Социальные сети Рунета
Четверг, 25 апреля 2024

Брешь runC позволяет атакующим запускать произвольный код Старший инженер SUSE Алекса Сараи (Aleksa Sarai) сообщил о серьезной бреши в инструменте для запуска контейнеров runC. Уязвимость CVE-2019-5736, обнаруженная исследователями Адамом Иванюком (Adam Iwaniuk) и Борисом Поплавски (Borys Popławski), позволяет злоумышленнику переза...

Скрытые майнеры криптовалюты обнаружены в уязвимых контейнерах Docker Группа хакеров запустила масштабную кампанию по поиску Docker-контейнеров с открытыми конечными точками API для последующей установки на них майнера криптовалюты Monero (XMR). Проблема была обнаружена специалистами по кибербезопасности из компании Bad Packets LLC. Opportunis...

20% популярных Docker-контейнеров уязвимы к взлому Главный инженер Kenna Security Джерри Гамблин (Jerry Gamblin) обнаружил, что в20% популярных Docker-контейнеров присутствует учетная запись суперпользователя, которая не защищена паролем. Поводом для исследования послужили сведения о критической уязвимости CVE-2019-5021, кот...

Docker-compose. Как дождаться готовности контейнера Введение Существует много статей про запуск контейнеров и написание docker-compose.yml. Но для меня долгое время оставался не ясным вопрос, как правильно поступить, если какой-то контейнер не должен запускаться до тех пор, пока другой контейнер не будет готов обрабатывать ег...

Группировка Magecart внедрила скиммер на 17 тысяч веб-сайтов По данным ИБ-экспертов, злоумышленники из группировки Magecart внедрили код скиммера в JavaScript-файлы более 17 тыс. сайтов, размещенных на неправильно настроенных серверах Amazon S3. Некоторые из атакованных веб-ресурсов входят в список 2000 самых посещаемых сайтов в рейти...

Инфраструктура сборки проекта с docker На Хабре уже есть материалы про то, как настроить docker-контейнер для компиляции проекта. Например, Использование Docker для сборки и запуска проекта на C++. В этой статье, как и в предыдущей будет рассмотрен вопрос сборки проекта, но здесь я бы хотел выйти за рамки туториа...

Рекомендации по запуску Buildah внутри контейнера В чем прелесть разделения среды исполнения контейнеров на отдельные инструментальные составляющие? В частности, в том, что эти инструменты можно начать комбинировать, чтобы они защищали друг друга. Многих привлекает идея выполнять сборку контейнерных OCI-образов в рамках ...

Черная метка – как OpenShift защищает от уязвимости контейнеров с помощью SELinux Бывало ли, что вы выполняли для блага общества непростую работу, а ваших усилий не замечали, потому что вы приносили пользу так долго, что все давно привыкли? Именно такую работу для вас совершают все участники сообщества SELinux. И вот 18 февраля этого года, во многом бл...

[Перевод] Уязвимость runC, затрагивающая Kubernetes, Docker и containerd Сообщество Linux занято сейчас устранением недавно обнаруженной уязвимости, которая касается средства для запуска контейнеров runC, используемого Docker, CRI-O, containerd и Kubernetes. Уязвимость, получившая идентификационный номер CVE-2019-5736, даёт заражённому контейне...

В сети обнаружена база, содержащая 419 млн телефонных номеров пользователей Facebook СМИ сообщают, что в сети был обнаружен неправильно настроенный сервер, на котором размещалась база пользователей Facebook, содержавшая более 419 000 000 записей. Помимо уникальных ID пользователей, в базе были телефонные номера и другие данные.

Управление Docker контейнерами в Go Документация! Когда вы решите написать, свой велосипед по ловле хуков из docker hub или из registry для автоматического обновления/запуска контейнеров на сервере, вам может пригодиться Docker Cli, который поможет управлять демоном Docker в вашей системе. Читать дальше →

В программах VMware залатали баг оболочки runC Компания VMware выпустила патчи для нескольких продуктов, затронутых уязвимостью в среде выполнения контейнеров runC. Брешь дает злоумышленнику возможность запустить сторонний код на устройстве, повысить привилегии или привести к сбою обработчика Docker-приложений. Обновлени...

Баг в Docker позволяет читать файлы за пределами контейнера Ведущий разработчик Linux-дистрибутива SUSE Алекса Сараи (Aleksa Sarai) сообщил об уязвимости в упаковщике Docker, которая позволяет атакующему совершить побег из песочницы и выполнять операции с файлами на целевом хосте. Баг требует доступа к контейнеру во время копирования...

Виртуальные микромашины — мост между виртуальными машинами и контейнерами Определить, когда использовать ВМ, контейнер или ВмМ, может быть довольно непросто. Это связано с тем, что каждый тип экземпляра обладает собственным конкретным предназначением. Выбор той или иной технологии зависит от типа рабочих нагрузок, которые ...

Многопоточные ассоциативные контейнеры в C++. Доклад Яндекса Из доклада старшего разработчика Сергея Мурылёва можно узнать о многопоточном ассоциативном контейнере для стандартной библиотеки, который разрабатывают в рамках WG21. Сергей рассказал о плюсах и минусах популярных решений этой задачи и о пути, выбранном разработчиками. — ...

Linux-ботнет AESDDoS нацелился на Docker-системы Операторы ботнета AESDDoS ищут неправильно настроенные контейнеры Docker и внедряют в них троян для сбора информации и организации DDoS-атак. Об этом сообщили ИБ-специалисты, изучившие новый вариант вредоносной программы. Злоумышленники сканируют Интернет в поисках открытых ...

[Перевод] Ищем утечки памяти в приложениях на Python Ola! мы продолжаем серию публикаций приуроченных к запуску курса «Web-разработчик на Python» и прямо сейчас делимся с вами переводом еще одной интересной статьи. В Zendesk мы используем Python для создания продуктов с машинным обучением. В приложениях с использованием машин...

Майнинговый червь Graboid распространяется через контейнеры Docker Эксперты Palo Alto Networks обнаружили странного майнингового червя Graboid, для распространения которого используются контейнеры Docker.

Переход с виртуальных машин на контейнеры LXC: причины, преимущества и готовая инструкция к применению О чем мы расскажем: — Почему мы решили перейти на LXC контейнеры? — Как создать контейнер и запустить на нем хост на базе Битрикс? Для кого это будет полезно: Для всех, кто хочет попробовать новое решение, при этом используя меньше ресурсов. Читать дальше →

(Статический) Подбор оптимальных контейнеров в программах на C++ Здравствуйте. Сегодня хотелось бы поговорить снова про статический анализ. И снова про C++. Только в отличие от PVS-Studio мы будем искать не какие-то ошибки в наших программах (хотя они ищут не только ошибки), а места, которые написаны недостаточно оптимально. И одним из та...

[Из песочницы] Создание минимального Docker-контейнера для Go-приложений Привет, Хабр! Предлагаю вашему вниманию перевод статьи основателя сервиса Meetspaceapp Nick Gauthier «Building Minimal Docker Containers for Go Applications». Время чтения: 6 минут Существует множество, как официальных, так и поддерживаемых сообществом контейнеров для разл...

КриптоАРМ на базе контейнера PKCS#12. Создание электронной подписи CadES-X Long Type 1. Часть 3 Прошло время и утилита, начатая как просмотрщик сертификатов, дополненная функциями работы с криптографическими токенами PKCS#11 и создания запросов (PKCS#10) на квалифицированный сертификат, пополнилась, как и было заявлено, функциями работы с контейнерами PKCS#12. Итак,...

[Перевод] Глубокое погружение в Linux namespaces В этой серии постов мы внимательно рассмотрим один из главных ингредиентов в контейнере – namespaces. В процессе мы создадим более простой клон команды docker run – нашу собственную программу, которая будет принимать на входе команду (вместе с её аргументами, если таковые им...

Контейнер для катушек пластика Тут в магазине FixPrice наткнулся на пищевые контейнеры,  в которые идеально входят 2 катушки пластика. Т. к.  контейнер относительно герметичен,  то удобно хранить просушеный пластик.  У меня катушки от Rec,  BF,  SUN нормально подходят.  ...

Контейнеры и Windows. От Hello World до Kubernetes. Часть первая, вводная Когда я разговариваю с Linux инженерами и говорю им о проблемах Kubernetes кластера на Windows, на меня смотрят очень подозрительно. Некоторые даже не верят что это законно такое бывает. Контейнеры на Windows не так распространены и востребованы, как на Linux. Но я думаю, ...

Компания Nothern Bitcoin представила «майнинговый контейнер» с воздушным охлаждением Немецкая майнинговая фирма Northern Bitcoin завершила тестирование новых контейнеров для добычи биткоина, в которых установлены по 144 ASIC-майнера. Об этом сообщает The Block. Особенностью фермы стало воздушное охлаждение. Такой контейнер не требует дополнительных усилий дл...

47% компаний осознанно используют уязвимые контейнеры Аналитики компании изучили угрозы ИБ, связанные с растущей популярностью контейнеров ПО. Как выяснилось, использование упакованных приложений уже вызвало проблемы с безопасностью более чем у половины компаний, а значительная часть так или иначе знала, что использует уязвимые...

Осторожно — Docker контейнер Redis запускает криптомайнер Это будет очень короткая статья о человеческой жадности и предупреждение о надобности проверять любой опен- и не опен-сорс. Сегодня утром я случайно и с удивлением увидел на графиках моего хостинга 100% загруженность процессора. При том, что он не минимальной конфигурации, ...

Кросс-компиляция в docker. Почему бы и нет? Что такое кросс-компиляция? Какие есть инструменты для сборки бинарных файлов для Windows в Linux? Как настроить docker-контейнер для всего этого? Вот лишь небольшая часть вопросов, которые будут обсуждаться ниже. Читать дальше →

Управление SSL/TLS сертификатами в облаках и контейнерах — не человеческая работа Из презентации Venafi: как установка сертификатов вручную тормозит процесс непрерывной интеграции и развёртывания приложений Облачные сервисы и контейнеры стали стандартом де-факто для развёртывания веб-приложений. Однако интеграция сертификатов SSL/TLS в окружение DevOps ...

Израильский стартап Seedo адаптирует робофермы для выращивания конопли На автоматизированных фермах можно выращивать не только овощи и зелень. Стартап Seedo намерен использовать современные технологии, чтобы создать робоферму для выращивания конопли. Спрос на это растение растет по мере того, как западные страны легализуют употребление каннабис...

Во дворах столицы Кузбасса установлены новые контейнеры для сбора ПЭТ-тары Пивоваренная компания «Балтика», часть Carlsberg Group, продолжает в Кузбассе реализацию проекта по раздельному сбору отходов упаковки «Принеси пользу своему городу». Партнером компании, ООО «ВторЭкосервис», при поддержке Регионального оператора «Чистый Город Кемерово&#...

Червь Graboid нападает на Docker-хосты Незащищенные Docker-хосты атакует червь, использующий необычный алгоритм для выбора целей. Об этом заявили специалисты компании Unit 42, которые изучили зловред и смоделировали его поведение в тестовой системе. Программа, получившая название Graboid (в честь монстров из филь...

Вредоносное ПО для криптоджекинга впервые обнаружено в образах контейнеров Docker Специалисты по кибербезопасности компании Palo Alto Networks обнаружили червя, заразившего 2000 машин ПО для скрытого майнинга Monero (XMR). Вредоносная программа распространяется через образы контейнеров Docker из открытого депозитария Docker Hub. Docker представляет собой ...

Популярный open source — часть вторая: 5 инструментов для управления облаком В прошлый раз мы рассказывали о наиболее популярных и обсуждаемых инструментах и сервисах для работы с логами и базами данных. Тема сегодняшнего материала — управление контейнерами и балансировка нагрузки в облаке. Читать дальше →

Как установить Linux-приложение на Chrome OS Chrome OS постепенно набирает обороты, уже сейчас пользователи могут устанавливать Linux-приложения на хромбуки. В данной материале представлена инструкция по настройке вашего хромбука. Стоит отметить, что пока Linux-приложения поддерживают не все устройства. С полным списк...

[Перевод] Подготовка приложения для Istio Istio — это удобный инструмент для соединения, защиты и мониторинга распределенных приложений. В Istio используются разные технологии для масштабного запуска ПО и управления им, включая контейнеры для упаковки кода приложения и зависимостей для развертывания и Kubernetes — ...

Майнинговый бот ищет хосты Docker с помощью Shodan Исследователи из Trend Micro изучили криптоджекинговую кампанию, в рамках которой злоумышленники атакуют хосты с открытым Docker API для внедрения бота с майнером Monero. Поиск пригодных для заражения объектов в Сети автоматизирован; для этого зловред использует скрипт Shoda...

Microsoft выпускает Windows 10 19H2 Build 18362.10006 Сегодня Microsoft объявила о выпуске Windows 10 19H2 Build 18362.10006 для некоторых инсайдеров в канале Slow Ring. Windows 10 19H2 Build 18362.10006 активирует функции, первоначально выпущенные в Windows 10 19H2 Build 18362.10005.В этой сборке Microsoft позволила сторонним ...

[Перевод] Как сделать контейнеры еще более изолированными: обзор контейнерных sandbox-технологий Несмотря на то, что большая часть ИТ-индустрии внедряет инфраструктурные решения на базе контейнеров и облачных решений, необходимо понимать и ограничения этих технологий. Традиционно Docker, Linux Containers (LXC) и Rocket (rkt) не являются по-настоящему изолированными, пос...

Популярное ПО для очистки macOS содержит дюжину багов В приложении CleanMyMac X производства MacPaw обнаружены множественные уязвимости, позволяющие при наличии локального доступа к системе повысить привилегии до уровня root. Программа CleanMyMac X широко используется для очистки компьютеров Apple от мусора и оптимизации работы...

Электронные книги и их форматы: говорим про EPUB — его историю, плюсы и минусы Ранее в блоге мы писали о том, как появились форматы электронных книг DjVu и FB2. Тема сегодняшней статьи — EPUB. Изображение: Nathan Oakley / CC BY История формата В 90-е на рынке электронных книг господствовали проприетарные решения. И у многих производителей читалок б...

Microsoft Azure Developer Camp Россия 23 мая | 9:30 – 19:00 Офис Microsoft, БП Крылатские Холмы, ул. Крылатская 17к1, Переговорные комнаты Уран, Юпитер, Сатурн Москва, Россия Распространение облачных технологий постепенно изменяет методы разработки приложений, и перед программистами возникают новые сложные зад...

Valve запретила перепродавать ключи для контейнеров в Counter-Strike Global Offensive Причина — рост мошенничества.

Обнаружен преемник Mirai, вооруженный 27 эксплойтами Новый вариант Mirai оперирует множеством эксплойтов для проникновения на подключенные к Интернету устройства. Одиннадцать из них, по словам экспертов, Mirai-подобные зловреды прежде не использовали. Новую итерацию печально известного IoT-бота исследователи из Palo Alto Netwo...

Анонс Windows 10 Insider Preview Build 18362.10005 (19H2) Добрый вечер, друзья! Компания Microsoft выпустила новую инсайдерскую сборку Windows 10 19H2 под номером 18362.10005 для участников программы Windows Insider, использующих канал «Поздний доступ» (Slow Ring). Сборка включает в себя все изменения из накопительного обновления ...

Win32-приложения будут работать в Windows Core OS Компания Microsoft много лет работает над следующим поколением операционной системы Windows, которая называется Windows Core OS. Это будет ядро, которое станет основой многочисленных оболочек для устройств следующего поколения, таких как Surface Hub, HoloLens 2, может даже S...

В Systemd обнаружены уязвимости, патчей для которых пока нет Специалисты Qualys обнаружили три уязвимости в Systemd, которые позволяют получить root-права в системе.

Шпаргалки по безопасности: Docker Docker контейнеры — самая популярная технология для контейнеризации. Изначально она использовалась в основном для dev и test окружений, со временем перешла и в production. Docker контейнеры начали плодиться в production среде, как грибы после дождя, однако мало из тех, кто...

В организмах большинства немецких детей обнаружена большая концентрация пластика Микропластик проникает в организмы детей вместе с едой Оглянитесь вокруг — нас везде окружают пластиковые предметы. Взять, к примеру, пластиковые контейнеры и бутылки, внутри которых многие из нас хранят продукты и воду. Хотим мы этого или нет, но крохотные частички вредного...

Новые атаки MageCart используют неправильно настроенные бакеты AWS S3. Пострадали более 17 000 сайтов Эксперты компании RiskIQ сообщили о новом витке атак MageCart. Теперь преступники ищут плохо настроенные бакеты AWS S3 и ломают все, до чего могут добраться.

Американец построил дом своей мечты из 11 грузовых контейнеров Три этажа и площадь более 200 квадратных метров.

Red Hat упростила создание приложений с помощью контейнеров Компания представила браузерную среду разработки, ориентированную на платформу Kubernetes.

Buildbot в примерах Потребовалось мне настроить процесс сборки и доставки на сайт пакетов программ из Git-репозитария. И увидев, ни так давно, тут на Хабре статью по buildbot (ссылка в конце) решил для этого попробовать его и применить. Так как buildbot — это распределённая система, то будет ло...

Как настроить Терминал в Mac (macOS) и сделать его более полезным Приложение Терминал – ваш верный друг в мире командной строки macOS. Он предлагает интерфейс с оболочкой, которая интерпретирует ваши команды и затем воплощает их в жизнь.   Терминал – Основы Когда вы открываете на Mac приложение Терминал, то видите практически пустое о...

Искусственный интеллект, контейнеры и не только. Прогнозы компании NetApp на 2019 год Введение Закончился первый месяц 2019 года, и нельзя не отметить, насколько тенденции в бизнесе …

«Яндекс.Еда» предложила ресторанам купить упаковку из картона вместо пластиковых контейнеров Они дороже обычного пластика, но менее опасны для природы, говорят в компании.

Docker контейнер для управления HP серверами через ILO Вы наверное может задаться вопросом — а здесь то Docker зачем? В чем проблема зайти на веб интерфейс ILO и настроить свой сервер как надо? Так и я думал когда мне отдали пару старых ненужных серверов, которые мне надо было переустановить (то что называется reprovision). Сам...

Nvidia и VMware объявили о сотрудничестве Компании создали сервисы, которые упрощают миграцию приложений на базе ПО для виртуализации серверов vSphere и программных контейнеров в облако VMware Cloud on AWS.

В Apache HTTP Server залатали баг эскалации привилегий Разработчики Apache HTTP Server выпустили версию 2.4.39 своей системы, где закрыли шесть брешей. Четыре из них признаны специалистами серьезными, остальные имеют средний рейтинг опасности. Уязвимости допускали эскалацию привилегий, обход механизма аутентификации и неправильн...

На базовой станции Change-4, недавно опустившейся на обратной стороне Луны, проросли семена хлопка Только мы успели посмотреть видео посадки китайского космического аппарата Change-4 на обратную сторону Луны, как появилась новая любопытная информация касательно этой миссии. Оказалось, что внутри базовой станции имеется герметичный контейнер с биологическим материало...

