| ТОП САЙТА |
| Последние сообщения в разделах форума |
Самые популярные темы |
Последние свежие новости |
Лучшие пользователи форума |
|
|
|
dex (10360 постов) |
|
|
Новости интернета
| |
| admin | Дата: Пт, 05.11.2010, 00:03 | Сообщение # 1 |
 Супер-Модератор
Группа: Администраторы
Сообщений: 50480
Награды: 136
Репутация: 457
Статус: Offline
| Хакеры атакуют браузер Microsoft Internet Explorer Корпорация Microsoft сегодня выпустила экстренное предупреждение на сайте Technet, согласно которому в сети зафиксировано распространение нового эксплоита, атакующего ранее неизвестную критическую уязвимость в браузере Internet Explorer. В Microsoft Security Responce Center подтвердили, что уязвимость носит критически опасный характер и ей подвержены все поддерживаемые на данный момент версии браузера, начиная с IE6 и заканчивая бета-версией IE9. Специалист по анализу уязвимостей в программном обеспечении Microsoft Джонатан Несс говорит, что пока в сети обнаружены эксплоиты для IE6, но они при некоторой доработке могут быть использованы для 7 и 8 версий браузера. По данным специалистов Microsoft Security Responce Center , на сегодня уязвимость имеет "крайне ограниченное" распространение. Уязвимость позволяет запустить атаку класса Drive-By при посещении злонамеренного сайта и обойти систему защиты Windows. Специалисты говорят, что атака запускается "мгновенно" и без каких-либо оповещений со стороны системы. Несколько лучше обстоят дела у пользователей IE8 и систем Windows Vista и Windows 7, так как здесь присутствует технология DEP или Data Execution Prevention, которая включена по умолчанию и она не даст злонамеренным кодам начать исполнение в системе без явной на то команды пользователя. Кроме того, в последней версии Windows 7 есть и технология ASLR или Address Space Layout Randomization, которая блокирует подобные атаки за счет рандомизации адресного пространства кодов, попавших в ОЗУ компьютера из интернета. В компании Symantec заявили, что впервые увидели эксплоит пару дней назад и судя по характеру его распространения, он рассылается некими частными лицами преимущественно по корпоративным email, вероятно с целью промышленного шпионажа. В Symantec говорят, что сами коды эксплоита не рассылаются, в письмах идут ссылки на вредоносные сайты. "Рассылка писем идет в разные компании, работающие в разных секторах экономики и находящимися в разных странах", - говорит Викрам Такур, технический аналитик Symantec. На данный момент в Microsoft не говорят, когда точно будет выпущен патч для озвученной уязвимости, говоря лишь, что технические специалисты уже начали работать над исправлением. В качестве временной меры компания советует убедиться в активности технологии DEP, а также в актуальности баз знаний антивирусного программного обеспечения. http://www.cybersecurity.ru/
Ш@ринг TELEGRAM @avd777 Самый качественный шаринг и IPTV!!! Подробности здесь
|
| |
|
|
| admin | Дата: Ср, 06.01.2021, 21:17 | Сообщение # 9101 |
 Супер-Модератор
Группа: Администраторы
Сообщений: 50480
Награды: 136
Репутация: 457
Статус: Offline
| Пиратские сайты стали получать меньше трафика после обновлений основного алгоритма Google
Обновления основного алгоритма Google, запущенные в 2020 году, привели к снижению поискового трафика на пиратские сайты. Об этом свидетельствуют данные совместного отчёта TorrentFreak и MUSO.
За период с декабря 2019 года по ноябрь 2020 года пиратские сайты потеряли около трети своего поискового трафика.
Трафик начал демонстрировать тенденцию к снижению в январе 2020 года. В марте, когда разразилась пандемия COVID-19, наблюдался короткий всплеск, а в мае началось свободное падение.
По мнению TorrentFreak, эти даты не случайны. Они совпадают с первыми двумя обновлениями основного алгоритма Google в 2020 году: January 2020 Core Update, запуск которого был начат 13 января, и May 2020 Core Update, развёртывание которого стартовало 4 мая.
Последнее обновление основного алгоритма было выпущено в декабре, но пока слишком рано судить, как оно повлияло на трафик пиратских сайтов.
В то время как январское обновление оказало умеренное влияние на трафик этих ресурсов, майский апдейт нанёс гораздо больший урон, снизив поисковый трафик на 20% только в этот месяц.
В отчёте также отмечается, что данные TorrentFreak и MUSO согласуются с данными одного из крупнейших торрент-сайтов в интернете, который пожелал остаться анонимным. Этот ресурс сообщил о снижении трафика из Google на 35% за последний год.
