под названием PrivacyIsImportant.com. Точной информации, зачем именно купертиновцам понадобились права на это доменное имя, сейчас нет. Однако есть мнение, что по этому адресу скоро появится сайт, посвященный защите п...

Следить за пользователями можно при помощи данных о калибровке сенсоров мобильных устройств Техника атак SensorID позволяет отслеживать людей в разных приложениях и сайтах, незаметно для них самих.

Google упраздняет настройку для указания основного домена в Search Console Google сообщил, что в Search Console больше не будет возможности указать основной домен. Эта настройка будет упразднена. Другими словами, Google не собирается переносить её из старой версии сервиса в новую. Данная настройка позволяла указать тот домен, который вебмастер хоте...

Пользователи «ВКонтакте» больше не смогут загружать пиратские книги Социальная сеть VK подписала соглашение с крупными российскими книгоиздателями и магазинами о защите интересов правообладателей. Теперь загружаемые пользователями файлы будут премодерироваться, чтобы не допустить размещения пиратских копий текстов и аудиокниг.

[Перевод] Динамическое программирование в реальном мире: вырезание швов У динамического программирования репутация метода, который вы изучаете в университете, а затем вспоминаете только на собеседованиях. Но на самом деле метод применим во многих ситуациях. По сути, это техника эффективного решения задач, которые можно разбить на множество сильн...

Исследователи нашли способ украсть аккаунты EA Origin ИБ-специалисты обнаружили уязвимости в механизме авторизации игровой платформы EA Origin. Злоумышленники могли воспользоваться багами, чтобы перехватить контроль над учетными записями, красть деньги пользователей и атаковать их друзей. Предложенный сценарий предполагает эксп...

Приложение YouTube Music обзавелось новыми функциями Официальное мобильное приложение для сервиса YouTube Music, который должен стать полноценной заменой устаревающему Google Music, получает важные обновления, добавляющие простые и даже банальные, но очень удобные функции. Для начала стоит сказать о том, что теперь появилась в...

В macOS обнаружена уязвимость выполнения стороннего кода Непропатченная уязвимость актуальной версии macOS позволяет взломщику скрытно выполнить сторонний код в системе. Проблема связана с работой утилиты Gatekeeper, которая проверяет код запускаемых приложений и блокирует нелегитимные программы. Об угрозе сообщил эксперт компании...

В WhatsApp закрыли уязвимость исполнения стороннего кода Независимый ИБ-исследователь под ником Awakened рассказал об уязвимости WhatsApp, угрожающей пользователям выполнением стороннего кода. Баг CVE-2019-11932 позволяет злоумышленникам атаковать Android-устройства с помощью вредоносных GIF-файлов. Как работает критическая уязвим...

Вышло обновление Google Chrome 74 с приятными нововведениями для Android В самое ближайшее время Google собирается выпустить на Android обновление Chrome 74, которое добавит мобильному браузеру не только несколько уже ранее заявленных функций, но и, по крайней мере, одно неожиданное нововведение, которое поможет пользователям легче ориентировать...

Мем "Окей, бумер" расходится по доменным зонам В последнее время огромную популярность набрал мем "Ok boomer". Эта фраза стала универсальным ответом молодёжи на поучения и критику со стороны старшего поколения. Также её используют,если хотят поддеть в споре более старшего оппонента. И доменная индустрия не осталась в сто...

Как защитить информацию на своем компьютере? Согласитесь, сегодня практически у каждого человека есть свой компьютер, ноутбук, планшет, смартфон и любое другое мобильное устройство, которое ежедневно подключается к всемирной паутине сети Интернет. Однако вы когда-нибудь задумывались о защите вашей информации, которая н...

Баг в Libarchive допускает выполнение стороннего кода В библиотеке Libarchive, входящей в состав многих ОС и утилит, обнаружена серьезная уязвимость. Баг позволяет злоумышленнику выполнить код на целевом компьютере, если жертва откроет вредоносный архив. Проблема выявлена только в Linux-версии программы и не затрагивает пользов...

Камера Android позволяет шпионить за сотнями миллионов пользователей Уязвимость в системе безопасности позволяла любым приложениям управлять родным приложением «Камера» в операционной система Android без необходимых разрешений со стороны пользователя, в том числе снимать фото. Об этом рассказал в статье глава отдела безопасно...

Вебмастера больше не смогут указать основной домен через Search Console По крайней мере в новой версии сервиса. В старой панели возможность останется

Xbox One S All Digital: Microsoft готовит консоль без привода Blu-ray Ресурс WinFuture сообщает о том, что корпорация Microsoft вскоре представит игровую консоль Xbox One S All Digital, лишённую встроенного оптического привода. Опубликованные изображения говорят о том, что внешне устройство практически идентично обычной приставке Xbox One S. П...

Firefox защитит пользователей браузера от атак класса Spectre и Meltdown Компания Mozilla перерабатывает браузер Firefox в рамках проекта Project Fission, используя технологию Site Isolation, которая разделяет код Firefox по изолированным процессам ОС. Как утверждается, это поможет защитить пользователей от атак класса Spectre и Meltdown, ко...

Как пользоваться Apple TV+. Полное руководство Apple работает над десятками оригинальных телешоу и фильмов с участием известных режиссеров, продюсеров и актеров, и весь этот контент будет доступен через новое приложение Apple TV +, которое будет выпущено этой осенью. В руководстве ниже мы собрали все, что мы знаем о ново...

В 32% расширений для Chrome нашли проблемы с безопасностью Почти треть приложений и расширений для Chrome используют уязвимые сторонние библиотеки. К такому выводу пришли специалисты Duo Labs после анализа более чем 120 тыс. плагинов, представленных в Интернет-магазине Chrome. Как выяснили аналитики, большинство дополнений к браузер...

Российские медицинские учреждения атакует шпион CloudMid Аналитики «Лаборатории Касперского» сообщили о целевых атаках на медицинские организации в южных регионах России. Преступники используют неизвестный ранее троян CloudMid для кражи финансовых документов, включая счета-фактуры, контракты и направления на дорогостояще...

Британцы не торопятся менять третий уровень на второй Регистратура Nominet, управляющая национальным доменом Великобритании, опубликовала статистику за февраль текущего года. Согласно ее данным, число зарегистрированных доменных имен третьего уровня – таких как co.uk, org.uk и me.uk составило 9,76 миллиона. Тогда как число име...

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Enterprise Tactics. Часть 11 Командование и управление (Command and Control) Ссылки на все части: Часть 1. Получение первоначального доступа (Initial Access) Часть 2. Выполнение (Execution) Часть 3. Закрепление (Persistence) Часть 4. Повышение привилегий (Privilege Escalation) Часть 5. Обход защиты (Def...

Российские власти разрешат ФСБ отменять любые зарубежные рейсы Министерство транспорта Российской Федерации предложило ввести новые правила для международных рейсов. Российские авиакомпании обяжут отправлять «наверх» подробные данные о каждом таком рейсе и пассажирах. Если ФСБ обнаружит в них «угрозу национальной безопасности», то компа...

ICANN намерена уравнять .ORG и .INFO в правах с новыми доменами Корпорация ICANN предложила проекты новых соглашений регистратурам доменных зон .ORG и .INFO (Public Interest Registry и Afilias, соответственно). Они содержат изменения, направленные на то, чтобы унифицировать регистрационные соглашения для всех общих доменов верхнего уров...

Ремонт Mac Pro в Киеве Ремонт Mac Pro в Киеве Mac Pro, как и любая техника Apple, представляет собой качественный продукт. Однако если вы столкнулись с поломкой Mac Pro и не знаете, что делать в таком случае, то следует обратиться к нам. Наш сервисный центр окажет необходимую помощь в ремонте тех...

Как запустить Android-приложения на компьютере Несмотря на то, что большинство программ без проблем запускается на Android-смартфонах, многие пользователи задаются вопросом: как эмулировать мобильные приложения на ПК. Существует не мало программ и пошаговых руководств того, как это сделать. Но мы хотели бы разобрать оди...

Клиент «Сбербанка» рассказал о краже денег с его счёта через потерянный телефон — банк ничего не может с этим сделать Защита денег зависит только от самих пользователей.

Приложения для iPhone отправляют данные пользователей сторонним компаниям Издание The Washington Post в ходе эксперимента обнаружило, что многие сторонние приложения для iOS, используя фоновое обновление, регулярно отправляют конфиденциальную информацию сторонним компаниям. Используя приложение Disconnect Privacy Pro, Washington Post обнаружила…

WhatsApp снова под ударом. Хакеры используют файлы MP4 Проблемы мессенджера WhatsApp продолжаются. Буквально неделю назад обнаружилось, что приложение способствует более быстрой разрядке различных смартфонов. Теперь же в WhatsApp нашли новую критическую уязвимость, которая присутствует и в версии для Android, и в версии для...

Еврокомиссия не хочет, чтобы Apple Pay был единственным платежным сервисом на iOS Скоро Apple Pay может стать не единственным платежным сервисом на iOS Apple всегда была против того, чтобы допускать посторонних до своей продукции. По этой причине пользователи не могут ни отремонтировать технику компании где-то на стороне, ни даже заменить штатное приложен...

Windows 10 20H1 получила улучшения аппаратного набора клавиатуры В Windows 10 April 2018 Update (версия 1803) была добавлена ​​функция, позволяющая получать текстовые подсказки при использовании аппаратной клавиатуры. В Windows 10 20H1 Microsoft планирует улучшить функцию подсказок аппаратной клавиатуры, предоставляя прогнозы на основе ис...

