Новости и события

Видео Positive Technologies в гостях у Codeby!

  • 2 584
  • 1
Во вторник, в 18:00 по московскому времени, у нас запланирован стрим - интервью с особым гостем. Вечер обещает быть жарким!🔥🔥🔥

На этот раз своим присутствием нас порадует: Ярослав Бабин (@yarbabin):

▪️Руководитель отдела анализа защищенности приложений в Positive Technologies @ptswarm
▪️Специалист по веб и финансовым приложениям, социальной инженерии, пентесте ATM
▪️Организатор The Standoff и Positive Hack Days
▪️Спикер PowerOfCommunity, PacSec, ZeroNights, KazHackStan, ArmSec и др.
▪️В прошлом - багхантер (Яндекс, Mail.Ru, Mozilla и др.), участник CTF-команды Antichat

✔️Twitch.tv
✔️YouTube...

Анонс Codeby теперь и в Discord

  • 7 560
  • 25
Мы решили запустить свой Discord сервер, для общения и совместного прохождения CTF и HTB!

Присоединяйтесь! Discord Codeby

discord.png

Статья Новостной дайджест по ИБ/IT за 2.08-9.08

  • 3 024
  • 5
Здравия всем, дамы и господа. Время, называемое неделей и равное семи дням закончилось и прямо здесь вы читаете то, что называется «Новостной дайджест», являющийся статьёй.

IBIT.jpg


FSF снова здесь

Но нет, Столлмана ни в чём не обвинили и ни откуда не выгнали. Эта новость напрямую с ним вообще не связана. Не успел Copilot выйти, как люди сразу озаботились вопросом этики и законности при его использовании. В фонде свободного программного обеспечения заметили эти беспокойства и решили провести исследование.
Даже по первичному осмотру фонд заметил несколько особенностей, которые противоречат принципам сообщества открытого ПО, а именно
  • Необходимость в Microsoft Visual Studio Code или хотя бы части её кода, а сия программа не является открытой, как известно;​
  • Непонятно, какой лицензией защищена нейросеть и кому будут принадлежать авторские права на...​

Статья Новостной дайджест по ИБ/IT за 26.07-2.08

  • 3 561
  • 3
Здравия всем дамы и господа. Новости, новости и ещё раз новости! Приятного чтения.

IBIT.jpg

Импортозамещение в срочном порядке!

Казалось бы, мы это уже проходили. Но тут врывается то, что в СМИ называется абстрактным словом «Правительство» и говорит:
«А вот нет, теперь будьте добры ещё и всё ПО заменить на отечественное, скрепоносное».
Ах да, к чему это я. Утверждена дорожная карта, по которой в течение 2,5 лет доля отечественного ПО должна перепрыгнуть планку в 60%. Это относится к программным продуктам для автоматизации производственного процесса и управления бизнесом, включая системы для автоматизации проектирования различной промышленной продукции, управления бизнесом предприятий (ERP) и работе с клиентами (CRM), системы кадрового документооборота, управления оборудованием, ремонтом и обслуживанием, программные комплексы для проведения отгрузки готовой...​

Статья Новостной дайджест по ИБ/IT за 19.07-26.07

  • 3 512
  • 1
Здравия всем, дамы и господа, новая неделя начата, как и новая статья. Приятного чтения.​

IBIT.jpg


ИИ и Россия

В этот блок попало сразу две новости, в которых ИИ и Россия сплелись в нечто цельное.
Первое такое сплетение – патент Сбера на программу, созданную с помощью ИИ. Она зарегистрирована в Роспатенте и уже внесена в реестр программ для ЭВМ. Эта новость здесь присутствует только потому что это первый подобный случай. ПО получившее такое внимание – Artifical Vision. Авторами в патенте указаны люди, первоначально обучившие нейросеть ruGPT-3. Сбер пока что силится понять, кто же является автором в подобной ситуации. На данный момент удалось согласовать только вариант с внесением людей, обучивших нейросеть.
Я уже писал ранее о «стратегии цифровой трансформации», и именно с ней связана следующая новость.
Минпросвещения планирует, что к 2030 году более половины...​

Статья Новостной дайджест по ИБ/IT за 12.07-19.07

  • 3 589
  • 1
Здравия всем, дамы и господа. На календаре уже 19 июля, а на часах самое время для новостей. Приступим.​