Что касается рунета, то в этом сегменте основным источником трафика для пиратских ресурсов остаётся Яндекс. По состоянию на ноябрь, его доля на этом рынке составляла 90%.
Ш@ринг TELEGRAM @avd777 Самый качественный шаринг и IPTV!!! Подробности здесь
|
| |
|
|
| peresihne | Дата: Ср, 06.01.2021, 22:07 | Сообщение # 9102 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12826
Награды: 13
Репутация: 48
Статус: Offline
| Китайская кибергруппа перешла от обычного шпионажа к финансовым преступлениям
Исследователи обнаружили, что китайская шпионская группа APT27 перешла к более финансово мотивированным киберпреступлениям, используя программы-вымогатели для шифрования основных серверов крупных игровых компаний по всему миру, В блоге, выпущенном Profero и Security Joes, исследователи сообщили, что команда впервые начала внимательно следить за APT27 в начале 2020 года, когда они отреагировали на инцидент с вымогателем. В ходе этого расследования было обнаружено вредоносное ПО, идентифицированное TrendMicro еще в июле 2019 года, которое было связано с кампанией APT27 и Winnti, известной как DRBControl. Обе группы связаны с Китаем.
Отчет Profero/Security Joes об инцидентах с программами-вымогателями раскрыл чрезвычайно сильные связи с APT27 с точки зрения сходства кода и тактики, методов и процедур. Эксперты сказали, что в этом инциденте выделялось шифрование основных серверов с помощью BitLocker, встроенного в Windows инструмента для шифрования дисков. Такой подход был необычным, учитывая, что злоумышленники обычно сбрасывают программы-вымогатели на компьютеры, а не используют локальные инструменты. Их уверенность в том, что деятельность APT27 превратилась в финансово мотивированную киберпреступность, укрепил отчет Positive Technologies, опубликованный в апреле 2020 года, который поведал, что APT27 также сбросили вымогатель Polar в системы.
Остин Мерритт, аналитик по киберугрозам в Digital Shadows, сказал, что значительное использование инструментов, которые исторически были связаны с китайскими злоумышленниками, предполагает, что вполне возможно, что APT27 или Winnti могли нести ответственность за действия программ-вымогателей, описанные в отчете Profero/Security Joes. Мерритт добавил, что другие APT, связанные с национальными государствами, такие как TA505 (Россия) и Lazarus Group (Северная Корея), в прошлом использовали программы-вымогатели.
«Поскольку многие варианты программ-вымогателей развертываются с использованием вариантов массового вредоносного ПО, таких как TrickBot и Emotet, часто бывает трудно определить принадлежность к одному конкретному APT, – сказал Мерритт. «Учитывая то, что программы-вымогатели занимают видное место в ландшафте угроз, вполне вероятно, что финансово-мотивированные национально-государственные субъекты будут использовать программы-вымогатели в будущих атаках», – добавил он
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Ср, 06.01.2021, 22:34 | Сообщение # 9103 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12826
Награды: 13
Репутация: 48
Статус: Offline
| Amazon потеряла права на бренд AWS в Поднебесной, но попытается обжаловать решение суда
В конце 2020 года стало известно о том, что компании Amazon запретили использовать логотип и торговую марку своего облачного сервиса AWS в Китае. Как сообщает ресурс The Wall Street Journal, муниципальный суд Пекина постановил, что товарный знак AWS принадлежит базирующейся в Пекине компании ActionSoft Science & Technology Development Co., которая тоже занимается облачными решениями, и что Amazon не может использовать это название и аналогичные логотипы в Китае.Суд также обязал Amazon выплатить ActionSoft 76,5 млн юаней (около $11,8 млн) в качестве компенсации ущерба. Сообщается, что суд вынес постановление в мае, но не публиковал его до 30 декабря, что не является чем-то необычным для китайских судов.
По данным WSJ, ActionSoft подала в суд на Amazon в 2018 году, обвинив американскую компанию в нарушении прав на товарный знак и потребовав компенсации в размере $46 млн. Китайская фирма зарегистрировала товарный знак для своего собственного подразделения облачных вычислений AWS в 2004 году, примерно за восемь лет до того, как Amazon зарегистрировала в Китае свой товарный знак AWS с логотипом. Однако фактически Amazon использует свой бренд AWS с 2002 года.
Представитель Amazon заявил, что компания «категорически не согласна» с этим решением и подала апелляцию в Верховный народный суд Китая. Во вторник на китайском веб-сайте Amazon Web Services всё ещё оставалось название AWS, но внизу страницы было размещено примечание, в котором говорится, что это является аббревиатурой от Amazon Web Services, а не торговой маркой.
