Социальные сети Рунета
Понедельник, 20 мая 2024

В Wi-Fi нашли уязвимость SSID Confusion, позволяющую «слушать» чужой трафик Исследователи обнаружили уязвимость, связанную с конструктивными недостатками стандарта Wi-Fi IEEE 802.11. Проблема позволяет обманом вынудить жертву подключиться к менее защищенной беспроводной сети и прослушивать сетевой трафик пользователя.

Как заработать в интернете на максимизации конверсий? Интернет предоставляет удивительные возможности для заработка. Один из способов, который активно используется многими предпринимателями и маркетологами, — это арбитраж трафика. Этот метод позволяет зарабатывать, направляя трафик с одного ресурса на другой с целью м...

Уроки форензики. Разбираемся с Credential Stuffing и расследуем атаку на Linux Для подписчиковСегодня мы поупражняемся в анализе трафика при помощи Wireshark, разберем брутфорс‑атаку Credential Stuffing и проанализируем метод закрепления злоумышленника в системе. Затем построим таймлайн событий.

Обнаружена новая уязвимость Wi-Fi, позволяющая подслушивать трафик пользователей Новая уязвимость в стандарте Wi-Fi позволяет злоумышленникам подключать пользователей к незащищенным сетям и перехватывать их данные.

Дожали: МТС всё-таки отменил плату за раздачу интернета Оператор МТС изменил своё мнение в отношении необходимости взимать плату за раздачу интернет-трафика. Вслед за «Мегафоном», «Вымпелкомом» (бренд «Билайн») и Теlе2 оператор согласился на требования Федеральной антимонопольной службы (Ф...

Атака CacheWarp позволяет обойти защиту AMD SEV и получить root-доступ Группа ученых разработала атаку CacheWarp, которая позволяет злоумышленникам взламывать виртуальные машины, защищенные технологией AMD SEV (Secure Encrypted Virtualization), используя запись в память для повышения привилегий и удаленного выполнения кода.

Трафик в сети Tele2 во время президентской линии увеличился на 5%, лидеры по приросту – Wink и Rutube Tele2 зафиксировал рост трафика в сети во время прямой линии с президентом РФ Владимиром Путиным 14 декабря. Прямая линия, совмещенная с пресс-конференцией, длилась 4 часа – во время трансляции дата-трафик увеличился на 5% по сравнению с предыдущим днем. Лидерами по росту ст...

Solar webProxy 4.0: гранулярное управление веб-трафиком и автоматизация рутинных задач В обновлении появился ряд новых компонентов — агент Solar webProxy, перенаправляющий трафик приложений на веб-прокси, сквозной поиск ресурсов, упрощающий взаимодействие пользователя с системой, а также конструктор условий, позволяющий создавать более сложные правила доступа ...

Новые WebTunnel мосты Tor имитируют HTTPS-трафик Разработчики Tor Project объявили о запуске новой функции — мостов WebTunnel, которые работают на основе устойчивого к обнаружению HTTPT-прокси и позволяют трафику Tor лучше смешиваться с обычным HTTPS-трафиком.

Как управлять трафиком с помощью BGP и OSPF Привет, Хабр! BGP и OSPF — это протоколы, которые позволяют нам строить и поддерживать сети, способные справляться с огромным объемом данных и обеспечивать высокую доступность. BGP чаще всего используется для маршрутизации трафика между разными автономными системами (AS), в ...

Какие каналы трафика будет использовать рынок edtech в 2024 году Исследование Red Bananas: 73,2% онлайн-школ увеличат инвестиции в трафик в 2024 году.

Три четверти интернет-трафика приходится на вредоносных ботов Автоматизированные программы расходуют большую часть трафика глобальной сети

В Красном море были повреждены кабели, что нарушило интернет-трафик Подводные кабели в Красном море были повреждены, что привело к нарушению телекоммуникационных сетей и перенаправлению до четверти трафика между Азией, Европой и Ближним Востоком, включая интернет-трафик.

Как продвигать сайты в рунете и за его пределами с помощью контента С помощью качественного контента SEO-специалисты успешно продвигают не только русскоязычные, но и зарубежные сайты. Для этого нужно хорошо понимать, что такое качественный контент с точки зрения поисковых систем, как лучше всего использовать имеющиеся у вас возможности и к...

Трафик в мессенджерах на ВДНХ в Москве вырос в шесть раз в первые дни работы выставки-форума «Россия» Технические специалисты билайн зафиксировали значительный рост мобильного трафика на территории ВДНХ.

Веб-апокалипсис: 73% интернет-трафика захватили вредоносные боты Вредоносные боты захватывают интернет, и 73 % веб-трафика связано с их вредоносными действиями, предупреждает платформа контроля мошенничества Arkose Labs.

Боты доминируют в интернет-трафике Согласно свежему исследованию интернет-трафика основная его часть используется автоматизированными системами.

Анализ органического трафика в Google Analytics 4 Как проверить органический трафик в GA4 и несколько отчетов, которые помогут узнать по посетителях сайта больше.

Исследователи научились извлекать ключи RSA из SSH-трафика благодаря ошибкам Группа ученых продемонстрировала, что при определенных условиях пассивный злоумышленник, прослушивающий трафик, может узнать приватные ключи RSA, которые используются в SSH-соединениях. Для этого используются вычислительные ошибки в ходе вычисления цифровой подписи, возникаю...

Использование VoLTE составляет треть от всего голосового трафика в сети Билайна Популярность VoLTE и количество пользователей VoWiFi в сети Билайна продолжает расти, доля VoLTE теперь составляет треть от всего голосового трафика. Большинство устройств с 4G поддерживают VoLTE и VoWiFi, а трафик VoWiFi за 9 месяцев 2023 года вырос более, чем в 2 раза в ср...

Уязвимость в Apple Shortcuts приводила к утечке конфиденциальных данных Серьезная уязвимость в приложении Apple Shortcuts («Быстрые команды») позволяла злоумышленникам получить доступ к конфиденциальной информации без участия пользователя.

Аналитика МТС: интернет-трафик на Большой кольцевой линии московского метро вырос за год на треть Объем передачи данных на БКЛ, самой протяженной кольцевой линии метро в мире, вырос за год на 32%, что превышает темпы роста интернет-трафика во всем метро столицы.

В первом квартале 2024 года объем скачанного на вокзалах интернет-трафика возрос на 21% Более 700 терабайт трафика скачали посетители железнодорожных вокзалов и станций через публичный Wi-Fi в первом квартале 2024 года.

Трафик в мессенджерах на ВДНХ в Москве вырос в шесть раз в первые дни работы выставки-форума «Россия» Технические специалисты Билайн зафиксировали значительный рост мобильного трафика на территории ВДНХ. Только в первые выходные ноября клиенты билайн скачали более 10 Тб контента, что в 2,2 раза больше, чем в первые выходные октября этого года.

«Билайн» увеличил пропускную способность c Telegram на 55% Оператор «ВымпелКом» (торговая марка «Билайн») расширил пропускную способность прямых стыков с Telegram еще на 500 Гбит/с — до 1,4 Тбит/с, что позволило сделать нагрузку на сеть более равномерной. По данным блока по операторскому бизнесу, ...

По прогнозам Cisco, в 2016 году мировой интернет-трафик составит 1. 3 зеттабайта Это больше, чем суммарный трафик с 1984 по 2012 год. В 2011 году через IP-сети по всему миру было передано 369 эксабайт. Основными причинами такого роста в Cisco считают повсеместное распространение подключённых к интернету устройств с широкополосным доступом и широкое испол...

После DDoS-атаки владелец сайта получил счёт на $100 000 за трафик DDoS-атака на сайт привела к нежелательному трафику. 190 терабайт данных было передано всего за четыре дня.

Названы способы проверить трату интернет-трафика на iPhone Вы когда-нибудь задумывались, куда исчезает ваш драгоценный трафик с iPhone? Десятки приложений постоянно претендуют на его лакомый кусочек, поэтому быть в курсе их потребления данных очень важно. Руководство, которым поделилось The Verge, поможет вам эффективно контролирова...

Telegram обогнал TikTok среди самых популярных приложений в новогодние праздники В новогодние праздники россияне предпочли традиционным звонкам поздравления в мессенджерах, которые вошли в число наиболее популярных приложений с 31 декабря по 8 января 2024 года. Голосовой трафик на абонента в сравнении с аналогичным периодом прошлого года сократился на 7%...

Атака на SSH и взлом туннелей VPN SSH стал практически стандартом де-факто для подключения к серверу или удалённому десктопу. Поэтому уязвимости вызывают определённое беспокойство. Тем более в нынешних условиях, когда весь трафик в интернете записывается и сохраняется в хранилищах провайдеров и хостеров. Т...

Security Week 2412: атака на ChatGPT по сторонним каналам Исследователи из Университета имени Бен-Гуриона опубликовали работу, в которой показали новый метод атаки, приводящий к частичному раскрытию обмена данными между пользователем и ИИ-чатботом. Анализ зашифрованного трафика от сервисов ChatGPT-4 и Microsoft Copilot в некоторых ...

Программно-определяемые сети SD-WAN Современные сетевые архитектуры содержат в себе множество технологических решений. Классический подход предполагает построение сетевой инфраструктуры, в которой весь трафик идет по одному и тому же маршруту, независимо от того, какие приложения участвуют в этом информационно...

Мобильный трафик на горных курортах России вырос на четверть Активнее всего россияне посещали Красную Поляну, Шерегеш и Розу Хутор. Наибольшей популярностью горный отдых пользуется у путешественников 36-45 лет. К такому выводу пришли аналитики МегаФона на основе обезличенного мобильного интернет-трафика абонентов.

Сказ о том, как пентестеры трафик скрывают Наша команда проводит много red-team-проектов и, как следствие, постоянно имеет дело с различными системами мониторинга сетевого трафика. Вопрос «Как не спалиться?» в такой работе почти так же важен, как проникновение в инфраструктуру. Поэтому сегодня я хочу поговорить ...

Молодые люди чаще девушек посещают маркетплейсы во время поездки в метро – Tele2 Tele2, российский оператор мобильной связи, проанализировал на основе big data поведение клиентов в сети в метрополитене столицы и определил самые популярные среди пользователей виды контента. Потребленный в московском метро трафик вырос с начала года на 21%. Женщины всех во...

DDoS-атаки: ловушки, тренды, способы защиты. Интервью с аналитиком DDoS-Guard Мы поговорили о DDoS-атаках с аналитиком команды защиты инфраструктуры в компании DDoS-Guard Петром Макаровым. Узнали, почему защита обратным проксированием на уровнях L3-L4 — это лукавство, в чём минусы блокировки трафика по IP, какую защиту от атак выбрать при ограниченном...

Аналитика МегаФона: тверичане -самые активные рыбаки Верхней Волги Жители региона совсем недавно завершили сезон рыбной ловли — с весны до середины осени интернет‑трафик в излюбленных клёвых местах на озерах и у Волги вырос до 1,2 раз. Это один из самых высоких показателей в Центральной России. Также заметный всплеск интернет трафика ...

Уязвимость в брандмауэрах Palo Alto Networks находилась под атаками с марта Неизвестные злоумышленники более двух недель успешно эксплуатировали 0-day уязвимость в брандмауэрах Palo Alto Networks, предупредили специалисты из компании Volexity. Проблема получила идентификатор CVE-2024-3400 (10 баллов по шкале CVSS) и представляет собой уязвимость в...

Поднимаем на OpenWrt туннели и прокси устойчивые к блокировкам по протоколу. Настройка sing-box и tun2socks Практическое руководство описывающее, как поднять на роутере Shadowsocks, VMess, VLESS, Trojan и даже SOCKS5 proxy.Трафиком на роутере удобно управлять, когда у туннеля есть свой интерфейс. С одной стороны, есть Wireguard и OpenVPN, которые предоставляют сетевые интерфейсы. ...

Йеменских хуситов подозревают в повреждении 17% интернет-кабелей в Красном море Несколько важнейших подводных линий связи, обеспечивающих интернет-трафик между Европой и Азией, были повреждены в результате предполагаемых атак хуситов.

Компании, входящие в Группу АвтоВАЗ, стали жертвами мошеннических атак Согласно данным Службы безопасности АвтоВАЗа, недавно несколько компаний, входящих в Группу АвтоВАЗ, стали жертвами мошеннических атак через мобильные мессенджеры. Мошенническая схема выглядит следующим образом: злоумышленники обращаются к сотрудникам от имени руководит...

«Это не рядовая уязвимость», — россияне рассказали о возможности полного взлома iPhone Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» обнаружили в смартфонах Apple уязвимость, которая, как утверждают специалисты, позволяет злоумышленникам обходить аппаратную защиту памяти. Данная уязвимость использовалась зл...

Роскомнадзор вклинится в звонки через Telegram, WhatsApp и Viber Роскомнадзор планирует расширить возможности системы «Антифрод», предназначенной для обнаружения подмены трафика при голосовых вызовах.

[Перевод] Незваные гости — уязвимости в RPKI RP BGP (Border Gateway Protocol, протокол граничного шлюза) — это протокол динамической маршрутизации, используемый маршрутизаторами для обмена информацией о достижимости префиксов в их сетях. BGP-маршрутизаторы могут анонсировать любые префиксы, включая и те, которыми их сети ...

МТС разрешила бесплатно раздавать трафик со смартфонов не всем абонентам: компания не отменила плату для безлимитных пакетов В МТС до сих пор не комментируют, будет ли отменена плата за раздачу интернета с мобильных устройств для тарифов с безлимитным пакетом трафика. Пока компания взимает 50 рублей за раздачу 3 ГБ интернета в сутки (в Норильске и на Чукотке - 1 ГБ за аналогичную стоимость), ...

Поговорим о зеркалировании трафика с помощью VxLAN Анализ сетевого трафика является важной задачей, решение которой требуется различным специалистам. Так, специалистам по информационной безопасности необходимо анализировать трафик на наличие подозрительных пакетов, вирусного трафика, сканирования портов, перебора паролей и т...

Microsoft уменьшила размеры обновлений для Windows 10 версии 22H2 Несколько дней назад Microsoft выпустила необязательное накопительное обновление для Windows 10 версии 22H2 (KB5036979, сборка 19045.4355), размеры которого оказались значительно меньше по сравнению с предыдущими. Дело в том, что теперь подобные обновления не включают в себ...

Способы атаки на ИИ (Claude & ChatGPT): floating attention window attack Хакеры придумывают всё более изощренные способы атаки на искусственный интеллект. Один из наиболее интересных — это атака «плавающего окна внимания»: злоумышленники манипулируют контекстом диалога с ИИ, подталкивая его к опасным выводам и смещению фо...

Спекулятивная атака GhostRace угрожает процессорам Intel, AMD, Arm и IBM Группа исследователей разработала новую side-channel атаку GhostRace, позволяющую спровоцировать утечку данных на современных процессорах. Проблема затрагивает не только процессоры Intel, AMD, ARM и IBM, поддерживающие спекулятивное выполнение, но и популярное ПО.

Первый опенсорсный LTE-сниффер с полной функциональностью Базовая станция LTE В интернете много инструкций, как оборудовать собственную станцию LTE. Сети 4G становятся массовой и доступной инфраструктурой для передачи данных. И важно понимать, какие угрозы безопасности существуют в этой области, как перехватывать и анализировать ...

Postman Interceptor — альтернатива классическому сниффингу (краткий гайд по установке и взаимодействию) Привет, хабровчане! У вас было такое, когда снифаешь спокойно трафик через бесплатную версию Charles, а потом появляется окошко через час работы и закрывает программу? А может вы думаете, что переросли функционал других снифферов и хотите попробовать что-то новое и необычное...

Модульная командная строка QoS в Cisco Добрый день, в данной статье хотел бы немного рассказать о методе построения правил QoS в устройствах Cisco. Для начала хочу дать краткое определение понятию QoS. QoS — это способность сети, обеспечивать улучшенное обслуживание сетевого трафика независимо от выбранных техно...

GNOME уязвим перед RCE-атаками из-за ошибки в библиотеке libcue Уязвимость CVE-2023-43641, обнаруженная в опенсорсной библиотеке libcue, позволяет злоумышленникам выполнять произвольный код в Linux-системах, использующих среду рабочего стола GNOME.

Российские операторы отменяют плату за раздачу интернет-трафика. Только против несогласного МТС ФАС может возбудить дело Операторы связи «Мегафон», «Вымпелком» (бренд «Билайн») и Теlе2 вернут россиянам возможность бесплатно раздавать интернет-трафик с мобильных устройств, о чем пишут «Известия» со ссылкой на пресс-службу Федеральной антимоно...

Сеть как за кирпичной стеной: как защитить серверы с помощью облачного файрвола Seleсtel Статистика в сфере информационной безопасности остается неутешительной. Так, DDoS-Guard зафиксировала в России 384,8 тыс DDoS–атак — и это только в первом квартале 2023 года. А по данным «РТК-Солар», количество кибератак в этот период выросло до 290 тыс. Это в полтора раза...

Почему МТС против? Оператор объснил, почему не хочет возвращать безлимитную раздачу интернета Как мы уже писали, российские операторы «Мегафон», «Вымпелком» (бренд «Билайн») и Теlе2 вернут абонентам возможность бесплатно раздавать интернет-трафик со своих мобильных устройств по требованию Федеральной антимонопольной службы (ФА...

Анонимная сеть Hidden Lake → анализ QB-сетей, функций шифрования и микросервисов на базе математических моделей Анонимная сеть Hidden Lake (HL) - это децентрализованная F2F (friend-to-friend) анонимная сеть с теоретической доказуемостью. В отличие от известных анонимных сетей, подобия Tor, I2P, Mixminion, Crowds и т.п., сеть HL способна противостоять атакам глобального наблюдателя. Се...

Уязвимость беспроводных зарядок позволяет сжечь смартфон или беззвучно включить Siri Для атаки злоумышленнику не придётся даже трогать зарядку или смартфон.

В Firefox 118 появилась поддержка Encrypted Client Hello Для шифрования трафика и повышения конфиденциальности.

