Социальные сети Рунета
Четверг, 18 апреля 2024

Обнаружена уязвимость в центре управления умным домом Ключевым элементом в умном доме является смарт-хаб. Он отвечает за сбор информации с сенсоров и управление ими. Благодаря таким хабам настройки всех устройств можно централизованно регулировать через веб-интерфейс или мобильное приложение. Однако это делает смарт-хабы привле...

Мошенническое приложение воровало данные карт украинских банков На прошлой неделе в магазине Google Play появилось приложение «Универсальный мобильный банкинг», которое якобы позволяет воспользоваться услугами мобильного банкинга крупнейших украинских финансовых учреждений, но по факту оказалось мошенническим приложением, собирающим данн...

В популярных смарт-камерах найдены опасные уязвимости «Лаборатория Касперского» обнаружила ряд серьёзных уязвимостей в популярных «умных» камерах: найденные бреши теоретически позволяют злоумышленникам получить удалённый контроль над устройством и выполнить на нём произвольные действия. Речь идё...

Популярное приложение MyFitnessPal сообщило о масштабной утечке данных Популярное приложение для контроля за весом и калориями MyFitnessPal (дочерний проект Under Armour) отчиталось о массовой утечке данных своих пользователей. Об этом заявила администрация сервиса на своем официальном сайте. По данным Under Armour, утечка была обнаружена 25...

В промышленных модемах Moxa найдены серьезные уязвимости Эксперты в сфере информационной безопасности рассказали об уязвимостях, найденных в прошивке одного из устройств тайваньской компании Moxa — промышленном модеме OnCell G3100-HSPA. Ошибки обнаружили специалисты «Лаборатории Касперского», самая серьезная из них имеет...

Тысячи АЗС по всему миру оказались уязвимыми Существенную дыру в безопасности системы для управления автозаправочными станциями обнаружили израильские специалисты по кибербезопасности. Идо Наор (Ido Naor) и Амихай Нейдерман (Amihai Neiderman) проанализировали исходный код программного обеспечения SiteOmat и нашли в нем...

Far Cry 5 отправили на торренты К большому сожалению разработчиков из Ubisoft, игру Far Cry 5 взломали всего за три недели после релиза. Если вы вдруг забыли, вышла новинка 27 марта этого года, а способ обхода лицензии опубликовали уже 15 апреля. То есть, даже меньше трёх недель получается. Но и это в данн...

Cоздана технология обнаружения уязвимостей в технологии блокчейн Технология блокчейн гарантирует, что данные не будут изменены в процессе передачи. Поэтому она может найти применение не только в сфере финансов, но и в других областях, включая недвижимость и здравоохранение. Блокчейн предлагает особые функции, которые получили название сма...

Технологии будущего: отказ от физических SIM-карт Кадр из фильма “Kingsman: Секретная служба” (2015) За годы устройство физических SIM-карт почти не изменилось. Конечно, они уменьшились в размерах: Mini-SIM 25 x 15 мм, Micro-SIM 15 х 12 мм, Nano-SIM 12,3 x 8,8 мм. Однако SIM-карты сохраняли функциональность и совместимост...

Как установить PIN-код SIM-карты на iPhone и iPad «Найти iPhone» — отличный способ защитить данные на вашем iPhone, если он потерян или украден, но функция никак не защищает SIM-карту, установленную в этом смартфоне. Если она не защищена PIN-кодом, то любой желающий, вставив симку в другое устройство, сможет с ее помощью сб...

Опубликовано описание серьезных уязвимостей Facebook Эксперт по веб-безопасности Йосип Франькович (Josip Franjković) помог социальной сети Facebook устранить серьезные бреши в официальном Android-приложении. Уязвимости, которые специалист обнаружил в 2017 году, позволяли злоумышленникам увидеть закрытый список друзей и фрагмен...

Банки США запретили покупать биткоины с помощью кредиток Запрет распространяется на кредитные карты физических и юридических лиц

Скрытая передача данных по TLS в обход защиты периметра Исследователи выпустили PoC-фреймворк для создания скрытого канала передачи данных по протоколу TLS. Этот метод использует возможности, предоставляемые стандартом X.509 для инфраструктуры открытого ключа, и позволяет скрыть обмен с C&C после вторжения и вывести данные в ...

Уязвимость CSS угрожает сохранности приватных данных Сразу трое экспертов ИБ нашли уязвимости в новой версии языка веб-разметки CSS. Специалисты продемонстрировали, как особым образом сформулированный запрос может открыть доступ к конфиденциальным данным посетителей сайтов и фиксировать их действия. Первым о проблеме сообщил н...

Обнаружены опасные уязвимости в оборудовании Siemens для электроподстанций Обнаруженным уязвимостям могут быть подвержены устройства SIPROTEC 4, SIPROTEC Compact и Reyrolle, использующие коммуникационный модуль EN100 и программное обеспечение DIGSI 4. Эксплуатируя эти уязвимости, злоумышленник может удаленно внести изменения в конфигурацию отдельно...

Старый баг Firefox, обнаруженный ещё 9 лет назад, позволяет воровать пароли Популярный браузер Firefox на протяжении 9 лет использовал устаревшую схему сохранения паролей, которая может быть взломана с помощью современных графических адаптеров менее, чем за минуту.  Firefox и Thunderbird позволяют пользователям устанавливать мастер-пароль для д...

В роутерах Netgear устранен обход аутентификации Компания Netgear пропатчила более двадцати моделей роутеров, устранив несколько уязвимостей, обнаруженных в прошлом году Мартином Рахмановым (Martin Rakhmanov) из Trustwave. Три из этих брешей оценены как очень опасные и получили по 8,4 балла по шкале CVSS. Одна опасная уязв...

Часть исходного кода iOS 9 слили в интернет Исходный код iOS 9, операционной системы для iPhone и iPad, опубликовали на GitHub. Об этом сообщили ресурсы Motherboard и Redmond Pie. Эксперты уже подтвердили его подлинность.  Как оказалось, это не вся iOS 9, а лишь её часть, а точнее код, который отвечает за загрузк...

Google исправила 11 критических ошибок в Android На прошлой неделе специалисты Google в бюллетене по безопасности Android сообщили об исправлении 11 критических уязвимостей в операционной системе, семь из которых — ошибки удаленного выполнения кода. В целом было устранено 37 дефектов, причем 26 — высокой степени серьезност...

Даже взломанная учетка Apple ID чего-то стоит Учетные записи Apple ID, доступ к которым злоумышленники получают в результате фишинговых атак, могут быть проданы на черном рынке по 15 долларов США. Это самая высокая цена в данной категории, сообщает 9To5Mac со ссылкой на исследование, проведенное специалистами ресурса ...

Программы-роботы набирают популярность у хакеров На проходящей в Сан-Франциско конференции RSA специалисты Cybereason рассказали о своем эксперименте с ловушкой для взломщиков, который доказывает популярность ботов для выполнения простых задач. В рамках этого эксперимента автоматизированные программы проделали всю черновую...

Использование многофакторной аутентификации в Citrix на основе решений «Аладдин Р.Д.» — вебинар В одной из наших прошлых статей мы показывали, как реализовать двухфакторную аутентификацию в простом (локальном) сценарии через StoreFront. Это выглядело так: Пользователь с электронным ключом JaCarta осуществляет подключение, система запрашивает смарт-карту и открыты...

Россияне смогут оплачивать покупки в Интернете по номеру мобильного телефона Не исключено, что уже в следующем году пользователи смогут оплачивать покупки в российских интернет-магазинах исключительно по номеру мобильного телефона — вводить номер банковской карты при этом не придётся. О новой инициативе рассказала газета «Извести...

Специалисты из Cellebrite взломают любой iPhone Пользователям известно, что iPhone является одним из самых защищенных смартфонов. Но и против него найдено противоядие. Так, специалисты из Cellebrite уверяют, что им по силам взломать не только любой Android-смартфон, но и iPhone, работающий на версии iOS 5 и выше.… П...

Microsoft закрыла уязвимость Outlook апрельским патчем Microsoft закрыла брешь в безопасности Outlook спустя год после ее обнаружения. Обновление было выпущено в апрельский «вторник патчей» вместе с исправлениями для 66 других уязвимостей. Баг в защите Outlook позволял киберпреступникам узнавать IP-адрес жертвы, имя до...

В ПО камеры видеонаблюдения найдены многочисленные ошибки Производитель систем видеонаблюдения Hanwha Techwin спешно исправила тринадцать уязвимостей, обнаруженных в популярном семействе камер SmartCam. Патчи были выпущены одновременно с раскрытием деталей этих брешей, о которых эксперты ICS CERT «Лаборатории Касперского»...

Израильская компания заявила, что может взломать любой iPhone Израильская компания Cellebrite сообщила в своём пресс-ките, что может взломать любой популярный Android-смартфон и все устройства под управлением iOS 5 и новее. Заявление однозначно является громким, но авторитетное зарубежное издание Forbes подтвердило возможности израильс...

Китайские полицейские взяли на вооружение смарт-очки для идентификации личности Теоретическое применение смарт-очкам возможно найти абсолютно для каждой сферы деятельности. К примеру, те же Google Glass принимали участие в нескольких хирургических операциях, в ходе которых носимый гаджет снабжал врача визуализированными 3D-подсказками. В о...

В распространенной системе защиты от пиратства выявлены уязвимости Уязвимости найдены в сервере системы Sentinel EMS, которая является частью Sentinel LDK и дает возможность разработчику управлять лицензированием, а также продажами защищенного ПО."Недостатки безопасности позволяют злоумышленнику завладеть аккаунтом легитимного пользова...

В популярной программе управления сетью обнаружены уязвимости "Использование уязвимой версии WhatsUp Gold в промышленном предприятии может привести к киберинцидентам, в том числе к нарушению производственного процесса, - говорит руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров....

«Мегафон» привяжет номер мобильного телефона к Apple Pay Российский оператор «Мегафон» позволит своим абонентам привязать номер мобильного телефона к Apple Pay, чтобы с его помощью оплачивать покупки. Об этом представители компании рассказали на Мобильном конгрессе, который сейчас проходит в Барселоне. Эквайрингом платежей займе...

Microsoft придется переписать Skype из-за найденной уязвимости Компания Microsoft оказалась не в состоянии исправить уязвимость в Skype без масштабного переписывания кода приложения. Об этом рассказало издание ZDNet. Уязвимость в механизме обновлений Skype нашел исследователь безопасности Стефан Кантак (Stefan Kanthak) в сентябре ...

Американские компании обязали выдавать властям США переписку пользователей с серверов по всему миру Компания Microsoft отныне обязана предоставлять американским властям данные пользователей, хранящиеся на ее серверах по всему миру. Таков итог судебного разбирательства компании с правительством США, завершившегося в Верховном суде. Причиной тяжбы стало то, что правительство...

В SCADA-клиенте SIMATIC WinCC OA для iOS найдена уязвимость В мобильном приложении системы мониторинга технологических процессов SIMATIC WinCC OA обнаружена уязвимость, которая может стать причиной компрометации конфиденциальных данных. Получив доступ к устройству, злоумышленник способен прочитать незашифрованную информацию из катало...

Ошибка "OR-IEH-01" при оплате картой на Google Play: как исправить Недавно сразу несколько наших читателей столкнулись с одной и той же проблемой: им не удалось оплатить покупку на Google Play с банковской карты. Вместо успешной транзакции они получили сообщение: "Произошла непредвиденная ошибка. Повторите попытку позже. Код ошибки: OR-IEH-...

В браузере Safari устранили недостатки механизма HSTS Разработчики браузерного движка WebKit залатали потенциально опасную уязвимость в механизме HSTS, который отвечает за перенаправление запросов на https-версию сайта. Ошибка позволяла злоумышленникам получить доступ к уникальному идентификатору посетителя веб-ресурса, а потом...

Apple предупреждает о новой волне мошенничества с Apple ID На этой неделе AppleInsider.ru сообщил о новой волне фишинговых писем, с помощью которых мошенники пытаются получить доступ к Apple ID владельцев iPhone. Также была опубликована краткая инструкция, которая поможет вычислить поддельное письмо. Apple решила тоже не оставатьс...

Код ошибки [OR-IEH-01] при оплате картой в Google Play: как исправить? Недавно сразу несколько наших читателей столкнулись с одной и той же проблемой: им не удалось оплатить покупку в Google Play с банковской карты. Вместо успешной транзакции они получили сообщение: «Произошла непредвиденная ошибка. Повторите попытку позже. Код ошибки: [OR-IEH-...

Обнаружен крупнейший слив в истории Apple Неизвестные выложили на GitHub исходный код загрузчика iBoot, который является одним из самых важных составляющих iOS. В частности, он отвечает за процесс загрузки операционной системы iOS. Об этом сообщает издание Motherboard. iBoot загружает ядро iOS, проверяет наличие у н...

«Календарь тестировщика». Протестируй безопасность Продолжаем цикл статьей «Календарь тестировщика», в этом месяце поговорим о тестировании безопасности. Многие не знают с чего начать и пугаются сложностей. Иван Румак, тестировщик безопасности веб-приложений в Контуре, поделился основами в поиске уязвимостей. Новички найдут ...

Опасные уязвимости выявлены в микропроцессорах AMD Уязвимости потенциально позволяют злоумышленникам получить доступ к максимально защищенной части процессоров, где хранится наиболее конфиденциальная информация, в том числе ключи шифрования и пароли. Эксперты полагают, что по степени опасности проблемы вполне сопоставимы с у...

Сервис для опросов позволял атаковать веб-серверы Исследователи из компании RIPS Technologies нашли опасные уязвимости в популярном сервисе для организации онлайн-опросов LimeSurvey. Бреши позволяют запускать произвольный код на веб-серверах. LimeSurvey — это бесплатное open source интернет-приложение. По информации Securit...

В сеть утекли данные 1,3 миллиона покупателей Walmart Обнаруженный исследователями файл базы данных MSSQL носит название MBMWEB_backup_2018_01_13_003008_2864410.bak и является, судя по всему, главной базой данных клиентов компании MBM Company Inc. Он включает внутренние адреса почтовых рассылок, зашифрованные номера банковс...

Компания Cellebrite смогла взломать iPhone X По данным издания Forbes, специалисты израильской компании Cellebrite нашли способ, позволяющий им обойти защиту iOS 11 и получить доступ к данным, хранящимся в памяти заблокированных iPhone и iPad.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No comment Вы также мо...

Переписка пользователей ВКонтакте попала в открытый доступ Сайт TJournal сообщил о серьёзной уязвимости во «ВКонтакте», которая позволяет получить доступ к личной переписке пользователей соцсети.  По словам одного CEO-разработчика под ником Yoga2016, такое возможно осуществить через сервис веб-аналитики SimilarWeb, платные инст...

Microsoft придётся переписать код Skype для Windows для устранения одной уязвимости Корпорация Microsoft подтвердила наличие уязвимости в Skype, которая позволяет злоумышленникам получить привилегии администратора на компьютере. Компания не сможет решить проблему в ближайшее время, потому что для этого потребуется переписать уязвимую часть кода. Уя...

Система управления умным домом вновь оказалась уязвимой Эксперты «Лаборатории Касперского» опубликовали доклад о результатах исследования хаба — централизованной системы для управления всеми умными устройствами и сенсорами в доме. Специалисты обнаружили уязвимости, воспользовавшись которыми, злоумышленники смогут получи...

Bank of Montreal начал блокировать криптовалютные транзакции клиентов Один из крупнейших банков Канады Bank of Montreal начал блокировать криптовалютные транзакции своих клиентов по дебетовым и кредитным картам и через онлайн-банкинг. Об этом сообщает Finance Magnates. Столкнувшийся с такой блокировкой клиент банка опубликовал на Reddit фотогр...

«Тинькофф банк» представил платежную карту для автовладельцев «Тинькофф банк» ввел в обращение кредитную и дебетовую карты с программой лояльности для автовладельцев. Карты Tinkoff Drive позволяют автомобилистам получать баллы при расчете за покупки на автозаправочных станциях и СТО, уплате штрафов, проезде по платным автодорогам и т. ...

Ущерб банковской сферы РФ от киберпреступников в 2017 году превысил 1,3 млрд рублей В 2017 году злоумышленники восемь раз атаковали процессинговые центры банков и платежных операторов. Они увеличивали кредитные лимиты по имеющимся у них банковским картам, чтобы затем обналичить средства на общую сумму порядка 950 млн руб. Один из банков сообщил в ЦБ об успе...

19-летний студент задержан за кибермошенничество Сотрудники полиции Иркутской области задержали членов группы, которая похищала деньги с банковских карт граждан при помощи вредоносного ПО, разработанного для Android-устройств. Об этом сообщила официальный представитель МВД России Ирина Волк. В мошенничестве принимали участ...

Apple будет хранить некоторые ключи шифрования iCloud в Китае В прошлом месяце комрпания Apple объявила о том, что она передаст управление своими китайскими данными iCloud государственной фирме под названием Cloud Big Data Industrial Development Co (GCBD) в конце февраля, чтобы соответствовать новым законам. Теперь Reuters сообщает, ч...

[Перевод] Рассказ о том, как не дать мне украсть номера кредиток и пароли у посетителей ваших сайтов Недавно мы опубликовали перевод истории программиста, придумавшего способ распространения вредоносного кода, который собирает данные банковских карт и пароли с тысяч сайтов, оставаясь при этом незамеченным. Тот пост вызвал живой и эмоциональный отклик аудитории. Кто-то гов...

Искусственный интеллект поможет в борьбе с киберугрозами По прогнозам, число IoT-устройств к 2025 году увеличится втрое: эксперты ожидают более 75 млрд подключенных к интернету устройств. Производители спешат выпустить умные устройства на рынок по доступной цене, однако некоторые пренебрегают защитой и системами безопасности произ...

Случилась самая большая утечка данных в истории iO Анонимный пользователь загрузил на веб-сервис GitHub исходные данные iOS. Используя его, хакеры смогу сделать джейлбрейк и даже эмулировать операционку iPhone на других платформах: например, на Windows. Утекший код называется iBoot — это загрузчик iOS, который активирует ядр...

Хакеры использовали облачные ресурсы Tesla для майнинга криптовалют Известная компания-производитель электромобилей Tesla стала жертвой хакеров: благодаря найденной уязвимости неизвестные получили доступ к облачной инфраструктуре фирмы и использовали ее ресурсы для майнинга криптовалют, сообщает Gizmodo. Факт взлома обнаружили специалисты ко...

Смарт-часы Casio PRO TREK WSD-F20A подойдут любителям путешествий в экстремальных условиях Компания Casio представила обновлённую версию смарт-часов PRO TREK WSD-F20A. Новинка получила 1,32-дюймовый экран с разрешением 320 * 320 точек, а также оснащается цифровым компасом, альтиметром, барометром, что делает её востребованным гаджетом не только для сторонников зд...

Серьёзные уязвимости uTorrent уже исправлены Ранее мы писали о том, что один из сотрудников проекта Google Project Zero обнаружил в популярном торрент-клиенте uTorrent серьёзные уязвимости, которые долгое время оставались без внимания. Уязвимости позволяют злоумышленникам отслеживать историю загрузок, получать доступ к...

Symantec: найден способ украсть все данные с iPhone Злоумышленники могут использовать уязвимость системы синхронизации гаджета с компьютером

Google раскрыла информация об ещё одной уязвимости в Windows 10 Несколько дней назад компания Google раскрыла информацию об уязвимости в Microsoft Edge (браузер по умолчанию в Windows 10), поскольку Microsoft не смогла своевременно исправить данную проблему безопасности. Сегодня же команда Google Project Zero опубликовала информацию о д...

Взлом iPhone X подешевел Американская компания Grayshift начала продавать услугу доступа к данным на iPhone в обход существующих механизмов защиты.

Обнаружена уязвимость в панели управления хостингом Vesta CP В некоторых своих предыдущих статьях мы уже рассказывали о бесплатной панели управления Vesta CP. Сегодня утром мы получили тревожную информацию — в панели есть критическая уязвимость, позволяющая злоумышленникам получить доступ к серверу и производить с него DDoS атаки либо...