Обнаружены уязвимости во множестве популярных драйверов для компьютеров Команда Eclypsium сообщила общественности, что смогла обнаружить серьезные ошибки в более 40 драйверов у 20 производителей. ***

«Лаборатория Касперского» обнаружила 37 уязвимостей в популярных системах удалённого доступа VNC Эксперты Kaspersky ICS CERT провели исследование различных реализаций системы удалённого доступа Virtual Network Computing (VNC) и в итоге обнаружили 37 уязвимостей порчи памяти, многие из которых существовали на протяжении очень ...

Баг в реестре контейнеров Harbor позволяет любому получить права администратора Специалисты Palo Alto Networks предупредили, что используя уязвимость в реестре контейнеров Harbor, любой пользователь может повысить свои привилегии до администратора.

IntelliJ IDEA 2019.1: Кастомизация тем интерфейса, switch-выражения из Java 12, отладка внутри Docker-контейнеров Это – обзор нового в IntelliJ IDEA 2019.1. Ссылки в заголовках ведут на соотвествующие разделы на сайте, где всё описано детально, но на английском. Читать дальше →

Guardicore вышла на рынок России, СНГ и Грузии Компания является создателем интуитивного способа защиты критических активов в ЦОДах, контейнерах и гибридных облаках, основанного на принципах микросегментации и Zero Trust («нулевого доверия»).

В российских такси решили продавать еду В московских автомобилях сервиса вызова такси «Ситимобил» установят контейнеры с напитками и едой. При каждой покупке водитель сможет получать до 70% от стоимости товара.

На борту «Адмирала Горшкова» заметили «Циркон» Как сообщает «Российская газета» со ссылкой на видеоролик телеканала «Звезда», на российском головном фрегате Северного флота «Адмирал Горшков», который на протяжении недели находится на испытаниях в Белом море, замечена пара дополнительных транспортно-пусковых ракетных конт...

Конечные React Компоненты Чем мне нравится экосистема React, так это тем, что за многими решениями сидит ИДЕЯ. Различные авторы пишут различные статьи в поддержку существующего порядка и обьясняют почему все "правильно", так что всем понятно — партия держит правильный курс. Через некоторые время ИДЕЯ...

Kubernetes 1.14 получил поддержку узлов Windows В открытой платформе оркестрирования контейнеров Kubernetes 1.14 появились новые функции и новый процесс …

В Сети обнаружилась база, содержащая телефоны 419 млн пользователей Facebook На незащищенном сервере хранились базы, содержащие идентификаторы учетных записей пользователей соцсети и привязанные к аккаунтам телефоны. В частности, 133 млн записей содержали номера пользователей Facebook из США.

Анализ подходов к связыванию модулей в Node.js Многие разработчики Node.js для связывания модулей используют исключительно создание жёсткой зависимости с помощью require(), однако существуют и другие подходы, со своими плюсами и минусами. О них я в этой статье и расскажу. Будут рассмотрены четыре подхода: Жёсткие завис...

Мобильная безопасность: заключение приложений в контейнеры и оболочки для BYOD Угрозы становятся все изощреннее, должны совершенствоваться и стратегии защиты мобильных устройств. Майк Чеппл …

Штука дня: Numee — контейнеры для еды, которые сохранят обед по-настоящему свежим Горячее останется горячим надолго — и никаких пятен масла и неприятных запахов в сумке!

Основные понятия стандартной библиотеки С++ Данная статья определяет основные понятия стандартной библиотеки С++. Она приводится для того чтобы на неё ссылаться в дальнейшем. Наибольшей частью стандартной библиотеки С++ является библиотека STL (Standard Template Library – Стандартная Библиотека Шаблонов). Библиотека S...

Видеообзор Polaris PVC 2016: напольный пылесос с циклонной системой фильтрации Пылесос Polaris PVC 2016 отличает приятный дизайн, хорошая эффективность циклонного фильтра и удобный контейнер для сбора мусора.

Утечки данных ставят вопрос о глубинных проблемах Facebook Эксперты UpGuard обнаружили в открытом доступе более 146 ГБ конфиденциальных данных пользователей Facebook. Некорректная настройка двух облачных хранилищ Amazon выставила на всеобщее обозрение сотни миллионов приватных записей, включая идентификаторы и пароли пользователей, ...

Механическая рука Google разбрасывает предметы по контейнерам быстрее и точнее человека Роборуку под названием TossingBot разработали специалисты из Массачусетского технологического института (MIT), Колумбийского и Принстонского университетов совместно с инженерами Google.

206 приложений из Google Play, установленные более 150 млн раз, содержали adware Специалисты Check Point обнаружили в каталоге Google Play множество приложений, зараженных рекламной малварью.

Mail.ru Group начала предоставлять частные облака и сопуствующие сервисы крупных клиентам Спустя два года с момента выхода на рынок публичных облаков, Mail.ru Cloud Solutions объявила о запуске специальной платформы для создания частного облака. Такая платформа включает в себя не только само облачное хранилище, но и полный пакет сервисов: портал самообслуживани...

Доменные имена с валидным SSL для локальных Docker-контейнеров Использование Docker в процессе разработки стало уже стандартом де-факто. Запускать приложение со всеми его зависимостями, используя всего одну команду — становится всё более и более привычным действием. Если приложение предоставляет доступ используя web-интерфейс или какое...

В популярном WordPress-плагине Slick Popup обнаружен бэкдор Эксперты Defiant обнаружили проблему в плагине Slick Popup, из-за которой злоумышленники могут проникать на уязвимые сайты и создавать бэкдор-аккаунты.

ComBox интегрировала решения Edge и Cumulator в накопители QNAP Компания ComBox Technology провела успешную интеграцию программных продуктов Edge и Cumulator в виде контейнеров Docker на сетевые накопители QNAP. Для установки и запуска программного обеспечения использовались модели NAS на базе процессоров Intel ...

Бессерверные вычисления могут стать доминирующей парадигмой программирования Бессерверные вычисления реализуют идеи, которые связывают с Docker или с контейнерами вообще: пишите приложения и предоставьте другим позаботиться об инфраструктуре, исправлениях, безопасности и масштабировании. Адам Левенталь ...

Инструменты для разработчиков приложений, запускаемых в Kubernetes Современный подход к эксплуатации решает множество насущных проблем бизнеса. Контейнеры и оркестраторы позволяют легко масштабировать проекты любой сложности, упрощают релизы новых версий, делают их более надежными, но вместе с тем создают и дополнительные проблемы для раз...

Как писать полиморфические программы c помощью Arrow Привет, Хабр! Меня зовут Артём Добровинский, я работаю в компании Finch. Предлагаю к прочтению статью одного из отцов библиотеки функционального программирования Arrow о том, как писать полиморфические программы. Часто люди, которые только начинают писать в функциональном...

Хранение катушки пластика возле принтера На улице похолодало, принтер переехал с балкона в комнату и вместо вредного АБС перешел на PLA. Печатаю я по мере свободного времени на разработку своих моделей. И почти все время одним цветом. Заряжать и разряжать принтер каждый раз не охота, а за ночь/день PLA набирает вла...

Названы лучшие пылесосы по мнению покупателей Самым дешевым участником рейтинга стал пылесос с контейнером для пыли Tefal City Space Cyclonic TW2521RA, который сейчас со скидкой можно приобрести всего за 4990 рублей. Стандартная цена модели - 7 990 рублей.

Китайская станция "Чанъэ-4" вырастила первые побеги земного растения на Луне Судя по снимкам, переданным на Землю, семена хлопка, находящиеся в специальном контейнере на борту китайского аппарата, который ранее сел на обратную сторону Луны, дали первые всходы.

[Из песочницы] Amazon EKS Windows в GA с багами, но зато быстрее всех Добрый день, хочу поделиться с вами своим опытом по настройке и использованию сервиса AWS EKS (Elastic Kubernetes Service) для Windows контейнеров, а точнее о невозможности его использования, и найденном баге в системном контейнере AWS, тем кому интересен этот сервис для W...

Удалось обнаружить десятки корпоративных хранилищ Box.com, раскрывающих данные компаний Apple, Herbalife и т.д Исследователи из Adversis обнаружили десятки корпоративных аккаунтов на сервисе облачного хранения файлов Box.com, которые содержали свободно доступную чувствительную корпоративную информацию и персональные данные клиентов. Всего было найдено более 90 компаний, у которых на...

Serverless по стоечкам Serverless ― это не про физическое отсутствие серверов. Это не «убийца» контейнеров и не мимолетный тренд. Это новый подход к построению систем в облаке. В сегодняшней статье коснемся архитектуры Serverless-приложений, посмотрим, какую роль играет провайдер Serverless-услуг...

Кофемашина Melitta CI Touch: 10 вариантов кофейных напитков и два контейнера для зерен с возможностью переключения Продукт именитого европейского производителя имеет не запредельную для устройств такого уровня цену. Немаловажным фактором является наличие русского языка как в инструкции, так и на экранных сообщениях, включая меню настроек.

[Перевод] Полное руководство по Flexbox Полное руководство по CSS flexbox. Это полное руководство объясняет все о flexbox, сосредотачиваясь на всех возможных свойствах для родительского элемента (контейнер flex) и дочерних элементов (элементы flex). Оно также включает в себя историю, демонстрации, шаблоны и таблиц...

Давно исправленные баги по-прежнему опасны для многих популярных приложений из Google Play Store Эксперты компании Check Point обнаружили, что многие популярные приложения из Google Play Store, включая Facebook, Instagram и WeChat, по-прежнему уязвимы перед старыми багами. Дело в том, что разработчики зачастую не обновляют сторонние компоненты своих продуктов.

СМИ обнаружили утечку данных пользователей портала для поиска работы Job in Moscow Издание «Коммерсант» сообщило, что в сети обнаружена база, якобы содержащая информацию о 500 000 пользователей портала для поиска работы Job in Moscow. БД содержит не только общедоступные данные о соискателях, но также логины и пароли от учетных записей.

[Перевод] Руководство по Kubernetes, часть 1: приложения, микросервисы и контейнеры По нашей просьбе Хабр создал хаб Kubernetes и нам приятно разместить первую публикацию в нём. Подписывайтесь! Kubernetes — это просто. Почему же банки платят мне за работу в этой сфере большие деньги, в то время как любой может освоить эту технологию буквально за несколько ч...

ИБ-эксперты обнаружили в открытом доступе налоговую информацию 20 млн россиян Специалисты британской компании Comparitech обнаружили в открытом доступе незащищенный кластер Elasticsearch Amazon Web Services, содержащий личную информацию о 20 млн россиян.

Исследователь обнаружил открытую базу с номерами телефонов 419 млн пользователей Facebook База данных, в основном, содержит уникальные ID пользователей соцсети и привязанные к аккаунтам номера телефонов.

Комбайн для фишинга. Как Evilginx 2 используют для кражи аккаунтов Для подписчиковВ этой статье мы изучим, как работает реверс-прокси Evilginx 2, и на примере Instagram посмотрим, как с его помощью уводят аккаунты в обход двухфакторной аутентификации. Поднимем боевой стенд, настроим все необходимые параметры и закинем удочку с наживкой посо...

Управление мобильными устройствами и не только с помощью UEM решения от Sophos Сегодня многие компании в своей работе активно используют не только компьютеры, но и мобильные устройства и ноутбуки. В связи с этим появляется проблема управления этими устройствами, используя унифицированное решение. Sophos Mobile успешно справляется с этой задачей и откр...

[Перевод] Kubernetes: сборка образов Docker в кластере Чтобы собирать образы Docker в контейнере и при этом обойтись без Docker, можно использовать kaniko. Давайте узнаем, как запускать kaniko локально и в кластере Kubernetes. Дальше будет многабукаф Читать дальше →

Пять ключевых тенденций, которые повлияют на безопасность контейнеров Фэй Хуан, генеральный директор компании NeuVector, разработчика платформы безопасности контейнеров, обсуждает на портале Week пять ключевых тенденций, которые уже начали или начнут в ближайшем будущем влиять на обеспечение безопасности ...

Струйное МФУ HP Smart Tank 615: старший представитель новой серии со встроенными резервуарами для чернил Развитие линейки бескартриджных МФУ, предлагаемых компанией HP Inc, можно назвать вполне удачным, в том числе благодаря следованию общей тенденции убирать пополняемые контейнеры внутрь аппарата, что делает его более компактным. Потенциальный покупатель в соответствии со свои...

Знакомство с Socket 7 – AMD против Intel, что дает MMX и почему появились 3D-ускорители Порой мне доводилось спасать от утилизации в мусорный контейнер разнообразные компьютерные комплектующие, именно так ко мне попали и участники данного тестирования, которое я решил провести чтобы в первом приближении понять, что может AMD K5 против равночастотного Pentium и ...

Фантастическое видео морского старта китайской ракеты «Чанчжэн-11» или «Великий поход 11» — твердотопливная четырехступенчатая ракета легкого класса. Она способна отправить на низкую орбиту до 700 килограмм полезной нагрузки. Отличительной особенностью этого носителя является так называемый «минометный» старт: ракета выст...

Живут ли базы данных в Kubernetes? Как-то так исторически сложилось, что IT-индустрия по любому поводу разбивается на два условных лагеря: которые «за» и которые «против». Причем предмет споров может быть абсолютно произвольным. Какая ОС лучше: Win или Linux? На смартфоне Android или iOS? Хранить все в обла...

Специалисты Check Point рассказали, как хакеры могли взламывать аккаунты Fortnite В инфраструктуре Epic Games обнаружили ряд багов, позволяющих захватить управление над аккаунтом Fortnite.

[Из песочницы] Делим Laravel на компоненты Привет, Хабр. Недавно получил в руки интересный проект, который, несмотря на свою простоту требовал не использовать какой-либо фреймворк. О пакетах речи не шло, поэтому было принято решение использовать привычные компоненты Laravel. Если есть необходимость в использовании оч...

[Из песочницы] Использование Conditional в Spring В этом материале я хочу описать очень полезную, и часто используемую аннотацию Conditional и интерфейс Condition. Контекст Spring — это огромный контейнер различных бинов, как самого спринга, так и пользовательских. Всегда хочется иметь гибкие инструменты управления этим зо...

Одна из самых популярных клавиатур для Android ворует деньги Эксперты выяснили, что одна из наиболее популярных сторонних клавиатур для смартфонов и планшетов содержала троян.

Форензика в Linux. Расследуем сложный кейс с атакой на веб-сервер, побегом из гипервизора, майнером и ботнетом Для подписчиковВ этой статье мы детально разбираем большой кейс с атакой на целую ферму машин под управлением Linux. Нас ждет взлом веб-сервера, заражение майнером, эскалация root из виртуального контейнера и создание ячейки ботнета, которая рассылала спам. Уже не терпится у...

[Из песочницы] Строим домашний CI/CD при помощи GitHub Actions и Python Как то вечером, придя домой с работы, я решил немного позаниматься домашним проектом. Я сделал несколько правок и сразу захотел поэкспериментировать с ними. Но до экспериментов мне пришлось заходить на VPS, пулить изменения, пересобирать контейнер и запускать его. Тут я и ре...

[Питер] Контейнеры и дистрибутивы — встреча JUG.ru с Дмитрием Чуйко и Александром Белокрыловым В четверг, 21 марта, в петербургском офисе компании Oracle состоится встреча JUG.ru с Дмитрием Чуйко и Александром Белокрыловым (alexbel) из BellSoft. Дмитрий расскажет про Java в контейнерной среде, а Александр — про создание и поддержку своего Java-дистрибутива. Участие бе...

Операторы малвари Gootkit оставили незащищенную БД в открытом доступе ИБ-эксперт заметил, что операторы Gootkit оставили в открытом доступе серверы с MongoDB. В обнаруженных базах содержалось множество личной информации, похищенной у пользователей.

Баг в Exim позволяет выполнить сторонний код с root-правами Разработчики почтового клиента Exim устранили серьезную уязвимость, которая позволяла злоумышленнику дистанционно запустить сторонний код на целевом устройстве. Баг обнаружили 18 июля этого года и исправили в течение недели. Обновленные дистрибутивы приложения доступны на FT...

В открытом доступе обнаружились данные 49 млн пользователей Instagram База, найденная на облачном сервере Amazon, содержала как публичные сведения о популярных аккаунтах в Instagram, так и контактные данные их владельцев. Создала эту базу индийская компания Chtrbox, которая занимается размещением рекламы в соцсетях.

Обнаружен простой способ взломать iPhone Эксперту в области кибербезопасности Мелиху Севиму удалось выявить новую уязвимость, характерную для iPhone. Специалист установил, что опасность представляет собой факт привязки пользовательского телефонного номера к его аккаунту в iCloud.

[Перевод] Заходят как-то два браузера в скроллбар… Скроллбар (scrollbar, полоса прокрутки) — это простой, но эффективный механизм, который действует как основное средство, с помощью которого можно просматривать большие документы. Но это — далеко не всё, на что способны полосы прокрутки! Эти скромные рабочие лошадки ещё и не...

Haystack: удобный поисковик по аккаунтам в популярных сервисах Среди доступных есть Gmail, Google Drive, One Drive, Slack, Drop Box и многие другие.

Windows 10X будет поддерживать Win32-приложения, песочницу и другие функций Складные компьютеры с двумя экранами могут быть следующей большой инновацией, и для них будет также и версия Windows 10. На мероприятии Surface 2 октября Microsoft анонсировала новую операционную систему под названием «Windows 10X», которая будет работать на устройствах с дв...

Компания Wiliot разработала инновационный Bluetooth-чип, который питается от радиоволн На днях компания Wiliot представила рабочий прототип первого в мире Bluetooth-чипа, который питается от радиоволн. К слову, он располагается на сенсорной бирке, размеры и толщина которой эквиваленты почтовой марке. Как сообщает сама компания: “Bluetooth-чип может питат...

Бережная обработка ошибок в микросервисах В статье показано, как в Go реализовать обработку ошибок и логирование по принципу "Сделал и забыл". Способ расчитан на микросервисы на Go, работающие в Docker-контейнере и построенные с соблюдением принципов Clean Architecture. Читать дальше →

Брайан Кребс: базе аккаунтов «мегаутечки», содержащей сотни миллионов записей, 2-3 года Сегодня в блоге Брайана Кребса, журналиста, специалиста по сетевой безопасности, появился новый пост. В нем он рассказывает о получении сотен сообщений с описанием случившейся пару дней назад «мегаутечки». По его словам, это действительно масштабное событие, но слитые в се...

Сравниваем PHP FPM, PHP PPM, Nginx Unit, React PHP и RoadRunner Тестирование производилось с помощью Yandex Tank. В качестве приложения использовались Symfony 4 и PHP 7.2. Целью являлось сравнение характеристик сервисов при разных нагрузках и нахождение оптимального варианта. Для удобства все собрано в docker-контейнеры и поднимается с...

[Из песочницы] .container больше не нужен Все верстальщики в своих проектах используют div.container для центрирования контента и этот способ имеет некоторые особенности, от которых можно избавиться. Прочитав эту статью, Вы узнаете про способ, который позволит полностью отказаться от контейнера. Я попытаюсь рассказа...

ОK, а мне точно нужен Kubernetes? В большой компании часто очень тяжело согласовывать выделение ресурсов под рабочие задачи. Весь Agile с хрустом разбивается о стену трёхнедельного согласования с ИБ новой инфраструктуры. Поэтому к нам часто приходят запросы на перевод инфраструктуры на контейнеры, чтобы вы...