Начались массовые атаки на уязвимость Citrix Bleed Исследователи предупреждают, что злоумышленники уже используют уязвимость Citrix Bleed (CVE-2023-4966) для атак на правительственные, технические и юридические организации в Северной и Южной Америке, Европе, Африке и странах Азиатско-Тихоокеанского региона.

100%-й рост трафика из поисковых систем — скучный кейс

Достивисты и SYN-флуд: как началась эпидемия DDoS С проблемой DDoS так или иначе сталкивался всякий бизнес, имеющий корпоративный сайт или предоставляющий своим клиентам веб-сервисы. Поэтому мы в CloudMTS предлагаем защиту онлайн-сервисов в разных локациях: в нашем облаке или в чужом, на вашей инфраструктуре или в другом да...

Как мы реализовали аутентификацию трафика для MSA на базе монолита Привет, Хабр! Меня зовут Салахутдинов Дмитрий, я принципал инженер в СберМаркете. Занимаюсь развитием Ruby-платформы и масштабированием системы через декомпозицию монолита на сервисы.В статье хочу поделится опытом внедрения аутентификации на базе монолита. Это первая пробле...

Эксперименты с Golden Ticket Пожалуй, одной из самых опасных и крайне нежелательных сущностей, которые могут завестись в скомпрометированной Windows-инфраструктуре, является Golden Ticket. Это абсолютно легитимный Kerberos-билет, содержащий специально созданные данные, позволяющие злоумышленнику обойти ...

GEMBLA - Ваш Источник Знаний о Партнерском Маркетинге GEMBLA – это уникальная платформа, объединяющая обширную базу знаний о партнерском маркетинге и множество партнерок и сервисов для SEO, SMM и Affiliate marketing. С нами вы сможете получить доступ к огромному количеству ресурсов, помогающих в развитии вашего бизнеса и увелич...

Арбитраж трафика в 2024 году: что это и как работает? Арбитраж трафика — это процесс покупки интернет-трафика на одной платформе и его дальнейшей продажи на другой, с целью получения прибыли. Этот термин чаще всего применяется в контексте интернет-маркетинга и рекламы. Основная идея арбитража заключается в том, чтобы купить р...

Атаки на Bluetooth. Часть 1 Снова приветствуем всех заинтересованных и случайно попавших на эту статью! Продолжаем рубрику "Без про-v-ода", в основном мы разбираем для вас атаки на Wi-Fi, но в этой статье мы затронем одну из популярных беспроводных технологий - Bluetooth. Все мы каждый день им пользуем...

Откуда приходит трафик в бренд-медиа? Исследование инструментов интернет-маркетинга, которые делают издания популярными Исследование impulse.guru (ГК KIT SOLER).

В Google Analytics 4 появились новые параметры по оценке трафика Теперь параметры UTM можно проставлять вручную.

Трафик на приложения-читалки вырос в 1,5 раза Лидер – Bookmate, мужчины читают больше женщин.

Крупные бренды избегают Threads, трафик упал на 80% Вот вам и «убийца Twitter» от Meta*: крупные бренды избегают публикаций в Threads, трафик сильно упал.

По одному кабелю передали данные на скорости 22,9 млн Гбит/с — это 20 раз быстрее всего мирового интернет-трафика Японские инженеры установили новый рекорд скорости передачи данных по одному оптоволоконному кабелю (22,9 петабита в секунду или 22,9 млн Гбит/с), что более чем в 20 раз превышает весь мировой интернет-трафик в секунду. Согласно пресс-релизу, это более чем вдвое превыси...

Ваших соседей пошифровали! Прямой репортаж с места событий Такие истории редко оказываются публичными: мало кто любит хвастаться тем, как их пошифровали (даже если это хэппиэнд). Но пора признать — эти истории есть, они ближе, чем мы думаем, и их абсолютно точно в разы больше, чем все привыкли считать. Шифровальщики все еще остаются...

[Перевод] Вышел релиз GitLab 16.10 с семантическим версионированием каталога CI/CD https://about.gitlab.com/images/16_10/16_10-cover-image.png Мы с радостью объявляем о релизе GitLab 16.10 с семантическим версионированием каталога CI/CD, шаблонами вики-страниц, возможностью перенаправлять трафик CI на вторичные ноды Geo, новой интеграцией ClickHouse для вы...

Перехват трафика мобильных приложений Часто случается так что на необходимом сайте установлена защита от ботов. Например: QRATOR, Cloudflare, Akamai Bot Manager и пр. Можно потратить множество ресурсов на обход этих систем, но если у вашего ресурса есть мобильное приложение, то можно пойти другим путём. В подавл...

Книга «Terraform: инфраструктура на уровне кода. 3-е межд. изд.» Привет, Хаброжители! Terraform — настоящая звезда в мире DevOps. Эта технология позволяет управлять облачной инфраструктурой как кодом (IaC) на облачных платформах и платформах виртуализации, включая AWS, Google Cloud, Azure и др. Третье издание было полностью переработано...

Cloudflare: объем мирового интернет-трафика в 2023 году вырос на 25% Но увеличилось и число различного рода сбоев

Для уязвимости в Windows Event Log появился неофициальный патч Доступны неофициальные патчи для новой уязвимости нулевого дня в Windows под названием EventLogCrasher, позволяющей злоумышленникам удаленно нарушить работу службы Event Log на устройствах в пределах одного домена Windows.

Обновление модуля проверки позиций и новые цены на сервис PR-CY Таблица запросов и трафика с Google Search Console, Яндекс.Вебмастера. Обновление цен.

Несколько СМИ запретили роботу «Яндекса» использовать свой контент для нейросетей Издания не хотят терять трафик

Как масштабировать объём трафика и количество целевых действий. Чеклист Даже если ёмкость трафика достигла предела.

Пользователи Microsoft Edge лишились доступа к YouTube YouTube начал воспринимать строгий режим фильтрации трафика в Microsoft Edge как блокировщик рекламы.

Cox Media Group предлагает технологию «активного прослушивания», позволяющую шпионить через телефон Медиа-гигант Cox Media Group попала под пристальное внимание после рекламы своей технологии «активного прослушивания», которая позволяет маркетологам прослушивать разговоры через смартфоны и другие устройства.

Исследователи изучили инфраструктуру преступного синдиката Comet и Twelve Специалисты компании FACCT обнаружили новые атаки преступного синдиката Comet (ранее Shadow) и Twelve, а также их сообщников на российские компании. Для эффективного противодействия этим киберпреступникам эксперты опубликовали списки инструментов и адресов, которые злоумышле...

«МегаФон» обнулит стоимость трафика в десяти крупнейших интернет-магазинах Ноябрь в России — это разгар сезона шопинга.

К 2028 году в Европе может в 3 раза вырасти мобильный трафик Торговая ассоциация GSMA, объединяющая 1000 провайдеров, представила отчёт исследования, согласно которому в 2028 году мобильный трафик в Европе вырастет в 3 раза.

Сетевая форензика с помощью ZUI В процессе расследования инцидентов в сетевой области традиционно применяют такие инструменты как Wireshark, Zeek, Suricata. Каждый из указанных инструментов обладает своими достоинствами и недостатками, соответственно было бы целесообразно использовать их в связке из единог...

Статистика мобильного трафика и спортивных сайтов в Ростовской бласти По данным аналитиков МегаФон, жители Ростовской области начали активнее следить за спортивными новостями. Ежемесячный трафик на спортивные сайты (учитывалось 15 ресурсов) увеличился в 3 раза. По данным оператора, в среднем на спортивные порталы тратится 324 ТБ данных из Рос...

На время распродаж: «МегаФон» обнуляет стоимость трафика в Ozon, Wildberries, Lamoda, «Яндекс.Маркете» и других крупнейших маркетплейсах Российский оператор «МегаФон» объявил о запуске аттракциона неслыханной щедрости. На Всемирный день шопинга и Чёрную пятницу, когда онлайн-площадки устраивают самые масштабные распродажи, оператор предоставит абонентам бесплатный мобильный интернет для покуп...

Linux-уязвимость Looney Tunables используется группой Kinsing в облачных атаках Операторы малвари Kinsing атакуют облачные среды с системами, уязвимыми перед свежей проблемой Looney Tunables. Напомним, что эта уязвимость отслеживается как CVE-2023-4911 и позволяет локальному злоумышленнику получить root-привилегии в системе.

Яндекс анонсировал новый рекомендательный блок с мероприятиями С его помощью можно получать бесплатный трафик со страниц Поиска.

Google начал добавлять SGE-ответы в основной поиск Для небольшого процента поискового трафика в США и по определенным категориям запросов

МТС выдумала причину, по которой не хочет исполнять предписание ФАС об отмене платы за раздачу трафика Похоже, по-хорошему в МТС совсем не хотят. Зря: по-плохому всегда успеется.

Воронежские вузы привлекают выпускников больше, чем столичные Более 60% интернет-трафика пришлось на три высших учебных заведения области.

Как разработчики игры Смута воюют с интернет-троллями Трафик сам себя не нагонит. Нужны интриги, скандалы, расследования. Денежка не берется из воздуха и ей надо помочь.

МТС отказывается выполнять предписание ФАС об отмене взимания платы за раздачу интернет-трафика К счастью, другие операторы «Большой четвёрки» оказались умнее.

На что россияне тратят мобильный трафик, рассказали в МегаФоне В этом году россияне использовали на 10% больше мобильного интернета, чем за аналогичный период годом ранее. Россияне стали тратить втрое больше трафика на новостные сервисы и в 1,6 раза больше на мессенджеры, о чем говорится в исследовании МегаФона на основе обезл...

Цветная печать. На шнурочке. Снова. В прошлых своих статьях, https://3dtoday.ru/blogs/theloock/snova-o-mnogocvetnoi-pecati и https://3dtoday.ru/blogs/theloock/cvetnaya-pecat-opyat , я рассказывал и показывал то, как можно получить такую печать:В этой статье я расскажу и покажу как получить такую печать:Возьмем...

Улучшаем возможности Nginx без затрат на коммерческую подписку (спойлер: с помощью Haproxy) Nginx — прекрасный и надёжный обратный прокси-сервер. Уже много лет он является самым популярным инструментом обслуживания огромного количества веб-сайтов. Но его бесплатная версия имеет ряд ограничений в части работы с серверами-бэкендами. Давайте поговорим об этих ограниче...

МТС модернизировал сеть: в метро Москвы поставлен рекорд по передаче данных Оператор МТС завершил основной этап модернизации сети мобильной связи в Московском метрополитене, обеспечив непрерывное покрытие скоростным мобильным интернетом тоннели, вестибюли и переходы на всех линиях и станциях метро. Об этом сообщила пресс-служба компании.  ...

Свежий критический баг в FortiOS SSL VPN уже находится под атаками Разработчики Fortinet предупреждают, что новая критическая RCE-уязвимость в FortiOS SSL VPN уже может использоваться для атак. Уязвимость отслеживается как CVE-2024-21762 и получила 9,6 баллов по шкале CVSS. Баг в FortiOS связан с out-of-bounds записью и позволяет неавториз...

МТС сообщила об отмене взимания платы за раздачу интернет-трафика для всех тарифов Очевидно, МТС имела крайне неприятный разговор с представителями ФАС.

MERGE и её улучшение производительности с помощью work_mem С выходом PostgreSQL 15 мы застали появление долгожданной команды MERGE, которая позволяет реализовывать эффективные способы синхронизации обновлений.Суть MERGE заключается в ее универсальности: она позволяет объединить операции INSERT, UPDATE и DELETE в одном запросе, автом...

Утечка о FPV-дроне DJI Avata 2: 48-Мп камера и 27 минут полета и 4К-запись Выход DJI Avata 2 и DJI Goggles 3 ожидается в ближайшее время, а утечка спецификаций дает представление о том, что будут предлагать эти новые FPV-продукты.

В Яндекс Метрике упростилась аналитика целей С помощью нового инструмента «Избранные цели» анализировать эффективность трафика будет проще и удобнее

МТС отменит плату за раздачу интернета со смартфонов на тарифах с предоплаченными пакетами трафика Изначально оператор отказался выполнять это требование ФАС.

Установка обратного VPN: нет ничего проще Сейчас многие граждане РФ, которые находятся за границей, испытывают проблемы с доступом к некоторым российским ресурсам. По каким-то причинам несколько десятков российских сайтов запрещают доступ с IP-адресов за пределами РФ. К счастью, эту проблему довольно легко решит...

The Wall Street Journal: Spotify анонсирует функцию создания ремиксов Приложение будет оснащено инструментами для ускорения, замедления и микширования музыки, что даст возможность сохранять полученные результаты в своей медиатеке для последующего прослушивания

Удары по корневой инфраструктуре, медленные атаки и хактивизм: как менялись DDoS-атаки в нулевых Частота и масштаб DDoS-атак увеличиваются ежегодно. Услуги DDoS as a service позволяют всем желающим относительно легко проводить продолжительные атаки, которые трудно нейтрализовать. В CloudMTS мы уделяем пристальное внимание защите инфраструктуры и хотим ближе познако...

IoT и его криптонит В одной из предыдущих статей я уже затрагивал тему IoT. В этой статье речь тоже пойдёт об этой концепции. При этом топик опять же затрагивает вопросы безопасности, но в более широком смысле.В общем «интернет вещей» можно представить в виде гетерогенной сети физических устрой...

Компания Sony подтвердила утечку данных тысяч сотрудников Компания Sony уведомила нынешних и бывших сотрудников (а также членов их семей) о кибератаке, в результате которой была раскрыта их личная информация. Также в компании подтвердили, что утечка произошла в результате атаки на 0-day уязвимость в MOVEit Transfer.

Новости Skype с MWC На Всемирном мобильном конгрессе (MWC 2011) Skype объявил о запуске одной и расширении другой партнерской программы. Начну со второй: существенно пополнится круг WiFi операторов, поддерживающих сервис Skype Access. Теперь к Boingo (альянс, в который входит в частности и наш...

Администрация президента не поддержала поправки Минцифры о смягчении штрафов за утечки данных Предполагалось, что компании должны направлять часть оборотных средств на кибербезопасность

Исследование Cloudflare показало ощутимое влияние недавнего солнечного затмения на интернет-трафик Подобные события нередко оказывают своё влияние на всемирную сеть.

BitTorrent больше не является лидером интернета по исходящему объёму трафика На смену протоколу файлообмена пришли потоковые трансляции и облачные хранилища

Bloomberg: Якорь затонувшего сухогруза Rubymar мог повредить кабели в Красном море Результатом чего стало снижение на 25% интернет-трафика между Азией и Европой

RCE-уязвимость в Outlook приводит к удаленному выполнению кода Компания Microsoft сообщает, что удаленные неаутентифицированные злоумышленники могут использовать критическую уязвимость в Outlook, которая позволяет обойти Office Protected View и добиться удаленного выполнения произвольного кода.

Роскомнадзор отражает по 17 DDoS-атак в день Роскомнадзор сообщил о том, что Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) заблокировал 1 664 фишинговых ресурса и отразил 507 DDoS-атак за март 2024 года или по 17 атак в день в среднем. «За март 2024 года специалисты Центра монитори...

Amazon, Google и Cloudflare отразили мощнейшие DDoS-атаки в истории Специалисты Amazon Web Services, Cloudflare и Google предупредили о 0-day проблеме HTTP/2 Rapid Reset, которую злоумышленники используют для DDoS-атак с августа текущего года. Благодаря уязвимости в протоколе HTTP/2, мощность атак, направленных на облачную инфраструктуру Goo...

Скорость мобильного интернета МегаФон в Таганроге выросла до 80 Мбит/с Оператор запустил новые объекты с поддержкой LTE в местах повышенной нагрузки на сеть в историческом районе Таганрога. Местные жители начали им пользоваться — трафик в апреле увеличился на 30%. Цифровое оборудование работает в нескольких частотных диапазонах, что позволяет ...

Обратный инжиниринг дешевой мини видеокамеры из семейства А9 В данной статье речь пойдет о Wi-Fi мини видеокамере из семейства А9 от китайских производителей. Цель исследования этих камер – расширить возможность их применения, которая ограничена использованием только стандартных приложений для мобильных устройств на базе Android или i...

Системное ссылочное продвижение для роста трафика в 40 раз за полгода. Кейс SEO — вопрос стратегический. Выстраиваем системную работу.

Статистика каршеринга в России от аналитиков Yota Информация от аналитиков Yota на основе обезличенных данных абонентов. Популярность использования сервисов каршеринга в 2023 году выросла на 43%. Лидирует по этому показателю сервис BelkaCar с трехкратным ростом за год. Самый значительный прирост аудитории таких приложений ...

Утечка позволила сыграть в новую игру про Росомаху за несколько лет до релиза В результате хакерской атаки на компанию Insomniac Games в Сети оказалась тестовая сборка предстоящей игры Marvel's Wolverine. У игроков появилась возможность сыграть в билд за несколько лет до релиза.

Дети променяли TikTok на Telegram Трафик на мессенджеры превысил TikTok и другие ранее популярные у детей сервисы.

Microsoft исправила проблему с работой VPN-соединений в Windows 11 Пару недель назад стало известно, что апрельское накопительное обновление KB5036893 для Windows 11 версий 22H2 и 23H2 вызвало проблемы с работой некоторых VPN-соединений. Microsoft подтвердила проблему и заявила, что работа над исправлением уже ведётся. Как и предполагалось...

Зомби-страницы сайта – что это такое и что с ними делать Разберемся какие страницы не приносят трафик на сайт, как их вычислить и как они влияют на SEO.

Компания Nissan допустила утечку данных 100 000 человек В конце прошлого года вымогательская хак-группа Akira заявила, что взломала системы компании Nissan в Австралии и Новой Зеландии. Хакеры утверждали, что похитили у автопроизводителя более 100 ГБ документов. Теперь в Nissan подтвердили, что в результате этой атаки произошла ...