Торговые сети США переходят на EMV-транзакции Рост популярности банковских карт с чипом привел к существенному снижению количества мошеннических транзакций в США. Как следует из отчета, опубликованного платежной системой Visa, ритейлеры, которые используют EMV-терминалы, на 70% реже сталкиваются с кражей денег при прове...

[Из песочницы] Как ZFS хранит данные Zfs является достаточно популярной файловой системой для долговременного хранения данных. Кроме того она обеспечивает целостность записанных данных, сохраняя вместе с данными и их контрольные суммы. Механизм контрольных сумм позволяет выявить, и при наличии избыточности восс...

Google запускает продвинутого конкурента Apple Pay Google официально запустила сервис бесконтактных платежей Google Pay. Это следует из материалов официального блога компании. Новый продукт призван объединить возможности Android Pay и Google Wallet, предоставив пользователям возможность быстрой и удобной оплаты товаров и у...

Как обойти ограничение доступа к Whois? В связи с грядущим введением в странах ЕС новых законов о защите персональных данных, которые, по мнению многих, могут привести к ограничению доступа пользователей к данным Whois, регистраторы стали искать способы обойти это ограничение.Так, DENIC, администратор национальной...

«Сбербанк» разрешил снимать деньги со своих банковских карт в магазинах на территории России В начале этого месяца российский «Сбербанк» объявил о начале тестирования новой услуги, которая совсем скоро станет доступна всем его клиентам. Она позволяет снимать деньги в обход привычных банкоматов и касс в банках. Сегодня, 11 февраля,

Google нашла уязвимость в uTorrent В январе исследователь Тавис Орманди из Google Project Zero обнаружил уязвимость в приложении BitTorrent Transmission. По его словам, похожая проблема может существовать и в других торрент-клиентах. Теперь сообщается, что Орманди нашёл похожую уязвимость в системе безопаснос...

PlayerUnknown's Battlegrounds на Xbox One получит пустынную карту Miramar в следующем месяце В прошлом месяце команда PUBG Corp. и Microsoft раскрыли планы дальнейшей поддержки многопользовательского шутера PlayerUnknown’s Battlegrounds. Одним из пунктов было добавление карты Miramar в версию для Xbox One. И это произойдёт уже в мае. Об этом сообщил о...

Дуров пообещал запустить в Telegram встроенный обход блокировок Павел Дуров, стоящий за популярным мессенджером Telegram, отреагировал на вынесенное сегодняшним утром решение суда о блокировке Telegram. По постарался успокоить пользователей и попросил не удаляйте и не переустанавливайте Telegram при возникновении проблем со связью. По с...

В iOS 11 нашли критические уязвимости. Они позволяют взломать любой iPhone Сразу две компании, одна за другой, сообщили, что нашли критические уязвимости в iOS 11. Они позволяют взломать любой iPhone, в том числе и iPhone X. Первой о таких возможностях сообщила израильская компания Cellebrite. По данным СМИ, специалисты компании уже помогали Департ...

#Главное — Баг iOS 11 открывает ваши сообщения посторонним Уязвимость в системе безопасности iOS 11 позволяет любому желающему получить доступ к вашим сообщениям прямо с экрана блокировки, выяснили авторы бразильского ресурса Mac Magazine. Для этого достаточно попросить Siri зачитать содержание входящих уведомлений. Баг работает п...

Эксперты обнаружили уязвимость iOS при синхронизации с iTunes Синхронизация iPhone с iTunes по Wi-Fi может использоваться как уязвимость iOS для получения доступа к устройству сторонними лицами. К соответствующему выводу по результатам исследования пришли специалисты компании Symantec. По их словам, при синхронизации по Wi-Fi устрой...

В России заработает китайская система мобильных платежей Huawei Pay Россия выбрана первым рынком за пределами КНР, где заработает платежный сервис Huawei Pay. Пользователи устройств Huawei и банковских карт UnionPay смогут рассчитаться за покупки, приблизив телефон или смарт-часы к терминалу на кассе.

Киберполиция выявила двух студентов, создавших и распространявших Android-приложение для кражи данных мобильного банкинга Департамент Киберполиции выявил двух студентов, которые имея навыки программирования, разработали собственное мобильное приложение, с помощью которого нелегально получали доступ к банковским счетам пользователей мобильного банкинга. Один из них – 24-летний житель Волын...

Навигационные стелы в Москве оснастят бесплатным Wi-Fi "По поручению Сергея Собянина до конца 2018 года к Wi-Fi будет подключено 469 стел по всему городу. Из них 73 подключат уже к концу февраля", - рассказал заместитель Мэра Москвы, руководитель Департамента транспорта и развития дорожно-транспортной инфраструктуры Ма...

Найден компромисс между приватностью и госбезопасностью Исследователи из Бостонского университета разработали новую технологию шифрования, которая соответствует требованиям как поборников приватности, так и госструктур, желающих иметь доступ к данным преступников. Ученые назвали алгоритм «смятым» (crumpling) и уверяют, ...

В популярных умных камерах обнаружены серьёзные уязвимости Эксперты "Лаборатории Касперского", сообщившие об уязвимостях, передали подробную информацию производителю устройств (Hanwha Techwin): к настоящему моменту часть из них закрыта, оставшиеся будут исправлены в ближайшее время.Исследованные умные камеры отличаются одн...

Свежие патчи закрывают бреши в ключевых продуктах SAP Компания SAP выпустила ежемесячный набор обновлений безопасности. В него вошло 11 патчей, которые затронули ключевые продукты поставщика ERP-решений. Вместе с внеплановыми апдейтами, которые увидели свет с момента публикации предыдущего комплекта, и связанными с починенными ...

Российский хакер отделался минимальным штрафом за кражу миллионов Житель Перми признан виновным в краже денег на сумму более 3,6 млн руб. с помощью вредоносного ПО. Средства были похищены у ООО "Информ", которое подало против злоумышленника гражданский иск. Свердловский районный суд Перми признал обвиняемого виновным по части 3 с...

Avast Wi-Fi Finder 2.3.1 Описание: Получите мгновенный доступ к публичным Wi-Fi-сетям, защищенным паролями. С помощью Avast Wi-Fi Finder вы можете подключаться к бесплатным Wi-Fi-сетям куда бы вы не отправились. База приложения содержит исключительно качественные точки подключения, проверенны...

Новое приложение от Facebook незаметно собирает ваши данные Социальная сеть Facebook вкладывает уйму ресурсов в сбор информации о пользователе, чтобы потом выдавать ему самую подходящую рекламу. Однако, иногда в желании собрать больше данных о человеке разработчики переходят черту здравого смысла. Буквально  в прошлом месяце работник...

Visa и Mastercard разрешат переводить деньги по телефону Международные платежные системы Visa и Mastercard работают над запуском в России возможности переводов денег с карты на карту по номеру мобильного телефона. Об этом рассказало издание «Ведомости» со ссылкой на двух банкиров, получивших предложение подключиться к ...

В 2017 году доля финансового фишинга достигла рекордного уровня Такие данные опубликованы в отчете "Лаборатории Касперского". При этом практически каждая четвёртая попытка загрузки фишинговой страницы, заблокированная решениями компании, была связана с банковским фишингом.Распределение различных типов фишинговых атак в 2017 год...

Смартфон SIKURPhone безопасно хранит криптовалюту всего за $799 Выставка Mobile World Congress уже закончена. Мы увидели новые смартфоны от Samsung, Nokia, Sony, Asus и других известных производителей. Но, как это зачастую бывает, много интересных новинок осталось без нашего внимания. Одной из таких является смартфон SIKURPhone, который ...

Производитель роутеров закрыл опасную уязвимость в прошивке Латвийская компания MikroTik выпустила новый релиз операционной системы RouterOS, в котором устранила серьезную ошибку безопасности. Вендора известили о проблеме еще в феврале, но пользователи об этом узнали только сейчас. Брешь была найдена в программном обеспечении коммуни...

MasterCard и Visa запустят в России сервис перевода денег с карты на карту Платёжные системы MasterCard и Visa намерены запустить в России новый сервис, который упростит перевод денег с одной банковской карты на другую. О проекте рассказала газета «Ведомости». Разрабатываемая платформа позволит перечислять средства с указанием ...

Хакеры майнили криптовалюту на облачном аккаунте Tesla Хакеры взломали аккаунт Tesla в облачном сервисе Amazon Web Services и настроили облако на майнинг криптовалют, — сообщает компания Redlock, специализирующаяся на кибербезопасности. Доступ к аккаунту Tesla хакеры смогли получить через консоль Kubernetes, которая испо...

Neoline представила многофункциональный видеорегистратор G-Tech X27 Neoline объявила о выходе на рынок смарт-зеркала Neoline G-Tech X27. Новая модель 4-в-1 сочетает в себе функции Full HD-видеорегистратора, панорамного зеркала заднего вида, дополнительной задней HD-камеры и GPS-информатора. На данный момент это единственное решение с...

Интернет-разработчики повысили сетевую безопасность Некоммерческий консорциум разработчиков программного обеспечения для интернет-систем (Internet Systems Consortium, ISC) устранил две уязвимости протокола динамической настройки узла (Dynamic Host Configuration Protocol, DHCP), способные нарушить работу сетевых инфраструктур....

Группа хакеров смогла взломать защиту Windows 10 UWP Стоимость разработки современной игры очень высока, так что издатель всеми возможными способами старается бороться с пиратством. Создаются разного рода механизмы защиты, однако, сколько бы издатели не корпели, всегда находится группа хакеров, способная эту защиту взломать...

Uber поделилась подробностями об утечке 2016 года Руководитель Uber по информационной безопасности Джон Флинн (John Flynn) выступил в Сенате США с подробностями о масштабной утечке данных, которая произошла в 2016 году. Взломщики облачного контейнера Amazon S3 получили в свое распоряжение информацию о 50 млн пассажиров и 7 ...

ARCHOS Hello: смарт-дисплей с помощником Google Assistant Компания ARCHOS в преддверии выставки Mobile World Congress (MWC) 2018, которая с 26 февраля по 1 марта пройдёт в испанской Барселоне, анонсировала «умный» дисплей под названием Hello. Представленный гаджет — это смарт-помощник на базе Google Assis...

Мошенники добывали Monero на серверах Tesla Motors Злоумышленники взломали облачные серверы компании Tesla, чтобы использовать часть их мощностей для майнинга Monero. Киберпреступники атаковали фреймворк Kubernetes, который эксплуатируется в инфраструктуре ведущего производителя электромобилей, и внедрили в него зловред для ...

Почему стоит установить апрельское обновление безопасности Более 300 уязвимостей операционной системы Android устранили разработчики Google в апрельском обновлении безопасности, которой вышло на этой неделе, передает SecurityLab. Эксплуатация злоумышленниками большинства из них представляла критическую опасность для мобильных устро...

Смарт-контракт ловушка в сети Ethereum Недавно, просматривая опубликованные смарт контракты в сети Эфириум, наткнулся на один интересный контракт с уязвимостью внутри. С первого взгляда, разработчик ошибся в коде и вы можете получить деньги контракта, но если внимательно проанализировать логику контракта, все выг...

1Password расскажет, если ваш пароль был взломан Сервис 1Password объявил об объединении с базой взломанных учетных записей и паролей HIBP (Have I Been Pwned). Об этом говорится в официальном блоге разработчиков. Отныне пользователи 1Password смогут не только хранить свои пароли в защищенном месте, но и проверять их R...

[Из песочницы] Онлайн имплементация localStorage Хочу поделиться тем, как приватный режим Safari привел к разработке простого ключ-значение хранилища на Node.js с резервным копированием, доступом к данным с определенных доменов и защитой паролем от записи и очистки хранилища. Все началось с того, что мне дали задачу, ре...

Роскомнадзор потребует удаления Telegram из App Store и Google Play Роскомнадзор отправит сегодня, 16 апреля 2018, в магазины приложений App Store и Google Play запросы с требованием удалить мессенджер Telegram. Об этом рассказал журналистам Александр Жаров, глава ведомства. Как отметил Жаров, сроки ответа магазинов на требования Роскомнадз...

Правительство определилось со сроками хранения данных по "закону Яровой" Об этом, по данным источников, сообщил на закрытой встрече 8 февраля глава Минкомсвязи Николай Никифоров. Предполагается, что операторы будут полгода хранить записи звонков и SMS-сообщения абонентов, а срок хранения трафика составит один месяц.

Все приложения на Mac позволяют следить за пользователями с помощью скриншотов Феликс Краузе (Felix Krause), разработчик и создатель FastLane, обратил внимание в своем блоге на интересную особенность приложений под Mac. По словам Краузе, любое Mac-приложение может делать снимки экрана без ведома пользователя. При этом неважно, является ли приложение и...

[Перевод] Основы безопасности: Keychain и Хеширование Один из наиболее важных аспектов разработки программного обеспечения, который также считается одним из самых загадочных и страшных (поэтому избегается, как чума) — это безопасность приложений. Пользователи ожидают, что их приложения будут корректно работать, хранить их личну...

В новых процессорах AMD обнаружены серьезные уязвимости Опубликованный в понедельник отчет малоизвестной компании CTS Labs наделал много шума среди экспертов по информационной безопасности. Израильские специалисты утверждают, что обнаружили 13 критических уязвимостей в новейших процессорах AMD: они проанализировали флагманские чи...

Основные характеристики IP камер IP камеры предназначены для трансляции видеопотока по сети с использованием IP протокола. От аналоговых моделей устройства отличаются более высоким расширением, возможностью дистанционной работы, передачей потока с высоким сжатием, и, как следствие, экономией места на цифров...

Опасную уязвимость Skype нельзя исправить Эксперт в области безопасности Стефан Кантак нашёл опасную уязвимость в мессенджере Skype, которая позволяет получить неограниченный доступ к компьютеру жертвы.

Выявлены критически опасные уязвимости в источниках бесперебойного питания APC Две уязвимости получили оценку в 10 баллов по шкале CVSS v. 3, что соответствует наивысшему уровню опасности.Проблемы безопасности выявлены в модулях управления APC MGE SNMP/Web Card Transverse 66074, установленных в источниках бесперебойного питания Galaxy 5000/6000/9000, E...

Автоматизация действий атакующего, используя metasploit и Python Известно, что метасплойт написан на Ruby и не поддерживает скрипты, написанные на Python. Несмотря на это у метасплойта есть двусторонний RPC–интерфейс, при помощи которого можно запускать задачи. Есть две библиотеки, позволяющие взаимодействовать с remote procedure call (R...

Выход смарт-часов Samsung Gear S4 ожидается до конца года Ресурс SamMobile сообщает о том, что компания Samsung проектирует «умные» наручные часы нового поколения: анонс гаджета может состояться до конца текущего года. Устройство сейчас фигурирует под обозначением SM-R800 и кодовым именем Galileo. Отметим, что ...

В uTorrent обнаружены серьёзные уязвимости В двух версиях uTorrent, одного из самых популярных приложений BitTorrent, найдены уязвимости, которые позволяют хакерам удалённо исполнять код, получать доступ к загруженным файлам и истории загрузок. Их обнаружил специалист Google Project Zero Тэвис Орманди (Tavis Ormandy)...

Хакеры взломали Safari и Touch Bar, но волноваться не стоит На ежегодной конференции Pwn2Own, где хакеры со всего мира соревнуются в искусстве взлома приложений и операционных систем, участникам удалось выявить ряд уязвимостей в десктопном браузере Safari. Об этом сообщается в отчете Zero Day Initiative. Сперва команда хакеров под...

Microsoft подарит $250 тыс. за обнаружение уязвимостей Компания Microsoft объявила о запуске программы денежных поощрений, ориентированной на поиск уязвимостей, аналогичных Meltdown и Spectre, в системах Windows и Azure. Это принципиально новый класс аппаратных изъянов, которые связаны с так называемыми алгоритмами внеочередного...

Huawei P20 Lite появился в базе данных TENAA Вот и настал момент, когда Huawei P20 Lite появился в базе данных TENAA, что позволяет нам с большой долей достоверности оценить его внешний облик и характеристики. Напомним, что это один из трех смартфонов, что войдет в линейку Huawei P20 и уже из названия понятно, что это ...

Ошибка в системе защиты Windows 10 позволяла прятать вредоносный код одним символом Вместе с Windows 10 компания Microsoft выпустила инструмент безопасности Anti-Malware Scan Interface (AMSI), который позволяет программам отправлять файлы на проверку антивирусом. Этот механизм обеспечивает защиту от угроз, которые не выявляет поиск по сигнатурам, т...

«МегаФон» вышел на бесконтакт Об этом представители компаний рассказали "Коммерсанту" на Mobile World Congress 2018. Абонент может привязать счет мобильного телефона к Apple Pay и Samsung Pay в личном кабинете "МегаФона". Лимит платежей со счета одного мобильного телефона составит 100...

В России зарегистрирована 14-миллионная заявка на перенос абонентского номера Четырнадцатимиллионная заявка на перенос номера зафиксирована во Владимирской области от физического лица.В соответствии со статистикой подведомственного Россвязи ФГУП ЦНИИС (оператора базы данных перенесенных номеров) с начала 2018 года поступило более 1,3 млн заявок.На на...

Google раскрывает уязвимость Microsoft Edge раньше, чем готов патч безопасности Не секрет, что компании Google и Microsoft являются конкурирующими производителями ПО, в том числе в вопросе браузера: первая компания завоевала лидерство при помощи браузера Chrome, а вторая пытается удержать 3% суммарной доли пользователей Internet Explorer и Edge, хотя ст...

Банковский троян из Google Play ворует деньги россиян В каталог Google Play проник троянец Android.BankBot.344.origin, выдающий себя за универсальное банковское приложение «ВСЕБАНКИ — Все банки в одном месте», выяснили вирусные аналитики компании «Доктор Веб». Вредонос ориентирован на пользователей из России и ожидаемо к...

Сбой на серверах Amazon лишил голоса цифрового помощника Alexa Самый страшный сценарий для той части современного общества, которая не представляет своей жизни без Всемирной паутины и нуждается в перманентом интернет-подключении гаджетов, ощутили на себе владельцы смарт-колонок и электроники с поддержкой голосового ассистента A...

Первые доказательства появления Apple Pay Cash в России На днях стало известно о намерениях Apple запустить сервис денежных переводов с помощью iMessage Apple Pay Cash сразу в нескольких странах. До сих пор было непонятно, окажется ли в их списке Россия, но, похоже, международный запуск Apple Pay Cash все же не обойдет нас стор...

В церкви стали принимать "безналичные пожертвования" Использование для пожертвований в церквяхВ марте 2018 года Англиканская церковь объявила о том, что прихожане в ее храмах смогут делать пожертвования и расплачиваться за проведение церковных обрядов, таких как свадьбы и крестины, безналичным способом - с помощью кредитных ка...

Equifax снова под ударом: прошлогодняя утечка данных оказалась куда серьезнее В прошлом году бюро Equifax сообщило о масштабной кибератаке, в результате которой были похищены персональные данные 140 млн жителей Соединенных Штатов. Хакеры получили доступ к именам, адресам, номерам социального страхования и кредитных карт. Однако на прошлой неделе ста...

Силовики Великобритании ловят киллеров, напавших на экс-сотрудника ГРУ Британские спецслужбы ловят киллеров, атаковавших бывшего полковника ГРУ Сергея Скрипаля и его дочь Юлию. Об этом пишут СМИ со ссылкой на свои источники. Как рассказали в службе безопасности Объединенного королевства, злоумышленники напали на Скрипаля, применив нервно-пара...

В macOS найден недочет, который может приводить к потере данных Увы, но специалистам компании Apple не удается устранить все уязвимости и баги в яблочных операционных системах. На днях разработчик Майк Бомбич обнаружил в macOS High Sierra новую проблему, которая может привести к потере данных.Читать дальше... ProstoMAC.com.| Постоянная ...

Новый POS-зловред PinkKite набирает обороты Исследователи из компании Kroll Cyber Security идентифицировали PinkKite в 2017 году в ходе девятимесячного расследования крупной вредоносной кампании против POS-терминалов, завершившегося в минувшем декабре. Как полагают эксперты Кортни Дэйтер (Courtney Dayter) и Мэтт Броми...