Землетрясение, ЦОДы и особенности филиппинского телекома Десятки убитых, сотни раненых. Землетрясение на Филиппинах продолжается. За последнюю неделю было более 30 толчков, самые сильные до 7 баллов. Эпицентр под вулканом Апо - высшей точкой Филиппин, целью нашего ноябрьского похода. Власти закрыли гору для восхождений, проводник ...

6 занимательных системных багов при эксплуатации Kubernetes [и их решение] За годы эксплуатации Kubernetes в production у нас накопилось немало занимательных историй, как баги в различных системных компонентах приводили к неприятным и/или непонятным последствиям, влияющим на работу контейнеров и pod'ов. В этой статье мы сделали подборку некоторых...

World of Tanks Blitz: 5 лет и 120 млн. скачиваний В этом месяце мобильный «первенец» компании Wargaming, World of Tanks Blitz, отмечает сразу две вехи: 120 миллионов скачиваний и 5 лет со дня релиза. В преддверии дня рождения игры, который приходится на 26 июня, поклонников Blitz ждет целая неделя, в течение которой можно б...

Расширение Application Guard доступно для Chrome и Firefox Microsoft для браузеров Chrome и Firefox выпустило расширение Windows Defender Application Guard, которое перенаправляет вас в безопасный контейнер браузера Edge, если сайт окажется подозрительным или вредоносным. При переходе на доверенный сайт, вы снова вернетесь в ваш бр...

[Перевод] Node.js: управление памятью, доступной приложениям, выполняемым в контейнерах При запуске Node.js-приложений в контейнерах Docker традиционные настройки памяти не всегда работают так, как ожидается. Материал, перевод которого мы сегодня публикуем, посвящён поиску ответа на вопрос о том, почему это так. Здесь же будут приведены практические рекомендаци...

Обнаружена атака на пользователей Netflix Мошенники отправляют от имени Netflix сообщение, где просят подтвердить учетную запись пользователя. В письме утверждается, что это позволит избежать блокировки аккаунта из-за зафиксированной подозрительной активности.После нажатия кнопки "Обновить" пользователь пе...

Данные тысяч пользователей доступны через Google Календарь Специалист по безопасности Авинаш Джайн (Avinash Jain) обнаружил в свободном доступе тысячи календарей Google. Таким образом, любой пользователь может отслеживать частные и корпоративные мероприятия, читать конфиденциальные материалы из вложений к планируемым событиям. Джайн...

МТС и мэрия Якутска запустили проект по цифровизации городской инфраструктуры Система "умного" сбора бытовых отходов запускается в нескольких районах Центрального округа Якутска. МТС оснастит контейнеры ТКО специальными "умными" датчиками, при помощи которых удаленно будет контролироваться уровень наполняемости контейнера отходами ...

Как удалить оболочку и фирменные приложения Samsung с вашего смартфона Android является весьма удобной системой с открытым исходным кодом. Это означает, что сторонние производители могут делать все, что захотят. Примером этого является уникальный пользовательский интерфейс Samsung (ранее известный, как TouchWiz). Он является предметом жарких с...

Фильмы с торрент-трекереров опасны для вашего компьютера и кошелька В раздаче фильма «Девушка, которая застряла в паутине» на популярном трекере The Pirate Bay был обнаружен зловредный файл с расширением .LNK, содержащий PowerShell-команду.

Зачем нужны промышленные коммутаторы с улучшенной ЭМС? Из-за чего в ЛВС могут теряться пакеты? Варианты есть разные: неправильно настроено резервирование, сеть не справляется с нагрузкой или ЛВС «штормит». Но причина не всегда кроется в сетевом уровне. Читать дальше →

В Киеве внедрена система раздельного сбора мусора, установлено 2,5 тыс. контейнеров для пластика, стекла и бумаги Киевские городские власти запустили в столице программу по раздельному сбору мусора. Так, в городе уже установлено 2,5 тыс. контейнеров для раздельного сбора: для пластика, бумаги и стекла. Около 500 старых и неработающих контейнеров были заменены на новые и современные. Об ...

Эволюция средств поставки, или размышления о Docker, deb, jar и прочем Как-то в один момент я решил написать статью про поставку в виде контейнеров докер и deb-пакетов, но когда начал, меня почему-то понесло в далекие времена первых персональных компьютеров и даже калькуляторов. В общем, вместо сухих сравнений докера и deb получились вот таки...

Видеоурок Теплицы: как зашифровать системный диск с помощью VeraCrypt Мы уже делали видео по шифрованию в VeraCrypt, но тогда разбирали, как создать защищенный контейнер для файлов. Сегодня расскажем, как зашифровать системный раздел диска. VeraCrypt — это бесплатная программа, которая использует метод «шифрования на лету». VeraCrypt позволяет...

Фишки VS Угрозы технологии контейнеризации Использование контейнеров для разработки и развёртывания софта давно превратилось в стандартную практику. Возможность с лёгкостью обеспечить программе стандартное окружение, независимое от хоста, на котором она выполняется, быстро изменить настройки, добавить или изменить ка...

Запускаем systemd в контейнере Мы давно следим за темой использования systemd в контейнерах. Еще в 2014 году наш инженер по безопасности Дэниел Уолш (Daniel Walsh) написал статью Running systemd within a Docker Container, а еще через пару лет – другую, которая называлась Running systemd in a non-privilege...

Новые циклонные пылесосы серии SCV от STARWIND Компания STARWIND представила две новые модели циклонных пылесосов серии SCV. Новые пылесосы обладают тремя разными цветовыми вариантами, высокой мощностью всасывания, изысканным дизайном и широким функционалом. Новинки также обладают объемным контейнером для сбора...

Windows 10 1803 получила обновление KB4493437 (17134.753) Если вы по-прежнему используете Windows 10 April 2018 Update (версия 1803), вы получите обновление KB4493437 (сборка 17134.753) при ручной проверке обновлений. Microsoft говорит, что этот накопительный выпуск включает только улучшения качества.Накопительное обновление устран...

На МКС отправлена духовка для печенья Печь Zero G Oven, которая прибудет на МКС в понедельник, 4 ноября, в 1:10 по тихоокеанскому времени (12:10 по московскому), разработана специально для выпечки в условиях невесомости. Поскольку конвекционный нагрев в условиях микрогравитации невозможен, печь оснащена электрич...

Разработчики Cisco закрыли 10-балльный баг в IOS XE Компания Cisco обнаружила критическую ошибку в одном из компонентов программы IOS XE, устанавливаемой на несколько линеек промышленных роутеров компании. Баг в контейнере виртуальной службы REST API допускает обход системы авторизации и позволяет злоумышленнику выполнить ряд...

В сети обнаружили базу данных с номерами телефонов 419 миллионов пользователей Facebook, в соцсети назвали данные устаревшими Компания Facebook продолжает фигурировать в разного рода утечках данных. На этой неделе стало известно об очередной такой. Эксперт по безопасности Саньям Джейн обнаружил на незащищенном сервере достаточно немаленькую базу, содержащую разного рода информацию о пользователях F...

В Лондоне появится самое высокое в мире здание из морских контейнеров Инженеры только что получили разрешение на возведение нового офисного здания (проект 118 VR) в районе Валланс-Роуд в Восточном Лондоне. Автор проекта – студия Patalab Architecture. Главная его особенность: девятиэтажное здание высотой 26 метров будет построено из бывших в уп...

Количество зарегистрированных аккаунтов в Steam достигло миллиарда Тихо и незаметно для сообщества игроков в Steam был зарегистрирован миллиардный аккаунт. Steam ID Finder показывает, что аккаунт был создан 28 апреля, получив Steam ID с множеством нулей, но без каких-либо фанфар и фейерверков.

Злоумышленник скомпрометировал данные 106 млн клиентов банка Пресс-служба американского банковского холдинга Capital One призналась, что некий злоумышленник получил личные данные 106 млн клиентов компании. Из-за неправильной настройки облачного хранилища в руках преступника оказались истории транзакций, кредитные рейтинги и номера соц...

Вымогатель Mongo Lock обзавелся новым сканером Исследователи из AT&T Alien Labs обнаружили онлайн-сканер, определяющий цели для вымогателя Mongo Lock. Под угрозой корпоративные хранилища, веб-серверы и прочие системы работы с данными. Зловред Mongo Lock атакует корпоративные базы, администраторы которых не установили...

Баг в прошивке видеокарт AMD Radeon допускает RCE Драйверы двух моделей видеокарт AMD Radeon содержат уязвимость, эксплуатация которой дает злоумышленнику возможность удаленно выполнить сторонний код через гостевой аккаунт виртуальной машины. К такому выводу пришли инженеры компании Talos, опубликовавшие описание бага. Эксп...

Google сообщила о серьёзной уязвимости в Android Google объявила об обнаруженной уязвимости в собственной ОС Android, которая затрагивает смартфоны различных брендов. Уязвимость находится в коде ядра операционной системы и может использоваться злоумышленниками для root-доступа к устройству. По иронии, баг был исправлен ​​в...

[Перевод] Изучаем Docker, часть 2: термины и концепции В первой части перевода серии материалов, посвящённых Docker, мы сделали общий обзор этой системы. В частности, мы говорили о том, почему технологии контейнеризации важны в наше время, о том, что такое контейнеры Docker, и о том, с чем их можно сравнить. Сегодня мы поговорим...

Семинар «Почему мы связались с Kubernetes и что у нас из этого получается», 28 февраля, Москва Всем привет! В ноябре мы запустили сервис по предоставлению и обслуживанию кластеров Kubernetes — KuberLine. 28 февраля мы расскажем, что такое Kubernetes и как его «готовить», чтобы от него была польза. Будем рады видеть всех, кто уже хорошо знаком с контейнерами или тольк...

Разнообразие Вам в ленту! Всем доброго утра! На обозрение бюст демона, делал для проверки аэрографа, т.к. как говорится есть где развернуться. К сожалению процесс печати и склейки не заснял поэтому выдаю что есть.Пластик печати -abs от fdСлой печати - 0,15мммодель нарезал на четыре части (модель-http...

Книга «Data mining. Извлечение информации из Facebook, Twitter, LinkedIn, Instagram, GitHub» Привет, Хаброжители! В недрах популярных социальных сетей — Twitter, Facebook, LinkedIn и Instagram — скрыты богатейшие залежи информации. Из этой книги исследователи, аналитики и разработчики узнают, как извлекать эти уникальные данные, используя код на Python, Jupyter Not...

DataLine запустила новую услугу: 1С как сервис в контейнере DataLine запустила новую услугу: 1С как сервис в контейнере. Облачные продукты 1С предоставляются по сервисной модели с ежемесячными платежами, без затрат на серверы и лицензии. В рамках сервиса предоставляются ...

Компания Amazon Web Services поддержала проект Rust Компания Amazon Web Services проспонсирует проект Rust, который занимается развитием одноименного языка программирования. Инженеры смогут бесплатно использовать ресурсы облачной платформы, чтобы поставлять компоненты компилятора, создавать загрузочные контейнеры и автоматизи...

[Перевод] Лучшие практики для контейнеров Kubernetes: проверки работоспособности TL;DR Чтобы добиться высокой наблюдаемости контейнеров и микросервисов, журналов и первичных метрик мало. Для более быстрого восстановления и повышения отказоустойчивости приложения должны применять Принцип высокой наблюдаемости (HOP, High Observability Principle). На уров...

[Перевод] «Контейнеры выиграли бой, но проиграют войну бессерверной архитектуре», — Саймон Уордли (Simon Wardley) Саймон Уордли в гостях у «Serverless Superheroes» Добро пожаловать в «Serverless Superheroes»! Здесь я общаюсь с создателями инструментов, новаторами и разработчиками, которые ведут нас в светлое бессерверное будущее. Сегодня я беседую с Саймоном Уордли, консультантом Leadi...

ТЕСТ: Знаете ли вы популярные суеверия? В ночь на Хеллоуин всякая нечисть спускается на землю, и начинает твориться какая-то чертовщина. Как быть, если бабка с пустыми вёдрами преградила путь, соль рассыпалась, а зеркало разбилось? Узнайте, получится ли у вас обезвредить разбушевавшиеся потусторонние силы с помощь...

[Перевод] Безопасность для Docker-контейнеров Прим. перев.: Тема безопасности Docker, пожалуй, одна из вечных в современном мире IT. Поэтому без лишних объяснений представляем перевод очередной подборки соответствующих рекомендаций. Если вы уже интересовались этим вопросом, многие из них будут вам знакомы. А саму подбор...

Мал, да удал. Анбоксинг микровиртуалки Firecracker Записывайте рецепт микровиртуалок Firecracker. Берем два популярных метода изоляции многопользовательской нагрузки — виртуальные машины и контейнеры. Выжимаем лучшее из обоих подходов, максимально упрощаем, тестируем на настоящем хайлоаде. В итоге получаем непробиваемую изол...

Воры украли из биткоин-банкомата 4 тысячи долларов, оставив нетронутыми 50 тысяч Видеокамеры продуктового магазина в городе Вернон (Канада) сняли процесс ограбления биткоин-ATM, установленного в торговом зале. Воры украли контейнер с 4 тысячами канадских долларов ($3010), оставив емкость с 50 тысячами. Ограбление произошло около 4 часов утра. Владелец ма...

[Перевод] Настройка НА-кластера Kubernetes на «голом железе» с kubeadm. Часть 1/3 Всем привет! В этой статье я хочу упорядочить информацию и поделиться опытом создания и использования внутреннего кластера Kubernetes. За последние несколько лет эта технология оркестровки контейнеров сделала большой шаг вперед и стала своего рода корпоративным стандартом дл...

Машины-монстры: Самая большая в мире фотокамера-поляроид, сделанная на базе морского контейнера Некто Брендон Барри (Brendan Barry), фотограф из Великобритании, занимающийся созданием широкоформатных снимков, в качестве хобби занимается тем, что создает фотокамеры из самых различных вещей, не имеющих к фотографии никакого отношения. Детище его последнего проекта со все...

Tic Tac Toe, часть 5: Бэкенд на С++ Boost.Beast, HTTP В этой статье рассмотрим реализацию бэкенда с применением C++ Boost.Beast библиотеки на примере синхронного сервера. Та же функциональность, что и в прошлой статье — получаем от бэкенда случайное число от 0 до 8 включительно. Оказалось, что поднимать контейнер для Beast ничу...

Увеличение плотности контейнеров на ноде с помощью технологии PFCACHE Одной из целей хостинг-провайдера является максимально возможная утилизация имеющегося оборудования для предоставления качественного сервиса конечным пользователям. Ресурсы конечных серверов всегда ограничены, однако количество размещенных клиентских сервисов, а в нашем сл...

Eset нашла в Google Play приложения для кражи криптовалют Эксперты международной компании Eset обнаружили в Google Play несколько приложений для кражи криптовалют у пользователей. Одно из них замаскировано под популярный криптокошелек Trezor.

Исследователи выявили 37 уязвимостей в популярных реализациях VNC Эксперты «Лаборатории Касперского» изучили различные реализации системы удаленного доступа Virtual Network Computing (VNC) и выявили множество проблем.

Как удалить себя из Интернета? Перечисляем различные способы залечь на дно Учитывая последние скандалы с утечками личных данных пользователей социальных сетей и облачных сервисов, тема удаления информации о себе из сети становится актуальной. Процесс этот не так прост, поэтому несколько советов о том, как запустить его, окажутся нелишними. Что сле...

Эксперты нашли опасные приложения для редактирования фото в Google Play Специалисты из компании Wandera обнаружили в магазине приложений Google две вредоносные программы. Они достаточно популярны у пользователей.

Промайнить всё: ESET нашла приложения для кражи криптовалют Эксперты международной компании ESET обнаружили в Google Play несколько приложений для кражи криптовалют у пользователей. Одно из них замаскировано под популярный криптокошелек Trezor.

Еще один вариант среды для разработки WordPress (docker, wp-cli) Есть официальные образы для развертывания WordPress и использования wp-cli. Но при их совместном использовании мне приходилось расшаривать всю папку WordPress и хотелось, чтобы было больше возможностей для кастомизации установки. Очень хотелось после запуска контейнера видет...

Magecart расширяет инфраструктуру и угрожает тысячам сайтов На 29-й ежегодной международной конференции Virus Bulletin 2019, которая прошла в Лондоне в начале октября, Джордан Херман (Jordan Herman) и Йонатан Клинсма (Yonathan Klijnsma) из компании RiskIQ выступили с докладом о росте угрозы со стороны киберпреступной группы Magecart....

HP NeverStop Laser - новая линейка лазерных принтеров HP без использования одноразовых картриджей, но с возможностью самостоятельной заправки тонером Компания HP представила на российском рынке новые решения в области лазерной печати, позволяющие самостоятельно засыпать тонер из специального контейнера в бункер печатающего устройства. Подробнее о новой системе заправки и уже представленных на российском рынке устройствах ...

TossingBot может хватать разные предметы и бросать их в контейнер подобно человеку Разработчики из Google совместно с инженерами из MIT, Колумбийского и Принстонского университетов создали роботизированную механическую руку TossingBot, способную захватывать случайно выбранные небольшие предметы и перебрасывать их в контейнер. Авторы проекта говорят о том, ...

Check Point Research и CyberInt обнаружили серьезную уязвимость в Origin Обнаруженная цепочка уязвимостей могла бы привести к взлому аккаунтов и краже личных данных 300 миллионов геймеров EA по всему миру.

Стали известны детали о брешах в системе блокировки дверей Система контроля доступа PremiSys, разработанная компанией IDenticard, содержит несколько уязвимостей, позволяющих злоумышленникам перехватить управление приложением. К такому выводу пришли специалисты Tenable после изучения исходного кода программы. Эксперты обнаружили там ...

Infortrend в 2019 году объявила о поддержке ряда инновационных решений Корпорация Infortrend® Technology, Inc. (листинг TWSE: 2495) объявила о поддержке нескольких динамичных технологий и решений, которые существенно повысят функциональные возможности хранилищ Infortrend. Инновации начинаются с совмещения решения EonStor GS ...

Российские ученые исследуют 3D-печать защитных антирадиационных покрытий Специалисты Института химии твердого тела и механохимии СО РАН и Института ядерной физики имени Г. И. Будкера СО РАН разрабатывают технологию производства модернизированных контейнеров для перевозки ядерных отходов с повышенными защитными свойствами. Специальные покрытия пла...

Экспертов обеспокоила безопасность мобильных приложений популярных в России магазинов одежды В компании "Ростелеком-Solar" пришли к выводу, что каждая из iOS-версий входящих в топ-10 в России приложений для покупки одежды содержит критические уязвимости. Android-версии этих приложений оказались защищены заметно лучше.

Камера Petcube Bites Treat Flinging Pet для развлечения любимцев Развлекай своего пушистого друга, даже когда тебя нет дома, с помощью камеры Petcube Bites Treat Flinging Pet. Обладая исключительной широкоугольной камерой 138 на градусов, это интеллектуальное устройство не только записывает милые моменты вашего любимца, но и в сочетан...

