Эксплойт | Live
4.81K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Во время десятого полёта «Индженьюити» побил рекорд высоты

NASA сообщило, что позавчера марсианский дрон успешно выполнил десятый полёт.

Он оторвался от поверхности на 165 секунд и поднялся на высоту 12 метров. В прошлых полётах этот показатель, к слову, составлял максимум 10 метров.

В общей сложности вертолёт пролетел почти 195 метров, сделав при этом несколько цветных снимков поверхности.

Сейчас «Индженьюити» пробыл на планете в три раза дольше, чем ожидалось — 152 марсианских сола. Сейчас NASA продлило его работу как минимум до конца августа в режиме зонда-разведчика.
Signal исправил баг с рассылкой изображений случайным контактам

Этот баг в приложении для Android позволял отправлять изображения случайным людям из списка контактов на телефоне.

Когда контакт получал изображение, он получал не только выбранный отправителем снимок, но и несколько случайных изображений «в качестве бонуса».

По словам исследователей, нежелательные «бонусные» изображения могли переходить от другого контакта, либо от другой неизвестной стороны.

Хотя о проблеме стало известно ещё в прошлом году, исправили её только сейчас — оказалось, что проблема была в полях «ID» в таблицах баз данных SQLite.
Как проводить анализ безопасности продуктов и систем? Расскажут и обучат практикующие пентестеры!

На курсе «Специалист по тестированию на проникновение» от команды HackerU вы погрузитесь в рабочие задачи «атакующиих» игроков кибербезопасности и получите возможность построить карьеру в одном из самых востребованных направлений IT!

Сомневатесь в своих возможностях? Проверить себя и на практике познакомиться с инструментами пентестеров можно уже сейчас на новом трехдневном интенсиве «RED, BLUE & APPSEC»

На интенсиве вас ждут:
— Разбор основных инструментов и техник анализа безопасности кода
— CTF-турнир и разбор заданий
— Карьерные лайфхаки от экспертов инфобеза, а также полезные учебные материалы
— 3 дня = три эксперта-практика

Интенсив проводится онлайн в формате «живых классов» в небольших группах. Запуск интенсива уже 2 августа!

Записывайтесь по ссылке: https://is.gd/mvC84F
Выручка от рекламы в Spotify выросла на 110% за счёт одних подкастов — до $325 млн

Количество пользователей у сервиса составило 365 млн в месяц, что гораздо меньше, чем ожидалось.

Из этих 365 миллионов, около 165 млн пользуются платной подпиской, что на 20% больше, чем в прошлом году.

Выручка компании составила $2,75 млрд, а чистая прибыль — всего чуть больше $14 млн. В последнем квартале прошлого года компания и вовсе потеряла $197 млн из-за больших убытков.

Самое интересное то, что до конца этого года Spotify планирует запустить аналог Clubhouse — некий «Spotify Greenroom». Посмотрим, что из этого выйдет.
Как искать недостатки компаний и получать за это сотни тысяч рублей

Стать Бизнес-аналитиком! Это специалист, который помогает компаниям правильно использовать финансы, находить слабые места и оптимизировать все бизнес-процессы.

Курс онлайн-университета SF Education - лучший способ освоить востребованную профессию. За 11 месяцев вы научитесь анализировать финансовые и продуктовые метрики, изучите четыре языка программирования и овладеете методиками эффективного планирования, внедрения и управления изменениями. Преподаватели — эксперты из реального сектора с международными сертификациями, тратят 50% на теорию, остальное - практика. А личный куратор поможет пройти первый этап отбора в компанию «Большой четверки» — KPMG.

Узнать подробнее о курсе и записаться: ссылка

А для тех, кто принимает решения быстро, бонус: скидка 40% по промокоду EXPLOIT до конца июля на индивидуальный подбор курса
⚡️ Технические работы на exploit.iss.onedia наконец подошли к концу, сайт снова в строю!
Apple ищет ответственных за утечки информации

Компания направила письмо китайскому пользователю Twitter, который разместил в своём аккаунте фотографии и информацию прототипов iPhone.

