Социальные сети Рунета
Среда, 24 апреля 2024

Две новые уязвимости с потенциалом червя угрожают Windows и похожи на BlueKeep У опасной проблемы BlueKeep появились достойные «последователи». Microsoft исправила две похожие уязвимости в своих продуктах и призывает всех срочно установить обновления.

Intel пыталась купить молчание исследователей, обнаруживших новые уязвимости в ее процессорах Одна из самых резонансных новостей прошлых суток — новый класс уязвимостей процессоров Intel с собирательным названием MDS (microarchitectural data sampling). Примечательно, что и в этот раз владельцы устройств на конкурирующих процессорах AMD, оказались вне зоны риска; прои...

Специалист по кибербезопасности нашёл в сервисе Zoom уязвимость — она позволяла удалённо включать веб-камеры на macOS Исследователь предупредил компанию несколько месяцев назад, но она пообещала исправить проблему только после того, как он рассказал о ней публично.

Cisco исправила критическую RCE-уязвимость в роутерах RV110W, RV130W и RV215W Инженеры Cisco исправили критическую уязвимость в веб-интерфейсах своих продуктов. Баг набрал 9,8 баллов из 10 возможных по шкале оценки уязвимостей CVSS V3.

Тысячи приложений подвержены тому же багу, что недавно был исправлен в WhatsApp Специалисты Trend Micro обнаружили, что недавно исправленная в WhatsApp уязвимость CVE-2019-11932, которая позволяла выполнить произвольный код при помощи файла GIF, опасна для множества других приложений.

Личные данные пользователей подвергались опасности из-за серьёзных уязвимостей в браузере Chrome на Android и в сервисе Google Photos В декабре прошлого года специалисты компании Positive Technologies обнаружили критическую уязвимость в браузере Chromium, которая позволяла получить доступ к личным данным пользователей, и сообщили об этом компании Google. Через несколько недель поисковый гигант исправил про...

Релиз iOS 12.1.4 исправил 0-day уязвимости и баг, допускавший «подслушивание» через FaceTime Пользователям устройств Apple пора устанавливать обновления. Разработчики исправили нашумевшую проблему в FaceTime, а также стало известно о двух уязвимостях нулевого дня, которые эксплуатируют хакеры.

Intel нашла уязвимость в своих процессорах Компания Intel заявляет об уязвимости, которую обнаружили почти во всех фирменных процессорах, выпущенных с 2011 года. Проблему обнаружили ученые из Технологического университета Граца. Это новый класс уязвимостей Microarchitectural Data Sampling (MDS), основанный на техн...

Valve исправила две 0-day уязвимости в Steam и обновила программу bug bounty Компания Valve долго игнорировала ИБ-специалиста Василия Кравеца, который тщетно пытался добиться исправления проблем локального повышения привилегий в Steam. Исследователя даже забанили в bug bounty программе Valve на HackerOne. Теперь компания, наконец, устранила уязвимост...

Intel залатала «дыры» в ПО для диагностики процессоров и в прошивке SSD DC S4500/S4600 После публикации в январе 2018 года отчёта об обнаруженных в процессорах Intel уязвимостей Meltdown и Spectre на продукцию микропроцессорного гиганта нацелилось самое пристальное внимание со стороны специалистов по кибербезопасности. Для них это непаханое поле деятельности и...

В VLC Media Player исправлена критическая RCE-уязвимость Разработчики VideoLAN исправили критическую double-free уязвимость в VLC Media Player. Баг позволял выполнить произвольный код на уязвимой машине.

Уязвимость в ядре iOS 12 позволила взломать iPhone Xs Max За последние пару лет компания Apple заметно повысила защищенность свое+й мобильной операционной системы, исправив целый ряд уязвимостей, которые хакеры могли использовать для взлома iOS. Однако, как показывает практика, уязвимостей еще хватает. На днях это наглядно показали...

Что нужно знать о последнем патче Cisco для маршрутизаторов Не так давно IT-гигант объявил о критической уязвимости в системе ASR 9000. Под катом рассказываем, в чем суть бага и как его «залатать». Фото — ulleo — PD Уязвимость обнаружили в маршрутизаторах серии ASR 9000, работающих под управлением 64-битной IOS XR. Это — аппаратур...

Cisco исправила опасную уязвимость в IOS XE Инженеры компании Cisco подготовили патч для уязвимости операционной системы Cisco IOS XE, установленной на многих сетевых устройствах производителя. Баг позволяет удаленному киберпреступнику подделывать межсайтовые запросы и выполнять на устройстве действия с правами текуще...

MPS 2019.2: перечисляемые типы данных, настройка сообщений об ошибках, переход на JDK 11 и многое другое В MPS 2019.2 мы подготовили для вас много новых функций в различных подсистемах и исправили ряд ошибок. Скачать MPS 2019.2 Перечисляемые типы данных Новый способ объявления перечисляемых типов данных позволяет определить список вариантов в компактной форме, указав для к...

Вебинар по 3D сканированию 17 июня в 19.00 по Москве мы проведем наш новый бесплатный вебинар, в котором расскажем про 3D сканирование.  Мы окажемся в стенах компании RangeVision - российского производителя оборудования для 3D сканирования. Расскажем про сферы применения, варианты использования и...

В процессорах Intel Cascade Lake обнаружена уязвимость Zombieload v2 Серия обнаруженных аппаратных уязвимостей сыпется на Intel как из рога изобилия. Недавно команда исследователей обнаружила новый вариант уязвимости Zombieload v2, которая может быть использована злоумышленниками на процессорах семейства Intel Cascade Lake. В него...

В протоколе LTE нашли 36 новых уязвимостей Группа южнокорейских специалистов обнаружила 51 уязвимость в протоколе LTE, и 36 из них оказались новыми.

Google обнаружила несколько уязвимостей в iOS, одну из которых Apple ещё не исправила Исследователи Google обнаружили шесть уязвимостей в программном обеспечении для iOS, одна из которых ещё не была исправлена разработчиками Apple. По сообщениям сетевых источников, уязвимости были обнаружены исследователями проекта Google Project Zero.

В Drupal исправили критическую уязвимость В ветках 8.5.x и 8.6.x исправлена уязвимость, позволяющая удаленно выполнить произвольный код.

Владельцы старых Mac оказались под угрозой Не так давно мы публиковали материал, в котором рассказали про новую уязвимость в процессорах Intel. Выяснилось, что проблеме подвержены не только персональные компьютеры на Windows, но и Mac. К счастью, Apple среагировала оперативно и частично устранила уязвимость в macOS ...

VMware залатала шесть уязвимостей в своих продуктах Компания VMware выпустила два комплекта патчей для своих программных продуктов. Первый набор обновлений закрывает ряд серьезных уязвимостей в компонентах облачной платформы vSphere и системе управления серверами vCenter Server. Второй содержит патчи для нескольких приложений...

Google исправила 0-day уязвимость в Chrome Инженеры Google выпустили Chrome 78.0.3904.87, где исправлена уязвимость нулевого дня, уже находящаяся под атаками.

«Носимый» робот LG CLOi SuitBot стал меньше похож на экзоскелет Компания LG подготовила к презентации на выставке CES 2019 новую версию «носимого» робота CLOi SuitBot, который был представлен в августе 2018 года. Новая модель LG CLOi SuitBot теперь меньше похожа на экзоскелет, хотя по-прежнему соответствует своему пр...

NVIDIA исправила уязвимости в GeForce Experience и драйверах Инженеры NVIDIA выпустили обновления безопасности, устранив множество уязвимостей в своих продуктах.

Опубликованы детали 0-day уязвимости в phpMyAdmin ИБ-специалист опубликовал PoC-эксплоит и рассказал об уязвимости нулевого дня, затрагивающей все версии phpMyAdmin, вплоть до новейшей 4.9.0.1.

Вторник обновлений: Microsoft исправила 0-day уязвимость в Internet Explorer В этом месяце Microsoft устранила 74 уязвимости в своих продуктах, 13 из которых были оценены как критические, а одна уже эксплуатировалась хакерами.

Cisco исправила критическую уязвимость в маршрутизаторах ASR 9000 На этой неделе разработчики Cisco исправили более 30 багов в своих продуктах, включая критическую проблему в маршрутизаторах ASR 9000, набравшую 9,8 баллов по шкале CVSS.

Adobe выпустила октябрьские обновления, исправив более 80 уязвимостей Все же компания Adobe не пропустила октябрьский вторник обновлений, как многие предполагали ранее. Компания припозднилась с релизом патчей и теперь исправила сразу 82 уязвимости.

Новая уязвимость в Android-смартфонах Специалисты компании Checkmarx выявили новую уязвимость в Android-смартфонах. Уязвимость известна как номер CVE-2019–2234, действует с помощью приложения камеры. С помощью этого приложения хакеры могут: делать снимки и видеоролики, получать данные о местоположении GPS, сл...

Заплатку для 0-day в Windows выпустила сторонняя компания Компания Acros Security выпустила исправление для уязвимости нулевого дня в операционной системе Windows 10. Брешь обнаружила ИБ-исследовательница, известная в Сети под псевдонимом SandboxEscaper, в конце декабря, однако Microsoft не закрыла ее в январском пакете обновлений....

В Android исправили критические RCE-уязвимости Компания Google выпустила два комплекта обновлений для операционной системы Android. Наборы патчей, появившиеся 1 и 5 ноября 2019 года, содержат 38 заплаток, устраняющих баги в базовом фреймворке, ядре, библиотеках и других частях ОС. Разработчики также включили в ноябрьский...

Xiaomi Redmi K20 Pro получил новый вариант цвета Компания Redmi представила смартфон Redmi K20 Pro в новом цветовом варианте под названием Summer Honey White, который очень похож на модель белого цвета Xiaomi CC9. ***

Серьезные уязвимости исправлены в составе Libssh2 и PuTTY Сразу два популярных инструмента получили важные обновления: 9 уязвимостей устранено в библиотеке Libssh2; 8 проблем пропатчили в Putty.

В блоках релейной защиты ABB исправили 10-балльный баг Специалисты «Лаборатории Касперского» обнаружили критическую ошибку в системах релейной защиты производства ABB. Как оказалось, интеллектуальные электронные устройства (ИЭУ) серии Relion 670 подвержены уязвимости, которая позволяет читать и удалять любые файлы на у...

О программе для школ проекта «Дни московской конкуренции» рассказал Александр Молотков На селекторном совещании Департамента образования и науки Москвы заместитель руководителя образовательного ведомства Александр Молотков рассказал, какое участие примут школы столицы в проекте «Дни московской конкуренции». Он сообщил, Специалисты Департамента образования...

Oracle выпустила экстренные патчи для уязвимости в WebLogic, которую уже атакуют хакеры В минувшие выходные специалисты зафиксировали новую волну атака на серверы Oracle WebLogic. Злоумышленники использовали свежую уязвимость нулевого дня.

[Из песочницы] Распутывание клубка уязвимостей на сайтах После своей первой статьи, опубликованной на codeby, которая вошла в топ 3 публикаций недели, я был очень мотивирован написать следующую. Но 11 класс накладывает ограничения на свободное время подготовкой к егэ и олимпиадами. Поэтому вторую я пишу лишь спустя несколько меся...

Security Week 41: больше уязвимостей в SIM-картах, дешифрование PDF На прошлой неделе получила развитие история про атаки на уязвимый софт в SIM-картах. Обнаруженная ранее активно эксплуатируемая атака SimJacker оказалась не единственной. Исследователи из компании Ginno Security сообщили о похожей проблеме в компоненте Wireless Internet Brow...

Adobe исправила патч для опасной дыры в Acrobat Reader Прошло лишь девять дней после выхода плановых патчей для Acrobat и Reader, а компания Adobe вновь призывает обновить продукт. Оказалось, что патч, спешно созданный для бреши 0-day, можно обойти. Уязвимость нулевого дня, о которой идет речь, разработчик закрыл в рамках феврал...

Google тестирует новые вкладки на панелях знаний для компаний Зарубежные специалисты заметили, что Google тестирует новые вкладки на панелях знаний для компаний. В частности, на них появились такие разделы, как «Товары», «Похожие запросы», «Новости», «Филиалы» и т.д. Директор по маркетингу RankRanger Морди Оберштейн (Mordy Oberstein) п...

PR в B2B: как попасть в сердце топ-менеджеров B2B-классы - это новый образовательный проект по B2B PR и маркетингу, организованный коммуникационным агентством FRC и интернет-изданием B2B Journal. 19 сентября в центре Москвы в 19:00 состоится первый B2B-класс "PR в B2B: как попасть в сердце топ-менеджеров". Спикеры ме...

Apple исправила баг в FaceTime, позволявший тайно прослушивать собеседников. Нашедший его школьник из США получит вознаграждение Разработка обновления iOS 12.1.4, в котором была исправлена уязвимость функции групповых звонков в FaceTime, несколько затянулась, но попутно в Apple нашли и решили еще одну проблему.

Google сообщила о серьёзной уязвимости в Android Google объявила об обнаруженной уязвимости в собственной ОС Android, которая затрагивает смартфоны различных брендов. Уязвимость находится в коде ядра операционной системы и может использоваться злоумышленниками для root-доступа к устройству. По иронии, баг был исправлен ​​в...

Razer закрыла уязвимость в процессорах Intel Некоторое время назад на просторах интернета появилась информация об уязвимости процессоров компании Intel. Это случилось в 2018 году и тогда новость всколыхнула рынок, ведь эта уязвимость давала возможность следить за процессором и так далее. Вскоре крупные производители ре...

Oracle выпустила экстренный патч для свежей 0-day проблемы Исправление для новой RCE-уязвимости в Oracle WebLogic не придется ждать до июля, разработчики компании подготовили внеплановый патч.

В Android исправлены две критические RCE-уязвимости Инженеры Google представили апрельский набор патчей для Android. Сразу несколько уязвимостей получили статус критических и две из них позволяют выполнить произвольный код.

Apple выпустила iOS 12.4.1 с исправлением уязвимости для джейлбрейка Apple выпустила iOS 12.4.1, небольшое обновление, которое появилось через месяц после запуска iOS 12.4. Обновление iOS 12.4.1 доступно на всех беспроводных устройствах в приложении «Настройки». Чтобы получить доступ к обновлению, выберите «Настройки»> «Основные»> «Обно...

В сентябрьский набор обновлений для Android не вошел патч для опасной 0-day уязвимости В этом месяце разработчики Google исправили почти 50 различных уязвимостей в Android, но эксперты Trend Micro сообщили, что одна опасная 0-day проблема так и осталась без патча.

HTTP/2-серверы под угрозой DoS-атак Специалисты компаний Google и Netflix нашли группу DoS-уязвимостей в конфигурациях HTTP/2-серверов крупных вендоров и в аналогичных решениях с открытым кодом. Обнаруженные баги позволяют даже не самому продвинутому злоумышленнику заблокировать сервер — вредоносный клиент обр...

Уязвимость macOS позволяет читать зашифрованную почту. Как исправить   Apple постоянно делает упор на то, что главным приоритетом для неё остаётся приватность и безопасность пользователей. Однако в приложении Почта в macOS есть недоработка, связанная с шифрованием, и компания знает о ней уже несколько месяцев. Есть пара оговорок, о...

Сотрудники Google рассказали Apple о сайтах для взлома iPhone ИБ-специалисты из Google Project Zero составили целый список сайтов, которые эксплуатируют уязвимости iOS и позволяют взламывать iPhone.

Chrome уличили в утечке личных данных Проблему в системе безопасности браузера Google Chrome обнаружили сотрудники компании EdgeSpot. Уязвимость заключается в особенностях работы «Хрома» с PDF-файлами. Как выяснилось, документы такого формата могут передавать посторонним пользователям определённые данные об устр...

Вариант объектива Laowa 100mm f/2.8 2X Ultra Macro APO с креплением Nikon Z выйдет в июле Анонсируя в апреле выпуск полнокадрового объектива Laowa 100mm f/2.8 2X Ultra Macro APO, компания Venus Optics пообещала, что он будет выпускаться в вариантах с креплениями Canon EF, Nikon F, Pentax K и Sony FE. Согласно новым сведениям, производитель добавил в список ...

Уязвимости в ПО 4G-роутеров позволяют получить полный контроль над устройством Исследователь под ником "g richter" из Pen Test Partners поделился сведениями об ошибках, обнаруженных в устройствах 4G, во время конференции хакеров DEF CON в августе этого года. Он заявил, что многие существующие модемы и маршрутизаторы 4G небезопасны - при этом ...

Разработчики Cisco пропатчили IMC Supervisor и UCS Director Компания Cisco исправила множественные уязвимости в ключевых компонентах своей серверной платформы UCS (Unified Computing System). Вендор залатал 18 уязвимостей в модулях UCS Director и Integrated Management Controller (IMC). Четыре бага оценили как критические, а остальным ...

Новый вирус на Android тайком переводит деньги мошенникам Издание РБК, ссылаясь на доклад, подготовленный компанией Group-IB, сообщили об обнаружении новой опасной уязвимости в Android. Так, вирус в операционной системе способен самостоятельно переводить деньги через мобильные приложения банков на счета мошенников.

Конгресс США просит Тима Кука объяснить ситуацию с найденной в FaceTime уязвимостью Несмотря на то, что Apple уже исправила уязвимость в FaceTime, её проблемы, связанные с этой ситуацией, не закончились. Во-первых, на компанию уже успели подать в суд. Во-вторых, как сообщает источник, Конгресс США призвал Тима Кука объяснить ситуацию с уязвимостью. Ес...

0-day уязвимость в Chrоme позволяет собирать данные о пользователях через файлы PDF Эксперты компании EdgeSpot предупредили об активной уязвимости нулевого дня в браузере Chrome. Так как патча пока нет, специалисты рекомендуют не открывать файлы PDF прямо в браузере.

Представлен новый класс уязвимостей в процессорах Intel В случае исправления падение производительности достигает 40%. Под ударом Hyper-Threading.

В Kubernetes закрыли обнаруженные ранее уязвимости HTTP/2 Разработчики opensource-системы Kubernetes защитили свое решение от DoS-атак через HTTP/2. Пропатченные уязвимости CVE-2019-9512 и CVE-2019-9514 получили по 7,5 баллов по шкале CVSS, что соответствует серьезному уровню угрозы. Ранее специалисты Netflix и Google рассказали о ...

Исследователь опубликовал код эксплойта для Chrome 73 Компания Exodus Intelligence опубликовала код эксплойта для уязвимости в стабильной версии Google Chrome. Рабочий прототип использует проблему безопасности в движке v8, которую разработчики браузера устранили 18 марта, но пока что не исправили в актуальной версии 73. ИБ-иссл...

Эксперты Check Point предупредили об уязвимостях в RDP-клиентах Специалисты выявили 25 уязвимостей в популярных RDP-клиентах для Windows и Linux.

Специалисты Netflix нашли несколько DoS-уязвимостей в Linux и FreeBSD DoS-уязвимости обнаружены в TCP-стеках Linux и FreeBSD. эксплуатация багов может спровоцировать kernel panic и вывести уязвимый сервер из строя.

0-day в Chrome использовали вместе с уязвимостью в Windows 7 Специалисты Google сообщили, что злоумышленниками комбинировали уязвимость нулевого дня в Chrome, о которой стало известно на прошлой неделе, с уязвимостью нулевого дня в Windows 7.

