На Хабре - история про свежую дыру в онлайн-инфраструктуре проекта "Умное Голосование". 24 июня автор получил от проекта имейл с адреса в домене @rus.vote, удивился, полез искать этот домен поисковой системой и на второй странице выдачи нашел открытую вебпанель админки Kubernetes. А в ней - лог всех имейлов, которые проект рассылал в последние 40 дней с адресами получателей, а также "доступы до внутренних сервисов; доступы до БД; ключи от сервисов Amazon, Google, ботов Telegram; пароли от Facebook и Instagram, ключ от mailgun" (внешнего сервиса рассылки почты). И все эти секреты автор нашел просто поисковиком, это даже не взлом. На тот момент, когда автор нашел админку, она висела в поисковиках в открытом доступе как минимум 10 дней. Проблему автор зарепортил, проект ее закрыл и ключи поменял.
Вот такие у "Умного голосования" админы. Нет слов.
_______
Источник | #rks_tech_talk
Вот такие у "Умного голосования" админы. Нет слов.
_______
Источник | #rks_tech_talk
Хабр
Как ФБК* сами слили все данные оппозиции в открытый доступ
* - Фонд борьбы с коррупцией включён в реестр НКО, выполняющих функции иностранного агента, по решению Министерства юстиции РФ от 09.10.2019; организация признана экстремистской, её деятельность...
Рост абонентской базы Netflix во II квартале 2021 года замедлился
www.cableman.ru
Компания опубликовала финансовый отчет за период. Несмотря на то, что прогнозы аналитиков относительно абонбазы не сбылись, выручка видеосервиса выросла по сравнению с аналогичным периодом прошлого года.
www.cableman.ru
Компания опубликовала финансовый отчет за период. Несмотря на то, что прогнозы аналитиков относительно абонбазы не сбылись, выручка видеосервиса выросла по сравнению с аналогичным периодом прошлого года.
www.cableman.ru
Рост абонентской базы Netflix во II квартале 2021 года замедлился
Компания опубликовала финансовый отчет за период. Несмотря на то, что прогнозы аналитиков относительно абонбазы не сбылись, выручка видеосервиса выросла по сравнению с аналогичным периодом прошлого года.
Телефон Павла Дурова оказался в утечке данных проекта Pegasus
Журналисты установили, что телефон Павла Дурова попал в список потенциальных хакерских атак Pegasus ещё в начале 2018 года. Это был британский номер Дурова, к которому предприниматель привязал свой личный аккаунт в мессенджере. Удалось ли заказчикам отследить смартфон — неизвестно. Кто именно хотел взломать предпринимателя также неясно.
Журналисты установили, что телефон Павла Дурова попал в список потенциальных хакерских атак Pegasus ещё в начале 2018 года. Это был британский номер Дурова, к которому предприниматель привязал свой личный аккаунт в мессенджере. Удалось ли заказчикам отследить смартфон — неизвестно. Кто именно хотел взломать предпринимателя также неясно.
the Guardian
Telegram founder listed in leaked Pegasus project data
Pavel Durov, who built reputation on creating unhackable app, selected by NSO client government
Пуск ракеты-носителя «Протон-М» с модулем «Наука» с Байконура
Трансляция www.youtube.com
Трансляция www.youtube.com
YouTube
Пуск ракеты-носителя «Протон-М» с модулем «Наука»
21 июля 2021 года в 17:58:21 по московскому времени с космодрома Байконур выполнен пуск ракеты-носителя «Протон-М» с новым лабораторным модулем «Наука». Его полёт к Международной космической станции продлится 8 суток. Стыковка к надирному порту служебного…
iPhone можно взломать деже без перехода по фишинговой ссылке. Всему виной iMessage
«Пегас» был создан компанией бывших военных Израиля. Троян, который может заполучить доступ к телефону, создавался вроде как для «киберразветки в интересах глобальной безопасности», но, а основном, им пользовались чтобы следить за журналистами и правозащитниками.
Наверное проблему исправят сразу после добавления смайликов с беременными мужиками. Приоритеты, сами понимаете
_______
Источник | #netstalkers
«Пегас» был создан компанией бывших военных Израиля. Троян, который может заполучить доступ к телефону, создавался вроде как для «киберразветки в интересах глобальной безопасности», но, а основном, им пользовались чтобы следить за журналистами и правозащитниками.
