Эксплойт | Live
4.81K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
В сеть слили клиентов «Глаза Бога»

Буквально вчера вечером на форумах появилась база данных, которая содержит ID, номера телефонов, имена и фамилии.

Всего в этой базе насчитывается 774 тысячи строк, и описывается она именно как база клиентов «Глаза Бога».

Злоумышленники, вероятно, уже начали её использовать для того, чтобы деанонимизировать пользователей бота.

На форумах также сообщается, что в ближайшее время стоит ожидать дополненной версии базы данных с расширенной информацией о клиентах.
Приложение «Погода» от Apple отказывается показывать 69 градусов по фаренгейту

Это заметили пользователи, которые наблюдали температуру только 68 и 70 градусов по фаренгейту (20 и 21 градус Цельсия).

Пока неизвестно, является это ошибкой или попыткой компании избежать шуток, связанных с числом 69.

Примечательно, похожие «проблемы» связаны и с числом 65, но это уже, конечно, не так интересно в качестве новостного заголовка.
В iPhone 13 появится протокол Wi-Fi 6E

По крайней мере, об этом говорят слухи. Отличия Wi-Fi 6 от предыдущих поколений — минимальные.

Главное преимущество Wi-Fi 6E — это диапазон 6 ГГц, который поможет увеличить пропускную способность и уменьшить помехи.

Будет ли Wi-Fi 6E работать в России — пока вопрос.

Дело в том, что в России диапазон 6 ГГц занят средствами связи госструктур.

Отдавать эту частоту они, естественно, не хотят.
Xiaomi заняла второе место в мире по продаже смартфонов

Компания обогнала Apple, уступив своё место лишь Samsung. Общая доля смартфонов Xiaomi на рынке составляет 17%.

По сравнению с прошлым годом, объём продаж Xiaomi вырос аж на 83%. Та же Apple, для сравнения,показала рост только на 1%.

Но не стоит забывать, что Xiaomi ориентирована на массовый рынок — средняя цена её смартфонов примерно на 40% и 75% ниже, чем у Samsung и Apple.
Соцреклама в рунете займет положенные 5% от общей массы.

Отвечать за этот показатель будет "Институт развития интернета", назначенный правительством оператором социальной рекламы в сети.

Еще в прошлом году крупнейшие интернет-площадки в России подписали меморандум о социальной рекламе, где ИРИ также была координирующей организацией в этом вопросе, так что выбор оператора был очевиден.

Первыми, с кем будет работать ИРИ - "Яндекс", Google, Mail.ru, Rambler, TikTok и Facebook. Это не значит, что рекламодатели не смогут взаимодействовать с соцсетями напрямую, тут речь, скорее, о дополнительной возможности эффективного и централизованного продвижения проектов.

Для справки: квоту на 5% социальной рекламы согласно недавно принятым нормам должны предоставлять информационные ресурсы с ежедневным охватом свыше 100 тыс. пользователей рунета.
Curiosity, возможно, нашёл источник метана на Марсе

В отличие от предыдущих фиксаций вспышек метана, на этот раз учёным удалось обнаружить его источник.

Это открытие сильно заинтриговало специалистов — и не удивительно, ведь почти весь метан в атмосфере Земли имеет биологическое происхождение.

Но даже если наличие метана не объясняется биологическими процессами, он может указывать на наличие жидкой воды.

Продолжительность «жизни» метана составляет всего 330 лет, так что его источник в виде воды, скорее всего, активен по сей день.
Документ Intel намекает на возможную дату выпуска Windows 11

До настоящего времени об этой ОС было известно лишь то, что её релиз состоится в конце года.

Однако, в документации к новому драйверу Intel раскрыла предполагаемое время выхода Windows 11 — октябрь 2021 года.

Скорее всего, операционная система выйдет на третьей или четвёртой неделе месяца.

14 июля, кстати, Intel выпустила первый видеодрайвер с поддержкой новой версии Windows.
Слежка за гражданами, кража персональных данных, другие киберпреступления — об этом и не только я каждый день читаю в Телеграм-канале Большой брат. Рекомендуем подписаться.

