• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Доброго времени суток, уважаемые форумчане! Перейдём к новостям :)

photo_2022-03-13_21-55-38.jpg



Утечки

А начнём мы с новой рубрики “утечки”. Что же здесь будет? Конечно-же актуальные новости о утечках за последние 7 дней.

AMD
Киберпреступная группа RansomHouse объявила, что взломала Advanced Micro Devices. Хакеры похитили 450 ГБ данных.

Tutu
в открытый доступ выложен файл с данными покупателей билетов на автобус сервиса Tutu.ru. В файле содержатся 2 627 166 строк с различными данными.

Bean VPN
Исследователи из Cybernews обнаружили, что поставщик услуг бесплатного VPN сервиса “Bean VPN” слил личную информацию о миллионах своих пользователей. В сети появилась база данных с более чем 18 ГБ журналов подключений, созданных приложением.


В PyPI были обнаружены вредоносные пакеты

В PyPI были обнаружены вредоносные пакеты, которые крадут ключи доступа к облакам Amazon Web Services и отправляют их на общедоступный ресурс.
Исследователи из компании Sonatype обнаружили пять вредоносов в следующих пакетах: loglib-modules, pyg-modules, pygrata, pygrata-utils и hkg-sol-utils. Все украденные данные размещались без шифрования в файле с расширением *.txt на ресурсе в открытом доступе.


Статья за читы

Разработчик читов для World of Tanks и World of Warships признал в суде свою вину в создании, использовании и распространении вредоносного ПО.
Минимальное наказание - это крупный штраф и лишение свободы до четырех лет.
В Wargaming заявили, что считают создание и продажу такого ПО, таким же преступлением, как кража или мошенничество.


Замена Google Pay от ЮMoney

ЮМани предлагает пользователям смартфонов на базе ОС Android производить оплату посредством смартфона.
Чтобы воспользоваться данным функционалом, надо включить NFC на телефоне и выбрать «ЮMoney» в качестве метода оплаты по умолчанию.


VIM получил обновление спустя 6 лет

В Vim 9.0 добавлен новый язык разработки скриптов и плагинов под названием Vim9 Script. Он проще для освоения, но не имеет обратной совместимости со старым языком.
Помимо нового языка, была улучшена поддержка проверки правописания и автодополнения ввода, добавлены новые параметры и команды, добавлена поддержка ОС Haiku.


Яндекс научил Алису задавать наводящие вопросы

В Яндексе научили Алису помогать пользователям определяться с выбором товаров в области электроники и бытовой техники. Для этого Алиса задаёт пользователю наводящие вопросы, после чего на основе ответов предлагает список наиболее оптимальных вариантов.


Siemens и Nvidia создадут свою метавселенную

Siemens и Nvidia будут создавать “промышленную” метавселенную. Проект позволит Siemens сократить расходы на эксплуатацию заводов, зданий и ускорить разработку новых продуктов.
Предполагается, что это решение будет доступно для любых компаний. Услуги будут носить характер подписки по модели SaaS.
Промышленная метавселенная будет цифровым двойником в реальном времени. Двойник будет фотореалистичен и будет подчиняться законам физики, Он позволит предсказать на стадии разработки эффективность будущих решений.


Лаборатория Касперского запустила портал для борьбы со сталкерским ПО

Лаборатория Касперского запустила портал по обнаружению на смартфоне сталкерского ПО. На портале очень детально и достаточно подробно расписано, как с помощью инструмента с открытым исходным кодом TinyCheck обнаружить нежелательное ПО для слежки.


Очередные блокировки и ограничения

Производитель защитных систем безопасности, включая популярные HSM-модули для банковской сферы и финансовых компаний Thales объявил об уходе из РФ.

Nvidia прекратила продавать и продлевать лицензии на специальное программное обеспечение для облачного гейминга, в том числе это затронуло популярные у корпоративных заказчиков и российских игровых сервисов решения на технологии Nvidia GRID.

Партнеры Cisco в РФ начали получать письма по поводу выплат рибейтов и компенсации маркетинговых фондов.

Американские фондовые биржи NYSE, Nasdaq и ICE закроют пользователям из РФ возможность просмотра котировок и цен сделок по ценным бумагам, но оставят возможность торговать вслепую.

Honor не делала официального заявления об уходе с рынка РФ. Однако, компания прекратила новые поставки смартфонов в РФ.

Яндекс подал заявление о добровольном закрытии в Ирландии своей структуры Yandex Finance.

Комиссар Федеральной комиссии по связи США Брендан Карр обратился к главам Apple Тиму Куку и Alphabet Сундару Пичаи с требованием удалить TikTok из магазинов приложений их компаний.

Google планирует закрыть Hangouts в ноябре этого года.


Блиц

Российский дистрибьютор компьютерной техники Merlion объявил о начале поставок в РФ высокопроизводительных комплектов оборудования для майнинга.

Windows Defender снижает производительность процессоров Intel в Windows 10 и 11 из-за бага.

С-Битрикс опровергла наличие в системе уязвимости для взлома сайтов, хакеры использовали в инциденте BDU:2022-01141.

Органы власти РФ будут обязаны создавать и вести страницы в соцсетях

HTC выпустила смартфон для метавселенной

Сервис «Яндекс Еда» в два раза увеличил награду за нахождение уязвимостей.

1C Entertainment сменила название на Fulqrum Games.

Минцифры и Вконтакте тестируют возможность дополнительной верификации страниц российских госорганизаций.

Сисадмин Avaya много лет незаконно генерировал лицензии на допопции для IP-АТС и продавал их.

VK запустила программу поддержки сторонних разработчиков мобильных приложения для Android. Они смогут получать больше за показ рекламы в своих приложениях в магазине RuStore.



Спасибо за внимание!
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!