Социальные сети Рунета
Пятница, 24 мая 2019
16 июля 2018   18:31

В Сети появился поисковик по открытым хранилищам Amazon

Анонимный программист запустил интернет-поиск по открытым облачным контейнерам Amazon. Как пояснил автор, бесплатный веб-инструмент помогает найти открытые хранилища и просмотреть файлы с потенциально ценной информацией. Облачный сервис Amazon для совместной работы с данными...

Подробности на сайте: threatpost.ru

Сетевой червь атакует незащищенные Docker-серверы Аналитики Juniper Networks рассказали о вредоносной кампании, в ходе которой мошенники распространяют приложение для генерации криптовалюты по облачным хранилищам системы управления программными контейнерами Docker. Злоумышленники атакуют неправильно сконфигурированные серве...

Данные хостинга GoDaddy утекли из облачного хранилища Amazon Данные хостинг-компании GoDaddy оказались раскрыты из-за ошибки сотрудника Amazon. Неверные настройки облачного контейнера, в котором хранились справочные таблицы, сделали доступной информацию о конфигурации виртуальных систем, используемых ресурсах, а также деталях финансов...

Данные онлайн-хостинга GoDaddy утекли из облака Amazon GoDaddy оказались раскрыты из-за ошибки сотрудника Amazon. Неверные настройки облачного контейнера, в котором хранились справочные таблицы, сделали доступной информацию о конфигурации виртуальных систем, используемых ресурсах, а также деталях финансового характера. Услугами ...

Группировка Outlaw перепрофилировала свой IoT-ботнет Румынская группировка Outlaw, создавшая ботнет на основе IoT-устройств и Linux-серверов, теперь использует его не только для DDoS-атак, но и для майнинга Monero, а также поиска уязвимых к брутфорс-атакам хостов. Это стало возможно благодаря добавлению двух разновидностей бот...

GitHub усиливает мониторинг защиты размещенных проектов Владельцы репозитория GitHub объявили о нескольких нововведениях, призванных улучшить защиту представленных на сайте программ. Создатели хранилища увеличили количество языков, поддерживаемых сервисом автоматического поиска уязвимостей, и запустили службу поиска вшитых в код ...

Исходные коды сервисов «Аэрофлота» оказались в свободном доступе Как пишет издание TAdviser со ссылкой на The Register, у "Аэрофлота" произошла утечка образов контейнеров, в которые вошли исходные тексты, настройки и прочая служебная информация. В открытый доступ попало содержимое контейнеров, используемое в качестве шаблонов дл...

Роскомнадзор направил запрос в Google по утечке данных Google Docs В начале июля ряд файлов пользователей облачного сервиса Google Docs оказались доступны в поисковой выдаче «Яндекса». Роскомнадзор направил запрос в Google по факту утечки пользовательских файлов на сервисе Google Docs, сообщает RNS. В начале июля ряд файлов пользоват...

База данных подмосковной скорой помощи утекла в Сеть В Сети в открытом доступе появилась база данных с информацией о вызовах скорой помощи с нескольких подмосковных станций. В базу входят контакты пациентов, а также записи врачей, сделанные по результатам выезда. Эксперты считают, что причиной раскрытия конфиденциальной информ...

Amazon внедрила дополнительные настройки безопасности для S3 Облачные сервисы Amazon получили дополнительные средства безопасности, предназначенные для предотвращения утечек данных. Нововведения позволяют установить единые для всего файлового хранилища параметры, превалирующие над свойствами отдельных папок и ACL (Access Control Lists...

Rats on The Boat Децентрализованный поисковик который невозможно заблокировать “Крысы на борту” — торрент поисковик собирающий статистическую информацию о торрентах не используя торрент-трекеры и дающих возможность обеспечить поиск по торрентам (и отдельным файлам в них) даже если все т...

Как исследователи обнаруживают открытые базы данных MongoDB и Elasticsearch Какое-то время назад среди исследователей безопасности было очень «модно» находить неправильно сконфигурированные облачные хранилища AWS с разного рода конфиденциальной информацией. Я тогда даже опубликовал небольшую заметку про то, как обнаруживают открытые облачные хранили...

Шпионский сервис слил данные клиентов и объектов слежки Брайан Кребс (Brian Krebs), эксперт по ИБ и автор блога KrebsOnSecurity, сообщил об утечке, затронувшей миллионы человек по всему миру. В открытом доступе оказались данные интернет-сервиса mSpy, который предоставляет в аренду средства слежки за пользователями мобильных устро...

Armorfly Browser Downloader 1.1.05.0011 Armorfly — безопасный браузер, обеспечивающий максимальную конфиденциальность и безопасность. Вы можете блокировать свои секреты и наслаждаться удобной навигацией в Интернете благодаря комплексной защите. С помощью функции обнаружения видео браузер Armorfly позволяет скачива...

Пользователи Git пострадали от вымогателей Вымогатели атаковали сотни пользователей Git, угрожая уничтожить код в репозиториях, если разработчики не заплатят выкуп. По мнению экспертов, причиной взлома стало ненадежное хранение паролей. О проблеме стало известно из поста на Reddit, где пользователь под ником youxufkh...

Яндекс запустил облако Сегодня компания Яндекс открыла новый сервис Яндекс.Облако. Вычислительные мощности Яндекса и сервисы для обработки и хранения данных. Яндекс.Облако — публичная облачная платформа, где вы можете создавать и развивать свои проекты. Проект представляет из себя 7 различных с...

Открыта база данных доменных споров Известные эксперты в области доменной индустрии - Кевин Охаси, Майкл Самнер и Нэт Коэн - открыли базу данных доменных споров.Она размещена по адресу UDRP.tools. База содержит все доменные споры, которые были рассмотрены ВОИС в рамках UDRP (процедуры разрешения доменных споро...

Facebook вводит новые ограничения для пользователей Соцсеть не допускает публикацию контента, который побуждает к половым контактам между взрослыми, способствует им или был создан с целью организации и координации таких контактов Об этом сообщают Новости ИТ со ссылкой на www.segodnya.ua. Руководство социальной сети Facebook, ...

Google делает поиск более информативным. Находить полезную информацию будет ещё легче Вчера сотрудники Google рассказали о значительных улучшениях голосового помощника, выход которых приурочили к зимним каникулам. Вскоре Assistant сможет регистрироваться на авиарейсы и заодно сохранять посадочные талоны, что избавит пользователей от лишних забот. Вдобавок ас...

GitHub запускает функцию Actions, которая позволит создавать совместные проекты и компилировать их на сайте GitHub, веб-сервис сосредоточения программного кода, дополняется новой функцией Actions. Об этом сообщила сама компания-разработчик на пресс-показе.GitHub Actions – больше возможностей и приятные мелочи“Мы не разрабатываем облачный сервис наподобие Amazon Web Ser...

Сайты, использующие утилиту Adminer, подвержены взлому Киберпреступники взяли на вооружение уязвимость в PHP-утилите Adminer и крадут учетные данные для доступа к базам данных веб-ресурсов. В теории, они также могут внедрить в них вредоносные программы. К такому выводу пришел ИБ-специалист Виллем де Грут (Willem de Groot), изучи...

Данные 66 млн профилей LinkedIn нашли в открытом доступе Боб Дьяченко (Bob Diachenko), глава отдела по исследованию киберугроз в компании Hacken Ecosystem, обнаружил в сети базу данных MongoDB, где содержались сведения о более чем 66 млн пользователей LinkedIn. Любой желающий мог получить доступ к следующей информации: полное имя...

Теперь и файлообменник. Mozilla запустила бесплатный сервис Firefox Send Компания Mozilla выпустила собственный файлообменник, который получил название Firefox Send. В данный момент существует только веб-версия, однако разработчики планируют запустить и приложение для мобильных устройств, работающих под управлением операционной системы Andro...

Nintendo: “Не все игры по подписке будут поддерживать облачный сервис сохранений” Запуск сервиса Nintendo Switch Online запланирован на сентябрь этого года. Сервис является альтернативой PS Plus и Xbox live. Его основные преимущества: игра в онлайне, облачное копирование данных и официальное приложение для смартфонов.Nintendo Switch Online – удобный...

Пентагон запустил облачное хранилище данных для военных "milDrive позволяет пользователям хранить все свои файлы в облаке. Это по-настоящему гарантирует то, что у военных будет постоянный, надежный доступ к файлам независимо от устройства или местоположения", - говорит управляющая программой облачного хранения данных DI...

В программах VMware залатали баг оболочки runC Компания VMware выпустила патчи для нескольких продуктов, затронутых уязвимостью в среде выполнения контейнеров runC. Брешь дает злоумышленнику возможность запустить сторонний код на устройстве, повысить привилегии или привести к сбою обработчика Docker-приложений. Обновлени...

Закрыта критическая брешь в ПО для виртуализации Kubernetes Разработчики Red Hat устранили серьезную уязвимость в Kubernetes, продукте с открытым исходным кодом для управления программными контейнерами. Брешь CVE-2018-1002105 позволяла злоумышленнику повысить привилегии, чтобы получить доступ к бэкенд-серверу приложений, выполнить ст...

Google начал поддерживать прямые трансляции в поиске Google представил новые инструменты, которые позволят пользователям находить прямые трансляции в поиске и Assistant, а владельцам сайтов – получать больший охват. Среди этих инструментов – новый тип структурированных данных Livestream и обновлённый Indexing API. Чтобы видеот...

Злоумышленники подменили установщик пакетного менеджера PEAR Разработчики PEAR (PHP Extension and Application Repository, репозиторий расширений и приложений PHP) сообщили о взломе своего веб-сервера. Согласно официальному заявлению, проникновение произошло около полугода назад. Злоумышленникам удалось внести изменения в файл для уста...

С начала года из поиска исключено более 2,6 тысяч пиратских сайтов Решения об ограничении доступа к пиратским интернет-ресурсам на постоянной основе принимает Мосгорсуд и Минкомсвязи (в отношении "зеркал" этих сайтов).Зафиксированная в Федеральном законе № 149-ФЗ "Об информации, информационных технологиях и о защите информаци...

Как перенести файлы между Mac и Android Предположим, у вас есть MacBook или любой другой компьютер Mac и мобильный телефон Android, и вы хотите перенести файлы с MacBook на устройство Android. Если вы захотите использовать USB-кабель, вы не сможете передавать файлы с Mac на Android из-за несовместимости двух платф...

Найдена открытая база с данными владельцев 65% американских домов В облачном хранилище Microsoft Azure обнаружили открытую базу с данными о владельцах частных домов на территории США. База содержит 27 ГБ информации о каждом втором американском домовладельце.

Шпионский сервис допустил утечку данных Терабайты данных, собранных шпионским приложением Spyfone, оказались доступны всем желающим из-за неправильной настройки облачного хранилища. Об этом на прошлой неделе рассказал сайту Motherboard пожелавший остаться неизвестным ИБ-специалист. Скомпрометированными оказались ф...

Windows 10 отправит неиспользуемые файлы в облако для освобождения диска Грядущее крупное обновление Windows 10, запланированное на октябрь 2018 года, получит обновлённую умную функцию освобождения дискового пространства. Операционная система будет сама определять, какие файлы используются реже всего, чтобы перемещать их из жёсткого диска или тве...

20% популярных Docker-контейнеров уязвимы к взлому Главный инженер Kenna Security Джерри Гамблин (Jerry Gamblin) обнаружил, что в20% популярных Docker-контейнеров присутствует учетная запись суперпользователя, которая не защищена паролем. Поводом для исследования послужили сведения о критической уязвимости CVE-2019-5021, кот...

Функция “Рекомендованные сайты от Siri” предлагает источники с заранее ложной информацией Новостной сайт Buzzfeed сообщил неутешительные вести. Согласно его наблюдениям, новая функция “Рекомендованные сайты от Siri” в браузере Safari работает не совсем корректно. Суть проблемы заключается в том, что функция выдает источники с заранее ложной информацие...

Nvidia представила платформу RAPIDS с открытым исходным кодом для ускорения вычислений, анализа больших данных и машинного обучения На этой неделе в ходе конференции для разработчиков компания Nvidia представила очередную платформу ускорения с помощью GPU. Особенность платформы RAPIDS — открытый исходный код. По словам Nvidia, платформа предназначена для ускорения вычислений, анализа больших д...

Что ещё можно сделать в поиске? Доклад Яндекса В Яндексе есть служба разработки поисковых компонент, которая строит поисковую базу на MapReduce, обеспечивает выдачу данных вёрстке для рендеринга, формирует алгоритмы и структуры данных и решает ML-задачи роста качества. Алексей Шлюнкин, руководитель одной из групп внутри ...

Ученые нашли API-ключи в десятках тысяч GitHub-хранилищ Ученые из Университета штата Северная Каролина опубликовали результаты исследования репозиториев GitHub под названием How Bad Can It Git? Characterizing Secret Leakage in Public GitHub Repositories («Насколько плох Git? Утечка секретных данных из публичных GitHub-хранил...

Яндекс добавил на страницу выдачи возможность быстрого поиска вакансий Яндекс начал добавлять на страницу выдачи по запросам, связанным с поиском работы, возможность воспользоваться услугами нового сервиса Яндекс.Таланты.  Теперь, при вводе в поисковую строку запросов типа [работа в москве], [ищу работу], [работа для специалиста], на странице п...

ALZip File Manager 1.3.9.4 ALZip File Manager — является интересным решением для работы с папками и подпапками файловой системы. С легкостью можно распаковать файлы в архивах, открыть, копировать, перемещать, удалять или переименовывать файлы. ALZip включает в себя все функции управления файлами ...

Данные Google Docs вновь попали в выдачу «Яндекса» Важная информация о финансах пользователей находится в открытом доступе. В ряде изданий журналисты сообщили о том, что данные Google Docs снова попали в поисковую выдачу компании «Яндекс», поставив под удар приватность многих юзеров. Ранее представители «Яндекса» уже принос...

Google выпустила сервер для быстрого перевода корпоративных данных в облако Решение получило название Transfer Appliance. Оно представляет собой сервер с высокой пропускной способностью, предназначенный для работы с файлами объемом от 20 Тбайт или более. Обычно процесс загрузки таких объемных файлов занимает неделю или даже больше, но Google утвержд...

Билайн запускает облачный сервис BeeCLOUD для среднего и малого бизнеса По оценкам ПАО "ВымпелКом" на сегодняшний день BeeCLOUD для SME - это один из наиболее удобных и понятных сервисов на рынке облачных услуг для корпоративных клиентов в России.Облачные услуги незаменимы для ритейла, e-commerce, логистических компаний, ими успешно по...

Microsoft Azure Developer Camp Россия 23 мая | 9:30 – 19:00 Офис Microsoft, БП Крылатские Холмы, ул. Крылатская 17к1, Переговорные комнаты Уран, Юпитер, Сатурн Москва, Россия Распространение облачных технологий постепенно изменяет методы разработки приложений, и перед программистами возникают новые сложные зад...

Как поделиться файлами через iCloud Drive на iOS и macOS В iOS 11 Apple представила новое приложение «Файлы». Эта инициатива была призвана упростить взаимодействие с файлами и документами на устройстве. И как показала практика, программа оказалась действительно востребованной — особенно на планшетных компьютерах iPad Pro. К...

Google наделила хромбуки поддержкой Linux На прошедшей на днях конференции разработчиков Google I/O компания Google объявила о том, что в выпущенных в этом году хромбуках можно будет использовать операционную систему Linux. Такая возможность, конечно, была и раньше, но теперь процедура стала гораздо проще и доступна...

Выбираем систему хранения файлов для командной работы Мы работаем с большими объемами медиа данных: видео, рендеры, фото, иллюстрации. Чтобы обеспечивать коллективную работу, нам нужен постоянный общий доступ ко всем этим файлам. В какой-то момент нам перестало хватать собственного сервера, и мы начали искать облачное храни...

Nvidia представила платформу RAPIDS с открытым исходным кодом для ускорения вычислений, анализа больших данных и машинного обучения На этой неделе в ходе конференции для разработчиков компания Nvidia представила очередную платформу ускорения с помощью GPU. Особенность платформы RAPIDS — открытый исходный код. По словам Nvidia, платформа предназначена для ускорения вычислений, анализа больших д...

Проверка авто по базам ГИБДД по VIN и ГОСНОМЕРУ 10.40 Бесплатные отчеты без ограничений по количеству запросов Данные из официальной базы ГИБДД РФ в режиме онлайн Проверка по всем источникам за один запрос Удобный поиск VIN по ГОСНОМЕРУ Без рекламы Отчет содержит: ✓ общая информация об авто (марка, модель, цвет, ...

Google запустил в России агрегатор вакансий Об этом сообщает “КоммерсантЪ” со ссылкой на слова менеджера по стратегическим партнерствам Google Андрея Липатцева и представителя HeadHunter - одного из партнеров интернет-компании. Пользователи увидят вакансии в отдельном окне в поисковой выдаче после соответс...

Infortrend представила устройство EonStor GSc Hybrid Cloud Storage Appliance Компания Infortrend® Technology, Inc. (код TWSE: 2495) представила настоящее «секретное оружие» для совместного доступа к файлам в корпоративном облаке – гибридное устройство облачного хранения информации EonStor GSc Hybrid Cloud Storage Appliance. ...

На сайт AdGuard осуществили масштабную хакерскую атаку Сайт блокировщика рекламы AdGuard подвергся масштабной хакерской атаке. Цель: завладеть учетными записями пользователей сервиса.Атака на сайт AdGuard не увенчалась успехомВот, что по этому поводу говорят AdGuard Team: “Мы обнаружили бесчисленные попытки входа в учетные...

В антивирусном приложении смартфонов Xiaomi нашли бэкдор Исследователи Check Point описали сценарий MitM-атаки через антивирусное приложение Guard Provider, предустановленное на смартфонах Xiaomi. Злоумышленник может взломать соединение, по которому обновляются базы вредоносного ПО, и внедрить сторонний код на целевое устройство. ...

Automator: Резервное копирование Automator можно по праву назвать одним из самых недооцененных приложений на macOS. Увы, но многие пользователи не догадываются о скрытых возможностях данной утилиты. Тем не менее потенциал заложенный в программу действительно огромен. Сегодня мы создадим утилиту, которая по...

Брешь runC позволяет атакующим запускать произвольный код Старший инженер SUSE Алекса Сараи (Aleksa Sarai) сообщил о серьезной бреши в инструменте для запуска контейнеров runC. Уязвимость CVE-2019-5736, обнаруженная исследователями Адамом Иванюком (Adam Iwaniuk) и Борисом Поплавски (Borys Popławski), позволяет злоумышленнику переза...

Роскомнадзор отправил запрос в Instagram относительно утечки данных 49 млн пользователей Роскомнадзор отправил в Instagram запрос, касающийся утечки личных данных 49 млн пользователей сервиса, о которой ранее сообщило издание TechCrunch. Среди скомпрометированных данных, размещенных в открытом доступе, оказались учетные записи, принадлежащие знаменитостям и изве...

Что такое смарт-папки и для чего они нужны Немногие знают, но в macOS есть такая полезная функция как смарт-папки. Несмотря на название, это не папка в привычном понимании слова. Это скорее организация файлов по заданным критериям. На самом деле, изучив в полной мере возможности смарт-папок, вы сможете сделать свою ...

Microsoft выпустила новое приложение Office на Windows 10 В системе Windows 10 появилось новое приложение Microsoft Office. Компания анонсировала, что после двух месяцев тестирования приложение доступно для всех желающих.Как видно из названия, это центральный хаб для всех офисных приложений. Здесь можно быстро перемещаться между пр...

Бесплатный сервис поиска работы Интернет технологии позволяют быстро найти все что угодно. Как говорится, все зависит от скорости вашего интернет провайдера и толковых поисковых запросов. С помощью разнообразных интернет-сайтов мы можем узнать о погоде, о современных технологиях в любой отрасли промышленно...

FullReader 4.0.6 FullReader — многофункциональное читалка для Android предназначена для чтения электронных книг, просмотра PDF и DjVu файлов, журналов, комиксов, а также прослушивания аудиокниг и работы с документами. ПОДДЕРЖИВАЕМЫЕ ФОРМАТЫ: fb2, ePub, txt, PDF, doc, docx, cbr, cbz, rtf, D...