Канал ведут эксперты в области цифровой безопасности.

Подписывайтесь на их канал @mediainsider и следите за актуальными новостями из сферы IT и законодательного регулирования.
Как начать развиваться в профессиональной кибербезопасности?

Команда практикующих безопасников школы HackerU приглашает вас на новый интенсив «RED, BLUE & APPSEC»

Что будет на интенсиве?

— 3 дня практических занятий онлайн по трем направлениям ИБ
— Разбор основных инструментов и техник анализа безопасности кода
— CTF-турнир
— Расскажем о карьерных лайфхаках на рынке ИБ и существующих программах обучения

Для всех участников интенсива будут доступны бонусы % на курсы по кибербезопасности от HackerU!

Записывайтесь на интенсив по ссылке и начните свой путь в кибербезопасности: https://is.gd/mvC84F
В шпионском списке Pegasus обнаружили номер Макрона и 14 других глав государств

Из-за утечки данных, к Forbidden Stories попал список из 50 тыс. номеров, предположительно выбранных для слежки через шпионскую программу Pegasus.

По условиям соглашения, эту программу можно использовать только для слежки за особо опасными преступниками и террористами.

Однако, как мы видим по базе слитых номеров, кто-то считает опасными журналистов, правозащитников, бизнесменов и даже политических деятелей.

А буквально вчера стало известно, что в этом также списке содержатся номера аж 14 глав государств, включая Францию, Пакистан и ЮАР.
В России протестировали отключение Рунета от глобальной сети

С 15 июня по 15 июля этого года в России тестировалось отключение Рунета от глобальной сети.

Это было сделано для того, чтобы оценить, как будет работать Рунет в случае блокировок и «других внешних угроз».

Пока что, в документах нет информации о том, чему конкретно были посвящены учения и чем именно они закончились.

По имеющимся данным, отчёт об этом планируется предоставить до 31 августа.
В международный музыкальный стартап требуется опытный fullstack разработчик.

Ребята переосмысляют всемирный live рынок и создают глобальный мультиязычный агрегатор всего, что связано с концертами. Сейчас в одной из лучших мировых UX/UI студий разрабатывается дизайн MVP.

Вакансия предполагает переезд в Дубай, но на первом этапе - удалёнка.

Необходимый стек - Python, Django, Postgres, AWS.

Стек может быть альтернативный если вы сумеете обосновать преимущества исходя из условий:
1. Проект High-load, работаем с огромным массивом данных
2. Важнейший элемент - скорость обработки данных
3. Данные забираем из множества API на этапе создания MVP. В дальнейшем - написание и поддержка универсального краулера для полного охвата данными.
4. Бэкенд, фронтенд - вы должны одинаково хорошо разбираться в технологиях.

Условия:
⁃ $3500 в месяц на этапе удалённой работы в России, $4500 после переезда в Дубай
⁃ Трудоустройство в ОАЭ с оформлением ВНЖ
⁃ Доля в компании по результатам работы
⁃ Проживание всей командой на вилле в Дубае: еда, бассейн, тренажерный зал
⁃ Возможность роста в тимлида после перехода из стадии MVP

Будьте готовы выполнить тестовое задание за вознаграждение.
Чтобы откликнуться - пишите @alexn

#промо
За последний год в России вырос спрос на мобильные телефоны

В первой половине этого года в России спрос на кнопочные телефоны в некоторых магазинах вырос аж на 25%.

Теперь рынок кнопочных телефонов занимает около 4,5 млрд. рублей.

В топ-5 самых продаваемых телефонов вошли, естественно, Nokia, Philips, teXet, Itel и BQ Mobile.

Чаще всего эти девайсы используются в качестве второго телефона, первого устройства для детей или для пожилых людей, которые переходят с городских телефонов.
Во время десятого полёта «Индженьюити» побил рекорд высоты

NASA сообщило, что позавчера марсианский дрон успешно выполнил десятый полёт.

Он оторвался от поверхности на 165 секунд и поднялся на высоту 12 метров. В прошлых полётах этот показатель, к слову, составлял максимум 10 метров.