Для Китая такая ситуация является нормой — местные компании (не всегда умышленно и не только в области IT) регистриуют торговые марки, за передачу прав на которые при попытке зарубежных игроков выйти на китайский рынок требуют солидные суммы. Так, в 2012 году у Apple запросили порядка $1,5 млрд за право на бренд iPad. В итоге стороны сошлись на куда более скромной, но всё же существенной сумме в $60 млн.
Для Amazon же потеря прав на лого в Китае хоть и неприятна, но вряд ли станет причиной для сворачивания деятельности. На китайском облачном рынке в настоящее время доминируют местные фирмы, и AWS является здесь сравнительно небольшим игроком. По данным IDC, AWS была пятым по величине поставщиком облачных услуг в Китае в первой половине 2020 года с долей рынка 7,2 %. Лидирует на рынке Alibaba, за нею следуют Tencent, Huawei и China Telecom.
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| Странник | Дата: Чт, 07.01.2021, 07:21 | Сообщение # 9104 |
 Супер-Модератор
Группа: Модераторы
Сообщений: 41903
Награды: 24
Репутация: 74
Статус: Offline
| Ведущие соцсети временно блокируют учётные записи Дональда Трампа.
Аккаунт президента в Твиттере заблокирован на 12 часов. После заявлений об украденной победе соцсеть ограничила возможность президента оставлять сообщения из-за нарушения своих правил. В случае их повторения учетную запись Трампа полностью удалят. Компания настаивает, что в свете беспорядков в Вашингтоне три записи Трампа в «Твиттере» должны быть удалены. В свою очередь, ФБ «заморозил» страницу Трампа на сутки.
Выше себя не ищи, крепче себя не испытывай!
|
| |
|
|
| Странник | Дата: Чт, 07.01.2021, 07:23 | Сообщение # 9105 |
 Супер-Модератор
Группа: Модераторы
Сообщений: 41903
Награды: 24
Репутация: 74
Статус: Offline
| В США суд должен вынести приговор россиянину, обвиняемому в крупнейшей в истории страны краже персональных данных
В США суд сегодня должен вынести приговор россиянину, которого обвиняют в крупнейшей в истории страны краже персональных данных. Вину подсудимый признал.
Взлом компьютерных сетей крупных американских финансовых организаций, хищение данных десятков миллионов клиентов — за это Андрею Тюрину грозит длительный тюремный срок. Его экстрадировали из Грузии по запросу властей США осенью 18-го года, с тех пор он в тюрьме. Россиянин по данным прокуратуры Южного округа Нью-Йорка участвовал в глобальной кибератаке. Только с серверов финансового холдинга JP Morgan Chase & Co были украдены персональные данные более 80-ти миллионов человек. Преступная деятельность, в которой обвиняют Тюрина, продолжалась несколько лет с 2012-го года. Он пользовался серверами в Турции, Египте, Чехии, Южной Африке и других странах. Прокуратура потребовала отправить россиянина за решётку почти на 20 лет. Адвокаты попросили о более мягком наказании с учётом характеристики личности подсудимого и его раскаяния. Приговор должны были вынести еще несколько месяцев назад, но не раз откладывали. Судья Лаура Суэйн огласит решение по видеосвязи.
По громкому делу проходит еще несколько фигурантов, в том числе израильтянин Гери Шалон. Прокуратура США называет его организатором масштабной хакерской атаки. Он также был экстрадирован в Штаты.
Выше себя не ищи, крепче себя не испытывай!
|
| |
|
|
| Странник | Дата: Чт, 07.01.2021, 10:10 | Сообщение # 9106 |
 Супер-Модератор
Группа: Модераторы
Сообщений: 41903
Награды: 24
Репутация: 74
Статус: Offline
| Правительство России утвердило перечень отечественных программ для предустановки на продаваемую в стране электронику
Правительство России утвердило перечень отечественных программ для предустановки на продаваемую в стране электронику. В итоговый список вошли сервисы Яндекса, почта от Мейл.ру, мессенджер ICQ, голосовой ассистент «Маруся», а также соцсети ВКонтакте и Одноклассники, – пишет газета «Коммерсантъ».