«Идя навстречу нашим пользователям», — МТС окончательно отменит плату за раздачу интернета до конца февраля Оператор МТС сообщил о сроках завершения процесса по отмене оплаты за раздачу интернет-трафика со смартфонов. По заявлению компании, с учётом необходимых доработок IT-систем поэтапная отмена тарификации за раздачу интернета будет полностью проведена до конца февраля 202...

Imperva: 49,6% мирового интернет-трафика принадлежит ботам Боты захватывают Интернет - новый рекорд автоматизированного трафика, угрожающая тенденция кибербезопасности.

ФАС не смог заставить МТС отменить плату за раздачу трафика Дальнейшие шаги ведомства неизвестны, МегаФон, Билайн и Tele2 отменят плату за раздачу трафика до декабря добровольно.

Украинское Минцифры: "Дия" не справилась с трафиком из-за "Евровидения" Украинские "Госуслуги" пожалели денег на серверы и грамотных администраторов – результат очевиден

Команда Arbitrum восстановила работу сети после сбоя В пятницу, 15 декабря, сеть Arbitrum One не работала c 18:29 по 19:57 МСК из-за значительного увеличения сетевого трафика

Мобильный трафик в мире вырос на треть за год К началу 2030 он вырастет почти вчетверо.

Cisco TRex на практике В этой статье описывается процесс работы с программным генератором сетевого трафика TRex. Этот инструмент предназначен для генерации различных типов сетевого трафика и анализа данных в режиме реального времени. Trex поддерживает работу на уровнях MAC и IP, позволяя пользоват...

Ericsson Networks представила новый чип RAN для увеличения мощности мобильного трафика Обновления, внесенные в линейку RAN Compute, специально ориентированы на быстрорастущий мобильный трафик.

WaveAerospace представила гибридный дрон с реактивной тягой WaveAerospace представила Huntress II Turbojet — дрон, сочетающий в себе маневренность мультикоптера со скоростью реактивной тяги. Этот гибридный дрон предназначен для работы в суровых условиях, включая экстремальные погодные условия и миссии за пределами прямой видимости (B...

Google Chrome для Android научился читать текст вслух на русском Google Chrome для Android получил новую функцию «Listen to this page» («Слушать эту страницу»), которая позволяет пользователям прослушивать текстовое содержимое веб-страниц вслух.

Туннелирование трафика через RDP-соединение Всем привет, в этой статье пойдет речь о способе туннелирования трафика через RDP-соединение. Такой способ может подойти для тех случаев, когда мы нашли машину с доступом в новые сегменты сети, к которой есть возможность подключиться по RDP, но мы не можем подключиться к сер...

В Удмуртии набирает популярность видеоконтент За год в Удмуртии потребление видеоконтента выросло на 6%. Наибольший объем трафика приходится на платформы с роликами и онлайн-кинотеатры.

Криптовалютная платформа OKX зафиксировала пятикратный рост трафика из РФ по итогам 2023 года По итогам 2023 года рост трафика из РФ на криптовалютной бирже OKX составил около 400% – с 250 000 до почти 1,25 млн посещений

Интерес свердловчан к онлайн-шопингу с начала января вырос на 72% С начала января трафик на сайты популярных маркетплейсов и магазинов одежды в целом вырос на 72% по сравнению с аналогичным периодом прошлого года.

Sitronics Group расширила функциональность облачного сервиса для отслеживания морского трафика Также в системе автоматизировано регулярное обновление информации о судах и можно увидеть время их фактических заходов в порты.

Интерес нижегородцев к онлайн-шопингу заметно вырос С начала января трафик на сайты популярных маркетплейсов и магазинов одежды вырос на 67% по сравнению с аналогичным периодом прошлого года.

Как без аналитики привлечь трафик на Wildberries и увеличить количество лидов в четыре раза Кейс успешного продвижения товаров на маркетплейсе при недостатке данных.

Информация от Cloudflare: мировой интернет-трафик вырос на 25% Компания Cloudflare опубликовала отчёт об использовании интернета во всём мире, в котором подвела итоги уходящего года

Как использовать SEO для быстрого роста молодого бизнеса В современном мире эффективное использование цифрового маркетинга является ключом к успеху для молодых бизнесов. Среди различных стратегий цифрового маркетинга, SEO-продвижение играет одну из ключевых ролей. В этой статье, подготовленной специалистами диджитал агентства полн...

Провайдер «Ярнет» рассказал, что такое ТСПУ, разработанное Роскомнадзором Глава Роскомнадзора объявил, что с августа практически все сетевые узлы в России оснащаются блоками сортировки и обработки трафика

Роскомнадзор добавил в список блокировки VPN-сервисов протокол Shadowsocks Он маскирует трафик под легальный, а его блокировка может нарушить работу обычных сайтов и приложений, предупреждают эксперты.

«Билайн», «Мегафон» и Tele2 отменят плату за раздачу интернета со смартфонов — ФАС МТС сообщил службе «об отсутствии в своих действиях по взиманию платы за раздачу трафика ущемления интересов абонентов».

Хакеры могут взломать чат-боты: Microsoft нашла "джейлбрейк" для LLM Microsoft обнаружила новый метод манипулирования большими языковыми моделями (LLM), такими как ChatGPT, Gemini и другие. Метод, получивший название «Crescendo», заключается в отправке LLM серии безобидных на первый взгляд запросов. В течение нескольких взаимодействий злоумыш...

Чат-бот Nvidia ChatRTX имеет большие проблемы с безопасностью. Компания уже выпустила обновление Чат-бот Nvidia ChatRTX оказался проблемным. Как выяснилось, все ранние версии ПО имели серьёзные уязвимости, из-за чего компании пришлось срочно выпускать патч.  создано DALL-E ChatRTX, ранее известный как Chat with RTX, в версии вплоть до ChatRTX 0.2 имел серьёзн...

Цифровая офисная кабина «Ростелекома» поможет увеличить трафик посетителей в торговых и деловых центрах «Ростелеком» установил первую цифровую кабину-офис в ДК им. Кирова в Санкт-Петербурге.

Пиратят нынче по-другому: протокол BitTorrent уступил трафик облачным хранилищам Канадское агентство Sandvine представило доклад о раскладе сил в отрасли широкополосного доступа. На сегодняшний день лидер интернет-трафика, протокол и приложение BitTorrent, уступил мемсто облачным сервисам.

В Кировской области пассажиры транспортных хабов увеличили интернет-трафик на 44% Такие выводы сделали аналитики оператора после изучения обезличенных данных с базовых станций, обеспечивающих связь в аэропорту и на железнодорожном вокзале Кирова.

Россияне стали тратить больше времени на фильмы и сериалы Популярность онлайн-кинотеатров в России растет: по итогам 2023 года общий интернет-трафик видеосервисов вырос почти на четверть в сравнении с 2022 годом.

В Питере создали прототип защищенной системы связи Специалист с кафедры систем автоматизированного проектирования Санкт-Петербургского государственного электротехнического университета ЛЭТИ Вячеслав Рыбин сообщил, что ученые вуза разработали устойчивый к помехам прототип высокозащищенной системы связи. Основой ее работы стал...

Билайн на 25% ускорил мобильный интернет в Астраханской области Билайн ускорил мобильный интернет в Астраханской области. Технические специалисты провели рефарминг – расширение полосы частот для пропуска интернет-трафика (диапазон 1800 МГц).

Cuttlefish заражает роутеры и ищет в трафике учетные данные Исследователи нашли новую малварь Cuttlefish, которая заражает SOHO-маршрутизаторы ради отслеживания проходящих через них данных и кражи аутентификационной информации.

МегаФон разогнал интернет в одном из старейших сел Липецкой области Жители уже оценили комфорт в работе мобильного интернета – трафик в апреле вырос на 25%.

В Counter-Strike 2 появилась очень существенная уязвимость Сегодня в популярном шутере Counter-Strike 2 была обнаружена серьёзная уязвимость в безопасности, позволяющая злоумышленникам получать IP-адреса целых лобби игроков. Как объяснил пользователь под именем Ozzny, несколько пользователей сообщили об уязвимости шутера, связанной ...

В 2023 году произошло более 290 утечек данных россиян Злоумышленники получили доступ к 240 млн уникальных телефонных номеров и 123 млн email-адресов

[Перевод] Самые крупные DDoS-атаки нулевого дня на HTTP/2 В августе и сентябре злоумышленники развернули крупнейшие распределённые DDoS-атаки в истории интернета, эксплуатирующие известную уязвимость в ключевом техническом протоколе. В отличие от других серьёзных атак нулевого дня последних лет – например, Heartbleed или log4j – к...

Названы самые «качающие» сумоны Тувы За год потребление интернет-трафика жителями тувинских сел увеличилось в полтора раза. К такому выводу пришли эксперты МегаФона на основе анализа обезличенных данных абонентов в республике.

[Перевод] Обманчиво простой и интересный RSA Недавно, читая книгу Real-World Cryptography, я узнала об атаке Блейхенбахера, иначе называемой атакой миллионом сообщений. Этот вид атаки Даниэль Блейхенбахер продемонстрировал в 1998 году, взломав RSA через функцию шифрования PKCS #1. В книге об этой атаке было сказано не...

Перерезаны важнейшие кабели передачи данных в Красном море, сообщает телекоммуникационная компания Несколько подводных коммуникационных кабелей в Красном море были перерезаны, что повлекло за собой проблемы с 25% трафика данных между Азией и Европой.

Microsoft обвинила российских хакеров во взломе Российские хакеры из группировки Nobelium, известной своим участием в атаке SolarWinds, оказались за пределами границ электронной почты сотрудников Microsoft. Компания подтверждает, что в ходе продолжающейся атаки украдены исходные коды.

Оверлоад. К чему приводит перегрузка из-за слишком большого трафика Народная мудрость гласит: в жизни нужно быть готовым ко всему, в том числе, и к популярности. Впервые я столкнулся с подобной проблемой чуть более 20 лет назад. В начале «нулевых» я запустил небольшой пет-проект на обычном shared-хостинге, и, видимо, он пришелся по душе не ...

Эксперты «Лаборатории Касперского» нашли недоработку в законе о штрафах за утечки Эксперты нашли дыру в законе о штрафах для компаний за утечки данных, которая может оказаться на руку злоумышленникам

Хакеры-вымогатели продолжили атаку на здравоохранение США История с утечкой данных в компании Change Healthcare приобрела новый оборот: появилась новая группа RansomHub, утверждающая, что у нее есть украденная информация о пациентах. Это произошло всего через несколько месяцев после того, как компания якобы заплатила 22 миллиона до...

Cloudflare создает межсетевой экран для защиты систем искусственного интеллекта Новый продукт будет использовать машинное обучение для обнаружения и блокирования подозрительной активности, а также предоставлять инструменты для мониторинга и анализа трафика AI-систем.

Трафик в Ивано-Арахлейском парке вырос более чем на треть Туристы минувшим летом существенно увеличили мобильный трафик в Ивано-Арахлейском природном парке. За три летних месяца отдыхающие через свои устройства прокачали на 35% больше данных, чем годом ранее.

Сколько трафика расходуют новосибирцы в «Мира Парке» Загородное пространство «Мира Парк» становится всё популярнее у гостей и жителей сибирской столицы. Только за летний сезон посетители прокачали там почти 20 терабайт данных и проговорили более трёх тысяч часов.

Туристический трафик на горнолыжных курортах в сезоне 2023-2024 вырос на 22% Исследование показало, что количество жителей России, которые отправляются для катания в другие регионы, выросло на 22%, а рост нагрузки на сети не оказывает негативного влияния на клиентский опыт.

[Перевод] Cloudflare открыла код Rust-фреймворка для программируемых сетевых сервисов — Pingora Мы гордимся тем, что открываем исходный код Pingora — фреймворка на Rust, который мы используем для создания сервисов, обеспечивающих значительную часть трафика в Cloudflare. Pingora выпускается под лицензией Apache 2.0. Читать дальше →

Правительство России рассматривает возможность компенсаций за утечку персональных данных Российское правительство рассматривает возможность введения компенсаций для граждан в случае утечек их персональных данных

Kubernetes Networking: сервисы, Ingress и Network Policies Когда я впервые столкнулся с задачей масштабирования сложного приложения в Kubernetes, то был полон оптимизма. Однако вскоре стало ясно, что управление сетевым трафиком и безопасностью в такой динамичной среде — это непросто. Наше приложение начало страдать от потерь пакет...

Аналитика Yota: россияне стали втрое активнее пользоваться нейросетями В России резко возрос интерес к нейросетям: за год мобильный трафик сервисов по работе с ИИ вырос втрое, их аудитория увеличилась в 3,5 раза. Об этом свидетельствуют результаты исследования, проведенного экспертами Yota на основе big data за 2022 и 2023 годы.

Как мобильный интернет используется дачниками и огородниками? С апреля потребление интернет-трафика выросло на 7% по сравнению с мартом. В феврале 2024 года показатель был на 64% ниже апрельских. Такую статистику предоставили специалисты МегаФона по основе обезличенных данных обращения людей к сайтов в тематике «Садоводство». Чаще жит...

Билайн ускорил мобильный интернет в Астраханской области Скорость мобильного интернета Билайн в Астраханской области за год выросла на 15%, причем на фоне роста объема трафика в сети. Э.

Применение анонимных прокси в области SEO Применение анонимных прокси в области SEO – это эффективная и важная стратегия, которая позволяет веб-мастерам и маркетологам повышать видимость своих сайтов в поисковых системах. Анонимные прокси-серверы предоставляют доступ к интернету с измененным IP-адресом, что помогает...

Туристы из Чили и Сингапура: кто еще «засветился» на малой родине Астафьева? В год столетия со дня рождения Виктора Астафьева туристический трафик на его малую родину увеличился на треть.

Mastodon исправила уязвимость, позволяющую злоумышленникам захватывать учетные записи Mastodon исправила уязвимость CVE-2024-23832, которая давала возможность злоумышленникам выдавать себя за других пользователей и получать контроль над их учетными записями

«МегаФон» внедрил российское транспортное оборудование в своей сети «МегаФон» завершил тестирование и в качестве пилотного проекта внедрил на своей сети транспортное IP-оборудование от российской компании B4Com. Об этом сообщила пресс-служба оператора.  Как отметили у оператора, по своим характеристикам маршрутизаторы ...

«Щелкунчик» в Большом захотели посмотреть в три раза больше зрителей, чем годом ранее – Tele2 Tele2, российский оператор мобильной связи, проанализировал трафик на сайте Большого театра и на Театральной площади на фоне аномально ажиотажного спроса на билеты на балет «Щелкунчик».

В Воронежской области пассажиры увеличили интернет-трафик на 20% За последний год в Воронежской области выросла посещаемость транспортных хабов. Число пассажиров – абонентов МегаФона, которые отправляются в поездки или прибывают в регион, увеличилось на 38% по сравнению с аналогичным периодом прошлого года.

Лучше один раз увидеть: в Иркутской области вырос интерес к видеоконтенту Жители Иркутской области стали больше потреблять видеоконтента. При этом максимальный рост трафика зафиксирован в социальных сетях и в онлайн-кинотеатрах. К таким выводам пришли специалисты МегаФона, проанализировав мобильную активность пользователей в регионе.

Google начала привязывать cookie в браузере Chrome к устройству для защиты от хакеров Это не позволит злоумышленникам совершать большинство атак с подменой cookie

Утечка бенчмарков AMD Ryzen 7 8700G: чем будешь крыть, Intel? Появились утечки о долгожданном настольном APU AM5 Ryzen 7 8700G «Hawk Point» от AMD, который должен продемонстрировать беспрецедентную мощность в 2024 году. Бенчмарки Geekbench показывают впечатляющие возможности этого игрового процессора.

Создана инновационная линза, которая сохраняет резкость независимо от расстояния и освещения Группа ученых из Франции разработали новый тип линз, имеющих спиральную поверхность, которая позволяет сохранять фокус на разных расстояниях и при разных условиях освещения. Информация об этом открытии опубликована в журнале Optica Publishing Group 19 февраля

Кузбасские сельчане догоняют городских абонентов по интернет-трафику По данным компании, новые абоненты в 2023 году скачали порядка 300 Терабайт данных и проговорили почти 8,5 тысяч минут.

Туристы летом нарастили мобильный трафик в аэропорту Владивостока Минувшим летом пассажиры главной воздушной гавани Приморья – аэропорта Кневичи – активно пользовались мобильным интернетом.

Аналитика: какие спортивные события тамбовчане любят больше всего Жители Тамбовской области стали активнее следить за спортивными новостями. С начала года ежемесячный трафик на интернет‑ресурсы этой тематики увеличился почти в 3 раза.

VPN по кнопке Сейчас довольно часто нужно включать VPN. На Android, IOS и Windows у меня получалось находить программы, которые по одной кнопке его хорошо подключают. Но даже в них, во-первых, есть реклама, во-вторых, есть лимиты, а в-третьих (по крайней мере, с бесплатной версией) бывает...

Связисты улучшили сеть для челябинских лыжников Поток туристов на горнолыжных курортах Южного Урала традиционно растет с наступлением зимних каникул – вместе с этим увеличиваются объем трафика и количество звонков, которые совершают челябинцы и гости из соседних регионов.

Жители Тувы «разогнали» интернет-трафик в преддверии Нового года Жители Тувы резко увеличили интернет-трафик в сети МегаФона совершая онлайн-шопинг и набеги на торговые центры. Эксперты оператора проанализировали обезличенные данные абонентов и выяснили, как жители республики готовятся к главному празднику года.

Аналитика МТС: на технологию качественной передачи речи в сети МТС приходится почти половина звонков ПАО «МТС» подвела итоги внедрения: доля голосового трафика с использованием этой технологии увеличилась к концу 2023 года до 38,4% с 29,2% годом ранее, а общая длительность разговоров в сети LTE выросла на 43,8%.

МегаФон улучшил интернет-трафик в городе Нарткала Жители и гости Нарткалы теперь могут пользоваться мобильным интернетом со скоростью до 100 Мбит/с, современными технологиями, звонками в мессенджерах и другими цифровыми сервисами на высоких скоростях. МегаФон запустил в городе новое телеком-оборудование.