Microsoft исправила несколько критических проблем и уязвимостей Windows 10. Пользователи в ожидании новых багов Очередная попытка Microsoft решить проблемы ОС Windows 10

Опубликован эксплоит для RCE-уязвимости в браузере Edge ИБ-специалисты обнародовали proof-of-concept эксплоит для свежей уязвимости в браузере Microsoft Edge, патч для которой вошел в состав декабрьского «вторника обновлений».

Garmin увеличивает число вариантов умных часов Vivomove HR Компания Garmin добавила в свой ассортимент четыре варианта умных часов Vivomove HR, выпущенных в 2017 году. Новые варианты Vivomove HR еще больше похожи на классические часы, поскольку они получили кожаные ремешки, изготавливаемые в Италии. Корпуса часов покрыты серебр...

Компания Ledger заявила о ряде уязвимостей в аппаратных кошельках Trezor Ведущий производитель криптовалютных аппаратных кошельков Ledger рассказал об уязвимостях, выявленных в устройствах своего прямого конкурента Trezor. Об этом говорится в сообщении, распространенном французской компанией в понедельник, 11 марта. As mentioned previously, @Brea...

Взломщики атакуют баги в коммерческом WordPress-плагине Опасные уязвимости обнаружили в плагине WP Cost Estimation & Payment Forms Builder специалисты компании Wordfence. Бреши позволяют злоумышленникам внедрять произвольные скрипты на целевой сайт под управлением WordPress, а также перезаписывать некоторые файлы на сервере. ...

В архитектуре процессоров Intel обнаружены новые уязвимости Специалисты компании Intel сообщили о новом классе атак по сторонним каналам, затрагивающем все современные процессоры производителя. По информации вендора, спекулятивное выполнение кода может привести к утечке конфиденциальных данных из памяти чипа. Группа проблем связана с...

Названа дата начала продаж объектива Sigma 28mm f/1.4 DG HSM Art с креплением Sony E В январе был начат прием заказов на представленный в сентябре прошлого года объектив Sigma 28mm f/1.4 DG HSM Art в вариантах с креплениями Sigma, Nikon F и Canon EF. В момент анонса производитель обещал выпустить и вариант с креплением Sony E, но срок начала продаж этог...

Эксперты насчитали более 100 эксплоитов для уязвимости в WinRAR Обнаруженная в феврале уязвимость в WinRAR 19-летней давности уже активно используется преступниками. ИБ-специалисты насчитали более 100 уникальных эксплоитов.

Уязвимость в приложении камеры Android позволяет ... Специалисты по кибербезопасности компании Checkmarx обнаружили уязвимость в приложении «Камера», которая могла затронуть миллионы устройств. Речь идет о дыре, которая позволяет злоумышленникам через практически любое приложение получить контроль над камерами, акт...

Раскрыты пять пропатченных уязвимостей в iOS Участники команды Google Project Zero раскрыли подробности о пяти из шести найденных ими уязвимостей в iOS. Все они позволяли проводить удаленные атаки на систему без взаимодействия с пользователем. Компания исправила ошибки в последнем обновлении системы, 12.4, которое вышл...

Найдена опасность бюджетных смартфонов Специалисты по кибербезопасности из Kryptowire обнаружили 146 приложений с уязвимостями для Android-телефонов. Эти программы производители предустанавливают на недорогие смартфоны.

В архиваторе WinRAR нашли уязвимость возрастом в 19 лет История с уязвимостями в процессорах показала, что дыры в безопасности могут существовать годами до того момента, как их найдут. И хотя такое случается нечасто, это произошло снова. Как стало известно, в архиваторе WinRAR, который вряд ли нуждается в отдельном представл...

Болгарского исследователя арестовали после раскрытия данных об уязвимости в ПО для детских садов Обнаруженная специалистом уязвимость позволила ему скачать информацию о 235 000 гражданах Болгарии.

Intel пыталась подкупить исследователей, обнаруживших уязвимость RIDL Специалисты в области кибербезопасности из Амстердамского свободного университета (Vrije Universiteit Amsterdam) утверждают, что Intel пыталась подкупить их, дабы они не спешили с обнародованием процессорной уязвимости RIDL (Rogue In-Flight Data Load), о которой стало...

90 уязвимостей класса Remote Code Execution в майском «вторнике обновлений» «Мир. Труд. Май» — это не только про приятную работу на даче, но и про установку обновлений, тем более что в этом месяце производители офисного программного обеспечения потрудились на славу и закрыли в сумме 162 уязвимости, из которых 90 позволяют выполнить произвольный код ...

Бесплатные варианты лицензирования PVS-Studio Существует несколько вариантов бесплатного лицензирования статического анализатора кода PVS-Studio, предназначенного для поиска ошибок и потенциальных уязвимостей. Бесплатной лицензией могут воспользоваться открытые проекты, маленькие закрытые проекты, публичные специалисты...

GeForce GTX 1660 Ti в исполнении EVGA, Zotac, Inno3D и других Помимо ASUS, MSI и Gigabyte, наиболее плодовитых производителей видеокарт, собственные варианты графических адаптеров GeForce GTX 1660 Ti подготовили и другие партнёры Nvidia. В их числе EVGA, Zotac, Innovision Multimedia, Colorful Technology, Palit и...

Ноутбуки Razer продолжают продаваться с давно известной «дырой» в безопасности С 2011 года компания Razer, ранее хорошо известная своей стильной компьютерной периферией, также начала продвигать производительные игровые ноутбуки. И если с мышками и клавиатурами особых хлопот в плане заботы о безопасности нет, то с ноутбуками всё очень непросто. Оказалос...

Новые уязвимости Dragonblood затрагивают WPA3 и позволяют узнать пароли от Wi-Fi Эксперты обнаружили две новые проблемы из «комплекта уязвимостей» Dragonblood, появившиеся уже после того, как представители WiFi Alliance подготовили защиту от исходных багов.

Intel пыталась «задобрить» специалистов по кибербезопасности, нашедших новую уязвимость Но у них ничего не получилось.

На официальном сайте WordPress закрыли две XSS-уязвимости Эксперты RIPS Technologies рассказали о двух XSS-уязвимостях на сайте WordPress.org. Один из багов обладал потенциалом червя.

Еще два 0-day бага в Windows обнародованы SandboxEscaper Независимый ИБ-специалист SandboxEscaper продолжает публиковать эксплойты для продуктов Microsoft и заявляет о желании продать свои находки заинтересованным лицам. Вслед за тремя 0-day, выложенными накануне, исследовательница разместила на GitHub информацию об обходе уже про...

Смартфон Asus Zenfone 6 представят 14 мая, он обойдется без вырезов экрана и врезанных камер Ожидалось, что компания Asus представит свой новый флагманский смартфон Zenfone 6 на выставке MWC 2019, которая стартует в понедельник. Однако если премьеры Asus и будут, то другие, потому что конкретно Zenfone 6 дебютирует 14 мая. Эти данные содержаться в официальном ...

Киберпреступники вновь атакуют сайты на Drupal Специалисты компании Akamai Technologies выяснили, что злоумышленники все еще пользуются уязвимостью Drupalgeddon2, пропатченной полтора года назад. Исследователи обнаружили следы атак в журналах сканеров безопасности, а также провели анализ полезной нагрузки, найденной на о...

Назван самый продаваемый смартфон Apple iPhone в третьем квартале 2019 года Компания Consumer Intelligence Research Partners (CIRP) опубликовала статистические данные за очередной финансовый квартал Apple, закончившийся 28 сентября 2019 года. По подсчетам CIRP, на новые модели iPhone 11, 11 Pro и 11 Pro Max в США пришлось 20% продаж. Отметим, ч...

Драйверы более 40 производителей оборудования (Intel, NVIDIA, AMD и др.) содержат уязвимости Исследователи из компании Eclypsium, специализирующейся на вопросах информационной безопасности, подготовили отчёт под названием Screwed Drivers. Они утверждают, что в модели драйверов более 40 производителей оборудования имеется уязвимость, которая позволяет вредоносному ПО...

Metabones выпускает серию адаптеров Speed Booster для карманной камеры Blackmagic Design 4K Компания Metabones, специализирующаяся на выпуске адаптеров объективов, представила серию адаптеров Speed ​​Booster для карманной кинокамеры Blackmagic Design 4K (BMPCC4K). По словам производителя, адаптеры Speed Booster Ultra 0.71x и XL 0.64x похожи на исх...

Представлен премиальный ноутбук Samsung Notebook 9 Pro с процессором Intel Core i7 8-го поколения После анонса своего нового игрового ноутбука на выставке Consumer Electronics Show 2019 в Лас-Вегасе, компания Samsung также выпустила новый вариант Notebook 9 Pro, в котором исправлены проблемы, присутствующие в предыдущей модели. ***

Valve исправила уязвимость в Steam, затрагивавшую 100 миллионов пользователей Windows Компания Valve сообщила, что исправила уязвимость в клиенте сервиса цифровой дистрибуции Steam, которая ставила под угрозу около 100 миллионов пользователей Windows.

В контроллерах Fibaro для умных домов исправлено несколько критических уязвимостей Эксперты «Лаборатории Касперского» нашли ряд проблем в оборудовании компании Fibaro.

Microsoft исправила опасную ошибку в коде RDP Октябрьские обновления для продуктов Microsoft совокупно устраняют 59 уязвимостей. Девять из них разработчик оценил как критические, в том числе RCE-баг в клиентском приложении удаленного рабочего стола. «В этом месяце Microsoft выступила скромно: пропатчила 59 уязвимос...

Рассекречены характеристики нового смартфона Sony среднего класса Sony показала в Японии новый смартфон Xperia 8. Внешне он очень похож на Xperia 10.

Security Week 09: 19-летняя уязвимость в WinRAR Объявляем неделю доисторических багов. Уязвимость в архиваторе WinRAR, обнаруженную и закрытую в конце января, подробно описали специалисты компании Check Point Software (новость, оригинальное исследование). В худшем случае брешь позволяет распаковать вредоносный файл в прои...

Баги в CMS Magento позволяют перехватывать онлайн-платежи Специалисты по информационной безопасности рассказали об опасных уязвимостях в CMS Magento, эксплуатация которых позволяет злоумышленникам перехватывать платежные операции и красть данные банковских карт покупателей онлайн-магазинов. Разработчики залатали ошибки в актуальных...

Комбо для Drupal. Как захватить сайт с Drupal, используя новые уязвимости Для подписчиковВ этой статье я расскажу о двух уязвимостях в популярной CMS Drupal. Одна из них связана с архивами PHAR, не особенно страшна и работает только с правами админа, но если подключить другую (XSS), то такой дуэт становится уже очень опасным для любого сайта на не...

Intel исправила опасные ошибки в двух продуктах Разработчики Intel устранили серьезные уязвимости в двух продуктах компании — утилите для диагностики процессора и ПО, управляющем SSD-накопителями корпоративного класса. Баги позволяли взломщикам повышать привилегии в атакуемой системе, читать закрытые данные и вызывать кри...

LG Electronics оборудовала компьютерный класс ВШЭ универсальными мониторами LG UltraWide 34WK500 Открытие нового компьютерного класса для студентов инженерных специальностей, будущих специалистов в области промышленного дизайна и программистов даст возможность изучать самые современные методы проектирования и дизайна на оборудовании, созданном с учетом стремительно разв...

Исследователи провели серию успешных атак на аппаратные кошельки Trezor и Ledger Киберспециалисты из Wallet.fail обнаружили ряд уязвимостей в аппаратных криптовалютных кошельках Trezor и Ledger. В результате им удалось провести серию успешных атак на кошельки во время Chaos Communication Congress в Лейпциге. Our #35c3 talk is now online. You can watch it...

Компания Nvidia закрыла серьезные баги в драйверах видеокарт Компания Nvidia исправила более десятка уязвимостей в своем программном обеспечении. Важные патчи получил набор драйверов GPU Display Driver для Windows, а также утилита GeForce Experience. Некоторые недостатки оценены специалистами как опасные и требуют скорейшего обновлени...

Adobe закрыла множественные уязвимости в своих продуктах Компания Adobe выпустила комплект патчей для трех продуктов. Внеочередной набор обновлений устраняет более 80 уязвимостей в приложениях Acrobat и Reader, компонентах CMS-системы Experience Manager и программе Download Manager для Windows. Более половины новых багов имеют кри...

«Ростелеком» рассказал об уязвимостях в ИТ на производстве 72% таких уязвимостей могут парализовать работу предприятия, однако многие организации делятся информацией в лучшем случае только на собственных ресурсах и с национальными CERT.

Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update (17763.316) Компания Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update, которое распространяется под кодом KB4487044 и изменяет номер сборки системы на 17763.316. Как обычно, накопительное обновление не приносит с собой новых функций, а направлено на...

MakerBot предлагает филамент на основе ПЭТ-Г для 3D-принтеров Method Компания MakerBot наконец-таки выпустила обещанный фирменный вариант филамента на основе ПЭТ-Г. Новый материал предназначен для новейших 3D-принтеров профессионального класса Method.  Подробнее...

Июльские патчи для Android исправляют ряд критических RCE-багов Разработчики Google исправили 33 уязвимости в Android, включая ряд критических багов.

Сверхотвратительный релиз исправлен. Apple научила iPhone и iPad работать дольше и обезопасила клавиатуры Компания Apple выпустила обновление программного обеспечения iOS 13.1.1 и iPadOS 13.1.1 для iPhone и iPad, исправляющие найденные в новых ОС неполадки. А неполадок было немало. Один из разработчиков даже назвал iOS 13 «сверхотвратительным релизом, какого не было с...

Apple исправила ошибку безопасности в FaceTime, выпустив обновление для iOS 12.1.4 На прошлой неделе Apple подверглась серьезной критике за уязвимость iPhone в FaceTime. Эта ошибка позволяла пользователям подслушивать других через групповой вызов FaceTime без ответа получателя на вызов. Apple, больше заботящаяся о конфиденциальности, подверглась серьезной ...

CES 2019: ASUS представила флагманские HEDT-платы Zenith Extreme Alpha и Rampage VI Extreme Omega Компания ASUS представила новые флагманские материнские платы Zenith Extreme Alpha и Rampage VI Extreme Omega, которые ориентированы на самых требовательных пользователей и позволяют создавать бескомпромиссные HEDT-системы. Первая из новинок предназначена для процес...

Заметки инженера: Обзор нового 3D принтера Bizon 2 от 3Dtool. Всем привет, с Вами 3DTool!Компания 3D-Diy широко известна в России за свой вариант 3Д принтера Prusa i3 - Prusa i3 Steel и Prusa i3 Steel Bizon. Эти две модели сумели снискать успех в среде совершенно разных мейкеров, от начинающих 3d печатников, до маститых инженеров. Логи...

В Штатах ГОСТы тоже так себе. Фатальная уязвимость в YubiKey FIPS, которую можно было избежать Привет, %username%! 13 июня 2019 года компания Yubico, производитель устройств для двухфакторной аутентификации, выпустила уведомление о безопасности в котором говорится о критической уязвимости некоторых устройств Yubikey FIPS. Давайте посмотрим что это за уязвимость и к...

NVIDIA устранила восемь уязвимостей в Display Driver для Windows и Linux Разработчики NVIDIA выпустили обновления для Display Driver и исправили ряд проблем, затрагивавших такие продукты, как GeForce, Quadro, NVS и Tesla.

Вышло первое обновление безопасности для Android 10 В нем исправлено 49 критических уязвимостей

Камера Android позволяет шпионить за сотнями миллионов пользователей Уязвимость в системе безопасности позволяла любым приложениям управлять родным приложением «Камера» в операционной система Android без необходимых разрешений со стороны пользователя, в том числе снимать фото. Об этом рассказал в статье глава отдела безопасно...

Как мы закрываем уязвимости в ОС Astra Linux Special Edition Операционных систем без уязвимостей не бывает — вопрос лишь в том, как эффективно разработчики их выявляют и закрывают. Наша ОС Astra Linux Special Edition здесь не исключение: мы постоянно проверяем и тестируем код на ошибки, нарушения логики, прочие баги и оперативно их ус...

«Зомби» не страшны. AMD заявила, что её продукты не подвержены и уязвимости ZombieLoad тоже Несколько дней назад AMD заявила, что её продукты не подвержены уязвимостям RIDL и Fallout. Напомним, это две из трёх уязвимостей, входящих в группу Microarchitectural Data Sampling (MDS). Теперь же AMD обновила своё заявление, добавив в него и третью уязвимость —...

Intel признает наличие еще одной уязвимости в своих процессорах, от которой не спасает даже отключение Hyper-Threading Совместно с исследователями в области безопасности, работающими в нескольких университетах в разных странах, а также со специалистами компаний Cyberus, BitDefender, Qihoo360 и Oracle компания Intel сообщила, что в ее процессорах обнаружена очередная уязвимость, свя...

Брешь в FaceTime позволяет шпионить за пользователями iOS Ошибка сервиса позволяла скрытно следить за пользователями через микрофон и камеру их iOS-устройства. Обнаруженная брешь заставила Apple отключить групповые звонки в FaceTime до тех пор, пока инженеры не определят причину проблемы и не исправят ее. Баг заметил 14-летний гейм...

Уязвимости в WPA3 позволяют раскрыть пароль от сети Wi-Fi Специалисты нашли в общей сложности пять «дыр» в новом протоколе.

Атака клонов: Huawei готовит планшет, напоминающий Apple iPad Pro, а Xiaomi подготовила копию Apple Watch Многие китайские компании копируют успешные продукты конкурентов. И как сообщают осведомлённые источники, в скором времени мы можем увидеть два новых клона устройств Apple. По слухам, Huawei работает над новым планшетом, который выглядит очень похожим на iPad Pro. Об этом св...

Max Patrol 8. Обзор инструмента для управления уязвимостями Рано или поздно, в любой компании, которая задумывается об информационной безопасности, возникает вопрос: «Как своевременно обнаружить уязвимость в защищаемой системе, тем самым предотвратив возможные атаки с её использованием?» Согласитесь, отслеживать в ручном режиме, ка...

[Перевод] C# Regex в примерах Перевод статьи подготовлен специально для студентов курса «Разработчик С#». Класс Regex реализует регулярные выражения в C#. В этой статье вы узнаете, как использовать C# Regex для проверки различных пользовательских входных данных. Regex в C# реализует регулярные выра...

Adobe залатала инструменты для веб-дизайна Новый набор плановых патчей Adobe оказался скромным: разработчик совокупно устранил 11 уязвимостей в четырех приложениях для Windows и macOS из набора Creative Cloud. Данных об использовании новых проблем в злонамеренных атаках на настоящий момент нет. Всем обновлениям присв...

Релиз Firefox 67.0.3 исправил уязвимость нулевого дня, которая уже находилась под атаками Инженеры Mozilla обновили Firefox, устранив 0-day баг.

0-day уязвимость в Windows использовали группировки FruityArmor и SandCat «Лаборатория Касперского» сообщила, что недавно исправленную уязвимость нулевого дня в Windows использовали хак-группы FruityArmor и SandCat.

Смартфон Honor 20S получит новый цвет с текстурой, похожей на апельсиновую корку Китайские компании любят выпускать новые варианты цвета для своих старых устройств, чтобы они оставались свежими на рынке. ***

В стационарных телефонах Avaya нашли RCE-уязвимость ИБ-исследователи обнаружили критическую уязвимость удаленного выполнения кода (RCE) в стационарных IP-телефонах производства компании Avaya, которыми пользуются 90% компаний из списка Fortune 100. Баг дает злоумышленникам возможность перехватить контроль над устройством, про...