В зоне .ICU - миллион доменов! На этой неделе доменная зона .ICU достигла отметки в миллион доменов второго уровня..ICU стала пятым из новых gTLD, взявших эту планку, вслед за .club, .xyz, .site и .online. "ICU" читается как "I see you". По мнению ShortDot, администратора доменной зоны, домен с таким расш...

Баг в WhatsApp для iOS позволяет обойти защиту Touch ID и Face ID Система биометрической защиты мессенджера WhatsApp для iOS содержит уязвимость, которая позволяет обойти ее любому желающему и получить доступ к переписке. Об этом сообщил пользователь Reddit с ником de_X_ter. По его словам, баг работает вне зависимости от выбранного способ...

CentralNic берет под контроль домены Alpnames Недавно определилась компания, которая возьмёт на себя контроль над "наследием" ликвидированного регистратора AlpNames, бросившего свои домены на произвол судьбы.Ей стала фирма CentralNic. В её собственность перешло 680 000 доменов второго уровня. Управление ими будет распре...

В Австралии передумали запрещать доменный бизнес Управляющая национальным доменом Австралии .AU регистратура auDA приняла решение разрешить прямую регистрацию доменных имен второго уровня. На протяжении многих лет в Австралии была доступна лишь регистрация доменов третьего уровня – таких как example.com.au или example.org...

Huawei запретит устанавливать лаунчеры на свои смартфоны Компания Huawei объявила на своём официальном форуме, что в ближайшем будущем уберёт возможность устанавливать лаунчеры на фирменные смартфоны c оболочкой EMUI 9 (на базе Android 9 Pie). По официальным заявлениям, это сделают во благо пользователей — доводы компании звучат у...

Xiaomi готовит 10 смартфонов с 5G Технология сотовой сети пятого поколения постепенно становится обыденностью и если вы хотите получить смартфон с модулем 5G, то это вообще не проблема — на рынке есть тьма устройств, которые работают на данном чипе. С другой стороны, это не значит, что крупнейшие игроки рынк...

В России состоится первый картографический марафон Missing Maps И дру­гие важ­ные ново­сти дня по мне­нию редак­ции Теп­ли­цы. «Врачи без границ»: первый в России картографический марафон  12 октября 2019 года впервые в России состоится картографический марафон Missing Maps, организованный «Врачами без границ» совместно с Теп...

Домен .BIZ пойдет по стопам .ORG и .INFO На официальном сайте ICANN опубликован проект нового соглашения на управление общим доменом верхнего уровня .BIZ. Соглашение будет предложено управляющей доменом регистратуре Neustar. Срок действия ее нынешнего контракта на управление доменной зоной истекает 30 июня нынешне...

Acer представила DM431Kbmiiipx Компания Acer официально представила свой новый монитор DM431Kbmiiipx, который порадует вас своей диагональю дисплея. Дело в том, что производитель решил перейти на новый уровень и показал продукт с диагональю 43 дюйма. Это громадная панель, на которой приятно смотреть и фил...

Visa разрешит покупки без ПИН-кода на сумму до трех тысяч рублей Решение упростит платежи для клиентов, но может увеличить риски мошенничества, связанного с кражами карт.

Mozilla решит проблему с обрывом защищенных соединений Обновление Mozilla Firefox избавит пользователей от ложных предупреждений о MitM-атаках, которые приводили к разрыву безопасных интернет-соединений. Разработчики устранили проблему совместимости браузера с антивирусными программами, создав функцию дополнительной проверки кор...

Уязвимость Slack позволяла красть данные из списка загрузок Исследователь Дэвид Уэллс (David Wells) из Tenable обнаружил в Slack 3.3.7 уязвимость, которая позволяла получить доступ к скачанным на устройство файлам. Проблема затронула десктопное приложение для Windows. Эксперт сообщил разработчикам о найденном баге, и они уже исправил...

Почему скорость мобильного интернета слишком низкая Мобильный интернет — технология передачи данных, которая позволяет просматривать веб-страницы, загружать контент и общаться с мобильного там, где нет проводного подключения и сигнала вай-фай интернета

Торренты в РФ уступили лидерство в рейтинге распространителей пиратского контента Российские юзеры массово переходят на CDN-сети. Сотрудники отдела компьютерной безопасности организации Group-IB провели проверки и выяснили, что торренты в РФ уступили лидерство в рейтинге распространителей пиратского контента, поскольку научились применять более удобные с...

Textfree 8.31 TextFree — Программа после регистрации, позволяет отправлять бесплатные и безлимитные смс до 320 знаков по всему миру, правда только латиницей — русский не понимает. Смс-ки приходят с американского № который дается при реге, если ответить на этот № смс придет в прогу.

Как проследить за кем угодно через камеру его смартфона Параноикам дальше лучше не читать. Специалисты по кибербезопасности из компании Checkmarx опубликовали отчет о найденной ими уязвимости в операционной системе Android. Они обнаружили, что путем достаточно простых действий, существует возможность получать фотографии, видео, з...

WhatsApp получил одну из платных функций YouTube Каждое отдельное бета-обновление WhatsApp дает нам небольшое представление о том, что может произойти в будущих полноценных (публичных) обновлениях приложения, но при условии, что это не касается режима «картинка в картинке». Ранее сторонние разработчики уже неоднократно на...

В 2018 году Cobalt и Silence украли у банков 58 млн рублей Представители Российского Центра мониторинга и реагирования на компьютерные атаки в финансово-кредитной сфере (ФинЦЕРТ) опубликовали отчет об киберкампаниях, направленных на банки в 2018 году. По данным организации, за этот период зафиксировано 177 целевых атак на учреждения...

Приложения из Google Play передают незашифрованные данные Большинство бесплатных приложений российского сегмента Google Play отправляют данные пользователей на свои серверы, а также делятся ими с другими организациями. Многие Android-программы передают информацию по незащищенным каналам и запрашивают чрезмерно широкий набор разреше...

Последние Мертвецы: Выживание 0.6.5b Вы будете защищать свой лагерь от монстров и хищников. Стройте стены и другие сооружения, создавайте оружие и управляйте героями для того чтобы защититься от врагов и монстров которые атакую ваш лагерь днем и ночью. Добывайте ценные ресурсы и делайте небольшие вылазки чтобы ...

Куба намерена обойти санкции при помощи криптовалют Власти Кубы изучают возможности криптовалют для обхода американских санкций и смягчения последствий экономического кризиса, сообщает Reuters. «Мы изучаем варианты использования криптовалюты в наших национальных и международных коммерческих операциях. Мы работает над этим вме...

Технологии, с которыми дружит Apple Apple имеет имидж компании, гаджеты которой совместимы только с собственными устройствами и аксессуарами. Иначе зачем ей своя операционная система, особая зарядка и отсутствие стандартного разъёма для проводных наушников у новых моделей? На самом же деле, возможности iPhone...

[Перевод] Конференция DEFCON 19. Три поколения DoS-атак (с участием аудитории в качестве жертв). Часть 2 Конференция DEFCON 19. Три поколения DoS-атак (с участием аудитории в качестве жертв). Часть 1 Но что еще хуже… Я попытался разработать проект для своих студентов, и получалось забавно, но проблема заключалась в том, что нельзя было посмотреть «убиваемые» адреса, так как эт...

SMARTtech: Покупаем камеру для замены в смартфоне и меняем ее сами. Где и как?! Сегодня ни один современный телефон нельзя представить себе без встроенной камеры, особенно имиджевую технику от Huawei, Samsung и Apple. Каждое поколение своих смартфонов компания оснащала фотокамерой.

Google о переадресации ссылок с похожего домена на основной сайт На днях сотрудник Google Джон Мюллер ответил на вопрос касательно эффективности одной из довольно популярных техник линкбилдинга, используемой в рамках чёрного SEO. Эта техника заключается в том, что вебмастер покупает новый домен, похожий на существующий, и создаёт ссылки н...

Microsoft пропатчила уже обнародованные уязвимости Июньский набор обновлений для продуктов Microsoft устраняет 88 уязвимостей; более 20 из них признаны критическими. Вендор также закрыл четыре бреши в Windows, уже ставшие достоянием общественности. Несмотря на это, они оценены как существенные; данных об их использовании в а...

Компания Facebook призналась в прослушивании пользователей Социальная сеть Facebook пополнила список сервисов, признавшихся в раскрытии голосовых данных своих пользователей. Подобно Amazon, Google, Apple и Microsoft, соцсеть отправляла подрядчикам аудиоматериалы, чтобы улучшить работу систем искусственного интеллекта. Инцидент косну...

Android можно сломать изображением в формате PNG Согласно последним выводам службы безопасности Google, просмотр изображения в формате PNG на вашем Android-смартфоне может привести к печальным последствиям, вплоть до полной неработоспособности устройства или отправки ваших персональных данных третьим лицам. В последнем бюл...

Разработчики World of Tanks про новую колёсную технику Мы побывали на очень интересной трансляции с разработчиками игры World of Tanks, в ходе которой нам рассказали об особенностях обновления 1.4. Основное внимание было уделено новой колёсной технике, которую сейчас так активно обсуждают геймеры. На текущий момент французские б...

Google Ads добавил больше текста в объявления только с номером телефона Google Ads обновил объявления только с номером телефона (Call-only Ads). Теперь рекламодатели смогут добавлять в них до двух заголовков и больше текста в описание. Апдейт будет запущен в ближайшие недели. Максимальная длина каждого заголовка будет составлять 30 символов, а о...

Вредоносные боты получили новую технику маскировки Операторы зловредных кампаний научились манипулировать с защищенными соединениями, чтобы скрывать свою активность от обнаружения. Техника построена на подмене содержимого приветственных сообщений, которые боты отправляют веб-серверам. Исследователи Akamai назвали обнаруженну...