Свежая RCE-брешь Drupal получила применение в кибератаках Взломщики сайтов взяли на вооружение RCE-уязвимость в Drupal, которую разработчики CMS-системы закрыли неделю назад. После публикации PoC-эксплойта к бреши злоумышленники стали активно сканировать Интернет в поисках незащищенных ресурсов и даже нашли дополнительный вектор ат...

Записи 170 тысяч часов телефонных переговоров утекли в Сеть Журналисты обнаружили в Интернете записи телефонных переговоров между клиентами одного из шведских медицинских сервисов. На веб-сервере, который не требовал пароля для подключения, с 2013 года накопилось около 2,7 млн аудиофайлов общей длительностью 170 тыс. часов. Информаци...

Google согласился удалять из поиска запрещенные в РФ сайты Источник: esquire Корпорация Google согласилась удалять из результатов поиска ссылки на сайты, запрещенные в РФ, о чем пишут «Ведомости». Речь идет о тех ресурсах, которые занесены в список Роскомнадзора. Среди них сайты, которые содержат призывы к экстремизму, пропаганде ...

В Win32k закрыты еще две уязвимости, замеченные в атаках В рамках апрельского «вторника патчей» Microsoft устранила две уязвимости в Win32k, уже используемые в реальных атаках. Схожие проблемы, связанные с этим системным компонентом, разработчик уже решал, притом всего месяц назад. Текст бюллетеней, посвященных брешам CV...

Объявлена программа Red Hat Forum 2018 Red Hat Forum 2018 состоится 14 сентября в Москве, в Центре Международной ТорговлиИдеями готовы делиться эксперты, клиенты и партнёры Red Hat из разных сфер: банковская, металлургическая, энергетическая, розничная торговля. Среди спикеров технический директор JSA-Group, Конс...

Google добавил в локальную выдачу в ЕС ссылки на другие поисковые сайты В локальной поисковой выдаче Google в Европе появились новые оповещения, в которых пользователям предлагается выполнить поиск по введённому ими запросу на других альтернативных сайтах. На днях такие оповещения заметили пользователи в Германии. Сообщение гласит: «Ergebnisse f...

[Перевод] Обзор пяти HTTP-библиотек для веб-разработки Одна из важнейших задач, которую приходится решать программисту при разработке веб-проектов, заключается в организации обмена данными между клиентскими и серверными частями таких проектов. Это может выглядеть так: пользователь нажимает некую кнопку на странице, открытой в бр...

Группировка Magecart атакует онлайн-магазины на базе Magento Десятки расширений для CMS Magento содержат уязвимости, используемые злоумышленниками из группировки Magecart для установки онлайн-скиммеров. Голландский аналитик Уиллем де Грут (Willem de Groot) нашел более двадцати плагинов, имеющих непропатченные бреши, через которые кибе...

Утечки данных ставят вопрос о глубинных проблемах Facebook Эксперты UpGuard обнаружили в открытом доступе более 146 ГБ конфиденциальных данных пользователей Facebook. Некорректная настройка двух облачных хранилищ Amazon выставила на всеобщее обозрение сотни миллионов приватных записей, включая идентификаторы и пароли пользователей, ...

Найден вымогатель, шифрующий файлы дистанционно В отличие от других вымогательских программ, NamPoHyu Virus после запуска ищет доступные серверы Samba и шифрует данные на сетевых дисках, а не на зараженном компьютере. Первые атаки нового шифровальщика были зафиксированы в прошлом месяце — на тот момент зловред носил имя M...

[Перевод] Python — помощник в поиске недорогих авиабилетов для тех, кто любит путешествовать Автор статьи, перевод которой мы публикуем сегодня, говорит, что её цель — рассказать о разработке веб-скрапера на Python с использованием Selenium, который выполняет поиск цен на авиабилеты. При поиске билетов используются гибкие даты (+- 3 дня относительно указанных дат). ...

9,5 млн подробных записей о людях, собранных компанией Adapt, оказались общедоступны Исследователь безопасности Боб Дьяченко (Bob Diachenko) обнаружил, что 9 376 173 подробных записей о людях, собранных агрегатором Adapt.io, хранятся в общедоступной и незащищённой базе данных MongoDB. Как подробно рассказал Дьяченко, открытая база данных н...

Пароли к двум миллионам WiFi-сетей оказались доступны онлайн Эксперты обнаружили в открытом доступе базу с данными более 2 млн роутеров. Сведения включали имена сетей, пароли и информацию о местоположении. Открытая база данных принадлежит сервису WiFi Finder и содержит сведения владельцев Android-устройств. В Google Play приложение ра...

Обнаружили более 32 000 умных домов и компаний, которым угрожает утечка данных Протокол MQTT используется для подключения к устройствам умных домов и управления ими через центр управления умным домом. Пользователи настраивают сервер при установке протокола MQTT. Сервер обычно функционирует на компьютере или миникомпьютере пользователя, таком как Raspbe...

Google обновила файловый менеджер Files. Что изменилось? В начале ноября разработчики Google выпустили важный апдейт Files Go. Фирменный файловый менеджер компании лишился слова «Go» в названии и заодно получил обновлённый внешний вид. Последний соответствовал стандартам Material Theme: пространство окрасилось в белый, а иконки с...

Google представила новые возможности поиска По сведениям "Коммерсанта", одной из новых функцией являются карточки активности: когда пользователь повторно просматривает поисковый запрос из прошлого, то Google отобразит предыдущие шаги в результатах поиска. Каждая карточка активности будет отображать связанные...

Другой GitHub: репозитории по Data Science, визуализации данных и глубокому обучению (с) Гитхаб — это не просто площадка для хостинга и совместной разработки IT-проектов, но и огромная база знаний, составленная сотнями экспертов. К счастью, сервис предоставляет не просто инструменты для работы с открытым исходным кодом, но и качественные материалы для обуч...

Как настроить uTоrrent для максимального ускорения скачивания файлов Всем привет. Вы пользуетесь торрентами? Если да, то наверняка задумывались, как же можно ускорить скачивание файлов. Особенно остро этот вопрос стоит для обладателей медленного интернета. Так можно ли это сделать? Да! Но всё же с некоторой оговоркой - скорость увеличится не ...

Защита корпоративных документов: внутри и снаружи В современных условиях ведения бизнеса необходимо обеспечивать доступность определенной информации за контуром периметра корпоративной сети банка, внутри которого ресурсы могут быть защищены от внешних атак IPS\IDS-системами, периметровыми межсетевыми экранами и другими ср...

Поисковик Baidu запустил операционную систему для блокчейн-приложений Китайский поисковый гигант Baidu объявил о запуске операционной системы Baidu Blockchain Engine (BBE), созданной специально для разработки децентрализованных приложений. В основе новой платформы лежит технологическая стратегия Baidu «ABC», которая предполагает прим...

Создатели CMS Magento исправили 37 брешей в своем ПО Разработчики Magento выпустили пакет обновлений, который устраняет 37 уязвимостей в открытой и коммерческой версиях CMS. Спектр нейтрализованных угроз включает SQL-инъекции, межсайтовый скриптинг, удаленное выполнение кода (RCE) и компрометацию важных данных. Четыре обнаруже...

Google представила карточки активности для долговременных поисковых запросов Компания Google представила новую функцию для своей поисковой системы, которая наверняка окажется полезной большинству пользователей. Стоит лишь вспомнить, приходилось ли когда-нибудь повторять поисковый запрос и его точную формулировку, чтобы выйти на ту же подборк...

Microsoft поможет американцам провести честные выборы Компания Microsoft анонсировала решение для электронных урн для голосования. Система Microsoft 365 for Campaigns призвана защитить волеизъявление американских граждан на выборах и будет представлена уже в июне 2019 года. Продукт построен на базе сервиса Microsoft AccountGuar...

В сети найдены данные тотальной слежки за жителями Китая На облачной платформе Alibaba Cloud эксперты по кибербезопасности обнаружили открытую базу данных жителей Пекина. Данные были собраны с помощью системы распознавания лиц.

Топ-5 утечек третьего квартала 2018 года И снова Facebook. В конце сентября крупнейшая социальная сеть потерпела очередную разрушительную утечку. Злоумышленники использовали технические уязвимости для получения доступа к учетным данным почти 50 млн пользователей. Facebook принудительно разлогинил пострадавших и...

Автоматическое развёртывание контейнерных сетей поддерживает технология Huawei CloudFabric В ходе конференции HUAWEI CONNECT 2018 компания Huawei сообщила, что её решение CloudFabric для облачных дата-центров поддерживает автоматизацию процесса развёртывания сети контейнерных узлов и будет доступна пользователям передовой корпоративной платформы Kubernetes в качес...

Плагин для Chrome предупредит о компрометации данных Компания Google представила расширение для браузера Chrome, которое будет информировать пользователя, если его учетные данные скомпрометированы. Плагин Password Checkup сверяет логин и пароль, используемые для авторизации, с базой данных, содержащей сведения о 4 млрд аккаунт...

Изучаем скрытые возможности Google Поиска, о которых вы наверняка не знали Google Поиск совсем недавно обновился. Компания, наконец, отошла от старого Material-дизайна, придерживаясь концепции Material 2.0. В связи с этим грех не вспомнить об особенностях Поиска Google. Наверняка не многие знают, что Поиск скрывает в себе широкие возможности по на...

Google запускает в России облачный сервис Google One. Объявлены цены Облачный сервис Google One, представленный на конференции Google I/O этой весной, начнет работу в России уже до конца 2018 года. Об этом изданию vc.ru рассказали в отечественном офисе поискового гиганта. Новый продукт объединит в себе файлы из таких сервисов, как «Google Ди...

Клиент криптовалюты Denarius устанавливал троян AZORult Злоумышленники взломали репозиторий разработчиков официального клиента криптовалюты Denarius и загрузили на сервер модифицированную версию программы. В установщик приложения был добавлен бэкдор для установки AZORult — трояна, похищающего пароли, файлы cookie и данные цифровы...

Баг в mIRC позволяет выполнить в Windows сторонний код Специалисты в области информационной безопасности Батист Девинь (Baptiste Devigne) и Бенджамин Четиуи (Benjamin Chetioui) опубликовали описание и PoC-эксплойт уязвимости в mIRC — распространенном IRC-клиенте для Windows. Как выяснили исследователи, приложение допускает внедр...

11 сочетаний клавиш, чтобы быстро работать с Finder Мы продолжаем знакомиться ближе с нашими Mac и превращать работу с компьютером в песню, которая играет без заминок. Мы уже познакомились с терминалом и выучили комбинации клавиш. Что в наших Mac есть еще, что мы используем каждый день? Думаю, это Finder, работу с которым то...

Новые утечки: пострадали пользователи Blur и Town of Salem Новый год начался с публикации двух крупных утечек. Скомпрометированы персональные данные порядка 2,4 млн пользователей менеджера паролей Blur, а также email-адреса и пароли более 7,6 млн участников браузерной игры Town of Salem. В прошлом году подобных откровений было предо...

Первая Beta-версия Android Q: улучшения конфиденциальности, улучшенное меню общего доступа и многое другое На днях Google выпустил долгожданную первую бета-версию следующей мобильной операционной системы Android Q. Android Q станет десятой версией ОС, которая принесет ряд изменений в устройства на базе Android. Согласно сообщению на сайте разработчиков Android, Google заявил, что...

Классический архиватор WinZip доступен в Microsoft Store Компания WinZip Computing, разработчик самой популярной утилиты для сжатия, шифрования, резервного копирования и передачи данных WinZip опубликовала свой архиватор в Microsoft Store.  Фактически WinZip уже два года как находится в магазине приложений Microsoft. Однако д...

Media365 Reader 4.3.1092 Media365 Reader — стильное и удобное приложение для чтения электронных книг Android. С этой главной новой версии вы можете открыть более 50 форматов файлов через импорт в EPUB и PDF: Преобразование AZW, azw3, CBC, CBR, CBZ, CHM, DOCX, FB2, освещено, ФПС, Mobi, PDB, PM...

Mail.ru Group начала предоставлять частные облака и сопуствующие сервисы крупных клиентам Спустя два года с момента выхода на рынок публичных облаков, Mail.ru Cloud Solutions объявила о запуске специальной платформы для создания частного облака. Такая платформа включает в себя не только само облачное хранилище, но и полный пакет сервисов: портал самообслуживани...

Win32-приложения будут работать в Windows Core OS Компания Microsoft много лет работает над следующим поколением операционной системы Windows, которая называется Windows Core OS. Это будет ядро, которое станет основой многочисленных оболочек для устройств следующего поколения, таких как Surface Hub, HoloLens 2, может даже S...

Взломщики предлагают рекламу в рассылках через принтеры Неизвестные злоумышленники предлагают всем желающим приобрести услугу по рассылке спама на печатающие устройства по всему миру — Printer-Spam-as-a-Service. Это следует из рекламного сообщения, которое распечаталось на тысячах принтеров с незащищенными сетевыми портами. Первы...

Обнаружена новая атака группировки BlackTech Схема атаки выглядит следующим образом: облачное хранилище ASUS направляет запрос на легитимный сервер для получения бинарного файла с последней версией обновления системы. На этом этапе злоумышленники подставляют собственный URL-адрес, ведущий на вредоносный файл.Загрузка ф...

Обнаружена утечка документов через приложение для конвертации файлов Бесплатное приложение PDF to Word, как следует из названия, предназначено для конвертации PDF-документов в формат файлов Microsoft Word, позволяющий редактировать текст.Как установил специалист ESET Лукас Стефанко, все исходные документы передавались и сохранялись на FTP-сер...

Массовый эксплойт бреши в плагине WP GDPR Compliance Исследователи из Defiant (бывш. Wordfence) выявили кампанию по взлому сайтов WordPress посредством эксплуатации уязвимости повышения привилегий в плагине WP GDPR Compliance. Брешь была закрыта на прошлой неделе, однако злоумышленники успели ее обнаружить до выхода патча и пр...

Большие данные как сервис с доставкой на дом Dell EMC реализует новый проект в сотрудничестве с компанией BlueData, разработчиком основанной на контейнерах платформы самообслуживания. В поиске способов повышения эффективности работы платформ анализа больших данных, многие администраторы сетей и ЦОД задумываются об и...

В Drupal закрыты серьезные бреши Для CMS-системы Drupal версий 7 и 8 вышли обновления, устраняющие два бага удаленного исполнения кода, которые разработчики оценили как критические. Оба они привнесены с появлением в репертуаре Drupal файлов в формате .phar — исполняемых PHP-архивов, поддержка которых была в...

Google подготовила важный апдейт Сообщений. Как версия 3.9 поможет пользователям? В конце сентября разработчики Google выпустили обновление Сообщений. Они переработали систему поиска внутри переписки, благодаря чему теперь пользователи могут без проблем найти нужные данные. Речь идёт об адресах заведений, изображениях и видеороликах, которые выстраиваютс...

В OneDrive для macOS появились «Файлы по запросу». Что это такое и как попробовать? Компания Microsoft объявила о запуске сервиса OneDrive «Файлы по запросу» для операционной системы macOS 10.14 Mojave, релиз которой состоялся 24 сентября. Приложение показывает в Finder все ваши файлы из облачного хранилища OneDrive, но загружает их только тогда, когда вам...

Google представила новый способ защиты данных, но только для Android 9 Pie Google намерена обеспечить дополнительную защиту владельцам устройств под управлением Android 9 Pie, следует из материалов официального блога разработчиков поискового гиганта. Для этого компания планирует внедрить дополнительный уровень шифрования резервных копий с помощью ...

МВД помогло создать простой и удобный сервис для поиска и анализа данных о регистрации авто На прошлой неделе главный сервисный центр МВД впервые опубликовал данные о первой регистрации транспортных средств с 2013 года. Они размещены в формате открытых данных на национальном портале data.gov.ua. На базе этих данных был создан простой и удобный в использовании серви...

DuckDuckGo обвинил Google в персонализации результатов поиска даже при выходе из учётной записи или в режиме «инкогнито» Поисковый сервис DuckDuckGo, уделяющий особое внимание вопросам конфиденциальности, провёл исследование конкурирующего поисковика Google и обнаружил там некоторые особенности. DuckDuckGo утверждает, что при поиске в Google нельзя избежать персонализации, даже если выйти из с...

Google закрывает функцию “Мое окружение” (Nearby) на Android После запуска функции “Мое окружение” (Nearby) всего три года назад, компания Google решила уничтожить свое творение. Корнем всех зол оказались маркетологи и спамеры, которые заполонили функцию бесполезной и рекламной информацией. 6 декабря – дата окончател...

Мошенники угнали брошенный автором счетчик твитов Злоумышленники подменили популярный плагин для подсчета количества ретвитов вредоносным. К такому выводу пришли ИБ-эксперты компании Sucuri, обратившие внимание на подозрительную активность на использующих скрипт сайтах. Несмотря на то что автор прекратил поддержку своего пр...

Пароли к базам и API сайтов доступны через PHP-отладчик Режим отладки веб-приложений PHP-платформы Laravel может стать причиной утечки важной информации на сайте. К такому выводу пришел эксперт исследовательской компании Hacken Боб Дьяченко (Bob Diachenko), проанализировавший данные более чем 500 веб-ресурсов, чьи администраторы ...

Облачный сервис для СМБ Гибкая и масштабируемая облачная инфраструктура построена на базе технологии с открытым кодом и позволяет повысить эффективность процессов, связанных с разработкой, тестированием приложений и хранением данных, запуском новых продуктов, a также помогает сократить затраты на п...

Как утекают данные автопроизводителей Аналитический центр компании InfoWatch подготовил дайджест последних утечек конфиденциальной информации из компаний-автопроизводителей.Минувшим летом одной из самых обсуждаемых на рынке стала история с увольнением из компании Tesla технического специалиста Мартина Триппа (M...

В UC Browser обнаружена опасная функциональность Эксперты компании «Доктор Веб» предупреждают об опасной уязвимости мобильного браузера UC Browser и его облегченной версии UC Browser Mini. Незащищенная функция загрузки дополнительных компонентов позволяет злоумышленникам устанавливать на Android-устройства нежела...

Новая кампания по угону DNS-трафика на роутерах Последние три месяца исследователи из Bad Packets фиксируют рост количества атак на роутеры потребительского класса с целью угона DNS-трафика. Злоумышленники взламывают сетевые устройства, используя известные уязвимости, и незаметно изменяют настройки DNS, чтобы перенаправит...

В RDP-клиентах для Windows и Linux нашли десятки уязвимостей Популярные RDP-клиенты для удаленного администрирования обладают уязвимостями, которые позволяют злоумышленникам проводить реверсивные атаки или получить несанкционированный доступ к файлам через общий буфер обмена. К такому выводу пришли ИБ-специалисты компании Check Point ...

Вымогатель Dharma вернулся в новом варианте ИБ-специалист и разработчик ID Ransomware Майкл Гиллеспи (Michael Gillespie) обнаружил новый вариант вымогателя Dharma. Теперь зловред шифрует данные, добавляя к ним другое расширение файла — cmb. Злоумышленники устанавливают вредоносное ПО на компьютеры жертв с помощью RDP-...

Эксперты составили черный список уязвимых плагинов Magento Независимый исследователь Уиллем де Грут (Willem de Groot) вместе с другими специалистами запустил репозиторий небезопасных расширений CMS Magento. На момент публикации в хранилище собрано более 60 плагинов. Инициатива призвана помочь веб-администраторам устранить уязвимости...

Установка kubernetes через kubespray (local-storage, установка ELK, prometheus) Как поднять High-Availability Kubernetes кластер и не взорвать мозг? Использовать Kubespray, конечно же. Kubespray — это набор Ansible ролей для установки и конфигурации системы оркестрации контейнерами Kubernetes. Kubernetes является проектом с открытым исходным кодом, пред...

Solid Explorer 2.6.1 Solid Explorer — многофункциональный файловый менеджер для операционной системы Android. Обладает широкой поддержкой облачных хранилищ (Dropbox, Google Диск, OneDrive), способен подключаться к удаленным серверам (Windows, FTP, SFTP, WebDAV) и может порадовать вас возможность...

Персональные данные почти 83 миллионов американцев найдены в открытом доступе Находка была сделана с помощью поисковой системы Shodan, данные хранились на сервере Elasticsearch.В одной из баз данных специалисты нашли записи, касающиеся 56 934 021 гражданина США. Информация включает имена, адреса проживания и электронной почты, номера телефонов и указа...