IBIT.jpg


Яблочные бега

Именно с этим предстоит справляться компании Apple, если они не станут лояльнее в отношении удалённой работы. На данный момент компания сотрудникам даёт формы, которые они должны заполнить в соответствии со своими медицинскими показаниями и только если будут наличествовать определённые заболевания, сотруднику будет позволено остаться на удалённой работе. Все исключения и преференции, предоставляемые ранее, отменены. Интересно, что это касается также и тех, кто может работать удалённо по закону ADA (американцы с ограниченными возможностями). Они уведомили Apple о своей инвалидности, но, по-видимому, компании слегка плевать на мнение своих работников. Уж очень они не хотят, чтобы Apple Park простаивал. Если так и...​

Статья Новостной дайджест по ИБ/IT за 5.07-12.07

  • 3 218
  • 1
Здравия всем, дамы и господа, уже вторая статья за июль, что ознаменовывает почти середину месяца сего. Я надеюсь, что вы проводите летнюю пору с пользой. Мои дайджесты тоже весьма полезны, так что их прочтение не уменьшит концентрацию пользы в ваших буднях. Приятного чтения.

IBIT.jpg


Госуслугам трудно?

Я не могу сделать иного вывода из следующей новости, уж извините. Минцифры разработало инициативу, в соответствии с которой граждане смогут получить госуслуги через коммерческие приложения. Предполагается, что сервис будет, в первую очередь, интересен банкам и мобильным операторам. Один из операторов, опрошенных изданием Коммерсантъ сказал следующее:
«Ресурсы потребуются заметные, а широко востребован сервис не будет».
Кроме расширения функционала, подобная инициатива, скорее всего преследует ещё цель снижения нагрузки на основной портал Госуслуг.​
...

Статья Новостной дайджест по ИБ/IT за 28.06-5-07

  • 3 760
  • 1
Здравия всем, дамы и господа. Пока на улице невыносимое пекло, дома пекло чуть менее невыносимое (на момент публикации погода стала более дружелюбной :) ). Но я не метеоролог и пришёл к вам не с новостями погоды, а с новостями высоких технологий. Приятного времяпрепровождения.​

IBIT.jpg


Open Voice Network

Именно такое название получила новая организация, созданная Linux Foundation. Целью этой организации является разработка стандартов технологий распознавания речи. Кроме основателя есть и соучредители, а именно Target, Microsoft, Veritone. Разработка самой технологии не входит в обязанности организации, она лишь будет решать вопросы обеспечения этичности и инклюзивности технологий распознавания голоса, выявление и распространение передовых методов разговорного ИИ. Кроме того, OVN (Open Voice Network) будет участвовать в решении правовых и законодательных...​

Статья Новостной дайджест по ИБ/IT за 21.06-28.06

  • 3 368
  • 1
Здравия всем, дамы и господа, сегодня понедельник, по крайней мере статья вышла именно в этот день, а когда читаете это вы, я не имею ни малейшего понятия, но это не мешает мне писать новости, а вам — их читать.

IBIT.jpg


Философская задача

Если Песков утверждает, что у России есть новейшие технологии, но их никто не видел, можно ли считать, что они есть?
Это всё, конечно, хорошо, но вы здесь не за философией, а за фактами. Дмитрий Песков не так давно высказался о политике РФ в области технологического развития и кибербезопасности. Он заявил, что Россия находится в числе первых по количеству цифровых разработок, но на данный момент их не могут показать, потому что уровень киберпреступности слишком высок. А сети 6G и вовсе не появятся до 2030 года. Какие-либо разговоры о сетях 6G выглядят просто смешно на фоне того, что 5G работает в нескольких павильонах в главных городах страны и...​

Видео Интервью с r0hack в 18:00, воскресенье 27.06.2021 [Стрим]

  • 3 534
  • 3
🔥 Друзья, представляем нашего гостя 🔥

Рамазан @r0hack
Воскресенье, 27.06.2021
18:00

Bug hunter
Участник команды Codeby
Ресерчи
А так же выступал спикером на многих площадках

- VolgaCTF 2020 - Охота за ошибками. Как выбирать цель для атаки?
- Moscow CTF - Эксплуатация инъекций в ORM-библиотеках и диалектах SQL
- KazHackStan - DQL Injections
- OWASP Moscow 2020 - Типичные ошибки реализации SMS - аутентификации
- ZeroNights - Эксплуатация инъекций в ORM-библиотеках

Автор многих статей на форуме Codeby

Свои вопросы вы сможете задать на стриме, а так же под этим постом. Увидимся с вами в это воскресенье в 18:00 по московскому времени.

Стрим будет проходить на следующих платформах:

✔️...