Проверка WHOIS домена: что, зачем и как Если вы ещё ни разу сталкивались с таким явлением, как проверка WHOIS домена, мы готовы подробно рассказать о ней. Ответим на самые распространённые вопросы по данной теме, посмотрим, что даст проверка WHOIS домена, кому и зачем может потребоваться. Для начала, чтобы вы нич...

Коммунальные службы США попали под прицельную кибератаку Эксперты сообщили о направленной кибератаке на три американские компании в сфере ЖКХ. Злоумышленники, которые предположительно входят в спонсируемую неким государством группировку, пытались установить неизвестный ранее RAT-троян. По данным специалистов, вредоносные сообщения...

Siri, Alexa и Google Home можно скомпрометировать с помощью лазера Эксперты из Мичиганского Университета и японского Университета электро-коммуникаций разработали технику атак под названием Light Commands, которая позволяет с помощью лазера подавать неслышные команды микрофонам умных устройств.

Следующими HarmonyOS получат умные часы и ноутбуки Компания Huawei продолжает настаивать на том, что операционная система HarmonyOS пока не будет использоваться в смартфонах, хотя даже с грядущими моделями Mate 30 и Mate 30 Pro могут быть проблемы относительно Android. Как бы там ни было, HarmonyOS уже точно будет основ...

[Перевод] JWT: Атака на цифровую подпись VS MAC-атака Всем привет. Ни для кого не секрет, что ежемесячно OTUS запускает несколько абсолютно новых уникальных курсов, в этом месяце в их число вошел курс «Пентест. Практика тестирования на проникновение». По устоявшейся традиции, в преддверии старта курса, делимся с вами переводом ...

Microsoft выпустила обновлённую версию приложения To Do, призванного заменить Wunderlist Корпорация Microsoft существенно доработала приложение для работы с задачами To-Do. В обновлённой версии был изменён дизайн, добавлены опции более гибкой индивидуальной настройки, а также изменилось название с To-Do в To Do. Большие заголовки из текущей версии приложения уст...

Мошенники эксплуатируют 0-day в популярном WordPress-плагине ИБ-исследователи из компании Wordfence обнаружили уязвимость нулевого дня в WordPress-плагине Social Warfare. Преступники используют брешь для внедрения вредоносного кода на сайты жертв посредством XSS-атак. Под угрозой оказались более 70 тыс. веб-ресурсов, на которых устано...

Стать Леонардо Ди Каприо. Приложение ZAO мгновенно стало вирусным, миллионы хотят примерить на себя образы звезд ZAO - новое китайское приложение, которое позволяет заменить лицо знаменитости на свое — за последние несколько дней стало настоящим хитом с несколькими миллионами загрузок. ZEO вышло в китайском сегменте App Store, за несколько часов приложение стало вирусным. С...

RX.com продан за миллион долларов Американский предприниматель Брент Оксли, доменный инвестор и основатель компании HostGator, приобрел домен RX.com за $1 000 000.В портфолио Оксли много доменов высокой ценности, например, CPU.com, Texas.com, Bachelor.com, Give.com и многие другие. Их стоимость - несколько с...

RED начинает поставки давно задержавшегося титанового Hydrogen One Компания RED наконец добралась и до поставок смартфона Hydrogen One в титановом корпусе за $ 1595. Хорошая новость заключается в том, что если вы предварительно заказали дорогую титановую версию, когда она была впервые анонсирована в 2017 году, вам не придется платить. RED о...

Зона .GLOBAL становится собственностью Afilias Компания Afilias получила в собственность доменную зону .GLOBAL, приобретя компанию Dot Global Domain Registry Limited, которая была администратором этой доменной зоны. Сумма сделки не разглашается.Afilias была владельцем 45% компании с 2017 года, теперь же она приобрела рег...

Шифровальщик Sodin оказался знаковым явлением Эксперты «Лаборатории Касперского» изучили устройство шифровальщика Sodin, также известного под именами Sodinokibi и REvil. Специалисты предупреждают, что в ближайшем будущем этот сложный Windows-зловред может нанести немалый ущерб, так как он использует нестандарт...

Троян Qbot тоже научился прятаться в переписке Распространители банкера Qbot, известного с 2009 года, запустили очередную email-кампанию, но с нововведением. Команда Special Operations из американской компании JASK обнаружила, что злоумышленники начали маскировать вредоносные сообщения, пользуясь уже существующей электро...

Эксперты предсказывают атаки кибергруппировки RTM Экперты центра безопасности Positive Technologies (PT Expert Security Center) исследуют активность злоумышленников из RTM с 2018 года. Интересы кибергруппы шире, чем только финансовые компании: например, их атаки затрагивают также сферу промышленности. При этом, вместе с изв...

Microsoft: Secured-core PCs защищают ваши данные на более глубоком уровне Злоумышленники используют более совершенные способы для кражи личных данных, так что производители персональных компьютеров вынуждены использовать новые способы для повышения безопасности. Компания Microsoft в партнёрстве с несколькими партнёрами, такими как Dell, Dynabook,...

Ученые взломали Android-смартфоны через модуль NFC Японские исследователи из токийского Университета Васэда обнаружили способ скрытно подключаться к Android-смартфонам и манипулировать ими. Технология построена на уязвимостях NFC-соединения и особенностях работы емкостных экранов. Для PoC-атаки, получившей название Tap’...

Стартовало тестирование октябрьского обновления системы для Xbox One (1910) Компания Microsoft объявила, что участники программы Xbox Insider на каналах Alpha Skip-Ahead и Alpha начинают тестирование некоторых новых функций, которые станут доступны пользователям в октябрьском обновлении операционной системы для Xbox One. Инсайдеры на каналах Beta, ...

Как сделать защиту от парсинга? Такой вопрос многие задают постоянно, как только сталкиваются с парсингом и чаще всего интересует следующее: Существует ли решение, которое позволяет парсить контент с сайта который создан динамически, так что обязательно нужно выполнение JavaScript? И тут речь не просто про...

Торги заголовков Продвижение бизнеса в интернет сети требует не только траты времени, то и определенных знаний. Многие бизнесмены стараются самостоятельно продвигать свои ресурсы, но это удается далеко не всем. Компания header bidding. На её официальном сайте указана вся подробная информация...

Google понимает, когда у домена меняется владелец Поэтому бесполезно покупать домены только для поискового трафика

Гоосовые соощения некоторых пользователей "ВКонтакте" оказались в открытом доступе Найти сообщения можно было через встроенный поиск по загруженным в соцсеть документам, указав в поисковой строке запрос "audiocomment.3gp". Представители соцсети приняли меры, уточнив, что утечка произошла по вине сторонних клиентов "ВКонтакте".

Атаки и безопасность современных Windows систем В данной статье будут представлены видеозаписи методов атак и защиты современных Windows систем: различные вектора и способы перехвата учетных записей, атаки контроллера домена, использование IPv6 и многое другое. Читать дальше →

Google добавила в Chrome возможность отправлять ссылки между устройствами Наверное, каждый из нас сталкивался с необходимостью быстро перенести важную веб-страницу со смартфона на компьютер. Кто-то для этой цели использует специальные приложения вроде PushBullet, а кто-то по старинке отправляет ссылку самому себе в мессенджере, чтобы потом открыт...

Китайские хакеры совершили две атаки на российские госучреждения в 2019 году Разработчик ПО в области информационной безопасности Positive Technologies обнаружил, что в 2019 году хакерская группировка Calypso с азиатскими корнями атаковала как минимум две государственные организации в РФ. Жертвами злоумышленников также стали госучреждения Бразилии, И...

Зачем власти США потребовали переписку Тима Кука Отдаст ли Тим Кук свою переписку? Вряд ли Отношение Apple к требованиям спецслужб создать в приложениях и операционных системах компании бэкдор для чтения переписки пользователей всегда было однозначно негативным. Несмотря на сложившуюся в отрасли практику сотрудничать с вла...

[Перевод] Особенности рендеринга в игре Metro: Exodus c raytracing Предисловие После выхода последней игры из серии «Метро» я потратил несколько часов на изучение её внутренней работы и решил поделиться тем, что может показаться интересным с технологической точки зрения. Я не буду проводить подробный анализ или изучать дизассемблированный ...

Ученые «перезаписали воспоминания» для того, чтобы вылечить алкоголизм Давно известный препарат может иметь неожиданные свойства В области избавления людей от алкогольной зависимости существует немало методов: от эффективных медикаментозных препаратов до психологической коррекции. Однако дальше всех, судя по всему, пошли исследователи из Универ...

Google Chrome будет сам бороться с поддельными доменами В последних обновлениях Google Chrome появилась новая функция. Теперь браузер будет предупреждать пользователя при попытке перехода на домен, написание которого может быть ошибочным. Речь идёт о доменах типа go0gle.com, goolge.com и подобных. На некоторых из них мошенники мо...

SMARTERRA представляет очки виртуальной реальности со встроенной акустикой SMARTERRA VR S-MAX Новые очки позволяют ощутить все прелести VR-контента в играх и других приложениях, поддерживают просмотр фильмов в формате 3D...

Фишеры крадут данные через поддельное окно входа в Facebook Исследователи ливанской компании Myki сообщили о фишинговой атаке, для которой злоумышленники создали неотличимую от настоящей форму авторизации Facebook. Визуально она полностью копирует всплывающее окно для входа в соцсеть: навигационную панель, строку состояния, URL и даж...

Dell UltraSharp 27 4K PremierColor создан для дизайнеров В последнее время крупные производители монитором делают большой упор на своих мониторах, которые предназначены в первую очередь для тех, кто работает с графикой, фото или видео. Специально для этих пользователей был представлен новый монитор под названием Dell UltraSharp 27...