«Судный день» для владельцев альбомов Flickr отодвинут на 12 марта Под влиянием социальных сетей и автоматических резервных хранилищ для смартфонов интернет-альбомы уходят в прошлое из-за низкой посещаемости. Прежде подобные сервисы могли предложить безмерное или условно ограниченное дисковое пространство и даже загрузку сериями па...

Используем скрытые возможности Safari на iPhone и iPad Мобильная версия Safari, несмотря на свою внешнюю простоту, обладает большим количеством «скрытых» опций и функций. Многие из них уже давно стали достоянием общественности, тем не менее, некоторые возможности всё еще могут удивить даже опытных пользователей. Сегодня мы расс...

Firefox Focus 7.0 Firefox Focus — это браузер для самых настоящих параноиков, которые не хотят оставлять ни следа о своем пребывании на тех или иных сайтах. Интернет-обозреватель блокирует все инструменты отслеживания, а также не показывает рекламные объявления, которые осуществляют сбор данн...

Intra 1.1.3 Приложение Intra защищает вас от перехвата DNS-запросов – кибератаки, в результате которой блокируется доступ к новостным сайтам, социальным сетям и мессенджерам. Кроме того, Intra может помочь против некоторых фишинговых атак и вредоносного ПО. Пользоваться приложением очен...

Mail.Ru Group запускает международный чемпионат по созданию высоконагруженных дейтинг-сервисов Согласно задаче, в альтернативной реальности человечество решило создать и запустить глобальную систему поиска "вторых половинок". Она призвана уменьшить количество одиноких людей в мире и способствовать созданию крепких семей. Участникам чемпионата нужно написать ...

Поиск попутчиков FullCar 1.0 FullCar – карпулинг, сервис поиска попутчиков. Наша цель объединить людей для совместных поездок и путешествий. Сервис совместные поездок FullCar создан, чтобы помочь людям разделить затраты на дорогу. Объединяйтесь и путешествуйте вместе, и поделите расходы на бензин, мойку...

[Из песочницы] ShadowCloud — универсальный облачный клиент В настоящее время многие компании предоставляют сервис облачного хранилища, но каждая имеет свой проприетарный клиент и их функционал, как правило, оставляет желать лучшего. Существующие альтернативы мне не подошли в силу многих причин, поэтому я решил сделать собственный ун...

Linux Foundation выпустила платформу для быстрого развертывания ИИ-систем Работа над Acumos AI, первая версия которой имеет кодовое название Athena, началась в марте 2018 года. В ее создании участвовало около 75 разработчиков, сообщили изданию VentureBeat в LF Deep Learning Foundation.Acumos AI упрощает сборку, совместное использование и развертыв...

Работники Google против создания поисковика с цензурой для Китая Работники компании Google составили и подписали открытое письмо к своему руководству с требованием не запускать специальную цензуровану версию поисковой системы для Китая. Об этом сообщают Новости ИТ со ссылкой на kontrakty.ua “Многие из нас согласились работать в комп...

Утилита HeadSetup скомпрометировала два корневых сертификата Компания Microsoft исключила из списка доверенных два корневых сертификата, скомпрометированных в результате ошибки разработчиков программы HeadSetup. Теперь приложения или сайты, подписанные этими ключами, будут идентифицироваться Windows как ненадежные. Об утечке, которая ...

«Отец интернета» придумал, как разорить Facebook, Google и Amazon В представлении ученого децентрализованный интернет предполагает отсутствие хранилищ данных, контролируемых компаниями, которые их создали - Facebook, Google, Amazon и пр.Solid позволит разработчикам веб-приложений и сайтов создавать решения, которые оперируют пользовательск...

Эксперты «Лаборатории Касперского» изучили троян Razy Эксперты «Лаборатории Касперского» проанализировали обнаруженный ими в прошлом году зловред Razy. Троян атакует браузеры Mozilla Firefox, «Яндекс.Браузер» и Google Chrome путем внедрения расширений с вредоносными скриптами и крадет биткойны и монеты Ether...

Google запустил поиск по вакансиям в России Компания Google объявила о запуске в России поиска по вакансиям. При поисковых запросах, связанных с работой, например, «работа рядом» или «вакансия учителя», перед пользователем может появиться интерфейс, который позволяет просмотреть вакансии с разных сайтов.

«Яндекс» больше не отображает сайт Telegram в поисковой выдаче Как сообщает агентство РИА Новости, «Яндекс» удалил из поисковой выдачи ссылку на официальный сайт мессенджера Telegram. Напомним, Telegram блокируется в нашей стране с весны текущего года из-за того, что мессенджер отказался раскрыть ключи шифрования для до...

[Перевод] Как этот sidecar-контейнер оказался здесь [в Kubernetes]? Прим. перев.: Этой статьёй, написанной Scott Rahner — инженером в Dow Jones, мы продолжаем цикл многочисленных материалов, доступно рассказывающих о том, как устроен Kubernetes, как работают, взаимосвязаны и используются его базовые компоненты. На сей раз это практическая за...

#видео | Google создала произведение искусства, используя трафик облачного сервиса Через одно только облачное хранилище Google Cloud ежедневно проходит множество терабайт трафика и недавно группа дизайнеров из подразделения Google Cloud Storage совместно с агентством Staman Design визуализировала эти потоки. Но не при помощи скучных таблиц, а в качестве з...

Персональные данные российских путешественников обнаружили в Интернете Личные сведения туристов и клиентов турагентств, которые были зарегистрированы в системе поиска и онлайн-бронирования туров «Слетать.ру», попали в открытый доступ. В настоящее время доступ к базе данных заблокирован.

Huawei запустила облачный сервис для пользователей смартфонов в России Компания Huawei объявила об официальном запуске в России облачного сервиса Huawei Mobile Cloud. Теперь он доступен для российских пользователей смартфонов Huawei.  Сервис позволяет синхронизировать данные, создавать резервные копии, восстанавливать и легко перенос...

Что такое быстрые команды Siri и как ими пользоваться Голосовой помощник Siri в новой операционной системе iOS 12 получил поддержку так называемых быстрых команд (Shortcuts) для удобного выполнения повседневных дел «одним касанием экрана» или даже голосом. По заявлению Apple, с помощью новой функции можно упростить привычные пр...

NoVerify: линтер для PHP от Команды ВКонтакте теперь в открытом доступе Расскажу, как нам удалось написать линтер, который получился достаточно быстрым, чтобы проверять изменения во время каждого git push и делать это за 5−10 секунд при кодовой базе в 5 миллионов строк на PHP. Мы назвали его NoVerify. NoVerify поддерживает базовые вещи вроде ...

Взломщики изменили скрипты Picreel и Alpaca Forms Новостное издание ZDNet предупреждает о новых взломах сторонних JavaScript на сайтах с целью хищения информации, вводимой посетителями в веб-формы. На сей раз злоумышленникам удалось модифицировать скрипт веб-аналитики разработки Picreel и сценарий, подгружаемый из CDN-сети ...

«Лаборатория Касперского» и Huawei договорились о сотрудничестве "Лаборатория Касперского" и компания Huawei подписали соглашение о сотрудничестве в области защиты виртуальных и облачных сред. Партнёрство подразумевает бесшовную интеграцию специализированных решений и сервисов "Лаборатории Касперского" в решения на осн...

7 лучших (и бесплатных) редакторов PDF для Mac и iOS в 2019 году PDF по-прежнему остается одним из самых популярных форматов для обмена документами, поскольку он отличается эргономичностью и удобством в использовании. А если у вас установлен специальный инструмент для раскрытия всего потенциала этого формата, то вы сможете творить с ним ...

Gооgle обновила файловый менеджер Files Go. Что изменилось? В начале ноября прошлого года сотрудники Google выпустили Files Go. Файловый менеджер прежде всего удивил небольшим весом — установочный файл весит всего 9 мегабайтов. Вдобавок к этому у него есть большинство возможностей других подобных приложений. Накануне поисковый гиган...

Компания Trend Micro опровергает обвинения в воровстве пользовательских данных через приложения для Mac OS Буквально вчера, интернет взорвала новость, что компания “Trend Micro, Inc.” под видом безобидных запросов ворует данные пользователей через свои приложения для Mac OS (читать оригинал поста). Этой информацией поделился авторитетный сайт 9to5mac. И вроде бы, аргу...

Ahrefs намерен составить конкуренцию Google на рынке поиска Компания-разработчик SEO-инструментов Ahrefs планирует создать свою собственную поисковую систему для конкуренции с Google. Об этом заявил основатель и глава компании Дмитрий Герасименко в Twitter. «Ahrefs работает над поисковой системой общего назначения для конкуренции с G...

Лучшие Linux-приложения для Chrome OS Мы уже писали статью о том, как установить Linux-приложение на Chrome OS через контейнер Debian. Эта функция изначально предназначена для разработчиков, однако будет полезна и тем, кто желает получить качественный софт, недоступный в Google Play, на Chrome OS. В этом матери...

Как узнать пароль от Wi-Fi, к которому подключён ваш Android-смартфон За время использования своего Android-устройства вы, скорее всего, подключались к десяткам сетей Wi-Fi. Школа, дом, работа, спортзал, дома ваших друзей и семьи, кафе – каждый раз, когда вы вводите один из этих Wi-Fi-паролей, ваше Android-устройство сохраняет его для безопас...

Взломщики Elasticsearch используют бреши пятилетней давности Эксперты Cisco Talos сообщили о новых атаках на незащищенные кластеры Elasticsearch. Злоумышленники используют уязвимости 2014-2015 годов, чтобы распространять криптомайнеры и другое вредоносное ПО. Система Elasticsearch представляет собой полнотекстовый поисковый движок с о...

ObjectRepository — .NET in-memory repository pattern для ваших домашних проектов Зачем хранить все данные в памяти? Для хранения данных сайта или бекэнда первым желанием большинства здравомыслящих людей выберет SQL базу данных.  Но иногда в голову приходит мысль что модель данных не подходит для SQL: например, при построении поиска или социального графа ...

«Яндекс» объяснил, почему удалил из поисковой выдачи официальный сайт Telegram Вслед за «Спутником» и «Поиском Mail.ru» поисковая система «Яндекс» тоже удалила из поисковой выдачи официальный сайт Telegram (telegram.org). При запросе [Telegram] в «Яндексе» отсутствует ссылка на официальный сайт мессенджера. На первом месте в поисковой выдаче появляет...

Цель – виртуальная облачная сеть Согласно исследованию Dell Technologies "Индекс цифровой трансформации" (DT Index), в ближайшие годы в вопросах цифровой трансформации в России наибольшее внимание будет уделяться вопросам кибербезопасности - 67% опрошенных компаний планируют инвестиции в это напра...

Securonix: интенсивность автоматических многовекторных атак на облачную инфраструктуру увеличивается Основные цели такого рода атак — установка модулей для криптомайнинга или удаленного доступа, а также программ-вымогателей. Специалисты фирмы Securonix отмечают, что за последние несколько месяцев выросло число атак на облачную инфраструктуру с помощью автоматизированных ...

«Яндекс» представил обновленный поиск «Андромеда» Компания «Яндекс» обновила свою поисковую систему, которая теперь называется «Андромеда». Акцент при создании нового поисковика, в котором реализованы более тысячи улучшений, делался на быстрых ответах, помощи в выборе источников и возможности со...

5 простых шагов к созданию сервера для тестирования android REST-запросов Добрый день. Не так давно возникла необходимость реализации в android приложении общения с API сервера посредством REST-запросов. Реализовать программную часть на android не составило большого труда, в связи с наличием удобной и простой библиотеки Retrofit. Однако, написав...

YouTube уберет видео о плоской Земле и рептилоидах из списка рекомендаций Система рекомендаций на основе машинного обучения есть практически в каждом сервисе. Она помогает людям читать статьи, слушать музыку и смотреть видео которые им наиболее интересны. Компания Google уже не первый год вносит изменения в алгоритм рекомендаций YouTube и не соби...

Лучшие блокировщики рекламы на Android Android не iOS, iOS не Android. Давно уже продолжается противостояние между двумя самыми популярными мобильными ОС на сегодняшний день. И основная суть и причина этого противостояния заключается в том, что Android – система открытая, и позволяется пользователям при должной ...

Solid – платформа разработки Web-приложений, призванная децентрализовать интернет Тим Бернерс-Ли, создатель всемирной паутины, обеспокоен нынешним положением дел. Интернет-пространство, созданное для расширения человеческих возможностей, было захвачено правительством и крупными технологическими компаниями. Тим не тот человек, который будет сидеть сложа ру...

[Из песочницы] Настройка поиска Sphinx для интернет-магазина Информации по Sphinx не так много, как хотелось бы. Лишняя статья не помешает. Первые шаги в освоении Sphinx мне помогли сделать статьи Создание ознакомительного поискового движка на Sphinx + php и Пример Sphinx поиска на реальном проекте — магазин автозапчастей Tecdoc Совет...

В приложении «Сбербанк Онлайн» появился поиск на базе машинного обучения Единый поиск по приложению на главном экране позволяет искать контакты для переводов, организации для платежей, функции приложения и банковские продукты. Теперь за счет самообучающихся алгоритмов результаты поиска настраиваются под клиента, что позволяет ему быстро перейти н...

Новое хранилище Eon Stor GSiс поддержкой ИИ анонсировала Infortrend Компания Infortrend® Technology, Inc. (код TWSE: 2495) представила новую линейку хранилищ информации EonStor GSi с поддержкой технологий ИИ, созданных специально для предприятий, нуждающихся в интегрированных системах для внедрения ИИ-приложений. GSi – это комплексное ...

Новое хранилище Eon Stor GSiс поддержкой ИИ анонсировала Infortrend Компания Infortrend® Technology, Inc. (код TWSE: 2495) представила новую линейку хранилищ информации EonStor GSi с поддержкой технологий ИИ, созданных специально для предприятий, нуждающихся в интегрированных системах для внедрения ИИ-приложений. GSi — это комплексное ...

Уязвимость Internet Explorer грозит потерей файлов Специалист по кибербезопасности Джон Пейдж (John Page) опубликовал информацию об уязвимости Internet Explorer 11, позволяющей получить доступ к локальным файлам. Исследователь уведомил Microsoft о найденном баге, но компания отказалась выпускать внеплановый патч. Проблема св...

Вредоносная активность, связанная с ThinkPHP, растет Исследователи из Akamai Networks фиксируют рост сканов, нацеленных на выявление незакрытой RCE-уязвимости в фреймворке ThinkPHP. Обнаружив пригодное для эксплойта устройство, злоумышленники пытаются внедрить на него Linux-бот или использовать для майнинга криптовалюты. Уязви...

Google уже добавили новую функцию, показанную на ... Конференция для разработчиков Google I/O завершилась всего пару дней назад, но уже сейчас одна из представленных там новых функций начала распространяться для пользователей поисковой системы Google (включая поисковые запросы, выполненные посредством Google Assistant). Речь и...

Новый вымогатель способен нарушить работу Windows Эксперт Лоуренс Абрамс (Lawrence Abrams) из Bleeping Computer проанализировал образец вымогателя с экстравагантным именем Barack Obama’s Everlasting Blue Blackmail Virus («вымогательский вирус глубоко опечаленного Барака Обамы»). Данный зловред примечателен т...

Гоосовые соощения некоторых пользователей "ВКонтакте" оказались в открытом доступе Найти сообщения можно было через встроенный поиск по загруженным в соцсеть документам, указав в поисковой строке запрос "audiocomment.3gp". Представители соцсети приняли меры, уточнив, что утечка произошла по вине сторонних клиентов "ВКонтакте".

Компания Wiliot разработала инновационный Bluetooth-чип, который питается от радиоволн На днях компания Wiliot представила рабочий прототип первого в мире Bluetooth-чипа, который питается от радиоволн. К слову, он располагается на сенсорной бирке, размеры и толщина которой эквиваленты почтовой марке. Как сообщает сама компания: “Bluetooth-чип может питат...

Как ускорить старый ПК или ноутбук на Windows: 12 практических советов Многие слышали о термине “оптимизация” в разных отраслях. В производстве – это максимизация выгодных характеристик и уменьшение производственных расходов. В нашем случае – увеличение быстродействия, за счет поддержания системы в чистоте и порядке. Есл...

Водители «Яндекс.Такси» помогут «Лиза Алёрт» в поисках пропавших людей Компания «Яндекс» объявила о начале сотрудничества сервиса «Яндекс.Такси» с движением «Лиза Алёрт».  «Лиза Алёрт» — это отряд добровольцев, которые занимаются поиском пропавших людей и организовывают спасательн...

BIG DATA 2019: «Hadoop по-русски» становится платформой корпоративного уровня Создатели Arenadata Enterprise Data Platform заявляют о своей готовности составить конкуренцию продуктам мировых лидеров. Два года назад Сергей Золотарев, управляющий партнер Arenadata, в своем интервью Computerworld Россия (см. «Hadoop для цифровой трансформац...

Новое хранилище Eon Stor GSiс поддержкой ИИ анонсировала Infortrend Компания Infortrend® Technology, Inc. (код TWSE: 2495) представила новую линейку хранилищ информации EonStor GSi с поддержкой технологий ИИ, созданных специально для предприятий, нуждающихся в интегрированных системах для внедрения ИИ-приложений. GSi — это комплексное ...

Microsoft выпустила платформу для создания медицинских чат-ботов Спустя три года разработок платформа была запущена на Azure Marketplace - цифровой площадке для приложений облачной инфраструктурыMicrosoft Azure. Healthcare Bot позволяет разработчикам создавать чат-боты для оценки симптомов, побочных лекарственных реакций и других интересу...

Baidu представила платформу Apollo Enterprise для серийных робомобилей Китайский лидер поисковых систем и облачных сервисов, компания Baidu начала разработку и продвижение своей платформы автономных транспортных средств с открытым исходным кодом Apollo в апреле 2017 года. За этот период было выпущено 6 ключевых итераций и наконец представлена в...

ОС Red Hat Linux стала доступна для систем Nvidia DGX-1 Компания Red Hat, называющая себя «ведущим мировым поставщиком решений с открытым исходным кодом», объявила о сотрудничестве с Nvidia, которое позволило запустить «волну открытых инноваций, связанных с новыми рабочими нагрузками, такими как искусственн...

ELK Stack для хранения логов Django приложения Каждый из проектов, который перерастает этап прототипа, нуждается в организации логирования. Грамотное логирования решает уйму проблем и помогает понять состояние проекта. На начальном этапе логирование в файл меня устраивало пока проект не разросся и поиск по логам не начал...

[Перевод] 7 лучших практик по эксплуатации контейнеров по версии Google Прим. перев.: Автор оригинальной статьи — Théo Chamley, архитектор облачных решений Google. В этой публикации для блога Google Cloud он представил краткую выжимку из более детального руководства его компании, названного «Best Practices for Operating Containers». В нём специа...

Как защитить личные данные в интернете Жертвой атаки на конфиденциальность личных данных может стать каждый пользователь, который подключается к сети. Количество преступлений, связанных с несанкционированным использованием личных данных в интернете, с каждым годом увеличивается. Многие пользователи не предпр...

Сервис Microsoft Project xCloud создан для запуска консольных игр на смартфонах Еще на Е3 2018 глава игрового подразделения Microsoft Фил Спенсер анонсировал облачный сервис стриминга консольных игр на практически любые устройства. Вчера компания анонсировала данный сервис, который получил название Project xCloud. Его бесперебойную работу должны б...

Что нового в Android 10 Q Компания Google объявила о начале предварительного тестирования новой операционной системы Android Q. С сегодняшнего дня разработчикам доступна для установки первая бета-версия, и уже в ней представлено большое количество новых функций. Примечательно, что в программу бета-те...

Как установить Chrome OS на ПК или ноутбук Если вы пользователь Windows, то наверняка вас посещала мысль попробовать что-нибудь другое, так сказать взглянуть в глаза альтернативе и лично убедиться в том, есть ли она вообще. Mac - дорого, насчёт Linux у наших людей сформировался стереотип вечной боязни терминала, кото...

Найден способ скрытных атак через Word-файлы Эксперты компании Cymulate обнаружили способ встроить зловредный JavaScript-код в файл Microsoft Word. Угроза связана с легитимной функцией, позволяющей добавлять в документы онлайн-видео. Уязвимость можно эксплуатировать без предварительной подготовки и при работающих защит...

Облако на 1000 стоек Проект был запущен в марте 2018 года на базе одного из ЦОДов компании 3data, где под облако было занято 50 стоек, на базе которых развернуты 20 сервисов. Через год, в конце марта 2019 года, число выделенных под облачную платформу стоек увеличится до 500, а число сервисов - ...