Появились новые изображения полнокадрового ортоскопического объектива Samyang XP 10mm f/3.5 По данным источника, в ближайшее время будет анонсирован выпуск полнокадрового объектива Samyang XP 10mm f/3.5. Производитель уже показывал это изделие в сентябре, на выставке Photokina 2018, а сейчас в сети появились новые изображения новинки. Объектив планируется ...

Facebook подала в суд на производителя шпионских решений из-за эксплуатации уязвимости в WhatsApp Facebook обратилась в суд с иском против израильской компании NSO Group, которая занимается разработкой и продажей шпионских решений и так называемой «легальной малвари». Камнем преткновения стала уязвимость нулевого дня в WhatsApp, которая использовалась для атак на правоза...

Специалистами по кибербезопасности были обнаружены серьёзные недостатки в системе 5G В новой технологии 5G были найдены несколько больших уязвимостей

Новая линейка Wi-Fi грилей от компании Traeger Компания Traeger представила новую линейку Wi-Fi грилей Ironwood 650, The Timberline 850, Ironwood 885, Timberline 1300, Pro 575 и Pro 780. Серия Ironwood - это совершенно новая запись в линейке Traeger и опция среднего класса для этих новых моделей, оснащенных WiFire. I...

Старые версии Echo и Kindle уязвимы для KRACK-атак Электронные устройства, выпускаемые Amazon, уязвимы для KRACK-атак и допускают манипуляции с ключами шифрования во время установления сеанса связи. Специалисты по информационной безопасности выяснили, что старые версии умной колонки Echo и электронной книги Kindle подвержены...

Adobe исправила RCE-уязвимость в ColdFusion Компания Adobe исправила три серьезные уязвимости в платформе быстрой разработки ColdFusion. Два бага имеют критический уровень опасности и допускают удаленное выполнение кода, а также обход механизмов контроля доступа. Оставшийся недостаток оценен как важный и связан с возм...

DeviceLock создала ИИ для разведки уязвимостей хранения данных Компания DeviceLock, российский производитель систем борьбы с утечками данных, анонсировала новый сервис — …

Мнимая безопасность. Только за последние две недели хакеры нашли в блокчейн-платформах два десятка уязвимостей Специалисты по компьютерной безопасности, так называемые белые хакеры, продолжают находить уязвимости в блокчейн-платформах. За последние две недели ими было обнаружено 20 ошибок в семи криптовалютных проектах, за раскрытие которых они получили в общей сложности $7 400 в кач...

Критическая уязвимость в ОС Windows грозит новой волной массовых вирусных заражений Стало известно о новой критичной уязвимости, которая грозит новой волной массовых вирусных заражений. Уязвимости …

Microsoft: уязвимости нулевого дня обычно не представляют угрозы для новейших версий Windows Специалист Microsoft Security Response Center подсчитал, что с 2015 года лишь 40% эксплоитов успешно сработали против новейших версий Windows.

Cisco закрыла опасный баг в Unified Communications Manager Компания Cisco выпустила 17 обновлений безопасности для своих продуктов. Десять патчей устраняют уязвимости с высоким рейтингом опасности, в том числе проблемы неавторизованного доступа, отказа в обслуживании, эскалации привилегий и другие баги. Апдейты затрагивают системное...

Первый «вторник обновлений» в 2019 году принес исправления для 50 уязвимостей Компания Microsoft выпустила первую порцию обновлений в этом году и исправила около 50 уязвимостей в своих продуктах. На этот раз обошлось без 0-day багов, но 7 уязвимостей получили статус критических.

Adobe выпустила второй патч для проблемы утечки данных в Reader Разработчики Adobe опубликовали второй патч для 0-day проблемы CVE-2019-7089, так как первый патч не исправил уязвимость полностью.

В Apache Tomcat исправили опасный RCE-баг Разработчики Apache Software Foundation выпустили исправление для уязвимости в Apache Tomcat. Баг был связан с Common Gateway Interface (CGI) Servlet и допускал исполнение произвольного кода.

В феврале Microsoft исправила более 70 уязвимостей в своих продуктах Февральский «вторник обновлений» принес патчи для 77 уязвимостей, 20 из которых были критическими.

Новогодние патчи для Adobe Acrobat Reader Праздник праздником, а работа над ошибками не должна прекращаться, решили в Adobe. Третьего января разработчики Acrobat и Reader выпустили патчи для двух критических уязвимостей. К счастью, с обновлением можно повременить. Новым заплаткам присвоен приоритет 2. Согласно приня...

Sony подготовила смартфон среднего класса Когда-то давно компания Sony была самой популярной на рынке и продавала свои смартфоны за какие-то баснословные деньги. Но, ситуация достаточно быстро изменилась и теперь производитель уже скорее в отстающих, чем в лидерах, но это не мешает бренду продавать свои гаджеты дост...

Список изменений в Microsoft Edge Dev 76.0.176.1 Компания Microsoft выпустила выпустила новую сборку Microsoft Edge на базе Chromium под номером 76.0.176.1 для канала Dev, которая принесла с собой несколько исправлений и улучшений. Предлагаем ознакомиться со списком изменений: Исправления и улучшения: Исправлена проблема,...

Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core Исследователи из Вустерского политехнического института в Массачусетсе и университета в Любеке (Германия) опубликовали документ, в котором рассказали о новой уязвимости процессоров Intel. Уязвимость получила имя «Spoiler» и она не относится к уязвимостям Spectre и Meltdown, ...

Microsoft закрыла 88 уязвимостей в своих продуктах, включая обнаруженные SandboxEscaper Инженеры Microsoft исправили 4 из 5 уязвимостей нулевого дня, раскрытых SandboxEscaper. Также патчи для своих продуктов выпустили Adobe, SAP и Intel.

SAP пропатчила серьезный баг в Diagnostics Agent Компания SAP выпустила июльский комплект патчей для своих программных продуктов. Набор содержит одиннадцать заплаток, четыре из которых закрывают баги межсайтового скриптинга. Обновления безопасности получила облачная торговая система Commerce Cloud, приложение для анализа и...

40 миллионов флагманских смартфонов Samsung под угрозой, включая новейшие Galaxy S10 и Note10 На прошлой неделе Google обнаружила незакрытую уязвимость Android, которая имеется в популярных флагманах Xiaomi, Samsung и Huawei. А теперь компания Samsung подтвердила наличие двух десятков уязвимостей в системе безопасности, которые охватывают 40 миллионов пользовате...

Как я стал уязвимым: сканируем ИТ-инфраструктуру с помощью Qualys Всем привет! Сегодня хочу рассказать про облачное решение по поиску и анализу уязвимостей Qualys Vulnerability Management, на котором построен один из наших сервисов. Ниже покажу, как организовано само сканирование и какую информацию по уязвимостям можно узнать по итогам....

Microsoft выпускает обновление KB4499164 для Windows 7 Microsoft в этот вторник выпустила новый набор исправлений для ОС Windows 7 для системы безопасности.Обновление KB4499164 содержит улучшения, которые включают исправления для микроархитектурной выборки данных (MDS). Обновление также поставляется с исправлениями проблем, о ко...

Разработчики Intel выпустили патчи для двух уязвимостей Компания Intel выпустила патчи для двух уязвимостей в своих программных и аппаратных продуктах. Эксплуатация ошибок позволяла злоумышленникам повысить свои привилегии и скомпрометировать информацию жертвы. Первый баг связан с Intel Easy Streaming Wizard — инструментом, упрощ...

Обновление CS:GO исправило баг с невидимой бомбой и улучшило карту Sirocco Valve исправила несколько ошибок на карте Sirocco в режиме «королевской битвы» Danger Zone для CS:GO. Разработчики изменили текстуры в «проблемных точках», где могли застревать игроки, а также в тех местах, куда иногда проваливались упавшие предметы. В основном режиме исправ...

Драйвер AMD Radeon 19.1.2 принёс оптимизации для Resident Evil 2 и Anthem Специалисты Radeon Technologies Group подготовили новую версию пакета драйверов и ПО Radeon Software Adrenalin 2019 Edition 19.1.2, приуроченную к релизу новых ААА-проектов. Свежий выпуск должен обеспечить наилучшую производительность в играх Resident Evil 2...

SK Hynix подготовила более быструю память Компания SK Hynix официально представила довольно быструю оперативную память, которая совсем скоро затмит все имеющиеся варианты на рынке. Нужно понимать, что память данной компании используется как в оперативной памяти, так и в смартфонах, планшетах, графических ускорителях...

В банкоматах Diebold Nixdorf обнаружена RCE-уязвимость Один из крупнейших в мире производителей банкоматов предупреждает своих клиентов об уязвимости в банкоматах марки Opteva. Баг позволяет удаленно выполнить произвольный код.

В Magento исправили RCE-уязвимость Разработчики популярной ecommerce-платформы рекомендуют пользователям срочно обновиться, так как в Magento исправили уязвимость, позволяющую злоумышленнику выполнить произвольный код.

Простое открытие файла в LibreOffice может привести к компрометации системы ИБ-эксперт утверждает, что патч для недавно исправленной уязвимости в LibreOffice можно обойти.

Microsoft исправила две уязвимости, находившиеся под атаками хакеров В этом месяце инженеры Microsoft устранили 77 уязвимостей в продуктах компании, 14 из которых были оценены как критические, а еще 2 уже использовались хакерами.

NVIDIA исправила два серьезных бага в GeForce Experience Компания NVIDIA устранила две опасные уязвимости в своем продукте GeForce Experience и призвала пользователей в ближайшее время скачать и установить свежие обновления, чтобы обезопасить систему. Первый баг с идентификатором CVE‑2019‑5678 получил оценку 7,8 балла по шкале CVS...

MacBook Pro 2019, или ноутбук Apple который можно брать (исправленная клавиатура и новые процессоры) MacBook Pro 2019 года получил более быстрые 8-ядерные процессоры и обновленную клавиатуру. По словам Apple, это поможет избавиться от многих проблем с клавишами, которые преследуют пользователей MacBook еще с 2016 года. ПО ТЕМЕ: iPhone Demo (витринный Айфон): что это, можно ...

Стали известны цена и варианты расцветки нового бюджетного iPhone SE 2 Буквально недавно появилась информация о том, что грядущий iPhone SE 2 будет внешне похож на iPhone 8. Сейчас же появилась новая информация об устройстве: его цена, варианты расцветок, а также некоторые технические характеристики.

В клиенте Outlook для Android закрыли критическую уязвимость Разработчики Microsoft разместили в магазине Google Play версию 3.0.88 приложения Outlook. В ней закрыта уязвимость CVE-2019-1105, позволявшая злоумышленнику выполнять сторонний код с привилегиями текущего пользователя. Технические детали об уязвимости пока не раскрываются, ...

Компания AMD заявила, что её продукты не подвержены уязвимостям RIDL и Fallout Компания Intel, как мы сегодня уже сообщали, признала наличие ещё одной уязвимости в своих CPU, которая затрагивает большинство процессоров компании. На самом деле новых уязвимостей несколько, но компания объединила их под общим именем Microarchitectural Data Sampling (...

Huawei уже через несколько дней представит смартфон совершенно нового типа В Сети появилась информация о том, что компания Huawei 17 октября в Париже покажет какой-то совершенно новый смартфон с совершенно новым экраном. Источник называет устройство All-Screen Smartphone Category. Есть предположение, что это может быть первый серийный смартфон...

Специалисты Intel также считают, что Apple начнёт переводить ПК Mac на собственные процессоры в следующем году Слухи о том, что Apple хочет перевести свои ПК на собственные процессоры, ходят уже достаточно давно. В прошлом году источники говорили, что первые такие ноутбуки появятся в 2020 году. Теперь это же говорят и представители Intel. Как сообщает источник, несколько специа...

Nvidia подготовила Hotfix-драйвер GeForce 441.34 Спустя неделю после релиза пакета графических драйверов GeForce 441.20 WHQL специалисты Nvidia подготовили к нему набор «заплаток» в форме Hotfix-сборки GeForce 441.34. Её рекомендуется установить тем, кто планирует играть в Red Dead Redemption...

В октябре Microsoft исправила 59 уязвимостей в своих продуктах Впервые за долгое время разработчикам не пришлось устранять ни одной проблемы нулевого дня.

«Умный» дом с точки зрения уязвимости: разбираемся с векторами и механиками атак Пока визионеры разного масштаба, авторы сценариев антиутопических фильмов и хайтек-сериалов и прочие выдумщики и алармисты рисуют разной степени убедительности картины о восстании «умных» устройств или применении смарт-дома как орудия убийства или терроризма, специалисты по...

Приглашаем на тренинг от разработчиков Intel Software и Яндекс «Разработка ПО в облаке» 11 октября и 7 ноября Intel Software Solutions проводит бесплатный мастер-класс для разработчиков в московском офисе Яндекса на Льва Толстого. Специалисты обеих компаний расскажут всем желающим о программных инструментах и облачных технологиях для разработки ПО, высокопрои...

Закрытая уязвимость iOS стала вновь актуальна Актуальная версия iOS содержит ранее закрытую уязвимость, которая позволяет выполнять сторонний код с системными привилегиями. Эксперты предупреждают, что вредоносные приложения с эксплойтом для этого бага могут оказаться и в App Store. Проблему обнаружил специалист по безоп...

Google рассказала об опасной уязвимости в Android Google Pixel тоже уязвимы для вредоносных атак Google — очень большая корпорация с обилием дочерних компаний и ответвлений, ведущих независимую от основного предприятия деятельность. Эта независимость даёт многим из них право не учитывать мнение Google во многих вопрос...

Список изменений в Microsoft Edge Dev 77.0.230.1 Компания Microsoft выпустила новую сборку Microsoft Edge на базе Chromium под номером 77.0.230.1 для канала Dev, которая принесла с собой несколько исправлений и улучшений. Предлагаем ознакомиться со списком изменений: Новые функции и изменения в поведении: Добавлена возмож...

Вышло новое накопительное обновление для Windows 10 October 2018 Update версии 17763.253 Компания Microsoft выпустила для Windows 10 October 2018 Update и Windows 10 April 2018 Update обновления KB4480116 (17763.253) и KB4480966 (17134.523) соответственно.Список изменений:• устранена уязвимость в PowerShell и теперь получить удаленный доступ можно только с учетн...

Три варианта дизайна пентакамеры Nokia 9 PureView. Один из них может появиться в новом смартфоне Недавно компания HMD Global выпустила смартфон Nokia 9 PureView, в основной камере которого представлено целых пять модулей. Камера создавалась при участии специалистов компании Light, которая еще несколько лет назад показала прототипы многокамерных устройств. Теперь же...

Вышла новая прошивка для ONYX BOOX Nova и ONYX BOOX Nova Pro Вышла новая версия прошивки для моделей ONYX BOOX Nova и ONYX BOOX Nova Pro. Производитель добавил ряд новых функций, а также исправил несколько известных ошибок.

Вышла новая прошивка для ONYX BOOX Darwin 5 Вышла новая версия прошивки для модели ONYX BOOX Darwin 5: 2019-05-18_17-53_1.9.1_34d2f05. Производитель добавил ряд новых функций, а также исправил несколько известных ошибок.

Вышла новая прошивка для ONYX BOOX Monte Cristo 4 Вышла новая версия прошивки для модели ONYX BOOX Monte Cristo 4:2019-07-01_17-29_1.9.1_27e8b9b. Производитель добавил ряд новых функций, а также исправил несколько известных ошибок.

Баг в Libarchive допускает выполнение стороннего кода В библиотеке Libarchive, входящей в состав многих ОС и утилит, обнаружена серьезная уязвимость. Баг позволяет злоумышленнику выполнить код на целевом компьютере, если жертва откроет вредоносный архив. Проблема выявлена только в Linux-версии программы и не затрагивает пользов...

Новый Microsoft Office Insider Build 12015.20004 содержит множество исправлений и улучшений производительности Microsoft выпустила новую версию пакета Office для инсайдеров. Новая сборка 12015.20004 не содержит новых функций в приложениях Office, но содержит множество исправлений ошибок и улучшений производительности. Вы можете прочитать официальный список изменений ниже.Список измен...

Убийца iOS: джейлбрейк с помощью checkra1n в вопросах и ответах Итальянский исследователь Лука Тодеско, известный тем, что протяжении последних нескольких лет ищет уязвимости в iOS, выпустил checkra1n, новую утилиту для джейлбрейка, основанную на эксплоите, использующем уязвимость в загрузчике устройств на процессорах A5-A11. Опасность...

Denon представляет новую линейку AV-ресиверов S-класса Ведущий мировой производитель добавил в новые модели технологию Dolby Atmos Virtual Height для подключения саундбаров и новые возможности

Вышла новая прошивка для ONYX BOOX Caesar 3 Вышла новая версия прошивки для модели ONYX BOOX Caesar 3: 2019-01-04_11-11_1.9.1_f12fc98. Производитель добавил ряд новых функций, а также исправил несколько...

[Перевод] Пошаговое руководство по настройке DNS-сервера BIND в chroot среде для Red Hat (RHEL / CentOS) 7 Перевод статьи подготовлен для студентов курса «Безопасность Linux». Интересно развиваться в данном направлении? Смотрите запись трансляции мастер-класса Ивана Пискунова «Безопасность в Linux в сравнении с Windows и MacOS» В этой статье я расскажу о шагах по настройке DNS-с...

AMD снижает стоимость видеокарты Radeon RX Vega 56 накануне выпуска GeForce GTX 1660 Ti Сегодня Nvidia должна официально представить 3D-карту GeForce GTX 1660 Ti ценой $280. Компания AMD пока не подготовила подходящую по возможностям и цене новую модель, но ничто не мешает навязать конкуренцию GeForce GTX 1660 Ti, сделав дешевле старую модель. Именно так ...

iPhone 11 Pro в градиентном цвете, как у Samsung и Huawei, предстал на изображении Компания Apple весьма прагматична в вопросе выбора цветов для своих смартфонов. Исключением можно назвать лишь iPhone 5C и iPhone XR — эти аппараты вышли в различных расцветках, включая достаточно яркие. Само собой, успех iPhone XR обусловлен вовсе не цветовыми ва...

В iFixit рассказали, что именно Samsung исправила в Galaxy Fold Специалисты iFixit опубликовали отчет по итогам проведения второй разборки обновленного смартфона Galaxy Fold. Полгода назад они рассказали обо всех недостатках конструкции первой ревизии складного смартфона Samsung, но в итоге тот отчет был удален по просьбе Samsung. Впроче...

Свежую проблему нулевого дня в Windows использовали для внедрения PowerShell-бэкдора Эксперты «Лаборатории Касперского» опубликовали детали исправленной в этом месяце уязвимости CVE-2019-0859.

В парольных менеджерах Trend Micro и Firefox исправлены опасные уязвимости Разработчики Trend Micro и Mozilla устранили опасные уязвимости в своих парольных менеджерах. Баги позволяли повысить привилегии или обойти мастер-пароль, получив доступ ко всем сохраненным паролям.

Вышла iOS 13.1.2. Что нового   Apple выпустила iOS 13.1.2 для всех желающих. Номер сборки — 17A860. В этом обновлении компания исправила ошибки и повысила стабильность. Нововведения:   ▪️ Исправлен баг, из-за которого отображалась бесконечная синхронизация резервной копии iCloud ▪️ Испра...

NVMe-накопители Corsair Force MP600 поддерживают PCI-E 4.0 Помимо Gigabyte Technology свой вариант твердотельного накопителя с интерфейсом PCI Express 4.0 предложит американская фирма Corsair. Специально для энтузиастов, нуждающихся в высокопроизводительных SSD, компания подготовила линейку устройств Force MP600. Новые NVMe-накопите...

