Эксплойт | Live
4.8K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Мониторинговая группа NewsGuard выяснила, что Facebook и Instagram не препятствовали распространению дезинформации и скептических взглядов на Covid-19 и вакцинацию.

Сообщения публиковались в 20 страницах и группах, которые набрали почти 400 тысяч подписчиков.

Управляющий директор NewsGuard в Великобритании Алекс Кардиер считает, что Facebook и Instagram не смогли защитить своих пользователей от дезинформации о вакцинах, несмотря на "неоднократные" предупреждения.

"Вирусные и вызывающие разногласия источники дезинформации продолжают развиваться и расти, несмотря на наши предупреждения и очевидную опасность для пользователей", — отметил он.
У организатора BitConnect изъяли криптовалюту на $56 млн

Деньги планируют вернуть жертвам этой мошеннической организации.

Её организатор Гленн Аркаро ещё в сентябре признал вину в массовом сговоре.

От криптовалюты он отказался самостоятельно и уточнил, что сам заработал за всё время работы организации $24 млн. После этого власти сделали сайт, куда могут обратиться жертвы мошенников.

По сути, BitConnect был обычной финансовой пирамидой, но с криптовалютой.
Из-за сбоя на серверах Tesla владельцы на несколько часов лишились доступа к автомобилям

В частности, у них не работало приложение Tesla на телефонах, и владельцы не могли разблокировать свои машины с его помощью.

В некоторых случаях, приложение даже выдавало неверные данные о местоположении электромобиля.

Конечно, телефон — не единственный способ разблокировать автомобиль Tesla, потому что у всех владельцев есть специальная ключ-карта.

Но естественно, что почти никто из них не подозревал о том, что приложение на телефоне может просто взять и перестать работать без причины.
Завтра NASA планирует запустить «противоастероидный» корабль

С его помощью NASA планирует изменить траекторию полёта астероида, чтобы он не достиг Земли, чтобы понять, как действовать в случае реальной угрозы.

Как? Корабль просто врежется в астероид. Грубо, но, должно быть, эффективно.

Летательный аппарат уже полностью готов к полёту, который состоится завтра. Переносить запуск пока не планируется.

Похожего опыта у землян, естественно, пока не было, но будет довольно интересно посмотреть, как они бессмысленно пытаются избежать неминуемой гибели. Ой...
В Microsoft Edge добавили супер-дупер безопасный режим

Да, в оригинале он так и называется.

Сделали это втихую около 5 дней назад без каких-либо анонсов, хотя о намерении добавления такого режима компания сообщила ещё летом.

Эта функция, собственно, отключает «Just-In-Time Compilation» (JIT). Это повышает безопасность, но снижает скорость работы.

Пользователи смогут выбрать режим работы такой функции: «Сбалансированный» и «Строгий».

В первом случае браузер будет определять часто посещаемые сайты и в них не будет отключать JIT, а во-втором — не будет делать никаких исключений.
Умер хомяк-криптотрейдер Мистер Гокс

В сфере криптотрейдинга случилась страшная трагедия: умер известный хомяк по кличке Мистер Гокс.

Он самостоятельно выбирал, какую криптовалюту покупать и продавать, а за всю свою недолгую жизнь увеличил свой портфель на 25%.

Его первоначальный капитал составлял €390, а это значит, что всего ему удалось заработать почти €100 (повод позавидовать хомяку).

Авторы проекта «Goxx Capital», которые делились с интернетом результатами хомячка, естественно, что больше не собираются продолжать этот проект.
Правительство Индии призовет соцсети к самоконтролю.

Дели заявил, что социальные сети, такие как Facebook и Twitter, должны отвечать за публикации, размещаемые с неверифицированных аккаунтов, решил создать надзорный орган и разработать соответствующий правовой механизм. Штраф за деструктивный контент может для интернет-площадок составить до 4% от их годового глобального оборота.

Парламент страны рассмотрит этот вопрос 29 ноября.

Индия - не первопроходец. В России схожий закон о самоконтроле соцсетей действует с 1 февраля. По нему неудаление противоправной информации может стоить от 4 до 8 млн рублей, а в случае повторного нарушения – от 1/20 до 1/5 годовой выручки.
Производители должны будут получать «явный отказ» пользователей от российских приложений

Буквально вчера правительство рассмотрело изменения в правила предустановки приложений на продаваемые в России устройства.

Согласно нему, производители должны будут:

1. Давать пользователям возможность выбрать поисковую систему в отдельном окне.

