Социальные сети Рунета
Среда, 24 апреля 2024

Apple заплатит до $1,5 млн за поиск уязвимостей в своих ... Буквально вчера мы рассказали о том, что OnePlus запустила программу по поиску уязвимостей, в рамках которой она будет платить за обнаруженные баги и максимальная сумма вознаграждения составит $7000. Есть своя программа поощрений у и Apple для тех, кто найдет «дыры&raq...

Sony заплатит за найденные уязвимости в PS4 Довольно часто крупные производители электроники или каких-то сервисов делают упор на программу поиска уязвимостей со стороны пользователей. То есть, сейчас, к примеру, компания PlayStation запустила свою подобную программу. Суть очень проста — если вы смогли найти какую-то ...

Ozon заплатит хакерам свыше 3 млн рублей за найденные уязвимости Ритейлер Ozon запустил на платформе HackerOne программу bug bounty. На работу с представителями хакерского сообщества компания планирует потратить свыше 3 млн рублей.

Цифра дня: сколько "Одноклассники" заплатили разработчикам игр за год? Пресс служба “Одноклассников” поделилась, какую сумму отечественная социальная сеть заплатила разработчикам игр. Так, по их словам, в 2019 году игроделам было выплачено более 3,2 млрд рублей.

Apple заплатила $75 000 хакеру, который нашёл уязвимость камеры в iPhone и MacBook Apple заплатила $75 000 хакеру, который нашёл уязвимость камеры в iPhone и MacBook. По текущему курсу, это почти шесть млн рублей.

Apple готова платить за оперативную информацию об уязвимостях в iOS по $1,5 млн Сегодня многие крупные компании готовы платить за найденные в их продуктах недочеты и уязвимости, и Apple не является исключением. Еще в 2016 году купертиновцы запустили подобную программу. Однако изначально она распространялась только на iOS, а максимальные выплаты достигал...

Microsoft предлагает до 20 000 долларов за уязвимости в Xbox Компания Microsoft официально запустила bug bounty программу для своей игровой платформы Xbox. За обнаруженные уязвимости исследователям заплатят от 500 до 20 000 долларов США.

OnePlus теперь тоже вознаграждает за найденные уязвимости — готова платить от $50 до $7 000 Желая повысить защищенность своей продукции, компания OnePlus объявила о запуске программы выплаты денежных вознаграждений за обнаружение уязвимостей, присоединившись к немалому числу производителей и разработчиков, которые выплачивают вознаграждения за обнаружение уязвимост...

Apple платит за уязвимости в своих устройствах от $25 000 до $1 млн Большинство технологических гигантов объявляет вознаграждение за поиск уязвимостей в своих продуктах, и Apple никогда не была исключением в этом вопросе. ***

OnePlus готова платить за поиск багов Безопасность и конфиденциальность пользовательских данных — среди главных приоритетов OnePlus. Эту мысль компания транслировала не раз и заявляла о том, что постоянно совершенствует механизмы защиты своих смартфонов. Очередной шаг в этом направлении — OnePlus зап...

make sense: о Value nurturing, подписочной модели и контенте в продукте «Я задумался об идее градиентного прайсинга. Если продукт нужен тебе здесь и сейчас, ты платишь полную стоимость. И это не завышенная стоимость, а нормальная рыночная цена. Но если эта сумма для тебя неподъемная, рано или поздно ты дождешься момента, когда сможешь заплатить ...

Google выплатил охотникам за багами $6,5 млн в 2019 году Google сообщил, что общая сумма выплат за всё время существования программы Bug Bounty, запущенной в 2010 году, превысила $21 млрд. В 2019 году компания выплатила за найденные уязвимости $6,5 млн. Эти деньги были распределены между 461 исследователями безопасности. В 2018 го...

Apple открыла доступ к своей программе Bug Bounty для всех исследователей Корпорация Apple официально открыла свою программу по поиску уязвимостей для всех исследователей безопасности. О том, что Apple Security Bounty станет общедоступной, компания объявила на конференции Black Hat в августе. Ранее в Apple действовала программа, попасть в которую ...

Теперь вы можете заработать на поиске багов в устройствах Apple С новой программой поиска багов заработать может каждый Осенью 2016 года Apple запустила собственную программу под названием bug bounty — компания обещала выплачивать вознаграждения до 200 тысяч долларов тем, кто найдет критические баги в iOS. Правда, тогда компания не...

В Windows найдена и уже исправлена чрезвычайно опасная уязвимость В операционной системе Windows была обнаружена критическая уязвимость, о нахождении которой сообщило АНБ США.Уязвимость была найдена в операционных системах Windows 10 и Windows Server 2016. О ее находке уже сообщили компании Microsoft, которая выпустила соответствующую запл...

В веб-сервере GoAhead устранена критическая уязвимость Исследователи Cisco Talos обнаружили две уязвимости в веб-сервере GoAhead, в том числе критическую проблему, которую можно использовать для удаленного выполнения кода.

Security Week 03: принципы ответственного багрепорта Седьмого января команда Google Project Zero, специализирующаяся на поиске уязвимостей в ПО, сообщила об изменениях в правилах раскрытия информации об обнаруженных багах (новость, пост в блоге). В 2020 году Project Zero будет раскрывать информацию об уязвимостях через 90 дней...

Microsoft заплатит до 20 000 долларов за уязвимости в Xbox Live В зависимости от серьезности бага.

Google Play Pass заработал в России — сколько стоит и что нужно знать? Google наконец-то запустила свой сервис Google Play Pass в России. Он позволяет оформлять помесячную или годовую подписку, чтобы наслаждаться сотнями игр на Android. Некоторые сравнивают этот сервис с Apple Arcade, но отличия всё же имеются: Apple предлагает эксклюзивные про...

Из-за уязвимостей в двух плагинах опасность угрожает миллиону сайтов на WordPress Критические уязвимости в WordPress-плагинах Elementor Pro и Ultimate Addons for Elementor могут использоваться для удаленного выполнения произвольного кода и полной компрометации уязвимых сайтов. Эксперты компании Wordfence предупредили, что баги уже находятся под атаками.

Microsoft запустила программу вознаграждений за нахождение уязвимостей в Xbox Live Microsoft запустила новую программу Xbox Bounty, предназначенную для вознаграждения пользователей, будь то геймеры или исследователи безопасности, за нахождение уязвимостей в сервисе Xbox Live. Сумма вознаграждения будет варьироваться от 500 до 20 000 долларов, хотя на само...

Apple объявила размер вознаграждений за взлом iPhone Летом Apple заявила, что будет платить вознаграждения за обнаружение уязвимостей в своих сервисах и устройствах. Теперь компания опубликовала всю информацию по поводу программы на специальной странице Apple Developer. Из неё стало понятно, сколько денег и за какие задачи мог...

Apple заплатила 75 000 долларов за уязвимости в камере iPhone Доступ к камере можно было получить с помощью этих багов из браузера Safari.

«Лаборатория Касперского»: уязвимостью нулевого дня Windows уже успели воспользоваться злоумышленники «Лаборатория Касперского» обнаружила уязвимость нулевого дня в ОС Windows, которую злоумышленники уже успели использовать во вредоносной операции WizardOpium. Программа-эксплойт для этой уязвимости позволяла организаторам атак повышать ...

В Windows обнаружена «чрезвычайно пугающая» дыра в безопасности Агентство национальной безопасности США объявило о найденной критической уязвимости в операционной системе Windows компании Microsoft. Об этом рассказало авторитетное издание Bloomberg.  АНБ обратилось с находкой в Microsoft и компания уже отчиталась о...

Свежая 0-day уязвимость Zyxel влияет и на брандмауэры компании Критическая проблема нулевого дня, набравшая 10 баллов из 10 возможных по шкале оценки уязвимостей CVSS, оказалась опасна не только для NAS компании Zyxel.

Google выпустила сразу два обновления Android Компания Google выпустила сразу два обновления операционных системы Android, ориентированных на исправление серьёзных уязвимостей в системе безопасности.  Обновление 2020-07-01 включает исправление семь «дыр» в безопасности, 2020-07-05 — семнадца...

Dropbox выплатила более миллиона долларов по программе bug bounty Компания Dropbox сообщила, что выплаты исследователям за найденные уязвимости перешагнули отметку в миллион долларов.

400 000 сайтов оказались под угрозой из-за плагинов Специализирующаяся на кибербезопасности компания Sucuri выявила уязвимости в плагинах InfiniteWP, WP Time Capsule и WP Database Reset, которые в общей сложности касаются как минимум 400 000 интернет-ресурсов по всему миру. Самой серьёзной является «дыра» в InfiniteWP Client ...

США заплатят 768 млн долларов за разработку запрещённых ранее ракет Американская компания Raytheon получила от Пентагона контракт на сумму $768 млн, по которому будет производить ракеты средней дальности AMRAAМ (воздух — воздух). Это стало возможным после выхода США из Договора о ликвидации ракет средней и меньшей дальности (ДРСМД).

Ericsson заплатит США более 1 миллиарда долларов, чтобы снять вопрос с обвинениями в коррупции Шведский производитель коммуникационного оборудования Ericsson согласился заплатить США более 1 миллиарда долларов, чтобы закрыть вопрос с обвинениями в коррупции. Информация о возможности достижения такой договоренности появилась в конце сентября. Расследование, п...

Apple отрицает, что хакеры взламывали почту через уязвимости в iOS   Apple ответила на недавнюю публикацию компании ZecOps о найденных уязвимостях в стандартном почтовом клиенте iOS. Эксперты ZecOps утверждают, что начиная с iOS 6 в системе были уязвимости, которые позволяли злоумышленникам получить полный доступ к электронной по...

Яндекс.Касса и Huawei предложили покупателям платить за смартфоны по частям Продажи с оплатой по частям открылись сразу на нескольких сайтах Huawei - consumer.huawei, shop.huawei.ru и honor.ru.Чтобы оформить заем, покупателю достаточно добавить товар в корзину, выбрать оплату по частям, подходящие условия займа и заполнить короткую анкету. На одобре...

Майское накопительное обновление Windows 10 закрыло 55 критических уязвимостей Вчера Microsoft выпустила запланированное накопительное обновление для Windows 10 (KB5003173), которое устраняет 55 критических уязвимостей. На первый взгляд эта цифра может показаться довольно большой, однако это самое лёгкое обновление с 2020 года. Тем не менее, оно устран...

Более $144 млн в биткоинах заплатили жертвы кибервымогателей за последние годы С начала 2013 года вирусы-вымогатели принесли хакерам $144,35 млн дохода в биткоинах. Об этом сообщил специальный агент ФБР Джоель ДеКапуа в презентации на конференции RSA. Самый большой «урожай» собрал шифровальщик Ryuk — $61,26 млн. Вторую по величине сумму в $24...

Что такое XSS-уязвимость и как тестировщику не пропустить ее По моему наблюдению довольно много тестировщиков когда-либо слышали такое понятие, как XSS-уязвимость. Но мало кто может просто и на пальцах рассказать на собеседовании про нее. Или эффективно проверить веб-сайт на наличие этой уязвимости. Давайте вместе разберемся со всем э...

Хит-парад убогих уязвимостей Microsoft Уж кого нельзя обвинить в скупости на разного рода ошибки и уязвимости, так это корпорацию Microsoft. За примером далеко ходить не надо — достаточно посмотреть на Windows 10, просто утопающую в багах. Упрекать разработчиков не стоит: они «старательно» выпускают патчи, испр...

Новая уязвимость в процессорах Intel в разы снижает их производительность В процессорах Intel выявили очередную серьезную уязвимость. Эксперты рассказали о проблеме под названием Load Value Injection (LVI), которая является отчасти наследником уязвимости Meltdown обнаруженной несколько лет назад. Подробнее об этом читайте на THG.ru.

Windows 7 окончательно “умрет” через 10 дней Единственный шанс продолжить получать обновления безопасности на «Семерку» — подключить трехлетнюю программу Extended Security Updates (ESU). Она предназначена для тех компаний, которые по каким-то причинам затягивают с переходом на более новые версии Windows. Согласно ее ус...

В приложении Twitter для Android найдена критическая уязвимость Сервис Twitter заявил, что в его приложении для операционной системы Android имеется критическая уязвимость. ***

В vBulletin устранили опасную уязвимость Разработчики vBulletin призывают всех обновить свои установки как можно быстрее. В форумном движке исправили критическую уязвимость.

Уязвимость в Wi-Fi чипах Broadcom ставит под угрозу миллиарды гаджетов Обнаруженная уязвимость похожа на найденную в 2017 году KRACK, которая позволяла совершить перехват и расшифровку конфиденциальной информации.

Open Source проекты изобилуют уязвимостями Исследование, которое провели специалисты платформы WhiteSource, показало, что количество найденных уязвимостей в приложениях с открытым исходным кодом увеличилось в прошлом году на 50 %.

Технологические гиганты уходят от гигантских сделок Как пишет "КоммерсантЪ ", последний пик активности M&A в секторе пришелся на 2014 год. Тогда Facebook покупала WhatsApp и Oculus в общей сложности за $21 млрд, Google заплатила $3,2 млрд за Nest, а Apple совершила свою крупнейшую покупку на $3 млрд, приобретя B...

В драйвере NVIDIA найдена критическая уязвимость - затронуты все версии Windows 7 и Windows 10 Всем пользователям рекомендуется срочно обновиться

Какие льготы на погребение предусмотрены москвичам? Каждый москвич прекрасно понимает, что в столице жить намного лучше, чем в любом другом городе России. Правда, за такую привилегию приходится платить значительно больше. И это касается даже ситуации, если в семью пришла смерть и надо готовиться к похоронам. Их организация и ...

Новая критическая уязвимость ставит под угрозу все ОС Windows за 20 лет Очередная уязвимость от Microsoft угрожает сотням миллионам пользователей

«Лаборатория Касперского» обнаружила уязвимость нулевого дня для Windows «Лаборатория Касперского» обнаружила уязвимость нулевого дня в ОС Windows, которую злоумышленники уже успели использовать во вредоносной операции WizardOpium. Программа-эксплойт для этой уязвимости позволяла организаторам атак повышать ...

Антивирус Avast уличили в продаже секретов пользователей за миллионы долларов Компания Avast известная по своему популярному антивирусу, продавала пользовательские данные компаниям-гигантам вроде Google, Home Depot, Microsoft и Pepsi. Об этом сообщается в совместном расследовании авторитетных изданий Motherboard и PCMag.  Avast собир...

В WP-плагине Site Kit by Google была обнаружена серьёзная уязвимость Эксперты WordFence выявили критическую уязвимость безопасности в WordPress-плагине Site Kit by Google. Через эту брешь злоумышленники могли получить доступ к сайту и повлиять на его видимость в поиске. «Это считается критической проблемой безопасности, которая может привести...

Пользователи Chrome в опасности. Google просит всех обновиться Компания Google потратила довольно много времени на доработку финальной версии браузера Chrome 81, однако все ошибки найти и устранить так и не удалось. Через несколько дней после начала распространения Chrome 81 поисковый гигант подтвердил, что в коде браузера обнаруже...

В новой версии WordPress устранили серьезную уязвимость Всем владельцам сайтов на WP рекомендуется проверить свою CMS и обновить ее до актуальной.

Вечные виртуальные серверы Меня зовут Леонид, я разработчик сайта Поиск VPS. Как видно из названия, проект специализируется на помощи в поиске виртуальных серверов, поэтому я стараюсь следить за всеми новшествами в этой сфере. Один из последних продуктов, который представили некоторые хостеры — это в...

Для AMD нашёлся свой Spectre: обнаружены критические уязвимости в процессорах Zen/Zen 2 Интересная и перспективная процессорная архитектура AMD Zen и её последующие версии заслуженно привлекли к себе внимание и любовь потребителей. Но каждая медаль имеет две стороны. Оборотной стороной растущей популярности процессоров AMD стало растущее же число обнаруженных у...

DDoS-вымогатели угрожают австралийским банкам Банки и другие финансовые организации в Австралии стали жертвами массовой вымогательской кампании. Злоумышленники рассылают письма, в которых угрожают устроить DDoS-атаки, если банки не заплатят им крупную сумму в криптовалюте Monero.

Showa Denko покупает компанию Hitachi Chemical за 8,8 млрд долларов, чтобы сыграть на интересе к электромобилям Японский поставщик химических веществ Showa Denko договорился  о покупке своего конкурента, компании Hitachi Chemical. Покупатель намерен заплатить 8,8 млрд долларов. Эта сумма более чем вдвое превышает рыночную стоимость самой компании Showa Denko. Сумма на 34% п...

Google исправила более 40 проблем в Android, включая критическую DoS-уязвимость На этой неделе инженеры Google выпустили декабрьские обновления для Android, среди которых был патч для критической DoS-уязвимости.

Что известно о новой уязвимости кабельных модемов Специалисты из датской компании, которая проводит консультации в сфере ИБ, обнаружили новую критическую уязвимость Cable Haunt (CVE-2019-19494). Она связана с чипами Broadcom, которые ставят в кабельные модемы — устройства для двусторонней передачи данных по коаксиальному ил...

Уязвимость в Discord позволяла удаленно выполнить произвольный код Разработчики Discord исправили критическую уязвимость в декстопной версии своего приложения. Нашедший баг исследователь заработал на этом 5000 долларов США.

[Перевод] Уязвимости real-time операционок В июле 2019 года в операционной системе реального времени VxWorks, на которой работают более 2 миллиардов устройств, найдены критические уязвимости. На Хабре про это не написали ни слова, хотя это важная новость в области промышленного программирования, RTOS и automotive. ...

Найдены уязвимости в плагинах InfiniteWP, WP Time Capsule, WP Database Reset для WordPress на 400 тысячах сайтов Нужно срочно обновить их до последних версий.

Apple согласилась заплатить пользователям за сломанный FaceTime Компания Apple согласилась выплатить более 18 миллионов долларов пользователям, которые подали коллективный иск, обвинив купертиновцев в преднамеренном отключении FaceTime на смартфонах под управлением iOS 6. Соответствующий иск был подан еще в 2017 году.Читать дальше... Pr...

В процессорах Intel найдена новая критическая уязвимость Процессоры Intel содержат множество опасных дыр

WhatsApp признался в ранее неназванных крупных ... Самый популярный мессенджер запустил специальный сайт, где будет сообщать обо всех багах и проблемах с анонимностью.     Сегодня WhatsApp сообщил о шести ранее нераскрытых уязвимостей, которые компания успела уже исправить. Сообщения об этих уязвимостях мессенджер...

Google нашла много уязвимостей в браузере Safari Специалисты компании Google исследовали браузер Apple Safari и обнаружили в его системе безопасности множество дыр.Найденные уязвимости позволяют злоумышленникам отслеживать поведение пользователей в интернете, причем даже с использованием инструмента, предназначенного для з...

Adobe пропатчила Acrobat, Photoshop и Brackets Компания Adobe Systems в плановом порядке устранила 25 уязвимостей в Acrobat / Reader, Photoshop, текстовом редакторе Brackets и платформе ColdFusion. Семнадцать проблем безопасности грозят исполнением произвольного кода и признаны критическими. Данных об использовании каког...