Как изменилось приложение «Почта» в macOS Catalina Несколько дней назад Apple показала нам новую macOS Catalina. Обновление не стало революционным — компания медленно, но уверенно совершенствует свою настольную операционную систему. Среди списка изменений можно выделить: полный отказ от iTunes, дебют функции Sidecar, ...

Группировка Hidden Cobra вооружилась новым зловредом Эксперты Национального центра кибербезопасности США (National Cybersecurity and Communications Integration Center, NCCIC) обнаружили новый зловред в арсенале APT-группировки Hidden Cobra. Программа под названием Electricfish представляет собой продвинутый сетевой шлюз, позво...

29 октября для Tropico выйдет бесплатное дополнение Absolute Power Tropico от Feral Interactive — один из главных сюрпризов прошлого года для любителей полноценных премиум-игр на мобильных. В 2018 она игра вышла на iOS, а в этом году — на Android. Теперь разработчики анонсировали новое бесплатное дополнение, которое выйдет уже в этом месяц...

Обзор и отличия iPhone 11 Pro от iPhone XS Max На первый взгляд в iPhone 11 Pro и Pro Max изменений немного: новая камера да процессор. Но если копнуть глубже, открывается целый ворох улучшений. Их даже набралось на полноценный обзор iPhone 11 Pro. Изучая новинку, разберёмся заодно и с отличиями iPhone 11 Pro от iPhone X...

Обнаружен вирус, который делает скриншоты для кражи данных Троян предоставляет злоумышленникам доступ к веб-камере жертвы, фиксирует нажатие клавиш, загружает и запускает программы, ограничивает доступ к банковским сайтам и др.

США разрабатывают защиту от лазерного боевого оружия будущего Агентство перспективных оборонных разработок министерства обороны США опубликовало пост, в рамках которого официально объявило конкурс. Его суть заключается в поиске компании, способной разработать прототип системы будущего, благодаря которой американские военные смогут защи...

Улучшение функции блокировки отслеживания в Microsoft Edge 79 При разработке браузера Microsoft Edge 79 основное внимание внимание уделялось необходимости сбалансировать блокировку большего количества типов трекеров при сохранении веб-совместимости. В результате Microsoft удалось заблокировать на 25% больше средств отслеживания, чем в...

Пользователи Instagram в России заметили массовый рост просмотров «историй» из-за накруток от SMM-агентств Защититься от такого спама можно, если закрыть профиль или выкладывать «истории» только для списка «лучшие друзья».

Amazon представила Fire HD 10 Компания Amazon представила обновленную версию планшетного компьютера Fire HD 10, который теперь стал еще более продвинутым. У планшета теперь восемь вычислительных ядер против четырех у оригинальной модели, плюс два гигабайта оперативной памяти. Стоит сказать, что ни назван...

Уязвимость в фильтрах AdBlock и uBlock позволяет выполнять произвольный код на веб-страницах При соблюдении ряда условий, опция фильтра $rewrite, внедренная в AdBlock, AdBlock Plus и uBlock с обновлением 3.2 от 17 июля 2018 года, позволяет выполнять произвольный код на отображаемой пользователю веб-странице, сообщается в блоге armin.dev. Вот как описывается проблем...

Обход блокировок и защита личных данных Технический прогресс привел к тому, что без использования информации сети сегодня трудно вести полноценную работу, получать нужные сведения и проводить минуты свободного времени. Можно сколько угодно говорить о том, что «раньше обходились без этого», но положительных моменто...

Фишеры взяли на вооружение push-уведомления на Android Мошенники научились маскировать фишинговые сообщения на Android-устройствах под уведомления легитимных приложений. Новая техника, которая уже применяется в кибератаках, работает с применением API Notifications и Push. Об угрозе репортер Bleeping Computer узнал от представите...

Это всё, что останется после тебя: криминалистические артефакты шифровальщика Troldesh (Shade) Если вы следите за новостями, то наверняка знаете о новой масштабной атаке на российские компании вируса-шифровальщика Troldesh (Shade), одного из самых популярных у киберпреступников криптолокеров. Только в июне Group-IB обнаружила более 1100 фишинговых писем с Troldesh, ...

Как создавать смарт-плейлисты Apple Music прямо с iPhone Многие не по наслышке знают, что у Apple Music есть один существенный минус — это система персональных рекомендаций. Несмотря на то, что сервис присутствует на рынке уже больше 4-х лет, система автоматического подбора композиций оставляет желать много лучшего. Именно ...

NASA тестирует систему приземления «Марс-2020» в Долине Смерти Космическое агентство NASA вовсю готовится к миссии «Марс-2020», в ходе которого одноименный космический корабль достигнет Красной планеты и опустится на поверхность кратера Джезеро. В начале мая исследователи успешно протестировали тепловой щит для защиты аппарата от раска...

Google внедрила в Android «Сообщения» защиту от спама Корпорация представила обновление, которое поможет защититься от SMS-спама. На данный момент обновлением приложения от Google может воспользоваться ограниченное число пользователей. Счастливчик, получивший возможность воспользоваться новыми функциями в Android «Сообщения», ...

Mac Pro готовится к продаже Какое-то время назад компания Apple официально представила свой новый компьютер Mac Pro, который создавали специально для продвинутых пользователей, которые хотят получить от своей системы максимум производительности. Стоимость у этого компьютера будет просто запредельной, в...

Счетчик посетителей сайта уводит трафик на другой ресурс Специалисты компании Sucuri нашли дополнительную закладку в счетчике посетителей сайта, установленном на более чем 4000 веб-ресурсов — в основном индийских. По словам экспертов, модифицированный JavaScript перенаправлял трафик на сервис онлайн-знакомств. Исследователи обрати...

«Хабр» разрешил читателям отправлять вознаграждения авторам Такая функция есть в «Канобу».

FAQ по перехвату сотовой связи: что такое IMSI-перехватчики / СКАТы, и можно ли от них защититься Наверное, даже домохозяйки знают, что публичные точки Wi-Fi небезопасны. Что не мешает рядовым юзерам вовсю ими пользоваться — ведь если нельзя, но скучно и очень хочется, то можно! И без всякого VPN — хотя функцию VPN теперь внедряют даже в комплексные антивирусные продукты...

Анонс Windows 10 Insider Preview Build 18312 (Fast) Добрый вечер, друзья! Сегодня компания Microsoft выпустила новую предварительную сборку Windows 10 19H1 для участников программы Windows Insider, использующих быстрый канал обновлений. Как обычно, предлагаем вашему вниманию список изменений на русском языке. Напоминаем, что...

RankRanger: Google сократил длину заголовков поисковых сниппетов В начале сентября Google сократил длину заголовков поисковых сниппетов в десктопной выдаче. Об этом свидетельствуют данные инструмента мониторинга SERP RankRanger. Ранее заголовок включал в среднем 55,3 знаков, а теперь — 50,9. Таким образом, средняя длина заголовка со...

Dan.com продан за $190 000 Компания Undeveloped приобрела домен Dan.com за 190 тысяч долларов. Его предыдущим владельцем был человек по имени Дэн, который зарегистрировал домен еще в 1994 году, в самом начале становления Интернета.Undeveloped - владелец торговой площадки для продажи доменов. Недавно к...

В плагине WP Live Chat Support обнаружили уязвимость Аналитики компании Sucuri нашли в WordPress-плагине WP Live Chat Support опасный баг. Уязвимость позволяет неавторизованному злоумышленнику провести XSS-атаку и внедрить вредоносный код на все страницы сайта, которые используют расширение. После получения информации о недост...

Debian + Postfix + Dovecot + Multidomain + SSL + IPv6 + OpenVPN + Multi-interfaces + SpamAssassin-learn + Bind Данная статья о том как настроить современный почтовый сервер. Postfix + Dovecot. SPF + DKIM + rDNS. С IPv6. С шифрованием TSL. С поддержкой нескольких доменов — часть с настоящим SSL сертификатом. С антиспам-защитой и высоким антиспам-рейтингом у других почтовых серверов. С...

Google рассказала о неприятном ограничении чистого Android Возможность создания скриншотов является одной из самых используемых функций современных смартфонов. Они позволяют быстро поделиться происходящим на экране с друзьями или коллегами, указать расположение того или иного параметра или даже переслать длинный диалог в чате. Спец...

Radix получила $1 360 865 от продажи премиум-доменов за полгода Компания Radix Registry, администратор .space, .fun, .online и ряда других доменных зон, снова сообщает о своих успехах.За первую половину 2019 года компания получила $1 360 865 за счёт продажи премиальных доменных имён. Из них $522 365 за счёт новых регистраций (619 имён) и...

Apple проведёт трансляцию презентации iPhone 11 на YouTube   В этом году Apple впервые будет стримить презентацию новых устройств на своём канале на YouTube. Компания рекомендует пользователям включить напоминание, чтобы наверняка не пропустить трансляцию. Она состоится уже 10 сентября в 20:00 по московскому времени. Appl...

Motorola MOTO Z2 FORCE отдают со скидкой Мы всегда рекомендуем вам покупать смартфоны во время разнообразных акций со скидками, так как это позволяет за более демократичную цену получить продукт мечты. Например, сейчас смартфон Motorola MOTO Z2 FORCE, который обычно стоит 250 долларов, продают за 179 долларов. Это ...

О сущностях, DTO, ORM и Lazy Load Объектно-ориентированная парадигма — стандарт для прикладного ПО. Реляционные СУБД — стандарт хранения данных в прикладном ПО. Да, можно писать и на Haskell и хранить данные исключительно в ClickHouse. Но речь о мейнстриме. ORM позволяет натянуть сову на глобус сделать вид,...