Исправляем паттерн проектирования — Singleton в PHP Недавно я писал о том, как сломать паттерн проектирования — Singleton в PHP. После написания статьи я искал новый вариант реализации паттерна: есть ли способ создать Singleton в PHP, не давая возможности создавать новые экзепляры класса с помощью Closure::bind()? Читать даль...

Средняя зарплата ИТ-специалиста в России — 100 тыс рублей: исследование Карьерный портал «Мой круг» подготовил отчет по заработным платам специалистов в ИТ-индустрии за первое полугодие 2019 года. Сервис определил, что зарплаты сотрудников ИТ-компаний выросли на 10%. В среднем специалисты получают 100 тысяч рублей. Разница между Москвой и регион...

Проект Intel Athena поможет появлению нового класса ноутбуков с 5G и ИИ Intel на CES 2019 объявила о новой программе, призванной побудить производителей ПК к выпуску нового класса продвинутых ноутбуков. В рамках проекта Athena компания собирается продвигать на рынок мобильные ПК с поддержкой 5G и искусственного интеллекта. Intel создаёт...

Власти подготовили новый вариант легализации криптоактивов в России Российским криптобиржам могут разрешить торговлю иностранными криптоактивами, а не только отечественными, следует из новой версии поправок, обсуждаемых в Госдуме. Торговля биткоинами и другими криптовалютами останется под запретом.

Рано радовались! Процессоры AMD тоже подвержены новой уязвимости SWAPGSAttack Очередная уязвимость наделала много шума

Сторонние специалисты подтвердили, что с обновлённым смартфоном Samsung Galaxy Fold проблем нет Компания Samsung всё ещё не выпустила гибкий смартфон Galaxy Fold на рынок. Несмотря на многочисленные отчёты, утверждающие, что Samsung исправила все проблемы, аппарат всё ещё не продаётся. Как сообщает источник, пару недель Samsung разослала образцы обновлённого Galax...

Новый ноутбук от Google будет похож на стиральную доску В ближайшее время пройдет мероприятие, на котором Google представит множество новых устройств. О том, каким будет новое поколение Google Pixel, известно практически все: начиная от варианта цветов нового устройства, заканчивая его фотовозможностей в режиме ночной съемки. Но ...

Обзор вирусной активности в апреле 2019 года В почтовом трафике по-прежнему преобладает вредоносное ПО, использующее уязвимости программ Microsoft Office. Продолжает тенденцию прошлого месяца и статистика по вредоносному и нежелательному ПО: большая часть обнаруженных угроз приходится на долю вредоносных расширений для...

Электросамокаты Xiaomi оказались небезопасными из-за найденной уязвимости Превращение многих обычных устройств в «умные» приводит не только к расширению возможностей этих продуктов, но и к новым рискам. Обычный телевизор или холодильник нельзя взломать, а вот умный — можно. Теперь вот дошла очередь и до самокатов. Компания ...

За год в WhatsApp так и не исправили две уязвимости из трёх Мессенджером WhatsApp пользуется порядка 1,5 млрд пользователей по всему миру. И потому тот факт, что злоумышленники могут использовать платформу для манипуляций или фальсификации сообщений в чате, весьма тревожит.

Windows 10 19H1 Build 18362.1 доступен инсайдерам на канале Slow Участникам программы Windows Insider, использующим канал Slow, стала доступна новая сборка Windows 10 19H1 под номером 18362.1. Никаких дополнительных исправлений сделано не было, так что перед нами абсолютно та же сборка, что пару дней назад вышла на канале Fast. RTM-сборк...

В WinRAR нашли больше 100 уязвимостей Специалисты компании McAfee нашли в программе WinRAR более ста уязвимостей безопасности. Некоторые из «дыр» успешно эксплуатируются хакерами.

«Ростех» защитит IT-инфраструктуру ангольского оператора сотовой связи Movicel Российские специалисты уже провели комплексный аудит оператора, на новом этапе сотрудничества все выявленные уязвимости в системе безопасности будут устранены.

Windows 10 Build 18941 доступна для загрузки Microsoft выпустила новую сборку Windows 10 Build 18941. Новая сборка отличается лишь обновлением корейского IME. Кроме того, в новом билде были исправлены ошибки, которые раньше приводили к багам; исправлен поиск в папке OneDrive; а также были исправлены Параметры.Windows 1...

Как изучение критической уязвимости DHCP в Windows 10 привело к обнаружению еще двух ошибок безопасности Изображение: Unsplash Как было описано в предыдущей статье про CVE-2019-0726, иногда поиск деталей об уже известной уязвимости приводит к обнаружению новой уязвимости. А в некоторых случаях таких новых уязвимостей оказывается больше одной. Читать дальше →

Архитектура AMD Zen 2 включает аппаратную защиту против Spectre V4 В мае этого года Microsoft и Google обнародовали информацию о четвёртой уязвимости класса Meltdown-Spectre — SBB (speculative store bypass, CVE-2018-3639 или Spectre V4). Вслед за этим AMD признала подверженность своих чипов этому виду атак и порекомендовала установить испра...

Вышла iOS 13 beta 7. Что нового   Apple выпустила седьмую бета-версию iOS 13 и iPadOS для разработчиков. Номер сборки — 17A5565b. В новой сборке исправили баги и улучшили стабильность. Заметные изменения пока что не найдены. Если они появятся, статья обновится.     Что нового: ▪️ Испра...

Security Week 37: уязвимость в Android, Microsoft против deepfakes, популярность Windows 7 Уязвимости в iOS мы обсудили на прошлой неделе, пришла очередь уязвимостей в Android. Четвертого сентября информацию о проблеме в Android опубликовали исследователи из Zero Day Initiative (новость, бюллетень), причем на момент публикации она так и не была закрыта. В выпущенн...

Intel закрыла критическую уязвимость в подсистеме CSME Компания Intel выпустила патчи для 34 уязвимостей в своих продуктах, включая критический баг в подсистеме Converged Security and Manageability Engine (CSME). Как сообщает производитель, недостатки могли привести к эскалации привилегий, отказу в обслуживании и утечке конфиден...

Незакрытая в течение 19 лет уязвимость WinRar позволяет разместить распакованный файл в произвольном месте Специалисты по кибербезопасности из компании Check Point обнаружили серьезную уязвимость в архиваторе WinRar. Затем они же показали, как при помощи этой уязвимости можно распаковать файл в произвольное место — совсем не то, которое указывает пользователь. Ну а поскольку п...

Официально: проблемы смартфона Samsung Galaxy Fold почти решены, и аппарат готов выйти на рынок За последний месяц мы уже несколько раз говорили о смартфоне Samsung Galaxy Fold, причём ряд источников твердил, что производитель уже всё исправил и аппарат выйдет на рынок в самое ближайшее время, а другие утверждали, что проблемы ещё не решены. Новые данные можно счи...

Для уязвимости нулевого дня в Windows вышел неофициальный патч Для раскрытой в декабре 2018 года уязвимости нулевого дня в Windows был выпущен патч. Но его подготовили сторонние разработчики, а не инженеры Microsoft.

Apple приготовил миллион долларов для хакеров Если раньше войти в программу Apple по поиску уязвимостей в гаджетах компании можно было только по специальному приглашению, а сумма вознаграждения не превышала $200 тыс., то сейчас ситуация изменилась, сообщает CBS. Глава Apple по безопасности Иван Крстич озвучил новые дета...

На Windows раздается исправленный патч для IE Корпорация Microsoft повторно выпустила обновления Windows, устраняющие RCE-уязвимость в Internet Explorer, о которой стало известно 23 сентября. Как оказалось, предложенный на тот момент патч был сырым: его установка вызвала у некоторых пользователей проблемы с распечаткой ...

В NFC-приложении Android нашли серьезную уязвимость Специалисты компании Checkmarx раскрыли детали опасной уязвимости в ОС Android. Злоумышленники могут эксплуатировать баг, допускающий манипуляцию с NFC-метками, для перенаправления жертв на вредоносный сайт и других целей. Разработчики исправили недостаток в последней версии...

Уязвимости в 100 плагинах для Jenkins угрожают безопасности компаний ИБ-специалист обнаружил уязвимости более чем в 100 плагинах для Jenkins, многие из которых до сих пор не устранены.

Уязвимость в WinRAR более десятилетия угрожала данным полумиллиарда пользователей Специалисты из компании Check Point обнаружили эту уязвимость.

Количество уязвимостей в WordPress утроилось в 2018 году По данным специалистов компании Imperva, за прошедший 2018 год количество багов, связанных с WordPress, выросло на 300% и это большая проблема.

Работа децентрализованной биржи 0x оказалась прервана из-за обнаруженной уязвимости Разработчики протокола 0x были вынуждены на время приостановить работу своей децентрализованной биржи, объяснив это обнаруженной уязвимостью в версии 2.0. По заявлению представителей проекта, средства пользователей находятся в целости и сохранности, однако им необходимо мигр...

Инсайдерам доступно накопительное обновление для Windows 10 May 2019 Update Build 18362 Компания Microsoft выпустила новое накопительное обновления для Windows 10 19H1 Build 18362 для участников программы Windows Insider на каналах Fast и Slow. Обновление распространяется под кодом KB4497464 и изменяет номер сборки системы на 18362.30. Список изменений: Исправ...

Microsoft нашла две похожие на BlueKeep RCE-уязвимости Специалисты Microsoft призывают пользователей оперативно установить обновления безопасности, устраняющие две уязвимости исполнения стороннего кода в Remote Desktop Services. По словам экспертов, CVE‑2019‑1181 и CVE‑2019‑1182 схожи с багом BlueKeep, ко...

Для карточной игры Void Tyrant вышло крупное обновление с новым классом и массой контента Void Tyrantне пользуется особой популярностью, но на это необычное карточное развлечение точно стоит обратить внимание. В нем и со старта достаточно контента, а разработчики стабильно предлагают обновления. На днях выпустили крупнейший апдейт под названием Assassins and Out...

Xiaomi работает над смартфоном со странным вырезом «наоборот» С момента появление смартфонов с вырезами на экранах в 2017 году, производители экспериментируют с разными вариантами — от широких, до миниатюрных каплевидных. Только сделать вырез « наоборот» пока не пробовали. Компания Xiaomi исправила это упущение.&...

В IIoT-платформе WebAccess закрыли критические баги Компания Advantech исправила несколько уязвимостей в своей платформе WebAccess/SCADA, предназначенной для управления данными в среде промышленного IoT. Баги могут привести к выполнению удаленного кода, раскрытию конфиденциальной информации, а также несанкционированному уничт...

Системная утилита HP допускает подмену DLL Специалисты HP залатали опасный баг в приложении Touchpoint Analytics Client. Уязвимость позволяла злоумышленнику повысить свои привилегии на целевом компьютере и выполнить вредоносный код с системными правами. Исследователи компании SafeBreach, обнаружившие недостаток, раск...

Microsoft предупредила, что более 1 млн устройств уязвимы атаке, похожей на вирус WannaCry Некоторое время назад Microsoft сообщила о существовании в Windows серьёзной уязвимости безопасности. ***

RCE-уязвимость в продуктах D-Link не будет исправлена Хотя в ряде маршрутизаторов D-Link обнаружили серьезную уязвимость, приводящую к выполнению удаленного кода, она не будет исправлена, так как поддержка уязвимых продуктов уже прекращена.

Драйвер Radeon Adrenalin 19.9.2 повышает fps в Borderlands 3 Специалисты Radeon Technologies Group подготовили новый выпуск набора драйверов и ПО Radeon Software Adrenalin 2019 Edition. Релиз 19.9.2 обеспечивает работу технологии Radeon Image Sharpening на старших картах семейства Polaris (Radeon RX 470, RX...

Samsung Display анонсировала 15,6-дюймовую UHD OLED панель для ноутбуков премиум-класса Специалисты компании Samsung Display разработали новую панель для ноутбуков премиум-класса. Новинка выполнена на базе технологии OLED, имеет диагональ 15,6 дюйма и поддерживает разрешение Ultra HD. В компании отмечают, что это первая на рынке OLED UHD панель для ноутбуков. O...

Google тестирует новые фильтры и функции в поиске по отелям Зарубежные специалисты заметили, что Google тестирует новые фильтры и функции в поиске по отелям. Новые фильтры включают: Города: Подборки вариантов в разделе «Places to stay» — «Where to stay» (где остановиться), «When to visit» (когда посетить) и «What you’ll p...

В службе обновления Webex нашли очередной баг Очередную брешь в программе для организации веб-конференций Cisco WebEx обнаружили ИБ-специалисты компании SecureAuth. Ошибка позволяет заменить исполняемый файл службы обновления на предыдущую версию, содержащую уязвимости. В результате атаки злоумышленник может повысить св...

Samsung и Apple заставят продавать смартфоны с российским софтом Федеральная антимонопольная служба России подготовила и направила в Минкомсвязи законопроект, который обяжет производителей смартфонов и компьютеров предустанавливать российские приложения. Об этом рассказало издание «Коммерсантъ».

MOBINews №37: Green Glass от NetEase, релиз Castle Clash: New Dawn и другие новости 16 июля, вторник, а значит настало время для нашей регулярной новостной подборки, подготовленный совместно с каналом KINATVIDEO: В этом выпуске: Закрытый бета-тест Minecraft Earth стартует в течение двух недельВ режиме пробного запуска на Android вышла Type II: FPS TDGre...

Hi-Fi — проблема классификации: об истории, стандарте, маркетинге и терминологии Этот пост назревал давно, а его содержание во многом продиктовано дискуссиями, которые нередко возникают в комментариях, спорах потребителей, а также торговых залах. В представлении большинства, понятие Hi-Fi для аудиоаппаратуры означает некий абстрактный высокий класс техни...

Драйвер GeForce 441.12 WHQL оптимизирован для Red Dead Redemption 2 Специалисты Nvidia подготовили новый пакет Game Ready драйверов GeForce с индексом 441.12. Он прошёл сертификацию тестовой лабораторией Microsoft WHQL и приурочен к релизу ПК-версии Red Dead Redemption 2, который состоится уже завтра. В...

Более 20 тысяч владельцев Oracle EBS под угрозой PayDay Почти половина пользователей набора бизнес-приложений Oracle E-Business Suite все еще не установили патчи для уязвимостей PayDay, закрытых вендором в апреле 2019 года. Эксплуатация этих недостатков позволяет злоумышленнику вывести деньги с расчетного счета компании или сформ...

Сентябрьское накопительное обновление для Windows 10 (1903) исправило проблему с высокой нагрузкой на ЦП Накануне компания Microsoft в рамках «патчевого вторника» выпустила новые накопительные обновления для поддерживаемых версий Windows 10. Как и прежде, эти обновление не приносят с собой каких-либо новшеств, а направлены на исправление обнаруженных ошибок и внедрение обновле...

Уязвимость в реестре Роскомнадзора позволил атаковать «Яндекс» Технические специалисты компании отражали данную атаку в течение нескольких суток.

Обновление Edge Dev этой неделе – одни исправления Microsoft выпустила новую версию своего браузера Edge в канале Dev, который обновляется еженедельно. Новая версия имеет номер 76.0.172.0, и в основном это только исправления.Вот полный список изменений:Исправлена ​​ошибка, из-за которой Edge иногда зависал при запуске.Исправ...

Обновление Edge Dev на этой неделе – одни исправления Microsoft выпустила новую версию своего браузера Edge в канале Dev, который обновляется еженедельно. Новая версия имеет номер 76.0.172.0, и в основном это только исправления.Вот полный список изменений:Исправлена ​​ошибка, из-за которой Edge иногда зависал при запуске.Исправ...

Компания Adobe устранила 118 уязвимостей в своих продуктах Разработчики Adobe выпустили обновления для восьми продуктов, в том числе числе Acrobat, Reader и Photoshop. Всего набор патчей устраняет 118 уязвимостей. По словам разработчиков, они не обнаружили случаев эксплуатации ошибок в дикой природе. Максимальное количество багов ис...

Обзор ARTLINE Overlord RTX X99 (X99v25): игровой ПК на четверть миллиона Еще осенью прошлого года компания Intel представила новые процессоры семейства Skylake-Х для десктопной платформы LGA2066. Обновленную линейку возглавил 18-ядерный Core i9-9980XE. Такие CPU только-только начинают появляться в Украине, потому мы использовали первую же возможн...

Apple выпустила очередную бета-версию iOS 13, исправив серьёзную уязвимость системы Компания Apple сегодня выпустила третью публичную бета-версию iOS 13. Вчера вышла такая же версия для разработчиков. Новая бета содержит ряд изменений, включая настройки интерфейса Photos и Share Sheet, а также патч, который закрыл уязвимость системы, связанную с возмож...

Burmester строит новую фабрику. Легендарный производитель аудиотехники класса High End с более чем сорокалетней историей сегодня активно развивается...

DeviceLock создал ИИ для разведки уязвимостей хранения данных Компания DeviceLock – российский производитель систем борьбы с утечками данных, анонсировала новый сервис - «разведку уязвимостей хранения данных», а также мониторинг мошеннических ресурсов и активностей в DarkNet.

SAP выпустила июньский комплект патчей Специалисты Onapsis рассказали об июньских изменениях в ERP-программах SAP. Согласно отчету, компания-разработчик повысила оценку уровня опасности бага в платформе Solution Manager со среднего на высокий, а также внесла ряд исправлений безопасности в свои продукты. Проблемы ...

В Exim устранена еще одна критическая уязвимость Разработчики обновили Exim до версии 4.92.3, исправив критическую DoS-уязвимость, которая в теории позволяла злоумышленнику выполнить вредоносный код на целевом сервере.

Баг в BMC-контроллерах позволяет переписать их прошивку Серьезную уязвимость, связанную с реализацией AHB-мостов контроллеров удаленного доступа, обнаружил ИБ-специалист Стюарт Смит (Stewart Smith) из IBM Linux Technology Center. Баг затрагивает ряд устройств различных производителей и позволяет злоумышленникам изменять конфигура...

Redmi Note 8T модельная новинка Компания Redmi выпустила новый смартфон бюджетного варианта под названием Note 8T.Новая модель в компании считается топовой, она не похожа на предшественников.6,3-дюймовый дисплей, чипсет Snapdragon 665, тройная основная камера с главным датчиком на 48 Мп, аккумулятор емко...

Смартфоны OnePlus массово раскрывали данные пользователей чужакам У смартфонов OnePlus была раскрыта масштабная уязвимость в системе безопасности, затронувшая множество пользователей. Из-за уязвимости были раскрыты адреса электронной почты сотен пользователей через приложение Shot on OnePlus.  Данное приложение предлагает л...

Проблема в Apache представляет угрозу для виртуального хостинга Разработчики Apache Software Foundation исправили серьезную уязвимость в Apache. При определенных условиях пользовательские скрипты могут использоваться для исполнения кода с root-правами и захвата контроля над сервером.

В библиотеке libssh2 для Linux закрыли девять брешей Разработчики Linux-библиотеки libssh2 залатали девять уязвимостей в очередной версии продукта — 1.8.1. Эксплуатация брешей позволяла злоумышленникам выполнить вредоносный код на пораженном устройстве или вызвать отказ в обслуживании. Баги обнаружил ИБ-специалист компании Can...

Исправят «косяки» легенды? В чем новый Land Cruiser 300 станет лучше «Двухсотого», рассказал блогер Пока информации о новом поколении внедорожника очень мало, но автоэксперт предположил, какие недостатки модели в компании должны исправить в первую очередь. Не так давно в распоряжении японских СМИ оказались изображение и некоторые подробности о будущем Toyota Land Cruiser ...

