Обновить
2K+
140
Александр Гаврилов@dartraiden

Отминусовывай и ушлёпывай

1
Рейтинг
77
Подписчики
Отправить сообщение

Производитель роутеров Keenetic принудительно обновил все устройства из-за массовых взломов

Время на прочтение2 мин
Охват и читатели17K

Компания Keenetic обнаружила волну взломов своих устройств. Расследование показало, что злоумышленники, используя автоматические сканеры, находят роутеры со слабыми паролями и открытым удалённым доступом.

В последние месяцы в Telegram-группе Keenetic участились жалобы пользователей на появление странной учётной записи adminr (мимикрирующей под стандартную admin). На взломанных устройствах появился VPN-сервер, что несёт дополнительные риски: в случае совершения противоправных действий через такой VPN, первым под подозрение попадёт владелец устройства.

Опрос пострадавших показал, что они использовали удалённый доступ к устройству т весьма слабые пароли (вплоть доadmin/admin). При этом прошивка не препятствует открытию удалённого доступа со слабым паролем.

В обновлении KeeneticOS 4.3.6.3 эта уязвимость устранена. Открыть публичный доступ к веб-интерфейсу не удастся, пока не установлен стойкий пароль.

Кроме того, компания приняла спорное решение запустить процесс обновления всех роутеров, даже тех, у которых автоматическое обновление было отключено в настройках.

Читать далее

Закрывается один из крупнейших IT-форумов рунета — OSZone

Время на прочтение1 мин
Охват и читатели44K

OSZone — легендарный IT‑ресурс, запущенный в конце 2001 года для помощи начинающим и продвинутым пользователям операционных систем Windows. К 2003–2004 годам проект превратился в один из крупнейших технических порталов рунета с ежедневной аудиторией порядка 300 тысяч человек.

Читать далее

Операторов связи в РФ предостерегли от «ускорения» YouTube

Время на прочтение1 мин
Охват и читатели65K

Надзорный орган отреагировал на статью «Коммерсанта» о том, что некоторые операторы связи в РФ начали устанавливать на своих сетях связи решения, которые нивелируют эффект «замедления» YouTube.

Читать далее

Вероятно утекли сведения о лицах, пересекавших границу России

Время на прочтение1 мин
Охват и читатели54K

Телеграм-канал «Утечки информации» (ведётся хабраюзером @ashotog) и журналист-расследователь Андрей Захаров (признан иностранным агентом) сообщили о том, что в некоем Telegram-боте, занимающимся «пробивом», появилась база данных, содержащая сведения обо всех лицах, пересекавших границу России с 2014 по 2023 год.

Читать далее

Открыта регистрация на любительском сервере, совместимом с ICQ

Время на прочтение1 мин
Охват и читатели23K

Проект NINA, в рамках которого энтузиасты развивают сервер, поддерживающий устаревшие протоколы (AOL Desktop, AIM, ICQ, Yahoo Messenger), на несколько дней открыл свободную регистрацию учётных записей ICQ.

Читать далее

Mozilla восстановила россиянам доступ к расширениям для обхода блокировок

Время на прочтение1 мин
Охват и читатели30K

Несколько дней назад разработчики браузера Firefox ограничили доступ из России к некоторым расширениям (например, «Обход блокировок Рунета» и Censor Tracker), предназначенным для обхода блокировок. При попытке доступа к страницам расширений и файлам по прямым ссылкам сервер отдавал код ответа 451 («Недоступно по юридическим причинам»).

Представитель Mozilla пояснил, что это сделано из-за настойчивых запросов от Роскомнадзора. Доступ ограничили временно, пока в Mozilla обсуждают дальнейшие шаги.

Отдельно отмечалось, что разработчики расширений не получили уведомлений о произошедшем. В Mozilla признали это упущение и пообещали провести работу над ошибками.

Сегодня доступ к расширениям был восстановлен. В сообщении Байрона Джордана, старшего директора по управлению продуктами, говорится, что блокировка дала корпорации время на изучение нормативно-правовой базы и потенциальных рисков. Mozilla подтверждает свою приверженность открытому и доступному Интернету, а также принципам, изложенным в её манифесте. Интернет — глобальный общественный ресурс, открытый и доступный для всех. Пользователи должны иметь возможность настраивать и улучшать свою работу с помощью дополнений, не подвергаясь неоправданным ограничениям.