Россияне стали чаще пользоваться новостными сервисами и мессенджерами Россияне стали тратить втрое больше трафика на новостные сервисы и в 1,6 раза больше на мессенджеры, показало исследование МегаФона на основе обезличенных данных абонентов.

От видеозвонков до онлайн-кино: где проводят время жители Коми За год жители республики увеличили потребление видеоконтента на 10%. Наибольший объем трафика приходится на платформы с роликами и онлайн-кинотеатры. Также рост зафиксирован в сегменте видеозвонков в мессенджерах. К таким выводам пришли специалисты МегаФона, проанализировав ...

Трафик цифровых звонков в Чувашии достиг исторического максимума Доля звонков с использованием технологии VoLTE в республике составила 65%. Сегодня голосовые вызовы через интернет совершает уже каждый второй абонент в регионе. К таким выводам пришли специалисты МегаФона, проанализировав мобильный трафик в ноябре 2023 года.

Великобритания отправит Украине 200 ракет противовоздушной обороны Министерство обороны Великобритании направляет в Украину около 200 ракет противовоздушной обороны (ПВО), от атак российских беспилотников и бомбардировок

Adobe закрыла 185 уязвимостей в различных приложениях, включая Experience Manager Adobe выпустила серию обновлений для нескольких своих приложений, включая Experience Manager, для устранения уязвимостей, которые могли бы быть использованы злоумышленниками для атак на компьютеры пользователей.

МегаФон определил, где в Дагестане живут самые активные интернет-пользователи Объем передачи данных в Дагестане остается на порядок выше, чем в целом по стране. Так, в столице республики — Махачкале, этот показатель обходит общероссийский на 75%. С увеличением туристического потока в 2023 году трафик в республике вырос на 13%.

МегаФон обнулит стоимость трафика в десяти крупнейших интернет-магазинах На Всемирный день шопинга и Чёрную пятницу, когда онлайн‑площадки устраивают самые масштабные распродажи, МегаФон предоставит абонентам бесплатный мобильный интернет для покупок.

Спутниковые операторы пытаются восстановить интернет-трафик после повреждения кабелей в Красном море В Красном море перерезаны подводные кабели связи между Европой, Азией и Африкой. Никто пока не взял на себя ответственность за обрыв подводных кабелей в Красном море на прошлой неделе.

Китай расширяет свое присутствие в Южно-Китайском море, стремясь защитить трафик в 5 трлн долларов Китай стремится сохранить безопасность своего основного транспортного коридора в Южно-Китайском море, но тем самым создает напряжение в регионе.

Оценка эффективности программ обучения В этой статье мы поговорим о том, почему оценка эффективности программ обучения является неотъемлемой частью образовательного процесса, какие методы и подходы можно использовать для оценки и какие инструменты могут помочь в этом нелегком деле.Статья адресована HR-специалиста...

Театралам Саратовской области добавили скоростей МегаФон модернизировал сеть во всех районах Балашова — одного из самых интернет-активных городов региона. Балашовцы занимают вторую строчку в рейтинге оператора по среднемесячному дата-трафику на пользователя, уступая только жителям Аркадака.

Аналитики назвали самые «качающие» села и поселки Астраханской области Лидерами в рейтинге мобильной интернет-активности стали жители поселка Иванчуг в Камызякском районе. Ежемесячно каждый абонент оператора здесь тратит около 47 гигабайт трафика на смартфоне.

На вредоносных ботов приходится 73% всего интернет-трафика Специалисты компании Arkose Labs проанализировали активность миллиардов ботов за период с января по сентябрь 2023 года. Некоторые из них выполняют полезные функции, например, индексируют интернет, но большинство созданы для вредоносных целей. По оценкам исследователей, 73% в...

Билайн зафиксировал трехкратный рост трафика в популярных приложениях Ко дню рождения Московского метрополитена Билайн проанализировал профиль потребления мобильного интернета в метро, какие приложения сейчас выбирают пассажиры для того, чтобы с пользой и интересно провести время в дороге.

Tcpdump на разных уровнях Утилита Tcpdump знакома любому сетевому администратору, с ее помощью мы собираем трафик для последующего анализа. Типичная история – собираем траффик, приходящий на нужный интерфейс и затем уже анализируем его Wireshark. Подход практичный, ведь Wireshark Действительно очень ...

В Британии предупреждают, что йеменские хуситы могут повредить подводные интернет-кабели В Британии распространяется информация что хуситы якобы угрожают подорвать подводные телекоммуникационные кабели в Красном море, являющиеся важным звеном интернет-трафика между Азией и Европой.

Атака VoltSchemer использует беспроводные зарядки для ввода голосовых команд и повреждения устройств Группа исследователей из Университета Флориды и компании CertiK продемонстрировала набор атак VoltSchemer, нацеленных на беспроводные зарядные устройства. Эти атаки позволяют манипулировать голосовыми помощниками смартфонов и обходить защиту стандарта Qi для повреждения близ...

МегаФон импортозаместил радиосвязь для служб спасения и бизнеса Оператор МегаФон сообщил, что он первым в России разработал отечественную профессиональную радиосвязь (транкинг). Транкинг позволяет мгновенно связаться с другим абонентом или целой группой без задержки на набор номера или ожидание ответа. Такой вид связи особенно востр...

МТС зафиксировала четырехкратный рост мобильного трафика на ВДНХ ПАО «МТС» зафиксировала значительный рост мобильного трафика на территории ВДНХ в первый выходной ноябрь в связи с открытием международной выставки-форума «Россия». Объем трафика в день открытия выставки превысил объём трафика в День города Москвы в 2,5 раза, в обычный выход...

В парках Махачкалы выросла активность пользователей в Сети С приходом осени туристы и местные жители переместились с пляжей Махачкалы в парки культуры и отдыха. Эксперты МегаФона проанализировали онлайн-трафик и составили рейтинг популярных мест в городе, а также выяснили, на что у пользователей уходят гигабайты.

Мошеннические схемы становятся все более изощренными: эксперты рекомендуют быть настороже Мошеннические атаки становятся все более изощренными, злоумышленники активно используют различные тематики для запугивания жертв

Авиакомпания Air Europa допустила утечку данных и призвала клиентов заблокировать банковские карты Испанская авиакомпания Air Europa предупредила клиентов о необходимости срочно заблокировать банковские карты, так как злоумышленники получили доступ к информации о них в результате недавней атаки.

ShellBot использует шестнадцатеричные IP-адреса для атак на SSH-серверы Linux Специалисты AhnLab Security Emergency response Center (ASEC) заметили, что в ходе атак на плохо защищенные SSH-серверы Linux и развертывания малвари для DDoS-атак, хакеры, стоящие за вредоносом ShellBot, стали преобразовывать IP-адреса в шестнадцатеричные строки, чтобы избеж...

Интернет-ресурсы обяжут платить провайдерам за большой объём трафика Издание Forbes сообщило об обсуждении Минцифры законопроекта, который обязывает крупные интернет-сервисы платить провайдерам за пропуск «существенных объёмов трафика». Как отмечается, ведомство прорабатывает отмену принципа сетевой нейтральности.

МТС завершила модернизацию связи в метро Москвы, увеличив трафик данных на треть ПАО «МТС» завершила основной этап модернизации сети мобильной связи в Московском метрополитене, обеспечив непрерывное покрытие скоростным мобильным интернетом тоннели, вестибюли и переходы на всех линиях и станциях метро.

Абоненты МегаФона прокачали трафик на дорогах Ярославской области Объём передачи данных на автомобильных трассах на Кострому и Иваново через Ярославль в четвертом квартале вырос на 10% по сравнению с аналогичным периодом прошлого года. Такие сведения получили аналитики МегаФона, изучив обезличенный трафик своих пользователей в сети.

Утечка данных в Эстонии: 10 000 генетических профилей в руках злоумышленников У компании "Asper Biogene" в Эстонии произошла крупная утечка данных, в результате которой были украдены личные и медицинские данные около 10 000 человек.

В 2023 году в полтора раза вырос объем трафика, скачанного через публичный Wi-Fi Компании ТрансТелеКом на железнодорожных вокзалах и станциях Почти 2,5 тысячи терабайт трафика скачали посетители железнодорожных вокзалов и станций через публичный Wi-Fi в 2023 году. Это на 47 процентов больше, чем годом ранее.

Как обнаружить хакера на этапе дампа учетных данных в Windows? Одна из самых часто используемых техник при атаках — получение учетных данных из операционной системы. В этом можно убедиться, читая аналитические отчеты различных компаний: техника T1003 OS Credential Dumping в подавляющем большинстве случаев входит в ТОП-5. После прон...

Закупать качественный трафик по старым ценам уже не получится — опубликованы результаты исследования медийного диджитал-рынка РФ Цены и бюджеты на programmatic-рекламу увеличились, а ключевой маркетинговой задачей стал брендформанс.

Прокси-малварь для macOS распространяется вместе с пиратским ПО Эксперты «Лаборатории Касперского» предупредили об обнаружении новой малвари, которая атакует пользователей macOS и распространяется через взломанные приложения и пиратские сайты. Прокси-троян использует зараженные компьютеры для переадресации трафика и анонимизации вредонос...

Роскомнадзор грозит мелким операторам штрафами за неподключение к системе «Антифрод» Летом власти обсуждали механизм, обязывающий малых операторов заключить соглашения с «большой четверкой, чтобы весь входящий трафик с российских номеров из-за границы проходил через систему верификации вызовов. .

Всепогодный разведчик: Ударный Ка-52 "Аллигатор" получил подфюзеляжный радиолокатор кругового обзора Новая РЛС обеспечит Ка-52М возможность поражать цели в условиях нулевой оптической видимости

Аналитика МегаФона: в Воронежской области вырос интерес к видеоконтенту За год жители региона увеличили потребление видеоконтента на 15%. Наибольший объем трафика приходится на платформы с роликами и онлайн-кинотеатры. Рост зафиксирован и в сегменте видеозвонков в мессенджерах. К таким выводам пришли специалисты МегаФона, проанализировав мобильн...

У платформы Pandabuy утекли данные 1,3 млн пользователей Утекли данные 1,3 млн пользователей e-commerce-платформы PandaBuy. Судя по всему, утечка произошла после того, как двое злоумышленников воспользовались многочисленными уязвимостями для взлома систем PandaBuy.

Российский разработчик ИБ систем рассказал о росте числа атак на умные устройства Эксперт рассказал, как злоумышленники взламывают умный устройства

Хакеры начали «раздавать» троян вместе с пиратском софтом Исследователи безопасности «Лаборатории Касперского» рассказали об эффективности киберкампании, известной ещё с весны. Хакеры распространяют прокси-троян — вирусный софт для переадресации интернет-трафика — вместе с программами, скачанными с пиратских сайтов.

Один из крупнейших производителей умных зубных щеток стал жертвой хакерской атаки Сообщается, что злоумышленники сумели воспользоваться уязвимостью устройств, работавших через операционные системы на базе Java

HTB Cybermonday. Эксплуатируем путаницу ключей JWT Для подписчиковВ этом райтапе я покажу, как злоумышленник может использовать неверную настройку JSON Web Tokens при атаке на веб‑сервер. Также проэксплуатируем обход каталога в Nginx, получим доступ к Redis благодаря SSRF и поупражняемся в атаках, связанных с Docker.

Центробанк РФ опубликовал список фраз, часто используемых телефонными мошенниками А также дал ряд рекомендаций о том, как защититься от злоумышленников

Аналитика МТС: в 2023 году россияне стали в полтора раза чаще звонить в сетях LTE ПАО «МТС» проанализировала объем переданного голосового трафика в своей сети в России на основе технологии VoLTE (передача голоса через интернет в сетях LTE) за девять месяцев 2023 года в сравнении с тем же периодом 2022 года: длительность разговоров в сети LTE выросла за эт...

JetBrains TeamCity CI/CD CVE-2024-27198 В феврале 2024 года группа исследователей уязвимостей Rapid7 выявила уязвимость, затрагивающую сервер JetBrains TeamCity CI/CD и представляющую собой обход аутентификации в веб-компоненте TeamCity.Уязвимость получила идентификатор CVE-2024-27198 и балл CVSS равный 9,8 (крити...

Dell допустила утечку базы данных с информацией о клиентах Компания Dell начала уведомлять клиентов, о том, что их имена, домашние адреса и другие данные попали в руки злоумышленников в результате «инцидента в сфере кибербезопасности».

Solar Dozor 7.11: контроль демонстрации экрана во время ВКС и защита от квишинга Теперь в DLP-системе реализована уникальная на рынке возможность контроля информации, передаваемой через средства ВКС и мессенджеры, позволяющая предотвращать утечки данных во время их трансляции на экране.

Аналитика МТС: на каких станциях метро петербуржцы чаще всего звонят и выходят в интернет ПАО «МТС» сообщает о росте мобильного трафика в метро Петербурга. Аналитики МТС проанализировали активность петербуржцев и жителей Ленобласти с сентября 2022 по сентябрь 2023 года в петербургской подземке: на каких станциях они чаще всего звонили, а на каких — заходили в инт...

В Ростове-на-Дону становятся популярными онлайн-консультации с психологами Значительно выросло среднее время, которое пользователи уделяют онлайн-психологам. Посещаемость психологических онлайн-сервисов в России в 2023 году выросла более чем в полтора раза, а мобильный интернет-трафик таких ресурсов за год увеличился на 81%. Об этом свидетельствую...

США восстанавливают правила равного доступа в интернете ко всем сайтам Регуляторы США проголосовали за новые правила, гарантирующие равный доступ к интернет-ресурсам и запрещающие провайдерам блокировать или замедлять трафик в пользу сайтов-партнеров. Индустрия широкополосного доступа, скорее всего, подаст иски в суд.

Деградация Яндекс РСЯ: уже на ДНЕ С каждым годом трафик в РСЯ (Рекламная Сеть Яндекса) ухудшается все больше и больше. Это происходит по двум причинам: 1. Увеличение случайных кликов в неудачных местах размещения рекламы (включая клики при попытке закрыть рекламу);2. Рост рынка ботов до промышленных масштабо...

Названы самые продвинутые села Поволжья Лидерами в рейтинге мобильной интернет-активности стали жители Грудцино Нижегородской области, Крийничков Саратовской области, а также села Михайло-Овсянка Самарского региона. В среднем ежемесячно каждый абонент МегаФона из этих сел использует больше 120 ГБ онлайн-трафика на...

Критическая уязвимость в Mastodon позволяет захватить чужую учетную запись В коде опенсорсной децентрализованной социальной сети Mastodon исправили критическую уязвимость, которая позволяла злоумышленникам выдавать себя за любую учетную запись и захватить ее.

Использование Istio для управления трафиком и мониторинга в микросервисах Привет, уважаемые читатели Хабра! Когда у нас есть десятки, сотни или даже тысячи микросервисов, становится важным уметь управлять трафиком между ними. Это может включать в себя маршрутизацию запросов, балансировку нагрузки, версионирование сервисов и даже внедрение A/B-тест...

В пяти районах Перми улучшили связь МегаФон модернизировал телеком-оборудование в пяти районах Перми и установил новые базовые станции в местах растущей нагрузки на сеть. Жители и гости краевой столицы будут обеспечены уверенным сигналом и мобильным интернетом даже при увеличении пользовательского трафика в пр...

Авиаспоттинг по-хакерски. Принимаем и парсим авиационный трафик Для подписчиковВзгляни на небо! Возможно, над твоей головой каждые несколько минут будет пролетать самолет, а то и не один. Я живу недалеко от аэропорта, и воздушный трафик в моем районе особенно сильный. Сервисы вроде Flightradar24 удивительно точно показывают информацию о ...

Повреждение интернет-кабелей в Красном море показало пользу спутников Недавнее нарушение интернет-трафика между Азией, Европой и Ближним Востоком служит ярким напоминанием об уязвимости подводной кабельной инфраструктуры. Четыре критически важных кабеля в Красном море были перерезаны, что повлияло на 25% потока данных в регионе.

Новый инструмент цензуры: YouTube-блогеры смогут ставить комментарии под видео на паузу YouTube внедрил новый инструмент модерации комментариев под названием «Пауза», который позволяет создателям контента и модераторам временно приостанавливать возможность добавления новых комментариев к видео, сохраняя при этом уже опубликованные.

Бренд Amicura позволяет выбрать среди пяти умных устройств для домашних животных Продукты Amicura дадут возможность кормить и ухаживать за питомцами по-современному

Side-channel атака iLeakage позволяет воровать конфиденциальные данные через Apple Safari Группа ученых разработала спекулятивную side-channel атаку iLeakage, которая работает против устройств Apple и позволяет извлекать конфиденциальную информацию из браузера Safari, включая пароли и содержимое вкладок.

Дети переключились с TikTok на мессенджеры В этом году дети стали тратить больше мобильного трафика на мессенджеры, чем на музыку и соцсети вместе взятые. Лидером роста стал Telegram, прибавивший 86%. А доля видеосервисов, включая TikTok, в структуре потребления детской аудитории снизилась. К такому выводу пришли экс...

Электромобили уже через пару-тройку лет займут четверть дорожного трафика Использование электромобилей (EV) набирает обороты. Так, недавний отчет JD Power развеял опасения, что потребители не готовы к переходу на них. На самом деле, 29,2% покупателей автомобилей в США с большой вероятностью выберут EV в качестве своей следующей покупки, что на 3% ...

Жители Тамбовской области все чаще выбирают для онлайн-шопинга корейские магазины С начала января трафик на сайты популярных маркетплейсов и магазинов одежды в целом вырос в 1,5 раза по сравнению с аналогичным периодом прошлого года. Особым спросом стали пользоваться корейские сайты с косметикой, одеждой и бытовой техникой.

Атаки Scaly Wolf провалились из за ошибки хакеров при подмене файлов Эксперты Bi.Zone обнаружили неудавшуюся вредоносную кампанию хак-группы Scaly Wolf. Вместо стилера White Snake новый загрузчик злоумышленников устанавливал на скомпрометированные устройства легитимный файл.

