Эксплойт | Live
4.77K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
«Москва и Питер — худшие столицы в мире, если не выходить никуда дальше дома и работы»

Эти ребята ведут дерзкие телеграм-каналы о Москве и Питере, где рассказывают, что на самом деле происходит в Мск и Спб, собирают способы развлечься и выкладывают горячие новости и события:

❤️ Первый Московский

💙 Первый Питерский

Внутри: 1000 секретных выставок и музеев, неизвестные кафешки и рестораны, ТОП-5 самых живописных мест, о которых вы никогда не слышали.

🔥 Обязательно подпишитесь!
Хакеры начали юзать ChatGPT для создания вирусов

Специалисты по кибербезопастности заявляют, что хакеры начали использовать ChatGPT для написания вредоносного кода и фишинговых уведомлений. Примечательно, что большая часть из них почти не имеют опыта в IT-сфере.

В рамках эксперимента эксперты решили проверить, как это работает на самом деле. Чат-бот без проблем «помог» им и составил фишинг-уведомление и VBA-макрос.

Хоть условия бота запрещают незаконное использование, но специалисты без проблем смогли настроить запросы так, чтобы обойти ограничения.
В дикой природе появилось первое селфи-зеркало

Название сего чуда The Mirror Selfie System TM. Как заявляют, устройство позволяет сделать идеальное селфи.

Особенность разработки в том, что она оснащена зеркалом и причём под таким углом, что у каждого выйдет получить идеальное зеркальное селфи в любом месте.

Какая-то хрень, но она уже в нашем вишлисте.
Корея штрафанула Tesla на крупную сумму

Корейская республика наложила штраф на предприятие в размере $2,2 млн за то, что оно нигде не говорило о снижении запаса хода при морозах. Представители антимонопольного регулятора заявляют, что компания явно завышает возможности разработок ещё с 2019 года.

Запас хода снижается в низкие температуры примерно на 50,5%, сравнивая с тем, что предприятие декларирует в рекламе.

Да, у Tesla есть пара советов для управления электрокаром в зимнюю погоду. Но при этом компания ни капли не говорит об увеличении потребления электроэнергии.
К весне число DDoS-атак может возрасти до 300%

DDos-Guard написал отчёт об атаках на IT-системы РФ в 2022 и подготовил прогноз на текущий год. Исходя из документа, можно понять, что за прошлый год, сравнивая с 2021, количество нападений возросло на 700%.

Судя по прогнозу, к весне этого года их число возрастёт ещё на 300%, сравнивая уже с 2022. Ожидается, что урона будет тоже в разы больше, так как тактика изменится на «от количества к качеству».

Стоит учесть и интенсивность атак, а также их продолжительность. Самое большое зафиксированное нападение длилось почти 29 дней.
Регуляторы признали, что Apple нарушила патенты

В середине 2021 Masimo подала иск на предприятие, обвиняя в нарушении 5 патентов. Они используются в фиче мониторинга кислорода в часах Siries 6.

Пока комиссия признала, что Apple нарушила 1 из патентов. Сейчас же регулятор рассматривают дилемму, нужно ли накладывать санкции на поставки модели часов, как и просил истец.

Ах да: гендиректор Masimo добавил, что предприятие нарушило патенты других компаний и не один раз.
Как работать с корпоративными доступами с помощью Пассворк:

1. Создайте в Пассворк удобную структуру хранения с помощью папок и добавьте доступы от корпоративных ресурсов.

2. Настройте интеграцию с LDAP, пригласите коллег и раздайте права на совместные доступы.

3. Теперь корпоративные доступы всегда под рукой, а аудит безопасности в компании автоматизирован.


Все данные в Пассворк хранятся на вашем сервере и не передаются ни в какое облако. Пассворк работает на PHP и MongoDB, поддерживает установку на Windows Server и Linux и поставляется с открытым для аудита кодом.

Еще Пассворк входит в реестре российского ПО, поэтому он идеально подходит для корпораций и госкомпаний.

Протестировать можно тут — passwork.ru
Маск попал в Книгу рекордов Гиннеса

Наш хороший знакомый потерял настолько много денег, что достоин внимания Красной Книги рекордов Гиннеса. Даже более, он побил мировой рекорд!

Примечательно, что за весь 2022 цена Tesla, как компании, упала в 3 раза.

Известно, что в этом году звание «Самый богатый человек в мире» увёл француз Бернар Арно, основатель LVMH, чей личный капитал $190 млрд.
Apple разрабатывает сенсорные дисплеи для ноутбуков

Учитывая отчёт Марка Гурмана, корпорация прямо сейчас разрабатывает технологию для ПК с сенсорным экраном. Первый ноут с обновлённым дисплеем, по идее, создадут уже к 2025 году.

Новинка будет с тачпадом и клавой, а вот монитор уже обзаведётся сенсорным вводом, как в iPhone и iPad.

