Эксплойт | Live
4.83K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Forwarded from SecAtor
​​Microsoft выпустили январское обновление безопасности для своих продуктов. Исправлены 83 уязвимости, десять из которых являются критическими.

Самое важное - это устранение 0-day уязвимости в антивирусном продукте Microsoft Defender, эксплуатация которой приводила к удаленному выполнению кода (RCE). По имеющимся данным, она активно использовалась в дикой природе.

Ошибка, получившая название CVE-2021-1647, сидела в движке Malware Protection. Microsoft, как обычно, технических подробностей не дает, поэтому точных данных о тонкостях эксплуатации уязвимости нет. И в то время пока одни говорят, что для эксплуатации ошибки пользователь должен открыть специальным образом созданный вредоносный документ, другие эксперты сообщают, что эксплойт на самом деле является 0-click и не требует никакой активности со стороны пользователя, достаточно просто доставить документ в систему.

Так что если вы используете Microsoft Defender - срочно обновитесь. А лучше используйте более качественные антивирусные продукты.
Популярность Signal выросла на 4200% после изменения политики WhatsApp

С 6 по 10 января мессенджер Signal скачали почти 7,5 млн раз. Это на 4200% больше, чем на предыдущей неделе.

Причиной этому стало изменение политики конфиденциальности WhatsApp.

Самым крупным источником загрузок для Signal стала индия — в этой стране приложение скачали более 2,3 млн раз.

На втором месте для роста Signal стали США, от части благодаря твиту Илону Маска.

К слову, Telegram тоже начинает набирать популярность в этих странах.
Telegram планирует привлечь $1 млрд в виде долга

Павел Дуров провёл переговоры с инвесторами и банками о том, чтобы привлечь займ для Telegram.

Речь идёт от сотнях миллионах и даже о миллиарде долларов.

Это связано с тем, что затраты на обслуживание Telegram растут, но по-прежнему оплачиваются из личных средств Дурова.

К слову, приток новых пользователей в Telegram на прошлой неделе произошёл в частности из-за политики конфиденциальности WhatsApp.

Telegram оперативно ищет дополнительное финансирование, ведь уже в апреле ему предстоит рассчитаться с инвесторами TON.
Пользователь обнаружил огромную дыру в безопасности РЖД

Житель Хабаровска решил проверить РЖД и обнаружил огромную дыру в её безопасности.

С помощью этой уязвимости любой может быстро и незаметно заблокировать камеры видеонаблюдения и ж/д табло на всех вокзалах.

В отличие от похожего случая в прошлом году, сейчас этот же пользователь смог попасть в сеть РЖД даже не садясь в Сапсан.

Угроза в том, что парализовав работу вокзала злоумышленники, в том числе и террористы, могут облегчить себе проникновение на объекты РЖД.

К счастью, специалисты РЖД уже исправили эту уязвимость.
Apple может запретить загрузку сторонних приложений iOS на устройства с чипом М1

Apple
может запретить пользователям установку сторонних приложений iOS на компьютеры Apple на M1.

Как сообщает 9to5Mac, в последних версиях MacOS внедряется новая система, которая блокирует запуск некоторых приложений iOS.

Ограничения не будут распространяться на приложения, которые всё ещё доступны в Mac App Store.

Это нужно для того, чтобы пользователи не могли устанавливать iOS приложения, разработчик которых решил не предлагать их в Mac App Store.

Такие ограничения по-прежнему не действуют, однако, как отметило издание, Apple может включить блокировку удалённо.
WhatsApp отложил новую политику приватности на 3 месяца из-за «недопонимания» о передаче данных Facebook

Новая политика заработает не 8 февраля, а лишь с 20 мая.

Незадолго до обновления своей политики, WhatsApp начал присылать пользователям уведомления с ультиматумом.

Пользователи могут либо согласиться с новой политикой, либо — потерять доступ к своему аккаунту.

К слову, оказалось, что мессенджер передавал Facebook номера телефонов, имена и аватарки своих пользователей ещё с 2016 года .

Как сообщают представители WhatsApp, изменения в политике конфиденциальности оказалось лишь юридической формальностью.
Минцифры запланировало эксперимент, в котором водительские права будут заменены QR-кодами

Этот эксперимент будет проводиться только в некоторых регионах.

По словам замглавы Минцифры Олега Качанова, его хотят провести «на территории самых цифровых из первой четвёрки» в 2021 году.

Вместо водительского удостоверения водитель сможет просто показать инспектору QR-код в мобильном приложении.