Выше себя не ищи, крепче себя не испытывай!
|
| |
|
|
| peresihne | Дата: Чт, 07.01.2021, 11:52 | Сообщение # 9107 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12826
Награды: 13
Репутация: 48
Статус: Offline
| Не стоит бояться: 5 мифов о бесконтактных платежах
Даже сегодня новые технологии иногда пугают потребителей. Иногда их трудно объяснить, а также они могут восприниматься с опаской. Самый действенный способ бороться с этим — образование потребителей. Миф 1
Вор может легко украсть деньги с вашей бесконтактной карты или устройства, если приблизится к вам с терминалом
На самом деле, чтобы получить устройство для создания такого рода «бизнеса», человеку необходимо обратиться к поставщику POS-терминалов. Далее необходимо полностью пройти процедуру известную как KYC «знай своего клиента». А это значит, что человек, владеющий этим устройством, в любом случае будет идентифицирован.
Миф 2
Если мошенник перехватывает вашу бесконтактную информацию, он может создать фальшивую карту и использовать ее для оплаты в магазине
Это ложь, поскольку данные вашей карты зашифрованы. Для каждой отдельной транзакции существует одноразовый уникальный номер, который передается между картой и терминалом. В бесконтактной оплате не изменяется ничего, кроме способа передачи информации между одним устройством другому.
Бесконтактный способ оплаты не представляет никакого риска, если речь идет о подделке платежной карты.
Миф 3
Даже если вор не может подделать карту, он сможет совершать покупки онлайн или по телефону
Бесконтактность — это функция, позволяющая поддерживать связь между картой/устройством и терминалом. Эта технология имеет значение только при физической оплате. А данные, необходимые для онлайн оплат, например трехзначный код CVV/CVC, который находится на обратной стороне вашей карты, не передается в терминал при расчетах в традиционной торговой точке. Миф 4
Помимо кражи ваших карточных данных, воры могут также украсть вашу «личность»
Бесконтактные карты не передают никакой информации о ее держателе, например, имени или адресе. Карта не знает таких данных, поскольку в них нет никакой необходимости для совершения транзакции. Миф 5
Если кто-то украдет мое носимое устройство с NFC, то сможет совершать покупки с моего счета
На сегодня оплата с помощью носимых устройств становится еще более безопасной, чем бесконтактными картами. Важно понимать, что устройство не знает номера вашей карты.
То, что известно устройству, — это маркер номера вашей карты, зашифрованный альтернативным номером. Это очень защищенная информация, которая сначала должна быть «детокенизирована» третьей стороной, например, платежной системой, для совершения транзакции.
Кроме того, смарт-часы не смогут совершать транзакции без:
Ношения часов. Функция оплаты будет отключена сразу после того, как вы их снимете Введение PIN-кода. Как минимум, один раз в день нужно будет ввести PIN-код для совершения остальных бесконтактных транзакций
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Чт, 07.01.2021, 13:44 | Сообщение # 9108 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12826
Награды: 13
Репутация: 48
Статус: Offline
| Стартап Zap запустит сервис трансграничных переводов на основе Lightning Network
CEO стартапа Zap Джек Маллерс объявил о глобальной инициативе по распространению платежного приложения Strike на базе Lightning Network по всему миру.В партнерстве с биржей Bittrex сервис намерен расширить присутствие на более чем 200 стран.Приложение Strike, которое позволяет оплачивать Lightning-инвойсы при помощи исключительно банковских карт, не прибегая к кошелькам и другим традиционным для сети LN решений, стартап представил в январе 2020 года.Бета-тестирование продукта стартовало в США шесть месяцев назад. Маллерс отметил, что оно имеет огромный успех: число зарегистрированных пользователей «превысило пятизначное число», а в месяц обрабатывается платежей «на миллионы долларов».По словам Маллерса, Strike Global позволит практически мгновенно и бесплатно переводить деньги между странами, конвертируя в местную валюту.Основатель Zap описал процесс возможного перевода $1000 из Чикаго в Берлин:- отправитель инициирует платеж и Strike списывает с его баланса $1000;
- сервис автоматически конвертирует средства в биткоины, готовые к использованию в его инфраструктуре;
- сумма в биткоинах менее чем за секунду переводится в европейский объект Strike через LN;
- затем сервис конвертирует криптовалюту в евро, которые зачисляет на счет получателя.