Ранее корпорация не раз отказывалась от этой задумки. Взять бы только 2010 год, когда Джобс сказал: «сенсорные поверхности не должны быть вертикальными», ведь от взаимодействий могут быстро уставать руки.
У каждого 2-го человека в России бывают такие ситуации, когда срочно нужны деньги, а их нет. Чтобы не попадать в такую ситуацию, всегда нужна своя "заначка" на черный день, кто знает когда он настанет? Поможет кредитная карта от Газпромбанка 180 дней без процентов. И вот почему:

— Беспроцентный период полгода
— Кредитный лимит до 1 миллиона рублей
— Целый год бесплатного обслуживания карты
— Доставка в любое удобное время и место бесплатно

Оформите карту сейчас и пользуйтесь, когда понадобится. Будьте застрахованы тем, что деньги будут всегда под рукой.
В Тайване создали аквариум с ИИ

Его особенность в том, что он следит за взглядом клиентов и выдаёт материал об особях, которые попали в поле зрения.

На людей направлена 3D-камера над устройством — она замечает, куда смотрит человек. Другая находится в самом аквариуме — её задача следить за положением рыб.

Сопоставленные факты алгоритм прогоняет по базе данных и выдаёт материал о рыбе на экране, что размещён поверх переднего стекла аквариума.
Twitter в скором времени запостит исходный код рекомендательного алгоритма

Конечный срок публикации — февраль. Как сказал Маск, соцсеть идёт на это исключительно из принципов Twitter 2.0.

Журналист Ади Робертсон прокомментировал ситуация заявив, что потенциальные спамеры смогут воспользоваться алгоритмом.

Конечно, вполне возможно, что компания не станет публиковать полный материал, а лишь его часть. Или же просто код не объяснит всей сути алгоритма, конечно, если разрабы не выпустят вместе с ним и дополнительные данные.
Запустить стартап — полдела. Как заинтересовать инвестора?

Не нужно своими силами решать эту проблему — воспользуйтесь инвестиционной экспертизой проектов. Это новый сервис Московского инновационного кластера, который бесплатно подготовит ваш проект к презентации перед инвесторами.

Ищут стартапы с готовым к продажам MVP, при этом объем рынка должен быть не менее 500 млн рублей. Направить проект на экспертизу можно, если у вас есть статус участника кластера.

Вы подходите? Тогда скорее отправляйте заявку на экспертизу! К ней нужно приложить презентацию с описанием продукта, рынка, решаемой проблемы и конкурентов, бизнес-моделью, финансовым планом на 3 года и командой проекта. Вы пройдете скоринг, инвестиционный комитет оценит проект, и после отбора вас пригласят на питчинг инвесторам.
Художники пошли в суд из-за Stability AL, Deviant Art и Midjourney

Трое художников договорились и отправили коллективное заявление. Творцы утверждают, что ИИ не соблюдает их права функцией превращение текста в картинки.

Дело в том, что в Stable Diffusion огромное количество копий изображений, что защищены авторским правом. Всё бы ничего, но их творцы даже не осведомлены об этом.

Заявители требуют компенсации, размер которой пока не известен, и санкций от имени всех затронутых художников.
В Telegram резко выросло количество фишинговых атак

Юзеры тг всё чаще начали сталкиваться с фишинговыми атаками. Их цель, конечно же, отобрать учётную запись. Причём чаще всего под удар попадают бизнес-аккаунты.

С 2022 года, говорят Confence, их число увеличилось на 800%. Примечательно, что к началу текущего года Telegram стал одним из главных инструментов для атак. Конечно же, это из-за притока аудитории.

В конце прошлого года была одна из самых крупных атак — «подарочная премиум подписка». Думаю, не стоит уточнять, что на неё попались многие.
Хакеры рассылают вирусы в пустых уведомлениях и картинках

Таким образом они могут обойти мониторинг сервиса VirusTotal. Схема происходит по следующему сценарию: взломщик отправляет документ, что связан с DocuSign. В сообщении пишет, что необходимо посмотреть его. Перейдя по ссылке, юзер попадает на реальный сайт. Так что же не так?

Главную роль играет HTM-вложение. В нём присутствует SVG-изображение, что зашифровано с Base64. Хоть сообщение и пустое, документ имеет внедрённый JavaScript-код, что перенаправляет на вредоносную платформу.
В новом обновлении Apple наконец-то поправила ошибку с теми самыми горизонтальными линиями на экране

Несмотря на исправление, предприятие так и не назвало причину появления траблов.

Сторонние производители утверждали, что данная ошибка затронула лишь дисплеи, сделанные фирмой LG.

На прошлой неделе Apple опубликовала бета-версию обновления. Журналисты заметили, что в него корпорация поместила патч с исправлением. Полная версия ПО должна выйти в конце этого месяца.
Недавняя утечка данных T-Mobile вместила в себя 37 млн аккаунтов

Выяснилось, что правонарушители с 25.11.2022 активно юзали незащищённость одного из интерфейсов API. Работники предприятия заметили подозрительную динамику только 05.01.2023.

Конечно, они закрыли нарушителям доступ и начали изучать последствия ситуации. Стало ясно, что взломщики успели накачать инфы 37 млн абонентов.

Предприятие прояснило, что из-за задействованного API в ходе операции, хакеры не сумели заполучить водительские права, соцстраховку, пароли, PIN-коды, PCI и другие данные по финансам.
Вам нравится читать контент на этом канале?

Возможно, вы задумывались о том, чтобы купить на нем интеграцию?

Следуйте 3 простым шагам, чтобы сделать это:

1) Регистрируйтесь по ссылке: https://telega.in/c/exploit_live
2) Пополняйтесь удобным способом
3) Размещайте публикацию

Если тематика вашего поста подойдет нашему каналу, мы с удовольствием опубликуем его.