• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Доброго времени суток, уважаемые форумчане! Не будем тянуть и сразу перейдём к новостям.

photo_2022-03-13_21-55-38.jpg



AMD FSR 2.0.1 теперь открыта

AMD выложила в открытый доступ исходный код собственной технологии масштабирования FSR 2.0.1 (FidelityFX Super Resolution).
Помимо исходников AMD представила детальную документацию, которая поможет разработчикам интегрировать FSR 2.0 в свои игры. на данный момент эта технология поддерживает работу с DirectX 12 и Vulkan.



Авто-капча от Apple

Функцию для автоматического прохождения капчи можно найти в бета-версиях iOS 16 и macOS Ventura.
Apple разработала систему совместно с Fastly и Cloudflare. Поэтому возможность обхода защиты от роботов будет функционировать на тех сайтах, которые пользуются услугами ранее упомянутых CDN-провайдеров.
А принцип работы довольно прост и основан на Apple ID. Система в фоновом режиме проверяет данные аккаунта Apple ID и разрешает авторизоваться без дополнительных проверок.



Сим-карты теперь платные

Мобильные операторы уже начинают брать плату за физические сим-карты.
Брать плату уже начали операторы МегаФон и Yota. Билайн и МТС начнут брать дополнительную плату уже в этом месяце. В среднем цена составила 50 рублей за сим-карту.



Windows Server ломает VPN

Последние обновления вызвали множество проблем с VPN и RDP. Одна из проблем приводила к зависанию серверов на пару минут после того, как клиент подключился к серверу RRAS с помощью SSTP.
Сама Microsoft ещё не подтвердила наличие проблем.


Немного про расшифровку ГС в Телеграм

Недавно появилась информация о том, что Telegram использует технологию распознавания речи Google для перевода голосовых сообщений в текст.
Казалось бы, как можно гарантировать безопасность передавая данные третьим лицам?
Но ответ довольно прост. Сами по себе голосовые сообщения никуда не передаются, ведь для этого пользователь должен сам нажать кнопку для расшифровки. Телеграм использует GCP Cloud Speech API, а значит Google не регистрирует все данные, а использует только те, которые передаются в Speech-to-Text со включенным протоколированием. К тому-же до Google доходит только голос.



Яндекс открыли код YaLM 100B

YaLM 100B – это нейросеть предназначенная для генерации и обработки текстов на русском и английском языках. YaLM 100В содержит 100 млрд параметров. Такие масштабы позволяют решать с помощью YaLM 100В огромный спектр задач.
Нейросеть используется более чем в 20 проектах, включая голосового ассистента Алису и Поисковик. В процессе обучения нейросеть обработала 2 ТБ текстовых данных, которые были взяты из Сети и открытых наборов данных.
GitHub - yandex/YaLM-100B: Pretrained language model with 100B parameters


Современные законопроекты

Сенатор Синтия Луммис опубликовала новый закон о криптовалютах на GitHub и предложила всем желающим вносить в него правки. Она пообещала обратить внимание на предложения и в итоге выпустить идеальную версию законопроекта.
На данный момент имеется более 15 предложений и задано более 50 вопросов.
Пользователи поделились на 2 лагеря. Пока одни серьезно предлагают важные изменения, другие публикуют мемы.
GitHub - responsible-financial-innovation-act22/RFIA-bill


ИИ для определения возраста

В социальной сети Instagram (Meta Platforms, а также принадлежащая ей социальная сеть Instagram признана экстремистской организацией, её деятельность в России запрещена) начали тестировать новые методы подтверждения возраста пользователей во время регистрации.
В настоящее время социальная сеть может попросить пользователей подтвердить свой возраст, предоставив фотографию удостоверения личности. Теперь к этому методу прибавят подтверждение и сканирование лица при помощи ИИ.



Очередные блокировки и ограничения

Американский производитель телекоммуникационного оборудования операторского и корпоративного уровня Cisco решил полностью уйти из России и Беларуси. Компания закроет все представительства и прекратит сотрудничество с клиентами и поддержку.


Российские компании-партнеры Cisco сообщают, что Cisco напрямую связывается с каждым юр. лицом из РФ с целью решения финансовых вопросов по отмене контрактов.
Импортозамещение в ИТ. Оборудование и ПО

В июле Microsoft начнёт рассылать уведомления пользователям Windows 8.1 об окончании её поддержки 10 января 2023 года.


Microsoft объявила в онлайн-интервью Washington Post о постепенном сокращении своего бизнеса в России.

Брокер Interactive Brokers расширил ограничения для клиентов из РФ, хотя продолжает работать с ними.


Акселератор Y Combinator закрыл пользователям из России доступ к открытой в мае бесплатной школе стартапов.
The Edinorog 🦄

По словам Илона Маска, Tesla в течение трёх месяцев уволит 10% сотрудников с фиксированной зарплатой.


Популярные сервисы знакомств потеряли половину аудитории в РФ.



Интересное на форуме

Историческая вирусология: Политически предубежденный вирус или как очередное исследование зашло не в ту степь - Confiker: история, хронология, анализ.
Автор: @DeathDay
https://codeby.net/threads/istorich...p-confiker-istorija-xronologija-analiz.80114/

Собираем команду для участия в различных BugBounty
Автор: @The Codeby
https://codeby.net/threads/sobiraem-komandu-dlja-uchastija-v-razlichnyx-bugbounty.80141/


БЛИЦ

Крупные сбои в работе Cloudflare начались 21 июня в 9:50, и были исправлены в 11:06.


Крупнейший мессенджер Китая WeChat обновил правила пользования, запретив размещать информацию о сервисах и услугах, связанных с криптовалютой или NFT.


Израильская компания «киберразведки» NSO Group призналась Евросоюзу, что Pegasus использовали правительства пяти европейских стран.


Минцифры России 23 июня зафиксировало высокоуровневые DDoS-атаки на Госуслуги.
Минцифры России

Киберпреступникам удалось взломать блокчейн-мост Horizon, работающий в сети Harmony.
Хакеры взломали блокчейн-мост Horizon

Российские пользователи начали жаловаться на сбои в работе большей части агрегаторов такси. В некоторых городах невозможно заказать такси более часа.
В работе российских агрегаторов такси произошел сбой

Google представила релиз браузера Chrome 103 и новый стабильный выпуск проекта Chromium.


Облачная платформа Yandex Cloud открыла частным компаниям доступ к сервису Yandex SmartCaptcha для верификации пользователей.


В рамках работы над облегчением труда китайских модераторов, отслеживающих и удаляющих запрещённый контент, учёные из Китая создали прототип устройства с ИИ, определяющее, когда человек смотрит порнографию.


Пользователи сервиса доставки «Яндекс.Еда» смогут удалять информацию о своих заказах в личном кабинете «Яндекс ID» через инструмент для управления данными.


Власти Москвы запустят систему быстрых платежей в общественном транспорте до конца следующего года.


VK Play объявил о значительном снижении комиссии для разработчиков игр из России и зарубежных стран до 5%.




Спасибо за внимание!
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!