В общей сложности вертолёт пролетел почти 195 метров, сделав при этом несколько цветных снимков поверхности.

Сейчас «Индженьюити» пробыл на планете в три раза дольше, чем ожидалось — 152 марсианских сола. Сейчас NASA продлило его работу как минимум до конца августа в режиме зонда-разведчика.
Signal исправил баг с рассылкой изображений случайным контактам

Этот баг в приложении для Android позволял отправлять изображения случайным людям из списка контактов на телефоне.

Когда контакт получал изображение, он получал не только выбранный отправителем снимок, но и несколько случайных изображений «в качестве бонуса».

По словам исследователей, нежелательные «бонусные» изображения могли переходить от другого контакта, либо от другой неизвестной стороны.

Хотя о проблеме стало известно ещё в прошлом году, исправили её только сейчас — оказалось, что проблема была в полях «ID» в таблицах баз данных SQLite.
Как проводить анализ безопасности продуктов и систем? Расскажут и обучат практикующие пентестеры!

На курсе «Специалист по тестированию на проникновение» от команды HackerU вы погрузитесь в рабочие задачи «атакующиих» игроков кибербезопасности и получите возможность построить карьеру в одном из самых востребованных направлений IT!

Сомневатесь в своих возможностях? Проверить себя и на практике познакомиться с инструментами пентестеров можно уже сейчас на новом трехдневном интенсиве «RED, BLUE & APPSEC»

На интенсиве вас ждут:
— Разбор основных инструментов и техник анализа безопасности кода
— CTF-турнир и разбор заданий
— Карьерные лайфхаки от экспертов инфобеза, а также полезные учебные материалы
— 3 дня = три эксперта-практика

Интенсив проводится онлайн в формате «живых классов» в небольших группах. Запуск интенсива уже 2 августа!

Записывайтесь по ссылке: https://is.gd/mvC84F
Выручка от рекламы в Spotify выросла на 110% за счёт одних подкастов — до $325 млн

Количество пользователей у сервиса составило 365 млн в месяц, что гораздо меньше, чем ожидалось.

Из этих 365 миллионов, около 165 млн пользуются платной подпиской, что на 20% больше, чем в прошлом году.

Выручка компании составила $2,75 млрд, а чистая прибыль — всего чуть больше $14 млн. В последнем квартале прошлого года компания и вовсе потеряла $197 млн из-за больших убытков.

Самое интересное то, что до конца этого года Spotify планирует запустить аналог Clubhouse — некий «Spotify Greenroom». Посмотрим, что из этого выйдет.
Как искать недостатки компаний и получать за это сотни тысяч рублей

Стать Бизнес-аналитиком! Это специалист, который помогает компаниям правильно использовать финансы, находить слабые места и оптимизировать все бизнес-процессы.

Курс онлайн-университета SF Education - лучший способ освоить востребованную профессию. За 11 месяцев вы научитесь анализировать финансовые и продуктовые метрики, изучите четыре языка программирования и овладеете методиками эффективного планирования, внедрения и управления изменениями. Преподаватели — эксперты из реального сектора с международными сертификациями, тратят 50% на теорию, остальное - практика. А личный куратор поможет пройти первый этап отбора в компанию «Большой четверки» — KPMG.

Узнать подробнее о курсе и записаться: ссылка

А для тех, кто принимает решения быстро, бонус: скидка 40% по промокоду EXPLOIT до конца июля на индивидуальный подбор курса
⚡️ Технические работы на exploit.iss.onedia наконец подошли к концу, сайт снова в строю!
Apple ищет ответственных за утечки информации

Компания направила письмо китайскому пользователю Twitter, который разместил в своём аккаунте фотографии и информацию прототипов iPhone.

В этом письме Apple требует от него воздержаться от приобретения, рекламы или продажи ещё не вышедших устройств компании.

Её также интересует, как пользователю удалось завладеть ещё не анонсированной техникой.

Если этот гражданин Китая не составит список причастных к этому, Apple намерена обратиться в полицию.