Эксплойт | Live
4.8K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Умер хомяк-криптотрейдер Мистер Гокс

В сфере криптотрейдинга случилась страшная трагедия: умер известный хомяк по кличке Мистер Гокс.

Он самостоятельно выбирал, какую криптовалюту покупать и продавать, а за всю свою недолгую жизнь увеличил свой портфель на 25%.

Его первоначальный капитал составлял €390, а это значит, что всего ему удалось заработать почти €100 (повод позавидовать хомяку).

Авторы проекта «Goxx Capital», которые делились с интернетом результатами хомячка, естественно, что больше не собираются продолжать этот проект.
Правительство Индии призовет соцсети к самоконтролю.

Дели заявил, что социальные сети, такие как Facebook и Twitter, должны отвечать за публикации, размещаемые с неверифицированных аккаунтов, решил создать надзорный орган и разработать соответствующий правовой механизм. Штраф за деструктивный контент может для интернет-площадок составить до 4% от их годового глобального оборота.

Парламент страны рассмотрит этот вопрос 29 ноября.

Индия - не первопроходец. В России схожий закон о самоконтроле соцсетей действует с 1 февраля. По нему неудаление противоправной информации может стоить от 4 до 8 млн рублей, а в случае повторного нарушения – от 1/20 до 1/5 годовой выручки.
Производители должны будут получать «явный отказ» пользователей от российских приложений

Буквально вчера правительство рассмотрело изменения в правила предустановки приложений на продаваемые в России устройства.

Согласно нему, производители должны будут:

1. Давать пользователям возможность выбрать поисковую систему в отдельном окне.

2. В явном виде получать отказ пользователя от отечественных приложений (что подразумевается под «явным видом» — пока непонятно)

3. Дать пользователям возможность удалить предустановленное ПО

4. Добавить в перечень предустановки программы для чтения электронных книг
Правительство Индии предостерегает людей от использования Starlink

В прошлом месяце Starlink анонсировала начало работы своей системы связи к концу 2022 года.

Конкретно в Индии компания зарегистрирована уже почти месяц, ведя активную рекламную кампанию и продавая предварительную подписку за 100$.

Вот только есть одна проблема: Starlink пока так и не получила лицензию на свои услуги, поэтому регуляторы страны попросили жителей воздержаться от использования услуг компании.

В любом случае, у правительства вряд ли будет возможность как-то блокировать сигнал для спутниковых тарелок, но ситуация всё равно интересная.
Google и Apple в Италии оштрафовали за использование данных пользователей.

Каждая должна выплатить по 10 миллионов евро за «агрессивные действия», связанные с коммерческим использованием пользовательских данных.

Итальянский регулятор отмечает, что система Google спроектирована таким образом, что пользователи при создании своей учетки не могли не принять условия ее использования. Как и пользователи Apple.

IT-гиганты намерены подать апелляцию. Последние новости о попытках (весьма удачных) по урегулированию деятельности этих корпораций говорят о том, что это стало мировым трендом.
​​🎓 Хотите освоить базовые навыки работы с SQL?

3-месячный онлайн-курс SQL Injection Master позволит вам изучить:

✔️ Внедрение произвольного SQL-кода в уязвимые приложения;
✔️ Поиск уязвимостей в базах данных;
✔️ Базовые навыки работы с SQL.

👍 Курс от Codeby School будет полезен как начинающим специалистам в сфере информационной безопасности, так и новичкам с нуля.

Преимущества онлайн-курса SQL Injection Master:

። Уникальность – у данного курса нет аналогов в СНГ и англоязычном пространстве;
። Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
። Обучение в любое время благодаря методичкам и видеоурокам в записи;
። Обратная связь от других учеников и преподавателя в чате и на форуме;
። Гарантия возврата средств за не пройденные уроки курса.

🔥 Также мы ведем мониторинг успеваемости – в зависимости от вашего рейтинга в таблице мы вернем вам до 100% средств за обучение.

Запишитесь на курс по сниженной цене по ссылке: https://sql-injection.ru/

#SQLINJ #SQLIM #SCHOOL
2 декабря компания Veritas проведет конференцию Veritas Solution Day 2021. Тема этого года — защита данных от вирусов-шифровальщиков. Ведущие эксперты компании и рынка расскажут, в чем особенности вирусов-шифровальщиков и их роли в современном ландшафте киберугроз.

Спикеры разберут реальный кейс кибернападения на одного из глобальных клиентов Veritas и покажут, как ему удалось минимизировать ущерб и не платить выкуп. В программе: пленарная и технологические сессии, панельная дискуссия, Q&A с экспертами компании, розыгрыш призов! Начало в 10:00 (GMT+3).