Пользователям WinRAR угрожает 19-летняя уязвимость Уязвимость в WinRAR обнаружили исследователи компании Check Point. Брешь в сторонней библиотеке unacev2.dll затрагивает все версии программы и дает возможность провести атаку методом обхода каталога (Path Traversal). Как выяснилось, брешь крылась в архиваторе на протяжении 1...

WeakRef — предложение для добавления в стандарт ECMAScript Написал небольшой пост в своём телеграм-канале. Подумал, что она может быть интересна читателям Хабра. Недавно в блоге V8 появилась статья, посвящённая новому пропозалу WeakRef (Stage 3) — "Weak references and finalizers". Попробую объяснить своими словами его суть на пример...

«Инициатива Microsoft по созданию защищенных ПК» направлена ​​на защиту компьютеров под управлением Windows 10 от программно-аппаратных атак Microsoft планирует уделять больше внимания безопасности своих пользователей Windows в рамках недавно объявленной инициативы «Secured-core PC/Защищенное ядро ​​ПК». Инициатива направлена ​​на то, чтобы предложить клиентам Windows лучшую форму защиты от атак «targeted firmwar...

LaCie 2big RAID вмещает 16 Тб контента Официально представлено новое настольное хранилище под названием LaCie 2big RAID, которое позволяет вам хранить личные данные. К примеру, у вас есть ноутбук с SSD и довольно быстрой записью/чтением, но вам нужно где-то хранить фильмы в высоком разрешении, фотографии в исходн...

Новый Samsung Galaxy Tab A 8.0 - компактный планшет с фирменным ... Компания Samsung представила новый компактный планшет с поддержкой фирменного стилуса S-Pen. Тонкий корпус, высокая автономность и поддержка S-Pen - главные отличительные черты нового устройства.     Небольшой восьмидюймовый планшет оснащён аккумулятором 4200мАч, ...

«Мгновенная передача тысячи изображений», беспроводная зарядка и цена $490 — Redmi рассказала о RedmiBook 14 Ryzen Edition Redmi продолжает спойлерить о версии ноутбука RedmiBook 14 на платформе AMD. Полноценная премьера новинки состоится 21 октября, а сейчас появились новые подробности о ней. Итак, первая новость: в смартфоне будет реализована новая технология обмена данными со смартфоном....

Крупнейший в мире производитель бытовой техники распродает телевизоры, холодильники и многое другое Акция продлится до понедельника, 2 декабря. Интересно, что в заглавии распродажи указано "Покупайте бытовую технику со скидкой до 30%", хотя в списке участвующих товаров мы не нашли ничего со скидками более 25%.

В Chrome 78 пока не активировали поддержку DNS-over-HTTPS Компания Google сообщила о выходе новой версии браузера Chrome. В релизе 78.0.3904.70 разработчики устранили более трех десятков уязвимостей, а также добавили ряд механизмов, повышающих безопасность работы пользователя. Приложения для Windows, macOS и Linux будут автоматичес...

Что лучше для продвижения в другой стране – отдельный домен, поддомен или папка? Вопрос пользователя: Есть англоязычный сайт “site.com”. Необходимо сделать русскоязычный сайт для продвижения по России и СНГ, в Яндексе и в Гугле. Что выбрать: отдельный домен “site.ru”, поддомен “ru.site.com” или папку “site.com/ru...

Как использовать WhatsApp на планшете У современного пользователя уже давно есть несколько гаджетов для общения. И почти везде стоят одинаковые мессенджеры для того, чтобы постоянно оставаться на связи. Но принято считать, что WhatsApp можно использовать лишь на настольном ПК или на смартфоне. В то время, как п...

Security Week 47: нетривиальные уязвимости В прошлом году у нас уже был дайджест про нетривиальные атаки. Тогда речь шла про DoS-атаку на ПК через акустическое воздействие на жесткий диск и кражу пользовательских данных через хак со стилями CSS. А на прошлой неделе как раз было опубликовано два исследования про уязви...

Acer представила на IFA 2019 портативный LED-проектор C250i Новый портативный светодиодный проектор Acer C250i с разрешением Full HD может работать от батареи до 5 часов и поддерживает беспроводное подключение. Помимо этого, Acer анонсировала выпуск лазерных проекторов серии PL1 с защитой категории IP6X, способных без проблем функцио...

Universal Pictures Home Entertainment будет выпускать контент HDR10+ Universal Pictures Home Entertainment (UPHE), подразделение американской киностудии Universal Pictures, занимающееся распространением видеопродукции для домашнего развлечения, совместно с компанией Samsung Electronics объявило о планах по выпуску продукции, в которой ис...

Комбайн для фишинга. Как Evilginx 2 используют для кражи аккаунтов Для подписчиковВ этой статье мы изучим, как работает реверс-прокси Evilginx 2, и на примере Instagram посмотрим, как с его помощью уводят аккаунты в обход двухфакторной аутентификации. Поднимем боевой стенд, настроим все необходимые параметры и закинем удочку с наживкой посо...

SMARTlife: Как можно управлять бизнесом на расстоянии и контролировать своих сотрудников?! Вопросом, который озвучен в заголовке этой статьи, так или иначе задаются все, кто владеет бизнесом. Бизнесмены тоже люди и у них есть потребность в контроле и отдыхе. Но не развалиться ли дело, которое создавалось с таким трудом, если его владелец отправится в отпуск или пр...

Стартовали предварительные заказы 108-мегапиксельного Xiaomi Mi Note 10. Ориентировочная российская цена Компания Xiaomi начала принимать предварительные заказы на свой новый смартфон Xiaomi Mi Note 10 со 108-мегапиксельной пентакамерой. Пока речь идёт об Австралии.  Цена за версию с 6 ГБ оперативной памяти и 128 Гб встроенной флэш-памяти составляет 606 долларов. Пос...

Владелец домена SSC.com отстоял свои права Американская компания Service Spring Corp. подала в ВОИС жалобу на киберсквоттинг с требованием передать ей права на домен SSC.com.Его владельцем является доменный инвестор из Китая, который специализируется по коротким доменам. Выступая в защиту своих прав, он не выставлял ...

Nintendo готовит приставку Switch Lite, которая будет меньше и дешевле текущей консоли В прошлом месяце появились слухи о том, что Nintendo готовит сразу две новые приставки Switch. Одна якобы будет исключительно портативной, а вторая будет похожа на текущую модель, только станет производительнее. Новые данные несколько отличаются от предыдущих слухов. Ис...

Поиск прибыли или закручивание гаек: Spotify перестал работать с авторами напрямую — что это значит В июле пионеры музыкального стриминга Spotify объявили, что закроют доступ к функции, позволявшей авторам самостоятельно загружать музыку на сервис. Те, которые успели воспользоваться ей за девять месяцев бета-тестирования, будут вынуждены заново опубликовать свои треки чере...

Аналитики нашли более 100 эксплойтов для уязвимости в WinRAR Аналитики компании McAfee опубликовали отчет, согласно которому злоумышленники активно эксплуатируют брешь в архиваторе WinRAR. Первую вредоносную кампанию специалисты обнаружили уже через несколько дней после появления информации о баге. С тех пор исследователи насчитали бо...

Хакеры два года взламывали DNS-сервера и похищали данные Специалисты FireEye обнаружили масштабную кампанию, нацеленную на кражу учетных данных сотрудников государственных и коммерческих организаций по всему миру. Злоумышленники перехватывали запросы DNS, чтобы анализировать трафик жертвы и собирать логины, пароли и другую информа...

.COM или национальные домены - что популярнее? Компания Afnic, администратор национального домена Франции .FR, опубликовала интересную статистику использования доменных зон жителями разных стран.Из этой таблицы мы видим, что зона .COM доминирует только в Северной Америке, прежде всего, в США. Тогда как в остальных регион...

Представлена водонепроницаемая и ударопрочная камера Nikon Coolpix W150 Компания Nikon представила компактную цифровую камеру Coolpix W150, описание которой производитель начинает с упоминания «превосходной защиты от воды и ударов». Говоря более строгим языком, степень защиты камеры от пыли и воды — IP68, а падать без ущер...

Ученые научились взламывать зашифрованные PDF-файлы Исследователи из двух немецких университетов смогли прочитать зашифрованные PDF-документы. Эксперты предложили два способа атаки под общим названием PDFex: оба позволяют взламывать файлы через 27 программ, включая Adobe Acrobat, Foxit Reader, средства просмотра PDF в Chrome ...

Флагманский смартфон Xiaomi Mi 9 показали на новых рендерах Сетевые источники опубликовали новые изображения флагманского смартфона Xiaomi Mi 9, который еще не был представлен официально. Рендеры демонстрируют круглый вырез в экране, как у Redmi Note 7 и Xiaomi Play, очень тонкие рамки со всех сторон и тройную основную камеру. Напомн...

Как сделать BTC-транзакцию без сдачи из мелких монет Многие кошельки биткоина при выборе монет для отправки предпочитают использовать крупную монету, баланс которой больше отправляемой суммы. После каждой такой транзакции образуется монета-сдача. Через какое-то время весь кошелёк зарастает такими монетами порядка 0.001 (~10 д...

Как устанавливать приложения из сторонних источников на Android 8.0 и выше Начиная с Android 8.0 Oreo, процесс загрузки приложений кардинально изменился. Google удалила старый параметр «Unknown Sources» (неизвестные источники) и заменила его специальным разрешением, которое вы должны предоставлять каждому отдельному приложению. Это новая функция в...

