• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Доброго времени суток, уважаемые форумчане! А начнём сегодняшний дайджест с действительно важной новости. Чтож, к новостям :)

Preview.jpg


🍿 Версия в видеоформате:

-Пищевой принтер был взломан-

В прошлом дайджесте вы узнали, что был успешно создан пищевой принтер. Теперь же выяснилось, что в процессе тестирования на проникновение удалось заставить его гнать самогон :)
*это конечно-же шуточки :)
Статья - Новостной дайджест по ИБ/IT за 25.07-1.08


Новости сливов

Суд повторно оштрафовал Яндекс.Еду на 60 тысяч рублей за утечку персональных данных. Однако, теперь административное наказание было наложено за утечку информации о курьерах.


Twitter подтвердила утечку данных аккаунтов более 5 миллионов пользователей.
Компания начала рассылать пострадавшим уведомления, что их данные, включая Twitter ID, ФИО, и номер телефона стали общедоступны.



Linux Mint 21 «Vanessa»

Спустя два года после релиза Linux Mint 20 «Ulyana» вышел основанный на пакетной базе Ubuntu 22.04 релиз Linux Mint 21 «Vanessa».
Так как формирование новых сборок ОС для 32-разрядных систем прекращено, доступны образы только для 64-разрядных систем.
Минимальные системные требования стали немного выше. На данный момент они выглядят так:
  • 2 ГБ ОЗУ;
  • 20 ГБ дискового пространства.
Изменения:
  • Для настройки Bluetooth вместо Blueberry теперь интерфейс на базе GTK-приложения Blueman;
  • При переключении видеокарт через NVIDIA Prime, тумблер в интерфейсе теперь остаётся видимым и позволяет сразу отменить действие;
  • В интерфейсе выбора источников установки приложений, в списках репозиториев, PPA и ключей разрешён выбор одновременно нескольких элементов;
  • Проведена оптимизация производительности кода, переработаны и улучшены диалоги настройки;
  • Улучшена поддержка вывода на печать и сканирования документов с использованием протокола IPP, не требующего установки драйверов для принтеров и сканеров.



Microsoft не продлили SPLA с VK

Как вы наверное помните, в прошлом дайджесте я упоминал, что мелко-мягкие отказались продлевать контракт с Яндексом. Теперь эта-же учесть постигла и VK.
VK Cloud Solutions пояснила, что с 1 августа прекращает предоставлять в аренду ПО Microsoft для новых инсталляций.
Microsoft не продлила SPLA контракт с VK Cloud Solutions


Linux 5.19

Линус Торвальдс представил первый стабильный релиз ядра Linux 5.19. Исходный код Linux 5.19 уже доступен для загрузки на портале kernel.org.
По данным OpenNET, В ядре Linux 5.19 принято 16 401 исправление от 2 190 разработчиков. Размер патча составляет 90 МБ.
Основные изменения:
  • Возможность применения ZSTD для сжатия прошивок;
  • Повышение надёжности и производительности генератора случайных чисел;
  • При сборке при помощи Clang 15 реализована поддержка механизма рандомизации структур ядра;
  • Добавлен драйвер для контроллера NVMe, используемого в компьютерах Apple на базе чипа M1;
  • Обновлён код, связанный с драйвером amdgpu;
  • Добавлена поддержка процессорной архитектуры LoongArch;
  • Добавлена интеграция патчей BIG TCP;
  • Добавлена поддержка расширений Intel IFS, AMD SEV-SNP, Intel TDX, и ARM SME.



Музыкальные новости

Яндекс нейромузыка

Сервис Яндекс Музыка запустил Нейромузыку. Это уникальная для каждого пользователя бесконечная мелодия.
Нейромузыку в режиме реального времени генерируют алгоритмы Яндекса, а система рекомендаций делает её уникальной для каждого.
По заявлениям разработчиков, мелодия ритмически выверена: в ней нет слов или пауз, которые могли бы отвлечь пользователя.
По моему мнению, работает очень даже неплохо.
Яндекс

TikTok Music

TikTok собирается составить конкуренцию стриминговым сервисам и подаёт заявку на регистрацию товарного знака TikTok Music.
Основным отличием от аналогов будет возможность комментировать музыку, аудио и видео-трансляции в прямом эфире.
Spotify приготовиться: TikTok планирует запустить музыкальный стриминговый сервис


Перенос своего кота в Stray?