Узнать больше и зарегистрироваться можно по ссылке: https://bit.ly/3CGUGI7
Теперь мошеннические сайты будут блокировать без суда

Как только будет обнаружен очередной сайт с финансовой пирамидой или поддельным банковским приложением, он будет заблокирован в течение нескольких дней.

Раньше это можно было реализовать только по решению суда, что, очевидно, занимало немало времени.

В некоторых случаях фактическая блокировка сайта наступала больше, чем через месяц, благо теперь такое долгое ожидание будет попросту невозможно.

Этот закон, к слову, приняли очень вовремя, ведь именно в последние месяцы подобные сайты стали появляться чаще, чем обычно.
Больше половины россиян хотят, чтобы их дети работали в IT

Это было выявлено в результате опроса, в котором участвовало примерно 3000 человек в возрасте от 16 до 55 лет.

60% из всех «положительных» голосов набрали женщины старше 25. Они же больше остальных считают, что работа в IT позволяет расширить кругозор.

Примечательно, что 60% из опрошенных в возрасте от 18 до 24 лет отнеслись к этому негативно.

И самое интересное: каждый шестой считает, что зарплата в IT может составлять больше 1.000.000₽ в месяц. Какие же они наивные...
"Цифровой прорыв" России удался

Президент Владимир Путин позитивно оценил проведённый в России конкурс "Цифровой прорыв".

"Сегодня он объединяет десятки тысяч одарённых, инициативных людей по всей стране — как опытных IT-специалистов, так и молодых профессионалов. Все они получают отличный шанс продемонстрировать свои таланты и творческий потенциал, предложить эффективные и оригинальные решения конкретных научных, технических, производственных задач", - отметил глава государства.

Финал проходит в Татарстане в гибридном формате. На площадке центрального IT-хаба, расположенного в Иннополисе, соберутся победители тематических хакатонов и амбассадоры, эксперты, трекеры и члены жюри, почетные гости, а также представители партнеров от государства и бизнеса. Также участники смогут принять участие в соревнованиях в специальных IT-хабах, которые будут действовать в разных регионах страны, или в формате онлайн.
Российское сообщество IT-специалистов формируется на конкурсе "Цифровой прорыв"

Об этом говорит первый замруководителя администрации президента РФ Сергей Кириенко.

"Цифровой прорыв” – это в том числе формирование сообщества специалистов. Поскольку ИТ-сфера постоянно развивается, меняется динамичнее всего в мировой экономике, то крайне важно, чтобы само сообщество специалистов в этой сфере было полноправным участником обсуждения любых принимаемых государством нормативных правовых актов, законов, программ", - отметил он на встрече с участниками конкурса.

За 7 месяцев проведения третьего сезона конкурса участники разработали почти 900 решений в рамках тематических хакатонов. С каждым сезоном разбираемые на "Цифровом прорыве" кейсы становятся более реальными и применимыми к жизни, чем
Valve разрешила играть в Steam Deck в туалете

Кроме туалета, на консоли разрешено играть «в метро», «на даче» и даже «на дереве» (что очень актуально) — именно это изображено на упаковке Steam Deck.

Кроме шуток, компания уже разработала финальный прототип Steam Deck и рассылает его разработчикам, чтобы внести некоторые изменения, если это будет необходимо.

Эта портативная консоль, к слову, будет доступна в продаже уже в феврале: есть 3 версии с накопителями на 64 / 256 / 512 ГБ по цене $399 / $529 / $649 соответственно.
Специалист подключил клавиатуру с трекболом от системы управления ядерных ракет к своему ПК

Разработчик купил эту необычную клавиатуру на eBay и при помощи микроконтроллера Arduino Pro Micro смог подключить к своему ПК.

А знаете, что сподвигло его на покупку? — Большие клавиши «TRANSMIT», «ABORT» и «INITIATE».

Перед подключением гений разобрал гаджет и оказалось, что резинка на валике была порвана, а внешнее питание требовало доработки. К счастью, ему удалось всё исправить и запустить клавиатуру.

Увы, с некоторых клавиш так и не удалось считать информацию, например, с «Alt», но автор пообещал всё таки довести клавиатуру до ума.
Tоr блокируют в России

Браузер прекратил работу в России со 2 декабря. Чтобы в этом убедиться, специалисты сервиса прoвели 15 тестов, но ни один из них не показал удовлетворительные результаты.