Контейнер – на конвейер: CRI-O теперь по умолчанию в OpenShift Container Platform 4 Платформа Red Hat OpenShift Container Platform 4 позволяет поставить на поток создание хостов для развертывания контейнеров, в том числе в инфраструктуре поставщиков облачных сервисов, на платформах виртуализации или в bare-metal системах. Чтобы создать в полном смысле облач...

Шпаргалка по структурам данных в Go Некоторые компании проводят собеседования с online написанием кода. Требуется решить олимпиадную задачку на скорость. В таких условиях нет времени посмотреть подробности реализации структур данных — нужно сразу реализовать идею. Но курсы по алгоритмам и структурам данных да...

В команде Linux sudo найдена уязвимость, предоставляющая root-доступ там, где этого не должно быть Пользователи, работающие с командной строкой в Linux или на платформе Unix, такой как macOS, вероятно, знакомы с командой sudo. Это программа для системного администрирования, позволяющая делегировать привилегированные ресурсы пользователям с ведением протокола работы. Основ...

Намёки на коррозию отсутствуют: Состояние кузова нового УАЗ «Патриот» похвалил эксперт Блогер приобрёл себе обновлённый «Патриот» 2019 модельного года совсем недавно, и спустя пару месяцев решил рассказать о том, как он справляется с коррозией. По мнению обзорщика Дмитрия Флегантова, на новых УАЗ «Патриот» дверные панели сделаны из оцинкованного проката, что ...

Израильский лунный модуль мог занести на Луну живых существ Мы нередко пишем на страницах нашего сайта об амбициозных космических миссиях разных стран. Не так давно, например, мы сообщали о запуске космического модуля «Берешит» частной израильской компании Space IL. Аппарат был отправлен к Луне и должен был совершить мягкую посадку ...

В Керчи найден загадочный саркофаг Загадочный пустой саркофаг обнаружили на раскопах античного города Мирмекий в Керчи, сообщил РИА Новости начальник Мирмекийской экспедиции Государственного Эрмитажа Александр Бутягин. «Нами обнаружено необычное загадочное погребение. Его уникальность состоит в том, что могил...

Microsoft тестирует новые улучшения для Windows 10 19H2 Microsoft недавно приступила к разработке Windows 10 19H2, осеннего обновления 2019 года. Сегодня Microsoft представила инсайдерам вторую сборку Windows 10 19H2, где были внесены заметные улучшения, включая поддержку голосовых помощников на экране блокировки.Windows 10 19H2 ...

[Перевод] Как использовать systemd-nspawn для восстановления Linux-системы Перевод статьи подготовлен специально для студентов курса «Администратор Linux». Разбираемся со способностью systemd запускать контейнеры для восстановления корневой файловой системы поврежденной системы. До тех пор пока будут существовать системы GNU/Linux, системным ...

Спамерские письма чаще содержат вредоносные ссылки, а не вложенные файлы Эксперты Proofpoint подсчитали, что 85% всего почтового спама, отправленного во втором квартале 2019 года, содержало ссылки для загрузки вредоносных файлов, но не сами файлы.

Huawei выпустила прошивку EMUI 9.1 для множества популярных смартфонов Вот наконец-то и настал тот самый долгожданный многими момент, которого все давно ждали. Сегодня, 21 августа 2019 года, китайская корпорация Huawei наконец-то, после многих месяцев ожидания, выпустила финальную стабильную сборку прошивки EMUI 9.1, установить которую Сообщен...

Илон Маск хочет, чтобы его подписчики в Twitter обратились к местным властям с предложением приобрести у Tesla промышленную батарею Megapack Глава Tesla обратился к своим 28 миллионам подписчиков в Twitter с просьбой помочь ему продать новейшую промышленную батарею компании — Megapack. Отметим, что систему Megapack компания Tesla представила в конце прошлого месяца. Решение представляет собой простой в установке ...

Машины-монстры: Огромная аккумуляторная батарея, предназначенная для огромного морского контейнеровоза Известная компания Maersk, совместно с компанией Trident Maritime Systems, создала аккумуляторную батарею, емкостью в 600 кВт*ч, размещенную внутри стандартного морского контейнера двойной длины, которая предназначена для установки на огромных морских судах-контейнеровозах. ...

Microsoft расширяет язык программирования для слабовидящих детей В 2017 году Microsoft представила Project Torino, уникальный язык физического программирования, который обучал детей с нарушениями зрения основам кодирования. Теперь этот проект становится реальным. Microsoft объявила о передаче исследований и технологий Torino, который тепе...

Ищем альтернативу скриптам Google Ads, работающим на основе средней позиции Автор: Андрей Педченко, руководитель отдела контекстной рекламы в Mello Многие уже в курсе, что Google как и обещал, отменил показатель «Средняя позиция» в интерфейсе Google Ads. И на смену ему уже окончательно ввел новые метрики. Но что делать, если в аккаунтах были настрое...

Microsoft выпустила новую ОС, которая намного быстрее Windows 10 Вот уже как более 20 лет американская корпорация Microsoft занимается выпуском на рынок различных операционных систем, а являются они самыми популярными в своем классе, пускай и содержат в себе огромное множество самых разных недостатков. В Сообщение Microsoft выпустила нов...

Все растения, которые выросли на космическом аппарате Change-4 на обратной стороне Луны, замёрзли В начале месяца китайский космический аппарат Change-4 приземлился на обратной стороне Луны, чего раньше не делал ни один другой аппарат. Change-4 включает в себя базовую станцию и луноход, которые будут исследовать радиацию и грунт на «тёмной» стороне Луны...

Автоматическое разблокирование корневого LUKS-контейнера после горячей перезагрузки Зачем вообще люди шифруют диски своих персональных компьютеров, а иногда — и серверов? Понятное дело, чтобы никто не украл с диска фотографии их любимых домашних котиков! Вот только незадача: зашифрованный диск требует при каждой загрузке ввести с клавиатуры ключевую фразу, ...

Лаборатория Google сосредоточена на машинном обучении Google объединился с исследователями из Принстона, Колумбии и Массачусетского технологического института, чтобы создать TossingBot, который может научиться подбирать и подбрасывать различные объекты в нужные контейнеры самостоятельно. Во время своего первого испытания ме...

Миллионы IoT-устройств Orvibo под угрозой взлома Специалисты исследовательской группы vpnMentor обнаружили в открытом доступе базу данных, содержащую конфиденциальные данные пользователей умных приборов китайского вендора Orvibo. По словам аналитиков, любой желающий может получить сведения из более чем 2 млрд логов, сформи...

Несколько историй из жизни JSOC CERT, или Небанальная форензика Мы в JSOC CERT расследуем инциденты. Вообще все 170 человек в JSOC занимаются расследованиями, но в руки экспертов CERT попадают наиболее технологически сложные случаи. Как, к примеру, обнаружить следы вредоноса, если злоумышленник прибрал за собой? Каким образом найти «вол...

Как я запускал Докер внутри Докера и что из этого получилось Всем привет! В своей предыдущей статье, я обещал рассказать про запуск Докера в Докере и о практических аспектах применения этого занятия. Настало время выполнить свое обещание. Опытный девопс, пожалуй, возразит, что тем кому нужен Докер внутри Докера, просто пробрасывают со...

Как добавить аккаунт Gmail в Outlook Рассказываем, как настроить вашу учетную запись Gmail в программе Outlook, чтобы просматривать электронную почту и отвечать на письма без браузера.

Аккаунт [email protected] обнаружен в тысячах баз данных MongoDB Голландский исследователь безопасности Victor Gevers заявил, что он обнаружил руку Кремля административную учетную запись [email protected] в более чем 2000 открытых базах данных MongoDB, принадлежащих российским и даже украинским организациям. Читать дальше →

Владельцам плавучего дома, построенного за биткоины, грозит смертная казнь в Таиланде Криптовалютные инвесторы Чад Эльвартовски и Надя Саммергерл, построившие плавучий дом на доходы от трейдинга, пустились в бега. Власти Таиланда обвиняют их в нарушении суверенитета страны, пишет портал Bangkok Post. Согласно отчету тайских пограничников, пустой дом Чада и На...

Google обнаружила брешь в безопасности смартфонов Pixel, Samsung, Huawei и Xiaomi Исследователи Google обнаружили серьезную уязвимость безопасности в ряде устройств Android, и, как ни странно, считалось, что проблему устранили еще в далеком декабре 2017 года. Речь идет о популярных моделях Pixel, Pixel 2, Huawei P20, Samsung Galaxy S7, S8 и S9. Xiaomi Re...

Преступники используют имена политиков, чтобы завлечь жертв Киберпреступники активно используют политическую повестку, чтобы распространять вредоносное ПО. Исследователи предупредили о сотнях киберкампаний, в рамках которых шифровальщики, средства удаленного доступа и прочие нежелательные программы маскируются под статьи и документы ...

Dropbox ограничит владельцев бесплатных аккаунтов Один из самых популярных облачных сервисов — Dropbox, внезапно ввел ограничение для пользователей, использующих базовые тарифные планы. Начиная с сегодняшнего дня, владельцы бесплатных учетных записей не смогут подключить к своему аккаунту более трех устройств.

О едком и не очень – Эти идиоты поместили фарфоровый контейнер со «студнем» в специальную камеру, предельно изолированную… То есть это они думали, что камера предельно изолирована, но когда они открыли контейнер манипуляторами, «студень» пошел через металл и пластик, как вода через промокашку...

Docker — это игрушка или нет? Или всё-таки да? Всем привет! Ооочень хочется прям сразу приступить к теме, но правильнее будет немного рассказать про мою историю: Вступление Я программист с опытом разработки frontend одностраничных приложений, scala/java и nodejs на сервере. Довольно долго (уже точно пару — тройку лет), ...

Мошенники оценили удобство одной из функций Gmail Злоумышленники смогли упростить организацию BEC-кампаний (Business Email Compromise, мошенничество с деловой перепиской) с помощью одной из легитимных возможностей Gmail. Мошенническая схема подачи документов с использованием аккаунтов-клонов позволила безымянной группировке...

Dropbox ограничил бесплатный доступ тремя устройствами на аккаунт Облачное хранилище Dropbox установило ограничение на подключение устройств к бесплатным аккаунтам Basic. Теперь владельцы этих аккаунтов смогут подключить не более трёх устройств. В аккаунтах Plus и Professional количество подсоединяемых устройств по-прежнему не ограничено. ...

Сборка Android-проекта в Docker-контейнере Разрабатывая проект под платформу Android, даже самый небольшой, рано или поздно приходится сталкиваться с окружением для разработки. Кроме Android SDK, необходимо чтобы была последняя версия Kotlin, Gradle, platform-tools, build-tools. И если на машине разработчика все эти ...

Легкий и стойкий материал защитит ракеты и автомобили от высоких температур На протяжении десятилетий для защиты промышленных и научных приборов от высоких температур использовались керамические аэрогели. Они способны легко противостоять сильной жаре и при этом сохранять легкость и прочность, однако при каждом термическом воздействии они теряют сво...

Apple 17 часов транслирует пустой зрительский зал. Но это не ошибка Уже 12 часов на американской версии сайта Apple идет трансляция пустого зрительского зала в театре Стива Джобса, в котором этим вечером состоится мероприятие Apple Special Event. Изначально можно было подумать, что это ошибка, но все оказалось не так просто.

Покоряя моря: плавучие хранилища данных Продолжая тему о бороздящих моря дата центрах. Еще в конце лета 2015 года Microsoft погрузила под воду экспериментальный прототип нового подводного ЦОД — прототип под кодовым названием Leona Philpot соответственно проекту Natick. В 2018 году прошел второй этап проекта Natick...

[Перевод] Профессиональная контейнеризация Node.js-приложений с помощью Docker Автор материала, перевод которого мы публикуем сегодня, работает DevOps-инженером. Он говорит, что ему приходится пользоваться Docker. В частности, эта платформа для управления контейнерами применяется на разных этапах жизненного цикла Node.js-приложений. Использование Docke...

[Перевод] Использование Fastify и Preact для быстрого прототипирования веб-приложений Автор материала, перевод которого мы сегодня публикуем, хочет поделиться рассказом о том, какими технологиями он пользуется для быстрой разработки прототипов веб-приложений. В число этих технологий входят библиотеки Fastify и Preact. Он, кроме того, пользуется библиотекой ht...

419 миллионов записей из базы данных Facebook обнаружены в свободном доступе Данные пользователей Facebook утекли в сеть. Снова Facebook, одну из крупнейших IT-компаний, а по-совместительству владельца одноименной социальной сети, мессенджера WhatsApp, Instagram, Oculus Rift и еще пары-другой проектов рангом пониже продолжают преследовать неприятност...

В Google Play снова обнаружили рекламные приложения, загруженные около 100 000 000 раз Эксперты Avast и Check Point рассказали об очередных мошеннических приложениях в официальном каталоге Google Play. Вредоносные кликеры и агрессивная adware обнаружены в составе нескольких десятков продуктов.

В России обнаружили лекарство от изжоги, которое провоцирует рак Во многих странах мира, в том числе в России, начали отзывать популярное средство от изжоги. Оказалось, что в нём содержится канцерогенное вещество, причём в больших количествах.

MolaBox - самый экологичный складной контейнер для еды в мире Сегодня, как никогда ранее, люди пытаются оказывать влияние и помогать окружающей среде, используя устойчивые и повторно используемые продукты. MolaBox - самая экологичная складная коробка для завтрака в мире. Изготовленный из переработанных материалов, он предоста...

Построение микросервисной архитектуры на Golang и gRPC, часть 2 (docker) Пришло время заняться контейнерами Прежде всего, мы используем новейший образ Linux Alpine. Linux Alpine — это легкий дистрибутив Linux, разработанный и оптимизированный для запуска веб-приложений в Docker. Другими словами, Linux Alpine обладает достаточным количеством зави...

Как настроить двухфакторную аутентификацию для всех ваших аккаунтов Один из самых простых способов защитить свои данные — включить двухфакторную аутентификацию. Лайфхакер подскажет, как это сделать, чтобы обезопасить себя.

«Возраст надо поднимать»: Голикова могла замышлять пенсионную реформу ещё в 2010 году Заброшенный аккаунт с возможными откровениями вице-премьера России по социальным вопросам Татьяны Голиковой пользователи обнаружили в Twitter и активно комментируют. Год назад после начала работы обновлённого правительства в Россию взбудоражила новость о намерении властей о...

Прошлым летом нашли змею с двумя головами. Что с ней было дальше? В конце прошлого лета в Вудбридже, штат Вирджиния, женщина вышла во двор и обнаружила, что по ее клумбе медленно скользит блестящая медная голова. Для тех мест, где она жила, это не было так уж необычно, поскольку в регионе проживает множество змей, от безвредных до ядовиты...

Умный мусорный контейнер от XIAOMI Китайский производственный гигант Xiaomi выпустил новую умную мусорную корзину. Это сторонний продукт, выпущенный в сотрудничестве с Ninestars. Умный мусорный контейнер Xiaomi Ninestars оснащен интеллектуальным индукционным механизмом управления одной кнопкой, который обеспе...

Обновление Windows сломало популярные антивирусы Минимум два запущенных пакета обновлений для Windows 8.1 Windows 7 сформированы неправильно и нарушают работу антивирусных программ. Пользователи McAfee и Avast возмущены сложившейся ситуацией.

«Перешел обратно на бензин»: Владелец KIA Rio поделился неудачным опытом езды с ГБО Многих привлекает экономия денег на топливе после перехода на газ, но для владельца KIA Rio этого аргумента оказалось недостаточно. Хозяин KIA Rio 1.4 с механической КПП задумался о переходе на газ и спросил совета в тематическом сообществе соцсети «Вконтакте». Один из подп...

Coinbase запатентовала автоматизированную систему блокирования «плохих» аккаунтов Криптовалютная биржа Coinbase запатентовала самообучающуюся платформу для обеспечения правового соответствия, которая автоматически закрывает нежелательные аккаунты пользователей. Патент описывает автоматизированную систему и соответствующий механизм оценки, которые совместн...

Локальные файлы при переносе приложения в Kubernetes При построении процесса CI/CD с использованием Kubernetes порой возникает проблема несовместимости требований новой инфраструктуры и переносимого в неё приложения. В частности, на этапе сборки приложения важно получить один образ, который будет использоваться во всех окруж...

Пользователи Facebook сдают свои аккаунты в аренду, получая деньги и бесплатные ноутбуки Не секрет, что многие тематики запрещено рекламировать в социальных сетях. Одна из них — разного рода казино и азартные игры. Но если нельзя использовать рекламную сеть социалки, то можно попробовать рекламировать свои продукты напрямую — при помощи аккаунтов других польз...

«Билайн» заблокировал и продал номер клиентки — через несколько дней её счета стали пусты Бывшая клиентка «Билайна» Светлана Абада рассказала в своем Facebook-аккаунте историю о том, как неизвестные смогли вывести крупную сумму со счетов женщины, купив ее заблокированный номер телефона.

Google уточнил, в чём причина пропажи отзывов из GMB-аккаунтов Google объяснил, с чем именно связана пропажа отзывов из аккаунтов Google My Business, на которую пользователи сервиса начали жаловаться в начале месяца. В компании ответили на соответствующий вопрос эксперта по локальному SEO Джой Хоукинс (Joy Hawkins), а она поделилась это...

Обнаружен троян CookieMiner, ворующий у пользователей Mac данные биткоин-кошельков Специалисты по кибербезопасности из Palo Alto Networks обнаружили новое вредоносное ПО, атакующее пользователей платформы Mac с целью похищения доступа к криптовалютным кошелькам и биржевым аккаунтам. Для этого троян CookieMiner крадет соответствующие cookie-файлы браузера и...

Обнаружен вредоносный рекламный фреймворк, сгенерировавший более 1 млрд объявлений за три месяца Эксперты Flashpoint обнаружили малварь, паразитирующую на рекламе Google AdSense, скрытых просмотрах стримов Twitch и генерации фальшивых лайков на YouTube.

Данные миллионов Instagram-блогеров попали в открытой доступ Независимый исследователь Анураг Сен (Anurag Sen) нашел в облаке Amazon базу с информацией о десятках миллионов популярных Instagram-блогеров. Эти данные, которые включали контакты, количество подписчиков и специально рассчитанный медийный вес, использовались для организации...

Массовые попытки взлома аккаунтов пользователей Dailymotion Французский видеохостинг Dailymotion подвергся атаке злоумышленников, которые пытаются взломать аккаунты пользователей сервиса методом подстановки учетных данных (credential stuffing), слитых в Сеть в результате недавних утечек. Нападение началось 19 января и продолжалось ка...

По итогам прошлого года iPhone X стал самым популярным смартфоном на рынке На данный момент многие эксперты сходятся во мнении, что спрос на яблочные смартфоны несколько снизился. Это подтверждает и сама Apple. При этом iPhone остаются самыми популярными аппаратами на рынке. К такому выводу пришли аналитики Counterpoint Research.Читать дальше... P...

Умная мусорная корзина Xiaomi Умная корзина для мусора поставляется с функцией автоматического открывания крышки. Контейнер представлен в традиционном белом корпусе. Его размеры 330x188x370 мм и вместимость до 12 л. Крышка мусорной корзины Smart Net оснащена инфракрасным датчиком, диапазон около 35 см. ...

