• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Доброго времени суток, уважаемые форумчане! За прошедшую неделю произошло много всего интересного. Также, помимо привычных новостей и рубрик “блиц” и “очередные блокировки”, я решил добавить ещё одну рубрику, которая позволит вам узнать об интересных статьях на форуме и будет в самом конце дайджеста. Чтож, перейдём к новостям!

photo_2022-03-13_21-55-38.jpg



Сервера Dark Souls возвращаются

Bandai Namco и FromSoftware сообщили о том, что они продолжают восстанавливать работоспособность игровых серверов для ПК трилогии Dark Souls.
23 января разработчики отключили все игровые сервера серии Dark Souls. На протяжении нескольких месяцев разработчики никак не комментировали ситуацию. Теперь разработчики пояснили, что локализовали причину проблемы в сетевом коде и занимаются выпуском патча.
Возвращать серверы к работе планируется по очереди, начиная с Dark Souls III.
Дату и время запуска серверов опубликуют позже.



Облачная платформа для организации магистральных перевозок

Яндекс запустил новую облачную платформу “Магистрали”. Она позволит организовывать перевозки между городами и внутригородскую доставку до конечного получателя. Платформа объединит производителей товаров, экспедиторов, грузоотправителей, и водителей фур, позволяя прозрачно координировать все этапы перевозки в одном приложении.
Пользователи платформы также могут объединить грузы разных грузоотправителей, если кузов грузовика оказался неполным, что позволяет сэкономить всем заказчикам за счёт более эффективного использования транспорта.



У разработчиков теперь будет доступ к виджетам в Windows

Ранее Microsoft тестировали виджет поисковой строки. Теперь, на Microsoft Build 2022 стало известно, что сторонние разработчики получат доступ к виджетам Windows 11.
Microsoft в очередной раз собирается интегрировать виджеты в свою ОС. Если вспомнить, то ранее уже были Windows Sidebar, Active Desktop и Живые плитки.



Python-ctx и PHP-phpass были взломаны

был обнаружен новый взлом цепочки поставок ПО, с помощью которого злоумышленники пытаются украсть учётные записи AWS.
Python-пакет ctx, который загружается из репозитория PyPI около 22 тысяч раз в неделю , был скомпрометирован в результате атаки на цепочку поставок ПО.
Версии пакета 0.2.2 и выше, содержат вредоносный код, который отправляет все переменные среды пользователя злоумышленнику.



В Microsoft объяснили, как защититься от атак KrbRelayUp

KrbRelayUp опубликовали на GitHub в конце апреля, и теперь хакеры могут использовать его в своих целях.
Microsoft опубликовала руководство для администраторов, которое объясняет, как защитить корпоративные среды Windows от атак KrbRelayUp. Подобные атаки позволяют злоумышленнику получить привилегии в ОС с заводскими настройками.
По данным Microsoft, инструмент не работает в сетях организаций с облачными средами Azure Active Directory, однако он помогает скомпрометировать виртуальные машины Azure в гибридных средах AD, где контроллеры домена синхронизированы с AD.



Linux 5.18

Выпуск новой версии ядра Linux вышел в соответствии с графиком, спустя два месяца после выхода предыдущей стабильной версии Linux 5.17.
В ядре Linux 5.18 принято 16 206 исправлений от 2 127 разработчиков. Новая версия ядра Linux содержит большое количество изменений, обновлений и доработок, включая поддержку в драйвере i915 чипов Intel Alderlake N и дискретных видеокарт Intel DG2-G12.
Также была добавлена начальная реализация звукового драйвера для DSP-чипа Intel AVS, обновлена поддержка драйверов для Intel ADL и Tegra234, внесены изменения для улучшения поддержки звука на устройствах Lenovo, Dell, ASUS, HP, Samsung и Clevo.



Очередные блокировки

Сначала в российский сегмент Steam начали возвращаться игры от различных студий, ранее прекративших продажи в стране. Однако, потом оказалось, что возвращение зарубежных игр в российский Steam оказалось багом на стороне магазина.
Возвращение зарубежных игр в российский Steam оказалось багом на стороне магазина

YouTube продолжит работу в России. Как заявила Сьюзен Воджицки, необходимо обеспечивать россиянам доступ к независимой информации.
YouTube пообещал не уходить из России

Starbucks закрылись в РФ, но пообещали вернуть клиентам деньги с карт по программе лояльности.


Jabil, компания, которая занимается контрактной сборкой сложной электроники. Закрыла свой завод в Твери.


Альфа-банк сообщил об отключении iOS-приложения 27 мая.


Google отключила в РФ небольшую часть серверов Google Global Cache.


Cisco Webex начал блокировать клиентов из РФ по Geo IP.


В РФ Netflix перестал открываться без VPN. В РКН сообщили, что не производили никаких блокировок в сторону Netflix.



БЛИЦ

VK при поддержке Минцифры запустила демо-версию отечественного магазина приложений RuStore.


VK и Яндекс выступили против отключения рекомендательных алгоритмов.


Вышел релиз GitLab 15.0.


Вышел релиз версии nginx 1.22.0
Релиз stable-версии nginx 1.22.0

Госдума уже приняла в первом чтении законопроект о введении дополнительных мер по защите персональных данных россиян.


Яндекс начал развивать бренд Yango Delivery в Латинской Америке.


DeepMind открыли код движка симуляции физики MuJoCo.


Imagen - это новая нейросеть от Google, которая генерирует изображения по описанию.


DuckDuckGo больше не блокирует в своём браузере трекеры Linkedin или Bing.

Совсем скоро в приложениях из App Store появится функция удаления учётной записи.


В Zotac представили игровой рюкзак с Intel Tiger Lake и NVIDIA RTX A4500 на борту.


Microsoft презентовала облачный сервис для разработчиков Dev Box.


Вышел релиз Chrome 102.


Российские ученые получили патент на новую архитектуру квантового процессора.
https://habr.com/ru/news/t/667964/

В Google Docs теперь можно форматировать сразу несколько фрагментов текста.


Финский дата-центр Яндекса Global DC более 30 суток работает на дизель-генераторах.
https://habr.com/ru/news/t/668142/

В России запустят информационную систему учёта мусора.



Интересное на Codeby

Это небольшая новая подкатегория, в которую я буду раз в неделю отбирать по 3-4 самые интересные по моему мнению статьи с форума!

Написание программы для удалённого доступа на bash.
Автор: @dieZel
https://codeby.net/threads/napisani...onnogo-dostupa-na-bash-popytka-pervaja.79950/

Шифрование файлов директории с помощью гибридного алгоритма в Python.
Автор: @Johan Van
https://codeby.net/threads/shifrova...omoschju-gibridnogo-algoritma-v-python.79875/

Историческая вирусология или LoveLetter в цвете современности.
Автор: @DeathDay
https://codeby.net/threads/nemnogo-...-v-cvete-sovremennosti-22-goda-spustja.79941/



Спасибо за внимание!
 
09.11.2017
258
261
BIT
5
Как я мог пропустить то новости всё как всегда огнище...Дядюшке Рику нравится
 
  • Нравится
Реакции: Strife
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!