Наверное проблему исправят сразу после добавления смайликов с беременными мужиками. Приоритеты, сами понимаете
_______
Источник | #netstalkers
Медиазона
Троянский «Пегас». Израильские хакеры вскрывают телефоны журналистов и активистов по заказу правительств
Если зайти на официальный сайт израильской NSO Group, можно узнать, что компания занимается «киберразведкой в интересах ...
Народный банк Китая (НБК) и страховой гигант Ping An задействуют цифровой юань для выплаты компенсаций медицинским работникам в районе Наньшань города Шэньчжэнь, пострадавшим от коронавируса.
bits.media
———
а вы готовы получать социальные выплаты в цифровом рубле?
bits.media
———
а вы готовы получать социальные выплаты в цифровом рубле?
bits.media
Медики в Шэньчжэне получат страховые выплаты в цифровых юанях
Медицинские сотрудники Шэньчжэня получат страховые выплаты в цифровых юанях
Главный инженер казанского метро майнил биткоины на трансформаторной подстанции
riafan.ru
———
нуачтонетак?
riafan.ru
———
нуачтонетак?
Федеральное агентство новостей No.1
Сотрудники казанского метро майнили биткоины на рабочем месте
Двух сотрудников казанского метрополитена заподозрили в злоупотреблении полномочиями — они майнили биткоины на трансформаторной подстанции подземки.
Рунет протестировали на отключение
☝️ С 15 июня по 15 июля прошли учения по обеспечению устойчивого, безопасного и целостного функционирования интернета.
- в учениях принимали участие все операторы «большой четверки», а также «Ростелеком», «Транстелеком» и «ЭР-Телеком Холдинг».
По предварительным данным, учения прошли успешно.
www.rbc.ru
Между тем, согласно закона №90-ФЗ:
❌- график проведения учений на 2021 год Минцифра не утвердила.
❌- график учений не размещен на сайте Роскомнадзора.
https://t.iss.one/Runet90fz/284
Минцифра так же заявляла, что "учений не будет пока не закончится пандемия"
- https://t.iss.one/Runet90fz/175
_______
Источник | #Runet90fz
☝️ С 15 июня по 15 июля прошли учения по обеспечению устойчивого, безопасного и целостного функционирования интернета.
- в учениях принимали участие все операторы «большой четверки», а также «Ростелеком», «Транстелеком» и «ЭР-Телеком Холдинг».
По предварительным данным, учения прошли успешно.
www.rbc.ru
Между тем, согласно закона №90-ФЗ:
❌- график проведения учений на 2021 год Минцифра не утвердила.
❌- график учений не размещен на сайте Роскомнадзора.
https://t.iss.one/Runet90fz/284
Минцифра так же заявляла, что "учений не будет пока не закончится пандемия"
- https://t.iss.one/Runet90fz/175
_______
Источник | #Runet90fz
РБК
В России протестировали работу Рунета при отключении от глобальной Сети
В июне—июле состоялись очередные учения по устойчивости Рунета, в этот раз проверялась возможность работы в условиях физического отключения российского сегмента от глобальной Сети. По предварительным
Wired: Wikipedia просит технологических гигантов заплатить
– Google и Wikipedia всегда были негласными партнерами
– Wikipedia «создает» информацию, которую показывает Google
– Google создает репутацию Wikipedia как достоверного источника
– Wikipedia решила поменять отношения с Google, Amazon, Facebook, Apple и др.
– Поиск и виртуальные помощники этих компаний опираются на контент Wikipedia
– Wikipedia объявила о запуске коммерческого продукта Wikimedia Enterprise
– Сервис предназначен для продажи и дистрибуции контента IT-гигантам
– Бесплатная версия Wikipedia останется: она же будет конкурентом Enterprise-сервиса
– Но Enterprise-сервис позволит, например, вносить изменения в реальном времени
– Enterprise поможет отображать самые актуальные данные и бороться с вандализмом
– Wikipedia считает, что IT-гиганты должны поддерживать ключевой для себя ресурс
– Финансовый директор Wikipedia сравнил это с лесорубом, который сажает деревья
_______
Источник: 42 секунды
– Google и Wikipedia всегда были негласными партнерами
– Wikipedia «создает» информацию, которую показывает Google
– Google создает репутацию Wikipedia как достоверного источника
– Wikipedia решила поменять отношения с Google, Amazon, Facebook, Apple и др.