Почему сайты показывают вам именно эту рекламу Те, кто до сих пор не настроил в своих аккаунтах механизмы сбора данных, каждый день идут на неприятные сделки с соцсетями и другими сервисами.

В сети обнаружены данные 3,7 млн клиентов Sephora Эксперты Threat Intelligence Group-IB обнаружили крупную утечку данных сети парфюмерно-косметических магазинов Sephora.

Vivaldi 2.4 — Двигаем кнопки двумя руками Всем привет! Если спросить о том, что является главным для браузера, то многие скажут, что это скорость работы, размер окна просмотра страниц, защищённость данных пользователя и многое другое. Да, всё это верно, но на самом деле главное, что делает браузер по-настоящему п...

Обнаружена версия Mirai, использующая сразу 13 эксплоитов Эксперты компании Trend Micro обнаружили интересую модификацию IoT-вредоноса Mirai, использующую для атак набор из 13 эксплоитов .

GandCrab распространялся вместе с загрузчиком CracksNow Пиратский загрузчик CracksNow был изгнан с нескольких торрент-трекеров после того как выяснилось, что его дистрибутив содержит вымогатель GandCrab. Аккаунты авторов программы были заблокированы после многочисленных жалоб пользователей, сообщавших о шифровании их файлов. Адми...

Google строжайше запретила популярные приложения для Android Компания Google всегда развивала операционную систему Android в качестве продукта, который является свободным и не содержит в себе каких-либо ограничений, за которые многие люди просто ненавидят Apple и ее платформу iOS. Тем не менее, с Сообщение Google строжайше запретила ...

Пользователи Bittrex снова жалуются на блокировку верифицированных аккаунтов В последние дни снова стали поступать жалобы на то, что популярная криптовалютная биржа Bittrex блокирует аккаунты уже верифицированных пользователей. В частности, информацию об этом приводит bitlenta. «Все больше друзей вокруг меня получили блокировку своих аккаунтов на бир...

Шутка про 2007 год привела к массовой блокировке аккаунтов Twitter Многие пользователи Twitter купились на злую шутку и их аккаунт оказался заблокированным. Во всём оказалась виновата серия провокационных твитов, призывающий поменять дату рождения в профиле на 2007 год.

С каким пылесборником пылесос лучше Самые доступные по цене пылесосы оснащены бумажным или тканевым мешком для сбора пыли. Например, доступный по цене пылесос Самсунг имеет в комплекте сразу 5 бумажных пылесборников и 1 тканевый. Также существуют модели техники с пластиковым контейнером. Стоит разобраться, нас...

Фишинговый набор 16Shop перепрофилировали для Amazon Специалисты по информационной безопасности обнаружили обновленную версию фишингового комплекта 16Shop, созданную для кражи учетных данных пользователей Amazon. Как выяснили ИБ-эксперты, в комплекте появился шаблон фальшивой страницы авторизации онлайн-магазина, который предл...

Смартфоны уязвимы перед хакерами из-за багов, о которых давно известно Эксперты компании Check Point выяснили, что многие популярные приложения для смартфонов долгие годы остаются уязвимы перед хакерскими атаками.

[Перевод] Проект «Прометей»: поиск пожаров с помощью ИИ Перевод Project Prometheus — An AI-powered fire finding solution Мы с коллегами работаем в проекте Prometheus («Прометей») — это решение для раннего обнаружения пожаров, в котором объединены ИИ, компьютерное зрение, автоматические дроны и сервисы прогноза погоды. Этот ком...

В Android обнаружили уязвимость нулевого дня Исследователи Google Project Zero нашли в ядре Android уязвимость, с помощью которой можно получить root-доступ к мобильному устройству. По словам аналитиков, как минимум один эксплойт на ее основе уже применяется в кибератаках. Как работает обнаруженная 0-day в Android Уязв...

Разворачиваем среду для работы с микросервисами. Часть 1 установка Kubernetes HA на bare metal Здравствуйте уважаемые читатели Хабра! Этой публикацией я хочу начать цикл статей про развертывание полноценной среды оркестрации контейнерами Kubernetes, которая будет готова к эксплуатации и запуску приложений. Я хочу рассказать не просто про то, как развернуть кластер Ku...

Electronic Arts прекратит продажу FIFA Points в Бельгии уже завтра Издательство Electronic Arts опубликовало официальное заявление, посвящённое продаже FIFA Points бельгийским пользователям. Этот тип валюты приобретается за реальные деньги и расходуется на покупку контейнеров с футболистами в режиме FIFA Ultimate Team. Продажу ...

Половина облачных баз данных в Рунете дает возможность неавторизованного доступа Эти облачные базы данных популярны и чаще всего неправильно конфигурируются.

Как научиться экономить, ни в чём себе не отказывая Деньги всё время куда-то уходят. Как сделать так, чтобы это прекратилось? Можно, например, начать экономить. Мы собрали все самые популярные траты, которые съедают ваш семейный бюджет, и разобрались, как не остаться с пустым кошельком, но и ни в чём себе не отказывать. Опред...

Как и зачем мы оптимизировали алгоритм очистки SLAB-кэшей в ядре Linux Рост популярности контейнеров и их использование в совокупности с контрольными группами выявили серьезную проблему масштабируемости, которая приводит к значительному падению производительности на больших машинах. Проблема в том, что время обхода SLAB-кэшей зависит квадратичн...

Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update (17763.253) Компания Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update с кодовым названием KB4480116. После его установки номер сборки системы изменится на 17763.253. Как и прежде, обновление не несёт в себе новых функций, а направлено на устранение ...

Раскрутка и продвижение на Youtube Интернет, в частности социальные сети, позволяют на сегодняшний день многим людям по всему миру зарабатывать онлайн. Кто-то открывает свой интернет магазин, а кто то развивает аккаунт в Ютуб, в любом случае, мало просто завести страничку. Для того, чтобы зарабатывать достойн...

ФТС подготовила предложения по регулированию странами интернет-торговли Например, Россия предлагает пересмотреть подходы к оценке эффективности работы таможен, используемые сейчас при составлении рейтинга Doing Business. Федеральная таможенная служба подготовила предложения по регулированию странами интернет-торговли, сообщает «Комм...

В Jira Service Desk нашли критические уязвимости и Jira Service Desk Data Center, устранив угрозу раскрытия информации. Злоумышленники могли воспользоваться двумя багами, чтобы получить важные данные о корпоративной инфраструктуре и выполнить сторонний код. Уязвимости CVE-2019-14994 и CVE-2019-15001 позволяли проводить ата...

Обзор Black Survival: Eternal Return. Впечатления от бета-теста Как я уже не раз говорил, современные небольшие студии довольно часто радуют нас качественным контентом за вполне разумные деньги и они готовы идти на риски, экспериментируя с механиками и возможностями. Это далеко не всегда успешные решения, но в целом играть в такие игры к...

Мобильные приложения для детей содержат критические уязвимости Компания «Ростелеком-Solar» ко Дню защиты детей провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14-ти игровых приложений показал, что обнаруженные в приложениях уязвимости могут привести к полной ...

Serverless-подход для быстрой разработки рабочего видео-сервиса Я работаю в аутсорсе, где главный принцип можно описать фразой «продавай много, делай быстро». Чем быстрее сделаем, тем больше заработаем. И, желательно, чтобы всё работало не на костылях и соплях, а с приемлемым уровнем качества. Я расскажу о своём опыте, когда за коротки...

Состоялся релиз Kali Linux 2019.1   Состоялся rolling-release Kali Linux 2019.1, который содержит множество обновлений: обновленные пакеты, обновленное ядро 4.19.13, обновленные инструменты, а также 5 версию знаменитого фреймворка Metasploit. Kali Linux представляет из себя дистрибутив, содержащий множество...

25% всех популярных CMS до сих пор используют MD5 для хеширования паролей Эксперты обнаружили, что популярные CMS, включая WordPress, osCommerce, SuiteCRM, Simple Machines Forum, miniBB, MyBB, SugarCRM, до сих пор полагаются на MD5.

Контейнерный ЦОД в космосе как сервис Компания позиционирует решение как революционное, и с этим трудно не согласиться. Ракета-носитель Vector выводит на орбиту созвездие микроспутников, по сути - контейнерных микроЦОДов (длина контейнера менее метра), в каждом из которых работает до 16 виртуальных машин (проце...

Эксперты Kaspersky нашли дроппер Necro.n в Google Play Специалисты «Лаборатории Касперского» обнаружили в Google Play троян-загрузчик Necro.n с более 100 млн загрузок. По их словам, изначально приложение было безопасным, а вредоносные функции добавил сторонний разработчик. Программа, привлекшая экспертов, CamScanner — ...

Как бесплатно автоматизировать мониторинг госзакупок Скажу сразу, статья скорее техническая, это инструкция. Но начну с истории. Сейчас я работаю на компанию со 100 процентным государственным участием, учредитель — одна уважаемая госкорпорация. Год назад я запустил здесь новый процесс — участие в госзакупках. Да — да, вот та...

Ученые открыли еще одно свойство света Группа исследователей из нескольких научных учреждений Испании и США обнаружила новое свойство света, о котором не было известно ранее. Это свойство получило название "само-вращающий момент света" (light-self-torque), и его открытие содержит большой потенциал для многих обла...

В сеть утекли персональные контактные данные десятков миллионов популярных пользователей Instagram В интернете была обнаружена обширная база данных, содержащая контактную информацию миллионов лидеров мнений, знаменитостей и учетных записей брендов соцсети Instagram. База данных выявлена на Amazon Web Services, она была открытой и доступной без пароля для всех желающих. На...

Эксперты Google Ads возьмут на себя управление некоторыми аккаунтами Владельцы сайта смогут сфокусироваться на других задачах

Темная тема для большинства Android-смартфонов здесь и сейчас. Вышла новая версия лаунчера Poco С момента своего дебюта в Google Play Store лаунчер смартфона Xiaomi Pocophone F1, который называется Poco Launcher, получил серию обновлений, предназначенных для его улучшения. Последнее обновление приносит темную тему практически на любой смартфон с Android. Темная те...

Функция чата Facebook может вернуться в мобильное приложение Вкратце: помните, когда вы могли общаться с друзьями в основном приложении Facebook, не загружая Messenger? Через пять лет после его исчезновения похоже, что этот вариант может вернуться.Исследователь приложений Джейн Маньчун Вонг, обнаружившая множество функций, протестиров...

В центре SpaceX по разработке космического корабля Starship во Флориде произошёл пожар В СМИ появились сообщения о пожаре, происшедшем в понедельник на объекте компании SpaceX во Флориде, где занимаются разработкой космического корабля нового поколения Starship. Это один из двух центров SpaceX, находящихся в Техасе и во Флориде, где занимаются созданием космич...

Ученые нашли способ вылечить рак собственными силами человеческого организма ДНК — это молекула, содержащая в себе всю наследственную и генетическую информации. В результате множества постоянных изменений и повреждений, данная молекула может привести ко множеству различных проблем со здоровьем, включая рак. Но что важно, исследователи из Онкологическ...

Фото куриного яйца установило новый рекорд по лайкам Instagram. Его лайкнули свыше 25 млн раз! Фотография куриного яйца из аккаунта world_record_egg собрала свыше 25 млн лайков и стала самой популярной в истории Instagram. Предыдущий рекорд принадлежал фото модели и бизнес-леди Кайли Дженнер с новорожденной дочерью — опубликованный в феврале 2018 года снимок набрал 18...

Huawei запретила установку сторонних лаунчеров на смартфонах с EMUI 9 Многие производители смартфонов оснащают свои устройства собственными графическими оболочками на базе операционной системы Android. При этом в интернете есть масса дополнительных оболочек или лаунчеров, которые позволяют настроить внешний вид операционной системы по соб...

Названы самые провальные американские программы по созданию оружия В США составили рейтинг самых неудачных военных программ по разработке оружия, которые оказались пустой тратой денег. Список составлялся на основе оценок экспертов и отчётов Минобороны США.

DockerHub взломан Несколько часов назад некоторым пользователям DockerHub разослали письма следующего содержания: «В четверг, 25 апреля 2019 года, мы обнаружили несанкционированный доступ к одной из баз данных DockerHub, в которой хранится часть нефинансовых данных пользователей. После обн...

Лучшие блокировщики рекламы на Android Android не iOS, iOS не Android. Давно уже продолжается противостояние между двумя самыми популярными мобильными ОС на сегодняшний день. И основная суть и причина этого противостояния заключается в том, что Android – система открытая, и позволяется пользователям при должной ...

Как создать анимированный рабочий стол Windows с помощью Wallpaper Engine Дневник является лицом ученика, а рабочий стол является лицом вашего ПК. И многим пользователям Windows хотелось бы, чтобы их рабочий стол представлял из себя нечто большее, чем просто статичный фон. Зеркало души и отражение собственного характера, все дела. И сегодня мы рас...

Анонс Windows 10 Insider Preview Build 18362.10019 (19H2) Доброй ночи, друзья! Microsoft выпустила новую инсайдерскую сборку Windows 10 19H2 под номером 18362.10019 для всех участников программы Windows Insider, использующих канал «Поздний доступ» (Slow Ring). Если вы используете сборку 19H2 под номером 18362.10014 с отключёнными ...

Распределённые социальные сети Я не имею аккаунта в фейсбук и не пользуюсь твиттером. Несмотря на это, каждый день я читаю новости о принудительном удалением публикаций и блокировке аккаунтов в популярных социальных сетях. Сознательно ли социальные сети берут на себя ответственность за мои публикации? И...

14 смартфонов Honor и Huawei обновляются до EMUI 9.1 В последнее время вокруг компании Huawei множество шума. Несмотря на множество печальных новостей о том, что многие партнёры были вынуждены перестать работать с китайским вендором, позиции компании в России до сих пор сильны. Многих волнует, как будут или не будут обновлят...

Скрипты для кликджекинга нашли на 613 популярных сайтах Группа исследователей изучила популярные сайты, входящие в Alexa Top 250 000, и выявила множество посторонних скриптов, в основном занимавшихся кликджекингом.

В Редакторе отчётов Google Ads стала доступна кросс-аккаунт аналитика Google Ads позволил управляющим аккаунтам формировать отчёты сразу по нескольким учётным записям в Редакторе отчётов. Ранее, чтобы проанализировать ситуацию по нескольким аккаунтам, нужно было скачивать отчёты по каждому из них и делать это вручную. Теперь владельцы управляю...

Самосинхронные схемы. Вычисление логических функций непосредственно по графу событий. Часть 3. Декомпозиция Напомню важный вывод из предыдущих частей. Для циклического последовательного поведения, не содержащего кратных сигналов (переключающихся за цикл более двух раз), минимальная логическая функция каждого сигнала может быть представлена в следующем виде (естественно при отсутст...

Один день из жизни DevOps Накануне запуска курса «DevOps-практики и инструменты» мы провели очередной открытый урок. Вебинар получился весьма содержательным. По сути, это была полуторачасовая практика в режиме нон-стоп: рассмотрели 4 основных инструмента современного DevOps-инженера, каждый из ко...

Данные 2,5 миллионов клиентов Yves Rocher оказались в открытом доступе Специалисты из vpnMentor смогли получить доступ к незащищенной базе данных, содержащей информацию о 2,5 мky канадских клиентов Yves Rocher. Она содержала имена, номера телефонов, адреса электронной почты, даты рождения и почтовые индексы. Там же содержалась информация о боле...

Уязвимость в Instagram позволяла захватить любой аккаунт за считанные минуты Независимый исследователь получил 30 000 долларов за обнаруженную в Instagram уязвимость.

Twitter-аккаунт @Bitcoin снова поддерживает биткоин (BTC) Скандально известный Twitter-аккаунт @Bitcoin к удивлению многих представителей сообщества снова «сменил ориентацию» и вместо поддерживаемого Роджером Вером проекта Bitcoin Cash теперь снова указывает на сайт bitcoin.org. Ранее в описании @Bitcoin в течение долгого времени с...

Создатели World of Warcraft и Diablo мешают игрокам удалять свои аккаунты в их сервисе В ходе инцидента с блокировкой профессионального игрока в Hearthston по причине политических лозунгов, многие геймеры начали активно бойкотировать Blizzard и приступили к удалению своих аккаунтов на сервисе. Однако сделать это оказалось не так просто, ведь компания, пытаясь ...

Выпущено накопительное обновление KB4517211 для Windows 10 19H1 и 19H2 на канале Release Preview Microsoft выпустила новое накопительное обновление под кодом KB4517211 для Windows 10 19H1 и 19H2 для участников программы Windows Insider, использующих канал Release Preview. Компания напоминает, что 19H1 и 19H2 получают одинаковый сервисный контент, поэтому используется о...

ДТП по сценарию: новые и популярные автоподставы на дорогах 27 ноября 2019 г., Москва. – эксперты компании Mio Technology - ведущего международного разработчика и производителя автомобильной электроники - собрали несколько сценариев автоподстав, популярных у городских мошенников.

Новинка Puppyoo T10 и его функции Основная насадка с прямым приводом и вращающейся щёткой помогает эффективно избавляться от пыли, шерсти и волос с любых поверхностей. Кроме того, она оснащена LED-подсветкой для уборки в тёмных местах. Также в комплекте имеются варианты насадок для труднодоступных мест и гиб...

PUBG Mobile отмечает первый день рождения: новый сезон, праздничные контейнеры и обновления Издатель Tencent представил крупное обновление для PUBG Mobile, посвященное первой годовщине. Вместе с его выходом в королевской битве стартует новый соревновательный сезон и появится свежий Royale Pass. Сервера игры даже не будут останавливать, но скачать апдейт все-таки п...

Хакеры взломали киберподразделение ФСБ В рамках взлома был совершен «дефэйс», то есть замена главной страницы на юмористическое либо иное изображение или сообщение, сайта компании «Сайтэк». Также, хакеры разместили в своем Twitter-аккаунте снимки экрана, на которых видно общее количество информации на атакованном...

ВКонтакте показывала фотографии с удалённых страниц Пользователи обнаружили уязвимость в социальной сети ВКонтакте, которая позволяла просматривать фотографии с удалённых аккаунтов и страниц.

Kaspersky о безопасности решений для удаленного доступа Эксперт «Лаборатории Касперского» Павел Черемушкин изучил безопасность промышленных систем удаленного доступа (Virtual Network Computing, VNC). В результате исследования в четырех таких решениях было обнаружено 37 уязвимостей, многие из которых годами переходят из ...

Сушилка для филамента. Всем привет.   Собрал сушилку для пластика за три часа из мусора наших "айтишников".Обогреватель взял из уличной камеры видеонаблюдения, конвекцию осуществил при помощи старинного охладителя жесткого диска, термостат из электрического шкафа со сгоревшим частотным преоб...

Обнаружен новый троян для Android, ворующий деньги пользователей Пользователям устройств под управлением Android, постоянно живущим в состоянии опасности, угрожает новый троян под названием Gustuff, о существовании которого сообщили эксперты компании Group-IB. Его основное предназначение – воровство денежных средств пользователей. Для эт...

В блоках релейной защиты ABB исправили 10-балльный баг Специалисты «Лаборатории Касперского» обнаружили критическую ошибку в системах релейной защиты производства ABB. Как оказалось, интеллектуальные электронные устройства (ИЭУ) серии Relion 670 подвержены уязвимости, которая позволяет читать и удалять любые файлы на у...