Группировка RedCurl нацелились на Австралию, Сингапур и Гонконг Специалисты компании FACCT рассказали о новых атаках русскоязычной хак-группы RedCurl, которые нацелены на цели в Юго-Восточной Азии и Австралии. Злоумышленники атакуют компании, работающие в сфере строительства, логистики, авиаперевозок, горнодобывающей промышленности.

500 дней с партнёркой Lovko.Pro Названы первые итоги эксперимента с партнёрской Биржей HR-трафика — в 2022-м компания BetaOnline вышла на рынок CPA с продуктом не для всех: только офферы про поиск персонала, двухфакторная система модерации партнёров, сложный сценарий валида...

Что поменялось в Google в марте 2019? Источник изображения: Searchenginejournal.com   Вопрос пользователя: Есть ли понимание, какие факторы изменились в ранжировании Гугл после обновления алгоритма в марте 2019? Большой контентный проект с хорошим трафиком начал плавно терять посещаемость после мартовского...

Орловцы стали чаще закупаться в корейских онлайн-магазинах С начала января трафик на сайты популярных маркетплейсов и магазинов одежды в целом вырос в 1,5 раза по сравнению с аналогичным периодом прошлого года. особым спросом стали пользоваться корейские сайты с косметикой, одеждой и бытовой техникой.

Москвичи стали потреблять втрое больше мобильного контента в метро Мобильный оператор Билайн сообщил, что за последний год количество пользователей мобильного интернета в московском метро выросло на 34%. В то же время, потребление контента в социальных сетях и мессенджерах увеличилось в 2,5 раза, а трафик на видеоплатформах также увеличился...

Малварь TheMoon заразила более 6000 роутеров Asus за три дня Эксперты обнаружили новую версию ботнета TheMoon. Жертвами хакеров уже стали тысячи устаревших маршрутизаторов и IoT-устройств в 88 странах мира. Исследователи связывают TheMoon с прокси-сервисом Faceless, который использует некоторые из зараженных устройств в качестве прокс...

[Перевод] Шардирование баз данных и проектирование систем Шардирование базы данных — это процесс её разделения на несколько машин, что способствует масштабируемости приложения. Механизм шардирования предполагает разбиение данных на два или более мелких фрагмента, называемых логическими шардами. Затем логические блоки распределяют...

Как нас накрутили конкуренты в Яндексе и что из этого вышло Новый пациент, накрутка и просадка 20 марта зашел на продвижение новый пациент с кодовым названием “Канада”. Мы только подготовились к активному продвижению и прошли все согласования правок с клиентом, как 2 апреля (две недели от старта работ) его позиции в Яндек...

Сотовый оператор Газпромбанк Мобайл обновил тарифы и дарит 100 ГБ за подключение Сотовый оператор Газпромбанк Мобайл объявил об обновлении тарифов линейки #РАЗУМНЫЙВЫБОР. Минут и гигабайтов в пакете стало больше, а новые абоненты при оформлении SIM-карты с 4 марта по 30 апреля 2024 года смогут принять участие в акции: к тарифам «Действуй» и «Побеждай» мо...

Популярность онлайн-магазинов в Челябинской области выросла на 70% с начала января С начала января трафик на сайты популярных маркетплейсов и магазинов одежды в целом вырос более чем на 70% по сравнению с аналогичным периодом прошлого года. Особым спросом стали пользоваться корейские сайты с косметикой, одеждой и бытовой техникой.

Неадекватная стоимость исходящего трафика у некоторых облачных хостеров Пользователи часто поднимают вопрос неадекватной стоимости исходящего трафика (egress) у отдельных облачных провайдеров. Если обычные хостеры не тарифицируют этот трафик, то некоторые другие сервисы устанавливают специальные тарифы. Как показывает практика, это может стат...

Опубликован эксплоит для уязвимости в Cisco IOS XE В открытом доступе появился PoC-эксплоит для критической уязвимости в Cisco IOS XE (CVE-2023-20198), которая уже использовалась злоумышленниками для взлома десятков тысяч устройств. Исследователи ожидают, что теперь атак станет еще больше.

92 000 уязвимых NAS D-Link уже находятся под атаками Злоумышленники уже атакуют более 92 000 устаревших устройств NAS компании D-Link, которые доступны через интернет. Дело в том, что эти NAS уязвимы перед инъекцией произвольных команд, а также содержат жестко закодированный бэкдор-аккаунт.

Lacuna объявила возобновила партнерство с Pixalate     Lacuna объявила о возобновлении партнерства с Pixalate, ведущей на рынке платформой для защиты от мошенничества, обеспечения конфиденциальности и соблюдения нормативных требований. Lacuna использует решения Pixalate для обнаружения и предотвращения недействительного т...

Security Week 2419: уязвимость в Android-приложениях при обмене файлами 1 мая исследователи из компании Microsoft рассказали об уязвимости в ряде приложений для платформы Android. Эта уязвимость в некоторых случаях позволяет выполнять произвольный код и полностью контролировать легитимное приложение. В публикации подробно описан интересный спосо...

[Перевод] Фильтры действий в ASP.NET Core ASP.NET Core — это мощный и универсальный фреймворк для создания веб-приложений. Он предоставляет широкий набор возможностей для создания надежных и масштабируемых приложений, и одной из ключевых фич, расширяющих его функциональность, являются фильтры действий (Action Filter...

Каждый третий звонок в Волгоградской области совершается через мобильный интернет Цифровая экосистема МТС сообщает о многократном росте использования абонентами Волгоградской области мобильного интернета при совершении голосовых вызовов с начала 2023 года. Доля звонков, выполняемых с помощью технологии VoLTE (Voice Over LTE), выросла до 35% от общего голо...

Число атак на пользователей Android-устройств в России в 2023 году выросло в полтора раза Такие данные приводит "Лаборатория Касперского"

Хакеры используют QEMU в качестве инструмента для создания сетевых туннелей Специалисты «Лаборатории Касперского» рассказали, что злоумышленники использовали опенсорсный эмулятор QEMU для туннелирования. Изученная атака была нацелена на неназванную «крупную компанию».

Автомобили Tesla уязвимы перед взомом с помощью Flipper Zero Исследователи показали, что хакерская атака против владельца Tesla потенциально может скомпрометировать его учетную запись, разблокировать его автомобиль и в конечном итоге позволить злоумышленникам уехать на нем.

Жилые кварталы, парки и театры: где в Воронеже улучшили связь этой осенью МегаФон модернизировал телеком-оборудование во всех районах Воронежа в местах растущей нагрузки на сеть. Жители и гости столицы Черноземья будут обеспечены уверенным сигналом связи и мобильным интернетом даже при увеличении пользовательского трафика в праздники или вечернее ...

Анонс Windows 11 Insider Preview Build 26120.670 (канал Dev) Добрый вечер, друзья! Microsoft выпустила новую предварительную сборку Windows 11 под номером 26120.670 (KB5037869) для участников программы Windows Insider, использующих канал Dev. Полный номер сборки: 10.0.26120.670.ge_release_svc_betaflt_prod1.240509-0636. Теперь инсайде...

Новые уязвимости Bluetooth позволяют проводить атаки "Man in the Middle" Исследователь Даниэле Антониоли обнаружил серьезные уязвимости в Bluetooth-соединениях, позволяющие проводить атаки "Man in the Middle"

Ограничение скорости скачивания в режиме разработчика — что это и зачем нужно? В расширенном режиме для разработчиков можно детально настроить скорость скачивания на смартфоне. Расскажем, зачем это нужно и как установить ограничение скорости на телефоне. Что такое «Ограничение скорости скачивания» в режиме разработчика? В настройках смартфона можно выс...

Проект «Зеленый свет» от Google поможет оптимизировать городской трафик на 30% Компания Google запустила проект «Green Light» (Зеленый свет) в 12 городах с очень разными условиями дорожного движения. Это Рио-де-Жанейро, Сиэтл, Гамбург, Бангалор, Хайфа, Будапешт, Калькутта, Абу-Даби, Хайдарабад, Манчестер, Бали и Джакарта. Цель проекта заключается в соз...

Интерес россиян к онлайн-чтению вырос на 50% за год Россияне стали активнее читать книги в сервисах электронных библиотек — трафик таких приложений вырос на 50% за прошлый год. На фоне ухода из России шведской компании Storytel наибольший рост продемонстрировал сервис Bookmate, перезапустившийся в декабре 2022 года после поку...

В МВД назвали Telegram основным инструментом для злоумышленников в IT-сфере Мессенджер активно используется злоумышленниками для коммуникации

«Тинькофф» запретил удаленку для сотрудников за границей, кроме Белоруссии, Армении и Казахстана «Тинькофф банк» запретил сотрудникам удаленную работу за пределами России, Белоруссии, Армении и Казахстана, о чем сообщает ТАСС со ссылкой на РБК. «Работать за рубежом вне стран присутствия центров разработки запрещено», — рассказал предст...

[recovery mode] Kubeshark — мониторинг и анализ Kuberneres Wireshark - это хорошо известный инструмент для захвата пакетов, анализа и устранения неполадок. Он может перехватывать текущий сетевой трафик и анализировать его в режиме реального времени на микроскопическом уровне, а также считывать и обрабатывать сохраненные файлы захват...

Билайн ускорил мобильный интернет в Карачаево-Черкесии Билайн на 25% увеличил скорость мобильного интернета в республике Карачаево-Черкесия по сравнению с началом года*. Это стало возможным благодаря проведению рефарминга – расширению полосы для пропуска интернет-трафика (2100 МГц).

Провайдеры поднимают цены на интернет в России Провайдеры в России начали поднимать цены на домашний интернет, пока что рост составил 5-15%, о чем сообщают «Известия». С 1 января 2024 года «ЭР-Телеком Холдинг» (ДОМ.РУ) повысит стоимость домашнего интернета и ТВ, телефонии, видеонаблюдения на ...

Фармацевтический гигант Cencora пострадал от кибератаки Американская компания Cencora, занимающаяся распространением фармацевтических препаратов, сообщила, что пострадала от атаки хакеров. Злоумышленники похитили данные из корпоративных ИТ-систем.

Как выросла скорость интернета в московском метро В столичном метро замерили скорость интернета и пришли к выводу, что за год она в среднем выросла на 16% и достигла 86 Мбит/с. Об этом пишет «Коммерсантъ» со ссылкой на данные TelecomDaily. Самая высокая средняя скорость на загрузку в перегонах была зафиксир...

Представлен Geely Atlas 2024 — он стоит всего 14 000 долларов в Китае Компания Geely официально представила Geely Atlas 2024 модельного года. В Китае автомобиль получил название Geely Boyue COOL Friend Edition, он оценен в 14 000 долларов в Китае. Geely Atlas 2024 оснащен однокристальной системой Snapdragon 8155, автомобильной операционн...

Большой недостаток в системе безопасности: уязвимость серверов Microsoft подвергла сети атакам Исследователи безопасности из компании Akamai обнаружили критический недостаток в DHCP-серверах Microsoft, который может позволить злоумышленникам проводить спуфинг-атаки, не требуя никаких учетных данных.

Детские умные роботы оказались уязвимы для злоумышленников Умные игрушки под угрозой: злоумышленники могут подслушивать и общаться с детьми

Samsung Galaxy xCover7 станет следующим защищенным смартфоном Samsung в 2024 году Рендеры Galaxy xCover7, прохожие на официальные, просочились в сеть, вероятно, за несколько месяцев до того, как Samsung обновит свою серию защищенных смартфонов.

Квантовый компьютер Origin Wukong получил защиту от атак с помощью нового метода шифрования Передовой китайский квантовый компьютер Origin Wukong теперь защищен от атак со стороны других квантовых компьютеров с помощью нового метода шифрования.

ГК «Солар» проанализировала активность злоумышленников в период осенних распродаж Во время «Черной пятницы», которая проводится в конце ноября, традиционно фиксируется рост активности киберпреступников. Эксперты ГК «Солар» рассказали, сколько атак было в этом году, а также какие схемы и домены использовали злоумышленники.

Apple экстренно исправила еще один 0-day в своих продуктах Компания Apple выпустила экстренные патчи для очередной уязвимости нулевого дня, которая уже использовалась в атаках на пользователей iPhone и iPad. Проблема CVE-2023-42824 могла использоваться локальным злоумышленником для повышения привилегий.

Недорогой внедорожник Haval Raptor стал ещё привлекательнее: объявлены бонусы для покупателей в Китае Подключаемый гибридный внедорожник (PHEV) Haval Raptor вчера вышел на китайский рынок, где он предлагается по цене от 22 700 до 25 200 долларов. Китайский производитель автомобилей также рассказал о бонусах, которые дает покупка внедорожника. Владельцы, впервые приобре...

Хакеры заставили браузеры на iOS и macOS разглашать пароли Исследователи обнаружили новую атаку под названием «iLeakage», которая использует уязвимость бокового канала в процессорах Apple, на которых работают устройства под управлением iOS и macOS. Эта атака позволяет раскрыть конфиденциальную информацию, такую как пароли, содержимо...

Абитуриенты регионов России интересуются ведущими техническими вузами Санкт-Петербурга В мае активность абитуриентов и их родителей на сайтах ведущих университетов Петербурга выросла год к году примерно на 10%, более половины трафика приходится на сайты технических вузов, сообщают аналитики МегаФона.

Новая скорость в новом учебном году: «Летай» модернизирует базовые станции В 15 населенных пунктах Татарстана «Летай» в сентябре 2023 года построил и модернизировал 24 базовые станции. С наступлением нового учебного сезона нагрузка на сеть ощутимо увеличилась, а основные объемы потребления интернет-трафика стали фиксироваться на территориях учебных...

Пошаговая настройка рекламы в VK Ads Бесплатный очный семинар в Москве по настройке рекламы в VK Ads. Вы уже прослушали 101 теоретический семинар? Пора переходить к практике! Показываю пошагово настройку рекламы в кабинете VK Ads с момента регистрации кабинета до запуска рекламы. Уточняю все важные нюансы. Р...

«Такси к 10 этажу, пожалуйста!» — что мешает появлению аэротакси в нашей жизни Воздушное такси – футуристическая идея или неизбежная повседневность следующего десятилетия? Способная решить проблему городского трафика и выбросов CO2 в атмосферу концепция не уходит из инфополя с 2017 года. Но так ли нова идея аэротакси и есть ли у неё шанс на будущее? Ра...

Дифференциальная приватность в машинном обучение Привет!Концепция дифференциальной приватности впервые появилась в начале 2000-х. Она позволяет проводить анализ данных, сохраняя информацию о личности индивидов неприкосновенной. В машинном обучение это означает возможность обучать модели, делающие общие выводы, не раскрывая...

Атака Dirty Stream угрожает множеству приложений для Android Эксперты Microsoft рассказали о новой технике path traversal атак Dirty Stream, которая позволяет вредоносным приложениям для Android перезаписывать файлы в домашней директории других приложений. Это может привести к выполнению произвольного кода и краже секретов. Проблеме п...

Немецкие вибротраки будут искать геотермальные источники под городами Компания Herrenknecht AG совместно с Геофизическим институтом в Карлсруэ разработала мобильную лабораторию для анализа недр земли в условиях плотной городской застройки. Эти машины получили название «Urban Vibro Truck», они представляют собой тяжелые 8-колесные грузовики со ...

Тепловизор ConoTech Aquila 350LIIR с лазерным дальномером: компактный защищенный прибор с резервным питанием При эксплуатации ConoTech Aquila 350LIIR отмечаешь его безусловную компактность, прибор легко умещается в карман куртки, хотя вес устройства скромным не назовешь. Устойчивая к повреждениям поверхность корпуса и влагонепроницаемая конструкция позволяют эксплуатировать теплови...

Salt Security нашла в плагинах ChatGPT уязвимости, позволяющие взламывать учётные записи Компания Salt Security обнаружила в некоторых плагинах ChatGPT критические уязвимости, через которые злоумышленники могли получать несанкционированный доступ к учётным записям пользователей на сторонних платформах. Речь идёт о плагинах, позволяющих ChatGPT выполнять такие оп...

В xz Utils нашли бэкдор, затронувший многие дистрибутивы Linux В популярном пакете xz Utils для сжатия данных без потерь и работы с форматом .xz обнаружили бэкдор. Проблема затрагивает практически все основные дистрибутивы Linux и не только. Судя по выясняющимся теперь подробностям, злоумышленники несколько лет готовили эту атаку и втир...

Жители новых жилых комплексов Москвы стали в два раза больше пользоваться мобильным интернетом дома Билайн проанализировал пользовательскую активность жителей новых жилых комплексов в Москве, где компания установила базовые станции внутри здания (indoor-решение). Так, в целом мобильный трафик в жилых комплексах с indoor-покрытием вырос почти в два раза за последние полгода...

МегаФон бесплатно увеличил на 50% скорость мобильного интернета партнерам Яндекс Про МегаФон решил предоставить партнерам Яндекс Про – водителям такси и курьерам – ускоренный мобильный интернет по технологии pre-5G на полтора месяца распродажного бума.   Это технологическое решение ускорит мобильный интернет на 50% и сделает быстрее раб...

Эксперт рассказал о риске утечек данных при использовании поддельных Wi-Fi-точек Замглавы центра «Технологии доверенного взаимодействия» на базе ТУСУР Руслан Пермяков рассказал о новом способе кражи аккаунтов в Telegram. Злоумышленники используют для этого созданные ими поддельные точки Wi-Fi.

Анонс Windows 11 Insider Preview Build 22635.3640 (канал Beta) Добрый вечер, друзья! Microsoft выпустила новую предварительную сборку Windows 11 (версия 23H2) под номером 22635.3640 (KB5037867) для участников программы Windows Insider на канале Beta. Полный номер сборки: 10.0.22635.3640.ni_release_svc_betaflt_prod1.240508-1739. Для инс...