Появились изображения 3D-карты HIS Radeon RX 5700 XT IceQ X2 Компания HIS подготовила к выпуску 3D-карту Radeon RX 5700 XT IceQ X2. В сети уже появились изображения этого изделия. Печатная плата спроектирована специалистами Pine Group (материнская компания XFX). Это та же плата, что и у модели XFX RX 5700 XT THICC II. Она очень ...

Анонс Transcend 420T и 420I: карты памяти промышленного класса на памяти BiCS4 3D NAND Компания Transcend представила новые карты памяти SD/microSD 420T и 420I промышленного класса. Они называются производителем идеальным решением для оснащения компактных промышленных устройств. Подробнее об этом читайте на THG.ru.

Обнаружена уязвимость при оплатах банковскими картами онлайн Как напоминают в компании ChronoPay, протокол 3DS используется при приеме онлайн-платежей по банковским картам. Для того, чтобы удостовериться, что оплату производит владелец счета, в дополнение к данным банковской карты необходим также код подтверждения, который приходит на...

Intel привезла на MWC 2019 новые продукты и рассказала о своих планах в сегменте 5G Компания Intel привезла на MWC 2019 новые разработки в сфере 5G, рассказала о новых партнерствах и представила инновационные варианты использования этих продуктов у заказчиков. Подробнее об этом читайте на THG.ru.

Mail.Ru Group выпустила «безопасный» браузер Atom: за найденную в нём уязвимость обещают 1 млн рублей Он похож на «Яндекс.Браузер» и позволяет открыть вкладку инкогнито в один клик.

Schneider Electric залатала баги в приложении ProClima Разработчики Schneider Electric исправили три уязвимости в программе ProClima, предназначенной для проектирования климатических систем в шкафах с электротехническим оборудованием. Эксплуатация багов могла привести к подмене DLL, выполнению несанкционированных операций в гран...

Microsoft Edge Dev для Windows 10 получает новые улучшения и исправления Microsoft выпустила новое обновление для своего нового браузера Edge канала Dev на базе Chromium. Новая сборка 77.0.235.4 теперь доступна для скачивания, которая содержит различные улучшения и ряд исправлений.Microsoft Edge Dev Build 77.0.235.4 предоставляет пользователям во...

Яндекс подготовит 100 тысяч специалистов для сферы IT Компания инвестирует 5 млрд рублей в образовательные проекты

В процессорах Intel обнаружена очередная фундаментальная уязвимость — Zombieload v2. Новые чипы Cascade Lake ей тоже подвержены В процессорах Intel, и без того славящихся уязвимостями на уровне архитектуры, нашлась новая брешь, которая есть во всех моделях, выпущенных с момента появления архитектуры Haswell в 2013 году. То есть, самые новые процессоры семейства Intel Cascade Lake тоже подвержены проб...

HMD Global указала на выпуск новых телефонов Nokia на IFA 2019 До выставки IFA 2019 остается около двух недель, и некоторые производители уже начали интриговать общественность подготовленными для данного мероприятия новинками. ***

Разработчики исправили 0-day в банкоматах Opteva Американская компания Diebold Nixdorf залатала уязвимость 0-day в своих банкоматах через несколько дней после того, как ИБ-специалисты опубликовали ее технические детали. Баг позволял злоумышленнику дистанционно выполнить вредоносный код на терминале и перехватить управление...

MEGANews. Самые важные события в мире инфосека за июнь Для подписчиковВ этом месяце: шифровальщик GandCrab прекратил работу; новый Raspberry Pi 4 почти не уступает десктопам по производительности; Роскомнадзор готовит административное дело против Google; свежая уязвимость в Exim уже находится под атаками, а уязвимости в Firefox ...

«Лаборатория Касперского» исправила несколько уязвимостей в своих продуктах Независимый исследователь Владимир Палант обнаружил ряд проблем в продуктах «Лаборатории Касперского». Фактически из-за этих уязвимостей сайты могли злоупотреблять функциональностью защитных решений.

«Мы просто купили ведро». В новой рекламе флагманов OnePlus 7 производитель убеждает в бесполезности сертификации IP (защита от пыли и воды) Влагозащита, которая еще недавно являлась прерогативой лишь очень небольшого числа специальным образом подготовленных смартфонов, сейчас — атрибут стандартных (не усиленных) флагманских смартфонов практически всех производителей. Между тем, несмотря на все блага водозащиты, ...

Специалисты Google рассказали Apple об опасной уязвимости в ядре macOS Некоторое время назад специалисты команды Google Project Zero обнаружили в ядре яблочной настольной операционной системы опасную уязвимость, которая может помочь злоумышленникам получить доступ к компьютеру без ведома пользователя. Согласно имеющимся данным, купертиновцы уже...

Анонсирована компактная камера премиум-класса Sony RX100 VII с продвинутыми функциями для влогеров Компания Sony подготовила к выпуску новую модель компактной камеры под названием Cyber-shot DSC-RX100 VII. И это первое устройство в модельном ряду RX100, предлагающее поддержку внешнего микрофона через встроенный 3,5-миллиметровый звуковой разъём. Также устройство получило ...

ASUS подготовила к выпуску гарнитуру игрового класса TUF Gaming H3 накладного типа Компания ASUS готовит к выпуску новую гарнитуру игрового класса TUF Gaming H3 накладного типа. Новинка будет наделена микрофоном на выносной штанге для проведения переговоров. Применены качественные 50-миллиметровые излучатели Essence. Для подключения гаджет использует станд...

TCL WQ Gaming для геймерских планшетов В последнее время производителям планшетных компьютеров довольно трудно делать какие-то невероятные вещи, так как практически все возможные варианты технологий уже используются и предложить нечто новое практически нереально. Для того, чтобы рынок не стоял на месте, был предс...

Драйвер Radeon Adrenalin 19.4.2 повышает производительность в World War Z Специалисты Radeon Technologies Group подготовили новый выпуск набора драйверов и ПО Radeon Software Adrenalin 2019 Edition, получивший индекс 19.4.2. Второй апрельский релиз призван улучшить производительность видеокарт Radeon в кооперативном шутере World War Z....

Список изменений в Microsoft Edge Dev 76.0.172.0 Компания Microsoft выпустила выпустила новую сборку Microsoft Edge на базе Chromium под номером 76.0.172.0 для канала Dev, которая принесла с собой несколько исправлений и улучшений. Предлагаем ознакомиться со списком изменений: Исправления и улучшения: Исправлена проблема,...

Toyota и Subaru вместе создадут платформу для своих будущих электромобилей Компания Toyota объявила о сотрудничестве с Subaru. Автогиганты будут совместными усилиями разрабатывать платформу BEV для пассажирских электромобилей среднего и большого размера. В платформе найдут применение технологии полного привода Subaru, благодаря которым автомоб...

Специалисты CloudPayments подготовили анализ цветочного онлайн-бизнеса в России Сооснователь и генеральный директор CloudPayments Дмитрий Спиридонов прокомментировал анализ цветочного онлайн-бизнеса в РФ, подготовленный аналитиками этого платежного сервиса. По его словам, рост интернет-торговли не отменяет того факта, что пользователи предпочитают оффла...

Windows 10 Build 18890 доступна для загрузки Microsoft выпустила новую сборку Windows 10 Build 18890. В данной сборке лишь имеются только исправления ошибок, среди которых: убраны дружелюбные даты; исправлено зависание аудио при проверке лицензии на использование пространственного звука; исправлена проблема при обновле...

«Работа с голосом похожа на фитнес». Интервью с Ольгой Кравцовой, соосновательницей студии озвучки «Кубик в кубе» Как проходят будни актёра озвучивания, почему индустрии не нужны новые специалисты и зачем в переводе мат.

LG представила смартфоны Q60, K50 и K40 за несколько дней до MWC 2019 Уже известно, что компания LG анонсирует флагманский смартфоны LG G8 ThinQ и V50 ThinQ 5G на предстоящей выставке MWC 2019. За пару дней до ее старта корейский производитель решил представить три новых телефона среднего класса — LG Q60, K50 и K40. ***

Аналитики TrendForce ожидают, что выпуск смартфонов в этом году сократится на 3,3-5,0% В подготовленном специалистами TrendForce прогнозе сказано, что мировой объем производства смартфонов в 2019 году составит 1,41 млрд штук. Это на 3,3% меньше, чем в 2018 году. Аналитики делают оговорку, что в случае дальнейшего ухудшения отношений между США и Китаем сок...

Apple устранила возможность подслушивать абонентов через FaceTime Apple выпустила обновление iOS 12.1.4, чтобы исправить серьезную уязвимость в FaceTime, которая позволяла людям в мессенджере FaceTme подслушивать пользователей iPhone. Программная ошибка, которая позволяла пользователям слышать и видеть собеседника до того, как тот примет…

Уязвимость iOS 12.4 позволила выпустить первый джейлбрейк системы за несколько лет Ошибка, использованная для джейлбрейка iOS 12.4, была исправлена в iOS 12.3, но почему появилась снова. Эта уязвимость дает хакерам возможность взламывать устройства Apple и устанавливать на них шпионский софт.

Apple пропатчила iTunes и iCloud для Windows Компания Apple выпустила обновления для iTunes и iCloud, работающих на платформе Windows. В компонентах SQLite и WebKit закрыто 25 уязвимостей, грозящих выполнением произвольного кода, повышением привилегий или раскрытием конфиденциальной информации. В SQLite исправили 4 баг...

Google выпустила первое обновление Android в этом году Компания Google представила январское обновление безопасности, распространение которого уже началось среди владельцев смартфонов линейки Google Pixel, а значит, в скором времени оно станет доступно для установки на аппараты сторонних производителей. Апдейт, ставший первым в...

Эксплойт для BlueKeep применяется в реальных атаках Уязвимость BlueKeep, связанная с недостатками реализации протокола RDP в ОС Windows, эксплуатируется в дикой природе. К такому выводу пришли ИБ-специалисты после анализа журнала ошибок тестовых систем с незащищенным портом 3389. Киберпреступники используют ранее опубликованн...

Баг в прошивке видеокарт AMD Radeon допускает RCE Драйверы двух моделей видеокарт AMD Radeon содержат уязвимость, эксплуатация которой дает злоумышленнику возможность удаленно выполнить сторонний код через гостевой аккаунт виртуальной машины. К такому выводу пришли инженеры компании Talos, опубликовавшие описание бага. Эксп...

Новый планшет Huawei похож на iPad Pro с отверстием для камеры Китайский производитель один из немногих продолжает выпускать Android-планшеты.

Компания Medtronic отзывает тысячи инсулиновых помп Компания Medtronic, крупнейших производитель медицинского оборудования в мире, отзывает две серии своих инсулиновых помп. Уязвимость беспроводного подключения позволяет злоумышленнику вмешаться в работу прибора и спровоцировать ситуацию, угрожающую жизни пациента. Инсулиновы...

Вебинар Group-IB «Подход Group-IB к киберобразованию: обзор актуальных программ и практических кейсов» Знания в сфере информационной безопасности – сила. Актуальность непрерывного процесса обучения в этой области обусловлена стремительно меняющимися тенденциями киберпреступлений, а также потребностью в новых компетенциях. Cпециалисты Group-IB, международной компании, спец...

Опубликованы PoC к 0-day в Internet Explorer и Edge Независимый исследователь Джеймс Ли (James Lee) выложил в сеть PoC для уязвимостей в Internet Explorer и Edge. Найденные специалистом бреши позволяют обойти правило ограничения домена (SOP) и выполнить в среде браузера вредоносный скрипт, размещенный на сервере злоумышленник...

Уязвимости в маршрутизаторах MikroTik могут привести к созданию бэкдора Специалисты компании Tenable обнаружили уязвимости в маршрутизаторах MikroTik, совместное использование которых позволяет понизить версию RouterOS и создать бэкдор.

В Android обнаружена опасная уязвимость Как сообщает РИА Новости, уязвимость CVE-2019−2215 содержится в коде ядра Android и может быть использована для полного взлома устройства. Однако для ее проникновения в систему нужна установка зараженного программного обеспечения. «Баг представляет собой локальную уязвимость...

Разработчики Google исправили уязвимость, связанную с динамическими сообщениями в Gmail ИБ-специалист заработал 5000 долларов, выявив XSS-уязвимость, связанную с динамическими сообщениями в Gmail.

Павел Дуров снова посоветовал пользователям удалить WhatsApp со своих устройств Поводом для этого послужила новая уязвимость принадлежащего Facebook мессенджера, о которой стало известно на днях. При этом Дуров допустил, что разработчики WhatsApp намеренно внедряют уязвимости в приложение для слежки за пользователями.

OPPO A9 (2020) выйдет с новым процессором В последнее время производители смартфонов все чаще стали использовать не топовые процессоры, а модели среднего класса. Дело в том, что у флагманского процессора цена довольно высокая, ведь производитель таким образом отбивает затраты на разработку и новые технологии. У проц...

Security Week 25: уязвимость в Evernote и сотни взломанных интернет-магазинов Специалисты компании Guardio обнаружили (новость, исследование) интересную уязвимость в Evernote. Точнее, не в самом приложении для хранения заметок, а в расширении для браузера Google Chrome. Evernote Web Clipper позволяет сохранять веб-страницы, причем как целиком, так и ч...

Выпущено накопительное обновление для Windows 10 May 2019 Update (18362.113) Компания Microsoft выпустила новые накопительные обновления для всех поддерживаемых операционных систем, в том числе для нового функционального обновления для Windows 10 под названием May 2019 Update. Обновление с кодом KB4497936 доступно участникам программы Windows Inside...

Вышли iOS 13.2.2 с исправлением бага оперативной памяти и macOS 10.15.2 beta 1 iOS 13.2.1 ещё не было, а Apple уже выпускает iOS 13.2.2 Несмотря на то что большая часть багов, обнаруженных в iOS 13.2, была исправлена уже в первой бета-версии iOS 13.3, которая вышла на этой неделе, Apple решила, что ждать её релиза придётся слишком долго. Поэтому в комп...

Nginx опубликовал обновление безопасности против DoS-уязвимостей в HTTP/2 Во вторник Nginx опубликовал пресс-релиз о важнейшем обновлении, в которое вошли патчи безопасности, закрывающие Dos-уязвимости в протоколе HTTP/2. Напомним, что эти уязвимости Netflix обнаружил еще в мае, с деталями можно ознакомиться на GitHub-странице компании. Читать да...

Создатели Foxit Reader закрыли восемь серьезных уязвимостей Разработчики PDF-редактора Foxit Reader исправили восемь серьезных уязвимостей в своем продукте. Баги позволяли злоумышленнику удаленно выполнить вредоносный код в целевой системе и перехватить управление. Патчи включены в Foxit Reader 9.7, доступный для загрузки на официаль...

Обновленный ботнет Echobot нарастил число эксплойтов до 61 Независимый ИБ-исследователь Карлос Брендель Альканьиз (Carlos Brendel Alcañiz) обнаружил вариант IoT-ботнета Echobot, вооруженный 61 эксплойтом для выполнения стороннего кода. Подобно предыдущим поколениям, свежая версия атакует целый набор разнообразных систем, позволяя пр...

Новый штамм Mirai атакует сразу через 13 эксплойтов Специалисты в области информационной безопасности обнаружили в дикой природе ранее неизвестный вариант зловреда Mirai, который использует сразу 13 эксплойтов для атак на целевые устройства. IoT-бот оснащен компонентами для атаки на роутеры различных производителей, IP-камеры...

Бета-версия iOS 13.1 Компания из Купертино перешла на бета-тестирование iOS 13.1, поскольку она уже подготовила iOS 13 к выпуску и, вероятно, готовится к выпуску iOS 13.1, которая направлена ​​на восстановление функций, которые изначально были доступны в iOS 13, но были удалены позже в процессе...

В Joomla выявили уязвимость нулевого дня Специалист компании Hacktive Security Алессандро Гроппо (Alessandro Groppo) обнаружил опасную уязвимость в CMS Joomla. По его словам, некоторые версии системы допускают внедрение стороннего PHP-инжекта, что может привести к выполнению вредоносного кода на сервере веб-ресурса...

Apple не пожалеет миллион за выявление критической уязвимости в iPhone Компания объявила о рекордном вознаграждении, которое смогут получить специалисты в области информационной безопасности за найденные пробелы в киберзащите.

В популярном WordPress-плагине Jetpack исправили критическую уязвимость Более двух лет в коде плагина Jetpack, установленного более 5 000 000 раз, присутствовала критическая уязвимость.

Простая уязвимость в автомобильной сигнализации грозила угоном 3 млн машин в мире Специалисты по кибербезопасности британской компании Pen Test Partners обнаружили весьма опасную, хотя и досадную уязвимость в системе работы бесключевой автомобильной сигнализации двух крупных мировых компаний ― российской Pandora и американской Viper (в Англии ― Clifford)....

Microsoft исправила ошибки майского обновления Windows 10 Все крупные обновления Windows 10, выпущенные Microsoft, содержат в себе ряд недостатков и багов, которые компания старается исправить как можно скорее. ***

TAG Heuer представила новые смарт-часы за $2000 Швейцарский производитель часов премиум-класса анонсировал смарт-часы Connected Modular 45, которые будут стоить почти в два раза дороже любого флагманского смартфона.

Третья уязвимость Steam Windows Client, но не 0day В предыдущих сериях Не так давно я рассказал о двух уязвимостях Стима: CVE-2019-14743 и CVE-2019-15316. Там была целая история о том, как я пытался зарепортить их, у меня не получалось, меня забанили, и только после публичного раскрытия и помощи сообщества удалось достичь ре...

Security Week 38: слежка за мобильными устройствами через SIM-карту Когда мы говорим об уязвимостях в мобильных устройствах, речь идет обычно о проблемах в Android или iOS. Но не стоит забывать о радиомодуле и SIM-карте, которые являются по сути отдельными вычислительными устройствами со своим софтом и большими привилегиями. Последние пять л...

Twitter рассказала о передаче своим рекламным партнёрам части данных пользователей без их согласия Компания уже устранила уязвимость в настройках.

Galaxy S10+ — обзор флагмана Samsung В этом году у компании Samsung сразу два больших юбилея, она отмечает 50 лет со дня основания, а также 10 лет смартфонов Galaxy. К такой важной дате производитель подготовил новую флагманскую линейку, из которой мы уже успели протестировать модели Galaxy S10 и S10e. Теперь н...

Менеджер устройств Moxa можно взломать через веб-интерфейс Специалисты «Лаборатории Касперского» обнаружили семь уязвимостей в программном продукте Moxa ThingsPro Suite, предназначенном для установки на коммуникационные компьютеры UC-8100. Бреши, две из которых получили максимальный балл по шкале CVSS, допускают выполнение...

Выпущена новая сборка Microsoft Edge Dev 79.0.279.0 Компания Microsoft выпустила новую сборку Microsoft Edge на базе Chromium под номером 79.0.279.0 для канала Dev, которая принесла с собой несколько новых функций, а также различные исправления и улучшения. Основные новшества: Включена функция статического закрепления сертиф...

Опубликован PoC-код для обхода защиты PatchGuard Служба защиты ядра и механизм проверки целостности кода виртуальных машин Windows могут быть взломаны, что позволит злоумышленникам внедрить свой код в критически важные компоненты ОС. К такому выводу пришел турецкий ИБ-специалист Джан Бёлюк (Can Bölük), опубликовавший подро...