Баги в умных телевизорах Sony: удаленный доступ, права root Исследователи из Fortinet обнаружили три опасные уязвимости в смарт-телевизорах Sony Bravia. Патчи уже раздаются OTA, их установка требует согласия пользователя и подключения к сети; если настройки дефолтные, обновление произойдет автоматически. Наиболее серьезна брешь CVE-2...

Windows 10 Build 18323: Обновленный Поиск Помимо того, что произошло разъединение Кортаны и Поиска в новой сборке было замечено изменение самого Поиска. Во-первых, в поиске появился «Топ используемых приложений». Здесь находятся как последние используемые приложения, так и часто используемые. Топ содержит 5 иконок п...

Пополнение в рядах облегченных браузеров: Xiaomi выпустила Mint Browser Сегодня на просторах магазина приложений Google Play появилось новое приложение от компании Xiaomi – Mint Browser. Оно представляет собой облегченную версию браузера, который по умолчанию встроен в оболочку MIUI.Mint Browser – проще, легче, быстрееКак и решения о...

Слежка родителей подвергла десятки тысяч детей опасности Обнаружить эту особенность смогли эксперты по вопросам, связанным с безопасностью компании ZDNet, проведя анализ приложения TeenSafe, в котором отслеживаются действия ребенка в социальных сетях и мессенджерах. Эксперты нашли в нем критическую уязвимость. Специалисты утвержд...

Как извлечь APK-файл любого приложения для Android Одним из преимуществ открытости Android всегда считалась возможность загружать APK-файлы приложений в обход Google Play. Кто-то таким образом просто экономит, а кто-то получает доступ к ПО, которого попросту нет в официальном каталоге. Подобная практика распространена насто...

Данные свыше 200 миллионов жителей КНР нашлись в открытом доступе База содержала 202 730 434 записи персональных данных граждан КНР, ищущих работу. Информация включала имена, даты рождения, номера телефонов, адреса электронной почты, а также описания профессиональных навыков и ожидания соискателей по уровню заработной платы. По словам эксп...

Серия опасных уязвимостей найдена в программе Carousel Независимый ИБ-эксперт Дрю Грин (Drew Green) обнаружил серию уязвимостей в системе управления мультимедиа Carousel. Бреши позволяют неавторизованному пользователю загружать на сервер файлы и выполнять сторонний код. Решение Carousel от Tightrope Media Systems позволяет центр...

Unity 2019.1 - новые возможности для разработчиков Android-игр Unity - это самый популярный игровой движок, используемый разработчиками Android-игр. Он позволяет создавать 2D- и 3D-окружение, задействуя сложную игровую механику, а его последняя версия - Unity 2019.1 - стала ещё более мощной и адаптивной. Возможности Unity 2019.1 впервы...

Пароли и логины можно похитить через функцию MySQL Недостатки в протоколе обмена данными СУБД MySQL могут стать причиной утечки конфиденциальной информации с использующих ее веб-ресурсов. К такому выводу пришли ИБ-специалисты, изучив документацию системы. Они выяснили, что сайт под управлением MySQL может отправить атакующем...

Google тестирует новый дизайн поисковой выдачи на десктопах Google начал тестировать новое оформление результатов поиска на десктопах. Нововведение заметил пользователь Reddit. Основные изменения в этой версии: Закреплённый хедер страницы выдачи. Чтобы выполнить поиск по новому запросу, пользователю не нужно прокручивать SERP вверх. ...

Главные новые функции и изменения Windows 10 Redstone 5 Может быть непросто отследить все новшества, которые Microsoft готовит в обновление Windows 10 Redstone 5. В этой статье будут описаны самые крупные из них. Конечно, до релиза разработчики могут убрать или отложить некоторые из них.1. Тёмный проводникЕсли вам нравится тёмный...

Браузер Vivaldi обновился до версии 2.0 Компания Vivaldi Technologies объявила о выпуске обновлённого веб-обозревателя Vivaldi, разработанного на базе исходных кодов открытого проекта Chromium и включающего немало функциональных возможностей, присутствовавших в «классической», любимой многими ...

Украинский облачный сервис FEX.NET преодолел отметку в 1 млрд загруженных файлов Украинский сервис облачного хранения и передачи данных FEX.NET сообщил о преодолении отметки в 1 млрд загруженных пользователями файлов. Информация об этом появилась в официальном facebook-аккаунте сервиса. Любой пользователь может самостоятельно убедиться в этом факте, прос...

В Windows нашли критическую уязвимость Об этом сообщается на сайте исследовательской компании Zero Day Initiative.Брешь обнаружили в работе базы данных JET Database Engine в Windows 7, однако, по информации аналитиков, под угрозой могут быть все операционные системы Windows.Специалисты предупредили компанию Micr...

ТОП-8 сервисов онлайн-бухгалтерии для бизнеса На рынке представлены онлайн-сервисы для ведения бухгалтерии на любой вкус и разные потребности. Чтобы облегчить вам выбор, мы провели небольшой анализ рынка и определили 8 «самых-самых». Разберемся, какие у них есть плюсы и минусы, а затем постараемся выбрать оптимальный. ...

Microsoft сделала ряд связанных с Azure анонсов перед конференцией Build 2019 Конференция разработчиков Microsoft Build 2019 уже закончена. Перед её началом компания представила информацию относительно того, как будет развиваться сервис Azure. Разработчики получают новые когнитивные сервисы, улучшения в искусственном интеллекте и машинном обучении.В к...

Бот Repairnator ищет ошибки в коде и пишет заплатки Группа европейских специалистов разработала программу для автоматического создания патчей ПО. Бот Repairnator сканирует код на сервисе Github, находит ошибки и предлагает исправления к ним. Программа прошла пилотные испытания и уже помогла устранить пять багов. Решение работ...

Как зашифровать данные на Android-смартфоне и получить к ним доступ с компьютера Разработчики финской студии Jetico, известного поставщика программного обеспечения для шифрования данных, выпустили свой файловый менеджер BestCrypt Explorer для устройств под управлением Android. Приложение, распространяемое посредством Google Play, помимо возможности удоб...

Oracle выпускает автономный сервис для задач OLTP Используя инновационные возможности машинного обучения и автономных вычислений, Oracle Autonomous Transaction Processing обеспечивает беспрецедентное сокращение затрат, высокие уровни безопасности, доступности и производительности. Новый облачный сервис самоуправляемой базы ...

Статистика по типам файлов в облачной песочнице Wildfire Хорошо, мы увидели сколько приложений переносит файлы. А какие это файлы и какие из них вредоносные? Следующая статистика собрана уже по типам файлов. Видно, что большинство файлов, которые идут на проверку — это PDF, однако большинство типов файлов, которые содержат вредон...

Приватное облако для Интернета Вещей Приветствую, Хабр! Мы, команда ИТ архитекторов из IBM, которая занимается созданием и продвижением на рынок индустриальных решений для разных отраслей. В свободное от основной работы время исследуем новые технологии, экспериментируем и пробуем на деле лучшие практики. По...

«ВКонтакте» исправила баг с размещением видео в группах Один из пользователей «ВКонтакте» обнаружил в движке социальной сети ошибку, при помощи которой пользователь без прав администратора сообщества мог опубликовать на его странице видео. Баг оказался связан с функцией «Предложить новость». При выполнении опр...

Google начала тестировать мини-приложения в Поиске и Google Assistant Простота – это не про Google. Каждый сервис компании, помимо основной функции, оснащен широким спектром вспомогательных инструментов, которые порой оказываются весьма полезными. Взять тот же Google Chrome, который не только открывает доступ в Интернет, но и следит за вашей ...

Поисковик Google начал исключать запрещённые в России сайты из выдачи Компания Google начала удалять из результатов поиска ссылки на сайты, запрещённые в России, о чём сообщает газета «Ведомости». Напомним, что у Google возникли разногласия с Федеральной службой по надзору в сфере связи, информационных технологий и массовы...

Запущен сервис Яндекса для распознавания лиц и текста Ранее Yandex Vision, как рассказали CNews в компании, использовался только во внутренних проектах, в частности в поисковом движке и переводчике "Яндекса".Представители "Яндекса" в разговоре с CNews в числе конкурентов Yandex Vision назвали решения Google&...

«Яндекс» запустил поисковик по базе российских патентов за последние 95 лет На днях компания «Яндекс» представила новый сервис «Яндекс.патенты», открывающий пользователям бесплатный доступ к более чем 2,5 млн различным российским патентным документам. Найти их можно не только через сам сервис, но и при помощи поисковика «Яндекса». Сообщается, что ...

Обязанности поисковиков: как можно “редактировать” поиск в России Долгое время поиск информации в интернете напрямую законами не регулировался и никто не мог заставить поисковик показывать или скрывать определённую информацию в результатах поиска. Но с 2015 года российский законодатель успел предоставить право “редактировать” результаты...

Как установить Linux-приложение на Chrome OS Chrome OS постепенно набирает обороты, уже сейчас пользователи могут устанавливать Linux-приложения на хромбуки. В данной материале представлена инструкция по настройке вашего хромбука. Стоит отметить, что пока Linux-приложения поддерживают не все устройства. С полным списк...

Amazon запустила платформу разработки ПО для роботов RoboMaker представляет собой платформу для создания софта для роботизированных систем и базируется на облачной среде разработки AWS Cloud9. В ней предусмотрено несколько "предварительно построенных миров" (комната в доме, розничный магазин, гоночная трасса и др. ) ...

Мошенники вновь охотятся за базами данных MongoDB Хранилища MongoDB вновь стали целью вредоносной кампании. В ходе атаки, получившей название Mongo Lock, злоумышленники удаляют незащищенные хранилища информации, а затем требуют выкуп за их восстановление. По мнению экспертов, киберпреступники пользуются халатностью владельц...

Вышла альтернативная версия Android без привязки к сервисам Google Французский разработчик Гаэль Дюваль, создатель операционной системы Mandriva Linux, представил собственную альтернативу ОС Android под названием /e/. Продукт является производной LineageOS 14.1, основанной на базе Android 7.1, однако предлагает пользователю полную свободу ...

WordPress 5.2 повысит защищенность сайтов Авторы CMS WordPress, на которой работают более трети интернет-сайтов, представили новый релиз своего продукта с расширенными возможностями безопасности. Версия WordPress 5.2 упростит веб-администраторам защиту своих площадок от вредоносного ПО и позволит оперативно отслежив...

Google персонифицировала поиск для каждого пользователя Google объявила об официальном запуске нового инструмента в рамках работы поисковой системы - карточек активности. С его помощью Google начинает собирать поисковые запросы для каждого пользователя, сортируя их по темам.

В Рунете обнаружено около тысячи открытых баз данных При этом 10% баз данных содержали персональные данные россиян или коммерческую информацию компаний. Еще 4% уже были до этого взломаны хакерами и уже имели требования о выкупе. Среди обнаруженных идентифицированных баз данных, в частности, оказались: база клиентов финансовог...

Эксперты указали на высокий риск утечки данных из облачных баз в Рунете В компании DeviceLock изучили свыше 1,9 тыс. серверов в Рунете, использующих облачные базы данных MongoDB, Elasticsearch и Yandex ClickHouse, и пришли к выводу, что получить доступ к 52% из них можно было без авторизации.

Baidu представила платформу Apollo Enterprise для серийных робомобилей Китайский лидер поисковых систем и облачных сервисов, компания Baidu начала разработку и продвижение своей платформы автономных транспортных средств с открытым исходным кодом Apollo в апреле 2017 года. За этот период было выпущено 6 ключевых итераций и наконец предс...

Поддомены или папки для регионов – что лучше? Вопрос пользователя: Что лучше делать для регионального продвижения сайта папки или поддомены? Или делать и то, и другое? И закрывать папки от Яндекса, а поддомены – от Google. Наши рекомендации Обычно для мультирегионального продвижения под разные поисковые системы ре...

DSC и напильник: часть 1. Настройка DSC Pull Server для работы с базой данных SQL PowerShell Desired State Configuration (DSC) сильно упрощает работу по развертыванию и конфигурированию операционной системы, ролей сервера и приложений, когда у вас сотни серверов. Но при использовании DSC on-premises, т.е. не в MS Azure, возникает пара нюансов. Они осо...

Сбагри — это «Uber» для малого и среднего бизнеса У любой компании малого или среднего бизнеса возникает потребность в сбыте или покупке определенного товара или услуги. Для того, чтобы упростить компаниям данный процесс, была открыта первая в России мобильная онлайн бизнес-площадка «Сбагри», где можно размещать свои объяв...

Опубликованы PoC-коды для libssh, вендоры готовят патчи На прошлой неделе вышли обновления для библиотеки libssh, закрывающие опасную брешь, использовать которую к тому же очень легко. На GitHub уже появились несколько  концептуальных эксплойтов и сканеры уязвимости, созданные специалистами по ИБ. Согласно бюллетеню, опубликованн...

GandCrab распространяется через вики-систему Confluence Злоумышленники используют RCE-уязвимость в Atlassian Confluence для распространения шифровальщика GandCrab. Заплатка для бреши CVE-2019-3396 вышла 20 марта, однако далеко не все пользователи вики-системы успели ее установить. Согласно отчету ИБ-компании Alert Logic, начало в...

Google поддерживает Unicode в результатах локального поиска Англоязычные пользователи заметили, что Google поддерживает символы Unicode в результатах локального поиска. SEO-консультант из Нью-Джерси Энди Симпсон (Andy Simpson) заметил локальную панель с использованием юникода, когда выполнял поиск по запросу [nathan’s tonsorial...

9 полезных приложений для новенького iPhone XS Вам подарили новый iPhone XS? В таком случае обратите внимание на нашу коллекцию приложений, которые отлично подойдут к вашему новомодному телефону. Нет, мы не будем предлагать вам установить Вконтакте, Инстаграм или WhatsApp! Вы и сами их, вероятнее всего, установите в сист...

Каждый пятый россиянин имеет доступ к файлам с прошлого места работы Такие результаты показало новое исследование "Лаборатории Касперского", которое получило название "Цифровой бардак". Если у бывших сотрудников остаётся доступ к корпоративной почте, чатам и облачным документам, это может создать определённые риски как в п...

Взломщики скомбинировали Drupalgeddon 2 и Dirty COW В конце октября исследователи из Imperva зафиксировали короткую серию атак, нацеленных на угон Linux-серверов. Чтобы добраться до цели и открыть бэкдор, злоумышленники пытались использовать две уязвимости — Drupalgeddon 2 и Dirty COW. Точкой входа служили сайты, использующие...

Приложения для Android уязвимы перед MitD-атакой Исследователи из компании Check Point обнаружили новый тип атаки на Android-устройства и показали его на примере приложений Google, Yandex и Xiaomi. Техника получила название «человек в диске» (Man in the Dick, MitD). Она эксплуатирует особенность организации данны...

«ЛАНИТ» вложила деньги в облачную систему пропусков Компания пробрела разработчика систем для организации контрольно-пропускного режима. Разработчик систем для организации контрольно-пропускного режима «ОНВИ Сервис» стал частью группы компаний «ЛАНИТ». Платформа PASS24.online автомат...

Аккаунты 570 тыс. игроков Mortal Online слиты в Сеть Учетные данные сотен тысяч игроков MMORPG Mortal Online оказались в открытом доступе после атаки на серверы разработчика. Компрометация хранилища произошла 17 июня 2018 года, с тех пор email-адреса и пароли несколько раз перепродавались на подпольных форумах, пока не попали ...

Apple восстановила работу iCloud и ещё 18 сервисов Более 12 часов потребовалось инженерам Apple на восстановление работы облачных сервисов после крупного сбоя. С семи вечера вчерашнего дня пользователям были недоступны файлы в iCloud, загруженные в «Фото» снимки и видео, функция «Найти iPhone», приложение «Доступ к моему M...

Infortrend представила устройство EonStor GSc Hybrid Cloud Storage Appliance Компания Infortrend® Technology, Inc. (код TWSE: 2495) представила настоящее «секретное оружие» для совместного доступа к файлам в корпоративном облаке – гибридное устройство облачного хранения информации EonStor GSc Hybrid Cloud Storage Appliance. Что де...

Ботнет GhostDNS заразил более 100 тыс. роутеров в Бразилии Бразильские пользователи атакованы ботнетом, который взламывает роутеры со слабыми паролями и перенаправляет своих жертв на поддельные банковские ресурсы. С помощью фальшивых страниц злоумышленники стремятся получить учетные данные и реквизиты жертвы, чтобы выкрасть деньги с...

Лучшие облачные сервисы 2019 года для хранения фотографий и не только Из-за постоянно растущего количества информации, памяти наших смартфонов зачастую уже не хватает. Ведь даже самому обычному пользователю для комфортной работы уже нужно установить с десяток приложений, загрузить музыку для прослушивания оффлайн, да и серию любимого сериала ...

Эксперты показали, как украсть интернет-магазин на WordPress Исследователи из компании RIPS Technologies обнаружили сочетание уязвимостей, позволяющее перехватить контроль над сайтами на базе WordPress. Одна брешь содержится в системе управления пользовательскими ролями, вторая — в плагине для интернет-магазинов, установленном на 4 мл...

Сервис Microsoft Project xCloud создан для запуска консольных игр на смартфонах Еще на Е3 2018 глава игрового подразделения Microsoft Фил Спенсер анонсировал облачный сервис стриминга консольных игр на практически любые устройства. Вчера компания анонсировала данный сервис, который получил название Project xCloud. Его бесперебойную работу д...

В компьютерах на Windows нашли критическую уязвимость Эксперты выявили в компьютерах на Windows уязвимость, которая позволяет злоумышленникам устанавливать вирусы на устройство.Об этом сообщается на сайте исследовательской компании Zero Day Initiative, как пишут novostiit.net. Брешь обнаружили в работе базы данных JET Database ...

В Mozilla Firefox появится поиск по вкладкам Десятки открытых вкладок в браузере — далеко не новость, а вполне себе типичное явление для многих пользователей, особенно если работа протекает именно в Интернете. Ранее разработчики Chrome для упрощения работы в таком режиме решили скопировать одну из главны...

Функции Google Chrome, о которых вы могли не знать Google Chrome является самым популярным браузером в мире. Он занимает около 60% рынка, что позволяет компании не беспокоиться о внедрении новых функций. Однако это не означает, что Chrome не имеет ряд интересных особенностей, с которыми может столкнуться не каждый пользоват...

Видеоурок Теплицы: как работать с форматом табличных данных CSV Формат CSV используется в сети для сохранения данных таблиц. На разных сайтах и приложениях, где есть базы данных, можно встретить возможность сохранения файла в CSV. Но далеко не все знают, что это за формат и как его можно использовать в дальнейшем. При этом сам по себе CS...

Удалось обнаружить десятки корпоративных хранилищ Box.com, раскрывающих данные компаний Apple, Herbalife и т.д Исследователи из Adversis обнаружили десятки корпоративных аккаунтов на сервисе облачного хранения файлов Box.com, которые содержали свободно доступную чувствительную корпоративную информацию и персональные данные клиентов. Всего было найдено более 90 компаний, у которых на...

47% компаний осознанно используют уязвимые контейнеры Аналитики компании изучили угрозы ИБ, связанные с растущей популярностью контейнеров ПО. Как выяснилось, использование упакованных приложений уже вызвало проблемы с безопасностью более чем у половины компаний, а значительная часть так или иначе знала, что использует уязвимые...

Эксплойт-пак Fallout теперь доставляет Kraken Cryptor Набор эксплойтов Fallout начал распространять шифровальщик Kraken Cryptor. Об этом сообщила команда исследователей nao_sec, отслеживающая активность вредоносного комплекта. Программа-вымогатель кодирует файлы на компьютере жертвы, а затем требует выкуп в биткойнах. По словам...

Как поставить обновление Windows 10 May 2019 Update на свой компьютер прямо сейчас Если в последнюю минуту Microsoft не найдёт никаких ошибок, 21 мая стартовало распространение обновления Windows 10 May 2019 Update (1903). Это уже седьмое подобное крупное обновление системы Windows 10 для совместимых компьютеров и планшетов. Здесь будет ряд усовершенствова...