Как объясняет Качанов, «в отличие от водительского удостоверения, телефон вряд ли можно забыть взять с собой».
Житель Британии выбросил жёсткий диск с $250 млн в биткоинах, предложив $70 млн за поиски

На этом жестком диске хранится 7,5 тыс биткоинов, а их общая сумма уже составляет $264 млн.

По словам владельца накопителя, нужно лишь выкопать определённую область свалки на основе системы координат, соблюдая все стандарты охраны окружающей среды.

Далее он планирует передать диск специалистам по восстановлению данных.

Он обратился в местный городской совет с просьбой разрешить раскопки, предложив четверть криптовалюты распределить среди местных жителей.

В ответ он, естественно, получил отказ, ведь раскопки свалки окажут огромное влияние на окружающую среду.
Forwarded from SecAtor
Минутка конфиденциальности на канале.

BleepingComputer сообщает, что приватная поисковая платформа DuckDuckGo в январе 2021 года впервые достигла показателя 102 млн. запросов в день.

Представители DuckDuckGo заявляют, что их основной приоритет - это конфиденциальность пользователей. Платформа не собирает IP-адреса и cookies, не составляет профилей пользователей и не передает каки-либо данные сторонним компаниям, включая рекламщиков.

Правда, для нас не все так очевидно. Потому что мы, как люди сугубо практичные, первым делом задаемся вопросом "За чей счет банкет?". Википедия говорит, что DuckDuckGo первоначально финансировался за счет средств его основателя Гэбриеля Вайнберга, а с начала 2010-х он существует "за счет небольшой рекламы". Однако первоисточника этой информации уже не существует, а какой-либо рекламы на платформе мы не увидели.

Вместе с тем, в 2011 году в платформу в качестве инвестора вложился американский венчурный фонд United Square Ventures, вполне себе крупный финансовый институт, инвестировавший, к примеру, несколько миллиардов долларов в Twitter. Просто так эти ребята вкладываться не будут, им нужна монетизация платформы (если только они не служат прикрытием для финансирования товарищами, лица которых светить не надо).

Мы, конечно, не сильны в экономике поисковых платформ. Возможно DuckDuckGo отбивает средства за счет модерации поисковой выдачи (по крайней мере, на запрос malware первой строчкой нам выдало Malwarebytes), возможно рассчитывают поиграть в надувание капитализации. Возможно, что DuckDuckGo - это side-проект Yahoo, уши которой торчат в этой истории из многих мест.

В то же время на рынке мобильного поиска США, Великобритании и Австралии платформа уже занимает второе место, пусть и занимая скромные 2,25% по сравнению с 94% Google.

Так что рекомендуем иметь DuckDuckGo в виду, но не доверять на 100 процентов. Ну, а если кто-то из подписчиков может прояснить картину, то пишите нам на почту, мы с удовольствием ознакомим общественность.
Глава Samsung получил 2,5 года за взятку

Как сообщают следователи, президент Samsung Group Ли Чжэ Ен дал взятку в размере более $6 млн.

Кроме єтого, он предложил чиновникам $38 млн за согласование слиятия с Cheil Industries на нужных ему условиях.

Первый приговор Ли получил ещё в 2017 году: тогда он получил 5 лет заключения, но спустя год срок заменили на условный.

В сентябре 2020 года произошло повторное рассмотрение дела, в котором главу Samsung приговорили к 2,5 годам заключения.

Это значит, что Ли снова вернётся в тюрьму, но на 1,5 года, поскольку ему засчитали срок от отбытого ранее заключения.
Brave стал первым браузером, который поддерживает протокол IPFS

Обычно, чтобы воспользоваться этим протоколом, пользователям приходилось устанавливать приложение IPFS или расширение для браузера.

Brave же сообщает, что версия 1.19 поддерживает IPFS по умолчанию, без необходимости расширения.

К слову, этот протокол предназначен для того, чтобы получить доступ к децентрализованному или цензурированному контенту.

Помимо этого, пользователи в один клик смогут установить собственные узлы IPFS, чтобы помочь разместить часть содержимого для просмотра.
Facebook задействует описания фотографий с помощью ИИ для слабовидящих

Компания практически никак не будет контролировать обучение этого ИИ.

Он учится на на миллиардах фотографий и хэштегов, соединяя их воедино.

Таким образом Facebook смог получить уже более 1200 описаний, включая различные памятники или рецепты.

Это в 10 раз больше, чем у исходной модели такой системы.

Компания так же подчёркивает, что эта система ещё в «сыром» виде и может допускать некоторые ошибки.
Дети случайно нашли уязвимость в экране блокировки Linux Mint

Согласно баг-репорту на GitHub, двое детей нажимали случайные клавиши как на физической, так и на экранной клавиатуре заблокированного устройства.