– Поиск и виртуальные помощники этих компаний опираются на контент Wikipedia
– Wikipedia объявила о запуске коммерческого продукта Wikimedia Enterprise
– Сервис предназначен для продажи и дистрибуции контента IT-гигантам
– Бесплатная версия Wikipedia останется: она же будет конкурентом Enterprise-сервиса
– Но Enterprise-сервис позволит, например, вносить изменения в реальном времени
– Enterprise поможет отображать самые актуальные данные и бороться с вандализмом
– Wikipedia считает, что IT-гиганты должны поддерживать ключевой для себя ресурс
– Финансовый директор Wikipedia сравнил это с лесорубом, который сажает деревья
_______
Источник: 42 секунды
WIRED
Wikipedia Is Finally Asking Big Tech to Pay Up
The Big Four all lean on the encyclopedia at no cost. With the launch of Wikimedia Enterprise, the volunteer project will change that—and possibly itself too.
Раньше лимитированными дропами выпускали кроссовки и мерч, а теперь и электронику. Интересную модель тестирует компания Nothing — бренд превращает товар массового спроса (очередные беспроводные наушники с шумоподавлением) в раритетный артефакт, выпущенный лимитированным тиражом.
🎧 Стартап разместил первые 100 экземпляров устройства на аукционе StockX, на котором обычно продают кроссовки, карточки с покемонами и другие вещи, за которыми охотятся коллекционеры. Бренды используют такую модель, чтобы поднять ажиотаж вокруг очередной новинки — и Nothing идет тем же путем.
🎧 На сайте можно понаблюдать, как наушники росли и падали в цене — на старте продаж их покупали за $500-800, а спустя пару дней цена упала до $250. При этом розничная цена девайса — всего $100.
🎧 Сам продукт по-прежнему никто не видел — Nothing продолжает публиковать абстрактные фотографии и рендеры (сделанные при участии Teenage Engineering), а о характеристиках рассказывает вскользь. При этом компания планирует продать 300 млн устройств всего за год и уже привлекла $15 млн от инвесторов, а также $1,5 млн через краудинвестинг.
🎧 Интересно, что Nothing открыто копирует Apple периода начала нулевых. Команда уже написала свою дизайн-библию и пообещала "бороться с негативным образом технологий в массовом сознании". Основателя стартапа Карла Пея, который создавал китайский масс-маркет бренд OnePlus, уже называют новым Стивом Джобсом — и не зря: он уже начал ссориться с китайскими фабриками, которые не могут воплотить идеи Nothing, и несколько раз сдвигал дедлайны запуска, потому что ему не нравился продукт.
_______
Источник | #use_ruki
🎧 Стартап разместил первые 100 экземпляров устройства на аукционе StockX, на котором обычно продают кроссовки, карточки с покемонами и другие вещи, за которыми охотятся коллекционеры. Бренды используют такую модель, чтобы поднять ажиотаж вокруг очередной новинки — и Nothing идет тем же путем.
🎧 На сайте можно понаблюдать, как наушники росли и падали в цене — на старте продаж их покупали за $500-800, а спустя пару дней цена упала до $250. При этом розничная цена девайса — всего $100.
🎧 Сам продукт по-прежнему никто не видел — Nothing продолжает публиковать абстрактные фотографии и рендеры (сделанные при участии Teenage Engineering), а о характеристиках рассказывает вскользь. При этом компания планирует продать 300 млн устройств всего за год и уже привлекла $15 млн от инвесторов, а также $1,5 млн через краудинвестинг.
🎧 Интересно, что Nothing открыто копирует Apple периода начала нулевых. Команда уже написала свою дизайн-библию и пообещала "бороться с негативным образом технологий в массовом сознании". Основателя стартапа Карла Пея, который создавал китайский масс-маркет бренд OnePlus, уже называют новым Стивом Джобсом — и не зря: он уже начал ссориться с китайскими фабриками, которые не могут воплотить идеи Nothing, и несколько раз сдвигал дедлайны запуска, потому что ему не нравился продукт.
_______
Источник | #use_ruki
Input
This is what Nothing’s Ear (1) transparent charging case looks like
Nothing's partnership with StockX has revealed the highly-anticipated wireless earbuds' charging case, but not the earbuds.