Сейчас почти все IP-адреса и другие системы, которые использует Tor, недоступны.

Исследователь сетевых блокировок ValdikSS высказал в Twitter свои предположения: он считает, что Tor блокируют крупные русские провайдеры и сотовые операторы.

А что происходит на самом деле, пока точно никто не знает.
Неизвестные взломали сайт DeFi и украли $120 млн в криптовалюте

Мошенники украли средства из нескольких кошельков, которые были децентрализованы в финансовой платформе BadgerDAO.

Причиной этих событий выступил вредоносный скрипт, оставленный кем-то аж 10 ноября.

У всех, кто работал на сайте, когда программа была активна, перехватывали транзакции и вставляли запрос на передачу токенов на адрес злоумышленников.

Как только в Badger узнали о происходящем, переводы были приостановлены, а сама работа площадки оказалась замороженной.

Деньги, естественно, вряд ли удастся вернуть.
В Google Play нашли QR-сканер, который ворует данные с банковских карт

Приложение Free QR Сode Scanner имеет хороший рейтинг, больше пятидесяти тысяч скачиваний и просто замечательные отзывы.

Но... После установки приложение предлагает загрузить дополнительное обновление, которое как раз-таки и содержит в себе подвох.

Вредоносный код загружается уже после установки, поэтому приложение без проблем проходит все проверки Google Play.

С помощью этого приложения, клиенты Сбера, Тинькофф, ВТБ, Райффайзена и нескольких других банков уже успели «поделиться» своими данными.
Tor угрожают блокировкой за «запрещённую информацию»

Обращение ведомства к Tor можно найти на сайте GitLab. По словам информатора, материал он получил от компании Hetzner.

В сообщении регулятор заявляет, что «запрещённая информация» опубликована на странице, где речь идёт о самой программе Tor.

Вот только что именно подразумевается под словами «запрещённые данные» — загадка, конечно, мирового масштаба.

В любом случае, если информация продолжит находиться в свободном доступе (что и произойдёт с вероятностью 1000%), платформа окажется заблокированной.
В Telegram теперь можно запретить делать скриншоты и пересылать сообщения

Недавно в телеграме вышло обновление, благодаря которому теперь можно поставить запрет на скачивание медиафайлов, скриншоты и перессылку сообщений в канале.

Всё, что нужно для этого — зайти в настройки канала, который вам принадлежит, нажать «Тип группы/канала» и «Запретить копирование».

Также, теперь можно найти функцию автоматического удаления публикаций через день, неделю или даже месяц, а в личных чатах теперь можно будет очищать историю за конкретные промежутки времени, что довольно удобно.

В общем, спасибо, паПаша.
TikTok, YouTube, Google, Facebook могут заняться социальной рекламой в рунете

Такую возможность прорабатывает Институт развития Интернета, который как раз и отвечает за "воспитательную" рекламу в сети.

Сейчас работа во всю ведется с Yandex, VK, Rambler, а с будущего года в планах института расширить горизонты.

"С 2022 года мы планируем привлечь к нашей деятельности и иностранных игроков: TikTok, YouTube, Google, Facebook. Мы ведём переговоры с этими площадками, причём довольно успешно", — рассказал замгендиректора ИРИ по соцрекламе Андрей Воронков.

Первая обязательная социальная реклама появится на российских площадках с февраля 2022 года. В этом году ИРИ уже проводил пилотные проекты по размещению соцрекламы на темы вакцинации, донорства и поддержки пожилых людей.
"Бессмертный полк онлайн" достоин признания - он один из лауреатов премии "Патриот – 2021".

Переехавшая из-за пандемии в сеть акция памяти павшим получила награду в номинации "Лучший проект с использованием современных цифровых технологий".

«Бессмертный полк России» появился по инициативе самих граждан в 2015 году. Сегодня это не просто акция 9 мая, это движение, которое объединяет 78 региональных отделений и более 200 международных координаторов на всех континентах планеты. Во время пандемии масштабная акция ушла в онлайн.
В Opera GX добавили онлайн-кладбище забытых ников

Opera GX запустили кладбище геймеров, которые забросили игры. Усопшие прекратили играть по разным причинам: некоторые перешли на другую платформу, а некоторые, к большому горю, погрязли в делах в реалии.

В проекте уже насчитывается более 26 тысяч «погибших». Зайдя в раздел информации об игроке, можно отдать ему честь, нажав клавишу «F».

На сайте интерфейс выполнен в стиле олдскул. А старая и устрашающая музыка дополняют ощущения кладбища (просматривать ночью — самое то).