Внимание, обновите Firefox до версии 58.0.1 для закрытия критической уязвимости Mozilla выпустила важное обновление веб-браузера Firefox для исправления критической уязвимости, которая позволяет злоумышленникам удаленно выполнять вредоносный код на компьютерах, на которых установлена ​​уязвимая версия браузера. Критическая уязвимость (CVE-2018-5124) ...

Forbes: Израильский подрядчик американских спецслужб Cellebrite может взломать iPhone X и любую другую модель смартфона или планшета Apple Ранее нам уже приходилось слышать о нескольких успешных попытках обхода защиты Face ID смартфона Apple iPhone X, но то были единичные случаи. Но теперь журнал Forbes, ссылаясь на анонимных информаторов в правоохранительных органах и спецслужбах, сообщил о куда более масштабн...

Защита Denuvo 5.0 в Far Cry 5 была взломана менее чем за 3 недели с момента релиза игры Противостояние правообладателей и компьютерных пиратов продолжается с переменным успехом. На этот раз жертвой группы пиратов стала игра Far Cry 5, оснащённая защитой Denuvo 5.0. Напомним, эта игра стала доступной 26 марта. А через 19 дней с момента релиза ПК версия Far Cry 5...

Непрофессионализм поставил под угрозу десятки тысяч сайтов Компания Trustico, один из крупных продавцов SSL-сертификатов, призналась, что хранила у себя приватные ключи своих клиентов. Заявление генерального директора шокировало экспертов по кибербезопасности — теперь владельцы интернет-ресурсов, использовавшие услуги этого реселлер...

Сетевые продукты Juniper Networks стали безопаснее Американский производитель телекоммуникационного оборудования Juniper Networks выпустил обновление безопасности, затрагивающее целый набор продуктов для провайдеров и крупных корпораций. Патчи повышают стабильность работы программ, разработанных компанией, и укрепляют защиту...

Интеграция Google Pay Привет, Хабр! Меня зовут Игорь, я Android-разработчик в команде Trinity Digital. Сегодня я хочу рассказать о классном инструменте — Google Pay API. Итак, если в вашем приложении можно совершать покупки, и при этом вы используете не In-app Billing (за процессинг отвечает...

Разработчики игр дополненной реальности получили доступ к картам Google Maps для создания виртуальных миров Компания Google сделала подарок разработчикам игр, предоставив им доступ к своим картам. Теперь разработчики имеют возможность использовать существующие карты Google, отображающие реальный мир, в своих проектах. Пока это доступно лишь для движка Unity, но в будущем я...

Уязвимость удаленного выполнения кода в uTorrent Исследователи из Google Project Zero предупреждают об уязвимостях удаленного выполнения кода в двух популярных BitTorrent-приложениях — веб-клиенте uTorrent Web и настольном клиенте uTorrent Classic. Эти бреши позволяют внедрить вредоносное ПО на компьютер пользователя или п...

Apple запатентовала клавиатуру для MacBook с защитой от крошек и пыли Компания Apple запатентовала очередное изобретение, и в данном случае речь идет о чем-то вполне правдоподобном, что может найти применение в реальном продукте уже в этом году, в отличие от большинства патентов. Одной из часто упоминаемых пользователями ноутбуков ...

PayPal начал оказание банковских услуг Планируется, что пользователи платежного сервиса не будут платить за использование карт. Также сервис не хочет вводить ограничения на ввод-вывод средств.PayPal не стала делать публичные заявления по поводу оказания услуг виртуального банка, возможно, потому, что компания не ...

Cisco Talos обнаружила новые уязвимости в роутерах Moxa В прошлую пятницу, 13 апреля, исследователи из Cisco Talos опубликовали отчет о багах, найденных в системе безопасности роутера Moxa EDR-810. О наличии брешей в защите сообщил аналитик Карлос Пачо (Carlos Pacho). Cisco Talos не первый раз находит уязвимости в системе безопас...

Уязвимость биткоин-биржи Coinbase позволяла безвозмездно начислять Ethereum В смарт-контракте криптовалютной биржи Coinbase обнаружена уязвимость, которая давала пользователям возможность манипулировать балансом, зачисляя на него неограниченное количество токенов Ethereum. Об этом сообщает портал TNW со ссылкой на исследование голландской финтех-ком...

Исследователь продемонстрировал обход защиты от шифровальщиков в Windows 10 Специалист компании SecurityByDefault обнаружил, что функцию Controlled Folder Access, которая должна защищать пользователей Windows 10 от атак шифровальщиков, можно обмануть.

Теперь я тебя вижу: выявление бесфайловых вредоносных программ Злоумышленники твердо намерены применять для обхода средств защиты все более сложные методы. Использование бесфайловых вредоносных программ повышает незаметность и эффективность атаки. В прошлом году бесфайловые методы применялись в ходе двух крупномасштабных кампаний по рас...

Храните данные в облаке Привет, Хабр! Сегодня речь пойдет о сервисах синхронизации и обмена файлами и объектные облачных хранилищах. Облачные хранилища, представленные такими сервисами как SkyDrive или Dropbox, хорошо знакомы пользователям мобильных устройств и компьютеров. В последние годы они поя...

Защита ДНК ценой в миллиарды: как блокчейн помогает хранить медицинские данные Любая медицинская и генетическая информация – это способ идентифицировать личность человека. Каждый год объемы обрабатываемой и хранимой генетической информации растут с астрономической скоростью. Вместе с тем повышается риск того, что эти данные могут попасть в руки хакеров...

Цифра дня: Сколько пользователей Telegram Дуров насчитал в России? Цифра дня: 15 000 000 пользователей Telegram Дуров насчитал в России. Павел Дуров, стоящий за Telegram, прокомментировал на своей страничке в социальной сети ВКонтакте начало блокировки мессенджера на территории России. Среди прочего, он заявил: «Качество жизни 15 мил...

Cisco подтвердила атаки через уязвимость в сетевом экране Cisco подтвердила попытки киберпреступников эксплуатировать критическую уязвимость в сетевом экране Cisco Adaptive Security Appliance (ASA). Компания обновила бюллетень к уязвимости, впервые опубликованный 29 января и добавленный в общую базу 7 февраля под номером CVE-2018-0...

Обнаружена уязвимость сканера QR-кодов в iOS 11. Насколько это опасно? Уязвимость встроенного в приложение «Камера» считывателя QR-кодов позволяет направлять пользователей на скомпрометированные веб-сайты, выдавая их за безопасные. Об этом сообщают исследователи Infosec, обнаружившие проблему еще в декабре прошлого года, но так и не дождавшие...

Huawei Pay выходит на международный рынок Всемирно известные компании Huawei и UnionPay International заключили соглашение, в рамках которого они будут работать над выводом на международный рынок новой системы Huawei Pay. Это позволит значительно улучшить качество мобильных платежных сервисов для владельцев ...

Ошибка в SPI Flash угрожает потерей данных BIOS Инженеры Intel пропатчили серьезную уязвимость в конфигурации микросхемы SPI Flash. Брешь в реализации алгоритмов чипа позволяла злоумышленнику блокировать процесс обновления BIOS или UEFI либо частично повреждать или удалять прошивку. Под угрозой оказался широкий ряд устрой...

Новая схема позволяет мошенникам рассылать спам от имени украинских интернет-магазинов, используя уязвимости в форме регистрации Только мы успели написать о фишинговом приложении «Универсальный Мобильный Банкинг» из Google Play (его удалили уже на следующий день), выманивающем банковские данные украинцев, как стало известно о еще одной мошеннической схеме. Неизвестные, используя уязвимости в регистрац...

Уязвимость ядра IE стала мишенью APT-атак Китайские ИБ-эксперты из компании Qihoo 360 сообщили о продолжительных атаках повышенной сложности (APT), использующих 0-day уязвимость в ряде продуктов Microsoft. Под угрозой находятся последние версии Internet Explorer и работающие на его ядре приложения. Особенностью APT-...

Хотите максимально защититься от хакеров? Заблокируйте SIM-карту PIN-кодом Смартфон — ключ к жизни и имуществу почти любого современного человека. Взломав его, можно получить доступ к фотографиям, переписке в мессенджерах и почте, банковским счетам, криптовалюте и многому другому.

Годовалый троян Coldroot под macOS избегает обнаружения Исследователи предупреждают пользователей macOS об активности трояна удаленного доступа Coldroot (RAT), который не могут определить антивирусные сканеры. Кросс-платформенный RAT способен внедрить клавиатурный шпион в системы macOS вплоть до версии High Sierra с целью кражи б...

Apple разрабатывает зарядный кейс для Apple Watch Apple может оснастить собственные смарт-часы весьма полезным аксессуаром, о чем свидетельствует один из патентов компании. Речь идет о специальном чехле, который, подобно фирменному кейсу для наушников Airpods, может использоваться для беспроводной зарядки Apple Watch....

Обход авторизации SAML   Обнаружена критичная уязвимость в SAML (Security Assertion Markup Language), с помощью которой можно осуществить обход авторизации. Уязвимости подвержены решения различных SSO-провайдеров и несколько библиотек, использующих SAML SSO (Single Sign-On). Читать дальше →

Смартфоны Doogee, Leagoo, Cubot, Uhans содержат в прошивке опасный троян Еще летом прошлого года эксперты лаборатории Dr.Web сообщали о трояне, что был обнаружен в прошивках нескольких мобильных Android-устройств. Как было установлено, вирус способен без ведома пользователя загружать и устанавливать приложения, открывая доступ к конфиденциальной ...

Primebook — бюджетный ноутбук на PrimeOS Когда речь заходит об Android, в первую очередь мы думаем о смартфонах, планшетах, а также о смарт-часах и телевизорах. Однако за последние несколько лет производители пытаются превратить мобильную систему Google в десктопную ОС. Наиболее успешной попыткой был проект Remix O...

Facebook знает о вас всё Facebook получает 98,5% выручки от показа рекламы, и в этом нет ничего плохого. Другое дело, что для того, чтобы показывать вам максимально подходящие объявления, Facebook лезет в вашу жизнь. Любой пользователь Facebook может выкачать из соцсети все свои данные: фотографии, ...

Уязвимости на сайте крупнейшего украинского авиаперевозчика МАУ позволяли без труда узнавать данные о его пассажирах. В компании не считают получаемые данные конфиденциальными Пользователь ресурса «Хабрахабр» под ником dinikin рассказал о достаточно серьезной уязвимости, а точнее – цепочке уязвимостей, на сайте крупнейшего украинского авиаперевозчика «Международные авиалинии Украины» (МАУ). Сразу оговорим, что на данный момент проблема уже устране...

Philips тестирует технологию Li-Fi в офисах Компания Philips объявила, что начала тестирование своей технологии Li-Fi (Lighting Fidelity) в офисах французской инвестиционной компании Icade. В данный момент Li-Fi обеспечивает сотрудникам широкополосный доступ в Интернет с помощью светодиодов, передающих информацию на...

В США наказаны соучастники масштабной кражи данных За соучастие во взломе сетей крупных компаний и хищении клиентских данных с целью продажи окружной суд штата Нью-Джерси приговорил россиянина Владимира Дринкмана к 12-ти годам лишения свободы. Его подельник москвич Дмитрий Смилянец получил 4 года и неполных 4 месяца — срок, ...

Об утечках с улыбкой В преддверии одного из самых необычных международных праздников - Дня смеха - аналитический центр InfoWatch подготовил дайджест курьезных утечек.В Индии произошел забавный эпизод, связанный с промышленным шпионажем. Шриша Рао, специалист по проектированию и разработке из к...

ИТ-департаменты представляют собой наибольшую угрозу безопасности компаний По данным последнего исследования компании Balabit (принадлежит бизнесу One Identity), более трети ИТ-специалистов признают себя наиболее ценной мишенью злоумышленников, целью которых является взлом внутренней ИТ-инфраструктуры. Сотрудники ИТ-отделов, возможно, понимают, как...

Эксплойт АНБ помог вирусу-майнеру заработать более 3 миллионов долларов Уязвимость EternalBlue уже известна специалистам по кибербезопасности. Считается, что над ней работало Агентство национальной безопасности США, а ещё с её помощью компьютеры заражал шифровальщик WannaCry. Теперь, согласно отчёту компании Proofpoint, эксплойт EternalBlue (C...

Bank of America и JPMorgan запретили использовать кредитные карты для покупки криптовалют Крупные американские финансовые холдинги Bank of America и JPMorgan Chase начали отклонять платежи за криптовалюту, осуществляемые их клиентами с помощью кредитных карт. Об этом сообщает Bloomberg. По данным издания, JPMorgan начал запрещать подобные транзакции 3 февраля из-...

Очередной комплект обновлений SAP закрыл 27 уязвимостей В рамках очередного дня безопасности компания SAP выпустила набор апдейтов, которые затрагивают ее ключевые программные продукты. Большинство уязвимостей, закрытых новыми патчами, имеют средний уровень угрозы, однако несколько ошибок признаны критическими. В релизе 27 обновл...

ASP.NET Core: Механизмы предотвращения атак 2.0 По встроенным механизмам безопасности ASP .NET Core написано мало статей. Даже официальная документация имеет пробелы. В этой статье мы пройдём по всем основным компонентам, имеющим отношение к безопасности, и разберём, как это работает внутри. Если вы используете старый до...

Smart Startup запускает блокчейн-платформу для Интернета соглашений Британский стартап в сфере финансовых технологий разрабатывает программное обеспечение на технологии блокчейн, которое предназначено для фундаментальных изменений способов взаимодействия между компаниями малого и среднего бизнеса. Компания Smart Startup, основанная пр...

Сотрудники «Лаборатории Касперского» нашли неубиваемый компьютерный вирус Чуть ли не каждый день во Всемирной паутине обнаруживают несколько новых компьютерных вирусов. И очень редко бывает так, что вирусы невозможно уничтожить. Более того, редкий вирус способен скрываться годами от разработчиков антивирусного ПО. Но, согласно недавнему сообщени...

Фальшивые антивирусы в Google Play скачали до 7 миллионов пользователей Чтобы ввести в заблуждение пользователя, рекламные приложения имитируют настоящие мобильные продукты для безопасности. Однако их "механизмы детектирования" примитивны и неполны, что приводит к постоянным ложным срабатываниям, а настоящее вредоносное ПО легко избежи...

Смартфоны на Android атакует новый банковский троян Эксперты антивирусной компании Symantec узнали о существовании нового банковского трояна Fakebank, способного перехватывать сообщения и звонки банка. Таким образом мошенники могут выдавать себя за представителей банковской организации, препятствуя установлению связи с реаль...

[Из песочницы] Почему не стоит использовать двухуровневую архитектуру при разработке клиент-серверных приложений Поблагодарим моего знакомого за то что он рассказал мне о своей новой лабораторной работе, в университете, по дисциплине связанной с базами данных. В противном случае статья просто бы не увидела бы света. Сутью данной лабораторной работы было написать n-ое количество валида...

Найдены новые способы атаки с использованием уязвимостей Meltdown и Spectre Исследователи, работающие в Nvidia и в университете Принстона, нашли новые способы атаки с использованием уязвимостей Meltdown и Spectre. Эти способы позволяют извлечь конфиденциальную информацию из памяти электронного устройства. Исследователи назвали новые методы а...

База телефонных номеров Ростовской области Несмотря на то что сегодня огромная доля потребления информации перенеслась на просторы всемирной сети, говорить об увядании телефонии не приходится. Ни для кого не секрет, что многие учреждения Ростовской области, как и всей России, имеют контактные данные в виде городского...

Apple готовит непромокаемые AirPods Компания Apple готовит к скорому выпуску новое поколение беспроводных наушников AirPods. Подробности о них рассказало издание Bloomberg со ссылкой на источники, знакомые с планами компании. Второе поколение AirPods ожидается в 2018 году. Модель получит обновленный беспровод...

Adobe залатала Flash, Connect и Dreamweaver Мартовский набор патчей от Adobe оказался довольно скромным: разработчик совокупно закрыл лишь пять уязвимостей: две в Flash Player, еще две в ПО для веб-конференций Adobe Connect и одну в визуальном HTML-редакторе Dreamweaver. Бреши во Flash (CVE-2018-4919 и CVE-2018-4920) ...

Samsung Pay официально заработал с PayPal Сервис Samsung Pay обзавелся поддержкой электронной платежной системы PayPal, пишет phoneArena. Возможность платить бесконтактно, используя учетную запись PayPal, распространяется постепенно и пока доступна только пользователям из Соединенных Штатов, однако в ближайшей перс...

Стала известна цена смарт-часов Ionic: Adidas Компания Fitbit представила смарт-часы Ionic: Adidas. Гаджет получил корпус с серебристым оттенком, уникальное оформление циферблата и предустановленное приложение Adidas Train, которое возьмёт на себя роль персонального тренера для пошагового обучения пользователя тонкостям...

Apple готова к международному запуску Apple Pay Cash Компания Apple готовится к международному запуску функции денежных переводов Apple Pay Cash. По данным 9To5Mac, некоторые пользователи из Испании и Бразилии уже получили доступ к нововведению, несмотря на отсутствие соответствующих заявлений со стороны представителей бренд...

[Из песочницы] Как я парсил БД C-Tree, разработанную 34 года назад Прилетела мне недавно задача дополнить функционал одной довольно старой програмки (исходного кода программы нет). По сути нужно было просто сканить периодически БД, анализировать информацию и на основе этого совершать рассылки. Вся сложность оказалась в том, что приложение ...

Новшества Microsoft Edge в Windows 10 Redsone 4 Весной выйдет бесплатное обновление Redsone 4 для платформы Microsoft Windows 10, которое, как и предыдущие крупные версии ОС, принесёт в браузер Edge новые функции, изменения и улучшения. Судя по предварительным сборкам, интерфейс веб-обозревателя был изменён и пол...

«Яндекс.Браузер» обзавёлся встроенным менеджером паролей Разработчики «Яндекса» оснастили «Яндекс.Браузер» встроенным менеджером паролей, который способен не только хранить их, но и генерировать новые. Нововведение является кросс-платформенным, а значит, будет доступно пользователям всех платформ, в том числе и Android. Менеджер...

Хакеры из 16 стран раскрывают свои секреты Австралийская технологическая компания Nuix провела опрос на тему кибербезопасности среди 112 «белых» хакеров и независимых специалистов из 16 стран. Полный текст опроса доступен на сайте Nuix, а его итоги сводятся к нескольким моментам: сколько времени требуется з...

Роскомнадзор потребовал удаления Telegram из App Store и Google Play Во вторник, 17 апреля 2018 года, Роскомнадзор направил администрации онлайн-магазинов App Store и Google Play уведомления с требованием удалить мессенджер Telegram. Об этом сообщили журналистам в пресс-службе ведомства. Вчера о таком намерении рассказал Александр Жаров, гла...

Друпалгеддон-2. Подробно разбираем новую уязвимость в Drupal Для подписчиковВот и настал час второго «Друпалгеддона»! Это новая версия наделавшей в свое время много шума критической уязвимости в одной из самых популярных CMS. Найденная брешь позволяет абсолютно любому незарегистрированному пользователю всего одним запросом выполнять л...

Какие новинки Xiaomi представит на завтрашей презентации, кроме Mi Mix 2S? Кроме безрамочного Mi Mix 2S, который Xiaomi представит на завтрашней презентации, будет показано еще как минимум два новых устройства, сообщает GizChina. Одним из них может стать компактный смарт-спикер Xiaomi Mini AI, тогда как другим — игровой смартфон, разработанн...

«МегаФоном» и Mastercard выпустили виртуальную карту Благодаря партнерству Mastercard и "МегаФона" абоненты оператора получили возможность привязать счет своего мобильного телефона к Apple Pay или Samsung Pay через выпуск виртуальной карты Mastercard. Абоненты могут это сделать через свой личный кабинет "МегаФон...

Скоро Instagram позволит скачивать фотографии, видео и истории Пользователи Instagram вскоре смогут загрузить все данные, которыми они поделились с социальной сетью. Об этом разработчики сервиса рассказали TechCrunch. По их словам, инструмент, позволяющий скачать все фотографии и видеозаписи, обеспечит людям спокойствие на фоне сканда...

Суд приговорил к 2 годам тюрьмы хакера, взломавшего бывшего главу ЦРУ В США прошел суд над британским подростком, который добрался до личной информации ряда должностных лиц. Хакер, взломавший бывшего главу ЦРУ, будет заключен под стражу на 2 года. Кейн Гэмбл сознался в том, что получил доступ к личной информации ряда правительственных лиц С...