2. В явном виде получать отказ пользователя от отечественных приложений (что подразумевается под «явным видом» — пока непонятно)

3. Дать пользователям возможность удалить предустановленное ПО

4. Добавить в перечень предустановки программы для чтения электронных книг
Правительство Индии предостерегает людей от использования Starlink

В прошлом месяце Starlink анонсировала начало работы своей системы связи к концу 2022 года.

Конкретно в Индии компания зарегистрирована уже почти месяц, ведя активную рекламную кампанию и продавая предварительную подписку за 100$.

Вот только есть одна проблема: Starlink пока так и не получила лицензию на свои услуги, поэтому регуляторы страны попросили жителей воздержаться от использования услуг компании.

В любом случае, у правительства вряд ли будет возможность как-то блокировать сигнал для спутниковых тарелок, но ситуация всё равно интересная.
Google и Apple в Италии оштрафовали за использование данных пользователей.

Каждая должна выплатить по 10 миллионов евро за «агрессивные действия», связанные с коммерческим использованием пользовательских данных.

Итальянский регулятор отмечает, что система Google спроектирована таким образом, что пользователи при создании своей учетки не могли не принять условия ее использования. Как и пользователи Apple.

IT-гиганты намерены подать апелляцию. Последние новости о попытках (весьма удачных) по урегулированию деятельности этих корпораций говорят о том, что это стало мировым трендом.
​​🎓 Хотите освоить базовые навыки работы с SQL?

3-месячный онлайн-курс SQL Injection Master позволит вам изучить:

✔️ Внедрение произвольного SQL-кода в уязвимые приложения;
✔️ Поиск уязвимостей в базах данных;
✔️ Базовые навыки работы с SQL.

👍 Курс от Codeby School будет полезен как начинающим специалистам в сфере информационной безопасности, так и новичкам с нуля.

Преимущества онлайн-курса SQL Injection Master:

። Уникальность – у данного курса нет аналогов в СНГ и англоязычном пространстве;
። Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
። Обучение в любое время благодаря методичкам и видеоурокам в записи;
። Обратная связь от других учеников и преподавателя в чате и на форуме;
። Гарантия возврата средств за не пройденные уроки курса.

🔥 Также мы ведем мониторинг успеваемости – в зависимости от вашего рейтинга в таблице мы вернем вам до 100% средств за обучение.

Запишитесь на курс по сниженной цене по ссылке: https://sql-injection.ru/

#SQLINJ #SQLIM #SCHOOL
2 декабря компания Veritas проведет конференцию Veritas Solution Day 2021. Тема этого года — защита данных от вирусов-шифровальщиков. Ведущие эксперты компании и рынка расскажут, в чем особенности вирусов-шифровальщиков и их роли в современном ландшафте киберугроз.

Спикеры разберут реальный кейс кибернападения на одного из глобальных клиентов Veritas и покажут, как ему удалось минимизировать ущерб и не платить выкуп. В программе: пленарная и технологические сессии, панельная дискуссия, Q&A с экспертами компании, розыгрыш призов! Начало в 10:00 (GMT+3).

Узнать больше и зарегистрироваться можно по ссылке: https://bit.ly/3CGUGI7
Теперь мошеннические сайты будут блокировать без суда

Как только будет обнаружен очередной сайт с финансовой пирамидой или поддельным банковским приложением, он будет заблокирован в течение нескольких дней.

Раньше это можно было реализовать только по решению суда, что, очевидно, занимало немало времени.

В некоторых случаях фактическая блокировка сайта наступала больше, чем через месяц, благо теперь такое долгое ожидание будет попросту невозможно.

Этот закон, к слову, приняли очень вовремя, ведь именно в последние месяцы подобные сайты стали появляться чаще, чем обычно.
Больше половины россиян хотят, чтобы их дети работали в IT

Это было выявлено в результате опроса, в котором участвовало примерно 3000 человек в возрасте от 16 до 55 лет.

60% из всех «положительных» голосов набрали женщины старше 25. Они же больше остальных считают, что работа в IT позволяет расширить кругозор.

Примечательно, что 60% из опрошенных в возрасте от 18 до 24 лет отнеслись к этому негативно.

И самое интересное: каждый шестой считает, что зарплата в IT может составлять больше 1.000.000₽ в месяц. Какие же они наивные...
"Цифровой прорыв" России удался

Президент Владимир Путин позитивно оценил проведённый в России конкурс "Цифровой прорыв".