В Twitter нашли серьезную уязвимость Недостаток в приложении Twitter для Android позволил сопоставить 17 млн телефонных номеров с аккаунтами пользователей.

Канадский гигант в сфере лабораторной диагностики заплатил выкуп хакерам Компания LifeLabs была вынуждена заплатить хакерам выкуп, так как те получили доступ к результатам 85 000 лабораторных исследований и завладели данными 15 000 000 клиентов компании.

Почему я не люблю приложения с подпиской А вы считали, сколько тратите на подписки в месяц? Приложения, которые работают по модели подписки, стали одним из самых противоречивых событий за последние несколько лет. Разработчики очень любят эту модель, потому что она дает им самое ценное: постоянный доход. Это не толь...

Охота за уязвимостями на 7% эффективнее «За что я люблю Россию, так это за низкие налоговые ставки» — анонимуc С ростом дохода у охотника за уязвимостями все более остро становится вопрос о налогах. После определенных сумм мне стало жалко отдавать 13% (даже несмотря на то, что у коллег из США это вообще 30%). К т...

Microsoft: найдена серьезная ошибка в работе с криптографическими сертификатами в Windows Уязвимость в Windows 10, Windows Server 2016 и Windows Server 2019 нашли в Агентстве национальной безопасности США, сообщает Washington Post.

В миллионах смартфонов и планшетов на Android обнаружена серьезная уязвимость Уязвимости в смартфонах, которые работают под управлением операционной системы Android, обнаруживаются регулярно, поэтому выпуск заплаток является привычным делом. Google выпускает ежемесячные исправления систем безопасности в течение многих лет. XDA Developers сообщает...

Google заплатит 150 млн евро за нечестную конкуренцию Антимонопольные органы Франции оштрафовал Google за антиконкурентное поведение. Теперь компания вынуждена выплатить 150 млн евро.

Microsoft настоятельно рекомендует всем пользователям обновить Windows 10 Компания Microsoft настоятельно рекомендует пользователям компьютеров на базе Windows 10 установить последнее обновление операционной системы.Связано это с тем, что последний апдейт закрывает четыре очень серьезные бреши в системе безопасности ОС. Злоумышленники, воспользова...

Отравленные документы. Как использовать самые опасные баги в Microsoft Office за последнее время Для подписчиковНепропатченный Office — по-прежнему бич корпоративной безопасности и путь на компьютер пользователя: человек открывает документ и сам дает преступнику (или пентестеру) рут на своем компьютере. В этой статье мы разберем несколько далеко не новых, но в свое врем...

Microsoft сообщает о новой уязвимости Компания Microsoft сообщила о новой уязвимости, допускающей удалённое исполнение кода. Эта уязвимость в Windows сейчас используется в ограниченном числе целевых атак.

Сбербанк запустил в промышленную эксплуатацию собственную краудлендинговую платформу Чтобы зарегистрироваться как заемщик, необходимо иметь аккаунт в системе интернет-банкинга для юридических лиц "Сбербанк Бизнес Онлайн".Компании проходят проверки и скоринг. Только те заемщики, которые получили положительный результат, имеют возможность привл...

Сотовый оператор «МегаФон» запустил вечный тарифный план, за который нужно заплатить раз в жизнь Едва ли кому-то нравится снова и снова каждый месяц отдавать деньги за услуги телекоммуникационного характера. К счастью, теперь в этом нет никакой нужды, потому что сотовый оператор «МегаФон», будучи одним из участников «большой тройки», посчитал Сообщение Сотовый оператор...

Microsoft выпустила срочное обновление Windows 10 Компания Microsoft выпустила срочное внеочередное обновление операционной системы Windows 10, которое устраняет уязвимости в системе безопасности.  Обновление вышло за две недели до стандартного «обновления по вторникам», которое выходит раз в ме...

Security Week 04: криптопроблемы в Windows 10 Главной новостью прошлой недели стала уязвимость в криптобиблиотеке Windows, связанная с некорректной проверкой цифровых сертификатов. Проблема была закрыта кумулятивным патчем, вышедшим во вторник, 14 января. По данным Microsoft, реальных атак до раскрытия информации замече...

Заплатить за кофе «взглядом»: в CoffeeBean запущена оплата по биометрии В октябре 2019 года по традиции первый биометрический платеж при помощи ЕБС был совершен за чашку кофе. Тогда же «Ростелеком», Банк Русский Стандарт и CoffeeBean подписали меморандум о сотрудничестве.

Домофоны, СКУД… И снова здравствуйте Доброго времени суток, дорогие читатели. Однажды, я уже писал здесь об уязвимости в контроллерах СКУД от IronLogic. Подробнее - здесь. Там уязвимость заключалась (и заключается, так как инженер IronLogic считает, что "Уязвимость некритична, исправлять не будем.") в программн...

Смартфон за полцены, или В чём подвох Samsung Upgrade Этим летом Samsung запустила программу Samsung Upgrade, предложив её участникам получать флагманские смартфоны за полцены каждый год. Звучит здорово, правда? Ведь, учитывая, что современные аппараты из топового сегмента сегодня стоят под сотню тысяч, получается изрядная эко...

Security Week 05: критические уязвимости медицинских устройств 23 января подразделение американского департамента внутренней безопасности, ответственное за киберугрозы, опубликовало информацию о шести серьезных уязвимостях в медицинских устройствах (новость, исходный документ). Проблемы были обнаружены в больничном оборудовании компании...

3 миллиарда на Wi-Fi Оператор хочет получить 3 миллиарда рублей на 6 лет, и это вызывает недоумение. По разным источникам эта сумма – годовая выручка оператора, и на что внезапно понадобились такие деньги, что компания готова просто за факт их получения платить 10 процентов от выручки остается з...

Microsoft исправила 99 уязвимостей в своих продуктах, включая 0-day в Internet Explorer Февральский «вторник обновлений» стал крупнейшим для Microsoft за долгое время. Устранено почти 100 различных багов, включая уязвимость в Internet Explorer, которая уже находилась под атаками.

Greybox Fuzzing на примере AFLSmart Наверное, все слышали про крутой фаззер AFL. Многие используют его как основной фаззер для поиска уязвимостей и ошибок. Недавно появился форк AFL, AFLSmart, который имеет интересное развитие идеи. Если верить документации, он может мутировать данные по заранее подготовлен...

Windows, у нас проблемы! Microsoft предупреждает об уязвимостях Вчера Microsoft предупредила пользователей Windows (коих уже более миллиарда), о том, что хакеры активно используют две критические уязвимости нулевого дня. Это может позволить злоумышленникам получить полный контроль над компьютерами. Согласно рекомендациям по безопасности,...

«Hello, Checkmarx!». Как написать запрос для Checkmarx SAST и найти крутые уязвимости Привет Хабр! В статье я хочу рассказать о нашем опыте создания своих запросов в Checkmarx SAST. При первом знакомстве с этим анализатором может сложиться впечатление, что кроме поиска слабых алгоритмов шифрования/хеширования и кучи false positive, он ничего больше не...

Новый сотовый оператор запустил бесплатный тарифный план с пакетами интернета и минут разговоров За любые услуги телекоммуникационного характера нужно платить. Да, это совсем небольшие расходы, однако они все равно накладывают значительный отпечаток на жизнь миллионов людей, которым приходится платить определенные суммы денег на постоянной основе, чтобы иметь доступ Со...

Уязвимость в продукции Citrix угрожает 80 000 компаний по всему миру Критическая уязвимость представляет опасность для Citrix Application Delivery Controller (NetScaler ADC) и Citrix Gateway (NetScaler Gateway) и угрожает компаниям в 158 странах мира.

В Windows 7, 8.1 и 10 есть две критические уязвимости, используемые хакерами В операционной системе Windows обнаружены две новые критические уязвимости, о которых сообщила уже сама Microsoft.Указанные дыры безопасности до сих пор не закрыты. Они имеют место в операционных системах Windows 7, 8.1 и Windows 10. То есть, пострадать может более миллиарда...

Adobe устранила 42 бага, 34 из которых были критическими Февральские обновления Adobe суммарно исправляют 42 уязвимости в Framemaker, Acrobat и Reader, Flash Player, Digital Editions и Experience Manager.

Facebook оштрафовали за обман Компания заплатит 3,6 млн евро за рекламу "бесплатных" услуг.

Благодаря WhatsApp злоумышленники могут красть файлы с компьютера Специалист по Javascript и безопасности Гал Вейцман (Gal Weizman) из PerimeterX раскрыл технические подробности нескольких серьёзных уязвимостей в популярном мессенджере WhatsApp.  Речь идёт о недочётах в безопасности десктопных клиентов WhatsApp на Windows...

Киберполиция Украины разоблачила мошенников, которые похитили 2 млн грн, используя уязвимость программы лояльности всеукраинской сети супермаркетов Целью мошенников могут стать не только банковские карты и финансовые приложения украинцев, но и такие на первый взгляд безобидные сервисы, как программы лояльности супермаркетов. Так, Киберполиция Украины разоблачила преступную группу, которая таким образом смогла вывести со...

SuperJob: кому в этом месяце готовы заплатить 270 тыс. рублей Компании из ИТ-сферы в топ-5, что интересно, не попали. Три из пяти вакансий предлагают должность менеджера, и две из них – по продажам.

Пользователи Windows 10 в опасности. Microsoft настоятельно рекомендует всем обновить ОС Компания Microsoft опубликовала важное обновление для операционной системы Windows 10, которые настоятельно рекомендуют установить всем пользователям. Рендмондская компания при помощи этого обновления закрыла четыре очень серьезные бреши в системе безопасности операцион...

Уязвимость нулевого дня исправлена в NAS компании Zyxel Критическая уязвимость CVE-2020-9054 затрагивает несколько моделей NAS компании и позволяет удаленно выполнить произвольный код. Хуже того, проблему уже эксплуатируют хакеры.

Apple заплатит Broadcom 15 млрд Длительное время на просторах интернета обсуждали сотрудничество компании Apple с компанией Broadcom, которая производит различные комплектующие для смартфонов. Теперь данная информация перестала быть секретом, так как производители заключили контракт на три года, в рамках к...

Сотовый оператор Tele2 запустил самый лучший тарифный план в 2020 году Вполне себе очевидно, что едва ли кому-то нравится отдавать большие суммы денег каждый месяц, получая при этом взамен не слишком много различных возможностей. На радость всех, кто хочет изменить свою жизнь к лучшему, теперь сделать Сообщение Сотовый оператор Tele2 запустил ...

Платформа криптокредитования bZx потеряла часть залога в результате атаки Хакеры взломали протокол DeFi-платформы bZx и вывели часть залога в Ethereum (ETH). Сумма ущерба уточняется, сообщает The Block. По словам соучредителя bZx Кайла Кистнера, злоумышленники использовали уязвимость в контракте, и в настоящий момент компания его приостановила. То...

Найден способ взлома компьютеров через комплектную программу драйверов NVIDIA Специалисты нашли уязвимость в программном обеспечении для видеокарт NVIDIA. Она позволяет злоумышленникам захватить контроль над компьютером.

Microsoft будет поддерживать браузер Edge в Windows 7 до 2021 года Поддержка Windows 7 заканчивается утром 14 января, и операционная система постепенно станет уязвимой, так как больше не будет получать обновления безопасности, а для самой Microsoft это означает более широкое внедрение Windows 10 для пользователей. Microsoft также не будет п...

Сотовый оператор «МегаФон» запустил тарифный план, за который нужно заплатить всего один раз Каждый оператор мобильной связи в России стремится к тому, чтобы его услуги были как можно более востребованными во всех отношениях, а внедряются ради этого самые разные новшества. Сотовый оператор «МегаФон», будучи участником «большой четверки», решил Сообщение Сотовый опе...

Microsoft исправила уязвимость в Windows, которую обнаружило АНБ Компания Microsoft исправила серьёзную проблему в различных версиях Windows, которую обнаружило Агентство национальной безопасности США (АНБ). Уязвимость связана с обработкой сертификатов и криптографии в Windows 10 и позволяет злоумышленникам подделывать цифровую подпись, ...

Google Pixel 3a рекордно подешевел Поклонники смартфонов Google, которые не хотят тратить слишком большую сумму на Google Pixel 4 или Pixel 4 XL, наверняка обратили внимание на представленные в мае этого года Google Pixel 3a и 3a XL. На момент анонса Google Pixel 3a и 3a XL предлагались по цене 400 и 470...

Экспертам Kraken удалось за 15 минут извлечь seed-фразу из биткоин-кошелька Trezor Специалисты Kraken Security Labs сообщили, что нашли критическую уязвимость в аппаратных кошельках Trezor, открывающую возможность извлечения seed-фразы в течение 15 минут. 🚨It took Kraken Security Labs just 15 minutes to hack both of @trezor’s crypto hardware wallet...

В Firefox закрыли уже применяемую критическую уязвимость нулевого дня Она позволяла злоумышленникам получать доступ к памяти, который обычно закрыт.

Huawei заплатит крупные деньги всем владельцам смартфонов Каждый производитель электроники стремится к тому, чтобы его фирменная продукция была как можно более привлекательной во всех отношениях, ведь от этого напрямую зависит, сколько людей захотят ее себе купить, а затем, после этого, начать использовать Сообщение Huawei заплати...

В нескольких моделях детских смарт-часов найдены уязвимости, позволяющие следить за ребенком Компания Rapid7, специализирующаяся на кибербезопасности, нашла уязвимости в нескольких моделях детских смарт-часов. ***

Новая уязвимость Snoop угрожает процессорам Intel Еще одна уязвимость обнаружена в процессорах Intel. Атака получила название Snoop, и защититься от нее помогают патчи для уязвимости Foreshadow (L1TF).

Microsoft подтвердила проблемы с запоминанием паролей в Windows 10 В течение последних нескольких месяцев мы сообщали подробности о критической уязвимости в Windows 10, которая удаляет пароли, хранящиеся в операционной системе. В Windows 10 приходилось вводить учетные данные своего приложения и веб-сайтов при каждой перезагрузке, что доволь...

Прошлогодняя уязвимость в Cisco ASA все еще популярна среди злоумышленников Специалисты Cisco Talos предупредили, что участились DoS-атаки с использованием прошлогодней уязвимости в Cisco Adaptive Security (ASA) и Firepower.

Обзор IT-Weekly (27.01 - 02.02.2020) Check Point обнаружил уязвимости Microsoft Azure. Первый недостаток безопасности был обнаружен в Azure Stack. Уязвимость Azure Stack позволяла хакеру получить скриншоты и конфиденциальную информацию о машинах, работающих на Azure...

Huawei заплатит за лучшие снимки, созданные на ее ... Huawei запустила конкурс NEXT-IMAGE 2020, который проводится компанией ежегодно. Цель — показать, что снимки и видео, снятые на смартфоны Huawei способны удивлять. В рамках конкурса будут выбраны лучшие работы, созданные простыми пользователями при помощи мобильны...

Обнаружены серьезные уязвимости в программном обеспечении Boeing Издание The Washington Post сообщило о подробностях расследования, осуществляемого экспертами NASA, с целью выявления первоисточника проблем, возникших при запуске космического корабля Starliner. По мнению специалистов, в программном обеспечении Boeing, которая и разработала...

Злоумышленники сканируют сеть в поисках серверов Microsoft Exchange, уязвимых перед ProxyShell Недавно на конференции Black Hat рассказали об уязвимостях удаленного выполнения кода в Microsoft Exchange, которые получили общее название ProxyShell. Теперь эксперты предупреждают, что хакеры уже сканируют интернет в поисках уязвимых устройств.

Жители швейцарского городка Церматт смогут заплатить налоги с помощью биткоина Власти небольшого швейцарского городка Церматт позволили жителям платить налоги с помощью первой криптовалюты. The municipality of #Zermatt has taken an important step for #innovation: it now accepts #Bitcoin as official payment! We are very proud to support with our payment...

Разработчики Chrome 79 залатали две критические уязвимости Разработчики Google представили Chrome 79. Создатели браузера добавили несколько функций, реализованных в сторонних расширениях, укрепили поддержку HTTPS и устранили более 50 уязвимостей. Контроль скомпрометированных паролей Список новых возможностей Chrome включает уведомле...

Две уязвимости в продуктах Trend Micro уже эксплуатируют злоумышленники Разработчики Trend Micro исправили две 0-day уязвимости в своих продуктах, а также еще три критических бага, до которых пока не добрались хакеры.

В плагине Rank Math SEO была обнаружена серьёзная уязвимость В популярном WordPress-плагине Rank Math SEO была обнаружена критическая уязвимость, которая позволяла злоумышленникам получить административный доступ к сайту. Проблема была устранена через день после того, как разработчики Rank Math о ней узнали. Уязвимость обнаружили спец...

Найдена новая уязвимость смартфонов Android Появилась новая уязвимость смартфонов Android под названием CVE-2020-0022 или BlueFrag. Это новая уязвимость, которая позволяет запустить вредоносный код через Bluetooth на некоторых устройствах Android. При включенном на устройстве Bluetooth, злоумышленники могут удаленно ...

Worki запустил раздел вакансий, востребованных в период карантина Сервис поиска работы и сотрудников Worki запустил специальный раздел «Работа на карантине» с вакансиями, которые показали самый высокий рост спроса с начала карантина. В новой категории собраны объявления о поиске курьеров, водителей, таксистов, кладовщиков и прода...

Microsoft в своём репертуаре. Исправление «чрезвычайно пугающей» дыры Windows 10 не удаётся установить Компания Microsoft выпустила январское накопительное обновление Windows 10 пару дней назад. Помимо всего прочего, апдейт включает исправление критической уязвимости, которую обнаружило Агентство национальной безопасности США.  Специалисты по безопасности объявили ...

Сотовый оператор «МегаФон» запустил тарифный план, за который нужно заплатить всего один раз в жизни Каждая телекоммуникационная компания на территории России самостоятельно решает, как именно ей привлекать новых клиентов. Кто-то делает ставку на низкие расценки, кто-то на широкую зону покрытия, а кто-то на другие аспекты. Сотовый оператор «МегаФон» решил пойти Сообщение С...

В Drupal закрыли опасную уязвимость Разработчики Drupal анонсировали выпуск обновлений 7.69, 8.7.11 и 8.8.1, содержащих патчи для нескольких уязвимостей. Самая серьезная из них присутствует в сторонней библиотеке Archive_Tar — CMS-система использует ее для архивирования файлов, содержимое которых требует интер...

10 самых сложных математических задач, которые остаются нерешенными На протяжении веков лучшие умы человечества решали одну математическую задачу за другой, однако есть несколько, не поддавшихся до сих пор никому. За нахождение алгоритма их решения некоторые фонды и компании готовы заплатить большие деньги. Источник

Apple должна заплатить "патентному троллю" 85 млн долларов Речь о компании Wilan, которая судится с Apple по поводу выплат роялти уже больше десяти лет.

[Перевод] Пентест Active Directory. Часть 1 Перевод статьи подготовлен специально для студентов курса «Пентест. Практика тестирования на проникновение». У меня было несколько клиентов, пришедших ко мне перед пентестом с уверенностью в том, что они были в хорошей форме, потому что их анализ уязвимостей не показал кр...