Trail of Bits обнаружила уязвимость в графических процессорах Apple, AMD и Qualcomm Эта уязвимость позволяет злоумышленникам получить доступ к данным из памяти GPU

В Великобритании вновь обвиняют Китай в кибер-атаках на инфраструктуру Королевства В Министерстве Обороны страны была выявлена утечка персональных данных, в которой подозревают китайских хакеров

Атака Kerberoasting без пароля пользователя — миф, или новая реальность? Всем привет!Меня зовут Алексей, я работаю в компании «Визум», и занимаюсь тестированием на проникновение, направления классические – инфраструктура и веб. Данную статью меня сподвиг написать мой друг и коллега – Михаил Л., совместно с которым мы и провели данный небольшой ре...

Трафик дорожает — что делать предпринимателю Тренд последних лет в интернет-рекламе — борьба за внимание пользователя. Рекламы слишком много, конкуренция в большинстве ниш растет, количество потребителей в России не увеличивается. Изменилась и модель поведения пользователей — мало просто заявить товар со скидкой, тепер...

Угрозы информационной безопасности конвейера разработки ПО и их моделирование Злоумышленники всё чаще атакуют цепочки поставок ПО, чтобы получить доступ к исходным кодам, процессам сборки или механизмам обновления ПО. Но сложно напрямую атаковать инфраструктуры компаний, которые серьёзно относятся к своей кибербезопасности. В ...

«Не просто защищенный смартфон, а технологический шедевр», — представлен первый неубиваемый телефон с камерой на 200 Мп и 512 ГБ памяти Doogee представила Doogee v30 pro, который производитель назвал первым в мире защищенным телефоном с основной камерой разрешением 200 Мп и большим объёмом флеш-памяти. Doogee заявила, что он должен изменить правила игры на рынке защищенных смартфонов. Основная каме...

Lazarus атаковала аэрокосмическую компанию в Испании, прикинувшись рекрутером Северокорейскую хак-группу Lazarus связали с кибершпионской атакой на неназванную аэрокосмическую компанию в Испании. Злоумышленники вышли на связь с сотрудником компании-жертвы, выдавая себя за рекрутера из Meta (признана экстремистской организацией, деятельность запрещена ...

Из-за утечки на российском модуле на МКС выход астронавтов в открытый космос снова отложили Выход в открытый космос с американского сегмента Международной космической станции (МКС) отложили из-за ситуации с утечкой теплоносителя внешнего (резервного) контура радиатора многоцелевого лабораторного модуля «Наука». Ранее выход был запланирован на 12 ок...

Microsoft срочно патчит утечку памяти в Windows Server Компания Microsoft выпустила экстренные патчи для устранения проблемы, которая приводит к аварийному завершению работы контроллеров домена. С этим багом столкнулись многие администраторы после выхода мартовских обновлений для Windows Server.

У графических процессоров AMD, Apple и Qualcomm обнаружили новую уязвимость Она позволяет злоумышленникам перехватывать данные из локальной памяти графических процессоров.

RSS отлично себя чувствует RSS и Atom — простые и понятные форматы для публикации контента. Кто-то считает, что золотое время RSS осталось в прошлом, но это не так. На самом деле этап хайпа остался в прошлом, а сейчас синдикация вышла на плато продуктивного использования в своих нишах. Например, под...

Село Татарстана попало в топ-5 Поволжья по использованию интернета Жители села Кузембетьево Мензелинского района заняли четвертую строчку рейтинга мобильной интернет-активности. В среднем ежемесячно каждый абонент МегаФона из этого населенного пункта использует больше 120 ГБ онлайн-трафика на своем смартфоне. Эта цифра в 5 раз выше обычной ...

Toyota сообщает клиентам о хакерской атаке После кибератаки группы "Medusa" на Toyota Financial Services, компания информирует клиентов об утечке персональных данных. К похищенным данным относятся имена, адреса

Тренер дал советы по тому, как эффективно наращивать мышцы с возрастом Со временем наращивание и сохранение мышечной массы становится для нас всё более актуальным. Это позволяет защититься от саркопении (возрастного снижения мышечной массы), даёт возможность энергичнее выполнять повседневные дела.

Сбер представил модели ИИ, способные распознавать русский жестовый язык Команда Сбербанка на международной конференции по искусственному интеллекту AI Journey представила нейросетевые модели, позволяющие распознавать русский жестовый язык. Фото: Nic Rosenau / Unsplash Команда Vision RnD в SberDevices, разрабатывающая одно из таких решений,...

Как Яндекс тонет под Комбайном ботов Кто генерирует клики ботов? Зачем генерируют прямые заходы и ложные заявки? Каким софтом? Сколько таких кликов во всём объеме трафика? Как эти клики отделить? Обо всем этом, и даже больше, пойдет речь в сегодняшней статье.Я, Григорий Мельников, автор онлайн сервиса по выявл...

[Перевод] Обфускация сетевого трафика и автоматическая интернет-цензура Интернет‑цензоры ищут способы выявить и заблокировать доступ в интернете к информации, которую они считают нежелательной. Для этих целей они часто используют такие сетевые инструменты, как глубокая проверка пакетов (Deep packet inspection, DPI), которые п...

Более 900 сайтов сливают 20 млн паролей из-за неправильной настройки Firebase ИБ-исследователи обнаружили, что на сотнях сайтов неправильно сконфигурирован Google Firebase, что приводит к утечке более 125 млн пользовательских записей, включая пароли открытым текстом и другие конфиденциальные данные.

В Госдепе выступили против перемирия между Израилем и Газой, поскольку это «даст ХАМАС передышку» для новых атак Всё под копирку. Вообще всё.

Аудитория приложений для инвестиций выросла на 20%: аналитика Yota Число пользователей российских инвестиционных приложений увеличилось на 20% за год, а мобильный трафик на наиболее популярные из них вырос более чем в два раза. Об этом свидетельствуют результаты исследования, проведенного экспертами Yota на базе анализа big data за 2022 и ...

«Тинькофф Бизнес» запустил бесплатный сервис для документооборота компаний с самозанятыми Электронный документооборот позволяет компаниям автоматически направлять документы на подпись самозанятому.

Toyota предупреждает клиентов об утечке их личных и финансовых данных Toyota Financial Services, дочерняя компания Toyota Motor Corporation, предупредила своих клиентов об утечке данных, заявляя, что в результате недавней атаки оказалась раскрыта конфиденциальная и финансовая информация.

BadUSB: Эксперименты с Arduino и Flipper Zero Часть 1. ArduinoЕсли верить Википедии, BadUSB — класс хакерских атак, основанный на уязвимости USB устройств. Благодаря отсутствию защиты от перепрошивки в некоторых USB‑устройствах, злоумышленник может видоизменить или полностью заменить оригинальну...

FAZ: ФРГ знает, что в случае атаки Москвы Taurus, из Калининграда ракеты очень быстро поразят Берлин Некоторые иностранные масс-медиа не исключают, что утечка информации надолго «закрыла» вопрос о передаче немецко-шведской разработки KEPD-150/350 Taurus украинской армии.

Microsoft: 4 млрд пользователей Android подвергаются риску со стороны ряда приложений Ряд приложений оказались уязвимы для атаки, которая позволяет злоумышленникам полностью контролировать работу приложения.

Google Chrome выпустил важное обновление, закрывая опасную уязвимость "Zero-Day" Уязвимость (CVE-2023-7024) позволяла злоумышленникам внедрять вредоносный код и получать контроль над системой пользователя

В российских регионах упала скорость мобильного интернета: они часто получают оборудование по остаточному принципу Согласно данным агентства TelecomDaily, скорость интернета в российских регионах сократилась с 20 Мбит/с до 18,7 Мбит/с. В то время как в Москве отмечается увеличение этого показателя. Гендиректор агентства, Денис Кусков, поясняет, что рост скорости в столице обусловлен...

Google ищет компромиссы: скорость и качество YouTube в России падает и в 2024 году станет ещё хуже Российские пользователи могли заметить, что в последний год с лишним скорость загрузки контента Google, включая видеоролики YouTube ухудшилась. О развитии ситуации и перспективах рассказал на Пиринговом форуме MSK-IX Константин Колесов, руководитель по стратегическому р...

Россия планирует создать защищенные репозитории для хранения исходного кода программ до 2027 года Россия планирует создать систему защищенных репозиториев для хранения исходного кода отечественных программных продуктов к 2027 году

Больше не Nokia: HMD выпустила в Европе свой первый неубиваемый 5G-смартфон и «новый» планшет HMD Global, производитель телефонов и планшетов под брендом Nokia, выпустила в Европе два устройства под собственным брендом. Это защищенный телефон HMD XR21 и планшет HMD T21, которые ранее выпускались под брендом Nokia. Однако сейчас компания готовится продавать их по...

Apple грозит штраф в размере до 30 млрд долларов. Суд между купертинским гигантом и Spotify подходит к концу В 2019 году Spotify подала в ЕС антимонопольную жалобу на Apple, обвиняя последнюю в несправедливом ограничении конкурентов. В рамках этого дела уже совсем скоро Apple может выплатить колоссальный штраф. создано DALL-E Согласно данным Bloomberg, регуляторы Евросою...

Глобальная фишинговая атака затрагивает правительственные структуры Европы, Америки и Азии Международная фишинговая кампания, организованная группировкой ITG05, направлена против правительственных учреждений по всему миру. Злоумышленники используют поддельные документы и инновационные техники для распространения вредоносного ПО, что представляет собой серьезную уг...

Google представила 7 новых функций, которые появятся в Android Когда мы говорим о безопасности смартфонов, чаще всего нам на ум приходят различные механизмы защиты от цифровых угроз вроде троянов, вирусов и критических уязвимостей. Google борется с ними, регулярно выпуская патчи с исправлениями. Но защитить наши устройства от внешних о...

Blackview готовится представить BL9000 Pro – мощный ... Компания Blackview анонсировала выход нового защищенного смартфона BL9000 Pro – лучший защищенный смартфон на сегодня, мощный процессор, военный стандарт защиты и многое другое

Blackview готовится представить BL9000 Pro – мощный ... Компания Blackview анонсировала выход нового защищенного смартфона BL9000 Pro – лучший защищенный смартфон на сегодня, мощный процессор, военный стандарт защиты и многое другое

«Cамый мощный игровой ноутбук в пределах 1400 долларов» от Xiaomi получил мощную систему охлаждения, поддержу 96 ГБ ОЗУ и 8 ТБ SSD, экран 2,5К 240 Гц. Подробности о Redmi G Pro 2024 Xiaomi продолжает раскрывать подробности о ноутбука Redmi G Pro 2024, который в самой компании определяют как «самый мощный игровой ноутбук в пределах 1400 долларов». На этот раз компания сообщила, что в этой модели сразу четыре слота расширения: два SO-DIM...

Российские ученые нашли способ определять неизлечимый рак Ученые Кубанского государственного медицинского университета (КубГМУ) разработали метод, позволяющий выявлять раковые опухоли, устойчивые к химио- и лучевой терапии. Это поможет врачам своевременно направлять пациентов на операцию и сократить случаи неэффективного лечения.

В России создадут таракана-киборга для съемки в труднодоступных местах В пресс-службе Московского авиационного института (МАИ) сообщили, что студенческое конструкторское бюро «Сигнал» разрабатывает таракана-киборга для съемки в местах, недоступных для человека. Управление насекомым будет осуществляться с помощью электрических импульсов, позволя...

Хакеры нашли «команду» для кражи данных с iPhone, iPad, MacBook и Apple Watch Уязвимость в приложении «Команды» позволяет злоумышленникам получить удаленный доступ к пользовательским снимкам, контактам, файлам и буферу обмена.

У хакеров появился инструмент внедрения невидимого вируса в Linux Серьезная уязвимость в ключевом компоненте Linux под названием «shim» подвергает устройства потенциальному заражению «буткитом», предоставляя злоумышленникам глубокий доступ еще до запуска операционной системы. Хотя атака требует определенных сценариев, потенциальный вр...

Абсолютно все компьютеры Mac на основе Apple Silicon имеют серьёзную уязвимость GoFetch, которую невозможно исправить на уровне кремния Уязвимости находят не только в процессорах AMD или Intel. Свежая уязвимость под названием GoFetch была найдена в однокристальных системах Apple M для её компьютеров Mac.  Уязвимость позволяет злоумышленникам украсть криптографическую информацию из кеш-памяти CPU, ...

TikTok теперь позволяет сохранять треки прямо в плейлист Spotify или Apple Music Находить вирусные песни стало ещё проще.

Security Week 2402: атака «Триангуляция» и аппаратная уязвимость в iPhone В конце прошлого года исследователи «Лаборатории Касперского» опубликовали новую статью, в которой разбирают детали атаки «Триангуляция» (см. также новость на Хабре и видео с конференции 37c3). Про эту атаку мы писали в прошлом году дважды. В июне был опубликован общий отчет...

Банк России рассказал о росте популярности мошеннической схемы, связанной с купюрами в 5000 рублей Она позволяет злоумышленников завладевать финансовыми данными граждан

Критическая уязвимость в Rust приводит к инъекциям команд в Windows Уязвимость, получившая название BatBadBut и идентификатор CVE-2024-24576 (максимальные 10 баллов по шкале CVSS), затрагивает стандартные библиотеки ряда языков программирования, включая Rust. Из-за этого Windows-системы оказываются уязвимы перед атаками на внедрение команд и...

Баста стал самым прослушиваемым исполнителем на «Яндекс Музыке» Он обошёл Анну Асти и Инстасамку.

Как передать информацию в ICMP-пакетах и не привлечь внимания санитаров Источник: polymerh. На Хабре достаточно статей про передачу данных через протокол ICMP. Чего говорить, шесть лет назад я сам писал про стеганографию в IP-пакетах и «пингах». Но кажется, самое время вернуться к этой теме и предложить неочевидные методы. Если вам кажется, ч...

Threads* теперь даёт возможность сохранять публикации в Избранное Threads заимствует функциональную возможность из Twitter и Instagram

Эксперты представили атаку ZenHammer: вариацию атаки Rowhammer для AMD Zen Учетные разработали атаку ZenHammer, первый вариант Rowhammer-атаки который работает против микроархитектуры AMD Zen, которая осуществляет мапинг физических адресов в памяти DDR4 и DDR5. Ранее считалось, что AMD Zen и DDR5 менее уязвимы для таких атак, однако ZenHammer это о...

"Триколор" представил защищенный проект телевещания "Триколор Ultra" Триколор" представил проект защищенного телевизионного вещания с запуском "Триколор Ultra". Этот новый проект, развернутый на российском спутнике "Экспресс-АТ1", стоит в фокусе оператора спутникового телевидения. Ключевой особенностью "Триколор Ultra" является его защищеннос...

Критическая уязвимость в WordPress-плагинге Forminator угрожает 300 000 сайтов В плагине Forminator для WordPress, который суммарно установлен на 500 000 сайтов, обнаружена критическая уязвимость, позволяющая злоумышленникам осуществлять беспрепятственную загрузку файлов на сервер.

МегаФон устанавливает новые вышки для увеличения скорости интернета МегаФон запустил новые базовые станции в Шахтах, Красном Сулине и Новошахтинске. Теперь местные абоненты смогут пользоваться более быстрым мобильным интернетом. В Шахтах были проведены работы на окраине города. Живущие в частном секторе пользователи заметили изменения скоро...

Security Week 2345: киберугрозы для геймеров Эксперты «Лаборатории Касперского» в свежем отчете поделились статистикой по киберугрозам для любителей компьютерных игр. Именно в этой индустрии особенно распространено разного рода мошенничество. Ситуация осложняется и тем, что во многих играх трудно отличить полезные моды...

Ученые разработали метод восстановления поврежденной ткани мозга Исследователи из Рурского университета и Дортмундского университета в Германии разработали новый метод, который позволяет направлять стволовые клетки точно в тот тип клеток мозга, необходимый для восстановления поврежденной области. Этот метод призван помочь в лечении и...

Правительство Индии бьет тревогу: iPhone и другие ... С помощью фишинга и бэкдора злоумышленники могут получить достаточно широкие возможности на iPhone, поэтому лучше обновиться.

Intel винит во всём производителей системных плат и ПК. Компания сделала первое заявление относительно проблем с её топовыми процессорами Компания Intel сделала первое заявление относительно сложившейся ситуации с замедлением топовых CPU на фоне проблем в играх и приложениях.  Intel заметила, что эта проблема может быть связана с условиями эксплуатации, выходящими за пределы технических характеристи...

Утечка позволяет предположить, что запас хода Tesla Cybertruck составляет около 430 км В приближённых к реальным условиям.

WhatsApp теперь позволяет вам обмениваться фотографиями и видео в их первоначальном качестве WhatsApp на iOS представило обновление: отправляйте фото и видео без сжатия, сохраняя оригинальное качество.

Опубликован эксплоит для свежей уязвимости в PAN-OS Palo Alto Networks В сети появился эксплоит для критической уязвимости CVE-2024-3400, затрагивающей брандмауэры Palo Alto Networks под управлением PAN-OS. Проблема уже находится под атаками, позволяя неаутентифицированным злоумышленникам выполнять произвольный код с root-привилегиями.

Вышел срочный патч для Cisco Emergency Responder Компания Cisco исправляет критическую уязвимость в Cisco Emergency Responder (CER). Забытые в коде жестко закодированные учетные данные позволяли неаутентифицированным злоумышленникам входить в уязвимые системы.

Использование PKI для безопасности IoT Устройства интернета вещей в последнее десятилетие получили широкое распространение. Их используют и в системах умного дома и в более важных промышленных системах. При этом, массовое развертывание приводит к угрозам безопасности, последствия которых растут с увеличением коли...

В утечке тестов Intel Core i5 14600K разгоняется до 5,7 ГГц Это 14-ядерный процессор с шестью P-ядрами и восемью E-ядрами, что дает ему в общей сложности 20 логических ядер и 24 МБ кэш-памяти L3.

Россиянам рассказали об «уникальности» Солнца Ученые из Санкт-Петербургского государственного университета аэрокосмического приборостроения (СПб ГУАП) пришли к выводу, что интенсивность магнитной активности нашего Солнца практически соответствует уровню других звезд того же типа. Новые данные позволяют пересмотреть пред...