Это привело к сбою заставки Linux Mint, что в конечном итоге открыло им доступ к рабочему столу без пароля.

Пользователь отметил, что это не единичный случай: детям удалось обойти экран блокировки и во второй раз.

Выяснилось, что ошибка возникает при нажатии клавиши «ё» на экранной клавиатуре.

К счастью, на прошлой неделе разработчики Linux Mint исправили эту уязвимость.
Вместе с провайдером IT-инфраструктуры @SelectelNews подготовили для вас 6 советов по безопасности в Telegram.

Переходите и читайте — https://t.iss.one/SelectelNews/1133
Сбербанк продал заявку на регистрацию своей криптовалюты

По имеющейся информации, криптовалюта «Сберкоин» может быть запущена уже этой весной.

Как правило, регистрация занимает 45 дней с момента подачи заявки.

За это время платформу либо зарегистрируют, либо пришлют ей какие-либо замечания.

Сейчас у этой криптовалюты по-прежнему остаются нерешённые вопросы, в частности связанные с налогообложением.

Известно, что курс сберкоина будет привязан к котировкам рубля.
Google пригрозила закрыть свой поисковик в Австралии

Это произойдёт, если вступит в силу закон, который обяжет Google платить издателям новостей за их контент.

Кроме этого, правительство Австралии пытается «заставить Google показывать ссылки и фрагменты новостей в поиске, а не только в разделе новостей».

Как утверждает Google, это «несовместимо с тем, как работают поисковые системы».

Позицию Google поддерживают даже создатели всемирной паутины.

По их словам, новый закон «нарушает фундаментальный принцип сети, требуя оплаты за размещение ссылок на определенный контент».
Исследователь получил 18 тыс. долларов за найденные уязвимости, которые позволяли захватить Amazon Kindle

Он придумал технику атак KindleDrip, в основе которой лежали 3 бага.

С помощью них можно было отправить на устройство специальную книгу, которая позволяет выполнить произвольный код на Kindle.

Благодаря этому мошенники могли бы совершать покупки в магазине Kindle с карты жертвы, а после — продавать их, возвращая деньги на свои счета.

Всё, что для этого нужно мошенникам — знать E-mail адрес жертвы и убедить её кликнуть по ссылке внутри вредоносной книги.

К счастью, все эти уязвимости уже исправлены. Помимо этого, теперь Amazon отправляет ссылки подтверждения на E-mail адреса, которые не могут быть аутентифицированы.
Специалист по домашней безопасности взламывал камеры и шпионил за своими клиентами

Это выяснилось после того, как несколько клиентов компании ADT подали иски против неё за нарушение безопасности.

Сотрудник этой компании признался в том, что на протяжении более 4 лет получил доступ к камерам 220 клиентов клиентов около 9600 раз.

Также он рассказал, что следил за жизнью женщин и наблюдал, как они раздеваются, спят или занимаются сексом.

Максимальный тюремный срок, который грозит злоумышленнику — 5 лет.
Forwarded from SecAtor
Коммерсант пишет, что мамкины хакеры рассылают владельцам ТГ-каналов трояны под видом рекламных материалов, чтобы эти самые каналы увести.

Никита Могутин, руководитель Baza, говорит, что злоумышленники могут представляться рекламными менеджерами платформы GeekBrains.

Самое смешное, что нам перед НГ тоже писали "менеджеры, ищущие площадки под рекламу GeekBrains". Но ничего не прислали и ушли в закат. Прямо как особист-контрразведчик из фильма ДМБ - "Денег предлагал, но не дал".

Жалко. Такой кейс прикольный мог бы получиться...
В Tik Tok заказали ролики с призывом не ходить на митинги

Недавно в открытый доступ попало подробное ТЗ для блогеров.

В нём рассказывалось, какие тезисы и хештеги нужно использовать блогерам в своих роликах.

Согласно нему, блогеры должны призывать людей не ходить на митинги, а на следующий день — сообщить об «усталости от этого шума с Навальным».

Вознаграждение за 1 такой ролик составляет до 2000 рублей.
Мерия Москвы потратит 3 млрд. рублей на камеры с системой распознавания лиц

Такая сумма на камеры видеонаблюдения в Новой Москве будет потрачена к 2025 году.

До сентября 2025 года видео с них должно будет передаваться в единый центр хранения и обработки данных (ЕЦХД).

Исполнителя этого контракта выберут в начале февраля.

Также известно, что прежний контракт, в период с 2019 по 2020 год, предусматривал выделение денег на камеры видеонаблюдения в размере 500 млн. рублей.