Сотовый оператор «Билайн» очень сильно поднимает цены на всех тарифных планах Если еще десять лет назад многие абоненты сотовых операторов использовали какие-либо услуги по мере необходимости, оплачивая такие по факту их использования, то теперь подавляющее большинство предпочитает платить определенные суммы денег каждый месяц, получая взамен фиксиро...

Университет "Синергия" заплатит штраф за нарушение законодательства о персональных данных Ранее на основании собранной Роскомнадзором информации, а также заявлений родителей учащихся Гимназии №2 г. Красногорска (Подмосковье) с приложением документов, подтверждающих нарушения законодательства о персональных данных, в отношении университета "Синергия" был...

У Kubernetes появилась собственная программа bug bounty Популярнейший оркестратор Kubernetes обзавелся собственной программой вознаграждения за уязвимости. За баги исследователям заплатят до 10 000 долларов США.

В Windows меньше уязвимостей, чем в Debian Linux Исторически Windows не была заточена под безопасность, но Microsoft стала более серьезно относиться к ней начиная с Windows XP, которая включала в себя широкий спектр функций безопасности и мощный брандмауэр. В ответ на растущие проблемы безопасности Microsoft также начала о...

ESET выпустила бесплатную утилиту для обнаружения критической уязвимости BlueKeep Международная антивирусная компания ESET выпустила бесплатную утилиту для проверки ОС Windows на наличие уязвимости BlueKeep (CVE-2019-0708), опасной как для домашних пользователей, так и для организаций. Эксплойт BlueKeep ...

ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры Для подписчиковКогда злоумышленники отыскивают в каком-нибудь софте уязвимости нулевого дня, начинается веселье. А если это происходит с очень популярным и широко распространенным ПО, веселье начинает приобретать оттенки драмы. Именно это и случилось с Microsoft Exchange Ser...

Разработчики повторно исправили опасную RCE-уязвимость в vBulletin В сентябре 2019 года анонимный ИБ-исследователь обнаружил опасную уязвимость нулевого дня в форумном движке vBulletin. Баг позволял выполнить любую PHP-команду на удаленном сервере. Как оказалось, исправления для этой проблемы были неэффективны, и новые PoC-эксплоиты уже дос...

“Яндекс” нанес ответный удар по “Рамблеру” Суть дела пока не раскрывается, известно лишь, что речь пойдет об «экономических спорах по гражданским правоотношениям». Третьим лицом по данному иску в реестре суда числится Федеральная служба по интеллектуальной собственности, так что можно ожидать очередной борьбы за това...

CacheOut — в процессорах Intel обнаружена очередная уязвимость В процессорах Intel обнаружена очередная уязвимость, связанная со спекулятивным выполнением команд и работой кэш-памяти. Она получила название CacheOut, поскольку позволяет получить доступ к данным, хранящимся в кэш-памяти процессора. В классификаторе уязвимостей CVE он...

AppsFlyer получил финансирование на сумму 210 млн долларов Инвестиционная компания General Atlantic проводит раунд финансирования Series D AppsFlyer объявил сегодня о получении финансирования на сумму 210 млн долларов в результате раунда финансирования Series D, проводимого Нью-Йоркской ...

Sygnum запустил стейблкоин на основе швейцарского франка Криптовалютный банк Sygnum выпустил цифровую версию швейцарского франка. Токены DCHF обеспечены соответствующей суммой в фиатной валюте, которая хранится в Национальном банке Швейцарии, сообщает Swissinfo. Sygnum входит в консорциум участников торговой блокчейн-платформы SDX...

Ростех сократит финансирование блокчейн-разработок в РФ. Ранее эта сумма составляла до 85 млрд рублей Новая дорожная карта Ростеха по развитию блокчейна предусматривает финансовые затраты в размере 28,4 млрд рублей до 2024 года, пишет «Коммерсантъ». 9,5 млрд рублей из этой суммы составят бюджетные средства и 18,9 млрд — внебюджетные. Предполагается, что 650 млн рублей пойдут...

Рубикон пройден: nginx 11 марта 2019 года американская компания F5 Networks купила российскую компанию Nginx (зарегистрирована на Виргинских островах) за сумму около 670 миллионов долларов. Судя по информации, которая есть в открытом доступе, компания Nginx с момента основания имела три раунда и...

Продан JPG-файл за 69 миллионов долларов. Это дороже картин некоторых знаменитых художников Заплатили бы столько за картинку?

MSI дарит промокоды Steam на сумму до $140 за покупку комплектующих ПК Украинское представительство Micro-Star International запустило новую промоакцию, рассчитанную на тех, кто планирует этим летом собрать или обновить игровой ПК. Вплоть до 31 августа при покупке актуальных моделей CPU Intel и AMD в паре...

Microsoft начала 2020 год с новых критических проблем и залатывания уязвимостей Проблемы сыплются на пользователей как из ведра

Накопительное обновление KB4589212 было выпущено с исправлениями микрокода Intel Чтобы предотвратить потенциальные проблемы с безопасностью, Microsoft опубликовала новое обновление программного обеспечения для Windows 10. Последнее обновление распространяется на тех, у кого установлена ​​Windows 10 версии 20H2 (обновление за октябрь 2020 г.) или более ра...

Опоздание с обновлением Windows 7 до Windows 10 влетит Германии в копеечку Компания Microsoft никогда не скрывала, что поддержка операционной системы Windows 7 прекратится 14 января 2020 года и что желающим продолжать получать обновления безопасности придётся заплатить.  При этом Microsoft активно агитировала обычных пользователей...

«Ведьмак 3» за последний год заработал в Steam 50 миллионов долларов Теперь сумма комиссии магазина с разработчиков составляет 20 процентов.

Этичный хакер выявил уязвимость в процессах HackerOne Операторы портала HackerOne выплатили $20 тыс. исследователю, обнаружившему серьезную уязвимость в их собственной платформе для хостинга программ bug bounty. Выявленный недостаток позволял атакующему получить доступ к отчетам клиентов сервиса и другой конфиденциальной информ...

Исследователи выявили уязвимости в процессорах AMD, выпускаемых с 2011 года Ученые из Грацского технического университета (крупнейший технический вуз Австрии) отчитались о находке уязвимостей Collide+Probe и Load+Reload из семейства Take A Way, которым подвержены все процессоры AMD начиная с 2011 года, включая архитектуры Buldozer...

ТОП-3 ИБ-событий недели Всем привет! Мы в Jet CSIRT постоянно следим за происходящим в мире ИБ и решили делиться главным в нашем блоге. Под катом — о критических уязвимостях в Cisco Webex и ряде систем АСУ ТП, а также о новой атаке группировки Lazarus. Читать дальше →

Уязвимость в Citrix позволяет взломать сеть за минуту Эксперты из Positive Technologies и Flutter Entertainment обнаружили критическую уязвимость в двух продуктах Citrix, которая потенциально угрожает 80 тыс. компаний в 158 странах. По их оценкам, CVE-2019-19781, позволяющая меньше чем за минуту взломать корпоративную сеть, мож...

Adobe исправила 18 критических багов в своих продуктах На этой неделе разработчики Adobe выпустили внеочередной набор патчей и исправили 18 критических уязвимостей в своих продуктах, включая After Effects, Illustrator, Premiere Pro, Premiere Rush и Audition.

AMD не считает найденные уязвимости опасными для пользователей Компания прокомментировала ситуацию с недавними вирусами.

Новый рекорд App Store: пользователи потратили $386 миллионов в день Нового года   Apple рассказала, что в период с 25 декабря по 1 января пользователи потратили в App Store рекордные $1,42 млрд. При этом только в Новый год они оставили в магазине $386 млн, на 20% больше, чем в 2019 году. В эту сумму входят покупки платных приложений, игр, а т...

Исправлена уязвимость в ESXi, принесшая исследователю 200 000 долларов Разработчики VMware исправили критическую уязвимость в ESXi, которая была раскрыта на прошедшем недавно в Китае соревновании Tianfu Cup.

Android: уязвимость StrandHogg и обход ограничений на доступ к камере и микрофону Для подписчиковСегодня в выпуске: подробности уязвимости StrandHogg, которая позволяет подменить любое приложение в любой версии Android; обход защиты на доступ к камере, микрофону и местоположению; обход защиты на снятие скриншотов; хорошие и плохие приемы программирования ...

Повышение привилегий в Windows клиенте EA Origin (CVE-2019-19247 и CVE-2019-19248) Приветствую всех, кто решил прочитать мою новую статью с разбором уязвимостей. В прошлый раз небольшим циклом из трех статей я рассказал об уязвимостях в Steam (1, 2 и 3). В данной статье я расскажу об уязвимостях похожего продукта — Origin, который тоже является лаунчером д...

Iridium готов заплатить, чтобы убрать с орбиты вышедшие из строя спутники Глобальный оператор спутниковой связи Iridium Communications завершил 28 декабря утилизацию последнего из своих 65 устаревших спутников. Вместе с тем на орбите по-прежнему остаётся ещё 30 его бездействующих спутников, превратившихся в обычный космический мусор, с которыми то...

У стартапа NULS украли 2 млн токенов. Проект готовит срочный хардфорк сети Хакеры взломали аккаунт команды блокчейн-проекта NULS и украли 2 млн токенов (примерно $484 тысячи на момент похищения), воспользовавшись критической уязвимостью в системе безопасности. *Security Update* pic.twitter.com/GN41agKgi1 — NULS (@Nuls) December 22, 2019 По словам р...

СМИ: Colonial Pipeline заплатила вымогателям 5 000 000 долларов По данным СМИ, пострадавшая от атаки шифровальщика DarkSide компания Colonial Pipeline выплатила вымогателям 5 млн долларов. Инфраструктура компании действительно восстановлена после атаки, хотя возможную выплату выкупа в Colonial Pipeline не комментируют.

С помощью поддельного приложения в App Store хакеры украли криптовалюту на сумму 1,6 млн долларов Хакеры обманным путем загрузили в App Store поддельную программу и украли с ее помощью криптовалюту на сумму 1,6 млн долларов.

Danycom объявляет вторую досрочную оферту на 100 млн рублей ООО «Дэни колл» (бренд Danycom) объявило о второй досрочной оферте на сумму до 100 млн рублей в рамках поддержки рынка собственных облигаций, предусматривающих их досрочный выкуп у инвесторов (buyback) по номинальной стоимости. Общая сумма по уже объявленным офертам составил...

Samsung продал миллион копий Galaxy Fold Galaxy Fold представляет интерес для многих покупателей. По его собственным данным, Samsung удалось продать более миллиона копий, что является успехом для складного смартфона. Samsung утверждает, что гордится успехом продаж и продолжает видеть спрос. Многие покупатели также...

Bluetooth на смартфонах Android оказался опасен. Что делать Немецкая компания ERNW, специализирующаяся на безопасности, рассказала об обнаруженной критической уязвимости Bluetooth в операционной системе Android. Уязвимость получила название BlueFrag.  Если на гаджете включён Bluetooth, уязвимость позволяет злоумышленникам ...

CacheOut – новая уязвимость в процессорах Intel, позволяющая воровать данные из кэш-памяти Уже можно сбиться со счёта, перечисляя все уязвимости, обнаруженные в процессорах Intel за последние 2 года. И вот появилась информация об очередной уязвимости, получившей название CacheOut. Уязвимость CacheOut связана со спекулятивным выполнением команд и приводит к утечке ...

В ОС Windows обнаружена новая уязвимость нулевого дня Эксперты "Лаборатории Касперского" сообщили Microsoft об обнаруженной угрозе, и компания выпустила патч, который устраняет эту уязвимость.Найти брешь в Windows специалистам "Лаборатории Касперского" помогло исследование другой уязвимости нулевого дня. В н...

FOSS News №3 — обзор новостей свободного и открытого ПО за 10-16 февраля 2020 года Всем привет! Продолжаем обзор новостей свободного и открытого ПО. Всё традиционно – новости о внедрениях, открытии исходников, новых программах и бонус, небольшой интерактив в конце чтобы познакомиться с программными предпочтениями друг друга. В выпуске №3 за 10-16 февра...

Уязвимость в OpenSMTPD допускает удаленное выполнение кода с root-правами В почтовом сервере OpenSMTPD исправлена критическая уязвимость CVE-2020-7247. Эксплуатация бага позволяет выполнять на сервере shell-команды с правами root.

Специалисты продемонстрировали эксплоит для RCE-уязвимости SMBGhost Эксперт из Ricerca Security разработал и продемонстрировал RCE-эксплоит для уязвимости CVE-2020-0796, также известной как SMBGhost.

Security Week 51: уязвимости в iOS и процессорах Intel 10 декабря компания Apple выпустила большой набор патчей для macOS, iOS (включая iPadOS) и watchOS. Пожалуй, наиболее опасным из закрытых багов была уязвимость в FaceTime, затрагивающая все мобильные устройства Apple начиная с iPhone 6s и iPad Air 2. Как и в случае с обнаруж...

Кот-призрак. Как эксплуатировать новую RCE-уязвимость в веб-сервере Apache Tomcat Для подписчиковСегодня я покажу уязвимость в Apache Tomcat, которая позволяет читать файлы на сервере и в некоторых случаях выполнять произвольный код на целевой системе. Проблема скрывается в особенностях реализации протокола AJP, по которому происходит взаимодействие с сер...

Обновление Android устраняет 25 уязвимостей, в том числе 2 критические Разработчики из Google выпустили пакет обновлений безопасности для мобильной программной платформы Android. В нём содержатся исправления для 25 уязвимостей разной степени опасности, в том числе двух критических.

[Перевод] Охота за ошибками в Kubernetes официально открыта Прим. перев.: Две недели назад стартовала программа Bug Bounty у Kubernetes — долгожданный и важный шаг для столь масштабного Open Source-проекта. В рамках этой инициативы любой энтузиаст, обнаруживший проблему в безопасности K8s, может получить награду в объёме от 100 USD (...

Вручаем 15 миллионов разработчикам мини-приложений Время в самоизоляции перераспределилось: кто-то стал вкалывать даже больше прежнего, но у многих всё же появилась пара свободных часов. Мы наконец возвращаемся к тому, что откладывали в долгий ящик, — в том числе онлайн-образованию. Саморазвитие — то, что мы любим и всегда ...

Выявлена очередная уязвимость процессоров Intel Специалисты в области безопасности выявили очередную уязвимости в процессорах Intel. Мы уже устали считать все эти уязвимости, но в данном случае всё намного хуже. Дело в том, что эта уязвимость аппаратная, и её нельзя исправить.

Выявлена критическая уязвимость Windows Издание Bloomberg, ссылаясь на официальное заявление представителей Агентства национальной безопасности США, сообщило об обнаружении в операционной системе Windows серьезной уязвимости. По словам экспертов по безопасности, обнаруженная проблема является критической.

Удаленное исполнение кода в SMB v3: CVE-2020-0796 Никогда такого не было, и вот опять. Microsoft распространила информацию о наличии RCE-уязвимости в протоколе SMB версий 3.1.1 и выше. Уязвимости подвержены системы с Windows 10 1903 и выше, включая серверные издания. По имеющейся на данный момент информации — уязвимости п...

Миллиард устройств на Android подвержены хакерским атакам По результатам опроса, которые приводит "КоммерсатЪ", выяснилось, что 40% нынешних пользователей устройств на Android не получают обновлений систем безопасности от Google из-за того, что на их устройствах установлена устаревшая версия ОС.Журнал отдельно подчеркива...

Huawei заплатит российским студентам миллионы Весной 2019 года основатель Huawei Жэнь Чжэнфэй заявил, что будет противодействовать «утечке мозгов» из России, так как это совпадает с интересами и идеологией его бизнеса. По его словам, китайский производитель планирует обеспечить российских студентов зарплатами и условиям...

Хакер получил тюремный срок за шантаж Apple и попытку ... Эта история началась в марте 2017 года, когда 22-летний житель Лондона Керем Албайрак решил поживиться за счет Apple. Он потребовал от концерна из Купертино подарочные карты iTunes номиналом $100 тысяч в обмен на то, что он не станет блокировать или продавать злоумышленникам...

Китай развернул самую масштабную кибершпионскую кампанию последних лет Поставщик решений и услуг в области информационной безопасности, фирма FireEye, отметила, что между 20 января и 11 марта 2020 г. APT41 предприняла попытки эксплуатации уязвимостей в программных оболочках оборудования Citrix, Cisco и Zoho у всех 75 корпоративных клиентов фирм...

Новый сотовый оператор запустил бесплатный тарифный план, за который не нужно платить Чем меньше стоят услуги какого-либо сотового оператора, тем более широкий круг людей хочет их себе подключить и использовать затем на постоянной основе, потому что за счет этого можно экономить крупные суммы денег, делая это без Сообщение Новый сотовый оператор запустил бес...

Microsoft слила данные службы поддержки. 250 миллионов пользователей под угрозой Компания Microsoft призналась в том, что поставила под угрозу данные 250 миллионов пользователей её службы поддержки и сервиса обслуживания клиентов.  Специалисты по информационной безопасности Боб Дьяченко (Bob Diachenko) и Comparitech обнаружили уязвимост...

[Из песочницы] Получение meterpreter сессии внутри NAT сети, с помощью Chrome и Pivot машины Вводная Всем привет, в этой статье я хочу поделиться своим опытом в эксплуатации уязвимости Chrome FileReader UAF, проведении техники pivoting, ну и написать свою первую статью конечно. Так как я являюсь начинающим Pentest инженером, то потратил на освоение и понимание этой...

VAG сыграл с владельцами электрокаров злую шутку: Почему модели не доберутся до России? Радость от приобретения электромобиля у владельцев начала сменяться разочарованием. Удивительно, но цены на электричество взвинтили фактически сами автопроизводители. Если точнее, то компания Ionity, являющаяся одним из крупнейших операторов электрических зарядных станций. ...

В OpenBSD закрыли четыре уязвимости средств авторизации Разработчики открытой операционной системы OpenBSD устранили в ней четыре уязвимости, позволявшие обойти механизмы защиты и повысить привилегии на целевой машине. На момент публикации баги не получили оценку угрозы по шкале CVSS, однако эксперты не сомневаются в возможности ...

Критическая уязвимость в роутерах TP-Link позволяла перехватить управление устройством без пароля Инженеры TP-Link устранили уязвимость в маршрутизаторах серии Archer. Используя баг, злоумышленник мог получить контроль над устройствами через локальную сеть и Telnet.

Пользователи облюбовали социальную сеть MeWe. Там нет рекламы и заботятся о конфиденциальности В последнее время наблюдается отток пользователей из Facebook и Twitter. Гиганты мира социальных сетей подорвали доверие к себе постоянными утечками конфиденциальных данных, тотальной слежкой и политическими манипуляциями. Из этого извлекают выгоду новые игроки, такие как со...

Новый оператор связи запустил бесплатный тарифный план с мобильным интернетом и голосовой связью Чем более привлекательные условия обслуживания предлагает какой-либо тарифный план, тем более широкий круг людей захочет начать их использовать на постоянной основе. Во всем этом нет совершенно ничего странного или удивительного, ведь платить минимальную сумму денег Сообщен...