В этом письме Apple требует от него воздержаться от приобретения, рекламы или продажи ещё не вышедших устройств компании.

Её также интересует, как пользователю удалось завладеть ещё не анонсированной техникой.

Если этот гражданин Китая не составит список причастных к этому, Apple намерена обратиться в полицию.
Систему электронного голосования, которую будут использовать на выборах в Госдуму, проверяют на прочность.

Во-первых, стартовало предварительное тестирование. Оно нужно, чтобы проверить, работает ли все без багов и удобна ли система пользователям.

Во-вторых, и это самое интересное, хакерам предложили систему поломать, пообещав заплатить в случае успеха.

Ну и из новинок в системе. К сентябрьским выборам появилась функция "Отложенное решение". Она защитит пользователей от технических сбоев: если у голосующего падает интернет, или зависает гаджет, он сможет заново открыть бюллетень спустя некоторое время и проголосовать.
Tesla добавила поддержку русского языка в свои электромобили

В последнем обновлении Tesla добавила поддержку русского, венгерского и румынского языка.

Из прочего — в электрокары добавлен «режим автомойки», когда окна будут закрываться, а дворники и порт для зарядки отключаться.

Но самое главное обновление — это поддержка стримингового сервиса Disney+ в автомобильной развлекательной системе.

Теперь водители во время ожидания наконец смогут развлечь себя не только YouTube, Netflix или Twitch.
Amazon оштрафовали на $888 млн за нарушение регламента при показе рекламы

Это решение вынесла Люксембургская национальная комиссия по защите прав человека — она создана, чтобы следить за законностью сбора личных данных.

Компания же нарушила GDPR — общий регламент по защите данных, за что ей и был назначен штраф.

Согласно отчёту Amazon, за этот месяц компания полностью выплатила назначенный ей штраф.

В этом же документе указано, что «решение является необоснованным».

Теперь, по словам компании она намерена «активно защищаться в этом вопросе».
45% удаленных сотрудников часто работают на диване, 38% — в кровати

Такая важная статистика получена после подробного исследования от CraftJack.

Согласно этим данным, ещё около 20% удалённых сотрудников регулярно работают на улице.

Примечательно, что это связано не столько с удобством, сколько с недостатком денег: порой отдельного стола у сотрудника может просто не найтись.

Тем не менее, за всё время пандемии люди уже в среднем инвестировали по 282 доллара в обустройство домашнего офиса.
YouTube начал тестировать подписку Premium Lite

В обычной подписке есть ещё и функция сохранения роликов, фонового режима и отключением рекламы в YouTube Music.

В Premium Lite же, компания планирует ограничиться только отключением рекламы в YouTube.

Никаких дополнительных функций, в том числе отключение рекламы в YouTube Music, лайт-подпиской не предусмотрено.

Сейчас тестирование происходит в Бельгии, Дании, Норвегии и в других нескольких странах Европы.

Если обычно в этих странах Premium подписка стоит около €12 в месяц, то Lite — стоит €7 в месяц.
Австралийская станция Tesla для хранения энергии загорелась в первый же день запуска

О планах построить станцию Tesla Big Battery компания сообщила ещё в прошлом году.

Практически сразу, когда на станции проводился первый тестовый запуск, одна из батарей загорелась.

Сейчас Tesla и компания, которая занималась строительством станции, работает над устранением пожара.

После этого, к слову, местным жителям пришлось оставаться дома с плотно закрытыми окнами, во избежание проблем со здоровьем из-за распространения токсичного дыма.
На сайте Мионобороны нашли паспортные данные россиян в открытом доступе

В сети оказались протоколы продажи высвобождаемого имущества министерства.

Выяснилось, что в них прописаны паспортные данные претендентов на участие в торгах.