По мнению Маллерса, Strike Global способен заменить устаревшие системы международных переводов, включая SWIFT или TransferWise.Первоначально сервис добавит поддержку евро, британского фунта, швейцарского франка, а также стейблкоинов USDT и USDC.Пилотный проект планируется начать с Сальвадора. В настоящее время страна занимает восьмое место по объему входящих денежных переводов из США. В 2017 году показатель составил $4,6 млрд. По словам местных жителей, использование таких сервисов, как SWIFT и Western Union, может быть дорогостоящим, медленным и опасным. Комиссии доходят до 10% и более, транзакции занимают от нескольких дней до недель, местные банды следят за пунктами выдачи и собирают «дань» с получателей.При переводе долларов в Сальвадор Strike зачислит получателю соответствующую сумму в USDT, которую он сможет использовать для P2P-платежей. При необходимости получить наличные в местной валюте пользователь сможет воспользоваться биткоин-банкоматом или пунктом торговли криптовалютой. Конвертацию стейблкоина в первую криптовалюту сервис выполнит автоматически.О том, как и почему жители деревни в Сальвадоре используют Lightning Network, читайте в материале ForkLog:
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Чт, 07.01.2021, 14:59 | Сообщение # 9109 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12826
Награды: 13
Репутация: 48
Статус: Offline
| Исходные коды ПО компании Nissan «утекли» в Сеть
Стало известно о том, что в открытом доступе оказалось всё содержимое внутреннего Git-репозитория компании Nissan North America. Причиной утечки исходных кодов приложений, диагностического программного обеспечения и веб-сервисов автопроизводителя стала учётная запись администратора, в которой использовался установленный по умолчанию пароль.
Источник говорит о том, что информация была загружена с Git-сервера, работающего на базе платформы Bitbucket. Дело в том, что для получения доступа к этому репозиторию могла использоваться стандартная учётная запись «admin» с паролем «admin». Этим и воспользовались злоумышленники, которые похитили данные и выложили их в открытом доступе.
Согласно имеющимся данным, из Git-репозитория компании Nissan были похищены исходные тексты мобильных приложений, диагностического программного обеспечения, сервисов NCAR и ICAR, информационной системы для взаимодействия с дилерами, портала для управления логистикой, серверных бэкендов, внутренних информационных систем, автомобильных сервисов, нескольких программ для работы с клиентами, маркетинга и управления продажами.
Анализ оказавшихся в открытом доступе данных показал, что в коде диагностической системы ASIST для шифрования пароля используется устаревший алгоритм RC4 с жёстко прошитым ключом «Amalesh». Представители Nissan пока воздерживаются от комментариев по данному вопросу.
Компьютер думает так,как думает его хозяин.
|
| |
|
|
| peresihne | Дата: Чт, 07.01.2021, 19:39 | Сообщение # 9110 |
 Супер-Модератор
Группа: Проверенные
Сообщений: 12826
Награды: 13
Репутация: 48
Статус: Offline
| Акаунти Трампа в Facebook і Instagram заблоковані до кінця його президентського терміну
Про це повідомив засновник та керівник компанії Facebook Inc Марк Цукерберг на своїй сторінці.«Ми вважаємо, що ризики дозволу Президенту продовжувати користуватися нашими послугами просто занадто великі. Тому ми продовжуємо блокування, яке ми розмістили в його акаунтах у Facebook та Instagram, на невизначений термін і принаймні протягом наступних двох тижнів, поки мирний перехід влади не завершиться», — повідомив Цукерберг.Причиною блокування акаунтів Трампа раніше стали події 6−7 січня, коли прихильники чинного президента США увірвалися у будівлю американського Конгресу.«Приголомшливі події останніх 24 годин наочно демонструють, що президент Дональд Трамп має намір використати час, що залишився на посаді, щоб підірвати мирний і законний перехід влади до свого обраного наступника Джо Байдена», — написав він.Рішення залишити облікові записи Дональда Трампа заблокованими на два тижні, до дня інавгурації Джо Байдена, Цукерберг пояснив можливими провокаціями з боку Трампа:Його рішення використати свою платформу, щоб потурати, а не засуджувати дії своїх прихильників у будівлі Капітолію, справедливо занепокоїло людей у США та в усьому світі. Ми вилучили ці заяви вчора, оскільки вважаємо, що їх наслідком — і, ймовірно, їхнім наміром — є спроби спровокувати подальше насильство. Пріоритетом для всієї країни тепер має бути забезпечення того, щоб залишкові 13 днів та дні після інавгурації пройшли мирно та відповідно до встановлених демократичних норм», — додав Цукерберг.«Протягом останніх кількох років ми дозволяли президенту Трампу використовувати нашу платформу, яка відповідає нашим власним правилам, іноді видаляючи вміст або позначаючи ярлик своїх публікацій, коли вони порушують нашу політику. Ми робили це тому, що вважаємо, що громадськість має право на якнайширший доступ до політичних виступів, навіть суперечливих. Але нинішній контекст зараз принципово інший, включаючи використання нашої платформи для підбурювання до насильницького повстання проти демократично обраного уряду», — підсумував керівник Facebook.
Компьютер думает так,как думает его хозяин.
|
| |
|
|
|