Android: уязвимость в смартфонах на процессорах MediaTek и Android для iPhone Для подписчиковСегодня в выпуске: история нашумевшей уязвимости в смартфонах на базе процессоров MediaTek, подводные камни портирования Android на iPhone, история о том, почему функция скрытия root с помощью Magisk вскоре станет бесполезной. А также: инлайновые классы и прин...

HTB Attended. Инжектим команды в Vim и раскручиваем бинарную уязвимость с помощью ROP-цепочек Для подписчиковВ этой статье мы разберем опасную экплутацию уязвимости в редакторе Vim и несколько способов эксфильтрации данных, а также некторые опасные конфигурации SSH. В качестве вишенки на торте — бинарная уязвимость, эксплуатация которой и позволит захватить хост. А п...

Заплати один раз и пользуйся всю жизнь: сотовый оператор «МегаФон» запустил новый тарифный план Одним из ключевых участников рынка телекоммуникационных услуг в России является сотовый оператор «МегаФон», который уже не первый год делает все ради того, чтобы стать лидером рынка. Данная компания снова и снова внедряет самые разные различные Сообщение Заплати один раз и ...

Мобильное рекламное ПО: чума среди вредоносных программ Сейчас мы свидетели эпидемии мобильного рекламного ПО -- одной из наиболее распространенных форм киберугроз, нацеленной на сбор личной информации с устройства пользователя. Примерно 4 миллиарда человек заходят в интернет со смартфона. Тем не менее, компании редко заботятся о...

На Android обнаружена опасная зараза от знаменитых хакеров В официальном магазине Google Play Store обнаружено новое шпионское ПО, которое угрожает всем пользователям Android. По словам исследователей из Trend Micro, в Google Play Store скрывается вредоносное программное обеспечение, способное шпионить вами. Вредоносная програм...

Лучшие игровые автоматы в SOL casino Виртуальное казино Сол работает в сети интернет уже не первый год. Миллионы игроков уже смогли по достоинству оценить его работу. Каждый геймер в этом клубе был победителем и выигрывал довольно крупную сумму денег. На сайте можно играть в двух режимах, это демо игра и предос...

AMD рекомендует скачать новый драйвер, устраняющий две критические уязвимости на процессорах Ryzen Новые уязвимости касаются абсолютно всех процессоров серии Ryzen

Скачать Windows 11 и получить бесплатную лицензию Доступная в настоящее время Windows 10 всегда была платной, а стоит ее базовая редакция Home целых $200, то есть за нее просят порядка 12 600 рублей, сколько требуется заплатить за ее лицензионную версию. Впрочем, даже Сообщение Скачать Windows 11 и получить бесплатную лице...

Mail.ru Cloud Solutions выдала гранты стартапам «Сколково» более чем на 11 млн рублей Mail.ru Cloud Solutions (MCS) и «Сколково» подвели первые итоги совместной грантовой программы Mail.ru Start. За последние полгода 25 стартапов «Сколково» получили гранты на общую сумму 11,25 млн рублей на использование облачной инфраструктуры MCS и представили свои решения ...

Германия будет платить Microsoft за продолжение поддержки Windows 7 Еще 14 января 2020 года Microsoft официально прекратила поддержку легендарной операционной системы Windows 7. Что интересно, компания никогда не скрывала того факта, что для отдельных клиентов поддержка продолжится и после этой даты, правда за подобную “привилегию” придется ...

В WhatsApp снова была обнаружена серьезная уязвимость С её помощью можно было создать «непрекращаемый аварийный цикл для всех участников чата», который можно было исправить только путём переустановки приложения.

Microsoft устранила в Windows найденную спецслужбами США уязвимость Речь идет о криптографической ошибке, названной CVE-2020-0601 и угрожающей пользователям Windows 10, Windows Server 2019 и Windows Server 2016.

В каком приложении для iOS тратят больше всего на встроенные покупки? Это не Fortnite Когда очень надо оплатить YouTube Premium В последнее время многие разработчики предпочитают использовать в своих приложениях модель со встроенными покупками, а саму программу размещать в App Store совершенно бесплатно. Насколько эта модель выгоднее классического способа про...

Уязвимости IoT-девайсов открывают доступ в домашнюю сеть Eset обнаружила критические уязвимости в трех контроллерах умного дома — Fibaro Home Center Lite, Home Matic Central Control Unit (CCU2) и eLAN-RF-003. Они активно используются в небольших офисах и домашних сетях по всему миру.

Рекламная политика компании Creality 3D Известный бренд Creality запустил массовую рекламу своей продукции.Компания Creality решила провести рекламную компанию среди населения. Проводилась она перед китайским новым годом, и целью ее было распространение и узнаваемость бренда Creality, а так же популяризация технол...

Стоит ли покупать iPhone SE 2 в США или лучше взять его в России? После выхода iPhone SE второго поколения некоторые начали говорить о том, что, мол, в России он стоит слишком дорого и дешевле купить телефон в США и воспользоваться сервисом по доставке в РФ. Это было бы действительно очень выгодно со старыми таможенными правилами, курсом ...

Цифра дня: Сколько операторы связи заплатили госкомпаниям за оборудование для «закона Яровой»? «Ведомости» сообщили, что российские операторы связи купили у госкорпорации «Ростех» оборудования на 10 млрд рублей для «закона Яровой». Этот закон подразумевает хранение компаниями сообщений российских пользователей и передачу их спецслужбам по запросу.

Google закрыла уже использовавшуюся уязвимость нулевого дня браузера Chrome Рекомендуется обновить браузер как можно скорее.

Разработчики Intel залатали Plundervolt и еще 15 уязвимостей Компания Intel выпустила 11 рекомендаций по безопасности, относящихся к 16 уязвимостям в ее продуктах. Вендор пропатчил семь ошибок с высоким уровнем опасности, а также ряд менее серьезных недостатков. Эксплуатация багов могла привести к отказу в обслуживании, несанкциониров...

Nvidia исправляет критическую уязвимость в ПО GeForce Experience Nvidia выпустила патч безопасности для программного обеспечения GeForce Experience с целью исправления опасной уязвимости. Данное приложение предназначено для автоматического обновления графических драйверов и оптимизации работы видеокарты в играх за счет применения рекоменд...

Обзор 3D принтера QIDI X-MAX     Всем Привет ! Решил написать обзор по 3Д принтеру QIDI X-MAX.    Несколько дней назад я стал счастливым обладателем данного агрегата. Присматривался к нему несколько месяцев. Уже 3 года я являюсь обладателем 3Д принтера начального уровня ANYCUBIC I3 MEGA. На нем учился, ...

Intel сообщила об опасной уязвимости в подсистеме защиты и администрирования процессоров Последние два года как прорвало! В процессорах и платформах Intel (не только у неё) выявляются всё новые и новые уязвимости. Аппаратные и программные находки для ускорения вычислений обернулись опасными «дырами», которые создают условия для кражи данных. Тем же самым грешат ...

AppsFlyer получил новые инвестиции в $210 млн. Данное инвестирование произошло через три года после раунда финансирования Series С, и теперь общая сумма инвестиций составит 294 млн долларов.

NVIDIA исправила серьезные DoS-уязвимости в своем драйвере и не только Разработчики NVIDIA устранили ряд проблем в драйверах компании, а также в составе NVIDIA Virtual GPU Manager.

Nikon дает всем желающим попробовать камеру Nikon Z50 в течение 30 дней Компания Nikon запустила США новую маркетинговую программу, получившую название yellow. По ее условиям любой желающий может опробовать новую беззеркальную камеру Nikon Z50 в течение 30 дней. Более того, в течение этого времени можно звонить в компанию и получать помощь ...

Уязвимости в SaltStack Salt поставили под угрозу множество дата-центров В опенсорсном фреймворке SaltStack Salt, широко использующемся в дата-центрах и облачных серверах, обнаружили две критические уязвимости, допускающие удаленное выполнение произвольного кода.

Критическая уязвимость в WhatsApp позволяет удалить всю переписку у собеседника Наиболее известным и популярным сервисом для общения в мире является WhatsApp, используют который на постоянной основе более чем 1,6 млрд человек. Многие годы создатели этого мессенджера уверяли всех в том, что он является крайне безопасным, Сообщение Критическая уязвимость...

Более миллиарда пользователей Windows под угрозой. Официально Компания Microsoft предупредила пользователей операционной системы Windows о двух критических уязвимостях, которые пока не закрыты и в настоящий момент вовсю используются хакерами.  Данные уязвимости присутствуют в Windows 7, 8.1 и всех поддерживаемых верси...

Миллионеры готовы заплатить любые деньги, чтобы получить вакцину от коронавируса раньше "толпы" Американское издание Bloomberg опубликовало достаточно интересный материал, в котором говорится о том, что миллионеры на полном серьезе готовы заплатить абсолютно любые доступные им деньги, чтобы получить вакцину от “шагающего по планете” коронавируса, лишь бы получить ее ра...

Экономика взаимопомощи Тема сложная и спорная, заранее прощу прощения. Речь о помощи одного сотрудника другому в решении задач. Сказать, что мы не помогаем друг другу, нельзя. Но это практически не влияет на эффективность. Помогаем, чтобы задача была решена в принципе. Ну и тогда, когда решение з...

Самый сочный веб-апп. Громим OWASP Juice Shop — полигон для атак на веб-приложения Для подписчиковBug bounty, то есть поиск уязвимостей ради получения награды, становится все более популярным. Перед начинающим багхантером часто стоит задача потренироваться на живом примере, но при этом ничего не сломать и не нарушить закон. В этом тебе поможет прекрасный, ...

Поиск уязвимостей в Samsung TrustZone, или AFL зафаззит все С течением времени появляется все больше новых защитных технологий, из-за которых хакерам приходится все туже затягивать пояса. Хотя это не совсем так. Защитные технологии также всегда вносят дополнительную поверхность атаки, и чтобы их обходить, надо только задействовать у...

Honor стал самым популярным брендом смартфонов в России С января по март в России продано почти 7,6 млн смартфонов на общую сумму 128 млрд рублей.

Apple раскошелится на покупку компании, специализирующейся на VR-технологиях? Ходят слухи, что Apple в ближайшее время может купить компанию, которая занимается развитием VR-технологий. Речь идет о фирме NextVR, которая может добавить интересные возможности будущим продуктам «яблочного» бренда. Apple недавно уже купила Dark Sky, а также выложила немал...

170 млн загрузок и $87 млн — результаты Call of Duty: Mobile за первые 2 месяца 2 месяца прошло после релиза Call of Duty: Mobile, и Sensor Tower снова делится достижениями блокбастера. За 60 дней мультиплеерный шутер загрузили 172 млн раз. Создателям она принесла $87. И не забывайте, что игра все еще не вышла в Китае. 42% от общей суммы ($36 млн) прин...

Кофемашина De’Longhi PrimaDonna Soul ECAM610.74.MB с новой кофемолкой и полезными подсказками для начинающих любителей кофе De’Longhi ECAM610.74.MB — одна из топовых моделей линейки PrimaDonna, способная удовлетворить запросы самого требовательного любителя кофе. Ценовое позиционирование данной модели — для тех, кто не готов переплачивать за флагманскую Maestosa, но готов заплатить чуть больше за...

Nvidia продала майнерам видеокарт GeForce RTX 3000 на $175 млн Портал WCCFTech со ссылкой на финансовых аналитиков RBC Captial Markets и Barrons сообщает, что Nvidia вместе с AIB-партнёрами продала видеокарт GeForce RTX 3000 добытчикам криптовалют на сумму не менее 175 миллионов долларов. Не...

Facebook пытался купить шпионское ПО Spyware Pegasus для слежки за пользователями Facebook подала в суд на группу НСО за использование уязвимости в их программе WhatsApp. Подробнее об этом читайте на THG.ru.

Клиент Currency.com сообщил о взломе 2FA и краже средств. Биржа отрицает наличие уязвимости 14 апреля пользователь белорусской криптовалютной биржи Currency.com стал жертвой неизвестных злоумышленников, которые якобы взломали двухфакторную аутентификацию аккаунта и вывели средства со счета. Как сообщил редакции ForkLog коллега пострадавшего — Александр, причиной вз...

Google начинает платить авторам оригинального контента для YouTube Shorts до 10 000 долларов в месяц В сентябре прошлого года YouTube запустил своего конкурента TikTok под названием YouTube Shorts, изначально в Индии. В начале года стартовала бета-версия YouTube Shorts в США, а в остальном мире сервис был запущен в июле. В данный момент YouTube Shorts доступен более че...

«Сбербанк» запустил вклад со ставкой 30% годовых Крупнейшим банком на всей российской территории конечно же является «Сбербанк», зарабатывает который громадные суммы денег на постоянной основе. Обычно данная кредитная организация навязывает всем своим клиентам, коих у нее свыше 100 млн человек, различные невыгодные Сообще...

Продолжаем разбирать уязвимости промышленных коммутаторов: выполняем произвольный код без пароля В Positive Research 2019 мы разобрали протокол управления промышленными коммутаторами Moxa. В этот раз мы продолжим эту тему и подробно разберем уязвимость CVE-2018-10731 в коммутаторах Phoenix Contact моделей линейки FL SWITCH 3xxx, FL SWITCH 4xxx, FL SWITCH 48xx, выявленну...

Huawei решила заплатить деньги всем владельцам смартфонов Чем более крупным является какой-либо производитель электроники, тем больше всего он может себе позволить без ущерба для своих доходов в глобальных масштабах. Китайская корпорация Huawei точно входит в число таких брендов, а в 2019 году Сообщение Huawei решила заплатить ден...

Сенат США готов утвердить выделение $52 млрд на развитие полупроводниковой отрасли Возможно, уже на следующей неделе программа получит путёвку в жизнь.

«МТС» и «МегаФон» запустили обмен старых смартфонов на новые, за который не нужно платить Каждая компания в России стремится к тому, чтобы зарабатывать как можно больше денег, и ради этого они готовы идти на все необходимое. Ради укрепления на российском рынке операторы связи «МТС» и «МегаФон» начали продавать во Сообщение «МТС» и «МегаФон» запустили обмен стары...

Kraken нашла уязвимость в кошельках KeepKey, позволяющую извлекать seed-фразы Специалисты Kraken Security Labs сообщили, что нашли способ извлечения seed-фраз из аппаратных кошельков KeepKey. Kraken Security Labs has found a way to extract seeds from a KeepKey cryptocurrency hardware wallet. Full story here:https://t.co/iPMKNhG2Jg — Kraken Exchange (@...

30 уязвимостей найдено в механизмах загрузки файлов в составе 23 веб-приложений Группа исследователей из Южной Кореи обнаружила 30 уязвимостей в механизмах загрузки файлов 23 веб-приложений. Среди них WordPress, Concrete5, Composr, SilverStripe, ZenCart и многие другие.

Канадская майнинг компания Hut 8 купила ускорители NVIDIA CMP на сумму 30 миллионов долларов США Спрос на устаревшие видеокарты NVIDIA Turing есть.

Apple обновила компьютеры Mac mini, лишь удвоив их память Компания Apple порадовала своих поклонников выпуском сразу нескольких обновленных продуктов, в числе которых оказался и Mac mini.Об обновленном компьютере Mac mini пока что известно совсем немного. Устройство с процессором Core i3 теперь будет продаваться с 256 ГБ SSD-памяти...

МТС предоставит безлимитный интернет по рекордно низкой цене Компания обещает, что трафик будет не только неограниченным, но так же и действовать для любых нужд и целей, никакая доплата взиматься не будет. На данный момент многие пользователи смартфонов используют мобильный интернет, и многим из них не хватает 40-50 Гб, поэтому компа...

Хакеры начали взламывать аккаунты в Instagram с помощью фотографии Сотрудниками компании Check Point была найдена уязвимость в популярной социальной сети Instagram, благодаря которой хакеры взламывали учетные записи с помощью фотографии.

Мобильные геймеры потратили более $2 млрд в Roblox, США в топе Вы можете любить или ненавидеть Roblox, но это приложение для создания всевозможного контента сейчас точно находится на пике своей популярности, потому что геймеры успели потратить более $2 млрд на неё. И это касается только мобильной версии — в мае 2020 года эта цифра уже д...

Apple запустила производство долгожданного недорогого iPhone SE 2 В сети появилась информация, которая должна порадовать всех фанатов компании Apple — согласно данным анонимных источников из Китая, купертиновцы уже запустили тестовое производство долгожданного недорогого iPhone SE 2, который на самом деле, вероятнее всего, будет называться...

Что такое Google Play Pass, и стоит ли на него подписываться? Подписки везде, подписки на всё — вот он современный лозунг больших компаний. «Плюсы», «пассы», «премиумы» и другие такие слова повсюду, и каждый хочет подсадить вас на какую-нибудь иглу. Некоторые сервисы и правда стоят своих денег — попробуйте найти хоть кого-то, кому приш...

Apple засудила хакера, который угрожал её взломал В марте 2017 года, 22-летний Керем Альбайрак, проживающий в Лондоне, оправил электронное письмо в Apple Security, в котором сообщалось, что он получил доступ к миллионам учётных записей Apple. Хакер требовал заплатить ему $75 000. В противном случае он угрожал сбросить 319…

Прототип Nintendo Play Station продадут с молотка в феврале Оригинальный прототип PlayStation — Super Nintendo с подключенным приводом CD-ROM, созданный в рамках партнерства Sony и Nintendo, будет продан на аукционе Heritage в феврале 2020 года. На этой приставке, известной как Play Station, можно играть в стандартные игры на картрид...

В Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибки Сейчас Microsoft занимается активным исправлением багов в своей ОС. В Windows 10 найдена серьёзная уязвимость, из-за которой якобы перенесут апрельское обновление, сообщают западные СМИ. Ошибки в системе безопасности ОС могут сорвать планы по внедрению улучшений в программу...

Xiaomi признала критическую проблему в прошивке MIUI 12 – сроки устранения быстрого разряда батареи Обнаружена самая серьёзная проблема в прошивке MIUI 12 на миллионах смартфонах Xiaomi

Хакеры получили выкуп почти в $5 млн в криптовалюте от оператора трубопроводов Colonial Pipeline Стало известно, что в прошлую пятницу оператор трубопроводов Colonial Pipeline выплатил взломавшей его системы группировке хакеров DarkSide около $5 миллионов в качестве выкупа. Это противоречит заявлениям компании, сделанным на этой неделе, которые гласят, что она не собира...

Аудитория Zoom выросла на 50% с начала апреля — до 300 млн пользователей в день Популярность сервиса растёт несмотря на обвинения в передаче данных Facebook и уязвимости в приложении.

Kaspersky Lab: ASUS заразил миллионы ноутбуков опасными вирусами Атаке подверглись более 600 пользователей. Причина была в уязвимости программного обеспечения для обновления драйверов. Источник

Samsung заплатит много денег всем владельцам любых смартфонов Каждый производитель телефонов стремится к тому, чтобы его продукция была как можно более привлекательной во всех отношениях, и идут бренды ради этого на самые разные шаги. Делают большую ставку на внешний вид, время автономной работы, Сообщение Samsung заплатит много денег...