Наверняка многие уже слышали про игру Stray, и в представлении она не нуждается. Моддер под ником NorskPL предлагает изменить главного героя игры, сделав его внешне похожим на питомца заказчика. Он получил настолько много заказов, что ему пришлось временно закрыть набор новых заявок.
Моддер предлагает изменить внешность главного героя Stray на облик кота самого игрока


В британии будут использовать умные часы для наблюдения за преступниками

МВД и Министерство юстиции Великобритании будут требовать от осуждённых за преступления мигрантов фотографироваться до пяти раз в день при помощи умных часов с функцией распознавания лиц.
В мае правительство страны заключило договор с британской технологической компанией Buddi Limited на поставку смарт-устройств для наблюдения.



Новости блокировок и ограничений

Компания Amazon сообщила о закрытии платформы облачного хранения Amazon Drive c 31 декабря 2023 года. Компания намерена сконцентрироваться на продвижении сервиса Amazon Photos, который станет основным решением для хранения фотографий и видео.


Китайский производитель смартфонов и ноутбуков Huawei закрыл свой российский интернет-магазин Vmall.


В Индонезии заблокировали сайты поисковой системы Yahoo, платёжной системы PayPal и несколько игровых порталов.


Мобильное приложение «Газпромбанка» исчезло из Google Play.
Газпромбанк

Правительство Германии приняло закон, запрещающий цифровые контракты и электронные подписи при оформлении трудовых отношений.


Генеральный директор компании-владельца музыкальной онлайн-платформы SoundCloud Майкл Вайсман сообщил о сокращении 20% глобальной команды компании.


Власти Узбекистана сообщили, что на территории страны снова заработали Twitter, «Вконтакте» и WeChat. На данный момент продолжаются переговоры с TikTok.



Блиц

разработчики из Intel предупредили, что на графических процессорах Arc может снизиться производительность старых игр на API DirectX 9 и DirectX 11 по сравнению с видеокартами Nvidia и AMD.


Яндекс запустил синхронный перевод прямых трансляций в собственном браузере. Функция пока работает в режиме открытого бета-тестирования и доступна только для некоторых каналов с трансляциями на YouTube.
Голосовой перевод трансляций в Яндекс Браузере: как он устроен и чем отличается от перевода обычных видео

Хакеры получили доступ к средствам владельцев криптокошельков на базе Solana. Они взломали около 8 тысяч кошельков и похитили около $8 млн.

Исследователи из группы компьютерной безопасности и промышленной криптографии KU Leuven смогли взломать алгоритм постквантового шифрования SIKE с помощью обычного пк всего за один час.


Microsoft предупредила пользователей, что в курсе проблемы, когда почтовый клиент Outlook зависает или аварийно завершает работу при открытии или чтении электронных писем с некоторыми таблицами.


Пользователи монитора Apple Studio Display жалуются на проблемы, связанные со звуком. В списке внезапная остановка, высокая скорость и перерывы воспроизведения, а также искажённое качество звука. Apple рекомендует перезагружать монитор в случае неполадок.


Эксперты РТУ МИРЭА предложили Минцифры маркировать в магазинах приложений VPN-сервисы знаком «18+», а также указывать в описании приложений, что данные пользователей могут быть переданы третьей стороне.


Activision Blizzard отменила мобильную игру World of Warcraft, которая три года разрабатывалась в сотрудничестве с Netease, китайским партнёром компании. Причиной стал конфликт, связанный с условиями финансирования проекта.


Cloudflare выплатила на площадке HackerOne белому хакеру Альберту Педерсену $6 тыс. за обнаружение критической уязвимости в работе бета-версии службы маршрутизации электронной почты компании.



Спасибо за внимание!!
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!