Как азбука Морзе помогла Genius.com поймать Google на краже контента Однако вряд ли сайт получит что-то от Google через суд

Смарт-браслет DIGMA Force A6: технологии для здоровья DIGMA пополнил ассортимент своей техники новой моделью смарт-браслета — Force A6. Есть защита от влаги и пыли, поддержка Bluetooth 5.0 и много встроенных функций. Новинка предстала перед публикой в классическом, уже полюбившимся многим форм-факторе ...

Mac-машины атакует зловред, спрятанный в картинках Эксперты наблюдают масштабную вредоносную кампанию, в ходе которой, по их оценкам, уже пострадало около 1 млн владельцев компьютеров Mac. Чтобы уберечь опасный код от обнаружения, злоумышленники внедряют его в рекламные изображения, используя стеганографию. Подобный метод ма...

Появилось изображение упаковки камеры GoPro Hero 8 и сведения о цене устройства Источник опубликовал новые сведения о камере GoPro Hero 8, изображения которой появились в первой половине сентября. Как известно, анонс этой новинки ожидается 10 октября. Если верить информации одного из польских магазинов, камера GoPro Hero 8 будет стоить 1899 злотых...

RAT-троян Adwind атакует энергетический сектор США Неизвестные злоумышленники нацелились на инфраструктуру электроэнергетической отрасли США. С помощью вредоносных писем сотрудникам предприятий доставляют RAT-троян Adwind. Зловред, также известный как JRAT, SockRat, AlienSpy, JSocket, Frutas и Unrecom, используется для кражи...

«МегаФон» запустил логистическую платформу «МегаФон-КАРГО» «МегаФон» запустил цифровую платформу «МегаФон-КАРГО» — автоматизированный сервис c полноценным электронным документооборотом, который позволяет отправлять грузы любого масштаба — от коробки до фуры — по всей России ...

Тренды 2019 от пользователей hh.ru Заголовок в стиле подкрадывающихся новогодних праздников, но речь пойдет только про сентябрь текущего года в сравнении с аналогичным периодом 2018. Под катом снова паблик репорт про количество поисковых сессий по языкам программирования, вакансий, резюме и немного про зарпла...

Браузеры с блокировкой рекламы на Android: кто лучше убирает баннеры и всплывающие окна Мы рассмотрим известные браузеры, которые обещают, что их пользователи больше не будут видеть огромные всплывающие окна и баннеры, закрывающие половину экрана. В Google Chrome, к сожалению, такой возможности нет. В настройках можно включить только блокировку объявлений на са...

Что нового в iOS 12.2: поддержка HomeKit TV, переработанный пульт, обновления Safari и многое другое Вчера Apple выпустила первую бета-версию iOS 12.2 для разработчиков, и, хотя она не принесет столько новых изменений, сколько мы могли бы ожидать в обновлении 12.x, есть еще несколько незначительных изменений, о которых следует знать. Ниже мы перечислили все новые функции и ...

Домен .SS одобрен ICANN Совет директоров ICANN одобрил делегирование двух новых национальных доменов верхнего уровня. Первый - национальный домен Мавритании на арабском языке موريتانيا. Второй - скандально известный домен Южного Судана .SS.Как мы уже говорили, этот домен у многих вызывает опасения ...

Apple перестала шпионить за пользователями при помощи Siri Apple заявила об остановке программы по контролю качества работы Siri. Напомним, что именно она позволяла сторонним подрядчикам, то есть третьим лицам, прослушивать запросы части пользователей техники компании.

Laravel: объясняем основные понятия. Часть вторая: «Практика» Всем привет! Продолжаем серию авторских публикаций в преддверии старта курса «Framework Laravel». В прошлой статье мы с вами посмотрели на теоретические основы Laravel. Однако теорию любого фреймворка можно изучать достаточно долго и ничего не понять, пока сам не напишешь н...

Деятельность регистратора приостановлена из-за потенциальной кражи доменов ICANN приостановила деятельность регистратора доменов из Лос-Анджелеса World Biz Domains. До 13 января 2020 года компания не может продавать доменные имена. По истечении этого периода будет принято решение о дальнейшем будущем компании.Причиной приостановки деятельности стал...

Анонс Windows 10 Insider Preview Build 18362.10019 (19H2) Доброй ночи, друзья! Microsoft выпустила новую инсайдерскую сборку Windows 10 19H2 под номером 18362.10019 для всех участников программы Windows Insider, использующих канал «Поздний доступ» (Slow Ring). Если вы используете сборку 19H2 под номером 18362.10014 с отключёнными ...

В Европе арестована группа хакеров, подозреваемых в краже биткоинов на 24 млн евро Правоохранительные органы Великобритании и Нидерландов арестовали шестерых человек, подозреваемых в серии краж биткоинов на общую сумму более 24 млн евро. Участие в операции приняли также Европол и организация Eurojust. Аресты были проведены одновременно утром во вторник, 25...

Без потери гарантии. Apple разрешила использовать неоригинальные аккумуляторы для iPhone Компания Apple разрешила использовать для ремонта iPhone аккумуляторы сторонних производителей без потери гарантии. Теперь такие смартфоны можно будет принести в авторизованный Apple сервис-центр и его не откажутся обслуживать.  Изменения политики заявлены во внут...

Каждый пятый интернет-магазин в мире имеет критическую уязвимость Киберпреступники используют уязвимость CMS Magento, заключающуюся в том, что система позволяет достаточно легко подгружать на сайт сторонний непроверенный JavaScript-код. Этот тип атак называется XSS и конечному пользователю бывает трудно ее от отследить. Для того, чтобы пок...

Рик Шварц рассказал, почем покупал домены в 90-е Доменный король Рик Шварц рассказал в своём блоге, в какую сумму ему обошлись уникальные доменные имена с самыми популярными ключевыми словами, когда он и покупал еще в 90-е годы.Вот некоторые из них:XXXVideos(.)com $900Vagina(.)com $6000Booty(.)com $1000Nymphos(.)com $5000A...

Партия доменов в зоне .LUXE продана за $100 000 MMX Registry, администратор доменной зоны .LUXE, сообщил о продаже партии премиум доменов, стоимость которой составила сто тысяч долларов.Точное количество доменов не сообщается. Директор MMX Тоби Холл лишь сказал, что их было меньше сотни, то есть каждый домен в среднем сто...

Adobe исправила опасные ошибки в Acrobat и Flash Player Компания Adobe выпустила обновления для Flash Player и Acrobat / Reader, закрыв в числе прочих критические уязвимости, грозящие исполнением вредоносного кода. Совокупно новый набор плановых патчей компании устраняет 87 уязвимостей. Основная масса этих проблем (84) содержится...

iPhone SE 2 выйдет в первом квартале 2020 года Аналитики мобильного рынка уверены, что в первом квартале 2020 года компания Apple представит свой новый смартфон iPhone SE 2, который является доступным продуктом и одним из наиболее дешевых смартфонов компании на текущий момент. При цене в 399 долларов это устройство обесп...

Ученые обнаружили 36 уязвимостей в стандарте LTE Исследователи из Южной Кореи выявили три дюжины брешей в стандарте передачи данных LTE, который используется в большинстве мобильных устройств для подключения к Интернету. Уязвимости позволяют злоумышленникам добиваться отказа в обслуживании, отслеживать местоположение жертв...

Раскрыты интересные особенности «режима часового» в автомобилях Tesla В январе Илон Маск анонсировал усиленную защиту от взлома и угона автомобилей Tesla. Интригующий «режим часового» уже начал устанавливаться в некоторые модели автомобилей, и вместе с этим людям стало известно больше подробностей о новшестве. Многие пользователи опасались, ч...

У новых процессоров AMD интегрированные GPU будут работать на сумасшедших частотах В начале следующего года компания AMD представит мобильные гибридные процессоры Ryzen 4000. Это поколение будет называться Renoir и оно наконец-то перейдёт на семинанометровый техпроцесс и архитектуру Zen 2. Сегодня известный инсайдер поделился подробностями о графичес...

Кибергруппировка Cloud Atlas скрытно атакует новые цели Целями злоумышленников стали международные, экономические и аэрокосмические компании, а также правительственные и религиозные организации в России и ряде стран Восточной Европы и Центральной Азии. Отличительной особенностью этих атак стало использование нового, усовершенство...

Специалисты Kaspersky нашли 0-day в Chrome Эксперты «Лаборатории Касперского» обнаружили серьезную ошибку нулевого дня в браузере Chrome. Уязвимость позволяет злоумышленникам выполнить вредоносный код, используя недостаток use-after-free в одном из компонентов интернет-обозревателя. Киберпреступники уже взя...

Еще два 0-day бага в Windows обнародованы SandboxEscaper Независимый ИБ-специалист SandboxEscaper продолжает публиковать эксплойты для продуктов Microsoft и заявляет о желании продать свои находки заинтересованным лицам. Вслед за тремя 0-day, выложенными накануне, исследовательница разместила на GitHub информацию об обходе уже про...

Adobe исправила патч для опасной дыры в Acrobat Reader Прошло лишь девять дней после выхода плановых патчей для Acrobat и Reader, а компания Adobe вновь призывает обновить продукт. Оказалось, что патч, спешно созданный для бреши 0-day, можно обойти. Уязвимость нулевого дня, о которой идет речь, разработчик закрыл в рамках феврал...

Новинка Xiaomi поможет сэкономить огромное количество денег 5 ноября Xiaomi проведёт мероприятие, на котором представит смартфон СС9 Pro, новые умные часы и кое-что ещё. Как минимум нам покажут ещё и новый кондиционер. Если точнее, это будет портативный кондиционер Portable Air Conditioner. Согласно заявлению компании, эт...