Программы-вымогатели стали одной из крупнейших угроз 2019 года Такие данные опубликованы в отчёте об основных угрозах 2019 года - 2019 Annual Security Roundup: The Sprawling Reach of Complex Threats.По данным аналитиков Trend Micro, главной целью хакеров остаётся сектор здравоохранения, в котором за прошлый год пострадало более 700 орг...

Осторожно, «белый пластик». На Днепропетровщине мошенник украл более 1 млн. грн с чужих карт через банкоматы Конец 2019 года выдался достаточно напряженным для сотрудников Киберполиции Украины в Днепропетровской области — только за последние несколько дней они прикрыли две крупные мошеннические схемы. О преступной группе, которая благодаря уязвимости в программе лояльности сети суп...

Дайджест интересных материалов для мобильного разработчика #290 (20-26 января) В новом дайджесте — локализация и гиперкубы, библиотеки и декларативные фреймворки, приложения, чтобы побороть зависимость от приложений, Flutter, Unity, подписки, AI для поиска уязвимостей в коде и многое другое.

Security Week 07: уязвимость в Bluetooth-стеке Android В февральском наборе патчей для операционной системы Android закрыта уязвимость в Bluetooth-стеке (новость, бюллетень с обзором обновлений). Уязвимость затрагивает Android версий 8 и 9 (и, возможно, более ранние): на непропатченных смартфонах можно выполнить произвольный код...

Универсальная покупка по версии Apple. Заплатил один раз — получил приложение сразу для iOS, iPadOS, watchOS, macOS и tvOS Apple объявила о том, что отныне разработчики имеют возможность объединять версии одного и того же приложения для разных операционных систем в единую покупку, которую купертинский гигант называет универсальной покупкой. То есть, если у разработчика есть какая-то програм...

Проверка на внимательность: сколько бабочек на картинке? Найдите всех! Головоломка на поиск предметов, с которой справятся только самые зоркие.

Превышая скорость: риски и уязвимости в сфере интеллектуальных транспортных систем Современные транспортные системы — это не просто комфортный способ добраться из точки А в точку Б. Они помогают избежать пробок, повысить уровень безопасности движения и снизить негативное влияние на экологическую обстановку городов. Да и сам транспорт превратился из «сред...

Почему телефоны с каждым годом становятся все больше? Современные смартфоны становятся все лучше и лучше — это заменители многого. Кроме особенностей дизайна, которые являются чем-то индивидуальным, факт улучшения современных устройств признают все. Помимо того, что они становятся все мощнее, они становятся все больше и ...

Mozilla просит фанатов Firefox обновить браузер как можно ... Mozilla выпустила обновление для исправления критической уязвимости в Firefox. Она призывает пользователей обновляться как можно быстрее - и к этому предупреждению присоединяется правительство США.   Mozilla утверждает, что знает о «целенаправленных атаках на брау...

G Suite обновил UI для управления доменами в консоли администратора Команда G Suite обновила интерфейс, который используется для управления доменами в консоли администратора. Теперь при переходе в этот раздел (Консоль администратора > Домены > Управление доменами) можно будет увидеть следующие изменения: Обновлённый UI c более полной...

Сооснователь «Яндекса» Аркадий Волож продаст 2 млн акций компании на сумму около $90 млн Сейчас Волож владеет около 456 тысячами акций класса А, а его семейный траст — 32,2 млн акций класса В.

В OpenBSD обнаружены уязвимости повышения привилегий и обхода аутентификации В OpenBSD обнаружены и исправлены четыре серьезные уязвимости, благодаря которым можно было повысить привилегии в системе, а также осуществить обход аутентификации.

Уязвимости в Microsoft Azure позволяли захватывать чужие серверы Эксперты Check Point обнаружили две серьезные уязвимости в Microsoft Azure. Одна из проблем позволяла злоумышленнику установить полный контроль над сервером Azure.

15 млн долларов за победу в компьютерной игре. Призовой фонд турнира The International 2020 по Dota 2 установил новый рекорд Призовой фонд киберспортивного турнира The International 2020 по игре Dota 2 установил новый рекорд. На данный момент на счету турнира чуть более 34,4 млн долларов, и сумма продолжает расти. Призовой фонд формируется за счёт отчислений при покупке игроками боевого проп...

Дайджест интересных материалов для мобильного разработчика #330 (20 — 26 января) В новом дайджесте — локализация и гиперкубы, библиотеки и декларативные фреймворки, приложения, чтобы побороть зависимость от приложений, Flutter, Unity, подписки, AI для поиска уязвимостей в коде и многое другое. Читать дальше →

МКБ предложил повышенное начисление баллов "На карантине" (реклама) "Московский кредитный банк" назвал новые категории покупок для повышенного начисления баллов в программе "МКБ Бонус". С 1 апреля по 30 июня пользователи программы получат до 7% баллами от суммы покупки в выбранных категориях, самая актуальная из которых "На карантине" (доста...

Облачные сервисы являются причиной большинства утечек персональных данных Такие данные опубликованы в докладе X-Force Threat Intelligence Index 2020 о киберугрозах в 2019 году, подготовленном компанией IBM, данные из которого публикует "КоммерсантЪ ".По данным доклада, общее количество взломов сократилось на 14%, однако при этом количест...

Инвесторы урезали годовую премию Тима Кука. Он получил на 10 миллионов меньше Тим Кук заработал меньше, чем годом ранее, и на это были причины Наверное, все слышали байку о том, что ежегодная зарплата Стива Джобса на посту генерального директора Apple равнялась одному доллару. Понятное дело, что у него не было недостатка в ценных бумагах компании, а п...

Microsoft сообщила об уязвимости в браузере Internet Explorer, которую пока не может закрыть Оказалось, что в браузере Internet Explorer есть уязвимость «нулевого дня», которой активно пользуются хакеры.Данными об этой уязвимости поделилась сама компания Microsoft. Разработчики уверяют, что «дыра» до сих пор используется хакерами для атак на устройства.Н...

AliExpress и Связной создают сеть пунктов вывоза заказов в Краснодаре Как отмечается, в этих пунктах можно будет забрать не только товары, купленные в AliExpress или Связном, но и отремонтировать бытовую технику, смартфоны, или купить со скидкой по программе Trade-In. И даже заплатить за ЖКХ или оформить кредит.

Загадочная атака на пользователей PayPal Сообщения от первых ее жертв начали появляться еще 22 февраля, и к настоящему моменту приобрели массовый характер. Их можно найти в Twitter, Reddit,а также на форумах поддержки PayPal и Google Pay, в том числе и русскоязычных. Атака направлена против пользователей, у которых...

Мир в опасности. Хакеры взломали умные лампочки Известная компания Check Point Software, специализирующаяся на кибербезопасности, рассказала о найденной уязвимости у самых популярных на рынке умных ламп Philips Hue.  Белые хакеры смогли взломать систему из лампочек Philips Hue и управляющего устройства Philips ...

Softline снизила стоимость заимствований Подразделение группы компаний - АО «Софтлайн Трейд» - приобрело на открытом рынке собственные облигации на сумму свыше 410 млн руб.

Способы защиты RDP Использование управления удаленным рабочим столом – это возможность получить доступ к любому ПК или серверу в любой точке мира. Выполняется RDP-соединение при помощи технологии RDP (Remote Desktop Protocol). Данная функция поддерживается не только настольными компьютерами, н...

Apple не помещается в Apple Park. Она арендовала новое помещение Apple займет все это здание В 2017 году свои двери открыл новый кампус компании — Apple Park. Это масштабный архитектурный проект современности с уникальным дизайном. Главное здание кампуса площадью 26 гектаров, выполненное в форме кольца, полностью покрыто самыми боль...

Google похвасталась капитализацией Корпорация Alphabet, которая владеет компанией Google и прочими решениями в этом направлении, отчиталась о весьма приличной капитализации в один триллион долларов. Чтобы было более понятно — это одна тысяча миллиардов долларов. Конечно, представить такую сумму физически тяже...

Apple удалила Zynn из App Store. В этом клоне TikTok платили за просмотр видео   Apple удалила популярное приложение Zynn из App Store. Оно полностью копировало TikTok, привлекало пользователей по принципу реферальной пирамиды и платило за приглашение друзей и просмотр контента. Официальная причина не раскрывается. Однако ранее большое колич...

Samsung Biologics будет производить лекарство от COVID-19 Samsung Biologics будет производить препараты для лечения коронавирусной инфекции COVID-19 по контракту на сумму 360 миллионов долларов при участии компании Vir Biotechnology, которая расположена в Сан-Франциско. Компания Vir Biotechnology в данный момент работает...

История одного патча Apple В этом году мы с a1exdandy выступали на конференциях VolgaCTF и KazHackStan с докладом про Patch Diffing программ написанных на Оbjective-С и то, как с его помощью можно искать и находить 0-day и 1-day уязвимости в продуктах компании Apple. Видео выступления можно посмотрет...

Миллионы кабельных модемов с чипами Broadcom уязвимы перед проблемой Cable Haunt Датские исследователи опубликовали доклад об уязвимости Cable Haunt, которая угрожает кабельным модемам, использующим чипы Broadcom.

Blockchain Capital запустит фонд с активами на $250 млн Базирующаяся в Сан-Франциско венчурная фирма Blockchain Capital намерена привлечь $250 млн для открытия своего пятого по счету инвестиционного фонда, сообщает The Block. Собрать целевую сумму фирма планирует до конца I квартала этого года и затем вложить средства в 35-45 инв...

Настолько масштабно Windows в России ещё не пренебрегали МВД России провела крупнейшую единовременную закупку отечественной операционной системы Astra Linux. Об этом рассказало издание «Коммерсантъ» со ссылкой на представителей Astra Linux.  Ведомство закупило компьютеры на 1,4 млрд рублей. В эту...

Как пользователям Apple сэкономить на подписке Подписка в приложениях из App Store всегда дороже Подписка сегодня – это основной способ извлечения прибыли практически из любого проекта. Первыми его освоили журналы и газеты, которые были вынуждены нести регулярные расходы на печать и оплату труда журналистов. Однако со вр...

На какие смартфоны можно установить Android 11 Несмотря на то что в большинстве своём смартфоны на Android обновляются довольно неохотно, есть определённая категория аппаратов, которые вполне можно отнести к исключениям. Например, Google Pixel. Они не только поддерживают все системные обновления, которые выпускает Googl...

Как GCam помог мне сэкономить 1500$ Рецепт как сделать Google Pixel самому и заплатить при этом менее трети стоимости. Почему Google теряет деньги от возможных продаж устройств и при чем здесь GCam Mod.

Facebook заплатит 1,6 млн долларов за утечки персональных данных Стало известно, что бразильские власти решили привлечь к ответственности компанию Facebook и ее бразильское подразделение за слив персональной информации пользователей. Так, согласно официальному сообщению бразильского Министерства юстиции и общественной безопасности, на аме...

Уязвимости IoT-девайсов открывают доступ к домашней сети Найденные уязвимости могут быть использованы для осуществления атак методом Man-in-the-Middle (MitM, пер. с англ. "атака посредника" или "человек посередине"), когда злоумышленник перехватывает данные, передаваемые между каналами связи, извлекает полезну...

Microsoft работает над исправлением уязвимости в Internet Explorer В веб-браузере Internet Explorer была обнаружена уязвимость (CVE-2020-0674), которая связана с обработкой объектов в оперативной памяти скриптовым движком. Злоумышленники могут эксплуатировать уязвимость для удалённого запуска вредоносного кода на компьютере жертвы. Для это...

Apple скоро будет зарабатывать с Apple Pay больше, чем на iPhone? Когда мы говорим о доходах Apple, в первую очередь речь идет про iPhone, iPad, Mac и сервисы компании. Показатели там действительно впечатляющие: доход компании за минувший квартал составил 91,8 миллиардов долларов. Это на 9 процентов больше, чем год назад. При этом, такой ...

Всего за один день в Apple App Store было потрачено 386 млн долларов По сообщению компании Apple, покупатели потратили 1,42 млрд долларов в App Store в период между Рождеством и Новым годом, то есть с 24 декабря 2019 года по 1 января 2020 года. Эта сумма на 16% больше, чем в предыдущем году. При этом 386 млн долларов из этой суммы было п...

Google запустила в России Play Pass — подписку на приложения и игры из Google Play Сегодня, 8 декабря, в России официально заработал сервис Play Pass. Это ещё один продукт компании Google, который открывает доступ к сотням приложений и игр из Google Play по единой подписке. Буквально: вы платите фиксированную сумму каждый месяц или каждый год в зависимост...

В Google Translate появились новые языки С 2016 года компания Google не добавляла в переводчик не одного языка. Теперь разработчики компаний Google обновили сервис переводчики тем самым добавив новые языки. Теперь Google переводчик обзавелся следующими языками: татарский, одия, киньяруанда, туркменский и уйгурский...

Выбор только лучшего онлайн казино на Jokerslots Имея маленький игровой опыт, не так просто сразу определить, какому онлайн казино можно доверять. Слотокинг входит в топ онлайн казино, и завоевал он доверие аудитории не сразу. В Слотокинг акцент сделан на качественных игровых автоматах, и все они проходят тщательную провер...

Alphabet пожертвует более 800 млн долларов на борьбу с COVID-19 Холдинг Alphabet, в который входит компания Google, пожертвует более 800 млн долларов в виде средств на производство предметов медицинского назначения, используемых для борьбы с COVID-19, и в виде кредитов на рекламу для правительственных и медицинских организаций и пре...

Сколько денег уйдёт на Новый год: 4 варианта бюджета для разных компаний Не получается прикинуть, в какую сумму обойдётся встреча Нового года? Мы поможем. Ловите ориентир по ценам на еду, подарки и декорации для четырёх вариантов празднования.

Гайд по Ху Тао из Genshin Impact: возвышение, таланты и лучшие билды В королевстве Ли Юэ ценят ритуалы, связанные с уходом в иной мир. Этим занимается бюро «Ваншэн», а заправляет им — 5★ Ху Тао. Она недавно появилась в Genshin Impact с выходом обновления. Сама игра очень популярна среди геймеров, а глава Google Play указал, что она вместе с A...

Группировка Lazarus взяла на вооружение RAT-троян Dacls Специалисты Netlab 360 зафиксировали кампанию по распространению ранее неизвестного модульного трояна, получившего название Dacls. Зловред атакует компьютеры под управлением Windows и Linux через RCE-уязвимость в макросе системы Atlassian Confluence, закрытую еще в марте это...

В детских умных часах обнаружена уязвимость, позволяющая злоумышленникам следить за детьми Компания Rapid7, работающая в сфере кибербезопасности, выявила уязвимость в ряде детских умных часов с поддержкой GPS. Исследователи приобрели на сайте Amazon часы трех марок: Children's SmartWatch, G36 Children's Smartwatch и SmarTurtles Kid's Smartwatch. И...

Wapiti — тестирование сайта на уязвимости своими силами В прошлой статье мы рассказали о бесплатном инструменте для защиты сайтов и API от хакерских атак, а в этой решили сделать обзор популярного сканера уязвимостей Wapiti. Сканирование сайта на уязвимости — необходимая мера, которая, вкупе с анализом исходного кода, позволяет ...

Google «поломала» YouTube. Пользователи недовольны Компания Google регулярно обновляет сервис YouTube при помощи новых функций, однако последнее нововведение было встречено многими пользователями в штыки. Дело в том, что некоторые пользователи YouTube получили возможность протестировать обновленную версию приложения, в ...

Security Week 15: настоящие и воображаемые уязвимости Zoom В четверг 2 апреля издание The Guardian поделилось впечатляющими цифрами о платформе для веб-конференций Zoom: рост посещаемости этого сервиса составил 535%. Определенно Zoom лучше конкурентов смог воспользоваться ситуацией, получив прирост если не в деньгах, то точно в попу...

Ericsson согласилась заплатить 1 млрд долларов за коррупцию Компания подкупала чиновников в разных странах для получения госконтрактов.

Google Ads проведёт верификацию всех рекламодателей Google Ads официально объявил о предстоящем запуске новой программы верификации рекламодателей, о которой впервые стало известно в марте. Согласно Google, эта программа призвана повысить прозрачность рекламы в результатах поиска – чтобы пользователи видели, кто размещает объ...

Apple подтвердила утечку исходного кода iBoot в интернет Исходный код загрузчика iOS iBoot попал на GitHub. Хакеры могут использовать такой код для поиска уязвимостей в iOS. Apple подтвердила, что код настоящий, и подчеркнула, что это код для iOS 9, которая сейчас установлена всего лишь на 7% устройств. Apple прокомментировала так...

В GeForce Experience нашли серьезную уязвимость Компания NVIDIA исправила серьезную ошибку в программе GeForce Experience, предназначенной для оперативного обновления драйверов видеокарт, оптимизации настроек и стриминга игрового процесса. Уязвимость позволяет злоумышленнику расширить свои привилегии на Windows или вызват...

Netflix создаст фонд поддержки пострадавшим работникам киноиндустрии из-за пандемии коронавируса COVID-19 Его сумма составит 100 миллионов долларов.

Samsung работает над обновлённой версией смартфона Galaxy M20 В середине этого месяца стало известно о том, что компания Samsung готовит обновление семейства смартфонов Galaxy M Series. Тогда упоминались аппараты Galaxy M11 и Galaxy M31. Теперь же стало известно о том, что эти устройства будут дополнены аппаратом Galaxy M21, который ст...

Вышло внеочередное обновление SharePoint Корпорация Microsoft вне графика пропатчила SharePoint, закрыв уязвимость, позволяющую получить доступ на чтение к любому файлу на сервере. Данных об использовании новой проблемы в атаках на настоящий момент нет. «В SharePoint Server присутствует уязвимость раскрытия ин...

MakerDAO привлекла $27,5 млн от Dragonfly и Paradigm на экспансию в Китай Венчурные компании Dragonfly Capital Partners и Paradigm инвестировали в экосистему платформы децентрализованных финансов MakerDAO $27,5 млн. Фирмы приобрели за эту сумму 5,5% общей эмиссии токенов MKR у некоммерческой организации Maker Foundation. OFFICIAL: Maker Foundation...

«ВКонтакте» запустила розыгрыш гаджетов и других призов в честь дня рождения «ВКонтакте» сообщила о начале розыгрыша гаджетов и других призов в честь дня рождения соцсети. Компания дарит подарки на сумму более миллиарда рублей.

Xiaomi заплатит деньги всем владельцам Android Одним из самых крупных и известны в мире производителей электроники является компания Xiaomi, а делать она старается все ради того, чтобы стремительно развиваться и достигать новых высот. Ради этого снова и снова внедряются различные новшества, Сообщение Xiaomi заплатит ден...

«Альфа-банк» подтвердил покупку сервиса безналичных чаевых «Нетмонет» Эксперты оценивают сумму сделки в диапазоне от 100 млн до 1,5 млрд рублей.

Apple заплатит Калифорнийскому институту почти миллиард долларов за нарушение патентов Шелдон одобряет такое решение Apple участвует в десятках патентных разбирательств одновременно, но, как правило, зачастую это так называемые «тролли», которые просто хотят получить от компании миллион-другой долларов. Если судебные разбирательства между Apple и Samsung еще п...