"Сегодня он объединяет десятки тысяч одарённых, инициативных людей по всей стране — как опытных IT-специалистов, так и молодых профессионалов. Все они получают отличный шанс продемонстрировать свои таланты и творческий потенциал, предложить эффективные и оригинальные решения конкретных научных, технических, производственных задач", - отметил глава государства.

Финал проходит в Татарстане в гибридном формате. На площадке центрального IT-хаба, расположенного в Иннополисе, соберутся победители тематических хакатонов и амбассадоры, эксперты, трекеры и члены жюри, почетные гости, а также представители партнеров от государства и бизнеса. Также участники смогут принять участие в соревнованиях в специальных IT-хабах, которые будут действовать в разных регионах страны, или в формате онлайн.
Российское сообщество IT-специалистов формируется на конкурсе "Цифровой прорыв"

Об этом говорит первый замруководителя администрации президента РФ Сергей Кириенко.

"Цифровой прорыв” – это в том числе формирование сообщества специалистов. Поскольку ИТ-сфера постоянно развивается, меняется динамичнее всего в мировой экономике, то крайне важно, чтобы само сообщество специалистов в этой сфере было полноправным участником обсуждения любых принимаемых государством нормативных правовых актов, законов, программ", - отметил он на встрече с участниками конкурса.

За 7 месяцев проведения третьего сезона конкурса участники разработали почти 900 решений в рамках тематических хакатонов. С каждым сезоном разбираемые на "Цифровом прорыве" кейсы становятся более реальными и применимыми к жизни, чем
Valve разрешила играть в Steam Deck в туалете

Кроме туалета, на консоли разрешено играть «в метро», «на даче» и даже «на дереве» (что очень актуально) — именно это изображено на упаковке Steam Deck.

Кроме шуток, компания уже разработала финальный прототип Steam Deck и рассылает его разработчикам, чтобы внести некоторые изменения, если это будет необходимо.

Эта портативная консоль, к слову, будет доступна в продаже уже в феврале: есть 3 версии с накопителями на 64 / 256 / 512 ГБ по цене $399 / $529 / $649 соответственно.
Специалист подключил клавиатуру с трекболом от системы управления ядерных ракет к своему ПК

Разработчик купил эту необычную клавиатуру на eBay и при помощи микроконтроллера Arduino Pro Micro смог подключить к своему ПК.

А знаете, что сподвигло его на покупку? — Большие клавиши «TRANSMIT», «ABORT» и «INITIATE».

Перед подключением гений разобрал гаджет и оказалось, что резинка на валике была порвана, а внешнее питание требовало доработки. К счастью, ему удалось всё исправить и запустить клавиатуру.

Увы, с некоторых клавиш так и не удалось считать информацию, например, с «Alt», но автор пообещал всё таки довести клавиатуру до ума.
Tоr блокируют в России

Браузер прекратил работу в России со 2 декабря. Чтобы в этом убедиться, специалисты сервиса прoвели 15 тестов, но ни один из них не показал удовлетворительные результаты.

Сейчас почти все IP-адреса и другие системы, которые использует Tor, недоступны.

Исследователь сетевых блокировок ValdikSS высказал в Twitter свои предположения: он считает, что Tor блокируют крупные русские провайдеры и сотовые операторы.

А что происходит на самом деле, пока точно никто не знает.
Неизвестные взломали сайт DeFi и украли $120 млн в криптовалюте

Мошенники украли средства из нескольких кошельков, которые были децентрализованы в финансовой платформе BadgerDAO.

Причиной этих событий выступил вредоносный скрипт, оставленный кем-то аж 10 ноября.

У всех, кто работал на сайте, когда программа была активна, перехватывали транзакции и вставляли запрос на передачу токенов на адрес злоумышленников.

Как только в Badger узнали о происходящем, переводы были приостановлены, а сама работа площадки оказалась замороженной.

Деньги, естественно, вряд ли удастся вернуть.
В Google Play нашли QR-сканер, который ворует данные с банковских карт

Приложение Free QR Сode Scanner имеет хороший рейтинг, больше пятидесяти тысяч скачиваний и просто замечательные отзывы.

Но... После установки приложение предлагает загрузить дополнительное обновление, которое как раз-таки и содержит в себе подвох.

Вредоносный код загружается уже после установки, поэтому приложение без проблем проходит все проверки Google Play.

С помощью этого приложения, клиенты Сбера, Тинькофф, ВТБ, Райффайзена и нескольких других банков уже успели «поделиться» своими данными.