Magecart заинтересовал доступ к аккаунтам администратора Одна из криминальных групп, которые ИБ-эксперты рассматривают под общим названием Magecart, расширила круг своих интересов и собирает не только реквизиты банковских карт, но также учетные данные администраторов сайтов. Исследователи из RiskIQ предупреждают, что подобная инфо...

Яндекс запустил поиск по патентам Яндекс запустил сервис Патенты, где все желающие могут бесплатно искать и изучать патентные документы. Сейчас в базе Яндекс.Патентов собрано более 2,5 миллиона документов. Они доступны не только на новом сервисе, но и в поиске Яндекса. Патенты можно искать по ключевым словам...

macOS Mojave доступна для скачивания в Mac App Store В macOS Mojave было добавлено несколько новых возможностей, в том числе Тёмный режим, который позволяет применить к рабочему столу впечатляющую тёмную схему оформления, и новый динамический рабочий стол, изображение на котором меняется в зависимости от време...

Infortrend представила устройство EonStor GSc Hybrid Cloud Storage Appliance Компания Infortrend® Technology, Inc. (код TWSE: 2495) представила настоящее «секретное оружие» для совместного доступа к файлам в корпоративном облаке – гибридное устройство облачного хранения информации EonStor GSc Hybrid Cloud Storage Appliance. Что де...

Троян SpeakUp устанавливает бэкдор на Linux-серверы Исследователи из компании CheckPoint рассказали об атаках нового трояна, получившего название SpeakUp. Зловред эксплуатирует уязвимость во фреймворке ThinkPHP, а также другие бреши, чтобы установить бэкдор на Linux-серверы и внедрить в систему майнер криптовалюты. Программа ...

Обзор Navicat Premium — повелитель баз данных Приложение: Navicat | от 70$ | macOS | Установить Одна из самых необходимых вещей в ассортименте любого программиста это хорошая программа-GUI для работы с базами данных, причём, желательно, кросс-платформенная и «понимающая» разные СУБД. Конечно, есть гении, спо...

Водители «Яндекс.Такси» помогут «Лиза Алёрт» в поисках пропавших людей Компания «Яндекс» объявила о начале сотрудничества сервиса «Яндекс.Такси» с движением «Лиза Алёрт».  «Лиза Алёрт» — это отряд добровольцев, которые занимаются поиском пропавших людей и организовывают спа...

7 альтернатив Air Drop для Android Большинство из нас сегодня воспринимает некоторые технологии, которые еще 10-15 лет назад казались невероятными, как должное. Например, пользователи устройств от компании Apple вполне успешно передают данные при помощи Airdrop. Это быстро, удобно и безопасно. Однако же не в...

Хакеры открыли базы. Утечки данных грозят более чем половине изученных хранилищ Более половины из изученных компанией DeviceLock популярных облачных баз данных в рунете предоставляют возможность неавторизованного доступа. Это особенно распространено в небольших компаниях, считают эксперты. Утечки из облачных хранилищ нередки — только за последнее время ...

ZenUI Launcher 5.0.1.49_180713 ZenUI Launcher — приложение, ранее известное как ASUS Launcher, теперь доступно для всех устройств Android с версией 4.3 и выше! Ваш собственный стиль и выбор! Подчеркните ваш стиль с помощью различных обоев, тем, стилей папок и эффектов. Выразите свою индивидуальност...

Первые заплатки для WordPress 5.0 Первое обновление безопасности для новой версии WordPress, получившей название Bebo, увидело свет через неделю после выхода основного релиза. В апдейте 5.0.1 исправлен ряд ошибок, обнаруженных сторонними ИБ-специалистами. Разработчики пропатчили такие уязвимости, как межсайт...

Эксперты насчитали в Интернете 18 млн зараженных сайтов Ежегодный отчет по интернет-безопасности от экспертов SiteLock показал, что в 2018 году количество атак на веб-сайты выросло на 59%, достигнув среднего значения в 62 инцидента в сутки. Криптоджекинг и SEO-спам теряют популярность, а технологии скрытного присутствия, напротив...

Security Week 13: открытые пароли в Facebook У Facebook проблема с безопасностью пользовательских данных. Опять? Да сколько можно! 19 марта журналист Брайан Кребс сообщил, что компания годами хранила пароли пользователей в открытом виде (новость, статья Кребса, официальное сообщение Facebook). Судя по официальному заяв...

Google празднует своё 20-летие Фирменная поисковая система появилась раньше самой компании. Корпорация Google сегодня празднует своё 20-летие со дня основания. Виновниками торжества стали Ларри Пейдж и Сергей Брин, волею судеб встретившиеся на просторах Стэнфордского университета. Именно эти люди основал...

Как дела у «Команд» для Siri спустя месяц со дня релиза? В сентябре 2018 года, спустя несколько дней со дня релиза iOS 12, компания Apple выпустила приложение Shortcuts. При помощи него пользователи могут создавать собственные голосовые команды для ассистента Siri. Например, можно сделать так, чтобы при команде «Едем домой» помощ...

Как соединить ваш телевизор и Android-смартфон На сегодняшний день бытовая и мобильная техника имеет массу портов, разъемов и беспроводных средств подключения. При этом любой интересующий фильм или телешоу (да или просто ролик на видеохостинге) можно найти в интернете. Но, согласитесь, куда удобнее наслаждаться видео ко...

Баг в плагине загрузки jQuery угрожает тысячам веб-проектов Серьезная уязвимость в скрипте jQuery File Upload может затрагивать тысячи интернет-проектов, включая CMS-платформы, плагины для WordPress, расширения для Joomla и другие продукты. К такому выводу пришел ИБ-специалист Ларри Кэшдоллар (Larry Cashdollar) после изучения исходно...

В открытом доступе обнаружились данные 49 млн пользователей Instagram База, найденная на облачном сервере Amazon, содержала как публичные сведения о популярных аккаунтах в Instagram, так и контактные данные их владельцев. Создала эту базу индийская компания Chtrbox, которая занимается размещением рекламы в соцсетях.

Тысячи серверов Jenkins все еще уязвимы несмотря на патчи Тысячи разработчиков проигнорировали важное обновление Jenkins, оставаясь уязвимыми перед взломщиками спустя несколько месяцев после публикации патча. Брешь в коде позволяет злоумышленникам перехватывать контроль над серверами разработки, похищать данные и внедрять код в чуж...

Microsoft позволит запускать ИИ-сервисы в контейнерах Первые контейнеризированные когнитивные сервисы Microsoft включают программные интерфейсы (API) для распознавания текста и поиска слов на изображениях, определения языка, извлечения ключевых фраз, анализа тональности текста и распознавания лиц на изображениях...

Ищи работу правильно Использование современных технологий сегодня распространяется на все сферы жизни. В связи с этим даже в поиске работы необходимо прибегать к более современным методам. Если раньше привычным для всех было искать объявления о работе в газетах, то сегодня для этого можно воспол...

Додекаэдр и прочие правильные многогранники Задали по математике сыну в школе сделать правильные многогранники из бумаги. Это, в общем, не сложно, хотя и муторно. При наличии принтера интереснее их напечатать. Конечно, на https://www.thingiverse.com/ такие модели есть, но интереснее сделать самим. Поиск в Интернете м...

Местоположение любого смартфона можно отследить за $300 Крупнейшие мобильные операторы США, такие как T-Mobile, AT&T и Sprint, передают данные о геолокации клиентов сторонним компаниям, которые в свою очередь продают их без должного контроля и уведомления пользователей. К такому выводу пришли журналисты Motherboard, которые с...

МТС запустила облачный сервис для хранения гигантских массивов данных Сервис будет востребован компаниями, которые работают с тяжелым контентом: студиями видеопродакшна, фотобанками, конструкторскими бюро, дизайн-студиями, видеохостингами. Также представителями бизнеса, у которых есть потребность в организации систем хранения данных, создании ...

Google может разрешить пользователям ограничивать отслеживание в Chrome Совсем скоро в Google Chrome может появится инструмент, который будет отображать подробную информацию о отслеживании файлов cookie и даст возможность ограничит их сбор. Как сообщает источник, новая функция находится в разработке уже более шести лет. При их создании Google...

[Из песочницы] Как просто наблюдать за состоянием сайта Чтобы дистанционно следить за работоспособностью серверов, профессионалы используют специальные программные комплексы, вроде Zabbix или Icinga. Но, если вы начинающий владелец или администратор одного-двух веб-сайтов с небольшой нагрузкой, то нет нужды в больших системах мон...

Microsoft добавила искусственный интеллект в контейнеры Компания объявила о предварительной поддержке контейнеров для своих облачных сервисов Azure, использующих искусственный интеллект.

В рамках «антипиратского» закона заблокировано более тысячи «зеркал» пиратских сайтов В частности, в настоящий момент на территории России операторами связи ограничивается доступ к копиям популярных в России сайтов rutor (525 зеркал), kinogo (420), baskino (75), kinokrad (57), rutracker (52), bigcinema (31), tushkan (19), nnm-club (9) и rustorrents (7). Также...

Toshiba Memory Europe представила обновленное приложения FlashAir W-04 Toshiba Memory Europe GmbH объявила о выпуске обновленной версии 4.3.1 официального приложения для смартфонов, предназначенного для работы с беспроводными SD-картами FlashAir W-04. Новая версия может похвастаться поддержкой дополнительных форматов данных RAW, а так...

6 важных аспектов технического SEO, которые нельзя игнорировать Техническая оптимизация играет важную роль в продвижении сайта, так как помогает предотвратить ошибки и недоработки, которые могут отрицательно сказаться на ранжировании сайта, поведенческих факторах и объёме поискового трафика. Доступность сайта для индексации Оптимизация ...

Баг в WordPress допускал эскалацию привилегий пользователя Специалисты компании RIPS опубликовали детали уязвимости в коде движка WordPress, которую разработчики закрыли в рамках последнего обновления безопасности. Баг позволял пользователю с правами участника создавать записи, не входящие в список разрешенных ему типов публикаций. ...

Mozilla планирует продавать подписку на сторонний VPN-сервис в своем браузере Компания Mozilla объявила, что планирует протестировать новую функцию в своем браузере. Как сообщает издание ZDNet: “Избранным пользователям США будет выводится рекомендация по покупке подписки на VPN-сервис ProtonVPN“. В своем блоге компания указала, что выбрала...

InfoWatch защитит SAP от утечек Компании объявили о начале совместной работы в сфере обеспечения безопасности данных корпоративных информационных систем. InfoWatch и SAP CIS подписали соглашение о начале сотрудничества в области обеспечения безопасности корпоративных данных. К моменту его подписания у к...

Microsoft выложила исходные коды MS-DOS Опубликованы исходники двух версий MS-DOS (1.25 и 2.0), написанных на ассемблере для процессоров Intel 8086. Причем представлены те же файлы, что были опубликованы Музеем компьютерной истории еще в 2014 году. Microsoft решила воспользоваться площадкой GitHub, что заинтересов...

Excel для Android научился превращать изображения в таблицы На конференции разработчиков Ignite, помимо нового офисного пакета для Windows и Mac, а также других продуктов, ориентированных главным образом на корпоративный сегмент, компания Microsoft рассказала о некоторых нововведениях, которые будут интересны пользователям мобильных ...

Обновление до Windows 10 Build 17763 RTM с помощью Media Creation Tool Сегодня стало известно, что компания Microsoft подписала RTM-сборку Windows 10 October 2018 Update и активно готовится к началу процесса распространения обновления среди обычных пользователей. Как и в случае с предыдущими функциональными обновлениями, в сеть уже утёк XML-фа...

Яндекс.Музыка 2018.08 #2832 Яндекс.Музыка — универсальный плеер для вашей музыкальной коллекции. Слушайте в одном приложении музыку из библиотеки смартфона, постоянно растущего каталога Яндекс.Музыки, включающего более 8 млн. треков, и с Яндекс.Диска. Возможности приложения Яндекс.Музыка: беспла...

Google выпустила расширение для Chrome, которое защитит от взлома аккаунта В середине января СМИ сообщили о публикации на облачном сервисе MEGA базы данных с почтовыми аккаунтами и паролями к ним. База оказалась просто огромной (более 1 млрд уникальных комбинаций), из-за чего многие сразу же стали проверять собственные аккаунты с помощью сервиса H...

Google прокачала ARcore и добавила дополненную реальность в поиск на Android Прежде всего, ARcore – это один из проектов Google, который способен не только развлечь пользователей своими возможностями, но и не на шутку впечатлить. ARcore является основой многих приложений дополненной реальности, таких как Google Lens и Playground, а также таких сторо...

[Из песочницы] Установка и настройка Oracle Internet Directory для разрешения имен баз данных О настройке доступа к СУБД Oracle, который хранится в файле tnsnames.ora известно каждому, кто работал с этим типом СУБД. Данные хранятся в файле tnsnames.ora в обычном текстовом виде и легко могут быть изменены с помощью любого текстового редактора. Хорошо если записей в ...

Как из-за открытой базы ClickHouse могли пострадать персональные данные пациентов и врачей Я много пишу про обнаружение свободно доступных баз данных практически во всех странах мира, но новостей про российские базы данных, оставленные в открытом доступе почти нет. Хотя недавно и писал про «руку Кремля», которую с перепугу обнаружил голландский исследователь в бол...

Уязвимость движка WebKit вызывает перезагрузку iOS-устройств Специалист компании Wire Сабри Аддуш (Sabri Haddouche) обнаружил атаку на браузеры на устройствах компании Apple, способную привести к перезагрузке iPhone и зависанию компьютеров с macOS. Некорректная работа графического движка WebKit, который обеспечивает рендеринг интернет...

Контейнеры для взрослых (Часть 03): 10 вещей, которые не надо делать с контейнерами Вы, наконец, сдались на милость контейнеров и обнаружили, что они решают массу проблем и имеет массу преимуществ: Контейнеры незыблемы: ОС, библиотеки, папки и приложения – поскольку все это хранится прямо в контейнере, вы на 100 % уверены, что в продакшн всегда пойдет им...

Утечка данных (которая могла произойти, но не произошла) из телемедицинской компании Буквально пару дней назад я писал на Хабре про то, как российский медицинский онлайн-сервис DOC+ умудрился оставить в открытом доступе базу данных с детальными логами доступа, из которых можно было получить данные пациентов и сотрудников сервиса. И вот новый инцидент, с уже ...

Социальная инженерия с помощью программ Universal Windows Platform (APPX) TL;DR: В APPX-файл Universal Windows Platform можно упаковать обычный exe-файл, который будет запускаться в Windows 10 (сборка 1607 и новее) примерно так же, как обычные exe-файлы. Это можно использовать для атак социальной инженерии, с помощью рассылки через email — почто...

Обзор облачного сервиса RaiseCloud Здравствуйте!Вашему вниманию предлагается обзор облачного сервиса от компании Raise3D – Raise Cloud.  Сервис предназначен для удаленного контроля и управления 3D печатью, видеомониторинга и т.д.Рассмотрим основные функции сервиса.Сервис требует регистрации и привязки к ...

Мнение: Telegram — идеальный мессенджер 6 сентября 2013 года вышла первая версия Telegram, разработчиками которой выступил Павел Дуров и его команда. На момент выхода он отличался сквозным шифрованием с криптографическим протоколом MTProto. Уже через 3 года мессенджером пользовались 100 млн человек — это ог...

IBM Cloud Integration Platform: Собиратель данных Мультиоблачная интеграционная платформа поможет заказчикам связать все свои данные независимо от того, где они находятся. Корпорация IBM представила свою новую мультиоблачную интеграционную платформу, которая должна помочь клиентам наладить управление данными, а также обе...

Реджи Фис-Эме: Мы не исключаем возможность выхода Nintendo 64 Classic На днях издание kotaku взяло интервью у Реджи Фис-Эме (Reggie Fils-Aime), президента подразделения Nintendo of America. Среди множества разнонаправленных вопросов, самым интересным стал: “Стоит ли ожидать Nintendo 64 Classic?” – на что издание получило слег...

«Файлы по запросу» OneDrive станут доступны на macOS В мае 2017 года компания Microsoft вернула в состав Windows 10 функцию «Файлы по запросу» в приложении OneDrive, которая, впрочем, существовала ещё в Windows 8.1, хоть и в несколько ином виде. Теперь же компания объявила, что вскоре эта функция станет доступна и на macOS. Ф...

Альтернативный оркестратор nomad на десктопе В настоящее время оркестрация контейнеров ассоциируется в первую очередь с kubernetes. Но это не единственный возможный выбор. Есть и альтернативные средства оркестрации, например nomad, разработчик HashiCorp (хорошо известный как разработчик средства виртуализации Vagrant)....

Упрощенный доступ к данным внутренней FAT12 для STM32 В предыдущей статье был рассмотрен вариант использования микроконтроллера STM32F103C8T6 как flash накопителя с внутренней файловой системой FAT12. Теперь можно рассмотреть, каким образом получить данные из нашей внутренней файловой системы. К примеру нам необходимо хранить н...

Вымогатели атаковали паркинг администратора домена Канады Шифровальщик нарушил работу автоматического паркинга в Оттаве. В результате атаки бесплатно воспользоваться автостоянкой мог любой желающий. Об этом сообщил Спенсер Каллахан (Spencer Callaghan) — представитель организации CIRA, которая администрирует национальный домен Канад...

Популярность open source-продуктов увеличивает риски Компания Sonatype, разработчик платформы для автоматизации разработки ПО (DevOps), оценила безопасность продуктов с открытым кодом. По оценкам экспертов, за последний год применение open source-модулей с известными уязвимостями выросло на 120%, а время появления эксплойтов п...

[Перевод] Ищем утечки памяти в приложениях на Python Ola! мы продолжаем серию публикаций приуроченных к запуску курса «Web-разработчик на Python» и прямо сейчас делимся с вами переводом еще одной интересной статьи. В Zendesk мы используем Python для создания продуктов с машинным обучением. В приложениях с использованием машин...

Elasticsearch сделала бесплатными проблемные security-функции, ранее выведенные в open source На днях в блоге Elastic появилась запись, в которой сообщается о том, что основные security-функции Elasticsearch, выведенные в open source-пространство более года назад, теперь являются бесплатными для пользователей. В официальной блогозаписи содержатся «правильные» слова ...

Яндекс.Облако открылось для всех Новые клиенты смогут попробовать Облако бесплатно - каждый из них получит 4000 рублей на знакомство с платформой. Этой суммы вполне хватит на то, чтобы в течение месяца размещать в Облаке веб-проект среднего масштаба на базе стандартной связки LAMP с объектным хранилищем фай...

96% WordPress-сайтов используют актуальную версию движка На прошедшей в США конференции DerbyCon разработчики WordPress рассказали о проделанной за последние годы работе по повышению безопасности платформы. По словам специалистов, они сместили фокус внимания с ИБ-функций программного продукта на защиту пользователя CMS от киберата...

Лицензионный ключ для WordPress-темы оказался зловредом Необычный способ скрыть вредоносный скрипт обнаружили специалисты компании Sucuri. Злоумышленники поместили код программы-спамера в фальшивый лицензионный ключ для темы оформления WordPress. Эксперты затрудняются сказать, каким образом файл был доставлен в инфицированную сис...

Вымогатель Mongo Lock обзавелся новым сканером Исследователи из AT&T Alien Labs обнаружили онлайн-сканер, определяющий цели для вымогателя Mongo Lock. Под угрозой корпоративные хранилища, веб-серверы и прочие системы работы с данными. Зловред Mongo Lock атакует корпоративные базы, администраторы которых не установили...

Google 20 лет: 3 поисковые системы, проигравшие битву Google в конце девяностых Поисковый движок Google начал свою работу в сентябре 1997 года. Спустя год Ларри Пейдж и Сергей Брин основали компанию Google. В настоящее время Google Поиск — самая популярная поисковая система в мире. В конце девяностых у Google Search было множество конкурентов. В ...

Computools надежный партнер Все знают, что внедрение IT систем в бизнес позволяют повысить его доходы и поднять в целом рейтинг. Качественное программное обеспечение для своего ресурса можно получить here Computools company. Официальный сайт компании позволяет ознакомиться со всем перечнем предлагаемых...

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Enterprise Tactics. Часть 9 Сбор данных (Collection) Ссылки на все части: Часть 1. Получение первоначального доступа (Initial Access) Часть 2. Выполнение (Execution) Часть 3. Закрепление (Persistence) Часть 4. Повышение привилегий (Privilege Escalation) Часть 5. Обход защиты (Defense Evasion) Часть 6. ...