Facebook скрывает 2 смарт-колонки Согласно донесениям инсайдеров, Facebook и Pegatron работают над парой «умных» спикеров. Лицензионные соглашения с Sony и Universal Music уже подписаны. Так что пользователи могут рассчитывать на доступ к разнообразному музыкальному контенту. Aloha (он же Portal) п...

Разработаны «умные» детские часы с ремешком в стиле LEGO Компания Tata Communications представила наручные смарт-часы Omate x Nanoblock с ремешком в стиле конструкторов LEGO, чтобы дети, переставляя блоки, могли придать своему гаджету индивидуальность. В часах с поддержкой 3G имеется разъем для SIM-карты, благодаря чему мал...

Загранпаспорт без прописки Вы нуждаетесь в выезде из страны будь это просто для отдыха либо по работе не важна причина, но для пересечения границы вам понадобится загранпаспорт. Получить данный документ на сегодняшний день не составляет большого труда. Но что же делать если вы не имеете постоянной про...

Bitmex: Tether может хранить резервы в пуэрториканском Noble Bank Исследовательский отдел криптовалютной биржи BitMEX сообщил, что опубликованные Комиссаром по вопросам финансовых учреждений Пуэрто-Рико сводные данные финансовой системы за 2017 год свидетельствуют о том, что Noble Bank может быть именно тем банком, где Tether Ltd хранит св...

Роскомнадзор начал блокировать Telegram Роскомнадзор получил решение Таганского районного суда о блокировке Telegram и приступил к процедуре ограничении доступа к интернет-ресурсам сервиса на территории России. Об этом сообщила пресс-служба ведомства. В понедельник,16 апреля 2018, информация об интернет-ресурсах ...

Avast разработала ИИ-систему для защиты IoT от программ-майнеров Скрытый майнинг криптовалют начинает приобретать всё более угрожающие масштабы. Хакеры зарабатывают деньги, используя для майнинга чужие компьютеры, смартфоны и другие «умные» устройства. На Всемирном мобильном конгрессе компания Avast рассказала о масштабах зара...

Сколько стоит взломать iPhone на базе iOS 11? Американская компания Grayshift, специализирующаяся на предоставлении услуг по выемке персональных данных в интересах спецслужб, готова составить конкуренцию Cellebrite и взломать iPhone на новейшей версии iOS. Стоимость такого предприятия соответствует средней цене по рын...

Обладателем патента на изобретение в сфере блокчейновых смарт-контрактов стала nChain Компания nChain, мировой лидер в сфере исследований и разработки блокчейновых технологий, рада сообщить о получении своего первого патента от Европейского патентного ведомства. Первый патент, предоставленный ЕПВ 11 апреля 2018 года, распространяется на метод регистрации и ав...

Британский банк Lloyds запретит платить за криптовалюту кредитными картами В понедельник, 5 февраля, крупнейший розничный банк Великобритании Lloyds Banking Group объявил, что вслед за американскими коллегами запрещает покупку криптовалют с помощью кредитных карт. Об этом сообщает CNBC. «Lloyds Bank, Bank of Scotland, Halifax и MBNA не будут приним...

Безопасность сайта «М.Видео» была повышена благодаря компании Positive Technologies Безопасность официального сайта «М.Видео» (один из активов ПФГ «САФМАР» М.Гуцериева) была повышена за счет привлечения решения PT Application Inspector, разработанного известным специалистом в сфере кибербезопасности — компанией Positive Technologies. Отмечается, что PTApp...

Nominet скроет данные Whois Администраторы национальных доменных зон европейских стран уже начали готовиться к вступлению в силу нового закона о защите персональных данных (GDPR), которое произойдет 25 мая этого года.Компания Nominet, администратор доменной зоны Великобритании .UK, сообщила, что с 25 м...

Роскомнадзор внёс Telegram в реестр запрещённых сайтов Роскомнадзор занёс сайты популярного мессенджера Telegram в единый реестр ресурсов с информацией, запрещённой к распространению в России. Речь идёт о web.telegram.org и t.me. На данный момент по запросу по поводу этих адресов в реестре выдаётся сообщение, что основания для ...

[Из песочницы] Система вызова смарт-контрактов в блокчейне Ethereum Задача Часто разработчики смарт контрактов под Ethereum сталкиваются с, казалось бы, простой проблемой — вызов кода смарт-контракта в будущем или по расписанию. Но подходящего решения нет, и приходится разрабатывать отдельный сервис для вызова контрактов. Разрабатывая конт...

Из-за Telegram в России блокируют IP-адреса Amazon Напомним, в прошлую пятницу решением суда в России был заблокирован популярный мессенджер Telegram. Создатель Telegram Павел Дуров заявил, что Telegram будет использовать встроенные методы обхода блокировок, которые не требуют действий от пользователей, а также пообеща...

Уязвимость в смарт-контракте биржи Coinbase позволяла бесконечно начислять Ethereum Еще в декабре прошлого года специалисты фирмы VI Company обнаружили опасный баг в смарт-контракте криптовалютной биржи Coinbase.

Смартфон Vernee X1 и его характеристики Компания Vernee выпустила смартфон с мощным аккумулятором. Главная камера состоит из двух блоков разрешением 16 МП и 5 МП. Камера для селфи и видеозвонков также сдвоенная. Ее модули имеют разрешение 13 МП и 5 МП. В смартфоне есть функция распознавания владельца как по лицу, ...

Уязвимость Skype неустранима К сожалению, установщик для Skype может быть использован злоумышленниками для доступа не только к данным пользователя, но и к взлому DLL-файла. Это чревато подменой библиотеки от разработчика вредоносным кодом. Но главное то, что Microsoft пока не в состоянии исправить эту&#...

Adobe пропатчила Acrobat и Reader В рамках «вторника патчей» компания Adobe устранила в Acrobat и Acrobat Reader более сорока уязвимостей; около половины из них потенциально позволяют установить контроль над системой и оценены как критические. Тем не менее, всем обновлениям присвоен приоритет 2, та...

Новые бреши в Western Digital My Cloud повышают привилегии В четверг исследователи объявили о двух новых уязвимостях в сетевых хранилищах Western Digital My Cloud, с помощью которых локальные злоумышленники могут удалять файлы из памяти устройств или выполнять команды оболочки от имени суперпользователя. Специалисты компании Trustwa...

Брайан Кребс помог Facebook в борьбе с киберпреступниками Американский журналист и специалист по интернет-безопасности Брайан Кребс (Brian Krebs) сообщил в своем блоге о проведенном им расследовании в отношении Facebook. Социальная сеть вскоре отреагировала на пост и удалила 120 групп, которые занимались продвижением и поддержкой р...

В процессорах AMD нашли свои критические уязвимости Spectre и Meltdown Исследователи обнаружили в чипах компании сразу 13 проблем, с помощью которых злоумышленники могут получать доступ к данным, хранящимся на процессорах AMD Ryzen и EPYC, а также устанавливать на них вредоносное программное обеспечение

Обход антивируса Kaspersky Total Security. Часть 2 Здравствуйте ещё раз. Под моим первым постом «Обход антивируса Kaspersky Total Security» пользователи негодовали. Кто-то писал что это вообще не обход антивируса, а полный бред, кто-то поддержал идею. От части я своё задание выполнил, но если вам этого мало то сегодня я попр...

Учёные придумали новый способ хранения данных внутри ДНК Будущее технологий заключается не только в постоянном росте вычислительной мощности процессоров или переходе на квантовые компьютеры, но и в эволюции устройств для хранения данных. Человечество генерирует огромное количество информации, хранить которую приходится традицион...

Новости Apple, 253 выпуск: блокировка Telegram и новые iPhone в России Представляем вашему вниманию очередной выпуск информационной программы Новости Apple. Сегодня речь пойдет о блокировке Telegram, новых iPhone в России и многом другом. 1. 16 апреля отечественные интернет-провайдеры начали исполнять решение Таганского суда о блокировке н...

В сети появились снимки устройства, которое позволяет взломать iPhone на iOS 11 В начале марта стало известно о том, что специалисты американской компании Grayshift обнаружили способ, позволяющий обойти защиту iOS 11 и получить доступ к памяти заблокированных iPhone и iPad. Сегодня в сети появились снимки устройства, которое помогает осуществить взлом.Ч...

Хакеры получили информацию о 150 млн пользователей приложения MyFitnessPal Компания Under Armor подтвердила, что в феврале этого года она стала жертвой хакерской атаки, в результате которой были похищены данные о 150 млн пользователей мобильного приложения MyFitnessPal. Злоумышленники получили имена пользователей, электронные адреса...

Apple повысила безопасность iPhone в iOS 11.3 Около недели назад по сети распространилась новость о том, что iPhone под управлением iOS 11 можно взломать при помощи специально созданного устройства GrayKey. Данный девайс был разработан компанией Grayshift и быстро привлек внимание правоохранительных органов, котор...

Telegram предложит одновременный доступ к нескольким прокси В скором времени в Telegram будет реализована возможность одновременного использования несколько прокси-соединений для обхода блокировок. Об этом разработчики мессенджера рассказали авторам канала «Телеграм Технарь». Соответствующее нововведение уже доступно в предваритель...

Google нашла серьезную уязвимость в Windows 10 S Брешь позволяет злоумышленникам запускать произвольный код для взлома ОС.

Смарт-очки Level помогут всегда быть в хорошей физической форме Компания VSP Global, поставщик продуктов и услуг в сфере офтальмологии, объявила о выходе смарт-очков Level с поддержкой технологии отслеживания физической активности.

Пользователям Android угрожает новый тип приложений-аферистов Пользователям устройств на базе операционной системы Android угрожает новый тип приложений-аферистов из ассортимента Google Play, узнал AndroidAuthority. Одной из таких стала детская игра Pingu Cleans Up, которая, рассчитывая на невнимательность своих юных жертв, подписывал...

Обзор Rapoo X9310. Комплект беспроводной клавиатуры и мышки Беспроводные клавиатуры и компьютерные мышки пользуются большой популярностью среди пользователей ноутбуков и смарт телевизоров, которые ищут для себя многофункциональное и в то же время недорогое решение. Сегодня мы бы хотели представить вашему вниманию очередную новинку от...

Хакеры взломали облако Tesla и устроили из него майнинг-ферму Облако компании Tesla было взломано и использовано для майнинга криптовалюты. Об этом рассказала в собственном блоге специализирующаяся на кибербезопасности компания RedLock. Хакеры получили доступ к аккаунту Tesla в облаке Amazon Web Services. В нём они могли добраться до ...

Клиентам «Сбербанка» угрожает опасный Android-троян Владельцам устройств под управлением ОС Android, являющимся клиентами «Сбербанка», угрожает опасность утери контроля над своими счетами из-за активности троянца Android.BankBot.358.origin. Об этом вирусные аналитики компании «Доктор Веб» рассказали на страницах официального...

Вирус Fakebank перехватывает банковские данные на Android-смартфонах На одном смартфоне, работающем на операционной системе Android, был найден вирус Fakebank. Он перехватывает разговоры пользователей с банковскими...

Google выплатил охотникам за багами $2,9 млн в 2017 году С момента запуска программы Bug Bounty в 2010 году Google выплатил почти $12 млн исследователям в области безопасности за найденные уязвимости в своих системах. В 2017 году общая сумма выплат составила $2,9 млн. Вознаграждение получили 274 человека. Отчёты об уязвимостях пос...

Роскомнадзор заблокировал IP-адреса Google Роскомнадзор продолжает бороться с Telegram, блокируя не только адреса мессенджера, но и хостинги VPN и Proxy-сервисов. В этой борьбе РКН уже добавил в выгрузку около 18 млн IP-адресов провайдеров, которыми пользуется Telegram для обхода блокировок. При этом случайными постр...

Trickbot заинтересовался криптовалютой Исследователи из IBM X-Force проанализировали новейшие атаки банковского трояна Trickbot на клиентов онлайн-сервиса, позволяющего покупать биткойны и расплачиваться за покупку кредитной картой. Trickbot появился на интернет-арене в 2016 году. Список его мишеней вначале включ...

Магазин Xiaomi в России предлагает купить смарт-часы Amazfit Pace за 990 рублей В конце 2016 года на полки магазинов Китая поступили первые фирменные смарт-часы компании Xiaomi, которые получили название Amazfit Pace. До сих пор этот гаджет пользуется большой популярностью, а с недавних пор его можно найти в

Новые смарт-часы No.1 F7 заменяют пять устройств и работают до 20 дней Компания No.1 представила новую модель смарт-часов F7. Они выполнены в прочном корпусе с защитой от воды по стандарту IP67, что позволяет не снимать их не только в душе, но и во время занятий в бассейне. [...]

ARM придумала как интегрировать SIM-карту в мобильный процессор, первые образцы чипов с iSIM выйдут уже в 2018 году У производителей современных мобильных устройств на счету буквально каждый миллиметр свободного пространства, так что они горячо приветствуют любую возможность избавиться от “лишних” компонентов. С учетом данных потребностей компания ARM предложила заменить привы...

Найдена серьезная уязвимость сетей 4G, которая может вызвать хаос В середине января этого года все жители штата Гавайи получили на свои телефоны уведомление о том, что к ним надвигаются баллистические ракеты. В уведомлении также было сказано, что это не учения и всем срочно нужно найти убежище. Такое сообщение, естественно, получили и рабо...

Пустынную карту PlayerUnknown's Battlegrounds решили немного перестроить Разработчики из компании Bluehole выпустили очередное обновление для игры PlayerUnknown's Battlegrounds на платформе ПК, в котором новая пустынная карта немного преобразилась. Изменения нацелены на улучшение игровых ощущений от выживания в данной локации, плюс систему против...

Обеспечение безопасности телекоммуникационных устройств Обыватель считает, что кража информации с носителя и или ПК имеет место только в крупных размерах. Хакерские атаки действительно направлены на правительственные и финансовые учреждения. Цели у них разные, но эффект всегда один. При этом не стоит тешить себя надеждой, что пре...

Возможности Яндекс.Метрики используются для создания вредоносных расширений для Chrome Злоумышленники все чаще стали использовать средства веб-аналитики для кражи персональной информации и слежения за пользователями. Эксперты по интернет-безопасности обнаружили около 100 шпионских плагинов для Chrome, которые записывают имена пользователей, электронные адреса,...

Для обхода блокировок Telegram будет использовать встроенные методы От пользователей не потребуется никаких дополнительных действий

Cisco предупреждает об уязвимостях для устройств, использующих WebVPN Выпущено исправленное программное обеспечениеНедавно Cisco выпустила срочное решение по безопасности для устройств, настроенных с помощью WebVPN, сообщает ITbukva.com. Уязвимость существует в Secure Sockets Layer (SSL) устройств Cisco Adaptive Security Appliance (ASA). Компа...

Cisco заявила о двух критических ошибках в своих продуктах Компания Cisco выпустила очередной пакет обновлений с исправлениями безопасности от марта 2018 года. В общей сложности в него попали 22 уязвимости, две из которых были классифицированы производителем как «критические». Первая ошибка, CVE-2018-0141, связана с жестко...

Что такое шифрование FileVault и стоит ли его использовать Большинство пользователей Mac для защиты своих данных и файлов от несанкционированного доступа пользуются паролем для входа в систему. Однако так ли это безопасно, как принято считать? Как оказалось, не совсем. Есть много способов, которые позволяют сбросить пароль, предос...

Система мониторинга как точка проникновения на компьютеры предприятия Это продолжение памятки про систему мониторинга Zabbix, опубликованной недавно в нашем блоге. Выражаем огромную благодарность пользователю Shodin, который внес значительный вклад в исследование и написал данную статью. Системы мониторинга — это очень практичный компонент д...

Не все корзины Amazon S3 защищены от внешнего воздействия Французская компания HTTPCS, специализирующаяся в области кибербезопасности, опубликовала результаты исследования, отражающие уязвимость облачных хранилищ Amazon S3. Эксперты проанализировали более 100 000 ведер, 10% из которых оказались публичными. При этом выяснилось, что ...

Обновление ОС Fitbit 2.0 уже доступно для Ionic Компания Fitbit подтвердила, что на следующей неделе выйдет версия ОС Fitbit 2.0 для “умных” часов Ionic. Новая версия ОС внесет ряд дополнительных функций, а также будет доступна на новых Fitbit Versa. Интересным нововведением новой версии ОС станет приложение ...

Электронный справочник На сегодняшний день каждый человек для того чтобы найти ответ на интересующий вопрос, обращается за помощью не в книги и к знакомым, а в интернет. Конечно же, это неудивительно, ведь здесь можно найти огромное количество разнообразной информации, которая открыта в свободном ...

Смарт-дисплей и колонка LG с Google Assistant появились в предзаказе В январе на выставке CES 2018 компания LG Electronics представила свою первую смарт-колонку с голосовым помощником Google Assistant (Google Ассистент), а также смарт-дисплей с аналогичным управлением. Теперь устройства стали доступны для предварительного заказа в онлайн-мага...

Рекламная сеть добывает Monero в обход блокировщиков Мошенники, использующие чужие компьютеры для майнинга криптовалют, становятся все изобретательней. Теперь они нашли способ обмануть антиспам-расширения и запускать JavaScript-майнер Coinhive через рекламу в браузере. Специалисты лаборатории Netlab 360 компании Qihoo недавно ...

Google Safe Browsing теперь работает и в приложениях Компания Google расширила область действия технологии безопасности Safe Browsing за рамки серфинга в браузере Chrome. Отныне пользователи защищены от вредоносных программ и фишинга на устройствах под управлением Android, даже если они не заходят на сайты.  Начиная с апр...

Samsung готовит смарт-колонку Слухи о том, что Samsung трудится над «умным» спикером появились в прошлом году. Тогда утверждалось, что помогает Harman/Kardon, а стоимость составит около 200 долларов. Однако сейчас информация пришла от официального источника. Донджин Кох, руководитель мобильного...

Полиция в США пыталась разблокировать смартфон убитого его же отпечатком пальца Полиция штата Флорида намеревалась разблокировать смартфон умершего его же отпечатком пальца после неудачных попыток взломать устройство другими способами. Об этом написало издание Tampa Bay Times.  23 марта полицейские города Ларго застрелили 30-летнего Лайнуса Филлипа...

Casio представила первые защищенные смарт-часы на Wear OS Компания Casio представила обновленную версию защищенных смарт-часов Pro Trek WSD-F20. Модель F20SC не получила новый процессор или больше памяти — гаджет работает под управлением Wear OS, анонсированной недавно, и выпущен ограниченным тиражом.

Вынесен приговор Российским хакерам, атаковавшим американские биржи В период с 2005 по 2012 год, группа русских хакеров взломала системы более 16 компаний и украла 160 миллионов номеров кредитных и дебетовых карт. Среди пострадавших была биржа Nasdaq, банк Citigroup, авиакомпания JetBlue, платёжная система Visa и другие, не менее крупные о...

Google Assistant скоро заговорит по-русски Google объявила о запуске в России платформы Actions on Google, которая позволит интегрировать Google Assistant в приложения на русском. Также официально подтвердили скорый релиз русскоязычной версии смарт-ассистента. Actions on Google позволяет создавать приложения, основа...

Применение Tarantool: хранимые процедуры Перевод статьи с DZone. Оригинал: https://dzone.com/articles/applications-for-tarantool-part-1-stored-procedure. Я хочу поделиться своим опытом создания приложений для Tarantool, и сегодня мы поговорим об установке этой СУБД, о хранении данных и об обращении к ним, а также ...

Ноутбук Fujitsu LifeBook U938 распознает пользователя по рисунку сосудов ладони Компания Fujitsu представила обновленный флагманский ноутбук LifeBook U938. Одновременно Microsoft объявила о партнерстве с Fujitsu, в рамках которого технология распознавания по рисунку кровеносных сосудов ладони PalmSecure будет включена в систему авторизации Windows Hello...

Представлено облачное решение для защиты веб-ресурсов Облачное решение позволяет корпоративным клиентам "Ростелекома" получить многоуровневую защиту веб-ресурсов от широкого спектра атак без раскрытия "чувствительных данных", таких как банковская тайна и персональные данные клиентов. В состав решения входит ...