Bitcoin owns you Elon, and not vice versa. Where were you in 2014/2017, huh? Go, play with your rocket toys and shut up.
_______
Источник | #cryptovorchun
_______
Источник | #cryptovorchun
TheBWord: Илон Маск не понимает как работает Биткоин, но Tesla все еще имеет криптовалюту на балансе.
_______
Источник: Hype Coin News
_______
Источник: Hype Coin News
Twitter
Larry Cermak
Elon Musk now: "I do think that there appears to be a positive trend in energy usage of Bitcoin. Part of it is because of the drop in BTC price. From when Tesla acquired BTC and price went up, Bitcoin started using much more energy. We can't be the company…
Свежее исследование Forrester Wave со сравнением 12 облачных провайдеров управления данными: Aim, Alation, Ataccama, Collibra, Congruity360, data.world, erwin, Infogix, OneTrust, SAP, Solix, Syniti [1]
В лидерах они упоминают Colibra, Alation, Infogix, Atacamma.
И ещё многих других в "догоняющих". Большая часть этих продуктов в России не представлены потому что все потенциальные их клиенты под прессингом "импортозамещения", но обзор весьма полезен для улавливания трендов в data governance.
Ссылки:
[1] reprints2.forrester.com
#datacatalogs #clouds
_______
Источник | #begtin
В лидерах они упоминают Colibra, Alation, Infogix, Atacamma.
И ещё многих других в "догоняющих". Большая часть этих продуктов в России не представлены потому что все потенциальные их клиенты под прессингом "импортозамещения", но обзор весьма полезен для улавливания трендов в data governance.
Ссылки:
[1] reprints2.forrester.com
#datacatalogs #clouds
_______
Источник | #begtin
Для борьбы с перенаселением Индия предложила стимулировать добровольную стерилизацию
www.techcult.ru
www.techcult.ru
Техкульт
Для борьбы с перенаселением Индия предложила стимулировать добровольную стерилизацию
Для борьбы с перенаселением Индия предложила стимулировать добровольную стерилизацию. Тем, кто согласится на это, гарантированы льготы, субсидии, минимальные налоги и добавочный коэффициент к зарплате при работе на госслужбе
Черное зеркало 3 сезон 1 серия смотреть онлайн бесплатно
habr.com
———
как подмечено в комментариях проверяемых источников не указано...
habr.com
———
как подмечено в комментариях проверяемых источников не указано...
Хабр
Каждому лицу по… баллу, или Как работает система социальной оценки граждан Китая
Лице-мерие, в прямом смысле, стало законным Китайская система «социального кредита» ранжирует граждан, и наказывает их в частности ограничением скорости доступа в интернет. Есть и другие ограничения,...
Гугл запустил функцию Backup в Google One. Теперь на андроидах можно в один клик бэкапить и восстанавливать данные приложений, смски, фотографии и тп. Да, это как вот эта надоедающая и нужная только при потере телефона "бэкап всего в iCloud". Тем не менее, на андроиде это сильно важнее, например потому, что там выбор устройств шире, а значит чаще происходит сложная миграция между разными устройствами. 9to5google.com
_______
Источник | #addmeto
_______
Источник | #addmeto
9to5Google
‘Backup by Google One’ is Android’s new unified backup system
Google today announced "Backup by Google One" as an update over the existing Android backup service that now means end users...
Фейсбук наконец-то заблокировал тэг #VaccinesKill в поиске, теперь вы не сможете больше посмотреть все эти сообщения. Удивительно разрознен нынешний фейсбук. Инстаграм заблокировал аналогичный тэг больше года назад www.cnn.com
_______
Источник | #addmeto
_______
Источник | #addmeto
Telegram
addmeto
Фейсбук наконец-то заблокировал тэг #VaccinesKill в поиске, теперь вы не сможете больше посмотреть все эти сообщения. Удивительно разрознен нынешний фейсбук. Инстаграм заблокировал аналогичный тэг больше года назад https://www.cnn.com/2021/07/21/tech/facebook…
Как говорится, запомните этот день - момент, когда произошёл переход из нефтяной эпохи в IT-эпоху (иначе называемую "киберпанком"), три десятилетия они сосуществовали - одна ещё не кончалась, другая уже началась, и сейчас это ещё не совсем конец нефтяной эпохи, но это уже не существование IT-эпохи в рамках нефтяной эпохи, это умерание нефтяной эпохи в рамках IT-эпохи, и займёт это гораздо меньше 30 лет
www.bleepingcomputer.com.