Corsair Vengeance 6100 на процессоре AMD В последнее время готовые компьютеры от крупных производителей стали пользоваться довольно высокой популярностью, так как далеко не все геймеры могут собрать сами себе ПК из комплектующих, заказанных из интернета. Многим гораздо проще пойти в магазин, выбрать подходящий по м...

Создатели антивируса продают данные пользователей Как сообщает CNews, чешская компания Avast, разработчик одноимённого бесплатного антивируса для компьютеров и мобильных устройств, продаёт данные своих пользователей третьим лицам, в числе которых были такие известные корпорации, как Google и Microsoft. В продаже персональны...

Исследование HeadHunter: какие диджитал-специалисты востребованы в России и сколько за них готовы платить работодатели Аналитики hh.ru проанализировали около 268 тысяч российских вакансий из сферы маркетинга, рекламы и PR.

Сумма штрафов за нарушения GDPR дошла до 114 млн евро По закону регулирующие органы ЕС имеют право наложить на компанию штраф в размере до 4% ее мирового оборота.

«Сбербанк» заплатил по 5 000 рублей всем владельцам банковских карт Каждое финансовое учреждение на российской территории стремится к тому, чтобы как можно более широкий круг людей на постоянной основе использовал различные услуги, которые оно всем оказывает, а идут ради этого в ход все средства и Сообщение «Сбербанк» заплатил по 5 000 рубл...

Женщину посадили в тюрьму на шесть лет за использование пиратских копий Windows и Office Недавно в Испании женщину приговорили к тюремному заключению за использование пиратских версий Windows и Office. Согласно обнародованной информации, осужденная использовала на двух компьютерах в своём офисе пиратское программное обеспечение Microsoft. Первый судебное ре...

[Перевод] Понимаем и ищем уязвимости типа Open Redirect Перевод статьи подготовлен в преддверии старта курса «Безопасность веб-приложений». Одной из наиболее распространенных и тем не менее игнорируемых веб-разработчиками уязвимостей является Open Redirect (также известная как «Непроверенные переадресации и пересылки»). Веб-са...

Как мы покупали 10 Б/У IQOS на OLX. Цены, качество и мошенники Если вы решили пересесть с примитивных трубочек из табака завернутого в бумагу (да, я о сигаретах), на современные и более безопасные способы получения никотина, вроде IQOS – это разумно и рационально. Большое значение при покупке устройства играет цена. И на официальном сай...

Microsoft заплатила 40 000 долларов за взлом Windows 10 Хакер – профессия высоко оплачиваемая.

Huawei заплатит деньги владельцам всех смартфонов Одним из самых крупных и известных в мире производителей мобильных устройств является компания Huawei, продукция которой пользуется крайне большой популярностью по всему миру, то есть ее себе покупают очень и очень многие, делая это по Сообщение Huawei заплатит деньги владе...

Германия заплатит 800 тыс. евро за платную поддержку Windows 7 По данным газеты Handelsblatt, к 22 января 2020 года в немецком парламенте и других правительственных органах находится не менее 33 тыс. компьютеров под управлением Windows 7. За поддержку каждой системы нужно платить отдельно, а расходы будут зависеть от версии ПО.За первый...

Массовый взлом смартфонов Samsung Galaxy с вымогательством Южнокорейские СМИ сообщают, что смартфоны многих корейских знаменитостей Samsung Galaxy были взломаны. Злоумышленники получили доступ к личным данным известных личностей и требуют деньги. Если хакеры не получают деньги, то они публикуют личные фотографии и номера телефо...

[Из песочницы] Безлимитное облако и заурядные уязвимости Волей случая наткнулся на приложение «IngoMobile» компании Ингосстрах. И как это обычно бывает, я достал из широких штанин mitmproxy и тут началось самое интересное. Читать дальше →

ВКонтакте запустила объединенный сервис денежных переводов ВКонтакте объединяет свои системы денежных переводов: с карты на карту и между счетами VK Pay. Теперь пользователям будет предлагаться самый выгодный способ отправить деньги — в зависимости от суммы перевода, платежной системы карты, оставшихся лимитов и наличия аккаунта VK ...

Danycom полностью исполнил первую оферту по облигациям Danycom приобрел 100 тыс. ценных бумаг по цене 100% от номинальной стоимости на сумму 100 млн рублей.

В МВД рассказали, сколько придется заплатить за восстановление водительских прав онлайн В ближайшие недели должен состоятся запуск столь ожидаемого многими приложения «Дія» в рамках нашумевшей инициативы «Держава в смартфоні», где в числе прочего планируется кнопка быстрого перевыпуска водительских прав в случае потери с последующей отправкой нового документа п...

«М.Видео-Эльдорадо» подвел итоги: каждый второй приобретенный в 2019 году смартфон — китайский, но лидер восьмой год подряд Samsung Группа «М.Видео-Эльдорадо» подвела итоги развития российского рынка смартфонов в 2019 году. По предварительным оценкам, продажи смартфонов в России в 2019 году могут составить порядка 30 миллионов девайсов на сумму ...

В плагинах Ultimate Addons нашли критическую уязвимость Два плагина для WordPress, установленные на сотнях тысяч сайтов, содержат критическую уязвимость, позволяющую злоумышленникам перехватить управление веб-ресурсом. Как выяснили ИБ-специалисты, наборы дополнений Ultimate Addons к конструкторам страниц Elementor и Beaver Builde...

Отошло стекло на Айфоне: причины и можно ли починить самостоятельно Ремонт iPhone считается делом не из легких. Тем не менее, не всегда следует бежать в сервисный центр и платить огромные суммы за ремонт, ведь иногда с поломкой все-таки можно справиться самостоятельно. Почему экран у iPhone начинает «отходить» и можно ли самостоятельно испра...

Huawei рассказала, какие смартфоны обновятся до Harmony OS Несмотря на то что Huawei уже анонсировала Harmony OS 2.0, для смартфонов бета-версия операционной системы выйдет только 10 декабря, да и то, непонятно, на какие модели можно будет установить тестовую сборку. Дело в том, что на первых порах планируется, что Harmony OS будет...

Realme 5i стоит 130 долларов Мы привыкли к тому, что современные смартфоны с большим количеством камер обычно стоят дорого, снимают хорошо и предоставляют пользователю возможность получать удовольствие от работы с кадром. Однако не у всех пользователей есть возможность взять и отдать за смартфон тысячу ...

Чаще всего из России переводят деньги на Украину, больше всего — в Таиланд Как сообщает РБК, в 2019 году доля оборота денежных переводов через сервис «Яндекс.Деньги», совершенных через телефоны, выросла на 37%. По итогам года доля переводов со смартфонов составила 41% от всех переводов. Средняя сумма перевода через мобильное устро...

Стала известна дата выхода Townscaper на iOS и Андроид Градостроительный симулятор Townscaper выйдет в конце октября, теперь нам известна точная дата релиза. Также издатель открыл предрегистрацию на обе мобильные платформы. По всей видимости проект будет платным. Townscaper — это необычный симулятор градостроителя. Сам разработ...

Обзор материнской платы MSI MAG B550 Tomahawk: такой теперь средний класс Материнские платы на чипсете AMD B550 привлекают все больше внимания пользователей, планирующих собрать сбалансированную систему с хорошим оснащением и интересными опциями на перспективу. Не самые приятные стартовые ценники новых моделей постепенно снижаются, но приходится п...

Определены модели процессоров Intel с опасной уязвимостью Intel опубликовала список моделей процессоров, в которых была найдена опасная уязвимость, открывающая злоумышленникам доступ к кэш-памяти.

Мандалорец выполнил свою работу. Disney+ собрал уже более 50 млн платных подписчиков В ноябре прошлого года компания Disney запустила свой фирменный потоковый сервис видеостриминга, который получил название Disney+. Несмотря на большое количество конкурентов, сервис быстро стал популярным, а сейчас, спустя пять месяцев после запуска, пользовательская ба...

«Бедуин» на переднем приводе: Россияне не хотят покупать Skoda Karoq даже с бесплатными style-пакетами Чешский бренд осознал свою ошибку, но уже слишком поздно. Первые покупатели Skoda Karoq в России окажутся щедро «одарены» чешской компанией – за приобретение кроссовера водители получат подарки, в число которых войдут полезные и не очень опции. Если говорить о комплектации ...

Хак в один клик. Сравниваем возможности автоматических сканеров уязвимостей Для подписчиковДля поиска уязвимостей вручную требуются особые знания, богатый опыт и редкое чутье. Но как быть новичкам? Как набраться опыта, если не знаешь, с чего начинать? На помощь приходят автоматические сканеры уязвимостей. В этой статье мы посмотрим, какие они бывают...

Песня «Ведьмаку заплатите чеканной монетой» разошлась на мемы. Собрали лучшие Вам от неё не скрыться.

Арендодатели Airbnb пожаловались на отсутствие и низкие суммы выплат из-за пандемии — сервис выделил на это $250 млн В компании говорят, что только начали выплаты и обещали вернуть не полную стоимость брони, а только часть.

Солнечный удар. Разбираем две опасные уязвимости в Apache Solr Для подписчиковНедавно исследователи нашли две крупные уязвимости в опенсорсной платформе полнотекстового поиска Apache Solr. Первый баг связан с некорректной обработкой шаблонов Velocity, второй кроется в модуле импорта баз данных. Эксплуатация любого из них приводит к удал...

Microsoft знает о критической ошибке в Windows 10 [KB4532693] В Windows 10 возникли серьезные проблемы из-за проблемного обновления «KB4532693», которое было выпущено 11 февраля с исправлениями для различных уязвимостей безопасности. Как и каждый выпуск Patch Tuesday, KB4532693 должен был стать важным накопительным обновлением, однако ...

Максимальная комплектация Mac Pro будет стоить более $ 52 000 Теперь, когда заказы Mac Pro действуют в реальном времени, доступны цены на все варианты сборки для заказа машины, что дает нам представление о том, сколько это будет стоить, чтобы получить верхнюю часть линейных обновлений. Apple позволяет покупателям «Mac Pro» модернизиров...

Еще раз о стоимости 3D-печати и о программе для ее расчета на примере с картинками :) Вчера я выложил в своем блоге очередную пробную версию программы для оценки заказа на печать для того, чтобы получить отзывы - предложения, ошибки и т.д. И один из попробовавших ее обратился ко мне с вопросами по получающимся у него итоговым суммам - они выходили какие-то сл...

Rambler требует запретить в России один из крупнейших видеосервисов в мире Видеосервис Twitch принадлежит американской компании Amazon. "Рамблер Интернет Холдинг" входит в состав группы компаний Rambler Group, которая всего несколько дней назад оскандалилась в деле с опенсорс-разработчиком веб-сервера Nginx. Как сообщал CNews, "Рамбл...

Apple уверяет, что свежий 0-day в iOS не использовался хакерами Инженеры Apple тщательно изучили информацию о 0-day уязвимости в iOS и теперь утверждают, что эксперты ошиблись – эта проблема не использовалась для атак на пользователей.

Покупатели любых товаров на AliExpress обязаны заплатить новый огромный налог Спрос на товары с доставкой из Китая и других стран мира стремительно растет с каждым днем, а происходит все это по той простой причине, что все больше люде видят смысл в том, чтобы их использовать Сообщение Покупатели любых товаров на AliExpress обязаны заплатить новый огр...

Лучшие приложения для смартфона На сегодняшний день функции и возможности «умного» телефона максимально расширенны. Пользователь может применять их с помощью специальных приложений, которые необходимо устанавливать дополнительно на свой гаджет. Именно с помощью этих программ появляется возможность выполнят...

AliExpress заплатит деньги всем покупателям Как бы сильно не старались различные онлайн-магазины, вроде Pandao, Joom и JD.com, но самой популярной и востребованной со стороны россиян торговой площадкой является AliExpress, а продает она огромное множество различных самых разных товаров из различных Сообщение AliExpre...

Huawei заплатит большие деньги всем владельцам смартфонов Одной из самых крупных и известных компаний на рынке является китайская корпорация Huawei, но в начале 2019 года американские власти нанесли по ней крайне мощный удар. Дело в том, что они посчитали необходимым ввести персональные Сообщение Huawei заплатит большие деньги все...

Найти вакансии на государственные должности теперь можно через чат-бота в Telegram Национальное агентство Украины по вопросам государственной службы (НАГС) запустило чат-бота в Telegram, предназначенного для поиска актуальных вакансий на государственные должности. Career-бот позволяет искать вакансии по категориям должностей (А, Б и В), а также по шестизна...

Яндекс снижает порог выплат премий для партнеров Компания Яндекс объявила партнерам финансовые условия, на которых они будут работать в 2020–2021 годах. Основным нововведением стало снижение порога выплаты премий за размещение контекстной рекламы в Директе: теперь полугодовая и квартальная комиссии будут ограничены бюджето...

В Twitter нашли ещё одну брешь в безопасности Исследователь в сфере информационной безопасности Ибрагим Балич (Ibrahim Balic) обнаружил уязвимость в мобильном приложении Twitter для платформы Android, использование которой позволило ему сопоставить 17 млн телефонных номеров с соответствующими учётными записями пользоват...

Apple будет выкупать старые Mac в своих магазинах Несмотря на то, что во время карантина и самоизоляции спрос на компьютеры (в том числе Mac) резко вырос, поскольку многим понадобилось оборудовать домашнее рабочее место, эти две-три недели ажиотажа не смогли спасти рынок. Продажи компьютеров Apple и без этого снижались на ...

Google впервые рассказала, сколько зарабатывает на YouTube Компания Alphabet опубликовала финансовый отчет, в котором впервые поделилась прибылью сервиса YouTube. Так, крупнейший видеохостинг в мире в прошлом году принес $15 млрд. Это почти вдвое больше показателя 2017 года ($8,1 млрд). $15 млрд — это около 10% всей выручки Google ...

Обзор IT-Weekly (16.03 - 22.03.2020) В IV квартале 2019 года на российский рынок было поставлено 48 260 серверов на сумму $362,85 млн. По сравнению с аналогичным периодом прошлого года, количество серверов выросло на 24,9%, тогда как объём поставок в денежном выражении увеличился на 10,6%...

«Киевстар» и КГГА запустили акцию, благодаря которой припейд-абоненты будут получать 20% кэшбек при пополнении Kyiv Smart Card (с 1 января по 29 февраля 2020 года) Мобильный оператор Киевстар совместно с КГГА запустил акцию, благодаря которой с 1 января по 29 февраля 2020 года абоненты Киевстар при пополнении электронного билета Kyiv Smart Card будут получать кэшбек на мобильный счет в размере 20% от суммы пополнения. Услуга доступна в...

HeadHunter хочет купить «Зарплату.ру» HeadHunter Group PLC подписала соглашение с Hearst Shkulev Digital Regional Network B.V. о приобретении 100% доли в «Зарплата.ру», управляющей платформой по поиску работы и персонала Zarplata.ru. Сумма сделки составит 3,5 млрд рублей и будет финансироваться за сче...

Еще одна причина установить iOS 13.3 В iOS 13 был серьезный баг с AirDrop Вчера Apple выпустила iOS 13.3. Обновление включает возможность ограничить время общения по сотовой связи, FaceTime или Сообщениям с помощью «Экранного времени», исправление ошибок в «Почте», которые могли препятствовать загрузке новых со...

Выбор монитора в 2020 году – какая матрица лучше TN, VA или IPS Купить хороший монитор очень просто. Нужно выбрать модель подороже и заплатить за неё несколько тысяч долларов. Вот только, что делать, если у вас нет таких денег или же вы не готовы с ними расставаться. В этом случае стоит разбираться в технологиях, которые присутствуют на ...

Новейшая Sony PlayStation рухнула в цене до всего 2990 рублей Чем меньше денег нужно заплатить за какую-либо вещь, тем больше людей захотят стать ее владельцами. В этом нет ничего странного или удивительного, ведь доходы каждого человека на Земле в той или иной степени ограничены. Именно Сообщение Новейшая Sony PlayStation рухнула в ц...

Прилетающим в Вену пассажирам придется заплатить за ПЦР-тест Тестирование не обязательное, но альтернативы ему только две — либо 14-дневная изоляция, либо наличие справки о том, что аналогичный тест, проведенный не ранее, чем четыре дня назад, показал негативный результат. Но в случае, если результат анализа на месте окажется положите...

Samsung заплатит деньги владельцам смартфонов Одним из самых крупных и известных в мире производителей мобильных устройств является компания Samsung, делать которая старается все возможное для того, чтобы как можно более широкий круг людей на постоянной основе использовал те продукты, которые Сообщение Samsung заплатит...

Samsung заплатит деньги всем владельцам смартфонов на Android Продукция компании Samsung на рынке мобильных устройств пользуется крайне большой популярностью среди покупателей, а происходит это по той простой причине, что бренд создает огромное множество самых разных моделей на любой вкус и цвет, предлагают которые Сообщение Samsung з...

«Самокат» запустил перевод чаевых курьерам в приложении Перевести курьеру можно любую сумму до 14 999 рублей.

Вышли декабрьские патчи для Android Компания Google опубликовала очередной бюллетень с перечнем уязвимостей, устраненных в мобильной ОС. Полтора десятка из них актуальны для всех Android-устройств вне зависимости от производителя. Самая серьезная проблема, по оценке разработчиков, связана с ошибкой в коде комп...

Google инвестировала в JD.com $550 млн Google старается упрочить свои позиции на довольно специфическом рынке Юго-Восточной Азии. Компания задействует для этого самые разнообразные формы работы, покупка акций успешных компаний – одна из них. Так, сегодня в Google объявили о достижении договоренностей с одно...

Google сделала поиск в Google Play нормальным. Наконец-то Несмотря на то что Google Play мне никогда особенно не нравился, я даже для себя не мог сформулировать причины, по которым он мне не нравится. Ну, знаете, как говорят, критикуешь – предлагай. Так вот ничего толкового предложить я не мог, но исправно высказывал своё недоволь...

Ozon перенесёт часть данных в «Яндекс.Облако» — это поможет выдержать высокие нагрузки в праздники и сезоны распродаж По словам источников, сумма контракта может составить 90 млн рублей.

Объявлена дата релиза Football Manager 2022 Mobile Издатель SEGA анонсировал Football Manager 2022. Это касается как крупных платформ, так и мобильных, которые получат отдельную версию. Релиз будет в начале ноября, а больше информации мы узнаем в конце сентября. SEGA запустит новый сезон Football Manager 2022. Для этого даж...

Уязвимость в npm позволяла размещать или модифицировать файлы на машине жертвы В популярнейшем JavaScript-менеджере пакетов npm (Node Package Manager) была обнаружена уязвимость, и теперь пользователей призывают как можно скорее обновиться до версии 6.13.4.

МТС предложил оплатить бензин авансом Оператор предлагает абонентам заплатить за бензин сейчас, а заправиться потом.

Xiaomi заплатит деньги всем владельцам смартфонов Каждый производитель электроники стремится к тому, чтобы его фирменная электроника оказалась как можно более привлекательной во всех отношениях, а для этого в нее внедряется поддержка новейших технологий. Китайская корпорация Xiaomi посчитала необходимым зайти еще дальше Со...