Единую смарт-карту туриста запустили в Алматы 610 Туристы смогут приобрести CityPASS с транспортной картой «ОНАЙ».

В приложении Facebook для iOS появился встроенный VPN Разработчики социальной сети Facebook приступили к распространению собственного VPN-сервиса Onavo Protect через одноименное приложение. Об этом сообщает TechCrunch со ссылкой на представителей компании. Нововведение обеспечивает безопасное соединение, необходимое для защит...

Новые патчи против Spectre для чипов Broadwell и Haswell Компания Intel выпустила обновления микрокода для защиты чипов Broadwell и Haswell от эксплойтов, использующих Spectre по второму сценарию. Согласно публикации на официальном сайте, Intel исправила ошибки в прошивке некоторых старых процессорных платформ, включая Broadwell X...

Transcend выпустила карты памяти SD и microSD серий 500S и 300S Компания Transcend выпустила новые карты памяти серий 500S и 300S формата SD и microSD, которые предлагают объем до 512 ГБ и скорость передачи данных до 95 МБ/с. Золотая серия Transcend 500S используется флэш-память типа MLC, она идеально подходит для экшн-камер и дрон...

Главная опасность виртуализации - администратор Как показало исследование "Защита виртуальной инфраструктуры", проведенное компанией "Код безопасности", особо остро это ощущают малые компании: представители 66% из них отметили, что боятся действий администратора ВИ. Эти опасения подтвердили и их колл...

iCloud на компьютере, или как загружать фото, видео из облака на Windows и обратно Официальный клиент облачного сервиса iCloud для ОС Windows позволяет безопасно хранить фото и видео в iCloud. С помощью приложения пользователи смогут просматривать изображения, видео и другой контент на iOS-девайсах.   Основные возможности iCloud для Windows Используя ...

Сложные атаки вредоносных программ могут идти через маршрутизаторы Исследователи безопасности в «Лаборатории Касперского» обнаружили, что, вероятно, будет еще один штамм вредоносного ПО, спонсируемый государством. И этот будет еще более продвинутым, чем другие. Код Slingshot шпионит за ПК через многоуровневую атаку, нацеленную на маршрутиза...

Как защитить свои данные: пройдите IT-тест и узнайте, что вы делаете не так Команда образовательного проекта «Кислород» разработала интерактивный тест на проверку знаний в области IT-безопасности. Во время прохождения пользователь узнает об уязвимости социальных сетей, как защитить смартфон, компьютер и безопасно работать в Интернете. Первым ша...

Western Digital представляет карту памяти для систем видеонаблюдения Карта памяти Western Digital Purple microSD дополняет собой комплексное портфолио устройств для систем видеонаблюдения, от периферии до ядра, и позволяет создавать решения для захвата, обработки, хранения и доступа к данным видеонаблюдения в режиме реального времени.

Путин распорядился ужесточить наказание за кражу средств со счетов и карт Некоторое время назад глава России Владимир Путин подписал документ, по которому следует, что за воровство денежных средств с банковских карт и счетов наказание должно быть ужесточено. Данный документ опубликован на официальном сайте правовой информации. В новом законе дан...

Сбербанк предложил кредитные карты для малого бизнеса без ограничений по оплате Сбербанк России предложил новую услугу для предпринимателей малого бизнеса — предоставление кредитных бизнес-карт без ограничений по оплате любых товаров и услуг. Как подчёркивает кредитное учреждение, до этого таких кредитных бизнес-карт на рынке России не бы...

#ibbank Удаленная биометрическая идентификация и ее обход мошенниками, использующими нейросети На Уральском форуме очень много говорилось о том, как полезна и удобна удаленная биометрическая идентификация с точки зрения клиента, а у банков появляется новая возможность для зарабатывания денег, потому что увеличивается число клиентов, которые смогут проходить идентиф...

Операторы заблокируют Telegram в понедельник Российские операторы и провайдеры начнут блокировку популярного мессенджера Telegram с понедельника, 16 апреля 2018 года. Об этом сообщило информационное агентство « Интерфакс» со ссылкой на источник, знакомый с решением Роскомнадзора. В этот день Роскомнадзор д...

Google больше не позволяет использовать себя для обхода блокировок Компания не делала по этому поводу заявлений - первыми изменения в архитектуре сети заметили разработчики Tor, что и привлекло к проблеме внимание СМИ.Domain fronting позволяла разработчикам использовать Google как прокси, перенаправляя трафик на собственные сервера через до...

Chromium: использование недостоверных данных Предлагаем вашему вниманию цикл статей, посвященных рекомендациям по написанию качественного кода на примере ошибок, найденных в проекте Chromium. Это пятая часть, которая будет посвящена ошибкам использования непроверенных или неправильно проверенных данных. Очень большое к...

В Роскомнадзоре признали, что закон о запрете VPN никто не исполняет По словам представителя ведомства, за три с лишним месяца, прошедшие с момента вступления закона в силу, Роскомнадзор не направил ни одному сервису обхода блокировок требование закрыть для пользователей доступ к запрещенным сайтам.

Любителям пива посвящается: 22-го марта выходит симулятор пивовара Brew Town Игры должны рассказывать обо всем. Абсолютно обо всем. Например, о пиве. Игра под названием Brew Town должна выйти на Android и iOS уже 22-го марта. Больше всего аналогий можно найти в Game Dev Story. Только здесь вам нужно заниматься созданием новых видов напитка, хранить е...

Samsung выпустила флагманы Galaxy S9 и S9+ Galaxy S9 и S9+ получили улучшенный звук за счет технологии Dolby Atmos и стереодинамиков AKG, а также приложение SmartThings для управления "подключенной" бытовой техникой и "умным домом" Samsung."Наши смартфоны меняются вместе с тем, как трансформи...

Криптомайнеры набрирают обороты По данным отчет Global Threat Intelligence Trends за второе полугодие 2017 г., подготовленого Check Point Software Technologies, за период с июля по декабрь 2017 г. от незаконного майнинга криптовалюты пострадала каждая пятая компания. С помощью этого вредоносного ПО киберпр...

Неизданное #6: уязвимость MacOS, новая функция Windows 10, майнеры повсюду, а Facebook ... Началась новая неделя и мы продолжаем нашу рубрику «Неизданное», где мы очень коротко и ёмко рассказываем вам о событиях, которые по какой-то причине не вошли в основную подборку новостей дня. Это возможность узнать немного больше, но при этом не тратить много вр...

В новой версии Joomla исправлено несколько ошибок Новая версия CMS Joomla — 3.8.4 — содержит более ста исправлений и улучшений, некоторые из них закрывают бреши в системе безопасности. Компания исправила три уязвимости, связанные с межсайтовым скриптингом (XSS) — технологией внедрения вредоносного кода на страницы веб-ресур...

В uTorrent найдены критические уязвимости Злоумышленники могли смотреть загруженные файлы и заражать компьютеры пользователей

В сканере QR-кодов в iOS найдена уязвимость На днях эксперты по информационной безопасности обнаружили в iOS 11 новую уязвимость. По их словам, встроенный в камеру iOS считыватель QR-кодов, может без спроса перенаправлять пользователей на вредоносные ресурсы.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No com...

Новый IoT-бот использует сразу два эксплойта Специалисты из NewSky Security обнаружили новый ботнет, названный DoubleDoor. Он захватывает управление устройствами ZyXEL при помощи сразу двух уязвимостей. Это первая известная IoT-сеть, использующая комбинацию брешей, — ранее в несколько этапов совершались только Windows-...

Уязвимый мессенджер угрожал криптокошелькам пользователей Создатели мессенджера PyBitmessage выпустили экстренный патч, чтобы закрыть обнаруженную уязвимость нулевого дня. Ошибка в коде позволяла злоумышленникам удаленно запускать выполнение команд и красть средства из криптокошельков Electrum. PyBitmessage — официальный клиент для...

Большой выбор гироскутеров по низким ценам На сегодняшний день существует огромное количество разнообразной инновационной техники, которая сможет значительно улучшить качество жизни каждого человека. Данная продукция доступна для каждого потребителя, всего лишь необходимо зайти в интернет и на официальном сайте просм...

Браслеты, карты и брелоки «Москвенок» обединили с «Тройкой» Совмещенные с приложением карты "Тройка" браслеты карты и брелоки "Москвенок" поступили в продажу в этом месяце. Производителем выступила компания ISBC. На заводе в Зеленограде уже изготовлено две тысячи браслетов, несколько тысяч карт и столько же брелок...

Apple выпустила первую публичную бета-версию macOS High Sierra 10.13.5 Компания Apple выпустила первую публичную бета-версию десктопной операционной системы macOS High Sierra 10.13.5. Публичная бета-версия стала доступна спустя день закрытого тестирования разработчиками и через неделю после релиза macOS High Sierra 10.13.4 для публики. Получит...

Неизданное #30: защищенный Intel Xeon, самый странный гаджет, умный Windows 10, а также ... Заключительный выпуск «неизданного» на этой неделе. Как всегда, без лишней воды и долгих вступлений: максимально коротко и ёмко о событиях, которые не вошли в основную подборку новостей этого дня.     1)Будущие процессоры Intel Xeon Scalable будут имет...

Cellebrite нашла способ взламывать iPhone на базе iOS 11 Эксперты израильской компании Cellebrite, которые помогли властям США в разблокировке iPhone стрелка из Сан-Бернардино, нашли новый способ обойти защиту смартфонов под управлением iOS 11, узнал Forbes. По данным издания, метод взлома был обнаружен в ноябре прошлого года и ...

Facebook запускает бесплатный VPN В навигационном меню социальной сети появился пункт "Защита", который ведет на страницу App Store, где можно установить VPN-приложение Onavo Protect. Пока что новшество работает только в iOS, сообщает CNews со ссылкой на ресурс TechCrunch.К нынешнему моменту не впо...

Смарт-часы ориентированы на спортсменов и активных людей, часто путешествующих Представлены смарт-часы No.1 F7 для спортсменов и активных людей, часто путешествующих и бывающих в походах. Выполнены они в прочном корпусе с защитой от воды по стандарту IP67 и оснащёны OLED-экраном с GPS-модулем, поэтому они умеют строить маршруты тренировок и путешестви...

Strava изменила условия использования карты физической активности: ежемесячное обновление, исключение редких трасс и подробный просмотр только для зарегистрированных пользователей В ответ на обвинения в недостаточной защите пользовательских данных, которые могли быть использованы с неблаговидными намерениями, фитнес-сервис Strava обновил условия использования глобальной карты физической активности Heatmap. В частности, в блоге компании появилась запис...

На Pwn2Own 2018 больше всего взламывали браузер Safari Каждый год в рамках конференции по безопасности CanSecWest проходит соревнование хакеров Pwn2Own, которое проводится организацией Zero Day Initiative. Целью данного мероприятия является выявление уязвимостей наиболее популярного программного обеспечения. Участники соревнован...

Оператор Wi-Fi в метро Москвы устранил уязвимость после утечки данных Компания МаксимаТелеком, отвечающая за сеть Wi-Fi в московском метрополитене, отреагировала на информацию о «крупной утечке», которая позволяла получить номера телефонов всех подключенных пассажиров поезда, а также «профильную» информацию о них, включ...

Критическая уязвимость межсетевых экранов Cisco ASA позволяет удаленно выполнять произвольный код Межсетевые экраны Cisco ASA подвержены критической уязвимости CVE-2018-0101, позволяющей злоумышленникам осуществлять удаленное выполнение произвольного кода. Кроме того, ошибка может приводить к отказу в обслуживании и провоцировать перезагрузку системы. Проблему безопа...

Уязвимости протокола Zerocoin позволяют блокировать транзакции пользователя и осуществить двойную трату В криптографической схеме протокола Zerocoin обнаружены уязвимости, одна из которых позволяет злоумышленникам осуществлять “двойную трату”, сжигая монеты других пользователей. Об этом сообщила команда исследователей немецкого Университета Эрлангена-Нюрнберга (FAU) во главе с...

Apple обвинила операторов в саботировании новых технологий Минюст США начал расследование возможного сговора AT&T, T-Mobile, Sprint и Verizon, в рамках которого операторы планировали воспрепятствовать распространению так называемых интегрированных SIM-карт (eSIM), узнал The New York Times. Основанием для разбирательства, по да...

Nokia 3310 в новом обличии Вышла новая версия смартфона Nokia 3310, которая теперь поддерживает 4G сети и позволяет вам общаться в интернете на большой скорости, получать доступ к данным и так далее. Конечно, не совсем понимаю зачем на смартфоне с диагональю дисплея в 2,4 дюйма с разрешением 320 на 24...

На турнире хакеров взломали популярные веб-браузеры и macOS Во время ежегодного турнира хакеров Pwn2Own 2018, прошедшего в Канаде в рамках конференции CanSecWest, специалисты по кибербезопасности со всего мира пытались найти уязвимости в программном обеспечении [...]

Astra Linux заработал на отечественных процессорах Эльбрус Компании «НПО РусБИТех» и АО «МЦСТ» оптимизировали операционную систему Astra Linux Special Edition под компьютеры с отечественными процессорами «Эльбрус». На данный момент разработка данной платформы для «Эльбрусов» еще не окончена, но всё идет согласно запланированному гра...

Apple Pay стал доступен еще в нескольких российских банках Apple расширила количество банков-партнеров, которые работают с Apple Pay, в нескольких странах, в том числе и в России. Об этом сообщается в соответствующем разделе на сайте компании. Больше всего новых банков появилось в США и Китае, также нововведения затронули Италию,...

В популярных смарт-камерах обнаружены уязвимости Специалистам российской компании «Лаборатория Касперского» удалось обнаружить несколько серьезных уязвимостей в пользующихся спросом у потребителей смарт-камерах производства Hanwha Techwin (Южная Корея).

Яндекс.Деньги отменяют часть комиссий для держателей своих карт Яндекс.Деньги оповещают, что с 24 апреля 2018 года снижают ряд комиссий, с которыми приходилось сталкиваться, используя пластиковые карты сервиса. Рассчитываться Яндекс.Деньгами с друзьями, заказчиками, в магазинах уже давно стало чрезвычайно удобно, потому иметь в кошельк...

Google считает, что Android безопаснее iOS Компания Google опубликовала ежегодный, уже четвёртый по счёту отчёт безопасности Android Security 2017, в котором поделилась результатами своей работы в этом направлении. Документ содержит 55 страниц, что на 15 страниц меньше отчёта за 2016 год. В официальном блоге компании...

«МегаФон» запустил мобильную электронную подпись В состав услуги входит сертификат электронной подписи, который выдает Удостоверяющий центр "МегаФона", и специальная SIM-карта с записанным на ней программным обеспечением, позволяющим в удобном формате использовать электронную подпись в информационных системах. МЭ...

iPhone и Apple Watch с MicroLED экранами появятся на рынке в ближайшие годы Apple продолжает вкладывать большие средства в развитие MicroLED экранов, и в ближайшие годы эта технология найдёт применение в смартфонах iPhone и смарт-часах Apple Watch. Подробнее об этом читайте на THG.ru.

Автопилоты и подключаемые автомобили защитят от кибератак Совместное решение поможет своевременно фиксировать и предотвращать попытки несанкционированного доступа к Электронному блоку управления (Electronic Control Unit, ECU), контролирующему поведение автомобиля на дороге, в т.ч., набор скорости, удержание на курсе и торможени...

Яндекс добавил на Карты панорамы космодрома Восточный Команда Яндекса в сотрудничестве с Роскосмосом опубликовала панорамы космодрома Восточный. В результате, пользователи Яндекс.Карт могут устроить себе виртуальную прогулку по космодрому, заглянуть в монтажно-испытательные корпуса и посмотреть на ракету в момент запуска. Фото...

Троян, выдававший себя за «Алису», скачали более 20 тысяч раз Специалисты антивирусной компании «Доктор Веб» узнали о появлении в каталоге Google Play вредоноса Android.Click.245.origin, выдающего себя за самостоятельный клиент голосового ассистента «Алиса». Троян был загружен более 20 000 раз и, не обладая полезной функциональностью,...

Роскомнадзор отправил на блокировку почти два миллиона IP-адресов Google и Amazon Роскомнадзор внёс в реестр запрещенных в России сайтов 1 834 996 IP-адресов, в том числе из 1 048 574 адресов из подсетей Google и 655 352 IP-адресов Amazon. Об этом рассказал Владислав Здольников, активист Фонда борьбы с коррупцией, через свой канал в Telegram. На такой ша...

Пользователям Сбербанка доступны мобильные платежные сервисы В современном мире бизнеса всё большее значение приобретает скорость, и Сбербанк помогает предпринимателям действовать максимально быстро и эффективно, - отметил старший вице-президент Сбербанка Анатолий Попов. -Бесконтактные бизнес-карты Сбербанка обладают полным спектром п...

Почта Mail.Ru научилась переводить деньги на любые электронные адреса Команда сервиса Почта Mail.Ru объявили о запуске новой функциональности. Теперь пользователи веб- и мобильной версий Почты Mail.Ru могут отправлять денежные переводы по любому адресу электронной почты. Перевести деньги можно как пользователю Mail.Ru, так и владельцу ящика н...

Цифра дня: Сколько IP-адресов заблокировал Роскомнадзор в борьбе с Telegram? Цифра дня: 16 094 917 IP-адресов Роскомнадзор в борьбе с Telegram. В попытке заблокировать мессенджеры, такие как Zello и Telegram, Роскомнадзор начал «бить по площадям» и уже заблокировал более 16 миллионов IP-адресов. Цифра подтверждается данными с сайта 2018.s...

HomePod получила низшую оценку ремонтопригодности По уже сложившейся традиции разбирать новые «яблочные» устройства эксперты из iFixit заглянули внутрь недавно вышедшей в продажу колонки HomePod. Внутри беспроводного динамика был найден процессор A8, накопитель на 16 Гб и оперативная память на 1 Гб. Также HomePod осна...

Facebook использует номера телефонов пользователей для рассылки спама Пользователи Facebook, настроившие двухфакторную аутентификацию с помощью номера мобильного телефона, начали получать регулярные SMS-оповещения обо всех действиях с учетной записью. Руководство социальной сети не предоставило очевидной возможности отказаться от рассылки, ч...

В 45 моделях смартфонов есть встроенные вирусы Специалисты антивирусных лабораторий занимаются не только поиском вирусов на просторах Всемирной паутины, но и выявляют их на мобильных и стационарных устройствах. И порой то, что они находят, может не на шутку взволновать. К примеру, недавно сотрудники российской антивиру...

Telegram объяснил Роскомнадзору невозможность выдать ФСБ ключи для расшифровки переписки Администрация популярного мессенджера Telegram направила в Роскомнадзор письмо с разъяснениями по поводу своего отказа отказ выдать ФСБ ключи для расшифровки переписки пользователей. Об этом рассказал Павел Чиков, адвокат и глава международной правозащитной группы «Аго...

Утечка исходного кода iBoot не несет угрозы безопасности iPhone и iPad Apple прокомментировала вчерашнее появление в сети исходного кода iBoot, который был опубликован на портале GitHub, заявив, что данная утечка не представляет угрозы для пользователей «яблочных» устройств. iBoot представляет собой компонент, отвечающий за безопасный зап...

«Сургутнефтегаз», РЖД и ОМК запустили пилотный проект на блокчейне Как рассказал TAdviser представитель "Сургутнефтегаза", на блокчейне реализован журнал аудирования этого процесса. Он включает отгрузку труб с завода, их транспортировку, приемку товара и определение, содержит ли он брак или нет. В случае обнаружения брака товар от...

Cisco вновь латает критическую уязвимость в ASA Компания Cisco выпустила новые патчи для критической уязвимости в программном обеспечении Adaptive Security Appliance после того, как дальнейшее исследование выявило дополнительные векторы атак. Компания впервые сообщила о проблеме CVE-2018-0101, получившей 10 баллов по шкал...

Предсказание случайности. Изучаем ASLR в Linux и GNU libc, обходим защиту адресного пространства и stack canary Для подписчиковЗа время существования в ядре Linux появилось множество различных механизмов защиты от эксплуатации уязвимостей: в частности, это ASLR и stack canary, противодействующие эксплуатации уязвимостей в приложениях. В данной статье мы внимательно рассмотрим реализац...