Аккаунт Binance в социальной сети Weibo заблокирован за нарушение закона Китайская социальная сеть Weibo заблокировала официальный аккаунт криптовалютной биржи Binance, обвинив ее в нарушении законодательства, сообщает The Block. Также удален весь контент и подписчики Binance в этой одной из наиболее популярных в Китае соцсетей. «Аккаунт заблокир...

На астероиде Рюгу обнаружены хорошо знакомые камни Хондриты — тип метеоритов, в составе которых заметны хондры: сферические или эллиптические включения размером около миллиметра или чуть более. Чаще всего они состоят из силикатов, хотя возможны разные варианты. Химический состав хондритов в целом повторяет состав «тяжелой» ф...

Windows Core OS будет поддерживать Win32-приложения Microsoft разрабатывает Windows Core OS – новую версию операционной системы Windows без использования Win32-кода. Предполагалось, что запуск Win32-программ будет возможен только при помощи эмуляции или облака, но по последней информации стало известно, что Microsoft работает...

Зловреды для кражи паролей атаковали российских пользователей более 100 тысяч раз с начала этого года Вредоносное ПО такого типа умеет извлекать различную информацию напрямую из браузеров, в том числе логины и пароли к различным аккаунтам, а также сохранённые данные платёжных карт и содержимое форм для автозаполнения. Некоторые такие троянцы умеют также "вытаскивать&quo...

Китайский луноход миссии «Чанъэ-4» пробудился после третьей лунной ночи Китайский луноход «Юйту-2» космической миссии «Чанъэ-4», а также посадочный модуль, на котором он совершил посадку в кратере Фон Кармана на обратной стороне спутника Земли, на прошедших выходных вернулись в строй, выйдя из режима гибернации после третьей лунной ночи. Оба ап...

Популярный мессенджер WhatsApp перестанет разряжать смартфоны Команда популярного мессенджера WhatsApp, принадлежащего на данный момент Facebook, продолжает работать над подготовкой к запуску тёмной темы.  Тёмная тема в WhatsApp уже совсем близка к запуску. В последней бета-версии приложения для Android тестировщики о...

[recovery mode] Стеганография мимо файлов: прячем данные прямо в секторах Небольшое предисловие Стеганография, если кто не помнит, — это сокрытие информации в каких-либо контейнерах. Например, в картинках (обсуждалось тут и тут). Можно также скрыть данные в служебных таблицах файловой системы (об этом писалось тут), и даже в служебных пакетах прот...

На Луне на борту китайского зонда «Чанъэ-4» проросли семена хлопчатника Китайский космический зонд «Чанъэ-4», недавно приземлившийся на обратной стороне Луны, успешно провёл первый биологический опыт. Учёные опубликовали фотографии проросших семян хлопчатника, которые были доставлены вместе с аппаратом. В герметичном контейнере с почвой, водой ...

Эксперты предложили запретить Facebook и Twitter доступ к данным российских пользователей Речь идет о запрете использовать данные граждан России для иностранных компаний, не имеющих российского юридического лица. В их число входят многие популярные интернет-компании.

Panasonic придумал гаджет для забывчивых людей Опять ушли из дома без ключей или кошелька? Мучаетесь от мысли о невыключенном утюге? Забыли зонтик в дождливый день? Потерпите еще немного – и вам на помощь придет новый симпатичный гаджет Hitokoe, разработанный японской компанией Panasonic и ее инкубатором идей G...

Тест на зоркость: найди кота Загадочное изображение было опубликовано в Twitter-аккаунте Мэтта Флинта, который занимается вирусным маркетингом и пиаром. Паззл с голубями и котом тоже является своеобразной рекламой бренда питания для животных Natures Menu. Однако пусть это не портит никому удовольс...

Подтверждено: Windows 10X сможет запускать классические Win32-приложения В начале октября этого года Microsoft представила новую операционную систему Windows 10X (ранее была известна под кодовым названием Windows Lite), построенную на базе Windows Core OS, которая предназначена для использования на складных устройствах с одним гибким или двумя о...

Состоялся официальный релиз Windows 10 November 2019 Update (версия 1909) November 2019 Update (версия 1909) должен был стать очередным функциональным обновлением для Windows 10, однако на этот раз перед нами скорее сервис-пак или крупное накопительное обновление, приносящее с собой небольшие незначительные улучшения для операционной системы. Это...

Microsoft выпускает обновление для Windows 10 Mobile за октябрь 2019 года Windows 10 Mobile, скорее всего, получит еще несколько накопительных обновлений до полного прекращения поддержки 10 декабря. В дополнение к накопительному обновлению для Windows 10 версии 1903, обновление за октябрь 2019 года теперь также доступно и для Windows 10 Mobile вер...

[Перевод] 12 английских слов, которые часто пишут и произносят неправильно В английском языке полно довольно непростых слов, которые не так-то легко правильно произнести и написать. Мне на глаза попался пост, в котором собраны 12 таких слов, в которых многие делают ошибки, и даны рекомендации о том, как их избежать. Я подготовила перевод этого ма...

В стандарте связи LTE обнаружено 36 уязвимостей Южнокорейские эксперты по вопросам информационной безопасности обнаружили 36 уязвимостей в стандарте связи LTE, которые позволяют реализовать широкий спектр атак. Некоторые из них могут быть достаточно пагубными. Выявленные уязвимости могут создавать небольшие временные труд...

Обнаружен вирус, умеющий собирать данные из мессенджеров, использующих шифрование Специалисты «Лаборатории Касперского» обнаружили новую версию вредоносного программного обеспечения FinSpy, которая может собирать данные из любых установленных на устройстве мессенджеров. «Наши эксперты обнаружили новую версию ПО FinSpy, которое может наблюдать практически ...

Бойтесь уязвимостей, воркэраунды приносящих. Часть 1: FragmentSmack/SegmentSmack Всем привет! Меня зовут Дмитрий Самсонов, я работаю ведущим системным администратором в «Одноклассниках». У нас более 7 тыс. физических серверов, 11 тыс. контейнеров в нашем облаке и 200 приложений, которые в различной конфигурации формируют 700 различных кластеров. Подавл...

В Instagram обнаружена уязвимость, позволяющая взламывать чужие аккаунты Исследователь в области безопасности Лаксман Мутия (Laxman Muthiyah) обнаружил уязвимость в сервисе Instagram, позволяющую перехватить контроль над чужой учетной записью. Мутия выяснил, что один и тот же идентификатор устройства (уникальный идентификатор, применяемый сервера...

[Перевод] Kubernetes-приключение Dailymotion: создание инфраструктуры в облаках + on-premises Прим. перев.: Dailymotion — один из крупнейших в мире сервисов хостинга видео и потому заметный пользователь Kubernetes. В этом материале системный архитектор David Donchez делится итогами создания production-платформы компании на базе K8s, которая начиналась с облачной ин...

Ученые нашли API-ключи в десятках тысяч GitHub-хранилищ Ученые из Университета штата Северная Каролина опубликовали результаты исследования репозиториев GitHub под названием How Bad Can It Git? Characterizing Secret Leakage in Public GitHub Repositories («Насколько плох Git? Утечка секретных данных из публичных GitHub-хранил...

7 самых инновационных китайских смартфонов 2018 года 2018 год стал не только тем моментом, когда вендоры научились делать хорошие не флагманские устройства, но в это время ко многим также пришло осознание, что сегодня телеком-рынок вперёд двигают во многом именно китайские бренды. Ни некогда привычная нам Корея или Тайвань, ...

Обновление Skype добавляет SMS-сообщения и многое другое Microsoft выпускает крупное обновление Skype, которое добавляет множество новых функций и улучшений. Наиболее важным является возможность получать SMS-сообщения в Skype, но только если у вас настроен номер Skype с идентификатором звонящего. Microsoft развертывает интеграцию ...

Как мы повысили продажи с email-маркетинга на 260%. Кейс магазина косметики <p>      Email-маркетинг — по-прежнему эффективный инструмент для продаж. И если в вашем бизнесе он приносит слабые результаты, скорее всего он просто неправильно настроен. На примере работы с интернет-магазином Sp...

В самом популярном магазине Apple обнаружили клопов Наиболее популярным круглосуточным магазином Apple считается Apple Store, расположенный на Пятой авеню в Нью-Йорке. ***

Обнаружен дамп, содержащий 773 млн email-адресов и 21 млн уникальных паролей В файлоообменике Mega был обнаружен дамп, содержащий 87 Гб данных, в том числе 773 млн email-адресов и 21 млн уникальных паролей.

«Калашников» испытал рейдовый костюм: видео Концерн «Калашников» при участии Министерства обороны РФ и ассоциации содействия освоению арктических территорий «Северный Десант» разработал комплект арктической экипировки и снаряжения. В его состав входят более 40 наименований, в том числе рейдовый костюм «Нанук», специал...

Samsung Galaxy M10 и Galaxy M20 обновили до Android 9 Pie. Младшая модель осталась без режима Scene Optimizer для камеры Samsung пообещала выпустить обновление до Android 9 Pie для Galaxy M10, M20 и M30 в начале июня этого года, однако Galaxy M30 получил обновление еще 27 мая, а теперь его могут скачать владельцы Galaxy M10 и Galaxy M20. Обновление на базе Android 9 Pie содержит новый пол...

TikTok дала практические советы о том, как стать звездой Одна из миссий платформы — поддерживать творчество во всех его проявлениях. Поэтому нет ничего удивительного в том, что множество людей по всему миру стали популярными именно благодаря TikTok. Например, телеканал BBC запускает шоу, в котором ведущей будет 20-летняя Амалия Г...

Самым популярным среди преступников сериалом стала «Игра престолов» Эксперты «Лаборатории Касперского» изучили, под какие популярные сериалы маскируют свою малварь злоумышленники на торрент-трекерах.

Миллиарды смартфонов на Android содержат критические угрозы безопасности Горькая правда от экспертов отрасли

Сказки народов мира 1.1 Этот сборник содержит более 1200 сказок различных народов мира.Работает без интернета. Приложение поддерживает режим «ночного чтения». Приложения запоминает, где вы остановились для каждой категории. Благодаря этому вы сможете позже возобновить чтение с того же места.Ест...

Кибергруппировка TaskMasters атакует организации в России и СНГ Главная цель группы - кража конфиденциальной информации организаций. Группа действует на протяжении как минимум нескольких лет: обнаружены следы активности TaskMasters начиная с 2010 года.Группа использовала необычный метод закрепления в инфраструктуре: участники создавали с...

Компания Facebook обнаружила миллионы незащищенных паролей Руководство Facebook призналось, что несколько миллионов паролей от аккаунтов пользователей не были зашифрованы.

Citrix пропатчила критические уязвимости в SDWAN-решениях В популярной платформе управления программно-определяемыми сетями выявлены уязвимости, позволяющие без авторизации выполнять команды с привилегиями root. Пользователям Citrix SD-WAN Center и Citrix SD-WAN Appliance (ранее линейка NetScaler SD-WAN) настоятельно рекомендуется ...

Умный дом в контейнерах (ioBroker + Zigbee в Docker) Вступление Некоторое время пользовался несколькими стандартными реле Sonoff, управляющими светом через Google Home Mini. Но в итоге захотелось большего. Стандартного функционала не хватает, решил постепенно делать систему на чем-то более гибком. Выбрал ioBroker. Сначала, как...

Музыкальный вирус: криптомайнер маскировался под пиратское ПО для обработки звука Разработчик антивирусного программного обеспечения ESET предупредил о майнере LoudMiner, который способен добывать криптовалюту на различных операционных системах. Эксперты обнаружили три версии майнера для macOS и одну для Windows. Об этом ForkLog сообщили представители ESE...

Утечки из приложений для знакомств В конце 2018 г. в Сеть на продажу были выложены данные 30 млн пользователей Momo - одного из самых популярных приложений для знакомств в Китае. Всю базу учетных записей, включая мобильные телефоны и пароли, можно было купить всего за 200 юаней (около $30). Такая невысокая це...

Apple выпустила iOS 12.1.3 с исправлениями ошибок для HomePod, iPad Pro, CarPlay и многого другого Apple выпустили iOS 12.1.3, пятое обновление операционной системы iOS 12 с момента ее запуска в сентябре. iOS 12.1.3 — это небольшое обновление, которое следует за iOS 12.1.2 (только для iPhone), выпущенной еще в декабре, и iOS 12.1.1, также выпущенной в декабре. Обно...

Cisco залатала SD-WAN, Webex, защитные решения На прошлой неделе компания Cisco выпустила набор обновлений, закрывающих около 30 уязвимостей в различных продуктах. Одна из брешей оценена как критическая, 16 — как высокой степени опасности. Самая серьезная уязвимость (CVE-2019-1651) затрагивает сетевое решение SD-WAN; она...

Популярные приложения на Google Play содержат уязвимости Эксперты Check Point обнаружили серьезные уязвимости в представленных на Google Play приложениях с сотнями миллионов загрузок, включая продукты Facebook и Yahoo. По словам исследователей, безопасные на первый взгляд Android-программы содержат глубинные баги, грозящие исполне...

У глубоководных существ обнаружено феноменальное зрение Исследователи обнаружили у морских существ, обитающих на глубине до полутора километров ниже уровня моря. Раньше считалось, что все они дальтоники, и сам факт наличия у них цветного зрения заставил ученых пересмотреть понимание физиологии животных, вынужденных обходиться без...

Свершилось: Instagram теперь предупредит вас перед отключением вашего аккаунта В прошлом Instagram, принадлежащий Facebook, получал множество жалоб от пользователей в связи с тем, что отключал их аккаунты без предварительного уведомления об этом. Теперь компания изменила свою политику и взяла на себя обязательство всегда и в обязательном порядке преду...

Фальшивые криптовалютные приложения обнаружены в Google Play Эксперт компании ESET нашел в Google Play два фейковых кошелька для криптовалют.

Умное мусорное ведро Xiaomi Ninestars Smart Trash Can стоит $19 Китайский производственный гигант Xiaomi выпустил новое умное мусорное ведро Xiaomi Ninestars Smart Trash Can, которое предлагается по цене 19 долларов. Данный продукт производится в сотрудничестве с компанией Ninestars. Умный мусорный контейнер Xiaomi Ninestars Smart ...

Samsung выпускает первое крупное обновление для Galaxy Fold Samsung не оставляет попытки вывести Fold Galaxy в один ряд со своими флагманами. Последнее обновление содержит множество новых функций, которые ценятся многими пользователями. Обновление весит 670 МБ и содержит ночной режим для селфи, который уже является частью программног...

Малые экраны выведут экономику приложений на уровень 120 млрд. долл. Отчет 2019 State of Mobile компании App Annie содержит множество фактов и прогнозов, которые следует …

Братских народов союз вековой: Владимир Зеленский подписался на twitter-аккаунта Дмитрия Медведева Ставший президентом Украины Владимир Зеленский предпринял один из первых шагов в качестве главы государства – он завёл собственный аккаунт в социальной сети Twitter и одним из первых его шагов в интернете стала подписка на премьер-министра России. В современном мире почти у...

Безопасность контейнеров в CI/CD На дворе наступила осень, во всю бушует техноутопия. Технологии стремительно рвутся вперед. Мы носим в кармане компьютер, вычислительная мощность которого в сотни миллионов раз больше мощности компьютеров, управляющих полетами на Луну. С помощью Youtube VR мы можем плавать в...

Как самостоятельно настроить роутер/модем? Согласитесь, не каждый согласен приглашать к себе домой мастера, чтобы тот настроил ему роутер или модем. Однако если опытные пользователи могут в считанные минуты проделать всю необходимую работы, начинающие владельцы роутеров и модемов порой сталкиваются с множеством вопро...

Виджет для отслеживания курсов криптовалют содержал малварь Аналитики «Доктор Веб» обнаружили трояна в программе для отслеживания изменения курсов криптовалют.

Как организовать пространство в док-панели на macOS Скрытые возможности macOS порой удивляют даже самых опытных пользователей этой операционной системы. Вооружившись командной строкой, и подойдя к этому процессу с умом, можно тонко и детально настроить настольную операционную систему Apple, и тем самым улучшить продуктивност...

Военные эксперты признали “ущербным” единственный российский авианосец То и дело в СМИ появляется множество различных публикаций, создающих так называемый “ущербный образ” авианосца “Адмирал Кузнецов”. Военный эксперт Дмитрий Болтенков связывает такую незавидную судьбу единственного российского авианосца с его изначальной стоимостью.

Разработчики Google Chrome добавили в браузер дополнительную защиту от перехода на фишинговые сайты Компания Google добавила в стабильную версию браузера Chrome экспериментальную функцию, предназначенную для борьбы с фишингом. Если пользователь неправильно введет название домена или перейдет по URL, который похож на адрес «популярного сайта», но отличается от нег...

Samsung оставила без Android 10 Q множество популярных смартфонов Компания Samsung занимает первое место на рынке мобильных устройств по продажам продукции на базе операционной системы Android. Продукцию данного производителя активно покупают в США, России, Европе, Индии, Китае, Японии и множестве других стран мира, жители Сообщение Samsu...

СМИ: в сеть выложили данные 1,4 млн пользователей криптовалютного кошелька GateHub Создатель сервиса Have I Been Pwned Трой Хант утверждает, что в сети доступна персональная информация 1,4 млн пользователей криптовалютной платформы GateHub, сообщает Ars Technica. Выложенная на одном из хакерских форумов база данных объемом 3,72 Гб включает адреса электронн...

Новинка LG G8 ThinQ Смартфону приписывают батарею на 4000 мАч. Предполагаемые размеры устройства – 152 × 72 × 8,4 мм.Эксперты не исключают, что электронная начинка LG G8 ThinQ базируется на самом последнем флагманском процессор Snapdragon 855 от Qualcomm. В состав микросхемы входят 8 ядер Kryo ...

Microsoft выпускает накопительные обновления для Windows 10 (KB4499147 и KB4499162) Корпорация Майкрософт выпустила два новых накопительных обновления для старых версий Windows 10, и они оба имеют множество исправлений, не связанных с безопасностью. Обновление KB4499147 предназначено для Windows 10 Fall Creators Update (версия 1709), а KB4499162 – для Windo...

DNS66 удалит из Android всю рекламу, не требуя root-прав Убийца баннеров для тех, кому разблокировка суперпользователя кажется слишком сложной.

Промышленные брандмауэры Cisco получили серию патчей Компания Cisco закрыла 19 уязвимостей в программном обеспечении для межсетевых экранов Adaptive Security Appliance (ASA) и Firepower. Все баги имеют высокую степень опасности и получили от 7,2 до 8,8 балла по шкале CVSS. Обновленные версии прошивок доступны клиентам компании...

YouTube теперь сможет частично или полностью блокировать аккаунты из «коммерческих соображений» Как уже наверняка успели заметить многие пользователи YouTube, популярнейший видеохостинг на днях обновил условия пользовательского соглашения — новые правила вступают в силу с 10 декабря. А вот что можно было легко упустить из вида, читая обновленное соглашение, особенно с ...