Вышла новая версия PositionMeter 2.9.3 Обновленная версия бесплатной программы для съема позиций сайтов PositionMeter (2.9.3) была доработана с учетом пользовательских пожеланий.  Что нового: исправлено распознавание капчи при работе с сервисом Яндекс.Вордстат исправлен баг, при котором не отображались ...

Разработчики «Ангары» опасаются, что двигатели ракеты могут разрушить ракету на старте Ракета-носитель тяжелого класса «Ангара-А5». Источник: РИА Представители НПО «Энергомаш» заявили, что в двигателях ракеты «Ангара» РД-191 есть конструктивный дефект, который может привести к разрушению носителя на старте. Доклад был подготовлен специалистами НПО для Короле...

В процессорах выявлена новая уязвимость, обходящая защиту против Spectre и Meltdown После появления информации об уязвимостях микропроцессорных архитектур в отношении спекулятивного выполнения команд, печально известных под именами Spectre и Meltdown, можно было не сомневаться, что последуют новые и удивительные открытия в сфере кибернетической безопасности...

Клавиатура Logitech G PRO X Mechanical Gaming Keyboard позволяет менять переключатели в соответствии с предпочтениями владельца Компания Logitech подготовила к выпуску новую механическую клавиатуру, ориентированную на геймеров. Модель Logitech G PRO X Mechanical Gaming Keyboard позволяет менять переключатели в зависимости от индивидуальных предпочтений пользователя. Фактически устройство позволяет пе...

Способ обойти экран блокировки Windows на сеансах RDP На днях исследователь безопасности раскрыл детали новой уязвимости в протоколе удаленного рабочего стола Microsoft Windows (RDP). Уязвимость CVE-2019-9510 позволяет злоумышленникам на стороне клиента обойти экран блокировки в сеансах удаленного рабочего стола. Читать даль...

Бесплатный мастер-класс по виртуальной реальности Дорогие друзья, добро пожаловать в мир виртуальной реальности! «Кибер Россия» приглашает взрослых и детей от 14 лет посетить наши открытые мастер-классы по виртуальной реальности. На мастер-классе мы покажем, как происходит разработка к...

За год поставки электронных устройств, носимых на запястье, выросли на 28,8% Поставки электронных устройств, носимых на запястье, включая часы с базовой функциональностью, умные часы и браслеты для фитнеса, во втором квартале 2019 года достигли 34,2 млн штук. Это на 28,8% больше, чем годом ранее. Такие данные содержатся в очередном отчете, подго...

Между креслом и монитором сидит главная уязвимость в системе: VAP-персона Источник: Proofpoint Наборы эксплоитов и известные уязвимости ПО применяются для кибератак очень редко. На самом деле, более 99% успешных атак производится с участием жертвы. Цель должна собственноручно открыть файл, запустить макрос, нажать на ссылку или выполнить какое-т...

СберСервис подготовил школьные компьютеры к новому учебному году Инженеры компании подготовили и настроили более 1000 компьютеров для школьных цифровых классов. Безвозмездную помощь компаний СберСервис, СберТех и АНО «Платформа новой школы» получили 15 учебных заведений в 5 регионах ...

Intel готовится рассказать о совершенно новых процессорах В начале года Intel представила уникальные процессоры Lakefield. Они не похожи ни на одни другие потребительские CPU. Напомним, это пятиядерные процессоры, которые содержат одно ядро Sunny Cove (Ice Lake), четыре ядра Tremont (следующее поколение «атомных» C...

vivo S1 Pro с Snapdragon 675 и 32МП всплывающий селфи камерой Еще в конце марта Vivo представила S1 с процессором Helio P70 и 24,8-мегапиксельной камерой для селфи. Теперь китайский производитель телефонов объявил о новом варианте с лучшим оборудованием под версий Pro. Vivo S1 Pro внешне похож на модель non-Pro, но имеет под крышкой пр...

Samsung исправила уязвимость с работой сканера ... После того как был обнаружен серьезный баг в Samsung Galaxy S10, позволяющий любому разблокировать смартфон из-за некорректной работы сканера отпечатков пальцев, компания выпустила обновление операционной системы с исправлением ошибки. На выпуск апдейта у разработчиков ушло ...

Новая уязвимость угрожает всем версиям Docker, и патча пока нет Состояние гонки, которому подвержены все версии Docker, позволяет атакующему получить доступ на чтение и запись для любого файла на хосте. PoC-эксплоит для свежей уязвимости уже опубликован.

Анонс Windows 10 Insider Preview Build 19028 (Ранний доступ) Доброй ночи, друзья! Компания Microsoft выпустила новую предварительную сборку Windows 10 20H1 под номером 19028 для участников программы Windows Insider, использующих каналы Fast и Skip Ahead. Полный номер сборки: 19028.1.vb_release.191115-1325. Как можно заметить, сборка ...

Павел Дуров объяснил, почему категорически нельзя пользоваться WhatsApp Павел Дуров считает, что пользоваться WhatsApp опасно Думаю, вы не раз замечали, что во всякой телевизионной рекламе, какой бы продукт она ни продвигала, используются абстрактные сравнения и никогда не называются конкурирующие бренды. Вместо конкретных названий рекламщики ст...

Intel пропатчила более двух десятков багов в своих продуктах Компания Intel выпустила очередной комплект обновлений безопасности, закрывающий баги в 13 продуктах вендора. Патчи исправляют 24 уязвимости, 8 из которых признаны критическими, а остальные имеют средний или низкий рейтинг опасности. Наибольшее количество недостатков разрабо...

Октябрьский апдейт Android устраняет критические RCE-баги Компания Google выпустила заплатки для трех критических уязвимостей в библиотеках мультимедиа ОС Android (Media framework). Их эксплуатация позволяет злоумышленнику удаленно выполнить свой код. Совокупно октябрьский набор патчей для Android закрывает почти три десятка уязвим...

Новый стандарт защиты Wi-Fi взломали ещё до выхода первых роутеров В 2017 году Мэти Ванхоф (Mathy Vanhoef) и Эйал Ронен (Eyal Ronen) раскрыли ряд критических уязвимостей протокола WPA2, который используется практически во всех современных защищенных сетях Wi-Fi. Уязвимости получили общее название KRACK (Key Reinstallation Attacks).

ESET: 19% уязвимостей для платформы iOS от Apple являются критическими Международная антивирусная компания ESET подготовила отчет об актуальных угрозах для владельцев мобильных устройств на платформе iOS. Число вредоносных программ и обнаруженных уязвимостей для этой системы значительно выросло. Так ...

За год рынок устройств «умного дома» вырос на 37,3% Мировые поставки устройств для умного дома достигли в первом квартале 2019 года достигли 168,6 млн. Это на 37,3% больше, чем в первом квартале прошлого года. Такие данные содержатся в отчете, подготовленном специалистами IDC. По их мнению, рост был обусловлен растущей п...

Adobe выпустила патчи для критических багов в Photoshop CC и Digital Editions Специалисты Adobe подготовили патчи для совсем продуктов.

GPS-трекеры под угрозой По данным Avast Threat Labs, в России находится около 15 тыс. незащищенных GPS-трекеров. В частности, исследователи нашли уязвимости в моделях китайского производителя Shenzhen. Устройства позволяют третьим лицам получить все данные из облака, включая точные GPS-координаты, ...

Через iTunes и iCloud на компьютеры попадает шифровальщик Специалисты компании MorphiSec выяснили, что хакеры используют уязвимость нулевого дня в iTunes и iCloud для распространения вируса-шифровальщика BitPaymer.

Huawei обещает, что ее складной смартфон надежнее варианта Samsung Неделю назад Samsung запустила новую рекламную кампанию своего складного смартфона, отправив журналистам разных стран предрелизные варианты Galaxy Fold. Через два дня после этого сразу четыре журналиста и блогера пожаловались на то, что у этого гаджета очень ненадежный экран...

Microsoft пропатчила атакуемую уязвимость 0-day Майский набор обновлений для продуктов Microsoft закрывает брешь повышения привилегий, уже используемую в атаках. Уязвимость CVE-2019-0863 связана с функциональностью, отвечающей за формирование и отправку на сервер отчетов об ошибках Windows. Согласно бюллетеню, эксплуатаци...

Google берёт контроль над обновлением ряда компонентов Android в свои руки Компания Google вчера представила Android 10. На самом деле это уже не первый анонс, так как первая бета-версия вышла ещё несколько месяцев назад. Но вчера Google раскрыла много нового относительно грядущей операционной системы. Кроме прочего, в Android 10 поисковый гиг...

Открытый бета-тест Jump Force отменён из-за проблем с сервером Два последних этапа открытого бета-теста файтинга Jump Force отменены из-за серьёзных проблем с сервером. Новая дата проведения не объявлена. 18 и 19 января Bandai Namco Entertainment провела два этапа публичного бета-теста файтинга Jump Force. Должны были пройти ...

Исаак Калина: классы «Математической вертикали» помогут развитию IT-классов Уже осенью, в новом учебном году в школах российской столицы начнут работу 34 класса информационных технологий. Их создание отвечает условиям проекта «IT-класс в московской школе», участие в котором принимают ведущие московские IT-компании и вузы. Проект направлен на развити...

Гибкий смартфон Xiaomi на видео поверг всех в шок Компания Xiaomi создает шикарные во всех отношениях мобильные устройства, а сейчас она, также как и многие другие производители смартфонов, занимается созданием нового класса электронных гаджетов. Его представители имеют гибкий экран и складной корпус, что позволяет Сообщен...

Найден первый «ультрагорячий нептун» JPL-CALTECH/AMES/NASA Планета получила название LTT 9779b, передает ScienceNews. Она вращается вокруг звезды, похожей на Солнце, которая находится от нас примерно в 260 световых годах. Как сообщается, один оборот вокруг звезды LTT 9779b совершает приблизительно за 19 ча...

C&C новой версии Mirai прячется в Tor-сети Ранее не встречавшийся вариант ботнета Mirai скрывает свои командные серверы в сети TOR. К такому выводу пришли ИБ-специалисты, изучившие образец вредоносной программы. По словам аналитиков, злоумышленники поместили центр управления в анонимную часть Интернета, чтобы избежат...

Обновление улучшило работу автофокуса в Canon EOS R и RP Компания Canon выпустила обновление для своих первых полнокадровых беззеркалок EOS R и EOS RP, которое улучшает работу автоматической фокусировки. В частности, улучшено распознавание лиц и глаз на больших расстояниях, возможность фокусироваться на маленьких объектах и отслеж...

Вирусы-вымогатели могут заражать цифровые камеры Специалисты продемонстрировали уязвимости «зеркалок»

Раскрыты характеристики нового смартфона Nokia среднего класса В сети появились новые подробности о готовящемся к выпуску смартфоне Nokia 7.2, пока не представленном производителем официально. Результаты тестирования новинки появилась в базе данных бенчмарка Geekbench.

Водоблоки EK-Velocity sTR4 предназначены для AMD Ryzen Threadripper Словенский производитель компонентов СЖО EK Water Blocks подготовил новую линейку водоблоков для процессоров AMD Ryzen Threadripper — EK-Velocity sTR4. В неё вошло пять моделей, отличающихся в первую очередь комбинацией материалов основания и крышки....

Июльские патчи Oracle устранили более 300 угроз Корпорация Oracle выпустила очередной пакет обновлений безопасности (Critical Patch Update, CPU), закрыв в своих продуктах 319 уязвимостей. Свыше 50 багов получили высшую оценку угрозы, набрав 9,8 балла по шкале CVSS. Больше всего заплаток пришлось на приложения Oracle Finan...

Список изменений в Microsoft Edge Dev 77.0.218.4 Компания Microsoft выпустила новую сборку Microsoft Edge на базе Chromium под номером 77.0.218.4 для канала Dev, которая принесла с собой несколько исправлений и улучшений. Предлагаем ознакомиться со списком изменений: Новые функции и изменения в поведении: Добавлены дополн...

Злая картинка. Разбираем уязвимость в GhostScript, чтобы эксплуатировать Pillow и ImageMagick Для подписчиковСпециалисты из Google Project Zero нашли несколько опасных уязвимостей в Ghostscript — популярной реализации PostScript. Правильно сформированный файл может позволить исполнять произвольный код в целевой системе. Уязвимости подвержена и библиотека Pillow, кото...

Три модели объективов Laowa стали доступны в вариантах с креплениями Canon RF и Nikon Z Компания Venus Optics объявила о добавлении двух новых вариантов трех уже выпускающихся моделей объективов. Это объективы Laowa 12mm F2.8 Zero-D, Laowa 25mm F2.8 2.5-5X Ultra Macro и Laowa 100mm F2.8 2X Ultra Macro, которые теперь стали доступны в вариантах с креплениям...

Критический баг в SAP NetWeaver позволял угнать приложение Компания SAP выпустила августовский комплект патчей, исправляющий 13 уязвимостей в продуктах вендора. Три новых бага и одно обновление для уже внедренной заплатки получили критический рейтинг угрозы. Серьезные проблемы исправлены в сервере Java-приложений NetWeaver, решении ...

Удаленное выполнение произвольного кода в протоколе RDP Стало известно об опасной уязвимости в протоколе RDP: корпорация Microsoft подготовила экстренный патч для уязвимости с идентификатором CVE-2019-0708, позволяющей выполнить произвольный код на целевой системе. Читать дальше →

Google начала бороться с похожими доменными именами Не так давно в интернет-обозревателе Google Chrome появилась новая функция. Речь идет о предупреждении пользователей о «похожих URL-адресах».

Ученые нашли новую планету очень похожую на Землю и на ней может существовать жизнь Весной прошлого года аэрокосмическое агентство NASA с помощью ракеты компании SpaceX запустило новый космический телескоп TESS. Задача аппарата заключается в поиске потенциально пригодных планет за пределами Солнечной системы (такие планеты принято называть экзопланетами), ...

[Перевод] Новое в Hadoop: познакомимся с различными форматами файлов в Hadoop Всем привет! Публикуем перевод статьи, подготовленный для студентов новой группы курса «Data Engineer». Если интересно узнать, как построить эффективную и масштабируемую систему обработки данных с минимальными затратами, посмотрите запись мастер-класса Егора Матешука! Неско...

Специалисты Google Project Zero нашли в iOS шесть опасных уязвимостей Компания Apple уделяет большое внимание вопросам безопасности своей мобильной операционной системы. Однако, как показывает практика в iOS есть достаточно уязвимостей. Шесть новых «дыр» в системе защиты яблочной мобильной операционки некоторое время назад обнаружили члены ком...

Хакеры научились читать чужие сообщения в WhatsApp ИБ-специалист с ником Awakened рассказал о новой проблеме с безопасностью WhatsApp.

Новая атака представляет угрозу даже для TLS 1.3 Группа специалистов описала новый вариант атаки Блейхенбахера, представляющий угрозу для новейшего TLS 1.3.

Adobe исправила опасные ошибки в Acrobat и Flash Player Компания Adobe выпустила обновления для Flash Player и Acrobat / Reader, закрыв в числе прочих критические уязвимости, грозящие исполнением вредоносного кода. Совокупно новый набор плановых патчей компании устраняет 87 уязвимостей. Основная масса этих проблем (84) содержится...

По следам RTM. Криминалистическое исследование компьютера, зараженного банковским трояном Об атаках банковского трояна RTM на бухгалтеров и финансовых директоров писали довольно много, в том числе и эксперты Group-IB, но в публичном поле пока еще не было ни одного предметного исследования устройств, зараженных RTM. Чтобы исправить эту несправедливость, один из ...

В системе управления питанием Rockwell нашли критический баг Компания Rockwell Automation признала наличие двух уязвимостей в своем устройстве для управления электропитанием PowerMonitor 1000, входящем в линейку Allen-Bradley. Баги в  прошивке позволяют злоумышленнику обойти систему авторизации и получить права администратора, а также...

XSS-уязвимость в популярном плагине для WordPress используют для взлома сайтов Эксперты компании Defiant заметили, что злоумышленники эксплуатируют уязвимость в плагине Abandoned Cart Lite for WooCommerce, установленном на 20 000 сайтов.

Zerodium предлагает до 500 000 долларов за уязвимости и эксплоиты для Hyper-V и vSphere Известный брокер уязвимостей, компания Zerodium, сообщил о временном повышении цен на эксплоиты для уязвимостей в Hyper-V и vSphere.

Ноутбук Razer Blade Pro 17 обзавёлся сенсорным Ultra-HD экраном с частотой 120 Гц Обновлённый флагманский 17,3-дюймовый ноутбук Razer Blade Pro 17 был представлен ещё в начале года. И уже тогда нас поразило отсутствие у него конфигурации с Ultra-HD дисплеем. Но теперь Razer всё-таки исправила эту оплошность и предложила пользователям новый вариант ноутбук...

«Почему он остается в тени Атласа?»: Блогер выяснил, насколько функционален новый Geely Emgrand X7 Автомобилист нашел много плюсов в «китайце» белорусской сборки. Из-за стереотипов, что китайские производители делают некачественные компоненты, многие предпочитают переплачивать и приобретать более дорогие варианты. На YouTube-канале Z Drive представлен обзор обновленного ...

«Касперский» хакнул киборга: люди в опасности В качестве подопытных частей киборгов выступил ручной протез российской компании Motorica, которая специализируется на разработке современных бионических протезов верхних конечностей. Руководитель группы исследования уязвимостей систем промышленной автоматизации и интернета ...

Apple выпустила обновление для iOS, исправляющее уязвимость в FaceTime В конце января в приложении FaceTime была обнаружена серьёзная уязвимость, позволяющая при определённых действиях прослушивать пользователей. Несмотря на то, что с момента оповещения о данной уязвимости, прошло лишь чуть более недели, Apple успела извиниться, пообещать ...

Разработчики Intel закрыли 77 багов, включая ZombieLoad v2 Компания Intel выпустила очередной пакет обновлений, куда вошли заплатки к 77 уязвимостям. Пользователей защитили от утечек системных данных, взлома аутентификационных ключей и потери контроля над Windows-устройствами. Уязвимости TPM-FAIL Две проблемы обнаружились в модулях ...

Google умолчала об уязвимости в Android, но рассказала про iOS Джеки в шоке На прошлой неделе Google опубликовала доклад о масштабной хакерской атаке, направленной на пользователей iOS. Исследователи компании рассказали об особых сайтах, посещение которых с iPhone приводило к их заражению. В результате злоумышленники более двух лет имел...

Google: смартфоны Huawei, Samsung и Xiaomi уязвимы перед хакерами Специалисты Google Project Zero обнаружили в ядре Android уязвимость нулевого дня, которая успешно эксплуатируется хакерами.

Фишеры используют официальные рассылки известных компаний для кражи денег с банковских карт Специалисты «Доктор Веб» рассказали о новой тактике мошенников: фишинговые ссылки распространяются через рассылки крупных иностранных компаний, таких как Audi, Austrian Airlines и S-Bahn Berlin.

GeForce GTX 1660: версии от EVGA, Inno3D и Palit Компании EVGA, Innovision Multimedia и Palit Microsystems не остались в стороне от дебюта видеокарты GeForce GTX 1660, представив собственные варианты «народного» Turing. К примеру, американский вендор подготовил сразу три решения, отличающиеся системой охлаждени...

Специалистами SEL создан дисплей OLED плотностью 5291 пиксель на дюйм Специалистами исследовательской компании Semiconductor Energy Laboratory (SEL) создан дисплей OLED, характеризующийся очень высокой плотностью пикселей. Этот показатель у нового дисплея равен 5291 пикселю на дюйм. В панели нашла применение технология CAAC-IGZO (...