Банк Wirex начал выпуск дебетовых криптовалютных карт VISA Новые карты поддерживают мультивалютные счета (GBP, EUR, USD, BTC) и бесконтактные способы оплаты 

Австралийский каршеринг GoGet подвергся кибератаке Австралийская каршеринговая компания GoGet сообщила об утечке данных, случившейся летом 2017 года. Украденные сведения включали контактную информацию пользователей, номера платежных карт, водительских удостоверений и многое другое. По просьбе полиции штата Новый Южный Уэльс ...

«Альфа-банк» добавил «моментальный» выпуск дебетовых карт в приложение для iPhone В отличие от виртуальной карты, эта «печатается» в момент заказа.

Заплатка Windows 7 против Meltdown открывает опасную уязвимость Январские и февральские исправления Microsoft остановили ошибку Meltdown, которая позволяла с помощью изощрённых методов получать пароли из защищённой памяти. Однако исследователь безопасности Ульф Фриск (Ulf Frisk) обнаружил, что исправления открыли гораздо худшую ...

В iPhone обнаружили опаснейшую уязвимость Брешь в защите под названием Trustjacking содержится в технологии синхронизации iTunes Wi-Fi sync, с помощью которой осуществляется передача данных между iOS-устройствами без физического подключения.

Facebook готовит к выпуску две версии домашней смарт-колонки По данным источников, компания работает над устройствами под кодовыми именами Aloha и Fiona. Обе колонки получат большие сенсорные дисплеи, а их презентация запланирована на июль этого года.

На чёрном рынке продают валидные сертификаты подписи исполняемого кода для обхода антивирусов Сертификаты подписи кода уже несколько лет используются злоумышленниками для вредоносных программ. Ещё в 2010 году исследователи обратили внимание на образцы зловредов с сертификатами, скопированными из «чистых» файлов. Естественно, такая подпись кода не проходила проверку A...

«МТС», «МегаФон» и «Билайн» в два раза поднимут цены на мобильный интернет и связь в России Сегодня случилось то, чего многие компании опасались. В частности, правительство РФ утвердило правила хранения данных по «закону Яровой», согласно которым сотовые операторы обязаны хранить весь трафик пользователей за последние 30 дней, чтобы в случае необходимости

Instagram убила приложение для Apple Watch Команда фотосервиса Instagram «убила» собственное приложение для смарт-часов Apple Watch в последнем обновлении клиента для iPhone, выпущенном 2 апреля 2018 года. Апдейт Instagram для iOS под номером 39.0 согласно официальному списку изменений приносит «об...

Что такое PAT? Лабораторная работа в Packet Tracer Введение PAT (Port Address Translation) — технология трансляции адресов с использованием портов. Данная технология решает проблему доставки возвратных пакетов. Так как количество белых IP ограничено нам необходимо экономить эти адреса. Помня об этом, была создана технология ...

Нарушения безопасности мобильных приложений как результат недостаточного внимания компаний-разработчиков Во второй половине 2017 года в Google Play разработчики загружали примерно по 2800 приложений каждый день. По AppStore данные пока не удалось найти, но вряд ли во много раз меньше. Каждое из этих приложений содержит определённое количество данных (data), которые хранятся или...

В Microsoft исправили баг, но не полностью Во вторник стало известно о серьезной ошибке в Windows 10. Уязвимость CVE-2018-0826 позволяет установить произвольные атрибуты доступа к файлу при использовании процедуры SvcMoveFileInheritSecurity. Проблема возникает при перемещении объекта в другой каталог. Операционная си...

Официальная позиция компании "МаксимаТелеком" по информации СМИ об утечке данных из Wi-Fi-сети метро ""МаксимаТелеком" сразу зашифровала передачу профильных данных (таких как номер телефона, пол, возрастная группа и пр.). До доработки системы авторизации мы выключили хранение данных о перемещении между станциями метро - таким образом полностью исчезла возможн...

Брешь Trustjacking грозит удаленным взломом iOS-устройств Компьютер, к которому хотя бы раз подключали iPhone или iPad через USB-порт, в дальнейшем может синхронизироваться с этим устройством по локальному Wi-Fi без ведома владельца. Это дает злоумышленникам возможность удаленно красть информацию или устанавливать на смартфон жертв...

velcom запустит звонки по Wi-Fi Телеком-оператор velcom первым в Беларуси запускает технологию VoWiFi (Voice over Wi-Fi или Wi-Fi Calling), которая позволяет совершать вызовы по Wi-Fi. С 13 апреля, после коммерческого запуска сервиса, технология станет доступна абонентам velcom. Пользователи смогут звонить...

«Лаборатория Касперского» заявила в полицию на бывшего сотрудника, укравшего код «Лаборатория Касперского» сообщила о краже кода одним из своих бывших сотрудников, и опровергла сообщения о том, что был украден код антивируса. Один из сотрудников «Лаборатории Касперского» выложил в Интернет часть исходного кода неназванного программ...

Western Digital анонсировала карту microSD емкостью 400 ГБ В рамках MWC компания Western Digital представила карту с большой скоростью UHS-I – 400GB SanDisk Extreme UHS-I microSDXC, а также продемонстрировала будущее технологий карт флеш-памяти, представляя устройства с поддержкой интерфейса Peripheral Component Interconnect Express...

Требования безопасности: как защитить данные в iOS-приложении Ваши имя и фамилию, номера карт и банковских счетов, паспортные данные знают банк, страховая компания, оператор и ваш смартфон. А как сделать, чтоб информация из приложений не оказалась у тех, кому вы не доверяете, знают роботы.

Мобильный вымогатель принимает выкуп подарочными картами iTunes Android/Locker.B - представитель семейства вредоносных программ, блокирующих доступ к операционной системе зараженного устройства. Как сообщают специалисты компании ESET, вымогатель распространяется через форумы, специально созданные злоумышленниками, и файлообменные сервисы...

Scrcpy позволяет управлять с ПК устройством на Android без Root Энтузиаст Ромен Вимонт (Romain Vimont) создал инструмент под названием Scrcpy для Windows, macOS и Linux, позволяющий транслировать экран подключённого Android-устройства и управлять гаджетом через виртуальный дисплей. Решение Вимонта примечательно тем, что оно не требует пр...

Вторничный патч Microsoft за март 2018 доступен для установки Не только инсайдеры получили в среду возможность обновить свои системы Windows 10. Компания Microsoft выпускает для всех пользователей ежемесячные вторничные патчи. Как и в прошлые разы, обновления исправляют многочисленные баги и повышают безопасность Windows 10. На версии ...

Множественные уязвимости в 4G LTE позволяют следить за абонентами и подделывать данные Объединенная группа исследователей представила доклад, посвященный множественным уязвимостям в составе 4G LTE.

Western Digital называет SanDisk microSD объемом 400 ГБ самой быстрой в мире картой памяти UHS-I Компания Western Digital привезла на выставку MWC 2018 карту памяти microSD, которую она называет самой быстрой в мире картой UHS-I. Это карта SanDisk Extreme UHS-I microSDXC объемом 400 ГБ. Демонстрируя скорость передачи данных до 160 МБ/с, новая карта более чем на 5...

Cambridge Analytica работала над цифровой валютой До того, как появилась новость о том, что Cambridge Analytica ненадлежащим образом получила миллионы данных пользователей Facebook, она работала над цифровой валютой. И, что интересно, криптовалюта, по-видимому, будет продаваться как способ финансирования системы, с помощью ...

В Будапеште открылся «умный» отель KViHotel В столице Венгрии открылся смарт-отель категории 4* KViHotel, где все процессы управляются гостем непосредственно со смартфона.  Приложение TMRW Hotels позволяет осуществить бронь, check in и check out, а также управлять функциями «умного» дома в номерах. Кроме того, с помощ...

Главные события прошедшей недели, 29 января – 4 февраля 2018 года В этом выпуске: злоумышленники пытаются использовать уязвимости процессоров; AMD Zen 2 не будет иметь уязвимостей Spectre; флеш-память смартфонов удвоит скорость; «беззеркалка» Fujifilm X-A5 с поддержкой 4К-видеозаписи; ридер PocketBook 740 получил экран диагональю ...

Одноклассники научились распознавать лица и искать по фото Команда социальной сети Одноклассники объявила о запуске новых функций — распознавания лиц и поиска по фото. Пользователи получили возможность находить знакомых по фотографии и отмечать друзей на фото в один клик. Функция автоматической отметки людей на фото стала сег...

Японская компания выпустит смарт-очки для людей нарушениями зрения Команда японского стартапа Oton Glass запустила краудфандинговый сбор средств на создание смарт-очков для людей с нарушениями зрения и дислексией. Система распознает текст, который пользователь видит плохо или не полностью и синтезирует его в аудиосообщение, которое транслир...

Компания ProGrade Digital, созданная бывшими руководителями Lexar, представила свою первую продукцию Молодая компания ProGrade Digital представила свою первую продукцию. По словам производителя, она адресована владельцам современных камер верхнего сегмента — зеркальных и видеокамер. Речь идет о высокопроизводительных картах памяти и устройстве для работы с ними. Созд...

Роскомнадзор отрицает блокировку «добросовестных» сайтов из-за Telegram Роскомнадзор отреагировал на сообщения о массовых перебоях в работе различных сервисов, СМИ и просто сайтов в связи с попыткой перекрыть доступ к мессенджеру Telegram на территории России. Иллюстрация Роскомнадзора Ведомство отрицает эту связь и называет эти сообщения «...

В Symantec рассказали о вирусе, перехватывающем звонки в банки Речь идет о новой версии зловреда Fakebank, которая может перехватывать звонки пользователя зараженного устройства в банк и перенаправлять их на номер зломушленников, что позволяет хакерам получать данные для кражи средств с банковского счета жертвы.

Уязвимость в Search Console позволяла перехватывать поисковый трафик сайтов На днях Google выплатил $1337 за найденную уязвимость в Search Console, которая позволяла одному сайту перехватывать поисковый трафик другого: быстро индексироваться и ранжироваться по конкурентным ключевым словам. Брешь обнаружил глава подразделения Product Research & D...

В танковом экшне Armored Warfare появилась возможность заработать реальные деньги Разработчики танкового экшна Armored Warfare: Проект Армата рассказали о запуске торговой площадки Lootdog.io, на которой желающие смогут продавать внутриигровые предметы и получать за них реальные деньги. Вывод заработанных денег возможен на банковские карты или счета платё...

Cisco устранила критические баги в WebEx и UCS Director На прошлой неделе компания Cisco выпустила 29 патчей для уязвимостей в своих продуктах. При этом две бреши вендор оценил как критические, девять — как очень опасные. Согласно бюллетеню Cisco, уязвимость CVE-2018-0112, получившая ровно 9 баллов по шкале CVSS, связана с возмож...

Facebook: у Cambridge Analytica, возможно, были данные 87 миллионов пользователей Facebook продолжает укреплять свои позиции в политике в области данных на фоне скандала в Cambridge Analyica. Сегодня компания представила обновленную информацию о своих планах. В сообщении в блоге технический директор Майк Шрепфер сообщил, что информация Facebook о 87 милли...

Банки Индии и Австралии запретили клиентам покупать биткоин с помощью платежных карт Представители индийского филиала финансового конгломерата Citigroup разослали клиентам email-уведомления о запрете покупки криптовалют с помощью дебетовых и кредитных карт. Об этом пишет Bitcoin.com. В уведомлениях Citibank India отмечается, что решение обусловлено обеспокое...

Эксперты нашли уязвимости в распространенной системе защиты от пиратства Разработчик Gemalto устранил уязвимости, найденные в Sentinel LDK экспертом Positive Technologies Александром Морозовым. Данное решение помогает обеспечить защиту программных продуктов от копирования и дает возможность организовать процесс их лицензирования.

В Сети появился исходный код загрузчика iOS, утечку называют крупнейшей в истории Речь идет о коде загрузчика iBoot, который был размещен на GitHub. В описании говорится, что он относится к iOS 9, но его компоненты могут использоваться и в актуальной iOS 11. Публикация кода дает хакерам возможность найти способ взломать устройства Apple.

Facebook не отказалась от смарт-колонок По словам инсайдеров, компания не закрыла проект, а скорректировала планы относительно выпуска «умных» спикеров. Кроме того, лицензионные соглашения с Sony и Universal Music уже подписаны. Предположительно, Facebook работает над 2 смарт-колонками под кодовыми имена...

Платежная система Huawei спешит в РФ Компания объявила о выходе на международный рынок. Поддержку оказывает UnionPay International. Согласно пресс-релизу, сейчас платежную систему UnionPay поддерживают 85% банковских карт и 400 000 терминалов по всей России. Именно так и будет функционировать Huawei Pay. По слу...

В механизме управления серверами HP устранен DoS-баг Hewlett Packard Enterprise пропатчила серьезную уязвимость в системе Integrated Lights-Out 3 (iLO3), используемой для удаленного управления серверами популярной линейки ProLiant. Этот баг позволяет без аутентификации вызвать состояние отказа в обслуживании, что при определен...

В сетях 2G и 3G обнаружили критическую уязвимость По результатам исследования компании Positive Technologies, большинство мобильных сетей имеют ряд уязвимостей из-за поддержки стандартов 2G и 3G. Специалисты утверждают, что крупные операторы ежедневно [...]

Определены сроки хранения данных по «закону Яровой» Операторы связи должны будут хранить аудиозаписи разговоров и SMS полгода начиная с 1 июля, интернет-трафик — в течение месяца с 1 октября.

Базу данных удалось похитить, взломав смарт-термостат аквариума Наша жизнь достаточно стремительно наполняется кучей различных смарт-приборов, которые существенно упрощают нашу жизнь, но иногда и создают серьезные проблемы. ***

Microsoft не может устранить критическую уязвимость Skype Исследователь в области безопасности Стефан Кантхак обнаружил, что установщик обновлений приложения Skype может быть использован злоумышленниками с помощью взлома DLL-файла, что позволяет подменить подлинную [...]

В NASA тестируют мобильные орбитальные передатчики данных Когда небольшому космическому аппарату необходимо передать данные на Землю, ему приходится ждать, когда он окажется в радиусе действия наземной станции, а это довольно долго и не всегда удобно, особенно если речь идёт о небольших спутниках с весьма скромной функциональност...

Хакеры заражают вирусами-майнерами андроид-смартфоны и смарт-телевизоры На днях, хакерами были заражены более тысячи Android-смартфонов и смарт-телевизоров с целью использования зараженных устройств для майнинга криптовалют. Об этом инциденте сообщили китайские исследователи кибербезопасности из компании Netlab360. Кибератака коснулась 7000 уст...

Telegram полноценно заработал в России, сумев обойти блокировку Вскоре после решения Таганского районной суда, который разрешил Роскомнадзору заблокировать Telegram, создатель данного мессенджера Павел Дуров открыто заявил о том, что его сервис начнет использовать встроенные механизмы для обхода блокировки. Сегодня, 16 апреля 2018 года,

Названы самые большие риски блокчейн-проектов Наибольшую угрозу безопасности представляют уязвимости внутри смарт-контрактов

В московских автобусах заработает бесконтактная оплата со смартфонов Московских автобусах появятся валидаторы нового образца, которые позволяют оплатить проезд бесконтактным способом с помощью банковской карты или смартфона. Об этом сообщил официальный портал мэра и правительства Москвы. Валидаторами нового образца оборудуют 50 автобусов. Та...

Дуров пожертвует «миллионы долларов» администраторам Proxy и VPN Павел Дуров, стоящий за популярным мессенджером Telegram, подвёл итоги первых суток блокировки Telegram и пообещал пожертвовать«миллионы долларов» личных средств администраторам Proxy и VPN в течение года. По словам Дурова, выплаты биткоин-грантов уже...

Крупный поставщик интернет-услуг стал жертвой кражи доменов Интернет-сервис Newtek потерял контроль над несколькими ключевыми доменами. У компании, которая предоставляет комплексные бизнес-услуги сотням тысяч организаций, украли адреса трех сайтов, задействованных в работе с клиентами. Злоумышленник захватил управление ресурсом webco...

Оглашена критическая брешь в популярном REST-фреймворке Стало известно о серьезной уязвимости в одном из компонентов популярного фреймворка Pivotal Spring. Ошибка была выявлена и пропатчена еще осенью, однако вендор не спешил предавать ее огласке прежде, чем клиенты обновят свои системы. Проблема касается Spring Data REST — компл...

Стала известна цена смарт-телевизора Xiaomi Mi TV 4A Компания Xiaomi оценила смарт-телевизор серии Mi TV 4A в 270 долларов. Модель оснастили 40-дюймовым экраном с разрешением 1920 * 1080 пикселей и контрастностью — 5000:1. Углы обзора изображения достигают 178 градусов по вертикали и горизонтали. В мониторе есть два интерф...

Яндекс.Браузер внедрил менеджер паролей Менеджер умеет генерировать пароли, так что придумывать их больше не нужно. Они будут доступны на любом устройстве с Яндекс.Браузером - достаточно включить синхронизацию. Сохранённые пароли можно искать, редактировать и снабжать примечаниями в настройках браузера. Чтобы защи...

Как включить/отключить функцию "найти iPhone" и как ей пользоваться Это может быть неприятный опыт, попытаться найти iPhone, особенно когда он настроен на вибрацию/беззвучный режим. Попробуйте воспользоваться двумя указанными нами способами, чтобы найти свой iPhone. Apple предлагает несколько удобных способов найти ваш потерянный iPhone (и д...

Вступление в силу «закона Яровой» может быть отложено Срок вступления в силу антитеррористического закона может быть перенесен с 1 июля на 1 октября 2018 года. Срок вступления в силу антитеррористического закона Ирины Яровой в части хранения пользовательского трафика может быть перенесен с 1 июля на 1 октября 2018 года, сооб...

Новости Apple, 246 выпуск: Apple Pay и HomePod Представляем вашему вниманию очередной выпуск информационной программы Новости Apple. Сегодня речь пойдет об Apple Pay, HomePod и многом другом. 1. Только 16% владельцев iPhone активно пользуются Apple Pay, что соответствует примерно 127 миллионам человек, подсчитали ана...

Десятки компаний под угрозой из-за уязвимой СЭД Эксперты «Лаборатории Касперского» обнаружили уязвимости в продукте Saperion Web Client американской компании Kofax, который обеспечивает интернет-доступ к ее же системе электронного документооборота (СЭД). Ошибки ПО позволяют злоумышленникам увидеть файлы в хранил...

Viber заблокировали в России из-за Telegram, WhatsApp и Facebook на очереди В минувшую пятницу Таганский районный суд Москвы выдал Роскомнадзору разрешение на блокировку сервиса Telegram в России. Теперь данное ведомство с огромным рвением пытается заблокировать доступ к мессенджеру. Изначально администрация данного средства для общения для обхода

Обзор умных часов Garmin Vivoactive 3 Грань между спортивными и умными часами постепенно стирается и найти гаджет без той или иной функциональности уже невозможно. Производители смарт-часов постепенно расширяют спортивные функции, а традиционно спортивные вендоры — добавляют умные. Одним из таких сочетаний, и на...

Программист из США задержан за отмывание 130 000 долларов В связи с расследованием деятельности преступной группировки Liberty Reserve федеральные власти Флориды предъявили обвинение 41-летнему программисту из Microsoft Раймонду Уадиле (Raymond Uadiale). Следователи полагают, что Уадиле переправлял деньги из США в Великобританию с ...

По словам AMD, выявленные CTS Labs уязвимости не связаны с архитектурой Zen и будут закрыты обновлениями BIOS Как известно, на прошлой неделе израильская компания CTS Labs, занимающаяся исследованиями и консультациями в области компьютерной безопасности, сообщила, что В процессорах AMD выявлены «многочисленные серьезные уязвимости». По словам CTS Labs, эти сведения предваритель...

Samsung намерена научить свои смарт-часы измерять артериальное давление Подавляющее большинство смарт-часов способны измерять частоту пульса, но лишь немногим под силу измерить кровяное давление. Чтобы результат измерений хоть сколь-нибудь соответствовал действительности, аксессуару, помимо соответствующей аппаратно-программной базы, требуется ...