В драйверах AMD найдены критические ошибки, позволяющие получить удалённый доступ к компьютеру Эксперты советуют обновить драйвера до последней версии

Google нашла множество дыр в браузере Safari Разработчики из Google заявили, что в системе безопасности веб-браузера Apple Safari было обнаружено множество дыр, которые позволяли хакерам отслеживать поведение пользователей в интернете. Интересно, что это можно сделать с помощью инструмента, который был разраб...

Защищаем MikroTik. Хитрости безопасной настройки роутера Для подписчиковОшибки в прошивках популярных роутеров обнаруживают регулярно. Однако просто найти баг недостаточно, его еще нужно обезвредить. Сегодня мы поговорим о том, как обезопасить себя от уже известных уязвимостей в RouterOS и защититься от тех, которые будут выявлены...

Где взять выгодный потребительский кредит Денежные займы, которые выдаются частным лицам для приобретения ими товаров народного потребления на разные сроки называются потребительскими кредитами. Такие займы выдаются потребителям в виде наличных денег или готовой продукции. Познакомиться с предложениями и взять выгод...

[Перевод] Проверка образов с помощью Gitlab CI/CD Всем привет, в преддверии старта курса «CI/CD на AWS, Azure и Gitlab» подготовили перевод интересного материала. В этой статье мы поговорим о том, как проверять образы контейнеров на платформе Gitlab CI/CD с помощью Sysdig Secure. Образы контейнеров, которые не соответст...

Grand Theft Auto VI стала страшным кошмаром для миллионов людей Одной из самых успешных игр в истории человечества является выпущенная в 2013 году легендарная GTA V, за счет которой Rockstar Games стала еще более известной игровой студией, заработав крайне большую сумму денег. Именно поэтому нет Сообщение Grand Theft Auto VI стала страш...

Баг Safari в iOS 13 позволяет любому просматривать историю браузера пользователя Не делитесь своими файлами с кем попало В iOS 13 и macOS Catalina была найдена новая уязвимость, которая позволяет практически любому получить доступ к истории браузера Safari другого пользователя. По непонятным причинам Safari Web Share API, который отвечает за меню «Подели...

Статическое тестирование безопасности опенсорсными инструментами Уязвимости в своём коде хочется находить как можно быстрее, а значит нужно автоматизировать этот процесс. Как именно автоматизировать поиск уязвимостей? Существует динамическое тестирование безопасности, существует статическое — и у обоих свои преимущества и недостатки. Сег...

Выпущен эксплойт для уязвимости протокола HTTP в Windows 10, исправленной обновлением KB5003173 Исследователь безопасности Аксель Суше опубликовал доказательство концептуального кода на GitHub, который использует уязвимость CVE-2021-31166. К счастью, эта уязвимость была исправлена Microsoft во второй вторник месяца. В доказательстве концептуального кода отсутствуют воз...

«Хакер» шантажировал Apple ради подарочных карт iTunes 22-летний житель Лондона пригрозил Apple взломом и повреждением 319 млн учётных записей в iCloud. Так он хотел выманить у компании подарочные карты iTunes на сумму $100 тысяч.

SMARTlife: Не забудьте смоделировать свой кредит. Как и где?! Кредитная симуляция необходима для того, чтобы найти лучшее кредитное решение. Простой пример: у вас есть свой запрос по сумме необходимых средств, а у компании с деньгами есть максимальный срок, на который они предоставляют средства.

Математики решили проблему числа "42", используя "планетарный суперкомпьютер" На свете есть математическая задача, решением которой ученые-математики занимаются на протяжении последних 65 лет, и которая основана на предположении, что каждое из натуральных чисел в диапазоне от 1 до 100 может быть представлено, в виде суммы трех чисел, каждое из которых...

В российском App Store скоро появится реклама прямо в поиске Apple готовит к запуску в России платформу для рекламы iOS-приложений в App Store. Сервис Apple Search Ads позволит разработчикам размещать рекламу своего продукта прямо в поиске App Store. Например, вы начинаете искать приложение для ведения расходов на iPhone и в самом ве...

Злоумышленники могут взломать... быструю зарядку Xiaomi с нитридом галлия. Поэтому ее отозвали Компания Xiaomi отозвала свое сверхскоростное 65-ваттное зарядное устройство с нитридом галлия Xiaomi GaN Type-C 65W, которое поступило в продажу одновременно со смартфоном Xiaomi Mi 10. Причиной, по которой производитель убрал популярный аксессуар с прилавков маг...

Компания Snap Inc купила украинский стартап AI Factory за $166 млн Американская компания Snap Inc купила стартап AI Factory с офисами в Украине за сумму $166 млн, сообщает издание AIN.UA со ссылкой на источник, знакомый с ситуацией. Подробности о сделке неизвестны. По данным источника, компания Snap Inc уже владела долей в стартапе, и эта с...

GIF-ка за 400 миллионов долларов: Facebook приобрёл GIPHY Facebook приобрёл сервис анимированных изображений GIPHY. Как сказано в сообщение блоге соцсети Facebook приветствует GIPHY как часть команды Instagram. По данным Axios — сумма сделки составила 400 миллионов долларов. Facebook на протяжении нескольких лет использует A...

Toyota вложит практически 400 млн долларов в аэротакси Joby Aviation Компания Joby Aviation, уже давно занимающаяся разработкой электрического аппарата вертикальных взлета и посадки, в рамках нового инвестиционного раунда получила 590 миллионов долларов. Эту сумму в основном составляют инвестиции компании Toyota — японский ...

Песенный портал Genius подал иск против Google и LyricFind на $50 млн Компания Genius Media Group подала иск в суд против Google и LyricFind на сумму в $50 млн. Согласно иску, Google незаконно присвоил тексты песен, которые Genius разместил на своём сайте, – либо напрямую, либо через своего партнёра по лицензированию LyricFind. «Мы их поймали ...

«МТС» и «МегаФон» запустили бесплатный обмен старых смартфонов на абсолютно любые новые В настоящее время на рынке можно встретить крайне много различных электронных устройств из самых разных ценовых категорий, начиная с крайне дешевых и заканчивая очень дорогостоящими, за которые просят крупные суммы денег. К сожалению, новые модели Сообщение «МТС» и «МегаФон...

Спасать деньги, пока не поздно! Россияне массово забирают вклады из банков Антикризисные меры правительства окажутся страшнее самого кризиса. Российские банки охватывает настоящая финансовая паника: в марте и апреле россияне забрали со своих банковских счетов колоссальный объем валюты на сумму в почти триллион рублей. Причина – страх перед нестаб...

«Связной», итоги 1 квартала 2020 года: Honor стал самым популярным брендом смартфонов в России Компания «Связной» подвела итоги развития российского рынка смартфонов за 1 квартал 2020 года. По данным ритейлера, c января по март в России продано почти 7,6 млн смартфонов на общую сумму 128 млрд рублей, что ...

В Linux найдена опасная уязвимость Несмотря на то, что Linux многие считают самой безопасной ОС в мире, дыры безопасности в ней все-таки имеются.Эксперты по безопасности обнаружили в Linux брешь, позволяющую взломать систему. Уязвимость BootHole была найдена в загрузчике операционной системы GRUB2.BootHole по...

Alexa поможет заплатить за бензин Виртуальный помощник от Amazon станет полезнее в автомобиле. Amazon еще осенью 2018 года представила устройство […]

Награжденный королевой Елизаветой эко-активист заплатил вымогателям 1,4 млн батов в биткоинах Соучредитель сингапурской организации Avelife, занимающийся социальными и экологическими проектами, Марк Чен был похищен бизнес-партнером в Таиланде. Вымогатель потребовал выкуп в размере 1,4 млн тайских батов (около $46 тысяч), пишет The New Paper. 9 января Чен вместе со св...

Apple начала продавать насадки для AirPods Pro: сколько они стоят? Беспроводные наушники Apple AirPods Pro поставляются с набором амбушюр, которые выпускаются в трех разных размерах — S, M и L. Но если вы потеряли их или, возможно, повредили те, которые лучше всего вам подходят, теперь вы можете купить силиконовые насадки для беспров...

В России создали ГОСТ для мобильных программ Теперь от разработчиков рекомендуется делать тестовые бесплатные версии для платных приложений. Кроме этого, имеется ещё 87 требований, утверждённых «Росстандартом». Основными пунктами при создании нового программного обеспечения являются: производительность, защита приватн...

Злоумышленники эксплуатируют уязвимость корпоративных VPN Аналитики «Лаборатории Касперского» сообщили о серии атак на финансовые и телекоммуникационные компании Восточной Европы и Средней Азии. Преступники использовали уязвимость корпоративных VPN-сервисов, чтобы украсть учетные данные для доступа к финансовой информации...

Теперь в каждом MacBook с Touch Bar можно завести тамагочи   Пользователь Reddit нашёл самое важное применение Touch Bar в MacBook. На нем можно запустить полноценного тамагочи! Приложение называется Touchbar Pet, и оно полностью бесплатное. Вы сможете ухаживать и следить за развитием своего питомца прямо на сенсорной пан...

Разработчик World of Tanks пожертвует Китаю 10 миллионов долларов на борьбу с коронавирусом Белорусская компания Wargaming, известная своими игрохитами World of Tanks, World of Warships и World of Warplanes, сообщила о намерении пожертвовать Китаю на борьбу с коронавирусом, вызывающем тяжелейшую пневмонию, 10 миллионов долларов. Как пишет источник, этой суммой...

PUBG Mobile загрузили 555 млн раз, она заработала $1,5 млрд Новостей о PUBG Mobile много не бывает, поэтому вот вам еще одна: за полтора года с момента релиза проект заработал $1,5 млрд долларов. Сюда входит выручка от китайской версии Game for Peace. Стоить заметить, что несмотря на то, что PUBG Mobile вышла в 2018, и основной зараб...

Как смотреть историю покупок (загрузок) в App Store на iPhone и iPad Недавно удалили приложение, а теперь оно опять понадобилось? Вам стало интересно, сколько игр и программ вы скачали за всю жизнь? Всё это можно найти в истории загрузок App Store. Но как получить к ней доступ? Сейчас расскажем. ♥ ПО ТЕМЕ: Как проверить, сколько памяти занима...

ЕС просит G20 обсудить реформу налогообложения цифровой экономики Европейские страны давно пытаются заставить глобальные интернет-компании платить налоги в тех странах, где они оказывают услуги, а не в зонах льготного налогообложения 22-23 февраля в Эр-Рияде (Саудовская Аравия) пройдет встреча министров финансов и председателей централь...

Apple очень скоро оштрафуют во Франции Французский антимонопольный регулятор собирается в ближайший понедельник наказать Apple за нарушение правил конкуренции. Об этом агентству Reuters стало известно от информаторов, знакомых с вопросом. Производителя смартфонов iPhone обвиняют в нечестном продвижении прод...

Некоторые антивирусные программы страдают от уязвимости Symlink races По данным Rack911 Labs, среди 28 известных антивирусов, включая Microsoft Defender, McAfee Endpoint Security и Malwarebytes, либо имели, либо имеют ошибки, позволяющие злоумышленникам удалять необходимые файлы и вызывать сбои, которые могли бы использоваться для установки вр...

Яндекс.Такси запустили доставку документов и грузов для юрлиц Частникам "Такси" возит грузы с августа 2019. Корпоративное "Такси" страхует отправления на сумму до 500 тысяч рублей..

Банки начали передавать ФНС данные об электронных кошельках россиян Новые правила будут применяться к персонифицированным электронным кошелькам как с полной, так и с упрощенной идентификацией. При упрощенной идентификации клиенту достаточно предоставить данные паспорта, СНИЛС или ИНН. Однако возможности таких кошельков, как правило, ограниче...

Xiaomi Redmi 8A, кажется, получит Android 10 За последние пару месяцев Xiaomi обновила большое количество смартфонов. На большинство в компании раздали фирменную оболочку MIUI 11, Ещё ряд моделей смогли вкусить Android 10. Даже проблемная серия устройств, в которую входят Mi A2, Mi A3 получили или получат свои обновл...

Avast и AVG продают пользовательские данные крупным корпорациям Расследование, проведённое порталами PCMag и Vice Motherboard, показало, что Avast и AVG (входит в состав Avast Software) продают личные данные пользователей крупным корпорациям через дочернюю компанию Jumpshop. Доклад основан на утечке данных о пользователях, контрактах и ...

Что изменится в законах с декабря 2019 года За задержку рейса или потерю багажа заплатят больше, а шины, парфюмерию и другие товары дополнительно защитят от подделок.

Mac Pro покажется детской игрушкой. Mediaworkstation a-X2 предлагает два 64-ядерных CPU и пару Tesla V100 за 80 000 долларов Представленный в прошлом году Apple Mac Pro, безусловно, является очень дорогим ПК. В максимальной конфигурации за него просят 53 400 долларов. При этом и предложить Mac Pro может весьма много, и сложно сказать, переоценён ли он. Но на фоне Mediaworkstation a-X2 да...

Критический RCE-баг во встроенном сервере GoAhead Исследователи из Cisco Talos обнаружили две новые уязвимости в веб-сервере GoAhead компании EmbedThis. Недостатки позволяют не прошедшему аутентификацию злоумышленнику выполнить на устройстве сторонний код или добиться состояния отказа в обслуживании. Проблема может затронут...

Сколько денег Huawei потеряла на Mate Xs (много) Когда год назад нам показали складные смартфоны, мы очень обрадовались, подумав, что теперь-то заживем. Вот только дальше первого впечатления не пошло. Ладно бы складные смартфоны еще стоили нормальных денег. Но при цене больше двух тысяч долларов от них ждешь, что они хотя...

Объем финансирования сквозных технологий «Цифровой экономики» назван беспрецедентным В период 2020-2024 годов на развитие сквозных технологий в рамках национальной программы «Цифровая экономика» из федерального бюджета будет направлена сумма в 258 млрд рублей...

Intel приобретает израильскую компанию Moovit Очередная перспективная фирма переходит под крыло Intel. Чипмейкер сообщил о приобретении израильской компании-разработчика Moovit, создателя одноимённого приложения для мониторинга общественного транспорта и планирования маршрутов. Сумма сделки оценивается в 900 миллионов д...

Как вылезти из кредитной ямы Кредиты уже давно стали пользоваться популярностью, и вполне заслужено. Потребности у людей разные: от создания бизнеса до покупки сантехники в дом. Иногда есть необходимость брать несколько кредитов или оформлять новый, ещё не выплатив старый. Разные жизненные ситуации, пор...

Более миллиарда iPhone и смартфонов Android под угрозой Словацкая компания ESET, специализирующаяся на кибербезопасности, обнаружила уязвимость, которая присутствовала более чем на одном миллиарде устройств с поддержкой Wi-Fi.  Уязвимость получила название Kr00k. Специалисты выяснили, что источником проблемы стали микр...

Как из Instagram сохранить картинку на iPhone Почти каждый хоть раз сталкивался с необходимостью скачать фото из Instagram на телефон. Однако сделать это не так просто — в приложении нет кнопки «Сохранить картинку»; скорее всего, чтобы между пользователями было меньше конфликтов с авторскими правами. Тем не менее иногд...

Nintendo Switch продается быстрее мегапопулярной PlayStation 4 Игровая консоль Nintendo Switch была запущена 3 марта 2017 года. Производитель сообщил, что по итогам 2019 года (то есть примерно за 2 года и 10 месяцев) общие мировые продажи Nintendo Switch составили 52,48 млн единиц. Для сравнения: невероятно популярной консоли PlayS...

За год коммутаторов Ethernet (Layer 2/3) было продано на 28,8 млрд долларов, маршрутизаторов корпоративного уровня — на 15,5 млрд долларов Специалисты аналитической компании IDC подготовили отчет за четвертый квартал 2019 года и год в целом на рынке коммутаторов Ethernet (Layer 2/3) и маршрутизаторов корпоративного уровня. По подсчетам аналитиков, продажи коммутаторов в четвертом квартале составили 7,6 млр...

Mac mini с процессором M1 стал доступен в облаке за 10 рублей в час Чтобы работать за Mac mini с M1, совершенно необязательно его покупать В конце прошлого года Apple представила свои первые компьютеры на базе собственного процессора M1. Несмотря на первоначальный скептицизм отраслевых экспертов, довольно быстро стало ясно, что ARM-архитекту...

М.Видео предлагает смартфоны с двойной выгодой Предложение действует до следующего понедельника, 3 февраля. В рамках акции можно получить скидку по программе трейд-ин до 25% и в придачу кэшбэк также до 25%. Правда сумма кэшбэка ограничена - до 15 000 бонусных рублей.

Сколько зарабатывают сотрудники Apple Генеральный директор Apple Тим Кук заработал более 11 миллионов долларов в 2019 году, согласно заявлению официального представителя Apple. Кук получил базовую зарплату в размере 3 миллионов долларов в дополнение к 7,7 миллиона долларов в виде поощрений за выполнение пл...

Facebook заплатит полмиллиарда долларов за незаконный сбор данных Жители Иллинойса подали коллективный иск к компании в 2015 году, обвинив компанию в нарушении закона из-за использования технологии распознавания лиц для сбора данных.

Спамер засыпал форум вымогателя Babuk гей-порно Форум операторов вымогателя Babuk оказался заполнен гифками с гей-порно и флудом, так как хакеры отказались заплатить шантажисту 5000 долларов.

Более чем на миллиарде смартфонов нашли опасную уязвимость Специалисты по информационной безопасности компании ESET нашли опасную уязвимость более чем на миллиарде смартфонов. Это касается и Android, и iPhone.

0-day уязвимость в iOS используется хакерами с 2018 года. Патча пока нет ИБ-компания ZecOps обнаружила уязвимость и «почтовый» эксплоит для iOS. Уязвимость используется для атак с 2018 года и не требует взаимодействия с пользователем.

В процессорах Intel обнаружена новая уязвимость, заплаток пока нет Парад обнаруженных в процессорах Intel уязвимостей продолжили новые виды атаки на кеш. Заплаток для них пока нет. В Intel определили угрозу как средней тяжести. Исследователи из Университетов Мичигана и Аделаиды опубликовали информацию об обнаружении новой тотальной уязвимос...

Google Analytics запустил когортный анализ для ресурсов App + Web Google Analytics обновил инструмент «Analysis» для ресурсов «Приложение и сайт» (App + Web). Теперь в нём доступен метод когортного анализа. Этот метод позволяет проводить более детальный анализ поведения пользователей по разным когортам. С его помощью специалисты ...

Почему iPhone в США стоит дешевле, чем в России и Европе Буквально несколько часов назад у меня вышла статья о сравнении политик ценообразования Apple и Samsung на примере двух смартфонов с одинаковой ценой в США, один из которых, пока добрался до России, подешевел больше чем в два раза. Понять, почему так произошло, особого труд...

У AMD украли исходные коды будущих графических процессоров, в том числе и Xbox Series X Официальным пресс-релизом компания AMD сообщила, что в конце прошлого года у неё была украдена определённая интеллектуальная собственность, связанная с нынешними и будущими графическими разработками. Вскоре после этого ресурс Torrentfreak конкретизировал, что у AMD был украд...