Анализ фишинга с Venom RAT В начале апреля в организации Российской Федерации (и не только) пришли письма от неизвестного отправителя. В содержимом письма, кроме пожелания хорошего дня и просьбой ответить «скорее», находился RAR архив, а внутри архива *.bat файл.После проверки соде...

Как сделать NeoVim самым удобным текстовым редактором: туториал по настройке В этой статье затронем редакторы семейства Vi и разберем базовые сценарии работы с NeoVim. Начинающие специалисты смогут использовать материал в качестве туториала, а опытные разработчики, возможно, отметят для себя что-то новое.Почему именно NeoVim? Всё просто: этот те...

OpenWrt отмечает 20 лет выпуском собственного маршрутизатора В 2024 году опенсорсному проекту OpenWrt исполняется 20 лет. Разработчики решили отпраздновать этот юбилей дизайном нативного маршрутизатора OpenWrt One/AP-24.XY. Пока что это идея, предложенная на обсуждение сообществу. В целом, преимущества свободной прошивки OpenWrt д...

AMD планирует выпустить новую видеокарту на уровне RTX 4080 в этом году Ожидается, что в этом году компания AMD выпустит серию Radeon RX 8000. Но что же нас ждет на самом деле? Утечка информации призвана дать первые ответы.

Раскрыт способ угона аккаунта Apple после кражи iPhone «Известия» рассказали о новой преступной схеме, позволяющей злоумышленникам отвязывать аккаунты Apple от украденных айфонов.

Появился эксплоит для критического бага Citrix Bleed Опубликован PoC-эксплоит для уязвимости Citrix Bleed (CVE-2023-4966), которая позволяет злоумышленникам перехватывать аутентификационные cookie сеансов с уязвимых устройств Citrix NetScaler ADC и NetScaler Gateway.

Intel и Qualcomm лишились права снабжать Huawei своими процессорами Такую возможность они сохраняли со времён президентства Дональда Трампа.

Глава МАГАТЭ выступит в Совете Безопасности ООН по поводу атаки на Запорожскую АЭС Атака на Запорожскую атомную электростанцию привлекла внимание МАГАТЭ и ООН. Генеральный директор МАГАТЭ Рафаэль Гросси выразил серьезную обеспокоенность, назвав атаку "нарушением всех семи непреложных принципов ядерной безопасности".

Выявлен новый банковский троян Brokewell, который атакует Android Вредоносное ПО Brokewell позволяет злоумышленникам шпионить, красть файлы cookie и брать под контроль мобильные устройства Android с целью получения доступа к банковскии счетам.

Что известно об атаке на Курскую АЭС и при чем тут «ядерная катастрофа» Международное агентство по атомной энергии (МАГАТЭ) было поставлено в известность о беспилотниках в районе Курской АЭС, пишет Лента.ру. МАГАТЭ заявило, что уровень радиации на станции остается в пределах установленных норм. Но кто стоял за недавними ударами?

Semtech показала самый маленький в мире защищенный 5G-роутер AirLink XR60 Semtech, поставщик высокопроизводительных полупроводников, систем IoT и услуг облачных подключений, объявила о выпуске AirLink XR60, самого маленького в мире защищенного маршрутизатора 5G.

Обзор беспроводных наушников Creative Zen Air DOT В прошлом году мы обозревали легкие беспроводные наушники Creative Zen Air, которые могли использоваться для занятий спортом благодаря водостойкому покрытию IPX4. Сегодня мы рассмотрим еще одного представителя в линейке — Creative Zen Air DOT. Посмотрим, насколько лег...

Security Week 2411: критическая уязвимость в продуктах VMware 5 марта компания VMware (ныне входящая в корпорацию Broadcom) сообщила об обнаружении ряда серьезных уязвимостей в продуктах VMware ESXi, Fusion, Cloud Foundation, Workstation Pro и Workstation Player. Всего было закрыто четыре уязвимости, а наиболее серьезная получила идент...

В Black Desert появился новый класс персонажа Вчера, 6 марта, корейская компания Pearl Abyss сообщила о релиза очередного обновления для достаточно популярной MMORPG-игры Black Desert на консольных платформах — в рамках апдейта геймеры получал новый класс Сколария. Это алхимик с достаточно внушительными молотами, которы...

Крупная утечка Insomniac Games – известно расписание выхода будущих игр Похоже, что Insomniac Games не приняла ультиматум, предъявленный группой, стоящей за недавней атакой программы-вымогателя на студию, и отказалась выкупить украденные данные. В ответ группа хакеров опубликовала огромную часть похищенной информации, что представляет собой одну...

Object-Relational Mapping (ORM) в Golang Одна из самых важных задач ЯП`s это эффективное взаимодействие с базами данных и Go не исключение. В Go есть парадигма Object-Relational Mapping (ORM), позволяет работать с реляционными базами данных в терминах объектно-ориентированного программирования. Это очень сильно упр...

В кабинете главкома ВСУ нашли особое прослушивающее устройство, а в СБУ завели уголовное дело Кто виноват в этом? Додумывать даже не стоит

«Сбер» запатентовал ИИ-бота, который будет прослушивать звонки и выявлять мошенников Сбер запатентовал бота на основе искусственного интеллекта, который будет защищать россиян от звонков мошенников.

Ваш смартфон могут прослушивать через YouTube. Как этого избежать? Компания Sentinel Labs выяснила, что хакерская группировка APT36 распространяет поддельное Android-приложение YouTube со встроенным трояном CapraRAT.

В России стремительно растет популярность маркетплейсов Россияне стали чаще пользоваться маркетплейсами — их мобильный трафик вырос на 72% за прошлый год. Интересно, что вовлеченность мужской аудитории выросла на солидные 90%. Среднее время использования маркетплейсов увеличилось на 33%. Самый заметный прирост трафика обеспечили...

Сервис Threads научился сохранять черновики и делать фотографии внутри приложения Threads тестирует две новые функциональные возможности

Истории взлома email. Кому это нужно и сколько стоит Взлом email — прежде всего целевая атака. А еще это старая, дешевая и традиционно популярная услуга в даркнете. Мы решили выяснить, за какую сумму можно заказать взлом чужого ящика и как злоумышленники обычно достигают цели. Обзор «‎рынка» услуг, свежие примеры атак на ...

Неочевидные угрозы: как защититься от атак на десериализацию, XSS и чтение произвольных файлов Злоумышленники могут успешно атаковать 98% веб-приложений. И это не просто громкие цифры, а данные из исследования Positive Technologies. Как такое возможно, если есть инструменты и практики типа SAST, DAST и WAF, а разработчики вроде бы нормально кодят?Давайте я объясн...

Давайте негромко: самая тихая бытовая техника на рынке Уровень шума бытовой техники критически важен, если в доме есть чувствительные к шуму люди, маленькие дети, пугливые домашние животные, да и вообще для любого человека лишний шум — стрессогенный фактор. Бесшумная домашняя техника сохраняет нам и нашим близким нервы и здоровь...

QNAP патчит проблему обхода аутентификации в своих NAS Компания QNAP предупредила об уязвимостях, обнаруженных в составе QTS, QuTS hero, QuTScloud и myQNAPcloud. Эти проблемы позволяли злоумышленникам получить доступ к чужим устройствам.

Хакеры уже используют критический баг в Atlassian Confluence По словам ИБ-специалистов, критическая уязвимость в Atlassian Confluence, которая позволяет уничтожать данные на уязвимых серверах (CVE-2023-22518), уже активно используется злоумышленниками для установки программ-вымогателей.

Эксперты МТУСИ исследовали уязвимость в процессорах Intel В процессорах семейства Intel, выпущенных за последние восемь лет, найдена уязвимость Downfall, позволяющая злоумышленникам похищать персональные данные пользователей, в том числе банковские, ключи шифрования и нарушать конфиденциальность.

Лидеры ЕС призывают к реформированию кредитной политики ЕИБ для инвестиций в оборону Ведущие страны Евросоюза, включая Германию, Францию и Италию, выступили с инициативой изменить правила Европейского инвестиционного банка, чтобы получить возможность направлять его средства на закупку вооружений и укрепление обороноспособности ЕС. Это вызвало ожесточенные сп...

Ученые создали защищенный от хакеров чип для ИИ Ученые из MIT и MIT-IBM Watson AI Lab разработали чип для искусственного интеллекта, который устойчив к хакерским атакам. Он позволяет хранить конфиденциальные данные пользователей, обеспечивая высокую эффективность работы гигантских моделей искусственного интеллекта на устр...

Где работать в IT в 2023: Банки.ру Наша рубрика «Где работать в IT» — это интервью с интересными IT-компаниями, в которых они делятся подробностями о процессах своей работы. Представители индустрии отвечают на вопросы о найме, условиях, командах и технологиях.В этом выпуске мы расскажем о Банки.ру — самом бол...

Подвинься, Fujifilm. Представлена камера мгновенной печати Lecia Sofort 2, которая имеет немало преимуществ перед камерами Instax Прошло семь лет после выпуска камеры Sofort от Leica, и вот сейчас немцы представили новую модель – Sofort 2. Выполненная в классическом дизайне Leica M11 и будучи довольно компактной (габариты – 123 х 87 х 44 мм), эта модель имеет одно важное преимущество п...

EIGRP Scam. Отравляем таблицу маршрутизации на Python Для подписчиковВ этой статье я покажу, как на Python можно сделать инъекцию ложных маршрутов в домен EIGRP. При некотором везении такая инъекция позволит злоумышленнику провести атаку типа MITM или на некоторое время устроить хаос в домене маршрутизации. Мы в деталях разбере...

Пора вернуть свои данные себе Многие из нас замечают, что с увеличением числа онлайн-сервисов, контроль над личными данными кажется ускользающим. Наши файлы и личная информация хранятся на удаленных серверах, защищенные паролями и методами двухфакторной аутентификации, и доступны нам только до тех пор, п...

Как мы считали экономику продукта «Семья» через uplift CLTV Всем привет! Меня зовут Владлен Севернов. Я работаю ML-инженером в команде CLTV билайна. В этой статье я поделюсь с вами моим опытом решения задачи uplift-моделирования для оценки экономики продукта «Семья» с точки зрения CLTV.Что мы подразумеваем под CLTVПодробнее про CLTV ...

Операторы вымогателя Play опубликовали 65 000 документов швейцарского правительства Национальный центр кибербезопасности Швейцарии (NCSC) обнародовал результаты расследования утечки данных, произошедшей в прошлом году в результате вымогательской атаки на компанию Xplain. Выяснилось, что в ходе инцидента пострадали тысячи конфиденциальных файлов федерального...

Хакеры компрометируют защищенные USB-накопители в рамках кампании TetrisPhantom Эксперты «Лаборатории Касперского» обнаружили кибершпионскую кампанию, получившую название TetrisPhantom и направленную на государственные организации в Азиатско-Тихоокеанском регионе. Хакеры использовали скомпрометированный защищенный USB-накопитель определенного типа, кото...

Залужный прокомментировал найденную в кабинете у него и его соратников прослушку Как и предполагали украинские издания, прослушивающие устройства нашли не только в кабинете главкома ВСУ.

[Перевод] «В Австралии безопасней». Как хакеры провернули трансокеанскую BEC-атаку Привет, Хабр! Сегодня мы расскажем, как участники углеродного рынка столкнулись c эталонной BEC-атакой. В истории есть все необходимые ингредиенты: слабозащищенная компания-жертва, на которую свалились инвестиции, виртуозное использование злоумышленниками социоинженерных и т...

В следующем году AMD сохраняет возможность получить до $4 млрд выручки от реализации ускорителей ИИ NVIDIA чуть меньше соберёт за один квартал.

Иран пообещал дать жесткий ответ Израилю за удар по посольству в Сирии Сообщается, в результате атаки погибло 7 граждан Ирана

GeForce RTX 5090 не повторит судьбу пожароопасной RTX 4090. Испытания разъёма питания 12V-2х6 показали, что он работает даже при неполном подключении Ещё в июле мы узнали, что Nvidia работает над заменой для пожароопасного разъёма 12VHPWR. И вот теперь в Сети появились первые испытания разъёма 12V-2х6, который как раз должен прийти на замену 12VHPWR.  Авторы канала HardwareBusters посетили лабораторию компании ...

Баг в WordPress-плагине WP Fastest Cache угрожает 600 000 сайтов Популярный плагин для WordPress, WP Fastest Cache, который используют более миллиона сайтов, уязвим перед SQL-инъекциями, что позволяет неаутентифицированным злоумышленникам прочитать содержимое баз данных сайта.

Российские учёные создали универсального разведчика — робот-шар Робот-«колобок» может прослушивать переговоры и работать в опасных для человека условиях

Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Всем привет! Возможно уже совсем скоро разные новостные и  IT-ресурсы будут подчищать информацию о способах обхода блокировок. А пока этого не случилось, запасаемся полезными гайдами и разворачиваем свои собственные VPN с защищенными от блокировок протоколами. Расскажу ...

В последней утечке слили данные 500 млн россиян Заместитель главы Роскомнадзора Милош Вагнер сообщил о том, что с начала 2024 года в интернете были опубликованы данные 510 миллионов учетных записей россиян. При этом 500 миллионов аккаунтов были скомпрометированы в результате одной утечки. Причины и ответственные за п...

WinRAR CVE-2023-38831 10 июля 2023 года при исследовании распространения троянского ПО под названием DarkMe, специалистами из Group-IB была обнаружена раннее неизвестная уязвимость в WinRAR, которая касалась обработки zip-архивов. Данная уязвимость получила идентификатор CVE-2023-38831. С помощью...

Мошенники злоупотребляют Google Looker Studio для рассылки вредоносных писем Специалисты компании FACCT зафиксировали использование в России новой мошеннической схемы, которая позволяет злоумышленникам отправлять фишинговые ссылки клиентам банков, прикрываясь популярным сервисом Google Looker Studio.

(Не) безопасный дайджест: открытый сервер, морская утечка и атака на цепочку поставок Пришло время поделиться традиционной ежемесячной подборкой громких ИБ-инцидентов. В майском дайджесте расскажем про недобросовестную медицинскую компанию, как SaaS-поставщик случайно слил данные и про халатность крупнейшего производителя электроники Индии. Читать далее

Теперь штрафовать будут и за это. В Москве дорожные камеры научились распознавать новый вид нарушения ПДД Дорожные камеры в Москве теперь умеют распознавать новый вид нарушения правил дорожного движения — стоянка на направляющем островке.  Такие островки имеют специальную разметку. Стоянка на нём запрещена, штраф — 2500 рублей. Ресурс «Коммерсантъ&ra...

Операция Lahat: новая группа Hellhounds атакует российские организации через системы на базе Linux В октябре 2023 года команда Positive Technologies по расследованию инцидентов PT CSIRT обнаружила компрометацию одной энергетической компании с использованием трояна Decoy Dog. Этот вредонос активно используется в атаках на российские компании и правительственные организации...

Maestro от Amazon Music позволяет слушателям создавать плейлисты с ИИ Слушатели смогут сохранять созданные искусственным интеллектом плейлисты.

Разработчик F-Droid чуть не стал жертвой атаки на цепочку поставок, аналогичной атаке на xz Utils Тщательно спланированная атака на xz Utils и обнаружение в пакете бэкдора, который успел проникнуть в крупные дистрибутивы Linux, потрясла все опенсорсное сообщество. А сопровождающему F-Droid Хансу-Кристофу Штайнеру (Hans-Christoph Steiner) это напомнило о странном случае, ...

РКН сообщил об утечке 500 млн записей персональных данных россиян Регулятор зафиксировал 19 утечек за 2024 год.

Как стать VPN провайдером за один вечер Рассказываю о своём опыте использования Xray (с протоколом VLESS-Reality) - одного из лучших решений для преодоления интернет-цензуры на сегодняшний день. Я потратил много времени на то, чтобы разобраться с ним - теперь вам достаточно одного вечера, чтобы поднять свой сервер...

Как выбрать свое направление в аналитике? Аналитика – это одно из самых важных и динамично развивающихся направлений во всем мире. Все, начиная от крупных корпораций и заканчивая небольшими стартапами, стремятся извлекать ценные знания из данных для принятия взвешенных решений. Аналитика дает нам возможность внедрен...

Yggdrasil-mesh глазами пентестера В наше время растет популярность децентрализованных альтернатив современным подходам к маршрутизации трафика в вычислительных сетях (например, для обхода санкционных блокировок недружественных стран и анонимизации трафика). Одним из примеров такого подхода является Yggdrasil...

Критическая уязвимость в Shim представляет угрозу для Linux-дистрибутивов В загрузчике Shim нашли критическую уязвимость, которая позволяла злоумышленникам выполнить код и получить контроль над целевой системой до загрузки ядра, обойдя существующие защитные механизмы.

Появился эксплоит для Linux-уязвимости Looney Tunables Исследователи предупреждают, что в сети уже доступны PoC-эксплоиты для уязвимости Looney Tunables, обнаруженной в динамическом загрузчике библиотеки GNU C. Баг, позволяющий локальным злоумышленникам получить root-права, актуален для большинства популярных Linux-дистрибутитов...

Microsoft исключает участников из Windows Insider за утечки информации Microsoft приняла решение исключить некоторых участников из программы Windows Insider из-за утечек информации о новых функциях системы.

Утечки нового Samsung Galaxy S24 раскрывают точную дату выпуска Утечка спецификаций с подробной информацией о трех устройствах - Galaxy S24, S24 + и S24 Ultra.

На GitHub больше 1 000 уязвимых репозиториев: в чём суть угрозы и что с этим делать Привет, Хабр! На связи технический директор MTC RED Денис Макрушин и команда Advanced Research Team: Павел Гусь, Иван Бессарабов и Андрей Сомсиков.В январе разработчики GitLab нашли в своей системе две критические уязвимости. Из-за ошибок в верификации злоумышленники могут з...