Как объединить несколько файлов PDF на Mac Automator можно по праву назвать одним из самых недооцененных приложений на macOS. Увы, но многие пользователи не догадываются о скрытых возможностях данной утилиты. Тем не менее потенциал заложенный в программу действительно огромен. Сегодня мы расскажем об скрипте, которы...

Adobe выпустит официальную версию Photoshop для iPad Мобильные магазины приложений переполняют различные решения для редактирования фото. В основном это простенькие фоторедакторы, которые позволяют наложить пару эффектов и добавить надписи. Но проженные художники давно мечтали о профессиональном софте для мобильных устройств и...

Ученые работают над защищенной средой исполнения для RISC-V Исследователи Калифорнийского университета в  Беркли совместно со специалистами Массачусетского технологического института работают над созданием защищенной среды исполнения (TEE) для процессоров с архитектурой RISC-V. В отличие от подобных разработок для других чипсетов, эт...

File Manager 2.0.4 File Manager — легкий и многофункциональный интерфейс делает наше приложение незаменимым помощником любого пользователя. Поддерживает различные разрешения. Вы можете производить обмен файлами. Доступно сжатие и распаковка файлов. Распоряжайтесь файлами и папками на ваш...

5 приложений для прямой отправки файлов с iOS на Android Благодаря социальным сетям и мессенджерам, мы можем с лёгкостью обмениваться текстовыми сообщениями и медиафайлами с другими людьми в независимости от используемой ними операционной системы. Но при плохом интернет-соединении или его отсутствии отправка объёмных файлов станет...

Cisco залатала SD-WAN, Webex, защитные решения На прошлой неделе компания Cisco выпустила набор обновлений, закрывающих около 30 уязвимостей в различных продуктах. Одна из брешей оценена как критическая, 16 — как высокой степени опасности. Самая серьезная уязвимость (CVE-2019-1651) затрагивает сетевое решение SD-WAN; она...

Google запустил поиск по наборам данных – Dataset Search Google объявил о запуске бета-версии Dataset Search – поиска по наборам данных. Новая вертикаль частично работает на базе разметки Dataset, поддержка которой была добавлена в августе. Поиск по наборам данных позволяет исследователям находить статистику, связанную с окружающе...

Как начать работать с Hibernate Search Сегодня многие разрабатывают enterprise-приложения на Java с использованием spring boot. В ходе проектов часто возникают задачи по созданию поисковых систем разной сложности. Например, если вы разрабатываете систему, хранящую данные о пользователях и книгах, то рано или позд...

Microsoft представила новые девелоперские технологии на Microsoft Build В ходе ежегодной разработческой конференции Microsoft Build 2019, компания Microsoft Corp. продемонстрировала новые девелоперские технологии, предназначенные для создания интеллектуальных и продуктивных решений. Клиенты и партнеры Microsoft, включая Starbucks, J.P. Morgan, ...

Данные миллионов пользователей Facebook попали в открытый доступ Данные пользователей Facebook вновь оказались в открытом доступе, сообщает Bloomberg со ссылкой на исследователей компьютерной безопасности UpGuard. В общей сложности свободный доступ был открыт к более чем 540 миллионов комментариев, лайков и имен. Это уже второй раз за по...

Легче пушинки: приложения весом до 1 МБ С каждым годом объём памяти мобильных устройств увеличивается. Если пару лет назад 32 ГБ было достойным хранилищем для флагмана, то сегодня минимальная граница составляет 64, а в некоторых даже 128 гигабайт на внутреннем накопителе. Вместе с тем увеличивается размер и количе...

Мессенджер WhatsApp предоставит всем безлимитное хранилище в Google Drive По официальной информации Facebook, которым принадлежит мессенджер, заключили с Google партнёрское соглашение. Благодаря ему популярность WhatsApp заметно вырастет. Главным приятным бонусом для пользователей мессенджера станет бесплатный доступ к хранилищу Google с неограни...

Генератор клиента к базе данных на Golang на основе интерфейса Генератор клиента к базе данных на Golang на основе интерфейса. Для работы с базами данных Golang предлагает пакет database/sql, который является абстракцией над программным интерфейсом реляционной базы данных. С одной стороны пакет включает мощную функциональность по управ...

Масштабное обновление Microsoft Azure Компания Microsoft на своей ежегодной выставке представила масштабное обновление облачного сервиса Microsoft Azure. Его облачную структуру дополнили приложения, которые ориентированы на автоматическое обучение ИИ, создание алгоритмов для машинного обучения и другие возможнос...

В какие области ИТ оргазации будут инвестировать в 2019 году? Компания Red Hat выпустила исследование, посвященное внедрению технологий в бизнес. В основу пятого ежегодного исследования лег опрос более 400 клиентов Red Hat из 51 страны, в рамках которого IT-лидеры ответили на вопросы о своих стратегиях развития, проблемах и успехах при...

В Пензе разработают систему распознавания автомобилей на базе нейросетей Об этом сообщает ТАСС со ссылкой на слова одного из разработчиков проекта, руководителя Центра проектного творчества ПГУ Дмитрия Данилина."Наша система учитывает не только государственный регистрационный номер автомобиля, но и весь ее целостный образ - это целый ряд па...

Пентестеры преодолели сетевой периметр 92% компаний По данным исследования компании Positive Technologies, в среднем на одну систему приходилось два вектора проникновения, а максимальное число векторов, обнаруженных в одной системе, - пять. Как правило, проникнуть во внутреннюю сеть организации можно с использованием известны...

[Перевод] Ускорение разведочного анализа данных с использованием библиотеки pandas-profiling Первым делом, приступая к работе с новым набором данных, нужно понять его. Для того чтобы это сделать, нужно, например, выяснить диапазоны значений, принимаемых переменными, их типы, а также узнать о количестве пропущенных значений. Библиотека pandas предоставляет нам множе...

4 прогноза по Windows 10 на 2019 год 2018 год закончился и пора поговорить о том, что ждёт платформу Windows в следующие 12 месяцев. 2018 был безумным годом, и не слишком удачным для системы Windows. Наступает следующий год, в который многие по традиции смотрят с оптимизмом. Если воспользоваться логикой и проан...

В плагине для создания AMP-страниц нашли серьезную брешь В популярном плагине для WordPress содержится уязвимость, которая позволяет зарегистрированному пользователю без прав администратора добавить произвольный код на страницы сайта. Об этом сообщили ИБ-специалисты компании WebARX, раскрывшие детали бреши в своем блоге. Авторы пр...

3D-печать португальской плитки Azulejo в домашних условиях Хотите добавить немного сицилийского колорита в свой интерьер? Для этого не обязательно покупать дорогую узорчатую плитку. Ее можно напечатать на своем 3D-принтере. Ниже мы покажем, как можно сделать в домашних условиях аналог дорогой португальской плитки Azulejo. Материалы...

ИИ научился распознавать программистов по «фирменному почерку» Для тестирования алгоритма исследовательницы воспользовались образцами программ, написанных в рамках Google Code Jam - ежегодного международного соревнования по программированию, проводимого под эгидой Google. В результате искусственный интеллект смог правильно определить ав...

Radio by Deezer – приложение для бесплатного прослушивания более 30000 радиостанций Разработчики из компании Access Industries не стали заострять свое внимание исключительно на сервисе потоковой музыки Deezer и на днях выпустили приложение Radio by Deezer. Оно, в свою очередь, предоставляет бесплатный доступ к более чем 30000 радиостанций по всему миру. Инт...

GandCrab распространялся вместе с загрузчиком CracksNow Пиратский загрузчик CracksNow был изгнан с нескольких торрент-трекеров после того как выяснилось, что его дистрибутив содержит вымогатель GandCrab. Аккаунты авторов программы были заблокированы после многочисленных жалоб пользователей, сообщавших о шифровании их файлов. Адми...

Топ-3 мессенджера для современного человека Мессенджеры облегчают общение, позволяют удобно обмениваться файлами, помогают эффективно работать и быть всегда на связи. Рассмотрим плюсы и минусы 3 мессенджеров для смартфонов, без которых современный человек лишится массы возможностей — CorpChat, Telegram и Wh...

Облачная платформа для магазинов будущего Пилотное тестирование уже проводится в двух магазинах сети, в дальнейшем компании планируют предлагать ее другим ритейлерам по модели ритейл-как-сервис (RaaS). С тем как она работает, можно ознакомиться в этом видео.Интеллектуальная система обеспечит широкий спектр возможнос...

Проксируем файлы из AWS S3 средствами nginx Казалось бы, задача реализации фронтенда для AWS на nginx звучит как типовой кейс для StackOverflow — ведь проблем с проксированием файлов из S3 быть не может? На деле выяснилось, что готовое решение не так-то просто найти, и данная статья должна исправить эту ситуацию. З...

Вымогатели Unistellar уничтожили 12 тысяч хранилищ MongoDB Независимый ИБ-специалист Саньям Джайн (Sanyam Jain) обнаружил более 12 тыс. уничтоженных киберпреступниками баз данных MongoDB. Злоумышленники удаляют все записи из хранилища и предлагают жертве обратиться к ним для восстановления информации. Эксперты связывают нападения с ...

Группировка Buckeye украла эксплойты АНБ до Shadow Brokers ИБ-эксперты обнаружили APT-группировку, которая применяла уязвимости Equation Group за год до их обнародования в апреле 2017-го. В своих кампаниях преступники из Китая использовали комплекс из двух 0-day, чтобы установить контроль над компьютерами пользователей и украсть пер...

Банда взломщиков точек доступа Wi-Fi 25 октября 2003 года в США произошёл самый скандальный случай вордрайвинга. Этим словом называется "охота" на плохозащищённые или незащищённые вовсе точки доступа Wi-Fi, при которой используется переносной ПК или даже КПК, а сами злоумшлинники передвигаются на автомобиле. Та...

Интерфейс для облачных сервисов в сегменте B2B: между красотой и утилитарностью В 2017 году, уже имея многолетний опыт в разработке информационных систем для бизнеса, мы, компания Forward Telecom, выпустили на рынок первое облачное решение для автоматизации взаимоотношений с партнерами — PRMSaaS. Система построена на базе существующих продуктов компании...

Как обновлять Android-приложения без Google Play Существует несколько причин, по которым Google Play может отсутствовать в прошивке смартфонов под управлением Android. Первая – китайская поставка. Если аппарат предназначался для продажи на рынке КНР, он будет лишен доступа к официальному каталогу приложений Google. Вторая...

Казино Адмирал 777 самые лучшие слоты Виртуальные азартные игры в последнее время набирают все больше популярности. Среди большого разнообразия игровых порталов особое место занимает казино Адмирал 777. На этом ресурсе admiralcasino-games.com/, находится самый большой выбор геймер продукции. Невероятное разнооб...

Microsoft обещает восстановить файлы пользователей, которые по ошибке удалило недавнее обновление Windows 10 Как известно, едва компания Microsoft успела объявить о начале распространения октябрьского обновления операционной системы Windows 10 (версия 1809), как была вынуждена его отозвать из-за жалоб пользователей на различные проблемы. Самой серьезной из них стало исчезновение ли...

Google начал массово удалять запрещённые в России сайты из поиска Компания Google включился в борьбу с запрещёнными в России сайтами. Ссылки на заблокированные сайты начали массово удаляться из поисковой выдачи Google. На это обратило внимание издание «Ведомости» со ссылкой на сотрудника крупной интернет-компании. Зачистк...

Баг в Twitter отправляет личные сообщения пользователей третьим лицам В пятницу представители Twitter заявили, что исправили критический баг, который самовольно отправлял личные сообщения и защищенные твиты пользователей третьим лицам.Баг в Twitter – случайность или малоизвестный эксплойтКомпания допускает, что 1% пользователей соцсети м...

Промсвязьбанк поможет с отчетностью Банк создает с «1С» совместное решение, которое призвано упростить его клиентам ведение бизнеса и сдачу отчетов в госорганы. Многие банки в последнее время стараются стать для своих клиентов «больше, чем банком». Это дает дополнительный доход, а, главн...

Самый простой способ редактировать PDF на Mac (со скидкой 50 % для читателей AppleInsider.ru) Все мы так или иначе работаем с файлами в формате PDF, а для кого-то это вовсе единственный способ наладить документооборот в компании. Конечно, для всего этого нужна мощная утилита, которая позволит редактировать соответствующие документы. Например, PDFelement Express — у...

Google начал массово удалять запрещённые в России сайты из поиска Компания Google включился в борьбу с запрещёнными в России сайтами. Ссылки на заблокированные сайты начали массово удаляться из поисковой выдачи Google. На это обратило внимание издание «Ведомости» со ссылкой на сотрудника крупной интернет-компании. ...

Как настроить Google Ассистент, чтобы использовать его в наушниках Многие пользователи недооценивают голосовых помощников. А зря. Управление смартфоном с помощью голоса может быть очень полезно, когда вы находитесь вне зоны доступа смартфона или когда ваши руки заняты. Если ваши наушники имеют встроенный микрофон (хотя сегодня сложно найти...

[Перевод] Конфигурируйте Visual Studio в вашей организации с помощью .vsconfig В Visual Studio 2017 Update 15.9 мы добавили возможность экспорта и импорта рабочей нагрузки и выбора компонентов в файл конфигурации установки Visual Studio. Разработчики могут импортировать эти файлы в новые или существующие установки. Проверка этих файлов в ваших исходных...

Google научилась следить за пользователями необычным способом Google персонализирует поисковую выдачу для каждого конкретного пользователя, даже если он не авторизован в своей учетной записи или работает в режиме инкогнито. Такой вывод сделали исследователи поисковика DuckDuckGo, проведя собственный эксперимент. По его итогам выяснило...

Украинский облачный сервис FEX.NET запустил новую версию платформы, в которой изменил подход к хранению данных и «убил» старые ссылки на файлы Украинский облачный сервис FEX.NET представил новую версию своей платформы FEX.NET 2.0, которая заметно меняет подход к хранению и работе с файлами. В частности, сервис отказался от объектов, файлы и папки сделаны приватными по умолчанию, а пользователи теперь могут делиться...

Сотрудники компаний не соблюдают правила работы с данными Эксперты Dtex изучили особенности инсайдерской угрозы для современных организаций. Как выяснилось, за прошедший год корпоративные пользователи стали нарушать установленные правила обращения с информацией в полтора раза чаще, и сегодня правилами защиты пренебрегает абсолютное...

[Из песочницы] Как отличить шампунь от шампиньонов, а шампуры от шампанского… Elasticsearch — поиск товаров в магазинных базах данных Задача Одна из больших задач приложения для хранения и анализа покупок — поиск одинаковых или очень близких продуктов в базе данных, где собраны разномастные и непонятные наименования продуктов, полученные из чеков. Есть два вида входного запроса: Специфичное название с сок...

Как скрывать папки и файлы в macOS Секреты есть у всех, и владельцы компьютеров Mac — не исключение. Нередко возникают ситуации, когда жизненно необходимо скрыть от посторонних глаз те или иные папки и файлы. К счастью, настольная операционная система macOS располагает всеми возможностями для этого. Се...

Создатель Ярлыков 2.7.2 Создатель Ярлыков — это приложение позволяет создавать ярлыки на файлы, приложения, настройки, контакты и сообщения. Вы можете задать имя ярлыка и использовать большой выбор инструментов для выбора его иконки — иконку из темы, импортировать ее из файла (и создавать целые кол...

Медиаплеер VLC скачан более 3 млрд раз, скоро появится поддержка AirPlay Приложение VLC Media Player с открытым исходным кодом от VideoLAN достигло важной вехи: разработчики сообщили, что количество скачиваний с официального сайта проекта перевалило за отметку в 3 млрд раз. Это впечатляющий показатель, учитывая, что VLC активно распростр...

[Из песочницы] Автоматизация конвертирования word файлов в другие форматы Некоторые гос. структуры формируют отчёты в doc файлах. Где-то это делается руками, а где-то автоматически. Представим, что вам поручено обработать тонну таких документов. Это может быть необходимо для вычленения какой-то конкретной информации или просто проверки содержимого...

В OpenSSH закрыли старейшую в истории продукта уязвимость Разработчики OpenSSH, бесплатного ПО для шифрования интернет‑коммуникаций, выпустили патч к 19-летней уязвимости своего решения. Брешь позволяла злоумышленнику подобрать логины пользователей для последующих атак на веб-сервисы. Проблема актуальна для всех версий клиент...

«ОНЛАНТА» и «Первый БИТ» создали для FIAT CHRYSLER AUTOMOBILES облачную систему хранения персональных данных «ОНЛАНТА» и «Первый БИТ» создали систему учёта и хранения данных клиентов дилерских центров на базе «1С:Предприятие 8» и облачного сервиса …

В интернете появилась новая энциклопедия – Вики Пользователям интернета теперь доступен аналог Википедии — сайт https://wiki.bio. Энциклопедия включает только самые актуальные на сегодняшний день статьи на темы разного характера: наука, история, философия, спорт, общество и другие. Главная ст...

Fix by Root Nation #3: Очищаем ПК от вирусов при помощи Dr.Web CureIt Антивирусная защита - это, безусловно, важный компонент любой операционной системы. Но к великому сожалению, на данный момент ни один антивирус не обеспечит вас даже 70-процентной защитой. Каждый день появляются всё новые и новые разновидности вирусов и даже самый мощный ант...

Pass the Hash через Open XML. Создаем документ с сюрпризом для перехвата хеша NTLMv2-SSP и брутим пароль Для подписчиковХакеры давно используют документы MS Office как контейнеры для доставки пейлоада. Однако написание макросов и поиск уязвимостей в самих офисных программах — не единственные способы заставить их работать так, как нам нужно. В этой статье мы рассмотрим нетривиал...

Mail.ru Group выходит на рынок частных облаков Новый сервис создан для корпораций, которые из-за внутренних политик безопасности не могут использовать публичные облака для хранения данных. Mail.ru Private Cloud позволяет компании использовать облачные хранилища, сохраняя все процессы и данные внутри своей организации.Mai...

Яндекс купил TheQuestion Яндекс купил сервис вопросов и ответов TheQuestion. Он объединится с Яндекс.Знатоками под руководством основательницы TheQuestion Тони Самсоновой и дополнит результаты поиска Яндекса. В частности, в ближайшее время в поисковой выдаче Яндекс...

У Facebook снова утекли данные По сообщению компании специализирующиеся в области кибербезопасности, пользовательский контент Facebook попал в открытый доступ сторонних интернет-платформ и облачного хранилища Amazon. Например, информация свободно размещалась на цифровой платформе Cultura Colectiva, зареги...

Контактные данные звёзд Instagram оказались в открытом доступе Эксперт по кибербезопасности Анураг Сен (Anurag Sen) сообщил о том, что обнаружил базу данных с контактами более 49 миллионов известных Instagram-блогеров в открытом доступе. Она хранилась в облачной платформе Amazon Web Services.

Контактные данные звезд Instagram оказались в открытом доступе Эксперт по кибербезопасности Анураг Сен (Anurag Sen) сообщил о том, что обнаружил базу данных с контактами более 49 миллионов известных Instagram-блогеров в открытом доступе. Она хранилась в облачной платформе Amazon Web Services.

Анонимный поисковый сервис DuckDuckGo преодолел отметку в 30 млн запросов в сутки Разработчики DuckDuckGo — поисковой системы, ориентированной в первую очередь на конфиденциальность пользователей — сообщили о том, что их система впервые достигла отметки в 30 млн поисковых запросов в сутки. При этом в январе показатель составлял всего 16 ...

«Балтика» внедрила инновационную систему электронного документооборота Инновационная система электронного документооборота внедрена пивоваренной компанией «Балтика», часть Carlsberg Group. Тем самым завершен проект на базе облачной системы Microsoft Azure, являющийся одним из важных этапов цифровизации бизнеса. Далее компании предстоит перейти...

Важное нововведение от Google. Мобильный поиск для Android стал ещё удобнее На прошлой неделе Google пообещала убрать полезную функцию из Календаря. Речь идёт об SMS-уведомлениях, которые заранее предупреждали о приближающихся событиях. В начале января эта особенность исчезнет, а вместо неё в роли напоминаний будут выступать системные уведомления с...

«Технологии управления данными 2018»: На базе данных Организованная издательством «Открытые системы» конференция высветила основные направления в области технологий управления данными, без которых не возможна ни одна инициатива в области цифровизации экономики. Прошедшая в Москве конференция «Технологии управления...