«Орёл» или «Аист»: названы новые возможные имена корабля «Федерация» В государственной корпорации Роскосмос, по сообщению сетевого издания «РИА Новости», рассказали о возможных вариантах нового названия космического корабля «Федерация». Фотографии Роскосмос / РКК «Энергия» Напомним, что «Федерация» — это перспективный аппарат, который сможет ...

Внезапно вышла iOS 13.1.1 и iPadOS 13.1.1. Что нового   Apple выпустила iOS 13.1.1 и iPadOS 13.1.1. для всех желающих. Номер сборки — 17A6854.   Что нового: ▪️ Исправлены ошибки, препятствовавшие восстановлению iPhone из резервной копии ▪️ Устранена проблема, из-за которой время работы от аккумулятора могло сокр...

Google собирает материалы об эксплуатации 0-day уязвимостей Эксперты Google Project Zero, команды специалистов по уязвимостям нулевого дня, опубликовали собственную базу актуальных 0-day и призвали сообщество к совместной работе. Материалы собраны при расследовании атак таких сильных группировок, как APT3 (также известна как Buckeye)...

Китайский клон Porsche Macan от Zotye станет еще дешевле Кроссовер Zotye SR9 продается уже три года, и только в Китае. Однако «прославился» на весь мир, так как является «копией» премиального Porsche Macan. В нынешнем году Zotye SR9 обновился, и уже не похож на «немца». Судя по всему, производитель хочет доказать, что способен со...

Apple устранила баг в FaceTime Компания Apple выпустила специальные обновления iOS и macOS, в которых исправила критическую уязвимость в групповых звонках FaceTime. Последняя позволяла видеть изображение с камеры собеседника и слышать звук с микрофона еще до того, как абонент ответит на входящий звонок.Чи...

У Microsoft Edge выявили новую уязвимость На сайте GitHub появился эксплойт для уязвимости CVE-2018-8629, который нашли ребята с Phoenhex. Эксплойт был обнаружен в движке Chakra браузера Edge. Эта уязвимость позволяет выполнить удаленно код с правами администратора за счет выхода рамок выделенной памяти. Те, кто уст...

Крошечный ровер отправится к Луне в 2021 году CMU США отправляли не одну миссию на Луну, однако беспилотных роверов на поверхность естественного спутника Земли пока не посылали. Теперь же это планирует исправить Университет Карнеги — Мелона: его специалисты разработали крошечный роботизированный ровер, который, как...

Раскрыта уязвимость 0-day в Android Участники Google-проекта Zero Day Initiative (ZDI) опубликовали подробности уязвимости нулевого дня, позволяющей локально повысить привилегии в Android. Согласно описанию в блоге ZDI, опасная уязвимость присутствует в драйвере v4l2 (Video4Linux 2), который обеспечивает возмо...

Об одной уязвимости, которой нет В конце марта 2019 года американская компания Trustwave, занимающаяся кибербезопасностью и сервисами по защите от угроз, опубликовала сообщение об уязвимости в СУБД PostgreSQL, которая присутствует во всех версиях, начиная с версии PostgreSQL 9.3 по версию 11.2. Эта уязвимо...

Security Week 35: статистика утекших паролей и атаки через Google Drive Прошедшая неделя отметилась как минимум двумя громкими событиями в сфере инфобезопасности. Впервые за долгое время для актуальных моделей Apple iPhone со свежей прошивкой iOS 12.4 доступен джейлбрейк (новость, пост на хабре). Джейлбрейк эксплуатирует уязвимость, которую закр...

Google заплатит 1,5 млн долларов за уязвимости в Android Компания объявила о расширении программы выплаты вознаграждений за поиск уязвимостей в мобильной операционной системе.

Еще одно промышленное предприятие подверглось атаке вируса Triton Кибератака очень похожа на ту, что была осуществлена в 2017 году на нефтехимический завод в Саудовской Аравии. Специалисты компании FireEye утверждают, что как минимум еще одно крупное промышленное предприятие подверглось кибератаке, очень похожей на ту, что была осуществ...

Обнаруженная в протоколе Bluetooth дыра позволяет прослушать миллионы устройств В протоколе Bluetooth обнаружена новая уязвимость. Исследователи Даниель Антониоли (Daniele Antonioli), Нильс Оле Типпенхауэр (Nils Ole Tippenhauer) и Каспер Расмуссен (Kasper Rasmussen) обнаружили, что спецификации Bluetooth BR/EDR (Basic Rate/Enhanced Data Rate) предоставл...

Директор МЦКО рассказал о разработке нового теста для школьников 15 октября в Депобразования российской столицы рассказали о том, что специалисты МЦКО* успешно разработали для местных учащихся новый тест. Он представляет собой диагностику по английскому языку, которая реализована в формате виртуальной реальности. Как рассказал директор це...

Понедельник в Сколково: мастер-класс от Ingate «Digital для стартапа» 18 ноября в Технопарке пройдет мастер-класс от специалистов компании Ingate. Эксперты-практики расскажут о нюансах настройки рекламы и продвижения при запуске стартапа, выводе на рынок новых продуктов, масштабировании бизнеса. Вы см...

Доступна для загрузки Windows 10 Build 19025 Состоялся релиз Windows 10 Build 19025. В данной сборке были внесены изменения в поиск Windows. Компания изучает действие пользователей по отключению индексации файлов на диске. Из-за высокой загрузки ЦП и нагрузки на диск Microsoft делает определенные оптимизации, а также с...

AMD теснит Intel практически по всем фронтам Руководитель AMD, Лиза Су (Lisa Su), уже рассказала о росте рыночной доли компании в четвёртом квартале, но не предоставила никаких конкретных цифр. И сегодня аналитики Mercury Research исправили это упущение. Подробнее об этом читайте на THG.ru.

Яндекс тестирует на выдаче блок «Поиск по похожим запросам» Яндекс тестирует блок «Поиск по похожим запросам», который появляется при возврате в поисковую выдачу под органическим результатом, по которому был ранее совершен переход.  Как отмечает Павел Лукин, SEO-специалист из Санкт-Петербурга, первым заметивший нововведение, в качест...

Xiaomi Mi 9 получил новую версию прошивки MIUI на базе Android 10 Xiaomi Mi 9 с весны входит программу первых устройств, на которых можно опробовать Android 10. А сейчас, как пишет источник, аппарат получил новую версию прошивки MIUI 10 на базе Android 10. Новое ПО проходит под номером 9.8.22. Обновление имеет размер почти 2,5 ГБ. В ...

[Перевод] Почему data scientist — это не data engineer? «Ученый может открыть новую звезду, но не может создать её. Для этого ему пришлось бы обратиться к инженеру». Гордон Линдсей Глегг, «Дизайн дизайна» (1969) Несколько месяцев назад я писал о различиях между специалистами по теории и методам анализа данных (data scientist) ...

В Android найдена уязвимость, затрагивающая смартфоны Xiaomi, Samsung, Huawei и Google Специалисты Google поделились неутешительной новостью об обнаружении ими уязвимости в операционной системе Android. ***

Промышленный шпионаж и фишинг: как работали хакеры в 2018 Специалисты по кибербезопасности из Positive Technologies подвели итоги 2018 года: как ни странно, главной уязвимостью были люди.

Ботнет Roboto атакует серверы Linux с уязвимым Webmin Специалисты Qihoo 360 Netlab изучили ботнет Roboto, появившийся летом текущего года и эксплуатирующий уязвимость в Webmin.

Российские хакеры пошли дальше использования уязвимостей и модифицируют Chrome и Firefox для отслеживания зашифрованного трафика пользователей Многие злоумышленники для взлома просто используют уязвимости в браузерах, но одна группа пошла дальше. Об этом рассказали специалисты «Лаборатории Касперского».  В компании обнаружили, что хакеры из российской группы Turla научилась модифициров...

Водоблоки EK-Velocity sTR4 предназначены для процессоров AMD Ryzen Threadripper третьего поколения Компания EK Water Blocks объявила о выпуске водоблоков EK-Velocity sTR4, которые вошли в линейку Quantum Line. Эти водоблоки специально разработаны для процессоров HEDT AMD Ryzen Threadripper третьего поколения — их основание точно соответствует по размерам крышке...

Qualcomm пообещала добавить поддержку 5G в процессоры среднего класса На выставке IFA 2019 в Берлине компания Qualcomm рассказала о планах внедрить поддержку 5G в процессоры среднего класса, а не только в топовые.

Samsung совершенствует работу камеры Galaxy S8 в последнем обновлении В минувшие выходные Samsung Electronics начала распространение очередного обновления для Galaxy S8 и S8+. Это уже второй апдейт, который вышел для двуединого флагмана корейцев 2017 года за прошлый месяц. Двумя неделями ранее компания представила для смартфонов патч безопасн...

Security Week 10: уязвимости в драйверах NVIDIA Вот что мы еще ни разу не обсуждали в формате дайджеста, так это уязвимости в драйверах для видеокарт. Компания NVIDIA опубликовала 28 февраля информацию о восьми уязвимостях: практически все позволяют повышать привилегии или выполнять произвольный код. Одна брешь относится ...

Обзор видеокарты MSI GeForce GTX 1660 Ti GAMING X 6G: лучше без лучей? Компания NVIDIA сегодня официально представила видеокарты среднего класса серии GeForce GTX 1660 Ti. Для новых моделей используется процессоры с наиболее прогрессивной графической архитектурой Turing, при этом GPU лишены аппаратных модулей просчета трассировки лучей и тензор...

Видеообзор смартфона Google Pixel 3a XL Google Pixel всегда выходил только в двух вариантах размеров. Смартфоны отличались диагоналями дисплеев и, соответственно, батареями. Спустя полгода после выхода, в линейке Pixel 3 появились «облегченные» варианты этих моделей — уже стандартная практика у производителей, вып...

Apple ответила Google, что безопасности iOS нет равных   Apple ответила на статью Google Project Zero, в которой рассказывалось о серьёзной уязвимости в iOS 10–12. Краткая предыстория: Сотрудники Google нашли дыру в безопасности iOS, которая существовала на протяжении двух лет. С её помощью злоумышленники могли взлома...

Jonsbo анонсировала процессорный кулер CR-2000 Китайская фирма Jonsbo подготовила к выпуску процессорную систему охлаждения CR-2000. Она принадлежит к классу двухбашенных кулеров, характеризуется габаритами 120 × 134 × 159 мм и массой 900 грамм. Радиатор Jonsbo CR-2000 состоит из...

В Google Photos появилась лента архивных снимков Memories и возможность заказать печатать фотографии, в планах – функции мессенджера В сервисе Google Photos появились новые функции, стимулирующие воспоминания. Одна из новых функций так и называется – Memories (Воспоминание). Она позволяет напомнить о старых фотографиях и видео во время их годовщин съёмки. Эта новая функция очень похожа на Stories из Insta...

Хакер нашёл способ взломать почти любой iPhone Программный инструмент под названием Checkm8 («чекмэйт» — «шах и мат») использует уязвимость в системе Apple Bootrom (SecureROM). Фактически это первый код из известных, запускающийся во время загрузки iPhone и предоставляющий доступ к смартфону на уровне системы. Таким обра...

Специалисты Navigant Research ожидают, что в 2035 году поставки «высокоавтоматизированных транспортных средств» достигнут 34 млн единиц Специалисты аналитической компании Navigant Research подготовили прогноз, касающийся рынков потребительских и коммерческих самоуправляемых автомобилей. Впрочем, сами аналитики не используют этот термин, предпочитая ему формулировку «высокоавтоматизированное трансп...

Как создаются классы персонажей в мобильном MMO Action Продолжаем беседовать с командой разработчиков MMO экшена Pixel Wars из компании DatCroft Games. На сей раз представители отдела геймдизайна Роман Давыдов и Екатерина Стерликова рассказывают, как создавался новый класс персонажа Друид, почему он получился именно таким и в че...

Хакеры воруют личные данные пассажиров при онлайн-регистрации на авиарейсы Любители воздушных полетов, регистрирующиеся на виртуальных ресурсах компании-перевозчика для получения билетов на лайнер, рискуют потерять деньги на счёте в финансовой организации. Издание The Sun сообщает о предупреждении специалистов в сфере компьютерной безопасности. Эк...

Что такое смартфон среднего класса по-японски: обзор Sony Xperia 10 Plus От Sony все ждали, что они выпустят смартфон, который будет будет нравиться каждому. А получилась снова модель на любителя. Готовы переплатить за не похожий ни на кого из конкурентов мобильник, если он не дотягивает до вашей любимой китайщины по характеристикам?

Blackview BV9700 Pro показали в промо-видео Смартфоны Blackview давно известны как одни из самых «неубиваемых» в мире. Не так давно был анонсирован Blackview BV9700 Pro с максимальными защищенными качествами вкупе со среднего уровня характеристиками. Сейчас компания объявила сбор средств на новинку на площ...

Апрельские патчи Oracle закрыли 297 брешей Компания Oracle выпустила очередной ежеквартальный набор патчей для своих продуктов. На сей раз заплатки закрывают 297 уязвимостей. Это несколько больше, чем в январском обновлении, которое устраняло 284 бреши. Разработчики залатали дыры в бизнес-платформе Fusion Middleware,...

Samsung выпустит в Индии Galaxy A70s с 64-мегапиксельной камерой Последняя тенденция у производителей смартфонов — это выпуск моделей с мощными много-мегапиксельными камерами. Зародилась она в начале текущего года с появлением 48-мегапиксельных сенсоров от Sony и Samsung, которые благодаря объединению смежных ячеек в один суперпиксель поз...

AMD приступила к работе над микроархитектурой Zen 4 На мероприятии, посвящённом 7-нм процессорам EPYC, компания AMD также рассказала об успехах в разработке новых микроархитектур. В частности, специалисты чипмейкера завершили работу над дизайном Zen 3, и уже скоро с конвейеров начнут сходить...

[Перевод] JavaScript: Публичные и приватные поля классов Несколько предложений расширяют существующий синтаксис классов в JavaScript новой функциональностью. Эта статья объясняет новый синтаксис публичных полей классов в V8 v7.2 и Chrome 72, а также грядущих приватных полей. Вот пример кода, который создает экземпляр класса Incre...

Sony готовит кинематографическую игру высокого класса — возможно, для PS5 Прошедший год доказал, что Sony не боится рисковать, когда дело доходит до выпуска игр, повествующих масштабные и запоминающиеся истории. К ним относятся Detroit: Become Human, Marvel’s Spider-Man и, конечно, God of War. Судя по всему, мы можем рассчитывать на...

В новой версии Android исчезнет кнопка «Назад» Разработчики компании Google планируют в новой версии Android Q, находящейся на этапе создания, отказаться от кнопки «Назад», причем в настоящее время специалисты тестируют два альтернативных варианта подмены действия, необходимого для полноценной работы с операционной систе...

Karma Automotive и Pininfarina объявили о партнерстве, в рамках которого будут совместно проектировать и строить новые электромобили премиум-класса Производитель автомобилей премиум-класса Karma Automotive объявил о партнерстве с компанией Pininfarina, в рамках которого компании будут совместно работать над будущими моделями. В частности, уже в ближайшее время ожидается долгожданная замена гибридной модели Fisker Karma,...

Nissan построил новый гусеничный Juke Nissan Гусеничный Juke Nissan уже разрабатывал — его показали в 2015 году. Однако теперь компания, как передает Motor1, подготовила новую модель — концепт Juke Personalization Adventure Concept: он получил более брутальный внешний вид и будет представлен на Токийском ав...

В мессенджере для iPhone нашли убийственную уязвимость Специалист из проекта Google Project Zero нашёл уязвимость в приложении iMessage для iPhone, которая может полностью остановить работу смартфона.

Обнаружены уязвимости в аппаратных кошельках Trezor и Ledger Специалистам удалось найти бреши в устройствах производства Trezor и Ledger. Среди выявленных проблем: атаки по стороннему каналу, атаки на цепочку поставок, уязвимости на уровне прошивки и чипа.

Критический RCE-баг нашли в VLC Media Player. Патча пока нет Специалисты немецкого CERT-Bund нашли опасную уязвимость в популярном медиаплеере. Исправление уже находится в работе, но пока готово не до конца.

В цифровых камерах Canon закрыли несколько уязвимостей Компания Canon исправила шесть уязвимостей в системном ПО своих цифровых камер. Баги, затрагивающие десятки моделей, позволяли злоумышленнику выполнить на устройстве вредоносный код и загрузить на него собственный вариант прошивки. ИБ-специалисты, которые обнаружили недостат...

В драйверах видеокарт Nvidia GeForce, Quadro и Tesla обнаружены серьезные уязвимости Компания Nvidia сообщила о наличии пяти уязвимостей в своих Windows-драйверах для видеокарт семейств GeForce, Quadro и Tesla. Эти уязвимости отмечены производителем как очень опасные. Они делают возможным локальное выполнение кода, отказ в обслуживании или повышение при...

Эксперты взломали пароли WiFI-сетей на основе WPA3 Независимые ИБ-исследователи Мати Ванхойф (Mathy Vanhoef) и Эйал Ронен (Eyal Ronen) обнаружили серию уязвимостей в стандарте беспроводных подключений WPA3. Ошибки системы рукопожатий между точкой доступа и сетевым устройством позволяют злоумышленнику взламывать пароли WiFi-с...

Fortsense разработала первый в мире сканер отпечатков пальцев для ЖК-дисплеев Сейчас сканер отпечатков пальцев под дисплеем, становятся популярной фишкой в современных смартфонах. Но пока эта технология доступна только в смартфонах премиального класса и только с OLED-дисплеями. Но не все потеряно, компания Fortsense решила изменить ситуацию, разработа...

«Война чипов» поможет российским производителям микроэлектроники Разгорающаяся в мире «война чипов» открывает новые возможности российским производителям микроэлектроники. Об этом на пресс-конференции, посвященной годовым итогам развития крупнейшего российского производителя микрочипов, рассказала генеральный директор ПАО «Микрон» Гульнар...

Компания Intel анонсировала графический процессор Ponte Vecchio На конференции разработчиков суперкомпьютеров в Деневере компания Intel вчера рассказала о графическом ускорителе общего назначения (GPGPU), оптимизированном для суперкомпьютерных вычислений и искусственного интеллекта. Он построен на графической архитектуре Xe и носит ...

Sigma признает наличие дефекта в объективах 60-600mm F4.5-6.3 DG OS HSM | Sports и 70-200mm F2.8 DG OS HSM | Sports, приводящего к зависанию камер Компания Sigma опубликовала сервисное сообщение, адресованное владельцам объективов 60-600mm F4.5-6.3 DG OS HSM | Sports и 70-200mm F2.8 DG OS HSM | Sports. Производитель признал, что в этих объективах есть дефект. Если такой объектив установлен на камеру, «при на...

Выпущено новое накопительное обновление для Windows 10 May 2019 Update (18362.145) Компания Microsoft выпустила новое накопительное обновление для Windows 10 May 2019 Update (версия 1903) для участников программы Windows Insider, использующих каналы Slow и Release Preview. Обновление распространяется под кодом KB4497935 и изменяет номер сборки системы на ...

Xiaomi выпустила Redmi Note 7 в новых цветах Серия Redmi Note 7 выпускается в трех цветовых вариантах – Nebula Red, Neptune Blue и Space Black. Теперь в Twitter китайский производитель анонсировал пополнение ассортимента популярного смартфона новыми цветами. Redmi Note 7 теперь будет поставляться в цветах Twilight Gold...