Национальное бюро кредитных историй опровергло утечку своей базы данных Пресс-служба Национального бюро кредитных историй (НБКИ) опровергло утечку своей базы данных. Накануне об утечке сообщил Telegram-канал «Утечки информации». В НБКИ считают, что так авторы канала хотели «словить определенный хайп». «Бюро провело внутреннее расследование, вклю...

Возраст некоторых белых карликов переоценён из-за их механизма охлаждения Финальный этап эволюции большинства звёзд, включая наше Солнце, — это трансформация в белый карлик. Когда красный карлик или звезда аналогичная Солнцу исчерпывают запасы водорода и гелия, оставшиеся остатки сжимаются под воздействием собственной гравитации. Компре...

(Ex)Cobalt в новом обличье: команда Solar 4RAYS исследовала последнюю атаку известной группировки Недавно мы запустили блог центра исследования киберугроз Solar 4RAYS, где делимся аналитикой об актуальных угрозах, результатами расследований инцидентов, полезными инструментами для реагирования на кибератаки и другими практическими материалами. Некоторые исследования из бл...

Промокоды как инструмент аналитики: измерение эффективности маркетинговых кампаний В русле современного анализа данных, промокоды возвышаются как мощный инструмент, открывающий окно в мир эффективности маркетинговых кампаний. Опережая традиционные методы измерения успеха, применение промокодов https://sub-cult.ru/chtivo/statji/14106-promokody-skidki-aktsii...

По информации из утечки стали известны окончательные характеристики камеры Galaxy S24 Ultra Благодаря утечкам информации этот смартфон все меньше и меньше остается от нас в секрете

Apple снова придётся раскошелиться. Компания стоит на пороге коллективного иска, к которому потенциально смогут присоединиться более 100 млн человек Похоже, Apple вскоре столкнётся с ещё одним крупным коллективным иском. Окружной судья США Ивонн Гонсалес Роджерс одобрила коллективный иск к Apple, который потенциально даёт возможность более чем 100 млн пользователей присоединиться к иску и потребовать от компании ком...

Symbiote.js VS LitElement Мотивация разработчиков библиотек и фреймворков для фронтенда может быть разной. И если вы, являясь таким разработчиком, хотите работать не “в стол” а с расчетом на какое-то признание и пользу для индустрии, вы должны четко понимать, что именно и зачем вы делаете. Если вы хо...

Обнаружены многочисленные уязвимости безопасности в устройствах Xiaomi на Android Исследователи обнаружили множество серьезных уязвимостей в устройствах Xiaomi на Android, позволяющих злоумышленникам красть данные пользователей.

Аккумуляторы iPhone 15 сохраняют ёмкость вдвое дольше заявленного Первоначально Apple обещала, что аккумуляторы iPhone 15 смогут сохранить не менее 80% своей ёмкости после 500 полных циклов заряда. Однако, благодаря новым тестам и улучшениям, стало известно, что они могут сохранять ту же ёмкость даже после 1000 таких циклов.

Flashforge Adventurer 5M - Распаковка! Данный принтер приобрел на Али за 27к. Доставка была из РФ. Комплектация: кусачки, клей-карандаш (жидкий), 3 шестигранных ключа, отверка, шило-мыло, смазка 2гр, PLA 50гр.Кинематика:CoreXY. Рама сделана из стали и пластика. Нижняя платформа и тыльная исполнена из PC-ABS. Все ...

Мартовское обновление Windows Server приводит к сбоям и перезагрузкам контроллера домена Администраторы Windows Server жалуются на сбои и перезагрузку контроллеров домена, которые возникают после установки мартовских обновлений. Представители Microsoft подтвердили, что проблема возникает из-за утечки памяти.

Миниатюрный неубиваемый Doogee Smini и Doogee N50 Pro выйдут 11 ноября Компания Doogee, представила компактный защищенный смартфон Doogee Smini, о котором мы уже писали, а также модель Doogee N50 Pro. Теперь же производитель сообщил дату начала продаж Напомним, Doogee Smini помещается на ладони, его габариты равны 133 х 60 х 13,5 мм при ма...

F5 исправляет RCE-уязвимость в BIG-IP Критическая уязвимость в утилите настройки F5 BIG-IP (CVE-2023-46747), позволяет удаленному злоумышленнику выполнить произвольный код без аутентификации. Проблема связана с UI Traffic Management и получила 9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS.

ASUS GeForce RTX 4090D ROG STRIX превосходит оригинальную RTX 4090 Компания оснастила карту специальным BIOS, позволяющим повысить предел мощности данной модели до 600 Вт

Администрация Зеленского собирала компромат на офицеров, преданных Залужному Сотрудники Службы Безопасности Украины долгое время прослушивали разговоры военных, чтобы при необходимости зачистить ряды ВСУ

Утечка маркетинговых материалов Pixel 8a подтверждает дату его выхода на рынок Из утечек следует, что Pixel 8a будет обладать функциями искусственного интеллекта в камере, такими как: Best Take, Audio Magic Eraser и Night Sight

Утечка дизайна и ключевых характеристик Honor 90 GT, ... Уже известно, что Honor 90 GT появится где-то в этом месяце и все уже ждут скорого его появления. И недавно, благодаря новой утечке на Weibo, мы узнали, как будет выглядеть будущая новинка.

Client-side RCE в Telegram Desktop. Разбор с POC Недавно некоторые СМИ писали о "новой уязвимости" в приложении Telegram Desktop для Windows, которая позволяет злоумышленнику исполнять произвольный код при открытии чата с ним, если у вас включена автозагрузка файлов (она включена по умолчанию).Разбор уязвимости, реальный p...

Sony подтвердила утечку данных сотрудников Sony Interactive Entertainment разослала уведомления примерно 6 800 нынешним и бывшим сотрудникам, предупреждая их об утечке данных, произошедшей в мае, а также об отдельной утечке, произошедшей в сентябре.

В результате утечки данных 26 миллиардов записей оказались в открытом доступе Утечка объемом 12 терабайт была обнаружена командой Cybernews

МО Германии заявил, что утечка беседы военных бундесвера была вызвана нарушением правил безопасности В Германии определили причину утечки беседы офицеров бундесвера

Чем защищенный компьютер отличается от обычного В сложных условиях эксплуатации применяются защищенные компьютеры. В отличие от игровых ПК и ноутбуков, рассчитанных на применение в домашних условиях, такая аппаратура герметична, отличается длительным сроком автономной работы и обладает повышенной стойкостью к физико-хим...

50 000 сайтов на WordPress уязвимы перед удаленным выполнением кода из-за бага в плагине В плагине для резервного копирования Backup Migration, который начитывает более 90 000 установок, обнаружили критическую уязвимость. Баг позволяет злоумышленникам удаленно выполнять код и полностью компрометировать уязвимые ресурсы.

Опубликован эксплоит для критической RCE-проблемы в CrushFTP Появился PoC-эксплоит для критической RCE-уязвимости в CrushFTP. Проблема позволяет неаутентифицированным злоумышленникам получать доступ к файлам на сервере, выполнять произвольный код и получать пароли в виде простого текста.

Российские хакеры взяли на себя ответственность за обвал «Киевстара» Российские хакеры из группы «Солнцепек» взяли на себя ответственность за атаку на сервисы украинского мобильного оператора сотовой связи «Киевстар». Хакеры утверждают, что их команде удалось проникнуть в сеть оператора и прочно там закрепить...

Актуальный на 10.10.2023 гайд по установке klipper на opi zero 512 для немного продвинутых. Без предисловий.Ставим образ Armbian CLIДобавляем пользователя klipper и даем группы ему.sudo adduser klippersudo usermod -a -G tty klippersudo usermod -a -G dialout klippersudo adduser klipper sudosudo reboot перезагружаем.Редактируем sudoers, добавляем klipper все разрешен...

Ученые разработали чип для оценки эффективности лечения рака легких Группа ученых из Университета Мичигана представила инновационный чип, способный анализировать кровь пациента на наличие клеток, высвобождаемых опухолью легкого. Это позволяет врачам определить эффективность лечения рака уже к четвертой неделе терапии. Полученная информация д...

Россиян предупредили о возможности мошенничества с помощью голосовых помощников Эксперт по информационным технологиям «EdgеЦентр» Сергей Липов предупредил россиян о совершенствовании мошеннических схем, с помощью которых злоумышленники могут использовать даже голосовых помощников.

Nokia 3310 уже нет, а дело неубиваемых телефонов живет. Представлен AGM M9: IP68/IP69K, экран 2,4 дюйма, 1000 мАч — за 30 долларов Бренд AGM известен своими защищенными смартфонами, а сейчас выпущен защищенный телефон — AGM M9. Тут все по классике — маленький экранчик с диагональю 2,4 дюйма и разрешением 320 х 240 пикселей, классическая кнопочная клавиатура, яркий фонарик, активируемый ...

На российском сегменте МКС обнаружена утечка воздуха Международная космическая станция (МКС) вновь столкнулась с проблемой утечки воздуха, на этот раз в российском сегменте, сообщили представители Роскосмоса и NASA.

Как бесплатно получить полный безлимит в «Google Фото» на любом смартфоне Мы нашли обходной путь, позволяющий сохранять в «Google Фото» сколько угодно файлов без ограничения по количеству и объёму. Конечно, есть нюансы, но в целом это довольно удобно и совершенно легально.

Microsoft предупредила о критическом баге в Perforce Helix Core Специалисты Microsoft обнаружили четыре уязвимости в популярной системе контроля версий Perforce Helix Core, которая широко используется в правительственном, военном, технологическом и многих других секторах. Один из багов имеет статус критического и позволяет неаутентифицир...

Хакеры могут удаленно получить root-доступ к 90 000 телевизоров LG Уязвимости в умных телевизорах LG, работающих под управлением WebOS, позволяют злоумышленниками обойти авторизацию и получить root-доступ к устройству, предупредили специалисты Bitdefender. По данным Shodan, в сети можно обнаружить 91 000 телевизоров, уязвимых для таких атак...

Cisco патчит уязвимость повышения привилегий в IMC Компания Cisco выпустила патчи для уязвимости в Integrated Management Controller (IMC), для которой уже существует публично доступный эксплоит. Проблема позволяет локальным злоумышленникам повысить свои привилегии до уровня root.

Apple устраняет уязвимость Bluetooth, используемую Flipper Zero Apple, возможно, исправила уязвимость в Bluetooth, которая позволяла устройствам Flipper Zero проводить DoS-атаки на iPhone и iPad, внедрив обновления безопасности в iOS 17.2.

Полным полна коробочка: решение VMSBox откроет бизнесу простой доступ к облачному видеонаблюдению «Ростелекома» «Ростелеком» запускает комплексное коробочное решение VMSBox, которое позволяет клиентам подключить к защищенной облачной инфраструктуре собственные IP-камеры.

Онлайн-конференция: тренды, кейсы и технологии в медийной рекламе Онлайн-конференция: тренды, кейсы и технологии в медийной рекламе 11 декабря 11-00 - 13-00 Приглашаем на трансляцию маркетологов, рекламодателей, digital-экспертов, представителей агентств и других специалистов. Будут интересные темы: — Реклама на Авито: ожидание...

Европейские Redmi Note 13 LTE и Note 13 Pro LTE: рендеры, ... Xiaomi выпустит 4G Redmi Note 13 и Note 13 Pro. Однако обе модели 4G будут запущены только в Европе. Утечка позволяет взглянуть на оба устройства в высококачественных визуализациях вместе с их характеристиками и ценой.

Google Business удаляет мотивированные отзывы После удаления видимость карточки в Картах может снизиться.

В Firefox 119 улучшили безопасность и конфиденциальность, встроенный редактор PDF Encrypted Client Hello (ECH), ограниченная видимость системных шрифтов и другие нововведения.

Немного паранойи: весёлые огромные уязвимости, которые порождают ChatGPT и LLM-модели LLM сейчас встраивают практически везде. Рождается очень много возможностей для атак. Уже появились атаки на дозаполнение кода. Это вообще самое смешное: код записывается в публичный репозиторий, модели считывают его при обучении, запоминают, при подсказках он всплывает, в...

Утечка исходников GTA V раскрыла сразу 8 невышедших одиночных дополнения для игры В недавней утечке исходного кода Grand Theft Auto 5 было обнаружено, что Rockstar Games планировала выпустить восемь одиночных DLC для игры, которые так и не увидели свет.

В России запустили портал проверки утечек персональных данных Национальный координационный центр по компьютерным инцидентам открыл доступ к интернет-порталу, который определит утечки персональных данных

МегаФон разрешил подключать один номер на смартфон и часы с eSIM В пресс-службе МегаФон сообщили, что компания представила новую технологию, позволяющую жителям столицы использовать умные часы независимо от наличия при себе смартфона. Эта инновация позволяет совершать звонки и отправлять сообщения, даже если мобильный телефон не в предела...

Атакуем WiFi или NodeMCU на службе сил зла О макетной плате NodeMCU можно найти немало статей на просторах Хабра. Авторы предлагают управлять шторами, включать освещение и выполнять другие операции с ее помощью для создания умного дома. Однако это небольшое устройство можно использовать и при тестировании на проникно...

Может рухнуть при первой атаке. Почему компаниям важно прокачивать киберграмотность Утечка конфиденциальных данных или нарушение работы информационных систем может привести к серьёзным последствиям: финансовым потерям, утрате доверия клиентов, репутационным рискам. Во многих компаниях это понимают. Или нет? И все ли достаточно осведомлены о способах защиты ...

МИД РФ не подтверждает участие Финляндии и Эстонии в атаках беспилотников на Санкт-Петербург МИД России через официального представителя Марию Захарову сообщил об отсутствии данных, указывающих на причастность Финляндии и Эстонии к атакам беспилотников в Санкт-Петербурге и Ленинградской области. Вопросы о роли этих стран остаются без ответов, а ответственность за ат...

Гигантский аккумулятор 11 000 мА·ч, до 24 ГБ ОЗУ, хорошая камера, IP69K и MIL-STD-810H. Неубиваемый смартфон Oukitel WP35 подешевел до выхода Компания Oukitel, которая месяц назад представила довольно тонкий (в своем классе) защищенный смартфон WP35 с поддержкой 5G и рекордной емкостью аккумулятора 11 000 мА•ч, сообщила о снижении цены еще до выхода. Изначально было обещано, что он будет стоить 200 долла...

ИИ в 3D: Где мы сейчас и какое будущее нас ждёт? (Часть 1) В последнее время мы оцениваем на удивление много проектов, так или иначе связанных с 3D-пространством и ML-моделями. По всей видимости по прошествии 2023 года люди воодушевились и начали видеть возможность реализации тех идей, которые ранее просто-напросто казались научной ...

Новое в App Store: Эмулятор Delta позволяет запускать игры от NES, SNES, N64 и DS В App Store появился эмулятор Delta, который вмещает в себя мощь множества ретро-консолей: Nintendo Entertainment System, Super Nintendo Entertainment System, Nintendo 64, Game Boy (Color), Game Boy Advance и Nintendo DS. В будущем автор данного эмулятора обещает добавить ещ...

SPANCheck – проверка безопасности сетевого трафика на уровне ядра (или почему NGFW недостаточно?) Когда речь заходит о безопасности сетевого трафика, большинство сразу вспоминает про решения класса NGFW (Check Point, UserGate, Fortinet, Континент и т. д.). Это логично: защита периметра сети — это одна из ключевых задач «безопасника». Однако ...

Цифровые инструменты управления надежностью Технологии — ничто. Что действительно изначально важно и очень правильно — это вера в людей. Дайте им инструменты, и с помощью них они смогут сотворить нечто прекрасное. © Стив ДжобсБолее того, технологии сами по себе не в состоянии обеспеч...

Маленькая коробочка, но с возможностью подключить даже RTX 4090. Мини-ПК Minisforum EliteMini UM780 XTX поступил в продажу Мини-ПК Minisforum EliteMini UM780 XTX, к которому можно подключить даже GeForce RTX 4090, поступил в продажу.  Напомним, выделяется этот мини-ПК наличием порта Oculink, который и позволяет подключить внешнюю видеокарту. На самом деле тут есть также порт USB4, кот...

Утечка фото коробки раскрыла внешний вид бюджетного смартфона Google Pixel 8a Утечка фото розничной коробки позволяет взглянуть на готовящийся к выпуску Google Pixel 8a, подтверждая его название и номер модели (G6GPR).

Новейший Huawei Enjoy 70 удивит своим… трехлетним процессором Долгожданная фанатами серия смартфонов Huawei Enjoy 70 вот-вот выйдет на рынок, и утечка снимков устройства позволяет узнать о технических характеристиках устройства.

Новая утечка указывает на значительный прирост производительности GPU в PlayStation 5 Pro Новая утечка содержит множество интересных подробностей о консоли Playstation 5 Pro от Sony. В утечке упоминается новая дата выхода, а также огромная разница в производительности консоли.

Sony подала в суд на блогера за утечку информации о консоли PS5 Pro Sony подала иск об авторских правах на PS5 Pro, утечка данных о котором произошла в видео блогера @Moore's Law is Dead. Видео было удалено с YouTube, но действия Sony подтвердили существование PS5 Pro.

Новая утечка указывает на значительный прирост производительности GPU в PlayStation 5 Pro Новая утечка содержит множество интересных подробностей о консоли Playstation 5 Pro от Sony. В утечке упоминается новая дата выхода, а также огромная разница в производительности консоли.

У OWASP произошла утечка данных Специалисты The OWASP Foundation сообщили об утечке данных, после того как резюме некоторых членов организации попали в открытый доступ из-за неправильной настройки старого веб-сервера Wiki.

Insomniac Games об утечке данных: Marvel’s Wolverine будет сильно изменена Принадлежащая Sony американская студия Insomniac Games наконец официально прокомментировала масштабную утечку личных данных своих сотрудников и игровых материалов.

Детектирование атак на контейнеры с помощью eBPF Привет, Хабр!Меня зовут Илья Зимин, я аналитик-исследователь угроз в компании R-Vision. Сегодня в статье я расскажу о возможностях обнаружения атак на контейнеризированные приложения с помощью такого инструмента, как eBPF, на примере приемов, связанных с побегом из Docker-ко...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)