Эти протоколы можно найти прямо в Google — нужно просто ввести запрос «паспорт серия site:mil.ru/files filetype:pdf».

Только в одном из таких протоколов содержится серия, номер паспорта и прописка автора заявки на конкурс.

Видимо, оборона личных данных у министерства обороны стоит не на первом месте.
Глава Xsolla подробно объяснил, как выбрали 147 неактивных сотрудников

По его словам, основной причиной увольнений стало то, что «компания перестала показывать 40% рост». Чтобы компенсировать это отставание, в компании решили сократить 10% сотрудников с наименьшими зарплатами.

Сам Александр Агапитов уточнил, что под увольнение попали самые низкооплачиваемые люди — с зарплатой до 2000 долларов.

«Кажется, что людей много, но это самые низкооплачиваемые люди, которые отсиживаются».

К слову, не все сотрудники уйдут из компании — около 60 из них скорее всего останутся после разговора с менеджером, а остальные — получат компенсацию в 4-6 окладов и сохранение медицинской страховки.
Facebook возглавил антирейтинг соцсетей "по вредности". Речь о публикации деструктивного контента, количество которого в самых популярных соцсетях посчитали в Лиге безопасного интернета, ОП и СПЧ.

Исследование прошло в связи с вступившим в силу 1 февраля законом о саморегулировании социальных сетей, согласно которому они должны самостоятельно выявлять и блокировать запрещенный контент. Facebook (по подсчету авторов рейтинга) справился хуже всех: 1,9 тыс. экстремистских материалов, 124 фейка, 112 сообщений об обороте наркотиков и много другого "шлака".

На втором месте – YouTube, за ним – Twitter, Instagram, "ВКонтакте", TikTok и "Одноклассники".

При этом, по оценке авторов, закон работает, и число тех самых "деструктивных" материалов снижается. Первое место в предыдущем антирейтинге соцсетей, который был представлен в конце февраля, занимал Twitter.
Microsoft анонсировала собственный таймер в стиле Pomodoro

По словам директора по Windows 11, в неё планируется добавить возможность установки таймера на небольшие отрезки времени.

В том же окне пользователь сможет видеть свои задачи из приложения To-Do и включить фоновую музыку в Spotify.

Судя по скриншоту видео), в этой программе так же можно будет отслеживать прогресс выполнения своих задач за день.

Все эти функции будут реализованы в стандартном приложении часов — там, где сейчас в Windows 10 находится таймер и будильник.
Какое голосование будет более прозрачным: онлайн или оффлайн? Отвечает IT - эксперт, генеральный секретарь Партии прямой демократии Олег Артамонов.

"Любой вброс как отклонение в статистике будет сразу вычислен. И, что самое важное, никто не может знать, какой конкретно избиратель и за кого проголосовал – тайну голоса обеспечивает система шифрования и другие компоненты", - отметил он.

Наблюдение за электроннным голосованием тоже возможно, хотя оно для более подготовленных специалистов, чем привычная нам работа наблюдателей: для этого нужно уметь расшифровыть данные.

Абсолютно защищенных электронных систем не бывает, но при разработке этой использованы механизмы защиты, которые сведут сбои и влияние атак к минимуму, считают специалисты.

Проверить сможем 19 сентября.
NASA проведёт годовой эксперимент по имитации экспедиции на Марс

Агентство уже объявило о наборе участников в имитацию экспедиции полёта на Марс в наземном комплексе.

Для этого на 3D-принтере будет напечатан марсианский модуль с полезной площадью в 158 кв. м.

Марсонавты (?) в ходе экспедиции будут решать как реальные задачи будущих космических миссий, так и столкнутся с физическими и психологическими проблемами нахождения в замкнутом пространстве.

NASA также обещает имитировать возможные проблемы миссии, таких как ограничения ресурсов, отказ оборудования или задержки связи.

Если вы вдруг захотите поучаствовать в этой экспедиции, вот полный список требований к кандидатам.