Size: a a a

Эксплойт | Live

2021 March 25
Эксплойт | Live
Резюме Стива Джобса снова продано

Заявление Стива Джобса о приёме на работу было продано на 27% дороже, чем в прошлый раз — его цена на аукционе составила $222 400.

Вернее, это даже не резюме, а анкета, которую Стив заполнил в 1973 году.

Согласно этой анкете, основной специализацией Джобса была «английская литература» а способности и интересы — электронные технологии и дизайн.

Из резюме можно понять, что он мастерски владел компьютером и калькулятором.

Также, на тот момент у Стива Джобса не было номера телефона, но были водительские права.
источник
2021 March 26
Эксплойт | Live
Роскомнадзор предложил регистрировать новые аккаунты в соцсетях по паспорту

Согласно новому приказу, операторы данных не могут распространять опубликованную информацию о пользователях без их согласия.

Площадки должны либо организовать свою систему сбора согласий, либо — использовать единую информационную систему Роскомнадзора.

За невыполнение требований операторам данных может грозить штраф до 100 тысяч рублей.

Что самое интересное, во втором случае пользователю при регистрации нужно будет ввести ФИО, паспортные данные, адрес места жительства и даже номер телефона.
источник
2021 March 27
Эксплойт | Live
Хакеры взломали форум взломщиков кредитных карт

Речь идёт о форуме Carding Mafia — он предназначен для кражи и обмена кредитными картами.

В результате взлома, данные более 300 тысяч несчастных хакеров были раскрыты.

Всего этот форум насчитывает 500 тысяч пользователей.

В частности, утекли их адреса электронной почты, IP-адреса, имена пользователей и хешированные пароли.

Есть и хорошая новость: данные помогут поймать этих преступников, ведь появилась возможность «связать» их с псевдонимами на других форумах.

Не исключено, что правоохранительные органы воспользуются слитыми данными, чтобы попытаться найти преступников.
источник
Эксплойт | Live
Как оказалось, в WhatsApp и Viber можно читать удаленные сообщения, а информацию из закрытых профилей Instagram и Vkontakte можно найти в сети.

Эти уязвимости доступны уже давно. Но мало кто о них знает, потому что такой информацией никто не делится в открытую. Но видимо канал @bugfeature является исключением!

Там собрано огромное количество «секретной» информации, о которой знают лишь оптные хакеры либо сами разработчики приложений:

Секреты социальных сетей, уязвимости приложений, анонимность в сети, этичный хакинг и личная безопасность в интернете.

У канала уже появилось много фейковых клонов, но подлинный лишь один: @bugfeature

#промо
источник
2021 March 28
Эксплойт | Live
В прошлом году инвестиции в ИИ в России снизились на 25%

Так, если в 2019 году объём инвестиций в ИИ составлял $26 млн, то в 2020 — всего-навсего $18 млн.

В итоге, Россия заняла 38-е место в мире по сумме инвестиций в искусственный интеллект.

Первые места занимают США, Китай и Индия с инвестициями в $23,6 млрд, $10 млрд и $500 млн соответственно.

Также, директор практики IT-консалтинга PwC в России Дмитрий Шепеляв утверждает, что инвестиции в ИИ могли быть сделаны в рамках более широкого круга технологий.

По его словам, именно из-за этого часть инвестиций не учли в подсчёте.
источник
2021 March 29
Эксплойт | Live
Apple исправила уязвимость нулевого дня в iPhone, iPad и Watch

Недавно было выпущено обновление iOS, iPad OS и watchOS, призванное «блокировать контент, который приводит к межсайтовому скриптингу».

Как сообщает компания, эта уязвимость уже использовалась в кибератаках.

Как выяснилось, она содержалась в движке браузера Webkit. О ней компании сообщили представители Google Threat Analysis Group.

В список затронутых устройств вошли iPhone 6s и новее, все модели iPad Pro, iPad Air 2, iPod Touch, все версии Apple Watch после Series 3 и другие.

Компания рекомендует как можно скорее выполнить обновление.
источник
Эксплойт | Live
👀 Слежка за гражданами, кража персональных данных, другие киберпреступления — об этом и не только я каждый день читаю в Телеграм-канале Большой брат. Рекомендую подписаться.

Канал ведут эксперты в области цифровой безопасности.