Mozilla пропатчила критическую уязвимость в Firefox В минувшую среду вышел Firefox 62 для Windows, Mac и Android. Новая версия браузера содержит патчи для девяти уязвимостей; три из них оценены как высокой степени опасности, одна — как критическая. Согласно бюллетеню Mozilla, наиболее серьезными являются множественные недочет...

Chrome позволяет трекерам отслеживать чтение PDF-файлов Специалисты компании EdgeSpot сообщили об уязвимости 0-day в браузере Chrome. По словам исследователей, баг дает возможность тайно собирать пользовательскую информацию при открытии PDF-файла. Компания Google признала наличие проблемы и пообещала закрыть брешь в апрельском ко...

В Firefox для iOS введен постоянный приватный режим Компания Mozilla обновила Firefox для владельцев iPhone и iPad. В свежей версии браузера изменился внешний вид панелей меню и настроек, а также появились дополнительные возможности организации вкладок. Однако наибольшее внимание пользователей привлек новый режим постоянного ...

Dropbox стал платным для всех пользователей Первым в мире облачным хранилищем стал Dropbox, которому за многие годы своего существования удалось сформировать базу из нескольких сотен миллионов пользователей. Все эти люди с его помощью хранят различные данные в облачном хранилище, имея возможность Сообщение Dropbox ст...

Начались атаки на новую брешь в Apache Struts Около недели назад Apache Software Foundation выпустила обновления для новой критической уязвимости в Apache Struts 2. Брешь получила идентификатор CVE‑2018‑11776. Она позволяет удаленно выполнять вредоносный код в приложениях, использующих Struts, а также перехв...

Google оштрафуют за появление в результатах поиска заблокированных сайтов В соответствии со ст. 15.8 федерального закона "Об информации, информационных технологиях и о защите информации" действующие на территории РФ операторы поисковых систем обязаны исключить из поисковой выдачи заблокированные в России интернет-ресурсы.Поисковик по тре...

Лучшие «облака» без регистрации, или как удобно передавать файлы между iPhone, Android, Mac и Windows Интернет позволяет быстро обмениваться документами. Основным инструментом для этого была и остается электронная почта. Но облачные технологии сделали обмен файлами еще более проще. Вы хотите передать свой файл кому-то, но не пользуетесь Dropbox, Яндекс.Диском, Google Диском ...

Создан новый сервис для поиска людей «ВКонтакте» по фотографии Пару лет назад был очень популярен сервис FindFace, принадлежащий компании NtechLab, который позволял найти человека в социальной сети «ВКонтакте» по одной только фотографии. Достаточно было сделать снимок, после чего система сама находила страничку пользователя. В конце пр...

Разработчиков iOS-приложений уличили в излишнем любопытстве Аналитики компании Wandera изучили разрешения, которые запрашивают iOS-приложения. В тройку самых популярных вошли доступ к «Фото», камере и геолокации. Исследование охватило 30 тыс. приложений, которые устанавливают корпоративные пользователи. В среднем программы ...

Список изменений в Microsoft Edge Dev 76.0.167.0 Компания Microsoft выпустила выпустила новую сборку Microsoft Edge на базе Chromium под номером 76.0.167.0 для канала Dev, которая принесла с собой несколько исправлений и улучшений. Предлагаем ознакомиться со списком изменений: Улучшения и новшества: Встроенный переводчик ...

Раскладушка Motorola RAZR с гибким экраном получит уникальные функции Компания Motorola, сейчас принадлежащая китайской Lenovo, ведёт активную работу над смартфоном с гибким экраном. Об этом свидетельствуют патенты компании, а также высказывания её топ-менеджеров. В сети появились свежие подробности об особенностях смартфона.  По да...

В игровом клиенте GOG закрыто шесть опасных уязвимостей Эксперты Cisco Talos обнаружили набор серьезных уязвимостей в клиенте игровой платформы GOG. Бреши, которые уже закрыты в актуальной версии программы, позволяли взломщику повысить привилегии в системе и получить доступ к закрытым данным. Платформа GOG.com — это цифровой мага...

Выпущено ядро Linux 5.0 Linux - ядро операционной системы семейства GNU/Linux, соответствующее стандарту POSIX (обеспечивает совместимость различных UNIX-систем). Авторство и права на торговую марку Linux принадлежат программисту финского происхождения, проживающему в США, Линусу Торвальдсу. Linux ...

Искусственный интеллект сделал базилик вкуснее Машинное обучение использовали для создания очень вкусных кустиков базилика — вы наверняка знаете это растение с необычным вкусом, главный ингредиент соуса песто. Хотя мы, к сожалению, не можем передать вкус этой травы, остается лишь поверить ученым на слово. Однако эти рез...

[Перевод] AWS показал Open Source средний палец От переводчика: мне кажется, заголовок слегка неточный и на самом деле средний палец показали ребятам из MongoDB, которая теперь не очень то и Open Source. Сегодня, Amazon AWS запустил продукт DocumentDB — новую базу данных, совместимую с API MongoDB. Компания описывает Doc...

Apple будет собирать данные с устройств для предотвращения мошенничества – новые положения в политике конфиденциальности Apple на протяжении многих лет выступает за шифрование данных и полную конфиденциальность пользователей. Этот тезис является основополагающим в политике компании. Однако не все так гладко, как кажется на первый взгляд. На днях, компания добавила новые положения в раздел R...

VideoProc — работа с видео с iPhone еще не была такой удобной За несколько лет набор необходимых приложений для работы заметно изменился, но без мощной программы для работы с видео не обойтись. Если вы решили быстро загрузить фильм на iPhone, его зачастую нужно сначала перевести в поддерживаемый формат, и таких примеров очень много. С...

Microsoft и Google поборются за Android-игроков Недавняя Конференция разработчиков игр (GDC 2019) была одним из самых интересных и запоминающихся событий последнего времени. Во время конференции были анонсированы не только новые игры, но и некоторые амбициозные сервисы и платформы для этих самых игр. Компания Google анон...

Запущен облачный блокчейн-сервис для корпоративного использования Корпоративный блокчейн отличается от блокчейна, поддерживающего работу, например, биткойна. В последнем случае сеть участников блокчейна можно назвать недоверенной. Каждый из узлов может оказаться так или иначе вредоносным. Алгоритм, рассчитывающий, кто будет записывать конк...

Tesla откроет конкурентам исходный код защитного ПО для авто Илон Маск сообщил у себя в твиттере о намерении открыть исходный код защитного ПО Tesla другим автопроизводителям. Это упростит компаниям задачу по обеспечению безопасности автопилотируемых машин и задаст стандарт для всей индустрии. Когда именно исходный код станет доступен...

Арсенал багхантера. Подбираем софт для быстрого поиска уязвимостей при участии в Bug Bounty Для подписчиковУтечка логов, доступ к критичным файлам и сервисам без авторизации, сессионные и авторизационные токены, исходные коды и репозитории — все это может быть использовано злоумышленниками для успешных атак, поэтому платят за такие штуки неплохо. Я расскажу о полез...

МТС купила крупного облачного провайдера за 2,5 миллиарда Покупку облачного провайдера в МТС объяснили стремлением компании нарастить свое присутствие на отечественном рынке облачных услуг, наиболее перспективный сегмент которого - IaaS - демонстрирует годовой рост в 30%. По задумке руководства, сделка позволит расширить компетенци...

Взлом BMC-контроллера угрожает клиентам облачных сервисов Облачные сервисы, предоставляющие услугу IaaS (Infrastructure-as-a-Service), уязвимы перед атаками на прошивку контроллера удаленного доступа. К такому выводу пришли специалисты Eclypsium, смоделировавшие нападение на один из хостов службы IBM Cloud. По мнению исследователей...

Шифровальщик MegaCortex нацелился на корпоративный сектор Специалисты компании Sophos сообщили о всплеске атак вымогателя MegaCortex — вредоносной программы, ранее замеченной лишь в единичных нападениях. Злоумышленники нацелены на корпоративный сектор и пытаются получить доступ к контроллеру домена организации, чтобы доставить шифр...

Не заменимый помощник в Microsoft Office Word Большинство пользователей ПК сталкиваются с проблемами во время работы в программе Ворд, так как в разных её версиях алгоритмы работы могут быть различны. Наиболее часто пользователи сталкиваются с такой проблемой, как включить линейку в Ворде. Порой изучить все правила поль...

Save File Me — бесплатный сервис бакапов с шифрованием на стороне клиента Каждый администратор знает, на сколько важно делать ежедневные резервные копии. Для меня «идеальный» сервис резервирования это: Отсутствие регистрации, привязки к почтовому адресу и т.п. Возможность создавать независимые учетные записи, под каждый проект Шифрование на сто...

Количество сообщений «Лиза Алерт» о пропавших в лесах людях увеличилось летом почти в десять раз Сервис "Лиза Алерт" разработан на технической базе Билайн и запущен в декабре 2017 года специально для решения главной задачи "Лиза Алерт" - привлечь как можно больше людей, находящихся рядом, к поискам пропавших. Добровольцы после подключения к рассылке ...

Данные миллионов Instagram-блогеров попали в открытой доступ Независимый исследователь Анураг Сен (Anurag Sen) нашел в облаке Amazon базу с информацией о десятках миллионов популярных Instagram-блогеров. Эти данные, которые включали контакты, количество подписчиков и специально рассчитанный медийный вес, использовались для организации...

Обзор приложения для знакомств RusDate Вне зависимости от того, какого подвида вы человек – Homo Erectus или Homo Feminus, скорее всего вам нужна пара. Тело просит, или душа требует, это не важно. Важно, что нужда есть, и с ней нужно что-то делать. К счастью, сервис RusDate, поможет вам избежать аналогового...

«Балтика» перешла на электронный документооборот через облако Решение было разработано компанией "Монолит-Инфо" и является первым в своём роде промышленным решением на российском рынке на базе облачной платформы Microsoft Azure и новейшего сервиса Azure SQL Database Managed Instance, который был специально разработан для мас...

В Windows 10 закрыты две опасные уязвимости Эксперт Positive Technologies Михаил Цветков выявил две критически опасные уязвимости в Microsoft Windows 10. Они позволяли атакующему получить доступ к компьютеру на базе этой операционной системы и перехватить конфиденциальную информацию. В мартовском пакете обновлений без...

В России официально заработали тарифы Google One Как и обещали официальные представители поискового гиганта, Google One официально заработал в России. Об этом AndroidInsider.ru узнал от пользователей, которые получили ранний доступ к обновленной сетке тарифов облачного хранилища. В первую очередь возможность испытать Goog...

Из-за стагнации развития HDD сервис Backblaze повысит тарифы впервые за 10 лет Один из самых популярных в мире облачных сервисов хранения резервных копий данных Backblaze объявил о предстоящем повышении цен — впервые за более чем 10 лет, прошедших с момента его учреждения. Стоимость услуг компании по безграничному резервированию данных с дисков одного ...

Supermicro анонсировала решения на базе платформы Red Hat Enterprise Linux 8 Компания Super Micro Computer, Inc. (SMCI), мировой лидер в сфере корпоративных решений для вычислений, хранения данных, сетевого взаимодействия и экологически безопасной обработки данных, представила решения для открытого частного облака на базе ведущей мировой к...

Google готовит полезное обновление Android Сообщений. Спамерам оно точно не понравится Вчера представители Google рассказали о скором обновлении Android Сообщений. Речь шла о продвинутой системе поиска содержимого писем, которая позволит быстро отыскать нужную информацию. После клика по соответствующей иконке смартфон предложит выбрать нужный контакт. Вслед з...

Услуги хостинга с защитой от вирусов и хакеров Мы живем в эпоху цифровых технологий различной степени сложности, а также разнообразных интернет сервисов и сайтов различной направленности. Сейчас мало кого удивишь новостными порталами, общеобразовательными или развлекательными сайтами. Интернет пространство доминирует на ...

Группировка Cobalt потчует банки «Острым омлетом» Группировка Cobalt использует в атаках на банки новый зловред под названием SpicyOmelette («острый омлет»). Программа эффективно обманывает защитные системы Windows и помогает преступникам закрепиться на компьютерах своих жертв. Информация о вредоносе поступила от ...

В системе управления питанием Rockwell нашли критический баг Компания Rockwell Automation признала наличие двух уязвимостей в своем устройстве для управления электропитанием PowerMonitor 1000, входящем в линейку Allen-Bradley. Баги в  прошивке позволяют злоумышленнику обойти систему авторизации и получить права администратора, а также...

Новые функции Instagram: поддержка GIF-анимации и неограниченное количество скрытых хэштегов Instagram медленно, но уверенно строит свою Direct-платформу как целостный продукт обмена сообщениями. Это разумный шаг, учитывая, что Instagram всё чаще использует более молодая аудитория. Новая функция, уоторая работает уже сегодня – поддержка GIF файлов. Теперь вы сможете...

Новые возможности Cloudera Выступивший на митапе, организованном 17 октября компанией Delta Solution, технический эксперт Cloudera Балаш Гаспар рассказал о стратегии развития и новинках Cloudera, предлагаемых по модели Paas: Сloudera Altus Data Warehouse - мультиоблачном хранилище данных, которое пред...

Siemens опубликовала патчи для своего промышленного ПО Компания Siemens выпустила пакет обновлений для своих промышленных информационных систем. Разработчики опубликовали 16 рекомендаций по безопасности, одна из которых содержит две критические бреши. Максимальные 10 баллов по шкале CVSS получила уязвимость в продукте WibuKey пр...

VMWare пропатчила баги, вскрытые в ходе Pwn2Own 2019 Компания VMware пропатчила критические уязвимости в программных продуктах Workstation, ESXi и Fusion. Баги позволяли злоумышленнику выполнить вредоносный код на устройстве, добиться отказа в обслуживании и использовать в своих целях API гостевой машины. Заплатки доступны пол...

Apple выпустила новую macOS для компьютеров и ноутбуков Компания Apple выпустила стабильную версию операционной десктопной операционной системы — macOS 10.14 Mojave. ОС тестировалась разработчиками и публикой с момента своего анонса в июне на конференции для разработчиков WWDC 2018. macOS Mojave доступна в формате бесплатн...

Red Hat купила компанию NooBaa По мнению аналитиков Gartner, "акцент в использовании облачных технологий на предприятиях сместился в сторону гибридных и мультиоблачных сред. К 2020 году 75 % организаций перейдут на одну из двух этих моделей"[1]. Становясь де-факто стандартом для современных рабо...

Представлена операционная система Android Q Итак, буквально час назад Google запустила бета-тестирование операционной системы Android Q. Несмотря на недавние слухи, пока Android Q Beta 1 пока доступна лишь владельцам смартфонов Pixel всех поколений, но вряд ли это надолго. Новая операционная система, конечно, по...

Microsoft заключила контракт с армией США на поставку AR-очков Hololens На днях компания Microsoft и армия США заключили контракт, который предполагает производство и поставку лимитированной версии AR-очков Hololens. Они будут поставляться исключительно для армии США и направлены как на обучение солдат, так и на предоставление дополнительной инф...

МТС купила одного из крупнейших в России облачных провайдеров Группа компаний "ИТ-Град" развивает облачное направление с 2008 года, предоставляя услуги крупным компаниям под собственным брендом, а также малому и среднему бизнесу под брендом сервис-провайдера 1cloud. Облачные услуги предоставляются на базе собственного оборудо...

Макросы в документах Office 365 проверят на лету В пакет Office 365 добавлена поддержка Antimalware Scan Interface (AMSI) — открытого API, предназначенного для обнаружения вредоносных макросов в документах, открытых пользователем. Он позволяет антивирусам и другим инструментам безопасности проверять встроенные в файлы скри...

Лучшее программное обеспечение компьютерной сети Современная компания «Softinventive Lab» предлагает своим клиентам качественное программное обеспечение, которое позволит вести учет и контроль за работой сервера и общей рабочей сети. На сайте этой компании https://www.softinventive.ru/software-asset-management/ можно ознак...

Google начал удалять из поиска запрещенные в России сайты Google начал удалять из результатов поиска ссылки на сайты, запрещенные в России.  На данный момент американский поисковик удалил из выдачи порядка 70% запрещенной информации. Были удалены ссылки на те ресурсы, которые содержат призывы к экстремизму, проп...

Google Anthos: Повсеместное облако Платформа управления гибридными облачными средами будет работать в ЦОДах клиентов, собственном облаке Google Cloud и даже облаках конкурентов компании. Подразделение Google Cloud официально представило платформу Cloud Services Platform (GCP) Anthos для управления гибридны...

Facebook пропатчила Fizz — свою реализацию протокола TLS Компания Facebook закрыла серьезный баг в протоколе Fizz — оригинальной реализации TLS с открытым исходным кодом. Эксплуатация уязвимости позволяла удаленному злоумышленнику вызвать отказ в обслуживании и приводила к сбою в работе целевой системы. Баг обнаружили ИБ-специалис...

Получение статистики по всем клиентам из API Яндекс Директ в разрезе дней с помощью Python В работе часто использую короткую статистику в разрезе дней чтобы отслеживать отклонения трафика. Более подробно о написании запросов написал в статье « Получение рекламных кампаний Яндекс Директ с помощью API в DataFrame (Python)». В данной статье я в большей степени рас...

Еврокомиссия оштрафовала Google за злоупотребления на ... Еврокомиссия оштрафовала Google на 1,49 млрд евро. Причина — нарушение антимонопольного законодательства еврозоны. В своем решении комиссия указала, что интернет-гигант признан виновным в злоупотреблении своим доминирующим положением на рынке. Речь идет о том, что при ...

Automator: Как быстро скрыть файлы с рабочего стола Mac Многие пользователи не догадываются, какие обширные возможности предоставляет такой мощный инструмент, как Automator. На первый взгляд программа достаточно сложна в освоении, однако разобравшись, можно увидеть, что управление происходит довольно интуитивно и наглядно. Сегод...

hh работа 5.2.1 HeadHunter — работа мечты в твоем кармане. Официальное приложение HeadHunter для поиска работы поможет вам: найти интересные и подходящие вашим запросам вакансии; войти в свой личный кабинет на hh.ru; добавить вакансии в избранное, чтобы поработать с ними позже; созд...

Android можно сломать изображением в формате PNG Согласно последним выводам службы безопасности Google, просмотр изображения в формате PNG на вашем Android-смартфоне может привести к печальным последствиям, вплоть до полной неработоспособности устройства или отправки ваших персональных данных третьим лицам. В последнем бюл...

Android можно сломать изображением в формате PNG Согласно последним выводам службы безопасности Google, просмотр изображения в формате PNG на вашем Android-смартфоне может привести к печальным последствиям, вплоть до полной неработоспособности устройства или отправки ваших персональных данных третьим лицам. В последнем бюл...

Компания Google объявила войну интернет-пиратам Google – поисковик, посредник, но участвовать в нарушении авторских прав в интернете не хочет. Компания продолжает улучшать свои сервисы для защиты от пиратов, сообщают novostiit.net со ссылкой на telegraf.com.ua. Поисковый гигант рассказал о мерах, которые компания пр...

SEO оптимизация сайтов Существующее большое количество интернет ресурсов делятся между собой по различным характеристикам. Самая главная для них отличительной чертой является тематика, которую они освещают. Сайты с одинаковой тематикой конкурируют между собой. Качественный сайт способен приносить ...

Незакрытая уязвимость в WordPress угрожает утечкой данных Специалист по информационной безопасности из Secarma Labs обнаружил уязвимость в алгоритме сериализации языка PHP. Ошибка затрагивает системы управления сайтами (CMS) WordPress и TYPO3, а также одну из библиотек Contao. Эксплуатация бага может привести к утечке данных и созд...

В Сеть попала предварительная сборка Android 10.0 Q Еще Google толком не успела обновить все устройства до актуальной Android 9.0 Pie, как в Сеть попала предварительная сборка новой Android 10.0 Q. Опробовать ее возможности предоставилось изданию XDA Developers на смартфоне Pixel 3 XL и здесь есть о чем рассказать.Android 10....

Automator: Просмотр буфера обмена Automator можно по праву назвать одним из самых недооцененных приложений на macOS. Увы, но многие пользователи не догадываются о скрытых возможностях данной утилиты. Тем не менее потенциал заложенный в программу действительно огромен. Сегодня мы создадим службу, которая поз...