Список изменений в Microsoft Edge Dev 77.0.218.4 Компания Microsoft выпустила новую сборку Microsoft Edge на базе Chromium под номером 77.0.218.4 для канала Dev, которая принесла с собой несколько исправлений и улучшений. Предлагаем ознакомиться со списком изменений: Новые функции и изменения в поведении: Добавлены дополн...

В macOS обнаружена уязвимость выполнения стороннего кода Непропатченная уязвимость актуальной версии macOS позволяет взломщику скрытно выполнить сторонний код в системе. Проблема связана с работой утилиты Gatekeeper, которая проверяет код запускаемых приложений и блокирует нелегитимные программы. Об угрозе сообщил эксперт компании...

Remixed Pixel Dungeon 28.4.3.2 Remixed Pixel Dungeon — наверное, самый популярный ремейк игры. В ремейке присутствует поддержка русского языка и многих других. Также в Pixel Dungeon Remix имеется множество новых мобов, вещей, механик. Геймплей в игре такой: ГГ путешествует по подземельям, находит оружие, ...

В Apple App Store обнаружили 17 приложений, промышлявших кликфродом Специалисты компании Wandera выявили 17 приложений для iOS, которые содержали вредоносный код и имитировали взаимодействие пользователей с рекламными объявлениями.

В Chrome обнаружена серьезная уязвимость: срочно установите обновление Google сообщила, что обновление для Chrome, вышедшее на прошлой неделе, содержало исправление для уязвимости нулевого дня, которой уже успели воспользоваться хакеры.

Лицензионный ключ для WordPress-темы оказался зловредом Необычный способ скрыть вредоносный скрипт обнаружили специалисты компании Sucuri. Злоумышленники поместили код программы-спамера в фальшивый лицензионный ключ для темы оформления WordPress. Эксперты затрудняются сказать, каким образом файл был доставлен в инфицированную сис...

[Из песочницы] Социальная инженерия в Instagram Эта статья будет о способе взлома Instagram аккаунтов из-за неопытности их владельцев. Всё это описано лишь в ознакомительных целях. Ключом ко взлому будет предварительное получение доступа к почте жертвы. С приходом эры двухфакторной аутентификации многие почтовые сервисы ...

Уязвимость, крадущая данные биткоин-кошельков, оказалась опасна еще для 500 Android-приложений Эксперты норвежской компании по защите приложений Promon обнаружили уязвимость StrandHogg, которая затронула все версии Android и нацелена на похищение конфиденциальных данных. Эксперты предупреждают, масштаб заражения и размер ущерба от уязвимости может оказаться беспрецеде...

Приготовь-ка мне баньку «по чёрному»… Сколько я не говорю, что крафтовое изготовление — это круто, народу надо, чтобы изделие сияло, как у того кота. Так что готовим баню. Сразу оговорюсь: ЭТО ПРОМЫШЛЕННЫЙ ВАРИАНТ ДЛЯ ПОМЕЩЕНИЙ С ХОРОШЕЙ ВЕНТИЛЯЦИЕЙ!Всё достаточно просто. Берем пластиковый контейнер с крышкой и ...

Технология единого выхода помогает киберпреступникам Сейчас на многих ресурсах используется технология единого входа (single sign-on). Она позволяет пользователю авторизоваться через аккаунт в социальной сети, не тратя время на регистрацию и авторизацию на самом ресурсе. Эксперты считают, что это даёт новые возможности мошенни...

Из App Store удалили 18 троянов-кликеров Модераторы удалили из App Store 18 нежелательных приложений. Зловреды, которые маскировались под спидометры, интернет-радио, спортивные утилиты, скрытно переходили по интернет-ссылкам, обеспечивая мошенникам прибыль с рекламных кампаний. Исследователи отмечают, что разработч...

Какие ноутбуки чаще попадают в ремонт? Цифровой сервис изучил ситуацию на московском рынке за 2019 год, чтобы выяснить, чьи ноутбуки требуют больше обслуживания после приобретения. Место ...

WebAuthn: пароли отменяются Отменить пароли! Этот призыв становится все популярней из-за постоянно увеличивающегося количества аккаунтов каждого пользователя. Несмотря на то, что в Windows уже довольно давно можно входить в систему без пароля, используя различные методы, в веб-сервисах ввод комбинации ...

Процессоры Intel Rocket Lake в 2021 году: всё ещё 14-нанометровый техпроцесс, но новые GPU Xe Согласно многим утечкам, в 2021 году Intel выпустит процессоры линейки Rocket Lake. Они будут представлены во многих сегментах. В настольном Rocket Lake заменят CPU линейки Comet Lake, при этом всё так же будут использовать 14-нанометровый техпроцесс. При этом в настол...

В Kubernetes закрыли обнаруженные ранее уязвимости HTTP/2 Разработчики opensource-системы Kubernetes защитили свое решение от DoS-атак через HTTP/2. Пропатченные уязвимости CVE-2019-9512 и CVE-2019-9514 получили по 7,5 баллов по шкале CVSS, что соответствует серьезному уровню угрозы. Ранее специалисты Netflix и Google рассказали о ...

Huawei выпустит продолжение популярного смартфона до конца ноября Huawei имеет в арсенале множество популярных линеек. Начиная от флагманских серий P и Mate, и заканчивая более доступными Huawei P Smart. Информация об обновлении последней как раз появилось в сети — интернет-инсайдеры опубликовали рендер нового устройства.

Тысячи Android-приложений могут содержать RCE-уязвимость Уязвимость выполнения стороннего кода в WhatsApp присутствует и в других приложениях для Android. К такому выводу пришли специалисты TrendMicro, нашедшие около 3000 потенциально опасных программ в Google Play и сторонних файловых архивах. Баг эксплуатируется через вредоносны...

Робот-пылесос Scarlett SC-VC80R20 Компания Scarlett представила свой новый многофункциональный и эффективный робот-пылесос Scarlett SC-VC80R20. Устройство сочетает в себе функции влажной уборки и пылесоса, а также автоматически меняет траекторию движения каждые 5-7 минут для полной эффективности уборки. Пыл...

Обновление PUBG Mobile v0.13.5 Обновление PUBG Mobile v0.13.5 содержит новое оружие, режим HDR, экипировку в океанской тематике для Season 8 Royale Pass, новые эффекты отображения и многое другое. Обновление PUBG Mobile также содержит множество изменений пользовательского интерфейса, исправление ошибок и ...

Хакеры слили данные 723 миллиона учётных записей. Как спастись от взлома? ИБ-специалист Трой Хант обнаружил в облачном хранилище MEGA архив Collection #1, который содержит 87 ГБ данных.

DisplayMate протестировали дисплей iPhone 11 Pro и выставили ему самую высокую оценку Во многих обзорах iPhone 11 Pro и iPhone 11 Pro Max журналисты отмечали, что Apple оснастила свои новые смартфоны очень яркими экранами. Однако эксперты DisplayMate обнаружили в дисплеях яблочных новинок заметно больше отличий. Они также признали экраны в iPhone 11 Pro и iPh...

В игровом клиенте GOG закрыто шесть опасных уязвимостей Эксперты Cisco Talos обнаружили набор серьезных уязвимостей в клиенте игровой платформы GOG. Бреши, которые уже закрыты в актуальной версии программы, позволяли взломщику повысить привилегии в системе и получить доступ к закрытым данным. Платформа GOG.com — это цифровой мага...

Выпущено расширение Windows Defender Application Guard для Firefox и Chrome Чтобы сделать доступной технологию контейнеров для других веб-браузеров и предоставить клиентам комплексное для изолирование потенциальных атак, компания Microsoft разработала расширение Windows Defender Application Guard для Google Chrome и Mozilla Firefox. Когда пользоват...

Flying Squirrel Беги и прыгай часами! Помогите своей белке-летяге найти потерянный запас орехов в этой бесплатной новой игре Magma Mobile. Эта быстро развивающаяся игра с графикой в формате HD и великолепной музыкой очарует всю семью! Соберите как можно больше монет и желудей, чтобы ваша бе...

Корвет «Гремящий» вооружат ракетами «Циркон» Как сообщает ТАСС, президент поднялся на борт «Гремящего» и осмотрел его помещения, ознакомившись с его системами вооружения и оборудованием. На главном командном пункте командир корвета капитан второго ранга Роман Довгайлов рассказал Владимиру Путину об особенностях управле...

На KuCoin появилась возможность одновременного управления множеством аккаунтов Биткоин-биржа KuCoin объявила о начале поддержки субаккаунтов, благодаря чему пользователи смогут управлять сразу несколькими учетными записями второго уровня через свой основной аккаунт. KuCoin Introduces Sub-Account Feature KuCoin is very proud to announce the release of o...

Windows 10 May 2019 Update получает новый патч перед релизом Корпорация Microsoft выпустила новое накопительное обновление для Windows 10 May 2019 Update в преддверии публичного выпуска в конце этого месяца. Microsoft также выпустила обновления для поддерживаемых версий Windows 10 с аналогичными исправлениями и улучшениями.В журнале и...

Мошенники выманивали биткоины у жертв, желающих вывести криптовалюту с поддельного кошелька В сети обнаружен еще один вид мошенничества: злоумышленники звонят потенциальным жертвам и последние, в попытке определить номер, попадают на страницу, где якобы находится около $26 тысяч в криптовалюте. Однако, чтобы разблокировать их и вывести, необходимо пополнить «кошеле...

Обнаружен шифровальщик, который использует опасную уязвимость в Windows Эксперты обнаружили некоторые признаки, которые позволяют предположить, что Sodin распространяется по RAAS-модели (вымогатель-как-услуга, от англ. Ransomware-as-a-Service), то есть продаётся на чёрном рынке. С этим связана интересная особенность этого зловреда. Обычно при та...

Взломанные аккаунты Disney+ уже попали в хакерские магазины Пользователи стримингового сервиса Disney+ массово жалуются на кражу своих аккаунтов. На хакерских сайтах взломанные учетные записи можно купить за несколько долларов или вовсе получить бесплатно. Веб-сервис Disney+, который запустили 12 ноября, доступен пользователям в США,...

Микропротеины открывают неизвестные стороны современной биологии По мере совершенствования инструментов изучения биологии исследователи начинают раскрывать детали микропротеинов, которые, по-видимому, являются ключевыми для некоторых клеточных процессов, в том числе связанных с раком. Белки состоят из цепочек связанных аминокислот, а сред...

«Нива» – идеальна для России: Эксперт рассказал, кому подойдет внедорожник LADA 4×4 Несмотря на ряд недостатков отечественного внедорожника LADA 4×4, авто остается одним из самых проходимых представителей своего класса. Эксперт рассказал, кому подойдет LADA 4×4, которая в народе больше известна под именем «Нива». Модель является компактным рамны...

Гарвардские ученые обнаружили в электронных сигаретах бактериальные и грибковые токсины Команда ученых из Гарвардской школы общественного здравоохранения им. Т. Х. Чана обнаружила в 75 наименованиях популярных в США электронных сигарет бактериальные и грибковые токсины.

Эксперты Positive Technologies выявили попытки массовой эксплуатации критической уязвимости в Confluence Изображение: Knownsec 404 Team Исследователи информационной безопасности из Knownsec 404 Team изучили патч для обнаруженной в марте уязвимости в Confluence и опубликовали код для её эксплуатации. Использование этой ошибки безопасности позволяет злоумышленникам получить во...

Чем опасны Root-права на смартфоне? Обнуление гарантии на телефон, проблемы и обновлениями ПО, работа NFC и другие недостатки рут-прав. Root-права дают пользователям полный контроль над...

Бог не уберег: "умные" четки Ватикана взломали за считанные минуты Французский исследователь Батист Робер обнаружил уязвимость в приложении Click to Pray, с которым синхронизируются четки, представленные на прошлой неделе. Из-за нее хакеры могли с легкостью получить доступ к аккаунту жертвы.

Реализация моделей seq2seq в Tensorflow Порождение данных с помощью рекурентной нейронной сети становится все более популярным методом и находит свое применение во многих областях компьютерной науки. С начала рождения концепции seq2seq в 2014 году прошло всего пять лет, но мир увидел множество применений, начиная ...

Обновление KB4497936 для Windows 10 испортило Windows Sandbox и Application Guard Почему это важно: неспособность Microsoft предоставлять надежные обновления в последнее время привела к подрыву веры в операционную систему, особенно когда обновления нарушают функции безопасности. Многие пользователи Windows 10 начинают вообще избегать обновлений, чтобы защ...

Google Ads опубликовал руководство по использованию показателя оптимизации Google Ads опубликовал официальное руководство по использованию показателя оптимизации и рекомендаций для повышения эффективности рекламы. Показатель оптимизации, запущенный в августе, позволяет оценить, насколько эффективно настроен аккаунт рекламодателя. Значение этой метр...

Рассекречены документы касательно первой советской Лунной программы Государственная корпорация Роскосмос сообщила о публикации ряда ранее засекреченных документов, позволяющих восстановить обстоятельства, логику и дух первой советской Лунной программы. Ровно 60 лет назад, 12 сентября 1959 года, с космодрома Байконур был осуществлён успешный ...

Специалисты Роскачества объяснили, как создавать надежные пароли к аккаунтам Эксперты из АНО «Российская система качества» рассказали, как придумывать пароли, которые минимизируют вероятность взлома аккаунта. Также специалисты посоветовали привязывать почтовые ящики и профили соцсетей к телефонному номеру.

10 миллионов пользователей Samsung установили опасное приложение Специалисты CSIS Security Group обнаружили в Play Маркете приложение, которое якобы обновляет смартфоны Samsung, но на самом деле содержит фишинговый код.

[Перевод] 7 недостающих факторов в подходе 12 factor app Прим. перев.: Тот восторг, что испытали наши тимлиды, увидев в блоге IBM Cloud этот материал — своеобразное «расширение» легендарного Twelve-Factor App, — говорит сам за себя. Поднятые автором вопросы не просто на слуху, а по-настоящему жизненны, т.е. актуальны в повседнев...

Что такое Magisk и зачем вам нужно установить его на свой Android-смартфон О том, что такое root-права (или права суперпользователя) знают практически все обладатели смартфонов под управлением Android. Однако не многие в курсе, что есть кое-что получше, чем обычные root-права. Это Magisk, особая модификация ПО вашего телефона таким образом, чтобы ...

Криптографический АРМ на базе стандартов с открытым ключом. Функции разбора и просмотра ASN1-структуры Основной работой при создании утилиты cryptoarmpkcs было не разработка кода или графического интерфейса, а работа с ASN1-структурами. Именно в этих структурах хранятся сертификаты x509v3, электронные подписи документов (PKCS#7, CMS), запросы на сертификаты (PKCS#10, CSR), от...

Гигантская утечка биометрических данных миллионов людей в Британии Biostar 2 используется тысячами компаний по всему миру, включая полицию Лондона, для контроля доступа к охраняемым объектам. Компания Suprema, разработчик Biostar 2, утверждает, что уже занимается решением этой проблемы. По сообщению VPNMentor, открытые данные, обнаруженные ...

Advantech выпустила критические обновления к WebAccess Разработчики Advantech выпустили пакет критических обновлений к IIoT-платформе WebAccess/SCADA. Опубликованные патчи устраняют возможности удаленного выполнения кода и вызова критических ошибок промышленного ПО. Проблемы удалось обнаружить благодаря специалистам Trend Micro ...

NAS-хранилища Lenovo под атакой вымогателей Киберпреступники удаляют файлы с сетевых накопителей Lenovo Iomega и требуют выкуп за их восстановление. Пока неизвестно, каким образом злоумышленники проникают на целевые устройства, однако отмечается, что нападающие могут использовать незащищенный веб-интерфейс. Первые соо...

Закрытая уязвимость iOS стала вновь актуальна Актуальная версия iOS содержит ранее закрытую уязвимость, которая позволяет выполнять сторонний код с системными привилегиями. Эксперты предупреждают, что вредоносные приложения с эксплойтом для этого бага могут оказаться и в App Store. Проблему обнаружил специалист по безоп...

Личные данные 50 млн граждан Китая выложили на общедоступный сервер Сервер с незащищённой СУБД ElasticSearch принадлежит Министерству общественной безопасности провинции Цзянсу, располагающеся на восточном побережье КНР. Население провинции составляет 80 миллионов человек, из которых 55 миллионов проживают в городах. Это пятая по численности...

«Сбербанк» изменил популярнейший «Мобильный банк» для банковских карт Когда россиянин приходит в «Сбербанк» и получает свою первую банковскую карт от данного финансового учреждения, пользователям массово навязывают множество услуг, но основная ставка при этом делается на «Мобильный банк», то есть на популярнейшую опцию, за Сообщение «Сбербанк...

9 причин получить root-права на своём Android-смартфоне Увеличение времени работы, освобождение дополнительного места в памяти и скрытие рекламы.

Опубликован эксплоит для свежей 0-day уязвимости в Android Появился эксплоит для проблемы CVE-2019-2215, которая уже находится под атаками и позволяет злоумышленнику получить root-доступ к целевому устройству.

Мифы о Toyota Land Cruiser 200 развенчал эксперт Существует немало стереотипов о легендарном японском внедорожнике касательно его клиренса, подвески и трансмиссии. Самые популярные из них развенчал блогер. Многие считают, что у версии Toyota Land Cruiser 200 Executive, получившей пневмоподвеску, можно отрегулировать клире...

Покинутая станция в Антарктике продолжает работу без персонала Исследовательская станция Halley VI, расположенная на шельфовом леднике Антарктиды Брунт, предназначена для круглогодичного проживания ученых. Но в последние годы страх перед трещинами на шельфе привел к закрытию станции на время антарктической зимы. Но если в любом другом у...

Фейковый взлом EOS: эксперты объясняют природу транзакции на $3,6 трлн Информация о выводе из сети EOS 1 трлн монет ($3,6 трлн) оказалась фейком. Пост о предполагаемом взломе сети появился в Twitter-аккаунте Whale Alert. 🚨 🚨 🚨 🚨 🚨 🚨 🚨 🚨 🚨 🚨 1,000,000,000,000 #EOS (3...

Обнаружен технически сложный инструмент для кибершпионажа Вредоносный инструмент под названием TajMahal содержит более 80 различных модулей, которые обладают широкими функциями, в том числе такими, какие не встречались ранее в подобных решениях.

14 игр для iOS содержат вирус Исследователи Wandera обнаружили в Apple App Store в общей сложности 14 игр, которые содержат серьезные потенциальные угрозы для потребителей. Аварийные приложения подключаются к серверу, который подключен к вирусу Goldluck. Интересно, что Goldluck полностью ориентирован на ...

Прошивку MIUI признали читерством. Пользователям смартфонов Xiaomi и Redmi запретили ловить покемонов в Pokémon Go Многие пользователи смартфонов продолжают играть в мобильную игру Pokémon Go, хотя она уже и не так популярна, как в 2016 году. Компания-разработчик Niantic при этом интенсивно борется с нечестными ухищрениями и приёмчиками в игре. Однако, никто бы не мог подумат...

Solid Explorer 2.6.1 Solid Explorer — многофункциональный файловый менеджер для операционной системы Android. Обладает широкой поддержкой облачных хранилищ (Dropbox, Google Диск, OneDrive), способен подключаться к удаленным серверам (Windows, FTP, SFTP, WebDAV) и может порадовать вас возможность...