Подписывайтесь на их канал @mediainsider и следите за актуальными новостями из сферы IT и законодательного регулирования.
источник
2021 March 30
Эксплойт | Live
Apple попыталась запретить Swatch использовать фразу «Ещё кое-что»

Swatch
зарегистрировала эту фразу как товарный знак в 2015 году.

Её часто использовал Стив Джобс в конце своих презентациях, чтобы сообщить аудитории о новом продукте.

Компания Apple посчитала, что действия Swatch — недобросовестные, и попыталась оспорить регистрацию фразы.

Суд признал, что компания могла зарегистрировать именно эту фразу только для того, чтобы «позлить» Apple.

Однако, суд также постановил, что автором фразы мог быть не Стив Джобс, а, например, детектив Коломбо из телесериала.
источник
Эксплойт | Live
Mail Ru Group сменила главу «ВКонтакте»

Также, она создала стратегический совет по управлению соцсетями — его будет возглавлять Андрей Рогозов.

К слову, он закончил факультет технической кибернетики в Санкт-Петербургском университете и работает во «ВКонтакте» уже почти 14 лет.

Перед тем, как его назначили вице-президентом по социальным платформам, он занимал пост СЕО.

Это значит, теперь он будет руководить направлением экспериментальных проектов в сфере соцсетей.

Самим «ВКонтакте» будет управлять Марина Краснова. Она присоединилась к команде соцсети ещё в прошлом году.
источник
Эксплойт | Live
📖 Вышка умерла. Учитесь сами

Карантин наглядно показал, что ни школа, ни университет не нужны, чтобы получать знания. Это просто место, где люди общаются и знакомятся, чтобы через 10 лет создать крутой стартап.

А если вы реально хотите чему-то научиться — добывайте знания сами. Смотрите лекции, туториалы на Ютубе, проходите вебинары и курсы.

И всё это — бесплатно. Например, прямо на канале «Бесплатное образование». Там выкладывают курсы и вебинары, которые сделают вас лучше. От архитектуры и культуры до программирования, маркетинга и SMM.

Образование не заканчивается с дипломом. Учитесь всю жизнь: @free_edu

#промо
источник
2021 March 31
Эксплойт | Live
YouTube начнёт тестировать отключение счётчика дизлайков у некоторых пользователей

В ближайшие несколько недель сервис выберет несколько пользователей для тестирования, которые не смогут видеть количество дизлайков.

Сервис не сообщил, как именно будет проходить отбор, но если интерфейс человека обновится, отказаться от тестирования будет невозможно.

Пользователи всё равно смогут поставить дизлайк, но они не смогут видеть их количество.

Эта функция будет работать по просьбе создателей видео: некоторых из них пользователи специально «атакуют» дизлайками.

Сами авторы, к слову, по-прежнему смогут видеть количество дизлайков на видео в своём личном кабинете.
источник
Эксплойт | Live
Когда не нужно указывать автора информации в интернете, этично ли публиковать скриншоты переписки, почему секретный чат телеграм не всегда помогает - это и многое другое в 30 минутном эпизоде подкаста "Метод омлета" о цифровой гигиене

Послушать эпизод целиком можно по ссылкам
Apple Podcasts
Google Podcasts
Castbox
Яндекс.Музыка
больше ссылок тут
источник
2021 April 01
Эксплойт | Live
Google второй раз подряд отказалась от первоапрельских шуток

Как сообщает сама Google, она приняла такое решение в связи с тем, что «большая часть мира» всё ещё сталкивается с «серьёзными проблемами».

По этой же причине она отказалась от шуток и в прошлом году — «из уважения ко всем, кто борется с Covid-19».

Напомним, что до этого компания каждый год устраивала розыгрыши.

Например, Google запускала приложения для очистки экрана смартфона, общения людей с животными или, например, анонсировала планы поселения людей на Марсе.
источник
Эксплойт | Live
Google Threat Analysis Group пишут, что обнаружили сайт, который, вероятно, был создан хакерами из КНДР для продолжения выявленной в январе 2021 года кампании, направленной на компрометацию инфосек экспертов.

Напомним, что начиная с середины 2020 года хакеры из APT Lazarus создали сеть аккаунтов фейковых исследователей в области информационной безопасности, а также фейковый блог, с позиций которых стали пытаться атаковать своих жертв. В январе кибероперацию выявили и все зачистили.