Читать далее

Хакеры выложили в открытый доступ дамп базы форума sysadmins.ru

Время на прочтение1 мин
Охват и читатели14K

4 августа 2023 года проукраинские хакеры из группы CyberSec опубликовали дамп базы форума системных администраторов sysadmins.ru.

Читать далее

Утечка данных клиентов Промтрансбанка

Время на прочтение1 мин
Охват и читатели4.3K

Хакеры из группировки Cyber.Anarchy.Squad обратили внимание на то, что банк сохраняет полученные из Единой системы идентификации и аутентификации данные в файл, который находится в открытом доступе.

Очевидно, это данные тех, кто подавал заявку на получение кредита. Банк сам рекомендует использовать Госуслуги, утверждая, что это повышает шанс одобрения кредита, а также даёт скидку на процентную ставку.

Текстовый файл с говорящим именем esia.log расположен в корне сайта банка. Записи в нём начинаются с 3 ноября 2022 года и обновляются в режиме реального времени.

Читать далее

Утечка паспортных данных водителей сервиса Ситимобил

Время на прочтение1 мин
Охват и читатели5.1K

Хакеры из группировки NLB опубликовали свыше 4000 изображений первых страниц паспортов, принадлежащих водителям сервиса «Ситимобил».

Утечка стала возможной благодаря тому, что файлы находятся в открытом доступе по ссылкам вида https://external-storage.city-mobil.ru/files/drivers/<идентификатор_водителя>/<идентификатор_документа>.jpeg

Читать далее

Cloudflare предлагает зарегистрированным пользователям скидку на ключи YubiKey

Время на прочтение1 мин
Охват и читатели4.3K

До конца декабря клиенты Cloudflare могут запросить промо-код, позволяющий приобрести до 4 ключей Yubikey со значительной скидкой — каждый ключ обойдётся примерно в 10 долларов.

Так, например, один из пользователей Reddit смог приобрести по два ключа YubiKey 5C NFC и 5 NFC всего за 47 долларов вместо 200.

Читать далее

Роскомнадзор потребовал от проекта Tor удалить ссылку на загрузку Tor Browser

Время на прочтение2 мин
Охват и читатели31K

Один из администраторов проекта Tor поделился письмом, полученным хостером проекта от Роскомнадзора. В нём надзорный орган уведомляет о том, что сайт проекта будет внесён в «Единый реестр доменных имен, указателей страниц сайтов в сети «Интернет» и сетевых адресов, позволяющих идентифицировать сайты в сети «Интернет», содержащие информацию, распространение которой в Российской Федерации запрещено» следующего(их) указателя (указателей) страницы (страниц) сайта в сети «Интернет».

Читать далее

Microsoft разрешит устанавливать Windows 11 на системы с неподдерживаемым процессором

Время на прочтение1 мин
Охват и читатели23K

По словам главого редактора Windows Central, Зака Боудена, инженеры из команды разработки Windows подтвердили, что Microsoft позволит устанавливать Windows 11 на системы с неподдерживаемым процессором.

Такие системы не получат обновление через Windows Update (поскольку Microsoft не хочет поощрять установку на неподдерживаемые ПК), но и чинить препятствия пользователям компания не собирается: при желании можно будет установить Windows 11 через Media Creation Tool, выбрав там соответствующий пункт для обновления текущей системы, либо традиционно запустить установку с образа.

Прочие требования (наличие TPM, 4 ГБ оперативной памяти, системный диск объёмом не менее 64 ГБ, двухъядерный процессор и безопасная загрузка) остаются, но пользователи давно нашли способ их обойти (разумеется, нет гарантий, что эти хаки доживут до релиза).

Кроме того, список поддерживаемых процессоров был расширен. Теперь туда входят некоторые процессоры Intel 7 поколения (процессоры для энтузиастов Core X, рабочих станций Xeon W, а также мобильный Core i7-7820HQ при условии, что на устройстве установлены DCH-драйверы — это обеспечивает поддержкой Windows 11 моноблок Surface Studio 2 ).

Также Microsoft совместно с AMD тщательно протестировала работу Windows 11 на процессорах AMD Ryzen первого поколения и пришла к выводу, что они не могут быть включены в число поддерживаемых. Подробности не раскрываются, но существует гипотеза (имеющая, впрочем, несколько несостыковок), что это связано с аппаратной поддержкой MBEC, на которую опирается защита целостности памяти HVCI.