Dcoder — мобильный IDE для программистов Программирование становится все популярнее, и данную отрасль можно считать основой будущего. Поэтому все чаще можно встретить людей, которые решили заняться программированием. И для таких читателей мы подготовили обзор приложения Dcoder. Данное приложение поддерживает боле...

Надежды на кредит оказались радужными. В банках к заемщикам подошли биометрически Как выяснил “Ъ”, российские банки начали массово использовать системы биометрического распознавания лиц при рассмотрении кредитных заявок. В банках отмечают, что такая система идентификации позволяет предотвратить мошенничества на миллионы рублей ежемесячно. Эксперты по инфо...

IoT-устройства: атак становится все больше Компания Trustwave опубликовала результаты опроса, согласно которому организации, использующие IoT-устройства, все чаще сталкиваются с проблемами безопасности. В исследовании, проведенном для Trustwave компанией Osterman Research в ноябре 2017 года, приняли участие 137 орган...

MWC 2018: Haier продемонстрировала смарт-часы Asu со встроенным проектором Компания Haier продемонстрировала на выставке MWC 2018 смарт-часы Asu, оснащённые встроенным проектором. Идея заключается в том, чтобы существенно увеличить возможности 1,54-дюймового дисплея с разрешением 240 × 240 точек благодаря проекции изображения с разре...

Energizer Energy E240S — первый мобильный телефон с фронтальной камерой и поддержкой VoLTE Французская компания Avenir Telecom представила еще один телефон, который будет выпущен по лицензии Energizer. Energizer Energy E240S называют первым в мире телефоном, который оснащен фронтальной камерой, а также функциональностью VoLTE. Телефон получил дисплей д...

М.Видео покупает «Эльдорадо» Российская торговая сеть по продаже бытовой техники и электроники М.Видео объявила о грядущей покупке 100% своего конкурента — «Эльдорадо». Интересно, что на данный момент обе компании контролируются группой «Сафмар» Михаила Гуцериева. Как отме...

Как работает iCloud? Все, что вы должны знать про облако Apple Хранить данные на облаке и всегда иметь их под рукой - лучшее решение для современных гаджетов. В этой статье мы дадим краткий обзор облачного хранилища iCloud и расскажем о его особенностях.

Смарт-часы Apple Watch подсказали австралийской полиции детали убийства Совершенствующиеся из года в год носимые гаджеты и мобильные устройства превратились в непрерывно отслеживающие действия своих владельцев системы. Реализовано это с целью улучшения качества сервисов для удовлетворения индивидуальных потребностей каждого клиента, а т...

В чипах AMD обнаружены собственные критические уязвимости Проклятие процессоров 2018 года продолжается: вслед за Spectre и Meltdown специалисты по безопасности выявили целый ворох из 13 уязвимостей чипов AMD Ryzen и EPYC, которые делятся на 4 основных типа и дают злоумышленникам возможность установки зловредов в самые защи...

Avira Optimizer for Android 1.4.198 Какие возможности предлагает решение Avira Android Optimizer? Повышение скорости и производительности. Очистка телефона (для улучшения игрового процесса). Оптимизация использования оперативной памяти. Освобождение памяти телефона и SD-карты (за счет удаления ненужных файло...

Россия технически готова к отключению мирового интернета Советник президента России по вопросам развития интернета Герман Клименко во время интервью каналу НТВ заявил, что Россия в техническом плане готова к отключению от мирового интернета.  По словам Клименко, на текущий момент «работает российский сегмент сети интернета, к...

Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлены майнеры Специалисты Flashpoint обнаружили, что более 1000 сайтов на базе Magento взломаны и заражены малварью.

Криптовалютные мошенники переходят на Android ESET подготовила отчет о мошенничестве с криптовалютами в среде Android. Эксперты проанализировали деятельность злоумышленников и популярные схемы атак. Отчет представлен на Всемирном мобильном конгрессе в Барселоне.По данным аналитиков, распространенная уловка мошенников - ...

Intel отказалась от проекта смарт-очков Vaunt В феврале этого года компания Intel показала смарт-очки Vaunt, внешне почти неотличимые от обычных очков. В компании никогда не говорили о конкретных сроках коммерциализации этого продукта. Похоже, такая осторожность оказалась неслучайна. Подробнее об этом читайте на THG.ru.

Любители торрентов оказались под угрозой взлома В популярном торрент-клиенте uTorrent были обнаружены критические уязвимости. Их нашёл Тэвис Орманди (Tavis Ormandy), исследователь безопасности из Google Project Zero. Уязвимости имеются в веб-версии uTorrent и клиенте под Windows. Она позволяет злоумышленникам исполнять у...

Huawei P20 Lite с нестандартным дисплеем сертифицирован в FCC Несмотря на то, что Huawei отказалась анонсировать свои новые флагманы линейки P на MWC 2018, на выставке в Барселоне стенд компании будет, и она обещает, что там найдется место новым продуктам. На уровне слухов и предположений, одним из дебютантов станет планшет Mediapad, а...

Яндекс запустил в Погоде карту для аллергиков Команда Яндекс.Погоды объявила о запуске новой возможности сервиса. В веб-версии Яндекс.Погоды для компьютеров и мобильных устройств появилась карта, которая наглядно показывает концентрацию пыльцы в воздухе. С её помощью люди могут узнать, где, когда и насколько...

Патчи Drupal закрыли несколько серьезных уязвимостей Свежие обновления исправили несколько серьезных ошибок в популярной системе управления контентом (CMS) с открытым кодом Drupal. Апдейты коснулись версий 7.х и 8.х. Разработчики Drupal используют систему ранжирования ошибок Национального института стандартов и технологий США,...

Смартфон Sony Xperia XZ Premium получил заплатку, закрывающую Meltdown и Spectre Компания Sony начала распространение обновления прошивки для смартфонов Xperia XZ Premium. Дистрибутив включает февральское обновление безопасности, в котором закрыты уязвимости Meltdown и Spectre. Размер обновления равен 120 МБ, номе версии 47.1.A.12.75. По данным ис...

Telegram включил для всех пользователей обход блокировки в России Вчера, 16 апреля 2018 года, государственное ведомство Роскомнадзор заблокировало мессенджер Telegram на российской территории, сделав так, чтобы он перестал работать. Данный регулятор действовал на основании решения Таганского районного суда, вынесенного в прошлом пятницу – ...

Kingston Digital выпускает Canvas Series флэш-карты Сегодня Kingston анонсировала новую серию флеш-карт Canvas. Canvas Series предложит три разных варианта карт SD и microSD: Select, Go и React в соответствии с потребностями потребителей. С помощью карты карт Canvas пользователи и создатели могут выбрать лучший доступный нос...

Кошелек Bread позволит покупать биткоины с помощью кредитных карт Команда биткоин-кошелька Bread объявила, что с этой недели у пользователей приложения по всему миру появится возможность покупать биткоины с помощью кредитных карт. Новый сервис разработан в партнерстве с Simplex и обещает практически мгновенную доставку монет, сообщается в ...

Троян-вымогатель для Android расскажет, что делать с iTunes-картами Эксперты антивирусной компании ESET узнали о распространении нового трояна-вымогателя для устройств на базе операционной системы Android, принимающего выкуп в промокодах от карт iTunes. По своей сути зловред является типичным локером, блокирующим зараженные устройства и пре...

Global Threat Intelligence Trends: вредоносные криптомайнеры набирают обороты Check Point Software Technologies Ltd. (NASDAQ: CHKP), ведущий поставщик решений в области кибербезопасности по всему миру, представил отчет Global Threat Intelligence Trends за второе полугодие 2017 г. Исследователи обнаружили, что в погоне за прибылью киберпреступники все ...

Основой мини-ПК Compulab Airtop2 служит процессор Intel Xeon Processor E3-1275 v6 Компания Compulab представила мини-ПК Airtop2. Его основой служит процессор Intel Xeon Processor E3-1275 v6 или Core i7-7700 с пассивным охлаждением. Опционально в конфигурацию системы можно включить 3D-карту Nvidia Quadro P4000 или GeForce GTX 1060 6, также охлаждаемую...

Специалисты CTS Labs, нашедшие 13 проблем в процессорах AMD, объяснили отсутствие технических деталей Специалисты CTS Labs, нашедшие 13 проблем в процессорах AMD, опубликовали открытое письмо, в котором объяснили, почему данные об уязвимостях нужно раскрывать, никого не предупреждая, а также умалчивая о подробностях.

В Одноклассниках разрешили оплачивать мобильные телефоны Команда социальной сети Одноклассники объявили о запуске возможности пополнить счет мобильного телефона. Как отмечают разработчики, они это сделали первыми из российских социальных сетей. Оплатить связь могут абоненты любых российских операторов с помощью специального прило...

Смарт-часы Apple могут получить функцию Face ID Управление США по патентам и торговым маркам (USPTO) рассекретило патентную заявку Apple на очередную разработку в области мобильных устройств. В документе речь идёт об «умных» наручных часах. «Яблочная» империя в числе прочего предлагает инт...

Одноклассники запустили нативную систему продвижения постов В социальной сети Одноклассники появилась нативная система рекламного продвижения публикаций. Владельцы групп получили возможность продвигать свои посты, оплачивая  их банковской картой внутри соцсети. С помощью нового продукта рекламодатель может продвинуть публикацию из св...

Lenovo Watch 9: гибридные смарт-часы с классическим дизайном за $20 Вместе с тремя новыми смартфонами — моделями Lenovo S5, K5 и K5 Play — китайский производитель анонсировал недорогие гибридные смарт-часы Lenovo Watch 9. Стоит сразу заметить, что указанная новинка стоит в одном ряду с устройствами ти...

Миллионы долларов в опасности, исследователи обнаружили 34 000 проблемных смарт-контрактов Ethereum Сводная группа специалистов тщательно изучила блокчейн Ethereum и пришла к выводу, что многие смарт-контракты потенциально уязвимы перед атаками.

По всему миру хакеры выводят из строя устройства Cisco Как сообщила "Лаборатория Касперского", основной целью атак является рунет. С помощью бота группа хакеров перезаписывает образ Cisco IOS, оставляя в конфигурационном файле сообщение "Do not mess with our elections" ("Не вмешивайтесь в наши выборы&quo...

Отчет Google: Android является более безопасной, чем iOS Сегодня компания Google опубликовала свой четвертый ежегодный отчет о безопасности операционной системы Android, где на 56 страницах написана исчерпывающая информация о том, какими методами обеспечивается безопасность пользователей. Мы не будем утомлять вас полным текстом, н...

В аппаратном криптокошельке Ledger обнаружена критическая уязвимость Принято считать, что криптовалютные аппаратные кошельки очень надёжны, а поэтому лучше всего подходят для хранения своих сбережений и проведения различных транзакций. Одним из наиболее удачных устройств в прошлом году считался французский аппаратный криптокошелёк Ledger, п...

Сбербанк Онлайн 7.10.3 Встречайте новый Сбербанк Онлайн для Android — самое безопасное банковское приложение в мире, в котором доступны платежи и переводы без шаблонов. Мы встроили в мобильное приложение антивирус. Теперь вы можете совершать любые операции, зная, что ваши финансы в безопаснос...

Безопасность сообщества: проверяем и защищаем свой паблик «ВКонтакте» Если группу вашей организации или фонда в социальной сети взломают, репутационных и экономических потерь не избежать. Именно поэтому крайне важно обезопасить сообщество от внешних цифровых угроз. Теплица подготовила краткий набор рекомендаций, инструкцию о том, как обес...

Хакеры получили доступ к облачному сервису Telsa и использовали его для добычи криптовалюты Похоже, криптовалютный бум изменил даже хакеров. Если раньше злоумышленники старались получить доступ к чужим ПК, украсть какие-то данные и так далее, то сейчас все пытаются внедрить в чужие сайты майнеры криптовалюты. Как сообщается, компания Tesla тоже оказалась под ...

Хакеры получили доступ к облачному сервису Tesla и использовали его для добычи криптовалюты Похоже, криптовалютный бум изменил даже хакеров. Если раньше злоумышленники старались получить доступ к чужим ПК, украсть какие-то данные и так далее, то сейчас все пытаются внедрить в чужие сайты майнеры криптовалюты. Как сообщается, компания Tesla тоже оказалась под ...

Avast представила «самый безопасный» браузер Антивирусная компания Avast представила Avast Secure Browser. По словам разработчиков, это «самый безопасный» браузер. На самом деле, Avast Secure Browser представляет собой обновленную версию SafeZone Browser, в настоящее время браузер доступен в качестве обнов...

Как я организую информацию при продвижении сайтов Дорогие друзья, в этом посте я хочу поделиться с вами своей схемой организации данных при продвижении сайтов. Как известно, деньги счет любят, а информация порядок . Когда ее много, то без систематизации данных не обойтись. Я занимаюсь SEO с 2006 года и за это время перепр...

Где хранить свои фото и информацию? Top-5 облачных хранилищ Уже стало трендом хранение фото, видео и информации в облачных хранилищах. А все дело в том, что данные каждого пользователя растут в геометрической прогрессии, при этом жесткие диски имеют свойство убиваться, а флешки - теряться.

Oppo R15 показали на фото В интернете появилась информация о новом мобильном телефоне под названием Oppo R15, который должен в ближайшее время быть анонсирован. Пока что в сети можно найти лишь фотографию тыльной стороны гаджета, больше ничего, но есть масса слухов и слитой информации. Если верить эт...

Веб-приложения банков наиболее уязвимы Специалисты Positive Technologies подготовили статистику по уязвимостям веб-приложений, которые были исследованы в рамках работ по автоматизированному анализу защищенности с применением PT Application Inspector в 2017 году.Наибольшему риску, как и следовало ожидать, подверже...

Товар дня: смарт часы NO.1 F6 в Geekbuying за $29.99 Если вы поклонник смарт часов, но хотите, чтобы они работали долго от одного заряда аккумулятора и не дополнялись лишними функциями, то NO.1 F6 можно считать очень достойным вариантом. Тем, более, что сейчас они доступны на Geekbuying по цене $29.99.

Правительство РФ определило сроки хранения данных по «закону Яровой» Российское правительство определилось со сроками хранения данных по «закону Яровой» для операторов связи и интернет-компаний. Как сообщил на закрытой встрече в четверг глава Минкомсвязи Николай Никифоров, операторы связи должны будут хранить аудиозаписи разговоров и СМС полг...

Хакерам удалось взломать UWP-защиту в Zoo Tycoon: Ultimate Animal Collection Долгие месяцы защита от копирования Microsoft, являющаяся составной частью Universal Windows Platform (UWP), была непреодолимой преградой для хакеров. Но рано или поздно брешь можно найти в любой броне — вот и UWP поддалась взломщикам. Прорыв произошёл в игре ...

Продукт дня: доступные и красивые смарт-часы Fitbit Versa В середине рабочей недели компания Fitbit решила порадовать нас новым анонсом — представлены «самые легкие металлические смарт-часы в мире» Fitbit Versa. Гаджет поддерживает работу со смартфонами на Android и iOS, выдерживает погружение в воду на глубину до 50 метров и спосо...

Удобный телефонный справочник Москвы На сегодняшний день все мы живём в бешеном ритме жизни, где каждая минута дорога. От быстроты принятий решений и некоторых ваших действий может зависит ваша дальнейшая карьера, а в некоторых случаях даже судьба. Информация о контактных данных различных организаций в таких сл...

Versa: новые смарт-часы от Fitbit Компания Fitbit представила «самые легкие металлические смарт-часы» Fitbit Versa. Устройство заключено в корпус квадратной формы и оснащено LCD-дисплеем. Гаджет оснащен акселерометром, гироскопом, альтиметром, оптическим датчиком сердечного ритма, а также NFC для бесконтактн...

Как Apple ответила на заявление Cellebrite о разблокировке В свете заявления израильской компании Cellebrite о возможности разблокировки любых моделей iPhone силами ее специалистов компания Apple призвала пользователей обновить системы до последней версии iOS 11. Несмотря на общий успокоительный тон, такой ответ не опровергает саму ...

Что предпринимают компании для защиты конфиденциальных данных в облаках Корпорация Oracle и KPMG провели глобальный опрос 450 ИТ-специалистов. Его результаты показывают, что организации всеми силами пытаются защитить свои данные на фоне растущего числа нарушений безопасности. Согласно результатам отчета Oracle и KPMG "Cloud Threat Report, 2...

Минималистичные смарт-часы Skagen Falster поступили в продажу Датская компания с китайскими корнями Skagen, ныне входящая в состав Fossil Group, специализируется на выпуске традиционных наручных часов и их гибридных версий. Последние не отличаются внешне от обычных часов, однако за счёт встроенных электронных компонентов ...

Где получить микрозайм в режиме онлайн без отказа? Получить определенную сумму денежных средств, можно не выходя из дома на свою банковскую карту. Сегодня среди разных слоев населения популярностью пользуются микрозаймы, которые позволяют быстро решить финансовые проблемы и считаются востребованным финансовым продуктом. Кто ...

Вышли важные обновления к коммуникационным продуктам Cisco Компания Cisco выпустила ряд важных апдейтов для своих коммуникационных продуктов. Производитель закрыл серьезные уязвимости в платформе для IP-телефонии и обмена голосовыми сообщениями и пропатчил систему управления виртуальными сетями. Из-за ошибки в коде UCDM (Unified Com...

Закажите услугу муж на час по выгодным ценам Очень часто многие женщины, которые вынуждены проживать самостоятельно, сталкиваются с такой ситуацией, когда нужно выполнить какой-либо ремонтную работу по дому. К сожалению, не всегда это возможно выполнить одной, ведь не каждая девушка имеет определённые навыки и знания. ...

Что такое нода? 1 Что такое нода? Нода (от лат. nodus — узел) — это любой компьютер, подключенный к блокчейн-сети. Ноды децентрализованной сети контактируют посредством P2P-протоколов для обмена информацией о блоках и транзакциях. Нода, в зависимости от ее типа, хранит только ча...

Как выбрать чехол для смартфона В современных реалиях человек активно использует различные новшества и всевозможные технические достижения. Сегодня практически повсеместно нас окружают продукты высоких технологий, которые делают жизнь более мобильной и комфортной. Действительно, практически каждая сфера пр...

Оператор бесплатного Wi-Fi в метро допустил утечку данных пользователей В марте была обнаружена уязвимость, допускающая получение данных о «цифровом портрете» интернет-пользователей в метро Москвы и Петербурга. Как сообщило издание The Village, оператор бесплатного Wi-Fi компания «МаксимаТелеком» признала факт наличия уязвимости. Раскрыл уязвимо...

Sparkasse 4.0.3 Sparkasse+ — программа для управления финансами на андроид от разработчика Star Finanz GmbH, которая позволит вам держать под контролем: сальдо счета текущих операций, банковских переводов, денежных поступлений и многое другое. Данная программа обеспечивает безопасность пере...

Euro Truck Simulator 2 получит дополнение Beyond the Baltic Sea В студии SCS Software рассказали о деталях очередного дополнения к игре Euro Truck Simulator 2. Разработчики сообщили, что в новом DLC пользователи получат возможность колесить по дорогам трёх стран Прибалтики — Латвии, Эстонии и Литвы. Помимо этого, карта расширяется за счё...

«Умная» бутылка для вина не нашла почитателей Команда американского стартапа Kuvee, создавшая «умную» бутылку для вина, сообщила о закрытии компании. Напомним, Kuvee разработала бутылки с экраном и возможностью подключения к Wi-Fi, благодаря которым пользователь мог узнать, какой напиток в ней находится и какие закуски ...

Мошенники научились манипулировать поисковыми подсказками Исследователи из трех американских университетов определили, что каждая 200-я ссылка в поисковых подсказках Google связана с мошеннической активностью. «Черные SEO-шники» используют функцию автозаполнения, чтобы привлекать трафик на свои сайты, продвигать зловредно...

Neffos выпустила обновление интерфейса NFUI 7.0 для смартфонов серии X1 15 февраля этого года компания TP-Link объявила о выпуске обновления пользовательского интерфейса NFUI 7.0 для смартфонов Neffos серии X1. В данном обновлении представлен ряд усовершенствованных функций, улучшена система управления смартфоном и работа с мобильными приложения...