Видео: битвы с огромными арагами в мультиплеере God Eater 3 Компания Bandai Namco Entertainment выпустила новый трейлер God Eater 3. Ролик посвящён многопользовательским активностям в игре. В нём чередуется геймплей и вставки в аниме-стиле, которые добавляют зрелищности. Пройти сюжетную компанию с напарниками нельзя, но для ...

Конференция React Russia 2019 уже 1 июня Друзья, вот и снова настала весна! Прекрасная летняя погода всё ближе. Продуктивные будни принесли новые результаты, а это значит, что пора снова встретиться! В этом году мы подготовили что-то особенное. На этот раз мы встречаемся не просто вечером в будний день на митап (м...

Исправление уязвимости Intel ZombieLoad снижает производительность процессоров Новая обнаруженная уязвимость в процессорах Intel позволяет злоумышленникам получать доступ к конфиденциальной информации. Атака получила название ZombieLoad. Суть уязвимостиНовая уязвимость была обнаружена в процессорах Intel учеными из Технологического университета…

В беспроводном VPN-оборудовании Cisco обнаружена RCE-брешь Компания Cisco сообщила о проблеме в трех продуктах класса SOHO. Угроза выполнения стороннего кода обнаружилась в интернет-консоли, используемой для настройки VPN-роутеров Cisco RV130W Wireless-N Multifunction и RV215W Wireless-N, а также VPN-брандмауэра RV110W Wireless-N. У...

Анонс Windows 10 Insider Preview Build 18323 (Fast) Компания Microsoft выпустила новую предварительную сборку Windows 10 19H1 (версия 1903) под номером 18323 для участников программы Windows Insider, использующих канал Fast. Сборка принесла с собой большое количество исправлений ошибок, с которыми и предлагаем вам ознакомить...

В антивирусных продуктах McAfee нашли опасный баг Специалисты компании SafeBreach обнаружили опасный баг, затрагивающий McAfee Total Protection, Anti-Virus Plus и Internet Security. Уязвимость помогает обойти защитные механизмы антивирусных продуктов и может помощь злоумышленнику получить контроль над системой.

Для OnePlus 5 и OnePlus 5T вышло обновление OxygenOS 9.0.1 В последние дни уходящего 2018 года компания OnePlus выпустила релизную версию обновления OxygenOS 9.0 для OnePlus 5/5T, в основе которого лежит Android 9.0 Pie. Производитель начал поэтапное распространение апдейта, и еще не все аппараты смогли его получить. Прошло всего не...

Компания OnePlus сообщила об утечке пользовательских данных Через уязвимость на сайте производителя злоумышленники получили доступ к информации о некоторых клиентах OnePlus.

Xiaomi придумала, куда ещё можно засунуть селфи-камеру. Или сразу две Производители смартфонов сейчас вовсю экспериментируют с селфи-камерами в смартфонах, но решения с «чёлками», отверстиями в экране и выдвижными модулями не выглядят как окончательное решение проблемы.  Компания Xiaomi тоже продолжает работу в этом напр...

«Налог на Google» можно будет платить по старым правилам Специалисты ФНС подготовили проект письма, согласно которому уплачивать «налог на Google» можно будет по старым правилам.

Баг в Exim позволяет выполнить сторонний код с root-правами Разработчики почтового клиента Exim устранили серьезную уязвимость, которая позволяла злоумышленнику дистанционно запустить сторонний код на целевом устройстве. Баг обнаружили 18 июля этого года и исправили в течение недели. Обновленные дистрибутивы приложения доступны на FT...

У Samsung готов 5-нанометровый техпроцесс FinFET EUV Компания Samsung Electronics объявила о завершении разработки 5-нанометрового техпроцесса FinFET EUV. Производитель готов принимать пробные заказы, рассчитанные на эту технологию. По сравнению с 7-нанометровым техпроцессом, новый обеспечивает повышение плотности компон...

Intel попыталась подкупить нидерландский университет, чтобы скрыть информацию об уязвимости MDS Исследователи кибербезопасности из Амстердамского свободного университета (VU), являющегося одним из ведущих научно-исследовательских университетов страны и входящего в число ведущих университетов Европы, утверждают, что компания Intel пыталась подкупить их, чтобы скрыт...

Новый KIA Cerato 2019 получит сверхэкономичную версию Компания KIA подготовила для Китая обновление модели Cerato, которое на местном рынке известно как KIA K3. Новинка получит сверхэкономичную силовую установку. Шпионские фото седана С-класса нового поколения K3 PHEV уже появились в Сети. Несмотря на то, что внешний облик авт...

“Простой бизнес” запустил услугу по настройке контекстной рекламы: успейте получить бесплатный аудит рекламной кампании «Простой бизнес» — разработчик одноименной CRM-системы — запустил новую услугу по настройке контекстной рекламы. К запуску компания подготовила большие скидки и бонусы, о которых мы расскажем сразу после обзора ...

Выпущена новая сборка Microsoft Edge Dev 79.0.309.5 Компания Microsoft выпустила новую сборку Microsoft Edge на базе Chromium под номером 79.0.309.5 для канала Dev. Как вы можете заметить, номер сборки увеличился на единицу по сравнению со сборкой браузера, выпущенной на прошлой неделе. Дело в том, что эта сборка является ка...

Xiaomi анонсировала новую расцветку корпуса Redmi Note 7/7 Pro Компания Xiaomi опубликовала постер с новым цветовым вариантом смартфонов Redmi Note 7 и Redmi Note 7 Pro. Согласно изображению, это будет белая градиентная расцветка. Название цвета производитель не сообщил, но вместо этого предложил фанатам угадать его. Кто первый это сде...

Процессоры AMD гораздо более безопасны, чем CPU Intel Одной из самых главных тем на рынке IT сейчас является безопасность. И весь 2018 год, а также часть 2019 года, мы сталкивались с новостями про то, что в процессорах обнаруживают всё новые и новые уязвимости. Сейчас эта тема уже не особо обсуждается, хотя её актуальност...

Тысячи Android-приложений могут содержать RCE-уязвимость Уязвимость выполнения стороннего кода в WhatsApp присутствует и в других приложениях для Android. К такому выводу пришли специалисты TrendMicro, нашедшие около 3000 потенциально опасных программ в Google Play и сторонних файловых архивах. Баг эксплуатируется через вредоносны...

В обновлении MakerDAO устранили критическую уязвимость Разработчики MakerDAO исправили критическую уязвимость, которая могла привести к потере более 10% совокупных залоговых средств пользователей токена DAI, сообщает CoinDesk. Пользователь HackerOne под ником lucash-dev обнаружил ошибку в планируемом обновлении системы Multi-Col...

Опубликован эксплоит для уязвимости в Chrome, патча для которой пока нет Специалист Exodus Intelligence обнародовал эксплоит для уязвимости в движке V8 JavaScript, чтобы продемонстрировать, что у текущей модели разработки Chrome есть проблемы.

Apple готова заплатить 1 млн USD за обнаруженную в iPhone уязвимость Американская корпорация Apple готова выплатить в пользу специалистов по кибернетической безопасности до 1 млн USD за обнаружение в iPhone уязвимостей.

Macotakara: iPad mini 5 будет очень похож на предшественника Авторитетный японский ресурс Macotakara опубликовал новую информацию, касающуюся пока неанонсированных яблочных устройств. В частности, авторы сайта рассказали о том, что компания Apple не планирует как-то кардинально менять внешний вид iPad mini 5.Читать дальше... ProstoMA...

GeForce RTX 2060 в исполнении MSI Вслед за официальным анонсом видеокарты GeForce RTX 2060 многие вендоры поспешили показать собственные варианты младшего ускорителя на архитектуре Turing. Компания Micro Star International подготовила три версии GeForce RTX 2060, которые будут отличаться частотной...

Intel предложила концепцию памяти с защитой от «спекулятивных» атак С самого начала 2018 года началось буквально нашествие уязвимостей в процессорных микроархитектурах, парад которых открыли Meltdown и Spectre. Позже исследователи в сфере информационной безопасности добавили к ним L1TF, SGXSpectre, SWAPGSAttack, Zombieload, MDS и другие уязв...

Уязвимость в популярном в Китае браузере Maxthon позволяет повысить привилегии Специалисты компании SafeBreach обнаружили уязвимость в браузере Maxthon. Малварь может использовать браузер в своих целях, получая права администратора и устойчивое присутствие в системе.

Huawei пообещала хакерам 200 тысяч евро за взлом смартфонов Huawei провела тайную встречу с известными хакерами и специалистами по кибербезопасности. Компания пообещала экспертам вознаграждение за поиск уязвимостей в программном обеспечении китайских смартфонов.

Фотогалерея дня: демонстрационный экземпляр аэротакси Vahana В 2016 году компания Airbus впервые рассказала о проекте создания дронов-такси, который получил название Vahana. Тестовый аппарат Vahana Alpha One уже совершил 50 испытательных полетов. Тем временем специалисты компании изготовили второй полноразмерный прототип. На...

Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update (17763.253) Компания Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update с кодовым названием KB4480116. После его установки номер сборки системы изменится на 17763.253. Как и прежде, обновление не несёт в себе новых функций, а направлено на устранение ...

Google и Samsung исправили баг, позволявший приложениям следить за пользователями через камеру Цепочка уязвимостей позволяла злоумышленникам перехватывать контроль над камерой устройства, а затем скрыто делать снимки или записывать видео, даже в том случае, если устройство заблокировано, а пользователь говорит по телефону.

Разработчики WebAccess вынуждены вновь устранять уязвимости Критические уязвимости в IIoT-платформе WebAccess могут стать причиной удаленного выполнения вредоносного кода и несанкционированного доступа к файлам. Об этом стало известно из бюллетеня по безопасности, опубликованного Группой быстрого реагирования на киберинциденты в сфер...

Новый дизайн YouTube перестает работать в Microsoft Chromium Edge Edge на основе Chromium столкнулся с новой проблемой при использовании принадлежащего сервиса Google YouTube. Некоторые пользователи сегодня заметили, что YouTube открывается с классическим интерфейсом в браузере Edge, и новый дизайн больше не доступен по неизвестным причина...

SandboxEscaper нашла еще один способ обойти патч Microsoft Независимая исследовательница с ником SandboxEscaper опубликовала еще один PoC эскалации привилегий в Windows 10. По информации ИБ-эксперта, манипуляции с браузером Edge и другими приложениями позволяют атакующему получить доступ к файлам ОС с правами уровня SYSTEM. Сторонни...

Электрические пикапы Rivian смогут заряжать друг друга Электромобиль похож на смартфон в том смысле, что тоже работает на аккумулятор. И раз есть смартфоны, которые могут поделиться свои зарядом с другими, почему бы не наделить такой же функциональностью электромобиль? Именно это решили сделать специалисты компании Rivian A...

«Лаборатория Касперского» разработала решение для защиты корпоративных блокчейн-проектов Российская компания «Лаборатория Касперского» представила сервис Kaspersky Enterprise Blockchain Security, который помогает организациям защитить корпоративные проекты на основе блокчейн-технологий. Об этом редакции ForkLog сообщили представители компании. Новый сервис анали...

Новый вариант регулирования: биткоин-биржи РФ смогут торговать иностранными криптоактивами Российские власти подготовили новую версию законопроекта «О цифровых финансовых активах». В нем изменилась трактовка самих цифровых активов, а местным криптобиржам разрешили производить сделки с иностранными криптоактивами. Об этом сообщает РБК со ссылкой на обновл...

Итоги 3D Print Expo 2019: тематический лекторий, мастер-классы и новинки индустрии 4-5 октября компания Smile-Expo провела в Москве уже седьмую выставку 3D-печати и сканирования – 3D Print Expo. Мероприятие собрало более полутора тысяч посетителей, в том числе – представителей госструктур. Ключевыми активностями стали тематический лекторий, где выступили ...

В камеры Guardzilla зашит пароль для доступа к облаку Группа независимых исследователей опубликовала на сайте 0DayAllDay информацию о критической уязвимости в прошивке системы видеонаблюдения Guardzilla. Как выяснили специалисты, в код программы зашиты данные для доступа к аккаунту Amazon Web Services, где хранятся видеофайлы в...

Huawei Mate X в двух комплектациях Китайская компания Huawei официально рассказала о том, что их новый смартфон Huawei Mate X будет продаваться в двух версиях с новыми процессорами. Видимо, они будут отличаться друг от друга своей производительностью или функциями, ведь нет смысла выпускать два совершенно иде...

Назвали виновника провала Red Hydrogen One и Red Hydrogen Two Компания RED, которая специализируется на производстве цифровых кинокамер, решила попробовать себя в другом направлении — она взялась за создание смартфонов. Первая модель Red Hydrogen One вышла с большим опозданием и по высокой цене. Новинка не снискала популярности и...

Вымогатель JNEC.a использует брешь в WinRAR Эксперты обнаружили первый зловред-вымогатель, который эксплуатирует обнаруженную в январе RCE-уязвимость WinRAR. По словам аналитиков, платить выкуп бесполезно — из-за ошибки в коде расшифровать пораженные файлы не смогут даже сами организаторы кампании. Специалисты назвали...

А какая разница какой Collation выбрать? Статья подготовлена для студентов курса «MS SQL Server разработчик» Хочу поделиться историей из одного из предыдущих проектов, которая иллюстрирует, что Collation нужно выбирать очень вдумчиво. И о том, что бывает, если этот параметр все-таки выбрали неверно, и какие вариант...

Новый рендер Honor V30 Новый флагман Honor V30 с новейшим датчиком изображения Sony IMX686 представят уже 26 ноября. В сети появилась визуализация, основанная на чертежах, которые получили производители чехлов, чтобы подготовить свои продукты к выпуску Honor V30. Похоже, что новое устройство...

Вебинар "X-filaments" про Секретные расходные материалы ====quote====Как и полагается, в новом году нужно начинать с чего-то нового, неизведанного и интересного. Встать на лыжи, бросить пить, ну или подготовить полезную информацию про расходные материалы и провести вебинар на эту тему =============Мы специально набрали пробников ...

Уязвимость в магазине игр Origin, разработанном Electronic Arts, угрожала 300 млн геймеров Команда исследователей Check Point Research и специалисты компании CyberInt обнаружили цепочку уязвимостей, которая могла привести к взлому аккаунтов и краже личных данных 300 миллионов геймеров EA по всему миру.

Выпущена новая сборка Microsoft Edge Dev 79.0.294.1 Компания Microsoft выпустила новую сборку Microsoft Edge на базе Chromium под номером 79.0.294.1 для канала Dev, которая принесла с собой несколько новых функций, а также различные исправления и улучшения. Основные новшества: Добавлено оповещение пользователей при установке...

В часах Samsung Galaxy Watch Active 2 из коробки отключена основная новая функция Умные часы Samsung Galaxy Watch Active 2 изначально вышли в Южной Корее и постепенно появляются на других рынках. Но одна их особенность почему-то прошла мимо тематических ресурсов, а если кто-то где-то об этом упоминал, то зачастую не акцентировал внимания. Напомним, м...

Обойти блокировку Android-смартфона можно звонком по Skype Недавно обнаруженная уязвимость в Skype для Android может быть использована злоумышленниками для обхода экрана блокировки на смартфонах, работающих под управлением Android. Она позволяет просматривать фотографии, контакты и даже запускать браузер, получая доступ к с...

Apple предоставит исследователям в области безопасности «специальные» айфоны для тестирования на ошибки Apple планирует предоставить исследователям безопасности доступ к специальным iPhone, что облегчит им поиск уязвимостей и слабых мест в безопасности, сообщает Forbes со ссылкой на источники, осведомленные о планах Apple. Apple собирается анонсировать новую программу на конфе...

Эксперты нашли в IoT-устройствах проблемы с безопасностью Специалисты компаний Dark Cubed и Pepper IoT провели анализ 12 устройств Интернета вещей и пришли к выводу, что многие из них имеют проблемы, связанные с безопасностью. В частности, аналитики отметили слабое шифрование данных, вшитые пароли по умолчанию и требование избыточн...

Apple исправила новую уязвимость процессоров в macOS 10.14.5 В начале 2018 года стало известно о таких опасных уязвимостях, как Meltdown и Spectre. Брешь, в прямом смысле, затронула каждый компьютер в мире, включая Mac. Всему виной стал просчёт инженеров, занимающихся архитектурой микропроцессоров. Впрочем, уязвимость, после широкой ...

[Перевод] Google раскрыла zero-day уязвимость в Windows 7, которая используется вместе с эксплойтом Chrome Project Zero от Google хорошо известен тем, что обнаруживает уязвимости и эксплойты в операционной системе Microsoft, а также своими противоречивыми политиками раскрытия информации. На этой неделе исследовательский отдел компании в области кибербезопасности вновь обнаружил э...

Уязвимость в приложении Google Camera позволяла шпионить за пользователями Android-устройств Google исправила очередную проблему в операционной системе Android, которая позволяла злоумышленникам получать доступ к камере смартфона и тайно снимать фото и видео, даже когда устройство заблокировано или экран выключен. Уязвимость, получившая идентификатор CVE-2019-2234, ...

Обновленные ноутбуки Specter Folio и Specter x360 от компании HP Сегодня HP обновила линейку своих ноутбуков премиум-класса выпустив новые Specter Folio и Specter x360. Specter Folio является первым в мире конвертируемым ноутбуком с кожаным корпусом, а Specter x360 13 представляет собой стильный ноутбук в металлическом корпусе с враща...

НПО «Эшелон» успешно выявляет уязвимости в программных продуктах Испытательная лаборатория «НПО «Эшелон» является одной из ведущих в стране и успешно провела сертификационные испытания более тысячи изделий в интересах Минобороны России, ФСБ России и ФСТЭК России. Отличительной чертой испытательной лаборатории является профессионально...

Side-channel атака, связанная со страничной памятью, работает против Windows и Linux Объединенная группа ИБ-специалистов рассказала о новой атаке по стороннему каналу, которая не зависит от железа и представляет угрозу для Windows, Linux и, скорее всего, macOS.

Siemens закрыла 10-балльную уязвимость в цифровой подстанции Разработчики Siemens залатали десятибалльную брешь в ADMS-платформе Spectrum Power, предназначенной для управления энергетическими сетями, а также сбора и анализа параметрических данных. Уязвимость позволяла нападающему выполнить вредоносную команду на уровне ОС целевого уст...

Vivo IQOO Neo на базе Snapdragon 855+ показал рекордные результаты в AnTuTu В октябре этого года компания Vivo анонсировала смартфон iQOO Neo, базирующийся на процессоре Snapdragon 855. Согласно последним утечкам, китайский производитель готовит к выпуску новый вариант гаджета с чипсетом Snapdragon 855 Plus. Vivo iQOO Neo на Snapdragon 855+…

Короче и толще. Появилась первая информация о новом объективе Samyang для камер Sony Источник рассказал о новом объективе, который собирается скоро выпустить компания Samsung. Утверждается, что это будет полнокадровый объектив Samyang 85mm f/1.4 с креплением Sony E. Как видно по обозначению, фокусное расстояние будет равно 85 мм, а максимальная диафраг...

Facebook пропатчила Fizz — свою реализацию протокола TLS Компания Facebook закрыла серьезный баг в протоколе Fizz — оригинальной реализации TLS с открытым исходным кодом. Эксплуатация уязвимости позволяла удаленному злоумышленнику вызвать отказ в обслуживании и приводила к сбою в работе целевой системы. Баг обнаружили ИБ-специалис...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)