Читать далее

Приём в ВУЗ — 2021: массовая публикация СНИЛС абитуриентов

Время на прочтение1 мин
Охват и читатели22K
Интернет-пользователи обратили внимание на приказ Министерства науки и высшего образования Российской Федерации от 21.08.2020 № 1076 «Об утверждении Порядка приема на обучение по образовательным программам высшего образования — программам бакалавриата, программам специалитета, программам магистратуры».
Читать дальше →

Ни один из вредоносных патчей Миннесотского университета не попал в ядро Linux

Время на прочтение1 мин
Охват и читатели4.3K

Разработчики ядра Linux из технического совета Linux Foundation опубликовали результаты проверки коммитов, отправленных Миннесотским университетом. Ранее вскрылось, что исследовательская группа университета намеренно отправляла некачественные патчи, привносящие уязвимости.

Проверке подверглись как патчи, отправленные в рамках исследования, так и прочие, которые присылались сотрудниками университета, начиная с 2018 года.

Читать далее

Как Роскомнадзор собирает и сливает сведения об инфраструктуре провайдеров

Время на прочтение2 мин
Охват и читатели27K
Ещё в 2019 году Роскомнадзор опубликовал приказы, связанные с "суверенным устойчивым Рунетом". Согласно им владельцы сетей связи, имеющие номер автономной системы, обязаны предоставлять сведения о номерах автономных систем, сетевых адресах, маршрутизации, каналах через границу и целях их использования, схемах сети, BGP, netflow, SNMP.

С подробной историей приказов можно ознакомиться здесь: 221, 222, 223.

Дальше началась череда косяков надзорного ведомства, закончившаяся непреднамеренным сливом полученных данных.
Читать дальше →

Разработчики Mail.ru на протяжении 11 лет заимствуют код из открытых проектов, нарушая лицензию GPL

Время на прочтение1 мин
Охват и читатели26K
6 августа разработчик, скрывающийся под ником John Preston, заметил, что исходный код одного из проектов Mail.ru (репозиторий im-desktop) содержит код старого самописного движка анимаций Telegram Desktop.
Читать дальше →

В России заблокирован доступ ко всем DNS-серверам DigitalOcean

Время на прочтение1 мин
Охват и читатели50K
Сегодня днём в выгрузке (отдаваемый Роскомнадзором провайдерам список доменов и IP-адресов, доступ к которым должен ограничиваться на территории РФ) появились адреса всех трёх DNS-серверов популярного хостера DigitalOcean.
Читать дальше →

Массовая атака на сайт и репозиторий проекта Notepad++

Время на прочтение2 мин
Охват и читатели14K
Notepad++ — популярный текстовый редактор для Windows со свободным исходным кодом. Его автор, Don Ho, живёт во Франции и близко к сердцу принимает происходящие в стране события. Так, выпуск версии 6.7.4 стал знаком солидарности с редакцией журнала Charlie Hebdo, подвергшейся нападению террористов. А выходом версии 7.6.2 разработчик поддержал движение жёлтых жилетов.

29 октября вышла версия 7.8.1, осуждающая притеснение уйгуров в Китае. И всё заверте…
Читать дальше →

Эксперты Роскомнадзора: «Бранное слово вызывает мутагенный эффект, аналогичный радиационному излучению»

Время на прочтение3 мин
Охват и читатели10K
Основатель и владелец «Луркоморья» Давид Хомак обратил внимание на опубликованные Роскомнадзором результаты экспертизы (копия здесь) творчества популярного хип-хоп исполнителя Егора Крида.
Читать дальше →

Huawei использует собственные недокументированные API для установки сервисов Google

Время на прочтение3 мин
Охват и читатели11K
John Wu (разработчик Magisk, популярного приложения для получения и управления правами суперпользователя в Android) обнаружил, что компания Huawei использовала собственные недокументированные API, чтобы дать пользователям возможность установить сервисы Google на недавно вышедшие смартфоны серии Mate 30.
Читать дальше →
1

Информация

В рейтинге
2 223-й
Откуда
Тверь, Тверская обл., Россия
Дата рождения
Зарегистрирован
Активность