Facebook выйдет на рынок смарт-динамиков в середине года Компания Facebook разрабатывает два смарт-динамика, анонс которых состоится уже в текущем году. По крайней мере, об этом сообщает ресурс DigiTimes, ссылаясь на отраслевые источники. Устройства фигурируют под кодовыми именами Aloha и Fiona. Они получат 15-дюймовый се...

Уязвимости вашего приложения Актуальны ли ещё угрозы XSS? Прошло около 20 лет с тех пор, как Cross Site Scripting (XSS) появился как вид атаки. С тех пор мы получили богатый опыт и знания, защита наших сайтов стала намного сложнее, а многочисленные фреймворки были призваны оберегать нас от ошибок. Но по...

В Instagram появится функция загрузки персонального контента По данным интернет-издания TechСrunch, пользователи фотосервиса Instagram получат доступ к функции автоматического резервного копирования данных. Нововведение позволит владельцам аккаунтов иметь простой и удобный способ для быстрой загрузки контента, хранящегося на ...

Группе хакеров удалось запустить Linux на Nintendo Switch Группа хакеров, которая называет себя fail0verflow, опубликовала фотографию Nintendo Switch с запущенным Debian – дистрибутивом Linux. fail0verflow утверждают, что Nintendo не смогут устранить найденную уязвимость. Согласно информации предоставленной хакерами, уязвим...

По сети гуляет эксплойт нулевого дня для Adobe Flash Player Южнокорейская группа экстренного реагирования на инциденты IT-безопасности (KR-CERT) в среду опубликовала предупреждение о новой уязвимости нулевого дня в Adobe Flash Player, которой вовсю пользуются хакеры. В бюллетене безопасности сказано, что атаки направлены на жителей Ю...

Американская полиция массово скупает оборудование для взлома iPhone Программно-аппаратный комплекс GrayKey, служащий для принудительной разблокировки iPhone, получил широкое распространение сразу в нескольких городах США. Об этом сообщается в расследовании издания Motherboard. Журналисты обнаружили, что полицейские отделения сразу несколь...

Google представила YouTube Go, новое приложение для пользователей с медленным интернетом Популярная видеоплатформа YouTube при всех своих достоинствах обладает одним существенным недостатком: ее функциями невозможно пользоваться в офлайн-режиме и при плохом интернет-соединении. Конечно, в онлайн-магазинах приложений есть различные программы, позволяющие загруж...

Используем Apple Pay и карту Тройка в качестве пропуска на работу TL;DR В статье описывается процесс создания системы контроля доступа (СКУД), в которой в качестве идентификатора могут использоваться карты Тройка, любые бесконтактные банковские карты EMV, а также телефоны с Apple Pay и Android Pay. Управление системой происходит через Te...

Авторизацию в macOS можно обойти с помощью Chrome RDP Некорректная работа утилиты удаленного доступа для браузера Chrome угрожает безопасности компьютеров под управлением macOS. Баг позволяет получить права текущего пользователя устройства без ввода логина и пароля. Для эксплуатации уязвимости нужен ряд определенных условий. Ch...

Роутеры с открытым UPnP используются как прокси Исследователи из Akamai Technologies обнаружили 65-тысячный ботнет на роутерах, используемый для проксирования трафика с целью сокрытия вредоносной активности. Пользуясь тем, что у множества роутеров сервис UPnP неправильно сконфигурирован и доступен через WAN-интерфейс, зло...

Как заставить WhatsApp сохранять все файлы на SD-карте Чтобы освободить память на Android-смартфоне, перенесите данные из WhatsАpp на SD-карту. В этом поможет приложение FolderMount, о настройках которого мы расскажем в данной статье.

Siemens пропатчила TeleControl Server Basic Американская Группа быстрого реагирования на киберинциденты в сфере управления производственными процессами (ICS-CERT) выпустила информационный бюллетень, посвященный новым брешам в ПО TeleControl Server Basic производства Siemens. Эксплойт самой серьезной из этих уязвимосте...

Как отменить подписку с iPhone или iPad Когда с банковской карты внезапно списывается сумма за оплату подписки на приложение в App Store, многие часто судорожно начинают искать, где можно отменить подписку, чтобы избежать подобного в будущем (обычно пользователь просто забывает вовремя это сделать). Сделать это ...

Siemens пропатчила SIMATIC, SIMOTION и SINUMERIK Группа быстрого реагирования на киберинциденты в сфере управления производственными процессами (ICS-CERT) предупреждает о ряде уязвимостей в промышленных компьютерах Siemens семейства SIMATIC, системах числового программного управления SINUMERIK и системах управления движени...

Америабанк анализирует изменения в Active Directory и на файловых серверах с помощью Netwrix Auditor Netwrix Auditor обеспечивает безопасность IT-инфраструктуры ЗАО «Америабанк», сокращая время на анализ данных и решение ИБ инцидентов. ЗАО «Америабанк» – один из наиболее динамично развивающихся банков Армении, является одним из самых крупных и стабильных финансовых учрежден...

В Overwatch тестируется новая карта и ряд изменений героев До конца апреля в командном соревновательном боевике Overwatch проходит сезонное мероприятие «Мятеж», включающее кооперативную миссию «Возмездие», действия которой происходят на новой карте в Венеции. Теперь стало ясно, что эта арена будет до...

Cвежая версия Chrome закрыла 45 уязвимостей В сети появилась новая версия браузера Chrome. Релиз 65.0.3325.146 закрывает 45 уязвимостей, 9 из которых имеют наивысший рейтинг. В целях безопасности Google раскрывает подробности ошибок только через 14 недель после их исправления. В данный момент детальная информация о ба...

Клавиатура — устройство вывода? Исследования — это неотъемлемая часть моего рабочего процесса. Я исследую ПО, исходные коды, ОС, железки — все, до чего дотянутся руки (ну или руки начальства, тут как повезет). Но не все исследования проводятся по заказу, иногда что-то просто делаешь для души (что, наша ком...

Mio выпустил смарт-кабель MiVue Smartbox II Компания Mio Technology начинает продажи смарт-кабеля Mio MiVue Smartbox II. Он предназначен для подключения видеорегистраторов напрямую к бортовой сети авто.

Wikipedia закрывает бесплатный доступ для пользователей из развивающихся стран Wikimedia Foundation объявила о закрытии программы Wikipedia Zero, стартовавшей в 2012 году. Благодаря ей пользователи из развивающихся стран могли получить доступ к энциклопедии с мобильных устройств – совершенно бесплатно. Но сегодня стало известно, что в 2018 году энцикло...

Grammarly залатала брешь в расширении для Chrome и Firefox Компания Grammarly исправила ошибку в расширении для браузера Chrome, через которую веб-сайты могли получать его токены авторизации. Это, в свою очередь, давало сайтам возможность просматривать документы, имеющиеся в учетных записях пользователей, от их имени. «Я считаю...

В Дубае протестируют автомобильные цифровые номерные знаки В следующем месяце в Дубае запустят тестирование автомобильных цифровых номерных знаков — регистрационных смарт-панелей с дисплеями, модулями GPS и передатчиками. Новые смарт-панели будут способны сообщить экстренным службам в случае, если водитель попал в ава...

GeekBrains начинает готовить специалистов по информационной безопасности Программа рассчитана на тех, кто хочет построить карьеру в сфере IT-безопасности. Также курс будет полезен программистам и системным администраторам, которые хотят повысить квалификацию. Первые благодаря полученным знаниям смогут при создании сайтов и приложений учитывать по...

Appear.in – бесплатный онлайн-сервис для видеозвонков С помощью онлайн-сервиса Appear.in можно провести бесплатный видеозвонок для группы до 12 участников. Сервис работает из браузера и не требует скачивания и регистрации. Для того чтобы начать пользоваться сервисом, нужно зайти на сайт Appear.in и придумать название ...

Как наказывают за кражу персональных данных Отдел аналитики "СёрчИнформ" изучил последние инциденты, связанные с незаконной торговлей конфиденциальными данными, и иллюстрирует на примерах, когда и почему повышаются шансы привлечь виновных к ответственности.Во Владимире суд наказал посредника, который передав...

Активируем Sets и Screen Clips в Windows 10 Redstone 5 Внутри компании Microsoft разрабатывается довольно большое количество новых функций для операционной системы Windows 10, о которых мы изначально узнаём либо на конференциях, либо из утёкшей в сеть информации. Большую часть новшеств можно увидеть во внутренних сборках, досту...

Мошенники заработали сотни тысяч долларов с помощью SamSam В последнее время преступная группировка Gold Lowell активизировала свою деятельность. Как сообщают специалисты по информационной безопасности, с декабря прошлого года киберпреступники получили как минимум $350 тысяч в качестве выкупа за восстановление зашифрованных файлов. ...

Android так же надежна, как и iOS. Серьезно? Последний отчет Google говорит о том, что Android может наравне конкурировать с iOS по части безопасности, а местами даже превосходит её. Об этом поделился и руководитель отдела безопасности Android Дэвид Клейдермахер в интервью CNET: «Безопасность Android сделала значите...

Защита платформы Windows 10 UWP пала, но пока неясно, коснётся ли это всех программ и игр Операционная система Windows 10 отличается от предшественниц не только своей структурой и типом обновлений. К примеру, она имеет платформу UWP (Universal Windows Platform), а также собственный магазин приложений, включающих и игры. Кроме прочего, именно благодаря этой п...

Кем и для чего создается российская блокчейн-сеть «Мастерчейн» Image:Mch_logo.png «Мастерчейн» – российская национальная Блокчейн (Blockchain)-сеть, которая предназначена для передачи цифровых ценностей и информации о них между участниками. Она использует кодовую базу блокчейн-сети Ethereum, но при этом доработана с учетом требований к ...

Треть пользователей смартфонов могут использовать поддельные банковские приложения Результаты глобального исследования, проведенного кибербезопасностью фирмы Avast и объявленной в MWC, не сулит ничего хорошего для тех, кто использует на своем смартфоне банковские приложения. 36% респондентов, которые ответили на опрос, не смогли определить разницу между по...

Дуров: Telegram будет сам обходить блокировку Telegram будет самостоятельно обходить блокировку «Роскомнадзора». Об этом Павел Дуров, основатель мессенджера, написал на своей странице в социальной сети «ВКонтакте». По его словам, встроенные в приложение инструменты не потребуют совершения каких-либо действий от самих ...

«Яндекс.Деньги»: в обозримом будущем криптовалюты не смогут заменить фиат и банковские карты Генеральный директор сервиса онлайн-платежей «Яндекс.Деньги» Иван Глазачев уверен, что в ближайшее время криптовалюты не смогут заменить фиатные деньги. Об этом сообщает «РИА Новости». «Я не верю, что в ближайшее время криптовалюты станут в расчетах на одну ступень с фиатным...

Американские правозащитники призвали Amazon и Google поддержать Telegram в борьбе против блокировки в России Американский Союз гражданских свобод обратился также к Microsoft и Apple с просьбой представить мессенджеру свои платформы для обхода блокировки. К настоящему моменту Роскомнадзор внес в реестр запрещенных свыше 18 млн IP-адресов Amazon и Google в попытках ограничить доступ ...

HomePod покоряет рынок смарт-колонок Менее чем за две недели полноценного присутствия в продаже фирменной смарт-колонкой Apple успели обзавестись 3% потребителей, показало исследование венчурной компании Loup Ventures. Несмотря на довольно высокий уровень принятия, компании Apple предстоит проделать большую р...

Google раскрыла информацию об уязвимости Microsoft Edge Команда Google Project Zero занимается исследованием вопросов безопасности различного программного обеспечения, выпускаемого как непосредственно Google, так и другим компаниями. И, как вы уже поняли из заголовка, в центре внимания вновь Microsoft Edge, установленный в Windo...

«Лаборатория Касперского» в 20 раз увеличила сумму премии за найденные уязвимости в своих продуктах «Лаборатория Касперского» объявила о двадцатикратном увеличении денежного вознаграждения за поиск уязвимостей в своих программных продуктах. Теперь энтузиасты и эксперты по безопасности за обнаружение серьёзного «бага» в защитных решениях ком...

О поддержке Apple Pay объявили еще два российских банка Apple продолжает расширять список банков-партнеров, платежные карты которых оснащены поддержкой Apple Pay. Фирменная система мобильных платежей «фруктовой» корпорации стала доступна клиентам еще двух российских банков. Это «Уральский банк реконструкции и «Московский Кр...

Спецслужбы теперь могут взломать любой iPhone Израильский производитель инструментов для проведения криминалистической экспертизы Cellebrite уведомил своих клиентов о появившейся новой возможности взлома любого устройства под управлением iOS 11. Сюда также входит iPhone X – модель, уже успешно взломанная в ноябре 2017 г...

Asus создаст для видеокарт AMD новый бренд Arez, что явно является следствием работы партнёрской программы Nvidia История с партнёрской программой Nvidia GeForce Partner Program (GPP) продолжает развиваться. Напомним, по пока ещё неподтверждённым данным одним из пунктов данной программы является требование, заключающееся в том, чтобы конкретный бренд конкретного партнёра был связан...

В Far Cry Arcade воссоздали карту de_dust2 из Counter-Strike Вышедшая на днях игра Far Cry 5 от Ubisoft также включила многофункциональный редактор карт Far Cry Arcade для этой серии игр. С помощью редактора уже начали создавать нестандартные и необычные карты. Одной из них стала культовая карта de_dust2 из Counter-Strike. Карта...

Флагман Xiaomi и блокировка Telegram | Droider Show В новой серии будет рассказано о смартфонах Mi 7 и Honor 9 Lite, виртуальном Assistant от Google с русским языком и блокировку мессенджера Павла Дурова из-за детской порнографии. Кроме того, в Droider Show можно увидеть смарт-очки Intel, сервис аренды электровелосипедов Ube...

BlackTDS: новый канал распространения вредоносного ПО Исследователи из Proofpoint обнаружили в дарквебе объявления об аренде системы распределения трафика (Traffic Distribution System, TDS), которая помогает без больших затрат разворачивать эксплойт-паки и вредоносные программы. Сотрудники компании назвали свою находку BlackTDS...

Apple и Goldman Sachs ведут переговоры по поводу кредитования покупок iPhone Ресурс The Wall Street Journal сообщил о переговорах компании Apple со своим инвестиционным банком Goldman Sachs по поводу возможности предоставления клиентам финансовых кредитов при покупке её продуктов. По данным источников The Wall Street Journal, Goldman Sachs с...

Где мой 2006-й? Samsung работает над созданием слайдера Не отказываясь от идеи выпуска гибкого смартфона, Samsung Electronics нашла новый способ нарастить полезную площадь дисплея мобильного устройства без увеличения его габаритов, по крайней мере в сложенном состоянии. Согласно данным сайта Ведомства по патентам и товарным знак...

3D-печать как ключ к хранению информации на ДНК Хранение данных, фото, видео материалов и воспоминаний – обычное действие, которое знакомо каждому современному человеку. Для этого мы используем накопители, флэшки и даже виртуальное пространство. Но наука шагнула вперед. Перспективные исследования Ученые говорят, что хран...

«Доктор Веб»: в Google Play обнаружены приложения-подделки для фишинга Эти подделки по команде злоумышленников способны загружать и показывать любые веб-страницы, что может быть использовано для проведения фишинговых атак. Аналитики компании «Доктор Веб» предупреждают о появлении в каталоге Google Play многочисленных фаль...

Шифровальщик GandCrab требует выкуп в криптовалюте DASH Исследователи ИБ обнаружили первый шифровальщик, который требует выкуп в криптовалюте DASH. Размещение командных серверов в доменах верхнего уровня .BIT позволяет операторам кампании оставаться в тени. Первым о зловреде сообщил 17-летний ИБ-энтузиаст из Перу Дэвид Монтенегро...

Как по фотографии найти друзей и знакомых в «Одноклассниках» Разработчики социальной сети «Одноклассники» объявили о запуске новой функции — распознавание лиц и поиск людей по фотографии. С помощью этого сервиса пользователи смогут всего по одному загруженному снимку  найти своих старых знакомых или родственников в других го...

PhotoFast объявлет о полной совместимости своих новых устройств с iPhone X Компания PhotoFast представляет новые устройства для Компания PhotoFast, производитель мирового уровня устройств и аксессуаров iOS премиум-класса, базирующаяся в Тайване, объявила о совместимости своих новых устройств с iPhone X. Катридер SD CR-8700 Plus, картридер microS...

Летучие мыши владеют генами, отвечающими за долголетие Старение организма неизбежно. Оно начинается с деградации хромосом. У кого-то этот процесс начинается раньше, у кого-то позже. Ученые бьются над тем, чтобы как-то затормозить этот процесс. Это пока что не успешно, но некоторые наработки уже есть. В частности, учеными было от...

Samsung представила QLED-телевизоры 2018 года Компания Samsung Electronics представила сегодня в Нью-Йорке флагманскую линейку QLED-телевизоров следующего поколения. Как подчеркивает производитель, новые модели QLED-телевизоров получили «уникальный» дизайн и функции смарт-дисплея, настройка стала интуитивно...

Правоохранительные органы РФ приобрели инструменты для взлома iPhone В конце февраля стало известно о том, что израильская компания Cellebrite нашла способ обойти защиту iOS 11 и получить доступ к данным, хранящимся в памяти iPhone и iPad. Инструментом для взлома заинтересовались правоохранительные органы и организации разных стран, включая и...

Умный замок August Smart Lock теперь можно открыть только при помощи Apple Watch Два года назад компания August Home начала продажи умного замка August Smart Lock, который поддерживает платформу Apple HomeKit, позволяя владельцам устройств с iOS удаленно управлять открытием и закрытием дверей. Открывать дверной замок при помощи смартфона iPhone &md...

Новые смартфоны BlackBerry получили кодовые названия Athena, Luna и Uni В этом году компания TCL, которая пытается вдохнуть в новую жизнь в бренд BlackBerry, как это сделала в прошлом году HMD Global с Nokia, может выпустить два или три смартфона. Источники сообщают, что устройства проходят под кодовыми названиями Athena, Luna и Uni. Как м...

Торренты могут быть опасны для вашего компьютера Новая уязвимость позволяет злоумышленникам получить доступ к уже скачанным файлам и истории загрузок пользователя. При этом любой сайт, который вы посещали, может контролировать ключевые функции программы.

Forbes: возможно, спецслужбы теперь могут взломать любой iPhone Израильская компания Cellebrite, которая помогала ФБР взломать iPhone террориста, утверждает, что нашла способ разблокировать любой смартфон под управлением iOS 11. Фирма пока не сделала публичного заявления, но, по словам анонимных источников Forbes, последние неск...

Уязвимость Wi-Fi на десятках моделей Lenovo ThinkPad Lenovo предупредила клиентов о двух критических уязвимостях в драйверах Broadcom на 25 моделях популярной линейки ThinkPad. Впервые о брешах стало известно еще в сентябре, но тогда эксперты полагали, что уязвимости безопасности присутствуют лишь в определенных чипсетах Broad...

Новый зловред использует Android-устройства для майнинга Активность необычного ботнета зафиксировали ИБ-специалисты в минувшие выходные. Лежащий в его основе зловред использует устройства на базе Android для майнинга криптовалюты. Тестирование показало, что данная вредоносная программа ищет отладочные интерфейсы, открытые на смарт...

Jinga объявил о начале продаж в России смартфона Jinga Start В России начались продажи ультра дешевого смартфона Jinga Start. Смартфон получил 5-дюймовый IPS-экран с разрешением 1280 * 720 точек.В основе лежит четырехъядерный чипсет MT6580A разработки MediaTek вкупе с 1 ГБ оперативная память. Для хранения пользовательских данных преду...

Google раскрыл информацию об уязвимости в Windows 10 S Команда Google Project Zero занимается поиском уязвимостей как в продуктах компании Google, так и в продуктах, разрабатываемых другими компаниями. Информация об обнаруженных недостатках передаётся разработчикам, у которых есть 90 дней для устранения проблемы. Если исправлен...

Как восстановить iPad У многих Владельцев iPad от Apple иногда случаются сбои в работе операционной системы. Здесь ничего страшного нет, ведь производитель позаботился о своих клиентах. Чтобы произвести операцию восстановления системы, пользователю необходимо воспользоваться программой iTunes. ...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)