100 тысяч рублей за Samsung Galaxy S20 Ultra. Готовы заплатить? Сегодня на рынке смартфонов наибольшим спросом пользуются бюджетные и среднебюджетные модели. Бюджетные понятно по каким причинам. Среднебюджетные потому, что сегодня они показывают вполне комфортный уровень использование, обилие возможностей, которые по большей части дейс...

Alphabet предоставит Сундару Пичаи вознаграждение акциями на $240 млн В начале этого месяца стало известно об уходе Ларри Пейджа (Larry Page) и Сергея Брина (Sergey Brin) с должности исполнительного директора и президента Alphabet соответственно. Контроль над материнской компанией был возложен на Сундара Пичаи (Sundar Pichai) в дополнение к ег...

Что на самом деле скрывается за успехом Apple Watch Apple Watch Series 3 остаются самыми востребованными Несмотря на появление новых моделей умных часов на рынке, Apple Watch продолжают оставаться лидером, стремительно наращивая свою долю. Об этом свидетельствует и тот факт, что носимые устройства приносят корпорации заметно ...

ScanOVAL для Astra Linux — инструмент контроля уязвимостей ПО На официальном сайте «Банка данных угроз безопасности информации» (БДУ) Федеральной службы по техническому и экспортному контролю (ФСТЭК России) началось открытое тестирование программы «ScanOVAL для Linux» — инструмента для ...

Ведьмаку заплатите чеканной монетой — разбираем главную песню из сериала «Ведьмак» на английском «Toss a coin to your witcher» — после выхода сериала «Ведьмак» от Netflix эта песня звучала из каждого утюга. Серьезно, только очень ленивый музыкант не попытался сделать на нее кавер. Весь YouTube просто лихорадило. Мотив песни довольно прилипчивый, но ведь и слова любоп...

В смартфонах Apple обнаружена новая уязвимость, позволяющая украсть любые данные Подробным описанием данной уязвимости поделился программист Томми Миск, который ее и обнаружил.По словам программиста, злоумышленник, воспользовавшийся данной дырой, может получить доступ к любым данным iPhone, включая пароли к банковским картам. Уязвимость обусловлена особе...

Выдали заказы: информация о клиентах ресторанов утекла в Сеть В открытом доступе оказалась база данных с информацией об участниках программы лояльности «Премиум бонус». Ею пользуются многие рестораны и магазины Москвы, в том числе «Му-Му» и «Жан-Жак». В базе содержатся персональные данные клиентов, включая адреса, телефоны и суммы зака...

Только менять: в чипсетах Intel найдена неустранимая уязвимость Эксперты Positive Technologies годами исследуют подсистему Intel ME (CSME). И не зря! Они находят там много интересного. Сама подсистема Intel Management Engine преследует благую цель ― обеспечить удобное и удалённое обслуживание компьютеров. Но обратная сторона комфорта ― э...

Tele2 предложил застраховать смартфон дороже конкурентов При обычной цене в 250 рублей в месяц, оператор просит заплатить за первые три месяца по 400 рублей.

В Firefox исправлена уязвимость нулевого дня, находящаяся под атаками Эксперты китайской компании Qihoo 360 обнаружили в браузере Firefox опасный 0-day баг, который уже эксплуатировали хакеры.

В процессорах Intel нашли уязвимость для взлома компьютера Специалисты российской компании Positive Technologies нашли уязвимость для взлома компьютера в процессорах Intel. Это касается моделей, выпущенных за последние пять лет.

Появился временный патч для свежей уязвимости в Internet Explorer Разработчики компании Acros Security, создавшие 0Patch, представили исправление для свежей 0-day уязвимости в браузере Internet Explorer, уже находящейся под атаками.

Компания AMD получила рекордно высокий доход в четвертом квартале 2019 года и за год в целом Компания AMD только что опубликовала отчет за четвертый квартал 2019 года и за год в целом. За квартал был получен рекордно большой доход в размере 2,13 млрд долларов. В четвертом квартале 2018 года этот показатель был равен 1,42 млрд долларов, то есть за год он вырос ...

Ахиллесова пята процессоров Intel. Найдена самая опасная и неустранимая уязвимость Ну что же, спустя более чем два года история с постоянно обнаруживающимися уязвимости в процессорах Intel достигла своего апогея. Специалисты российской компании Positive Technologies обнаружили новую уязвимость, которая гораздо опаснее всех предыдущих вместе взятых. Уя...

Xiaomi заплатит деньги пользователям всех смартфонов Компания Xiaomi продолжает стремительно развиваться, постоянно что-то улучшая и совершенствуя, делая это ради того, чтобы укрепиться как на местном китайском рынке, где крайне сильная конкуренция в сфере электроники, так и в на международном. Специально ради Сообщение Xiaom...

В Австралии с Facebook за нарушение конфиденциальности могут взыскать до 350 млрд долларов Австралийский комиссар по вопросам информации подал иск против компании Facebook, обвинив ее в нарушении конфиденциальности пользователей. Как утверждается, гигант социальных сетей сделал доступными для компании Cambridge Analytica, занимающейся политическими консультац...

Разница между ОМС, ДМС и наличными в стоматологии Из каждой своей зарплаты вы отчисляете 5,1% на ОМС. Это довольно много. Если у вас зарплата в 100 000 рублей, то каждый год вы отчисляете 61 200 рублей. На этом моменте все начинают нервничать, понимая, что полис ДМС с куда более качественным лечением обойдётся как...

В России создадут копию соцсети LinkedIn Проект реализуют в рамках выполнения программы «Цифровая экономика». В РФ создадут копию соцсети LinkedIn на базе ресурса «Работа России», причем реализация задуманного начнется уже в 2019 году. Аналитики критически относятся к данному проекту. Нужно создать гарантии для со...

Новый Flying Bear Ghost это 5? или все же 4S Plus? Когда я в прошлом году стал обладателем 3D-принтера Flying Bear Ghost 4S, то был безумно счастлив. Это был пусть не идеальный принтер, но все его недостатки были настолько терпимыми, что он практически в неизменном виде дожил до этих дней. Почитать о нем можно в обзоре "Flyi...

Вместе с постом генерального директора Alphabet Сундару Пичаи пообещали премию фантастического размера В зависимости от результатов деятельности материнской корпорации Google ее руководитель в течение трех лет может получить премию акциями на сумму до 240 млн долл.

Почти две недели в открытом доступе были данные 267 млн пользователей Facebook По сообщению источника, база данных с записями о 267 140 436 пользователей Facebook, большинство которых — из США, была доступна для скачивания на одном из хакерских форумов с 4 по 19 декабря. Каждая запись включала основные данные, такие как пол...

Samsung закрыла уязвимости Galaxy Note9 На этой неделе вышло обновление системы безопасности для прошлогоднего флагманского смартфона Samsung Galaxy Note9, которое создано на базе операционной системы Android 10. Обновление проходит под номером версии N960FXXS4DTA1, изначально оно стало доступно в Герман...

Супермаркет выбросил продукты на сумму 2,7 млн рублей после того, как на них покашляли Представители сети продуктовых магазинов Gerrity's Supermarkets опубликовали на своей официальной странице в социальной сети Facebook пост, в котором рассказали о том, что выбросили продукты на сумму 2,7 млн рублей после того, как на них покашляли.

Yadro выбилась в лидеры рынка внешних СХД в 3Q2019 В третьем квартале 2019 года на российский рынок было поставлено внешних систем хранения данных на общую сумму 122,38 млн долларов США суммарной ёмкостью 560 599 терабайт.

Злоумышленники пытаются украсть деньги через уязвимость в корпоративном VPN «Лаборатория Касперского» обнаружила серию атак на финансовые и телекоммуникационные компании в Восточной Европе и Средней Азии, основной целью которых была кража денег. Из каждой атакованной финансовой организации злоумышленники ...

Wi-Fi сети в опасности! Защита WPA2 оказалась уязвима Изменение пароля не спасет от взлома. Wi-Fi сети в опасности! Защита WPA2 оказалась уязвима. Исследователь из Левенского католического университета в Бельгии Мэти Ванхоф обнаружил ряд критических уязвимостей в технологии, которая обеспечивает безопасность соединения для все...

Japan Display удалось найти деньги, чтобы избежать банкротства Компания Japan Display наконец подписала базовое соглашение о финансировании в размере 80-90 млрд иен (около 750 млн долларов), которое призвано помочь избежать банкротства. Японский производитель столкнулся с финансовыми трудностями в результате уменьшения продаж смар...

Игры с нулевой суммой и условия Каруша-Куна-Таккера В этой статье я подробностях разбираюсь с задачей поиска равновесных смешанных стратегий на примере антагонистических игр. Пусть есть два игрока, A и B, которые многократно разыгрывают некоторую игру. Каждый игрок в каждом розыгрыше придерживается одной из нескольких стратег...

Клиенты Vodafone помогли приобрести кардиологическое оборудование на сумму 644 000 грн Благодаря средствам, собранным в рамках благотворительной программы Vodafone «Доброе дело в подарок», в Киевском Институте Сердца появилось новое оборудование, необходимое для диагностики, проведения операций и реабилитации пациентов с заболеваниями сердца.

SEC представила доказательства продажи токенов Gram после завершения ICO Комиссия по ценным бумагам и биржам США (SEC) направила суду новые документы против Telegram. Регулятор утверждает, что компания продавала токены Gram уже после завершения токенсейла.  SEC обнаружила счета, свидетельствующие о том, что 20 июня 2018 года инвестиционный фонд D...

Windows обновилась — внутри кое-что важное Microsoft оперативно фиксит уязвимости

Разработчики ASUS и Acer исправили опасные ошибки в своем ПО Эксперты компании SafeBreach обнаружили способ выполнить сторонний код на компьютерах Acer и ASUS. Угроза связана с собственным предустанавливаемым ПО производителей. В случае Acer проблема содержится в приложении Acer Quick Access. Оно автоматизирует настройку часто использ...

360 X100 Max Robot Vacuum Cleaner стоит 416 долларов Китайская технологическая компания 360 может уйти с рынка смартфонов, но бизнес компании в области умного дома продолжает расти с каждым днем. Компания добавила новый продукт в свой постоянно растущий список, выпустив робот-пылесос 360 X100 Max. Робот-пылесос 360 X100 Max — ...

Twitter исправил ошибку, из-за которой ваш аккаунт ... Twitter обновил свое приложение для Android, чтобы исправить уязвимость безопасности, из-за которой хакеры могли увидеть закрытую информацию вашего аккаунта, а также взять его под контроль для того, чтобы иметь возможность отправлять твиты и личные сообщения.   Как сооб...

Открыто необычное кафе с сотрудниками-роботами Япония не перестаёт экспериментировать с роботами: четыре года назад в стране открылась гостиница с автоматизированным персоналом, а теперь — такое же кафе. История с отелем закончилась не очень хорошо (в роботах нашли уязвимость для слежки за постояльцами). А вот, что будет...

Twitter обжаловал штраф в 4 млн рублей за отказ локализовать данные российских пользователей Об этом сообщили 3 марта в Таганском суде Москвы. Рассмотрение жалобы сервиса микроблогов назначено на 16 марта. Ранее суд по требованию Роскомнадзора оштрафовал на ту же сумму и соцсеть Facebook.

Mail.ru Group выделит миллиард рублей на поддержку среднего и малого бизнеса "Распространение вируса изменило повседневную жизнь людей, а это в свою очередь сказалось на всем бизнесе. Для крупных игроков вынужденные ограничения стали серьезным стрессом, но их масштабы позволяют оперативно перестраивать процессы и справляться с трудностями.Горазд...

Домен FREE.GAMES продан за 335 тысяч долларов Имена в новых общих доменах верхнего уровня редко продаются за по-настоящему большие деньги. Поэтому каждая такая сделка становится серьезным событием. А продажу домена FREE.GAMES в последнюю неделю мая можно признать событием и вовсе выдающимся: домен сменил владельца за 3...

В Санкт-Петербурге псевдо-сотрудники ФСБ под угрозой пыток похитили криптовалюты на 55 млн рублей Петроградский районный суд Петербурга зарегистрировал уголовное дело в отношении двух обвиняемых в вымогательстве и краже средств, в том числе криптовалют. Общий ущерб оценивается более чем в 60 млн рублей.  Как сообщает объединенная пресс-служба судебной системы Санкт-Петер...

Топ-10 игроков Skillz заработали $33 млн. Тем не менее, сумма выигранных денег - не самый интересный аспект данных, предоставленных киберспортивной платформой.

Google Stadia скачали больше миллиона человек. Много ли это? В прошлом году компания Google запустила новый сервис, задача которого состоит в том, чтобы пользователи могли играть в крутые игры даже на простеньком смартфоне. Пользователи долго ждали такого ”подарка” от Google, и когда дождались, начали массово скачивать это приложение...

Баг WhatsApp вызывает сбой программы у всех участников чата Исследователи из компании Check Point обнаружили в WhatsApp уязвимость, позволяющую вызвать сбой приложения у всех участников целевого чата. Для этого автору атаки достаточно лишь отправить в беседу вредоносное сообщение. Восстановить работоспособность мессенджера без потери...

Платформы для онлайн-обучения могут содержать серьезные уязвимости Исследователи Check Point Research выявили серьезные уязвимости в плагинах, которые чаще всего используются для организации онлайн-обучения. Поскольку пандемия вынуждает людей по всему миру учиться и работать не выходя из дома, ведущие образовательные учреждения и компании и...

Как TeamViewer хранит пароли TeamViewer — популярная программа для удалённого доступа к рабочему столу. Поэтому довольно интересно посмотреть, как она хранит пароли. Если вкратце, пароли хранятся в реестре Windows в зашифрованном виде. Для шифрования используется алгоритм AES-128-CBC и секретный ключ ...

Бонусная программа казино Каждый игрок знает, что азартные и развлекательные заведения имеют свою уникальную бонусную программу. Она призвана завлекать и удерживать игрока именно на определенной игровой платформе. Что такое бонусная программа, и какие преимущества она дает игроку стоит узнать каждому...

Сервис видеозвонков Почты Mail.ru стал доступен всем пользователям 70% опрошенных пользователей считают главной характеристикой онлайн-звонков качество звука, устранение шумов и стабильность передачи голоса собеседника. Понимая это, в сервисе “Видеозвонки Mail.ru” особый акцент сделан на подборе оптимальных технических параметро...

Клиенты взломанного DeFi-сервиса dForce получили назад свои $25 млн Руководство сервиса децентрализованных финансов dForce анонсировало план перераспределения активов после возвращения злоумышленником всех похищенных с площадки средств на сумму $24,9 млн. Over 90% of assets have been distributed to users in less than 24 hours. 100% users hav...

Уязвимость Android позволяет отправлять вирусы через Bluetooth Обновление получат не все устройства.

Американец подал иск к Amazon и обвинил компанию в уязвимости «умных» видеозвонков Ring для кибератак Компанию уже обвиняли в возможных утечках данных из Ring, а в декабре несколько владельцев видеозвонков жаловались на взломы.

В iPhone, iPad и Mac нашли уязвимость, связанную с Wi-Fi Как выяснила компания Eset, из-за ошибки (бага) в нескольких Wi-Fi чипах от Broadcom и Cypress, данные миллиардов пользователей, передаваемые по беспроводной связи, были беззащитны перед попытками злоумышленников получить к ним доступ. Среди уязвимых устройств – некоторые м...

Apple планирует купить за $100 млн стартап NextVR, разрабатывающий технологии для виртуальной реальности По слухам, Apple планирует купить стартап NextVR, работающий в сфере потокового видео в виртуальной реальности. Сумма сделки называется на уровне $100 млн. Отметим, NextVR базируется в Калифорнии и имеет более чем десятилетний опыт трансляции реальных событий в виртуальной р...

За одну из редчайших игровых консолей уже готовы выложить $420 000 Несколько дней назад на торги была выставлена очень редкая игровая консоль Nintendo Play Station.В мире существует всего несколько копий этой приставки, поэтому интерес к ней возник немалый. Стартовая цена Nintendo Play Station составляла $15 000, а уже через пару часов дост...

Качественные товары из США Amazon является самым большим онлайн-ритейлеров в мире. Ежедневно отправляя по 3 миллиона различных заказов в 185 стран мира. Более 50% пользователей покупают товары на сумму со средним чеком 80-400 долларов. Онлайн-ритейлер полностью берет на себя ответственность за хранени...

AMD или Nvidia: какие видеокарты предпочитают немцы Ежемесячная статистика немецкого магазина Mindfactory нам хорошо знакома, но она всегда касается исключительно процессоров. Теперь же у нас есть интересная возможность оценить статистику продаж дискретных видеокарт. Итак, за первый месяц 2020 года видеокарт с GPU AMD м...

Huawei заплатит деньги всем владельцам любых смартфонов Одним из самых крупных и известных в мире производителей мобильных устройств является китайская корпорация Huawei, которая делает все возможное для того, чтобы как можно более широкий круг людей покупал себе ее смартфоны и затем, после Сообщение Huawei заплатит деньги всем ...

Можно ли собрать миллион долларов на выпуск флешки? На сайте Kickstarter идет сбор средств на выпуск флеш-накопителя Bullet SSD. По словам создателей этого устройства, Bullet SSD — самая маленькая флешка, демонстрирующая скорости чтения и записи 500 МБ/с. При габаритах 51 х 16 х 8 мм она весит 18 г. Для подключения...

Eldorado.gg — магазин для геймеров, который поможет стать круче в онлайн играх Чем старше становишься, тем меньше времени на скучный гринд и прокачку в MMO и других онлайн-играх. Хочешь ходить в мифические рейды World of Warcraft: Shadowlands или красоваться скином «Dragon Lore» в Counter-Strike: Global Offensive, но в лучшем случае получаешь посаженн...

Microsoft запустила принудительное обновление Windows 10 Операционная система Windows 10 распространяется на платной основе, потому что базовая лицензия для нее продается за целых $200 (12 800 рублей). Казалось бы, за такую крупную сумму денег данная платформа должна быть просто идеальной во Сообщение Microsoft запустила принудит...

Что такое «Посев» в Ютубе и как его делать Кто начал заниматься Ютубом уже наверняка слышал о неком «посеве» который нужно делать для вашего канала. Что это такое и нахуй он нужен. Сразу говорю, не слушайте и всяких мегаГуру Ютуба которые будут говорить всякую хуйню.  Я сегодня расскажу кратко и полно по По...

AliExpress заплатит 12 000 рублей всем покупателям Наиболее распространенным среди россиян онлайн-магазином является AliExpress, где продается невероятно много наименований из самых разных ценовых категорий, начиная с крайне дешевых и заканчивая очень дорогостоящими. Данная торговая площадка существует с 2010 года, однако л...

OnePlus платит от 50 до 7000 долларов за найденные баги Компания OnePlus пару раз была замечена за утечкой пользовательских данных. В январе 2018 года злоумышленники получили доступ к пользовательских данным нескольких десятков тысяч владельцев смартфонов OnePlus. В прошлом месяце произошла вторая атака, в результате которое...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)