Почему вы должны обязательно установить последнее обновление Android Android – одна сплошная «дыра», и это состоявшийся факт. Ну, о чем здесь можно спорить, когда операционка позволяет превратить даже акселерометр в инструмент прослушки, не говоря уже о других уязвимостях? А их, надо сказать, в системе немало. К примеру, одна из них позволяе...

Уязвимость в соцсети «ВКонтакте» привела к волне спама Пользователи «ВКонтакте» столкнулись со спамерской атакой, построенной на не известной ранее уязвимости. По имеющимся сведениям, организаторы кампании пытались отомстить администрации соцсети за отказ платить по программе bug bounty. Вечером 14 февраля по «ВКо...

Huawei сделает ставку в своих телевизорах на поддержку 5G и контент разрешением 4K и 8K Ещё с прошлого года ожидается, что компания Huawei выйдет на рынок со своими телевизорами. Не так давно появились сведения, что бренд Honor выпустит свой первый телевизор в апреле, а Huawei выйдет на этот рынок во втором полугодии. Теперь некий инсайдер со ссылкой на ма...

Поддельный браузер TOR крадет цифровую валюту у шоперов Русскоязычные посетители даркнет-ресурсов являются целью злоумышленников, распространяющих вредоносную версию браузера TOR. Программа ищет на открытых страницах идентификаторы электронных кошельков и подменяет их адреса. По оценкам специалистов, обнаруживших киберкампанию, п...

Обновленный Shlayer научился отключать защиту Gatekeeper Новая версия Mac-зловреда Shlayer найдена ИБ-специалистами компании Carbon Black. Программа использует многоэтапную атаку и отключает штатный брандмауэр операционной системы, чтобы доставить на компьютер рекламное ПО. Некоторые файлы загрузчика подписаны легитимным ключом од...

Популярные приложения на Google Play содержат уязвимости Эксперты Check Point обнаружили серьезные уязвимости в представленных на Google Play приложениях с сотнями миллионов загрузок, включая продукты Facebook и Yahoo. По словам исследователей, безопасные на первый взгляд Android-программы содержат глубинные баги, грозящие исполне...

Как примерить тату? Подборка приложений для фанатов татуировок на Андроид и IOS Татуировки — это вам не шутки. Это способ самовыражения, которым люди обычно гордятся. Для фанатов этого вида искусства существует ряд приложений: идеи для татуировок, базы с лучшими художниками и другие стандартные приложения, без которых не обойтись. Adobe Illustrator Dra...

Известный разработчик объяснил, почему хардфорк биткоина неприемлем для защиты от «атаки 51%» Разработчик Bitcoin Core Грегори Максвелл заявил, что люди, призывающие к хардфорку биткоина для обеспечения защиты от «атаки 51%», демонстрируют фундаментальное непонимание первой криптовалюты. Greg Maxwell responds to the question: «Why not hard-fork Bitcoin...

27 компаний отказались от домена в зоне .COM в пользу собтвенной зоны Недавно мы опубликовали рейтинг самых развитых брендовых зон по количеству сайтов. Но в той статье также отмечалось, что для оценки брендовой зоны этот показатель может не иметь большого значения.Поэтому можно воспользоваться другим - косвенным критерием оценки того, насколь...

YouTube обновил дизайн главной страницы на десктопах и планшетах Видеохостинг YouTube объявил о запуске нового дизайна главной страницы на десктоп-устройствах и планшетах. Соответствующее оповещение также появилось в интерфейсе сервиса: В рамках обновления YouTube не только изменил оформление страницы и расположение контента на ней, но и ...

[Перевод] Как создать приложение дополненной реальности с помощью ARCore В этом гайде вы узнаете, как добавить 3D-модели в реальный мир. Библиотека ARCore от Google позволяет добавлять на 2D-изображение (картинка или видео) полноценные 3D-модели. Вам необходимо предоставить системе некое опорное изображение, которое ARCore будет искать в реально...

За год на приложения потратили более 100 млрд долларов, в Китае зафиксировано 50% всех загрузок Свежее исследование, которое было опубликовано App Annie, позволяет нам оценить ситуацию на рынке загружаемых приложений в прошедшем году. Суммарно пользователи за год совершили 194 млрд загрузок приложений, при этом на долю пользователей из Китая пришлось около 50% все...

В Mortal Kombat добавят Терминатора Появилась новая утечка, подтверждающая, что в качестве загружаемого контента (DLC) для Mortal Kombat 11 появится персонаж Терминатора.

10 самых влиятельных книг для маркетологов Каждый год публикуются сотни новых книг для маркетологов, руководителей и предпринимателей. Они обещают научить читателей новым техникам привлечения клиентов и привести любую компанию к успеху. Многие из них действительно могут оказаться полезны, но всё же выбрать проверенну...

Google о роли заголовков в продвижении Заголовки страниц не оказывают влияния на ранжирование страниц в SERP.

Выпущено накопительное обновление KB4517211 для Windows 10 19H1 и 19H2 на канале Release Preview Microsoft выпустила новое накопительное обновление под кодом KB4517211 для Windows 10 19H1 и 19H2 для участников программы Windows Insider, использующих канал Release Preview. Компания напоминает, что 19H1 и 19H2 получают одинаковый сервисный контент, поэтому используется о...

Microsoft анонсировала Windows 10 November 2019 Update (19H2) Компания Microsoft объявила, что осеннее функциональное обновление для Windows 10 выйдет под названием November 2019 Update, а финальная сборка системы теперь доступна для участников программы Windows Insider на канале Release Preview. Напомним, что это относительно небольш...

Новинки с Samsung Forum 2019: умная бытовая техника Компания Samsung провела в Анталье презентацию новых продуктов, в том числе бытовую технику с поддержкой системы умного дома.

Баги в USB-приемниках Logitech частично останутся без патчей Независимый ИБ-исследователь Маркус Менгс (Marcus Mengs) опубликовал информацию о серии уязвимостей в оборудовании Logitech. Баги позволяют злоумышленнику перехватывать данные, которые поступают на уязвимое устройство, незаметно для жертвы внедрять нажатия клавиш и захватыва...

Состоялся релиз October 2019 Xbox Update Компания Microsoft объявила о старте распространения октябрьского обновления операционной системы для Xbox One (версия 1910), которое тестировалось участниками программы Xbox Insider начиная с марта этого года. Это достаточно небольшое обновление, однако оно приносит с собо...

Обзор Verbatim Keypad Secure USB 3.0 Drive 64GB (Verbatim 49428). Флешка с защитой AES-256 и цифровым паролем Сегодняшний обзор флешки Verbatim Keypad Secure USB 3.0 Drive 64GB будет интересен тем, кто не только озадачен задачей хранения данных, но и надежной защиты записанный на накопитель данных. Думаю, каждый понимает, что при потере или краже обычного флеш накопителя, все записа...

Зона Вануату откроется для всех В 2016 году Вануату - островное государство в Тихом океане - подало запрос на ределегирование своей национальной доменной зоны .VU.Недавно ICANN согласилась на ределегирование. До настоящего времени зона .VU полностью управлялась государственной организацией Telecom Vanuatu ...

Adobe предупреждает пользователей старых приложений Creative Cloud о потенциальных претензиях по защите авторских прав Что произошло? Adobe разослала электронные письма, предупреждающие пользователей старых продуктов Adobe, что они могут нарушать авторские права, если они продолжат использовать более старые версии. Предупреждение может быть связано с иском Dolby, но неизвестно, как это повли...

Вышли февральские патчи для продуктов SAP На этой неделе компания SAP выпустила набор заплаток, закрывающий 14 брешей в разных ERP-продуктах. Разработчик также внес коррективы в три ранее выпущенных патча. Из новых уязвимостей одна признана критической, три — очень опасными. Февральский список самых серьезных пробле...

Как использовать Facebook Messenger без аккаунта Facebook Какое-то время назад Facebook создала отдельное приложение Messenger для обмена сообщениями. Тогда многие не поняли такого странного хода (да он и не ясен до сих пор). Зачем выводить в отдельную программу функцию, которая и так хорошо работает? В этом был бы смысл, если бы ...

Блокировка незаконного онлайн-контента является общемировой тенденцией Координационный центр доменов .RU/.РФ представляет обзор «Регистратуры доменных имен и онлайн-контент», подготовленный Советом европейских национальных регистратур доменов верхнего уровня CENTR. Обзор был опубликован на сайте CENTR в 1 квартале 2019 года и по инициативе Коо...

Как отправлять Android-пользователям сообщения с ПК Отправлять СМС-сообщения можно и с ПК На сегодняшний день телефон — это, можно сказать, основное средство связи для каждого из нас. Но если вы очень часто переписываетесь посредством СМС-сообщений, то наверняка вам приходила в голову мысль, что куда удобнее было бы печ...

Часы Smartlife X с SIM-картой за 1,5 тысячи рублей Компания Smarterra представляет умные часы Smartlife X со встроенной SIM-картой, позволяющие осуществлять звонки, получать и отправлять SMS (ММS), а также контролировать физическое состояние пользователя.

Зона .ORG продана за миллиард Недавно стали известны подробности продажи компании PIR Registry, администратора доменной зоны .ORG, компании Ethos Capital.На одном из вебинаров, который состоялся в конце прошедшей недели, ISOC сообщил, что компания PIR Registry была продана за  $1,135 млрд (один милл...

Google спасёт пользователей Android от спама Компания Google вскоре внедрит в своё фирменное приложение Google Messages (Сообщения) для смартфонов на основе Android долгожданную функцию защиты о спама.  Функция получения SMS только от проверенных источников уже появилась в последней бета-версии приложения. С...