Далее копипаст из Telegram-канала Код Дурова:
🛢 Группа хакеров произвела атаку на сетевую инфраструктуру крупнейшей нефтегазовой и самой дорогой в мире компании Saudi Aramco, похитив корпоративные данные общим объёмом около 1 Тбайт.
Украденную информацию взломщики оценивают в $5 млн, за эксклюзивный доступ и полное удаление материалов, полученных в результате взлома, требуют в десять раз больше.
В данных присутствует полная личная информация о более чем 14,3 тыс. сотрудниках компании. Отчёты, соглашения, письма, прайс-листы, чертежи проектов и список клиентов Aramco вместе с их счетами и контрактами.
В Saudi Aramco утверждают, что инцидент не повлиял на их деятельность, и связывают взлом с работой сторонних подрядчиков.
_______
Источник | #dempunk
www.bleepingcomputer.com.
Далее копипаст из Telegram-канала Код Дурова:
🛢 Группа хакеров произвела атаку на сетевую инфраструктуру крупнейшей нефтегазовой и самой дорогой в мире компании Saudi Aramco, похитив корпоративные данные общим объёмом около 1 Тбайт.
Украденную информацию взломщики оценивают в $5 млн, за эксклюзивный доступ и полное удаление материалов, полученных в результате взлома, требуют в десять раз больше.
В данных присутствует полная личная информация о более чем 14,3 тыс. сотрудниках компании. Отчёты, соглашения, письма, прайс-листы, чертежи проектов и список клиентов Aramco вместе с их счетами и контрактами.
В Saudi Aramco утверждают, что инцидент не повлиял на их деятельность, и связывают взлом с работой сторонних подрядчиков.
_______
Источник | #dempunk
BleepingComputer
Saudi Aramco data breach sees 1 TB stolen data for sale
Attackers have stolen 1 TB of proprietary data belonging to Saudi Aramco and are offering it for sale on the darknet. The Saudi Arabian Oil Company, better known as Saudi Aramco, is one of the largest public petroleum and natural gas companies in the world.…
✈️ Отвратительные тревел-блоги снова в эфире. Сколько их там не было, года полтора? Ну хоть в чём-то я смог догнать маэстро Птушкина!
Меня убедили, что всё-таки стоит рассказать прошлогоднюю историю о том, как мы оказались в Черногории без машины, ощутили полную беспомощность, и в итоге затусили с бездомным чуваком, который построил себе дом прямо на пляже в соседней бухте.
Ух и огребу же я за такое в современном интернете!
vas3k.ru
Весьма похоже на мою историю, только вместо плитки я здесь докерфайлы перекладываю!
_______
Источник | #vas3k_channel
Меня убедили, что всё-таки стоит рассказать прошлогоднюю историю о том, как мы оказались в Черногории без машины, ощутили полную беспомощность, и в итоге затусили с бездомным чуваком, который построил себе дом прямо на пляже в соседней бухте.
Ух и огребу же я за такое в современном интернете!
vas3k.ru
Весьма похоже на мою историю, только вместо плитки я здесь докерфайлы перекладываю!
_______
Источник | #vas3k_channel
vas3k.blog
Как мы в Черногории затусили с бездомным в разгар пандемии
Этой кулстори уже год. Её обожают послушать на офлайн-тусовках, но в блоге я до сих пор её не рассказывал. Пора бы...
Отличная история о том, как автоматическая система разметки контента уверенно решила, что в видео о шахматах на ютубе явно содержится хейт спич. А там, понимаете, есть такие слова как "белые", "черные", "белые нападают и выигрывают", не в том смысле как привыкли алгоритмы, а в чисто шахматном.
Кажется такими темпами нам придется играть в шахматы сине-зелеными фигурами www.wired.com
_______
Источник | #addmeto
Кажется такими темпами нам придется играть в шахматы сине-зелеными фигурами www.wired.com
_______
Источник | #addmeto
Wired
Why a YouTube Chat About Chess Got Flagged for Hate Speech
AI programs that analyze language have difficulty gauging context. Words such as “black,” “white,” and “attack" can have different meanings.