В марте Google обнаружили сайт securielite .com, принадлежащий якобы турецкой инфосек компании Securielite, содержащий тот же публичный PGP ключ, который северокорейцы использовали в прошлой атаке. Кроме того, они нашли несколько связанных с ним аккаунтов в Twitter и LinkedIn, например "HR Director компании Trend Macro" 😂

Исследователи говорят, что не обнаружили какого-либо вредоносного кода на сайт Securielite, в силу чего полагают, что вскрыли операцию Lazarus еще на стадии развертывания инфраструктуры.

Все аккаунты, в том числе топ-менеджера Trend Macro, на всякий случай превентивно забанили.
источник
Эксплойт | Live
Лицензированный жёсткий диск в коллекционном дизайне «Мстители Marvel» для твоей PS4 🔥

🎮 2 ТБ дополнительной памяти для 50+ игр.

Выбери любой из четырёх уникальных дизайнов и сохрани свою игровую вселенную вместе с легендарными Мстителями 💪

Переходи по ссылке, чтобы узнать подробности, заказать и играть без ограничений.

#промо
источник
2021 April 02
Эксплойт | Live
Суд постановил, что Apple сознательно продавала MacBook Pro с бракованными дисплеями

Судья согласился с тем, что перед продажей Apple тщательно тестировала MacBook Pro 2016-2017 годов и знала о проблеме.

Кроме этого, он пообещал проверить утверждения о том, что Apple «удаляла сообщения на форуме с жалобами на эту проблему».

Разбирательство ещё не закончено: истцы требуют возместить траты за ремонт MacBook и расширить гарантии.

Сама компания, естественно, не признаёт вину в умышленном скрытии проблемы.
источник
Эксплойт | Live
Сделали для вас список того, что нужно удалить в первую очередь 😂
источник
2021 April 03
Эксплойт | Live
Предустановленный софт уличили в передаче данных иностранным компаниям

Как сообщают эксперты, большинство предустановленных приложений используют трекеры, которые собирают данные о пользователях.

По их словам, данные могут отправляться за рубеж таким компаниям, как Google, Microsoft, Facebook и другим.

В частности, они проанализировали код приложений Mail.ruMail.ru Group, Яндекса, Госуслуг, «Мир» и несколько других программ.

Выяснилось, что только платёжная система «Мир» не использует встроенных механизмов отслеживания.

Все остальные приложения используют Google AdMob, Facebook Ads и другие аналитические механизмы.
источник
Эксплойт | Live
Бизнес готов вкладываться в свою безопасность, а ребята из HackerU готовы направить вас на пути к профессии пентестера. Это идеальный мэтч✨

Приходите на интенсив Pentesting: Level 0, и вы узнаете:

— Основные процессы тестирования на проникновение
— Инструменты для работы с анализом защищенности
— Как проходит взлом веб-приложения

Все занятия в формате CTF, а общение с экспертами-пентестерами проходит в закрытых видеоконференциях.

С вас 3 дня вовлечённости, за что вы получите сертификат и бонусы на любые курсы по кибербезопасности от HackerU!

Старт уже скоро! Регистрируйтесь на интенсив по этой ссылке.

#промо
источник
2021 April 04
Эксплойт | Live
Google объявили, что с 5 мая бОльшая часть приложений Play Store не сможет использовать функцию QUERY-ALL-PACKAGES, позволяющую получать данные в отношении других приложений, установленных на устройстве.

Использовать функцию можно только если это критически необходимо для работы приложения. К примеру, это допускается для антивирусных решений, файловых менеджеров, браузеров. При этом авторы ПО должны получить явное согласие пользователя и обеспечить открытость и прозрачность информации о сборе данных и их использовании.

Сейчас функция QUERY-ALL-PACKAGES зачастую применяется для сбора списка установленных приложений и последующей его продажи рекламодателям.

И вот хочется поверить, что Google заботится о конфиденциальности пользовательских данных. Но почему-то сразу вспоминается история о том, как Google пытался избежать предоставления в Apple информации о сборе данных своими приложениями согласно новой политики конфиденциальности, просто их не обновляя (а следовательно и не обновляя информацию о работе приложения). Новые версии гугловских приложений стали появляться только в марте, а некоторые из них, например Chrome для iOS, так и висят без апдейта с декабря прошлого года.
источник