Как не дать пиарщику зарубить поисковый трафик. Единая контент-стратегия для SEO и пиара Часто в компании нет единой стратегии: пиарщик гребет в одну сторону. контент-маркетолог в другую, а SEO-специалист как будто вообще в отдельной лодке. На самом деле все работают с текстами и на одну цель: принести профи польз...

Apple сделала macOS Catalina доступной для всех Разработчики macOS сделали общедоступной очередную версию своей системы для настольных компьютеров и ноутбуков. Пользователи получат расширенные возможности для интеграции устройств, разработанных Apple, новые мультимедийные и игровые сервисы, а также дополнительные функции ...

Как защититься от вирусов на Android? Когда заражен смартфон — решение не всегда очевидно. Вирусы бывают различными, поэтому в каждом случае подход должен быть индивидуальным. Все мы помним, как Google удалила из магазина ряд опасных приложений от одного разработчика, которые суммарно скачали 500 тысяч ра...

Новые принтеры CANON со встроенной СНПЧ — популярные ошибки пользователей, связанные с заправкой систем чернилами Изучая особенности новых принтеров CANON (G2411, G2415, G3411, G3415) с системой непрерывной подачи чернил (СНПЧ), мы столкнулись с тем, что многие пользователи не знают, что делать, если перепутали цвета при заправке, могут ли они печатать только черным цветом, не заправляя...

Организуем работу с приложениями на Mac Каждый пользователь Mac имеет определенный набор приложений для работы. Это может быть браузер, мессенджер, почтовый клиент, прочие программы. Увы, в macOS нет встроенных инструментов (если не брать в расчёт Automator), которые бы позволили запускать сразу несколько приложе...

В UC Browser обнаружена опасная функциональность Эксперты компании «Доктор Веб» предупреждают об опасной уязвимости мобильного браузера UC Browser и его облегченной версии UC Browser Mini. Незащищенная функция загрузки дополнительных компонентов позволяет злоумышленникам устанавливать на Android-устройства нежела...

Клиентуру телеоператоров атакуют заводские зловреды Телекоммуникационные компании больше прочих страдают от предустановленных зловредов на Android-устройствах. По данным BitSight Technologies, во II квартале с атаками на цепочки поставок столкнулись порядка 28% телеоператоров. На второй строчке рейтинга оказалась сфера образо...

Заголовок Java объекта Задавались ли вы когда-нибудь вопросом, как выглядят java объекты изнутри? Под катом будет подробное описание заголовка java объекта, из чего он состоит и сколько занимает памяти. Читать дальше →

Как используются самые дорогие домены в зоне .CO? В этой статье мы расскажем о том, как сейчас используются десять самых дорогих доменов в зоне .CO, которая позиционируется как альтернатива зоне .СОМ. o.co350,000 USD2010-07-21Private8.co115,000 USD2015-03-01Heritage Auctionsonlinecasino.co100,000 USD2011-10-19Privateleaf.co...

Хакеры взломали почти тысячу онлайн-магазинов за сутки Как рассказал исследователь компании Виллем де Гроот, хакеры, очевидно, использовали автоматические инструменты атаки, поскольку достичь такой "производительности" вручную невозможно. Предполагается, что киберпреступники сканировали сайты в поисках незакрытых уязви...

Американские пользователи iOS пострадали от опасной рекламы Эксперты Confiant обнаружили вредоносную рекламную кампанию, направленную на iOS-устройства. Злоумышленники встраивали нежелательный код в легитимные баннеры, что позволило им за пять дней направить на опасные сайты сотни миллионов пользователей. Организаторы атак воспользов...

Google Календарь хотят защитить от спамеров Разработчики Google Календаря пообещали избавить пользователей от волны спама, которая накрыла сервис в последние месяцы. В настоящий момент для блокировки нежелательных сообщений специалисты рекомендуют отключить синхронизацию календаря с другими сервисами Google. Техника с...

Huawei до конца года представит первый в мире 5G-телевизор В распоряжении сетевых источников оказалась новая порция неофициальной информации на тему выхода компании Huawei на рынок «умных» телевизоров. Ранее сообщалось, что Huawei поначалу предложит ТВ-панели с диагональю 55 и 65 дюймов. Поставками дисплеев для первой модели якобы з...

Устройства Apple отправляют пользовательские данные в Китай Компанию Apple, постоянно декларирующую свою приверженность идеалам конфиденциальности и защиты права человека, обвинили в отправке данных пользователей в Китай. Говоря точнее, браузер Safari для iOS передает IP-адреса устройств китайскому конгломерату Tencent. ...

YouTube всё больше заменяет телевизор россиянам Всероссийский центр изучения общественного мнения опубликовал результаты иссследования по использованию популярного видеосервиса Youtube в России.  По статистике ВЦИОМ, всё чаще россияне проводят время на интернет-ресурсах и развлекательных платформах. Боле...

Состоялся официальный релиз Windows 10 November 2019 Update (версия 1909) November 2019 Update (версия 1909) должен был стать очередным функциональным обновлением для Windows 10, однако на этот раз перед нами скорее сервис-пак или крупное накопительное обновление, приносящее с собой небольшие незначительные улучшения для операционной системы. Это...

Стало известно, когда ожидать выхода Android 10 для флагманов Samsung Источник поделился эксклюзивной и достоверной информацией относительно выхода Android 10 на смартфонах Samsung. Как сообщается, первая бета-версия для моделей Galaxy Note10 и Galaxy S10 выйдет в октябре. Правда, только в США и некоторых странах Западной Европы. Сама про...

Как активировать встроенную функцию для записи экрана в Android 10 Раньше записать происходящее на экране смартфона под управлением Android можно было только при помощи сторонних приложений, и у этого метода было два серьезных недостатка. Во-первых, загрузка сторонних приложений для записи экрана может быть опасна, так как основная функция...

Лучшие менеджеры загрузок для Android Загружайте файлы быстро и правильно! Сегодня для многих пользователей смартфон практически полностью заменил стационарный компьютер. И подчас мы скачиваем на свои гаджеты огромное количество файлов, что можно сделать и стандартными средствами. Хотя это не всегда удобно. Спец...

Новый фаблет от Vivo NEX 3 Компания Vivo выпустила самый крутой смартфон с очень большим экраном, модель имеет название Vivo NEX 3. Смартфон славиться очень хорошим энергоснабжением.Комплект памяти включает в себя до 12 ГБ «оперативки» и встроенный модуль объемом до 512 ГБ.Селфи-камера содержит датчи...

Как работает функция Sidecar на iPad и Mac Несколько дней назад Apple показала нам новые iPadOS и macOS Catalina. Среди множества новых функций имеет смысл выделить опцию Sidecar. Данная технология позволяет использовать iPad как внешний монитор для Mac.  Функция Sidecar может работать удаленным образом, что, несомн...

Google запустила бесплатный аналог SMS для Android. Но не спешите радоваться RCS должен был стать заменителем SMS, но как-то не срослось В последнее время в Сети всё чаще и чаще встречаются упоминания RCS. Говорят, что это бесплатный аналог привычных смс-сообщений, но никто толком не объясняет, как это стало возможно и, самое главное, почему никто не...

Positive Technologies: кибератак целенаправленного характера все больше В числе главных тенденций названы рост числа уникальных киберинцидентов и целенаправленных атак, а также двукратное преобладание доли кибератак, направленных на кражу информации, над долей атак для кражи денег. Positive Technologies подвела итоги третьего квартала 2019 го...

Атака PDFex позволяет извлекать данные из зашифрованных файлов PDF Атака PDFex успешно работает против 27 решений для просмотра PDF, включая такие популярные продукты, как Adobe Acrobat, Foxit Reader, Evince, Nitro, а также встроенные средства для просмотра PDF в Chrome и Firefox.

На сайте поставщика расширений для Magento нашли скиммер Компания Extendware, создатель расширений для сайтов на базе CMS Magento, пострадала от атаки взломщиков. Злоумышленники внедрили скиммер на сайт организации и могли также заразить ее продукцию. Преступники присутствовали в инфраструктуре Extendware с 4 октября. Вредоносный ...

Гаджеты в отпуске: облака вытесняют флешки Согласно опросу, среди необходимых гаджетов для отпуска лидируют смартфоны (83%), внешнее зарядное устройство (26%), фотоаппараты (24%) и навигатор (17%). Меньше всего путешественников брали с собой флешки или карты памяти, экшн- и видеокамеры, а также умные браслеты. При э...

Операция Sea Turtle: атака с подменой DNS-записей Наибольшую тревогу вызывает сам метод проведения атаки. Киберпреступники смогли скомпрометировать системы нескольких доменных регистраторов и регистратур и подменить DNS-записи сайтов интересующих их жертв. Таким образом, трафик перенаправлялся на подконтрольные хакерам серв...

Moz запустил новый бесплатный инструмент Domain Analysis Компания Moz объявила о запуске нового бесплатного инструмента для анализа доменов – Domain Analysis. Инструмент предлагает обзор ряда SEO-показателей, включая: Авторитетность домена (Domain Authority) Ссылающиеся корневые домены (Linking Root Domains) Число ранжирующихся кл...

Ethereum Classic уязвима к «атаке 51 процента» Причина состоит в том, что часть криптовалюты могла быть использована ее владельцами дважды. Исключить подобную возможность призвана сама технология блокчейн: она предусматривает фиксацию каждой транзакции в базе данных. Однако существует способ обойти ограничения. Он но...

Смарт-чехлы Marvel для Samsung Galaxy Note 10 В сети появились изображения умных чехлов Marvel доступные для Samsung Galaxy Note 10 и Galaxy Note 10+ . Четыре вариации фокусируются на одном конкретном персонаже из вселенной Marvel: Человек-паук, Железный человек, Капитан Америка и Дэдпул. Чехлы считаются «умн...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)