RAT-зловред распространяется через сайты Blogspot и Pastebin Специалисты компании Unit 42 обнаружили масштабную кампанию по распространению трояна удаленного доступа RevengeRAT. Для обхода защитных решений при передаче вредоносных файлов злоумышленники использовали сайты Blogspot, Pastebin и сервис Bit.ly. Намерения преступников пока ...

Hide and Seek готов к атакам через ADB-интерфейс Android Ботнет Hide and Seek нацелился на устройства под управлением Android. Об этом сообщили специалисты Bitdefender Labs, которые изучили код новой версии зловреда. По словам экспертов, в скрипт добавлен инструментарий для атаки через ADB — отладочный интерфейс мобильной операцио...

Баг в расширении Simple Social Buttons позволяет угнать сайт Опасная брешь выявлена в WordPress-плагине Simple Social Buttons ИБ-специалистами компании WebARX. Баг позволяет злоумышленникам повысить свои привилегии и изменять ключевые параметры настройки сайтов, работающих под управлением этой CMS. Исследователи сообщили разработчикам...

Данные 49 млн блогеров Instagram попали в открытый доступ Специалист по кибербезопасности Анураг Сен рассказал TechCrunch об очень любопытной находке: на платформе Amazon Web Services была размещена база данных с более чем 49 млн записей, содержащих контактные данные звезд и брендов в Instagram. Разумеется, данные были в открытом ...

Google официально запустила облачный сервис Google One Через три месяца бета-тестирования компания Google официально выпустила облачное хранилище Google One. Анонс новейшего продукта, призванного объединить сразу несколько сервисов поискового гиганта, состоялся 15 мая в ходе конференции Google I/O. Прежде всего, пользователям G...

Что такое Wi-Fi Direct и как его использовать на смартфоне под управлением Android Список функций наших Android-смартфонов довольно обширен, и некоторые из них могут запросто остаться незамеченными. Между тем они могут оказаться весьма и весьма полезными. Например, на практически каждом смартфоне имеется функция Wi-Fi Direct. Пару лет назад она наделала н...

Microsoft анонсировала новое приложение-компаньон для Office Сегодня компания Microsoft показала новое приложение Office, призванное заменить My Office, которое сейчас поставляется на всех устройствах с Windows 10. «Начиная с сегодняшнего дня мы приносим опыт использования office.com на Windows 10 в виде приложения, которое мы назвал...

Google поделился деталями работы поиска по наборам данных Недавно в блоге Google AI появилась статья, посвящённая работе поиска по наборам данных (Data Search), запущенного в начале сентября. Как сообщалось ранее, Google также начал показывать расширенные сниппеты для наборов данных и по мере того, как всё больше издателей будут до...

"Аэрофлот" по ошибке выложил в открытый доступ внутренний код сайта и сервисов Данные хранились на сервере, работающем на ПО Docker, а доступ к архивам с кодом на языке Python и текстовым файлам с настройками веб-сайта компании можно было получить без авторизации. При этом утечка не затронула данные клиентов авиаперевозчика.

Неизвестные украли данные клиентов криптобиржи Atlas Quantum Разработчики платформы для обмена криптовалют Atlas Quantum сообщили на своей странице в Facebook об утечке конфиденциальных данных. В компании подчеркивают, что активы пользователей не пострадали. В настоящий момент ведется расследование. Как сообщают представители Atlas Qu...

Как мы побороли несовместимость при миграции данных с Greenplum 4 на Greenplum 5 Когда мы выбирали инструмент для обработки больших данных, то рассматривали разные варианты — как проприетарные, так и с открытым кодом. Оценивали возможности быстрой адаптации, доступности и гибкости технологий. В том числе, миграцию между версиями. В итоге выбрали решение ...

Новая статья: Openmediavault, или Как сделать NAS самому? Напоминаем, что попытки повторить действия автора могут привести к потере гарантии на оборудование и даже к выходу его из строя. Материал приведен исключительно в ознакомительных целях. Если вы собираетесь воспроизводить действия, описанные ниже, настоятельно советуем внимат...

Apple выпустила iOS 12 Как и ожидалось, компания Apple выпустила сегодня финальную версию мобильной операционной системы iOS 12, изначально представленной на конференции для разработчиков WWDC 2018 в начале июня. iOS 12 доступна в виде бесплатного обновления для тех же устройств, что и предшестве...

Одно из лучших приложений для планирования задач на iPhone Когда у вас крутая команда и много разнообразных задач, полагаться исключительно на свою память попросту глупо — если забыть хотя бы об одной мелкой детали, под угрозой может оказаться существование всего проекта. Это понимают в каждой команде, и редакция AppleInsider...

Microsoft выпустила Open Source систему для создания UEFI UEFI (Unified Extensible Firmware Interface, унифицированный интерфейс расширяемой прошивки) - это программный интерфейс между ОС компьютера или другого устройства и микропрограммами, управляющими низкоуровневыми функциями устройства. Фактически, это современный аналог интер...

За полицейскими, медиками и пожарными можно следить онлайн Эксперты обнаружили в открытом доступе более 100 тыс. мобильных сетевых шлюзов, многие из которых передают свое местоположение онлайн. Устройства установлены на каретах скорой помощи, полицейских и пожарных машинах. Находка произошла случайно, когда специалисты расследовали ...

Эксперты обошли двухфакторную аутентификацию Microsoft Эксперты обнаружили способ обойти двухфакторную аутентификацию Windows. Брешь в службе федерации Active Directory (Active Directory Federated Services, ADFS) позволяет злоумышленнику несколько раз использовать один и тот же токен, чтобы авторизоваться от лица легитимного пол...

Automator: Автоматическое сохранение вложений в приложении «Почта» Многие пользователи не догадываются, какие обширные возможности предоставляет такой мощный инструмент, как Automator. На первый взгляд программа достаточно сложна в освоении, однако разобравшись, можно увидеть, что управление происходит довольно интуитивно и наглядно. Сегод...

Специалисты нашли 36 новых уязвимостей в протоколе 4G LTE Каждый раз переход на всё более новый стандарт сотовой связи означает не только повышение скорости обмена данными, но также позволяет сделать связь более надёжной и защищённой от несанкционированного доступа. Для этого берутся найденные в предыдущих протоколах уязвимости, та...

Как программист новую машину подбирал В предыдущих статьях (I, II, III) я подробно рассказывал о разработке сервиса для поиска выгодных б/у автомобилей в РФ. Поездив продолжительное время на различных б/у машинах, я задумался о приобретении нового авто и решил этот вопрос подробно изучить. В крупных городах суще...

Как сделать бэкап данных вашего смартфона. Даже без root-прав Когда вы покупаете новый телефон, то совсем необязательно повторно скачивать все приложения и настраивать их заново. Уже давно существует процедура восстановления данных. Причем есть масса вариантов того, как это сделать. Для этого даже не обязательно получать root-права. П...

9 шагов к безопасности вашего смартфона Очень важно, чтобы ваш смартфон оставался защищенным, ведь современные устройства хранят в себе массу важной информации: от паролей электронной почты до данных кредитных карт. При этом получить доступ к вашим данным можно как с интернет-страниц, посредством вирусов, так и и...

Доступно обновление Windows 10 May 2019 Update Обновление Windows 10 May 2019 Update теперь доступно для «искателей» (продвинутых пользователей), и компания сделает майское обновление 2019 года более доступным в ближайшие недели. В сообщении Microsoft говорится, что Windows 10 версии 1903 доступна только для пользователе...

Avito перенес ИТ-инфраструктуру в облако «ИТ-ГРАД» Avito перенесла на облачную площадку единый корпоративный портал, который ежедневно используют сотни сотрудников компании для документооборота, совместного доступа к файлам, планирования встреч и контроля выполнения задач, а также для общения на корпоративных форумах и в бло...

Steam обновил систему поиска и фильтрации, чтобы игроку было легче скрывать неподходящий контент В официальном блоге магазина цифрового контента Steam появилась информация об изменении системы поиска и отбора игр. Данные нововведения связаны с анонсированной ранее программой публикации «игр с противоречивым контентом». В результате разработчики хотят упростить...

Зловред Qealler крадет логины и пароли для десятков ресурсов Вредоносный скрипт, похищающий пароли для целого спектра ресурсов и приложений, хранящиеся на целевом устройстве, попал в поле зрения ИБ-специалистов. Атаки зловреда, получившего название Qealler, начались во второй половине января и достигли пика на этой неделе. Вредоносная...

Приложения Sennheiser подвергли опасности пользователей Mac Приложения HeadSetup и HeadSetup Pro от Sennheiser из-за ошибки разработчика содержали корневые сертификаты, которые позволяли злоумышленникам получать доступ к приватным ключам и использовать их для подделки сертификатов. Об этом сообщает Ars Technica со ссылкой на исследо...

[Перевод] Как настроить архивирование резервных копий Veeam в Microsoft Azure Blob Storage с помощью StarWind VTL Предлагаю вашему вниманию перевод статьи моего коллеги Andrew Zhelezko о применении интегрированного решения для хранения резервных копий на базе продуктов Veeam, StarWind и Azure. Многие компании по сей день используют для своих сервисов ленточные библиотеки, однако всё бо...

Скоро всё заблокируют. Роскомнадзор взялся за VPN-сервисы Роскомнадзор направил владельцам десяти VPN-сервисов требования о необходимости подключения к государственной информационной системе (ФГИС) для  блокировки запрещенных сайтов. Об этом сообщила пресс-служба ведомства .  Уведомления отправили администрации серв...

Для «Яндекса» нашли новую инстанцию Как рассказали “Коммерсанту” в ассоциации, в обращении содержится просьба пересмотреть решения предыдущих инстанций по иску о выдаче в поиске "Яндекса" ссылок на пиратские сайты. В первую инстанцию ассоциация обратилась в январе 2018 года: тогда АЗАПИ п...

Разработчикам придётся равняться на Android 9 при создании своих приложений Google продолжает подталкивать Android-разработчиков к использованию новейших функций последней версии своей операционной системы. В ноябре прошлого года компания обязала разработчиков, чтобы их приложения, представленные в магазине Google Play, поддерживали Android 8.0 Oreo...

Создан онлайн-сервис для удаления фона изображений быстрее фотошопа Нейронные сети уже умеют проделывать с графическими изображениями ранее невообразимые вещи. Например, в июле 2018 года NVIDIA продемонстрировала работу алгоритма, который убирает с фотографий шум и лишние надписи. К сожалению, обычные пользователи не могут воспользоваться е...

Chrome 71 сообщит пользователю о мошеннических подписках Новая версия Chrome будет предупреждать пользователей о скрытых платежах, которые могут взымать некоторые сайты. Таким образом создатели интернет-браузера собираются бороться с ресурсами, которые подписывают посетителей на платные услуги под видом регистрации по номеру мобил...

Вышел браузер Vivaldi 2.0 с синхронизацией данных, веб-панелями и адаптивными темами Браузер Vivaldi от основателя Opera Software Йона фон Течнера (Jon von Tetzchner) получил самое большое обновление с момента выпуска первой версии в 2016 году. Новый релиз включает все последние изменения, внесённые в браузер после версии 1.15.  Vivaldi 2.0 содержит мно...

ОС «Эльбрус» стала свободной Об этом сообщает CNews со сылкой на личный сайт одного из сотрудников компании МЦСТ, который указал, что компания обновила раздел корпоративного сайта, посвященный своему ПО.Полностью самостоятельно пользователь сейчас может скачать дистрибутив, список пакетов и документацию...

«Яндекс» перестал отображать сайт Telegram в поисковой выдаче В поисковой выдаче «Яндекса» по запросу «Telegram» перестал отображаться официальный сайт этого мессенджера, расположенный по адресу telegram.org. Теперь на первой строке в результатах поиска «Яндекса» при вводе «Telegram&ra...

Бесплатный VPN сервис Wireguard на AWS Для чего? С ростом цензурирования интернета авторитарными режимами, блокируются все большее количество полезных интернет ресурсов и сайтов. В том числе с технической информацией. Таким образом, становиться невозможно полноценно пользоваться интернетом и нарушается фундамента...

Баг Magellan в СУБД SQLite угрожает тысячам приложений ИБ-исследователи из группы Blade китайской компании Tencent обнаружили критическую уязвимость в системе управления популярной базой данных SQLite. Баг, позволяющий злоумышленникам удаленно выполнить код, вызвать утечку памяти или отказ в обслуживании, затрагивает не только б...

Получите 100 Гб бесплатно в облачном хранилище Недавно в сети появился очередной сервис облачного хранения данных Firedrop. Сейчас все новые пользователи могут получит бесплатный аккаунт со 100 Гб пространства на удалённом сервере. Для этого нужно лишь зарегистрироваться в системе. Читать полную статью

Яндекс объяснил, с чем связаны изменения в поисковой выдаче Дело в работах, связанных с системой кеширования результатов поиска

Яндекс ответил на запрос РКН о попадании в выдачу файлов Google Docs Яндекс предоставил Роскомнадзору первый ответ касательно инцидента с индексацией документов Google Docs. Об этом сообщают «Ведомости» со ссылкой на представителя РКН. Пользователи массово обратили внимание на то, что в результатах поиска Яндекса отображаются незащищённые фай...

Телевизоры Samsung Smart TV получили обновленное приложение «Яндекс» Обновленное приложение «Яндекс» появилось на умных телевизорах Samsung Smart TV 2016-2018 года выпуска на условиях временной эксклюзивности. На других телевизорах приложение будет выпущено только через несколько месяцев. Данное приложение предоставляет удобн...

Платный или бесплатный VPN – рейтинг и обзоры How to open blocked site является некоммерческим проектом для анонимности и сохранения своей личной информации от посторонних людей в режиме конфиденциальности. Каждый из VPN-сервисов несет постоянные издержки, ведь обслуживание серверов во всем мире, а также службы поддержк...

Появилось подтверждение, что Intel разрабатывает графический процессор Компания Intel опубликовала первое обновление своей библиотеки OpenCV с открытым исходным кодом для ускорения приложений машинного зрения, включающее поддержку API Vulkan. Эта библиотека широко используется для приложений реального времени, поскольку она хорошо оптимизи...

Google+ закроется на четыре месяца раньше из-за бага в API Персональные данные более 52 млн пользователей социального сети Google+ оказались скомпрометированы в результате ошибки в API сервиса, обнаруженной в ноябре. Разработчики утверждают, что сами выявили баг, и отрицают возможность утечки. Новая брешь заставила компанию перенест...

Брешь во фреймворке может вызвать сбой в работе GPS-систем Центр реагирования на киберугрозы в критически важных инфраструктурах (ICS-CERT) опубликовал информацию об уязвимости, найденной в программах opensource-проекта gpsd. Специалисты выяснили, что в коде двух утилит обнаружилась ошибка, которая может привести к переполнению буфе...

Как получить аналог важной функции Android 9 Pie на своем смартфоне Функция Digital Wellbeing, призванная помочь пользователям Android контролировать время использования, оказалась довольно полезным и эффективным средством борьбы с зависимостью от смартфонов. Ее единственным недостатком можно считать только ограниченную линейками Pixel и An...

Список браузеров, основанных на Chromium Chromium — это браузер с открытым исходным кодом от Google. На его основе создано самое популярное решение на данный момент в мире — Google Chrome. Отличают его от Chromium лишь некоторые сервисы компании. Многих потребителей может не устраивать работа Chrome и ...

Семейное приложение выдавало местоположение пользователей Популярное приложение для отслеживания местоположения членов своей семьи в течение нескольких недель сообщало о местонахождении более 238 000 пользователей в режиме реального времени после того, как разработчик оставил сервер открытым без пароля. Приложение Family Locator, ...

Android 9 Pie блокирует запись звонков без ROOT-доступа В феврале этого года мы писали о том, что в Android 9 появится встроенная функция для записи вызовов. Доказательства этому содержались в открытой базе исходного кода AOSP. На деле оказалось всё совсем иначе — Google не только не добавила эту «фишку» в Android 9 Pie, но и пол...

Большинство банкоматов можно взломать за минуты Для атаки Black Box оказались уязвимы 69% исследованных банкоматов. Атака заключается в подключении к диспенсеру особого устройства, запрограммированного на отправку команд для выдачи купюр. В некоторых моделях банкоматов преступнику на это потребуется 10 минут, говорится в ...

Выпущена Data Science-платформа с мультиязычным поиском Data Science-платформа IRELA разработана экспертами Центра исследования больших данных НИТУ "МИСиС" совместно с инженерами компании Naumen. Проект опирается на передовые научные достижения в области Data Science и основан на аналитических решениях, созданных экспе...

Вредоносный ярлык встраивает опасный код в интернет-страницы Независимый ИБ-эксперт 0xffff0800 нашел LNK-вредонос, который распространяется через пиратские сайты под видом популярного кино. Опасный ярлык умеет демонстрировать нежелательную рекламу, продвигать сомнительное ПО и красть криптовалюту. Исследователь обнаружил вредонос на с...

[Перевод] Как я нашёл баг в GNU Tar Автор статьи — Крис Зибенманн, системный администратор Unix в университете Торонто Время от времени в моей работе происходит нечто странное, что заставляет задуматься, даже если сразу непонятно, какие следуют выводы. Недавно я упомянул, что мы нашли ошибку в GNU Tar, и исто...

RN FAQ #16. Прокси, скрэтч-диски и Premiere Pro (на примере Transcend) После того, как  я эксперимента ради пересел со старой зеркалки на Huawei P20 и начал снимать ею обзоры, я заметил, что моя система, справляющаяся с FullHD-видео вполне неплохо, на 4К давится как угорелая. На помощь пришли компания Transcend с с накопителем MTE850, а также т...

Компания BitTorrent запускает собственную криптовалюту Криптобогатства не перестают терять популярность даже после обвала цен на рынке. Это утверждение подтверждает и недавний анонс компании BitTorrent. Согласно официальному источнику, она планирует запуск собственной криптовалюты – BitTorrent token (BTT).BitTorrent –...

Компания BitTorrent запускает собственную криптовалюту Криптобогатства не перестают терять популярность даже после обвала цен на рынке. Это утверждение подтверждает и недавний анонс компании BitTorrent. Согласно официальному источнику, она планирует запуск собственной криптовалюты – BitTorrent token (BTT).BitTorrent –...

Wi-Fi-контроллер D-Link получил важное обновление Компания D-Link устранила несколько серьезных уязвимостей в своих продуктах, позволявших запускать сторонний код и проводить XSS-атаки (cross-site scripting, выполнение межсайтовых скриптов). Проблема содержалась в программе Central WifiManager. Эта система применяется для ц...

Google упрощает очистку данных об истории поиска Каждый раз, когда пользователь осуществляет поиск при помощи Google и авторизован в свою учётную запись, осуществляется сбор большого количества информации. Это могут быть сведения о поисковых запросах, взаимодействии с результатами поисковой выдачи, географическом месте осу...

Система управления умным домом на коленке: Tarantool Интернет вещей врывается в нашу жизнь. Где-то совсем незаметно, где-то распихивая существующие порядки с изяществом паровоза. Всё больше устройств подключаются к сети, и всё больше становится разных приложений, веб-панелей, систем управления, которые привязаны к конкретному ...

Как использовать офисный пакет Google без подключения к Интернету? Google Документы, Таблицы и Презентации можно назвать самым удобным средством выполнения офисных работ. Microsoft Office имеет как веб-версию, так и десктопную, однако её размер довольно велик, да и устанавливается такое решение не очень быстро. Офисный пакет Google, напрот...

Удаленный доступ к Smart TV: Samsung анонсировала функцию Remote Access На днях компания Samsung анонсировала необычную функцию для предстоящих телевизоров 2019 года выпуска – Remote Access (удаленный доступ). Она позволяет подключать к Smart TV компании смартфоны, ПК и облачные сервисы и использовать его в качестве устройства вывода. К то...

Microsoft закрывает сайт Health Dashboard и прекращает поддержку браслетов Band На сайте Microsoft опубликовано сообщение, адресованное пользователям носимых устройств Band и связанного с ними сервиса Health Dashboard. Этим сообщением Microsoft информирует об окончании работы Health Dashboard. 31 мая текущего года сайт Microsoft Health Dashboard бу...

Новая статья: Linux для новичков: знакомимся с Linux Mint 19. Часть 2: как настроить… Напоминаем, что попытки повторить действия автора могут привести к потере гарантии на оборудование и даже к выходу его из строя. Материал приведен исключительно в ознакомительных целях. если вы собираетесь воспроизводить действия, описанные ниже, настоятельно советуем внимат...