Произошла утечка больше 400 миллионов телефонных номеров пользователей Facebook 419 миллионов записей с идентификационными номерами аккаунтов в Фейсбук и привязанными к ним номерами мобильных телефонов оказались в открытом доступе. Некоторые записи также содержали дополнительные сведения – имя человека, его гендер, дату рождения, место проживания.

Исходный код шифровальщика DoppelPaymer напомнил экспертам другую угрозу: вымогателя BitPaymer Специалисты CrowdStrike обнаружили шифровальщика DoppelPaymer, активного как минимум с середины июня.

Троян AZORult ворует пароли и маскируется под Google Update Эксперты Minerva Labs обнаружили малварь AZORult в файле GoogleUpdate.exe, подписанном действующим сертификатом.

Злоумышленники используют Google Sites для распространения трояна LoadPCBanker Эксперты Netskope обнаружили вредоносную кампанию, эксплуатирующую платформу Сайты Google для распространения малвари.

Уязвимость в sudo позволяет повысить привилегии Эксперт Apple Information Security обнаружил уязвимость в sudo. К счастью, проблема не проявляется при стандартных настройках конфигурации.

Зафиксированы атаки на свежую уязвимость в WinRAR Эксперты обнаружили вредоносный спам, эксплуатирующий новую уязвимость во всех версиях WinRAR.

Названы самые популярные киберугрозы декабря 2018 Согласно отчету, загрузчик второго уровня SmokeLoader, известный исследователям с 2011 года, поднялся на 11 мест в декабре и вошел в топ-10 самых активных зловредов месяца. В топ-3 по России попал BadRabbit, от которого пострадали множество организаций в 2017 году.Вредоносно...

В недрах нашей галактики обнаружен один из самых причудливых и редких космических объектов В космосе можно найти множество удивительных и странных вещей, планеты, являющиеся цельным куском алмаза, таинственные быстрые радиоимпульсы, огромные черные дыры и квазары, яркость свечения которых в 600 триллионов раз превышает яркость Солнца. И недавно астрономы обнаружил...

Google Play удалил шесть приложений со встроенным кликером Журналист издания BuzzFeed News Крейг Силвермен (Craig Silverman) и исследователи из Check Point обнаружили новую масштабную мошенническую кампанию. Через официальный магазин Google Play злоумышленники распространяли шесть приложений с внедренным в них кликером PreAMo, котор...

Flickr отложил удаление фото с бесплатных аккаунтов до 12 марта Оказалось, что качать архивы по 500 снимков долго, когда на аккаунте их 50 000.

Как переключать Google-аккаунт на iPhone и Android одним движением Если вам кажется, что работа с двумя-тремя аккаунтами неудобна, это не так. Особенно, если речь идет о сервисах Google.

Троллинг высшего уровня: Twitter завёл аккаунт в Instagram Twitter использует свой инстаграм-аккаунт только для того, чтобы троллить конкурента.

Руткит Scranos крадет пароли и платежные данные жертв Специалисты компании Bitdefender обнаружили новый многофункциональный руткит Scranos. Зловред распространяется под видом пиратских программ для работы с видеофайлами и электронными книгами, маскируется под антивирусные продукты и драйверы. Исследователи отмечают, что многие ...

Для кибератак на американские цели используются серверы и хостинговая инфраструктура в самих США Сейчас многие в Соединенных Штатах полагают, что правоохранительные органы страны эффективно и оперативно устраняют киберугрозы внутри, но бессильны в ситуациях, когда атаки направляются из других стран, на которые не распространяется юрисдикция США. Данные Bromium рисуют, м...

Данные тысяч путешественников оказались в открытом доступе Аналитики компании vpnMentor обнаружили в Сети незащищенную базу данных гостиничной системы AutoClerk. Хранилище содержало информацию о тысячах клиентов отелей, совершавших бронирования по всему миру при помощи различных сервисов. Потенциальная утечка данных затронула частны...

Мы даем простой ответ на сложные задачи бизнеса Сегодня на рынке представлено множество решений для построения инженерной инфраструктуры дата-центров. Здесь работают десятки производителей. Можно ли в такой ситуации получить серьезное конкурентное преимущество? — Выбор концепции создания центра ...

Незащищенная БД стала причиной утечки 800 000 000 записей Специалисты обнаружили незащищенную базу MongoDB, содержавшую 150 Гб личных данных.

Частные вертолёты в России: кто продаёт, сколько стоит содержать и где купить Популярные модели, цены, учебные центры и брокеры.

[Перевод] Эффективное и надежное управление кластерами в любом масштабе с Tupperware Сегодня на конференции Systems @Scale мы представили Tupperware — нашу систему управления кластерами, которая оркестрирует контейнеры на миллионах серверов, где работают почти все наши сервисы. Впервые мы развернули Tupperware в 2011 г., и с тех пор наша инфраструктура разр...

В драйверах Nvidia обнаружено множество критических уязвимостей. Владельцев видеокарт просят обновиться Срочно обновляемся, пока не началось

СМИ обнаружили в сети учетные данные 450 000 пользователей Ozon РБК сообщает, что в сети доступна база, содержащая учетные данные пользователей Ozon, и утечка могла произойти более полугода тому назад. Роскомнадзор намерен запросить у компании разъяснения относительно инцидента.

ЦРУ обзавелось аккаунтом в Instagram Центральное разведывательное управление (ЦРУ) США зарегистрировало официальный аккаунт в Instagram. Пока там есть только одна фотография.

Как входить в аккаунт Google на iPhone или iPad с помощью Android-смартфона Компания Google обновила сервис для двухфакторной аутентификации в аккаунте и различных сервисах.

Как настроить автоматическое включение Wi-Fi в Android на работе и дома Несмотря на простоту и удобство функции, многие о ее существовании даже не догадываются.

AMD официально представила EPYC Rome: архитектура Zen 2 вступает в большую игру Долгожданные процессоры AMD EPYC Rome наконец здесь! Компания AMD настроена на серьёзную борьбу с Intel в серверном сегменте, и теперь мы знаем с помощью чего она будет её вести. И выглядит «красное оружие» весьма внушительно: до 64 ядер, 128 потоков, 256 Мбайт кеша и множес...

Применять сверхкороткую схему полёта при запуске грузовика «Прогресс МС-12» не планируется При запуске грузового космического корабля «Прогресс МС-12» планируется задействовать классическую «медленную» схему, а не сверхкороткую, как в случае с аппаратом «Прогресс МС-11». Об этом сообщает сетевое издание «РИА Новости», ссылаясь на заявления представителей Роскосмос...

10 самых популярных пистолетов в мире Представляем десяток самых популярных пистолетов в мире, предпочитаемых как вооружёнными силами, так и обычными гражданами. С огнестрельным оружием в кармане можно расслабиться и не опасаться, что из-за ближайшего угла выпрыгнет какой-нибудь террорист. Другое дело, что нужно...

Проект США или фейк от Венедиктова? Соцсети Зеленского подверглись атаке российских аналитиков Отсутствие «официальной галочки» на страницах Twitter Владимира Зеленского заставило аналитиков сомневаться в их подлинности. У нового президента Украины Владимира Зеленского две страницы в Twitter – одна англоязычная, вторая ведётся на украинском языке. Точно также ведёт с...

Электрические «корабли Тесла» смогут перевозить до 280 контейнеров Так, судя по всему, будут выглядеть «корабли Тесла» Ежедневно транспортные средства загрязняют воздух выхлопными газами, которые вредят не только природе, но и здоровью людей. По данным Росприроднадзора, в 2017 году объем выбросов углекислого газа от одних только автомобиле...

Уязвимость в магазине игр Origin, разработанном Electronic Arts, угрожала 300 млн геймеров Команда исследователей Check Point Research и специалисты компании CyberInt обнаружили цепочку уязвимостей, которая могла привести к взлому аккаунтов и краже личных данных 300 миллионов геймеров EA по всему миру.

Kubernetes кластер за $20 в месяц TL; DR Поднимаем кластер для обслуживания веб-приложений без записи состояния (stateless web applications) вместе с ingress, letsencrypt, не используя средства автоматизации вроде kubespray, kubeadm и любых других. Время на чтение: ~45-60 минут, на воспроизведение действий: ...

В Google Play обнаружены поддельные GPS-приложения Все 19 приложений просто перенаправляли пользователя на Google Карты. Авторы приложений зарабатывали на показе рекламных баннеров и продаже премиум-подписок, которые отключали рекламу.Напомним, что Google Карты - бесплатный сервис, который не содержит рекламных объявлений.Мо...

Jumbo — кошмарный сон IT-гигантов Популярные соцсети в опасности — появился сервис, который позволяет пользователю моментально удалить из аккаунтов все публикации и закрыть свой профиль настройками приватности.

Новые утечки: пострадали пользователи Blur и Town of Salem Новый год начался с публикации двух крупных утечек. Скомпрометированы персональные данные порядка 2,4 млн пользователей менеджера паролей Blur, а также email-адреса и пароли более 7,6 млн участников браузерной игры Town of Salem. В прошлом году подобных откровений было предо...

Обнаружен первый вирус UEFI Эксперты в области информационной безопасности, обследуя предприятие Sednit, выявили первый экземпляр руткита, нацеленного на Windows Unified Extensible Firmware Interface.

Apple оскорбляли со взломанного аккаунта Huawei На официальный Twitter-аккаунт бразильского отделения Huawei была совершена хакерская атака, после чего с нее опубликовали несколько сообщений. ***

Самое первое испытания ядерного оружия: уникальные кадры 16 июля 1945 года 5:30 утра в пустыне прогремел взрыв. Сотрудники Манхэттенского проекта с тревогой наблюдали за тем, как их экспериментальное устройство взорвалось над пустыней Нью-Мексико, испарив башню и превратив асфальт вокруг основания башни в зеленый песок. Чере...

Уязвимость Dirty Sock позволяет получить root-привилегии на Linux-машинах В открытом доступе опубликованы proof-of-concept эксплоиты для уязвимости, которая может использоваться для получения прав суперпользователя. Баг затрагивает Ubuntu и другие дистрибутивы.

Windows 10 20H1 содержит улучшения настроек управления дополнительными функциями Ожидается, что в Windows 10 20H1 Update появятся многие новые функции, одна из которых – переработанное меню «Пуск», на которое пользователи дали смешанный ответ – кому-то понравилось, а кому-то нет. Ожидается, что обновление 20H1 также получит множество улучшений наряду с н...

Треть всех расширений для Chrome «видят» все данные на посещенных сайтах Изучив более 120 000 расширений для Chrome, специалисты Duo Labs обнаружили множество самых разных проблем.

В продажу поступил Raspberry Pi 4 Был анонсирован Raspberry Pi 4 в начале этого лета, с новыми спецификациями и также предлагает множество новых возможностей для творческих пользователей. Новым продуктом, в котором используется Raspberry Pi 4, является Pi-top . Это программируемый вычислительный модуль, ко...

В macOS 10.15 более не поддерживаются 32-битные приложения. Что вы можете сделать? 7 октября 2019 года Apple выпустила в свет новую версию своей операционной системы для Mac, macOS Catalina. Версия 10.15 содержит множество изменений и улучшений. Одно из значимых – полный отказ от 32-битных приложений. Будучи разработчиком таких приложений для macOS, что в...

Робот-пылесос Midea VCR06/VCR07 доступен со скидкой Уже немало есть тех, кто знает, какие достоинства таит в себе робот-пылесос. Сам ездит и убирает, компактный, прост в обслуживании и может прокатить кошку, если, конечно, она в вашем доме есть. Это эмоциональный и рациональный подарок себе или кому-то из близких.   &nb...

Альтернативный оркестратор nomad на десктопе В настоящее время оркестрация контейнеров ассоциируется в первую очередь с kubernetes. Но это не единственный возможный выбор. Есть и альтернативные средства оркестрации, например nomad, разработчик HashiCorp (хорошо известный как разработчик средства виртуализации Vagrant)....

Группа BTS поставила мировой рекорд, собрав в TikTok миллион читателей за 3,5 часа Недавно популярная k-pop группа BTS создала аккаунт в TikTok, что вызвало невероятный интерес со стороны фанатов со всего мира. Более того, вчера было объявлено, что группа BTS установила новый рекорд Гиннеса: она набрала один миллион подписчиков в TikTok всего за 3 часа ...

Как удалить встроенные приложения Android без root-прав Больше никаких живых обоев, Facebook и неудобных встроенных браузеров.

Как установить Fortnite, если ваш смартфон не поддерживается (нужен Root) Для этого нужны Root-права и Magisk: если вы даже не подозреваете, что это, способ не для вас.

Установлен механизм выработки галлюциногена в мозге млекопитающих Научная работа опубликована в журнале Scientific Reports 27 июня и доступна для изучения всем желающим. Чтобы проанализировать ткани животных исследователи прибегли к флуоресцентной гибридизации in situ — методу, позволяющему обнаруживать строго специфические последовательно...

Художники неправильно изображали неандертальцев: найдены свидетельства об их прямой осанке На протяжении многих лет художники изображали неандертальцев как сутулых существ, мало чем отличающихся от обезьян. Возможно, все эти иллюстрации далеки от прошлой действительности, так как исследователи из Цюрихского университета нашли сразу несколько доказательств того, ч...

Обнаружена платформа для кибершпионажа за пользователями российских сервисов Для слежки за жертвой Attor анализирует активные процессы - популярные браузеры, мессенджеры, почтовые приложения, сервис IP-телефонии, соцсети "Одноклассники" и ВКонтакте. Обнаружив один из этих процессов, программа делает снимки экрана и отправляет их злоумышленн...

Торговцы перепутали слоновью кость и бивень мамонта: ископаемые сокровища Дикие регионы, такие как сибирские пустоши, переживают новую эру «золотой лихорадки». Правда, сегодня речь идет совсем не о драгоценных металлах: из-за глобального потепления вечная мерзлота отступает, обнажая кости древних существ. На черном рынке эти реликтовые останки сто...

Самый простой способ экономить заряд аккумулятора и трафик на iPhone с iOS 13 iOS 13 и 13.1 содержат множество нововведений, но пожалуй одно из самых полезных — опция «Экономия данных»

Сайт AT&T незаметно перенаправлял пентестеров на сайт ФБР Пытаясь выявить ошибки на сайте AT&T, ИБ-эксперт обнаружил, что разработчики решили пошутить, и сайт содержит перенаправление на портал ФБР.

Google Ads запустил карту для управленческих аккаунтов Google Ads представил новую функцию «Карта аккаунта», которая позволяет владельцам управляющих аккаунтов визуально представить иерархию дочерних аккаунтов. Благодаря этой функции они могут видеть связи между аккаунтами и перемещаться между ними, а также понимать, у кого есть...

Positive Technologies обнаружила опасную многолетнюю уязвимость в Android Эксперт Positive Technologies Сергей Тошин выявил критически опасную уязвимость в актуальных версиях операционной …

В антивирусе Comodo присутствует ряд неисправленных уязвимостей Весной текущего года эксперт компании Tenable обнаружил пять уязвимостей в составе Comodo Antivirus и Comodo Antivirus Advanced. Интересно, что исправлений для них нет до сих пор.

Эксперты заразили зеркалку Canon вымогателем через Wi-Fi Аналитики Check Point обнаружили шесть уязвимостей в имплементации протокола Picture Transfer Protocol (PTP), использующегося в камерах Canon.

Баг в HSM-устройствах позволяет красть криптоключи Исследователи из компании Ledger, специализирующейся на разработке аппаратных криптокошельков, сообщили о серьезном баге в некоторых HSM-устройствах. Уязвимое оборудование используется для хранения секретных данных в инфраструктуре крупных облачных сервисов и банковском сект...

Опять исправляем глюк с прокруткой в Thingverse В хроме в адресной строке вводим====quote====chrome://flags/#enable-implicit-root-scroller=============Выбираем Disable и перезапускаем браузер. Все!Подробнее...

Twitter начнёт удалять аккаунты после шести месяцев отсутствия активности пользователей Чтобы сохранить профиль, нужно войти в свой аккаунт — публиковать что-то необязательно.

В популярных системах удалённого доступа VNC обнаружены уязвимости Система VNC предназначена для предоставления одному устройству удалённого доступа к экрану другого. При этом спецификация протокола не ограничивает выбор ОС и позволяет кроссплатформенные реализации, что делает систему одной из самых распространённых. Точное количество инста...

Уязвимости в iLnkP2P представляют опасность для миллионов IoT-устройств Злоумышленники могут обнаружить множество IoT-устройств, использующих уязвимый компонент P2P, и перехватить над ними контроль.

Эти VPN-приложения для Android опасны. Удалите их Многие VPN-приложения для Android, являющиеся в понимании многих пользователей оплотом безопасности, на деле не имеют с ней ничего общего. Как выяснил эксперт исследовательской компании Metric Labs Симон Мильяно, примерно треть всех программ из каталога Google Play, обеспеч...

Порт Google Camera позволяет вручную включать режимы астрофотографии и рисования светом Новый порт Google Camera для смартфонов Pixel содержит множество дополнительных фишек. Пользователь cstark27 опубликовал новое […]

Подборка известных виртуальных инфлюенсеров То чувство, когда фейковые аккаунты имеют больше подписчиков, чем многие живые люди.

«Лучший в своём классе!»: Эксперт остался в восторге от Skoda Kodiaq после тест-драйва Блогер решил сравнить популярный кроссовер Kodiaq с его «младшим братом» Skoda Karoq и рассказал, какие у «Кадьяка» есть преимущества. Skoda Kodiaq построен на популярной модульной платформе от Volkswagen Tiguan и выполнена в узнаваемом, «накачанном» дизайне чешского бренда...

VMWare пропатчила баги, вскрытые в ходе Pwn2Own 2019 Компания VMware пропатчила критические уязвимости в программных продуктах Workstation, ESXi и Fusion. Баги позволяли злоумышленнику выполнить вредоносный код на устройстве, добиться отказа в обслуживании и использовать в своих целях API гостевой машины. Заплатки доступны пол...

Первый программируемый компьютер на ДНК Экспериментальный протокол и реализация алгоритма сортировки на программируемом ДНК-компьютере Учёные давно ведут эксперименты с хранением информации в ДНК и с обработкой этой информации. Например, учёные из Вашингтонского университета и Microsoft недавно построили «первы...

Microsoft анонсировала Windows 10 November 2019 Update (19H2) Компания Microsoft объявила, что осеннее функциональное обновление для Windows 10 выйдет под названием November 2019 Update, а финальная сборка системы теперь доступна для участников программы Windows Insider на канале Release Preview. Напомним, что это относительно небольш...

Alexa научилась заказывать лекарства в аптеке и напоминать об их приеме Amazon представила новую функцию голосовой помощницы Alexa. Теперь с ее помощью можно получить напоминание о приеме лекарств или заказать их в аптеке. Услуга доступна для клиентов американской интернет-аптеки Giant Eagle Pharmacy, к аккаунту которой необходимо «подвязат...

Twitter начнёт удалять аккаунты и освобождать никнеймы после шести месяцев неактивности пользователей Чтобы сохранить профиль, нужно войти в свой аккаунт — публиковать что-то необязательно.

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)