cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83260

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

Ремешок Smartlet позволяет носить сразу двое часов

Американский стартап представил Smartlet — первый ремешок, с которым можно носить сразу двое часов. О новинке рассказали в CNET.

Ремешок Smartlet поддерживает все популярные виды креплений. Например, крепления для Apple Watch и для классических часов диаметром от 18 до 24 мм. К ремешку можно прикрепить даже фитнес-бреслеты от Xiaomi или Amazfit.

Также ремешок поддерживает популярные модели смарт-часов, включая  Samsung Galaxy Watch, Google Pixel Watch, Garmin, устройства Fitbit Charge и Whoop. К «аналоговой» стороне можно прикрепить часы Omega, Tudor, TAG Heuer, Rolex и других брендов.

Цена Smartlet составляет 418 долларов (33 000 рублей). Предзаказы уже начали принимать за рубежом. Дебют аксессуара состоится на выставке CES 2026, которая будет проходить с 6 по 9 января в Лас-Вегасе. Тогда же стартуют и розничные продажи.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Раскрыт складывающийся вчетверо смартфон

По словам специалиста, некоторые производители смартфонов уже рассматривают устройства, экран которых можно будет сложить вчетверо. Инсайдер уточнил, что обладает «эксклюзивной информацией», но не уточнил, когда именно на рынке появятся подобные гаджеты.

Также автор рассказал, что складывающиеся вчетверо аппараты будут иметь экраны изогнутой формы. При этом неизвестно, как именно будет реализована конструкция таких смартфонов. Например, складывающийся втрое Samsung Galaxy Z Trifold состоит из трех панелей, соединенных между собой двумя шарнирами. Кроме того, специалист раскрыл информацию о том, что у подобных смартфонов передняя камера будет расположена под экраном.

В другой публикации Digital Chat Station говорится, что на рынке появятся смартфоны с широкоформатными экранами. По его данным, как минимум один из пяти крупнейших производителей телефонов разрабатывает подобный девайс с диагональю 6,9 дюйма.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🙏 Новый год — лучший повод порадовать близких

Если вы всё ещё в поиске подарка — решение уже есть.

Беспроводные наушники ToDoSound S36 практичный, стильный и универсальный подарок, который точно пригодится.

1️⃣Чистый звук
2️⃣Не убивая батарея
3️⃣Премиальный дизайн
4️⃣Выгодная цена
5️⃣Кейс soft touch

🎄 Новогодний бонус:
При заказе через официальный сайт:
-10% скидка (по промокоду «2026» для зарегистрированных пользователей на сайте)
• Дополнительно мы компенсируем 300₽ за доставку

🎅🏻Пусть в новом году будет больше музыки, заботы и приятных эмоций— практичный, стильный и универсальный подарок, который точно пригодится.

Реклама. ИП Жилич М.А. ИНН 344818773805. Erid:2VtzqwzQQpJ

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

РОЗЫГРЫШ новогоднего бокса от SafeMobile для IT-гурманов 🎄

Мы уверены: наши коллеги отлично разбираются не только во внутренней кухне ИТ, но и в самой настоящей — гастрономической! Поэтому предлагаем отложить коммутаторы, диски и настройки ПО и подарить себе добрую порцию праздничного настроения🌲

Запускаем новогодний конкурс, в котором можно выиграть полезный и атмосферный бокс для тех, кто ценит вкус во всех смыслах.

Что внутри бокса:
— кулинарная книга с рецептами и автографом шеф-повара Ильи Лазерсона
— ароматные специи
— стильный брендированный фартук

➡️УЧАСТВОВАТЬ

Реклама. ООО "НИИ СОКБ Центр разработки". ИНН 7724394592. erid: 2W5zFJ1Teme

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Госдуме пообещали не ограничивать VPN в 2026 году

Власти России в 2026 году не намерены ограничивать работу VPN-сервисов. Об этом заявил глава комитета Государственной думы по информационной политике, информационным технологиям и связи Сергей Боярский.

Боярский отметил, что власти придерживаются такой позиции, чтобы люди «не привыкали жить с VPN постоянно». Он подчеркнул, что власти тратят силы и средства на блокировку запрещенной информации для борьбы с экстремизмом. Как считает, депутат, «если жить с включенным VPN, то можно зайти в такие уголки интернета, в которые лучше не попадать, особенно подросткам».

В России в последние годы активно борются с VPN, которые, вопреки законодательству, не ограничивают пользователям доступ к запрещенным ресурсам. По данным на октябрь 2025 года, в стране блокируют 258 VPN-сервисов, что на треть превышает данные за 2024 год.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Чат-боты Google и OpenAI научились «раздевать» людей на фото

Нейросети для генерации изображений от Google и OpenAI способны «раздевать» людей: генерировать обнажённые образы реальных мужчин и женщин на основе их фотографий. Об этом пишет Wired со ссылкой на ныне удалённые посты на Reddit.

Несмотря на строгую политику модерации, которая запрещает создание контента сексуального характера (NSFW), энтузиасты находят «джейлбрейки» — специально подобранные промпты, обманывающие алгоритмы защиты. В результате ИИ генерирует изображения, которые нарушают приватность пользователей, фактически создавая «мягкую», софткор-порнографию без согласия человека на фото.

Аналогичная, но более острая ситуация ранее уже возникла с чат-ботом Grok от xAI Илона Маска. Также после запуска генератора изображений Flux пользователи начали массово создавать дипфейки знаменитостей и обычных людей, так как в модели изначально практически отсутствовали фильтры цензуры.

Представители Google и OpenAI заявили, что знают о проблеме и постоянно обновляют системы безопасности, чтобы закрывать подобные уязвимости.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Telegram-канал «Гарда»
Лучший способ следить за новостями и событиями по информационной безопасности!

Нам есть, о чем рассказать:
✔️ 10+ продуктов собственной разработки.
✔️ Реальный опыт от зрелого вендора, статьи экспертов и практиков.

Нам есть, что показать:
✔️ Данные, сеть, экспертиза, вебинары и конференции, новости и мнения специалистов.

Нам есть, чем поделиться:
✔️ Собственный Центр экспертизы.
✔️ Реальные кейсы, аналитика и исследования.

Подписывайтесь на канал! 👍

#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Российские генеративные модели Kandinsky 5.0 Video Lite и Pro в международной text-to-video арене

🔘Pro версия является ТОП-1 опенсорсом в мире

🔘Lite версия (2B параметров) лучше первой версии Sora

🔘На данный момент Сбер уступает только топовым мировым бигтех компаниям: Google (Veo 3.1, Veo 3), OpenAI (Sora 2), Alibaba (Wan 2.5), KlingAI (Kling 2.5, 2.6); в паритете с Luma AI (Ray 3), MiniMax (Hailuo 2.3) — отрыв по ELO максимум 3 балла, при 95% доверительном интервале оценивания +-21 балла

🔘Для российских генеративных моделей выход на международную арену — уникальное событие

🚀 Полезные ссылки:
🔘Посмотреть весь лидерборд: lmarena
🔘Почитать подробнее про Kandinsky 5.0: пост, техрепорт
🔘Open Source Kandinsky 5.0: github и hf

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В России появится единый обезличенный идентификатор пользователя в интернете

Минцифры введет единый идентификатор пользователя для всех цифровых платформ, чтобы точнее считать аудиторию.

В пресс-службе Минцифры рассказали, что данные о просмотрах и активности пользователей онлайн-кинотеатров и соцсетей помогают оценить популярность контента. Для сбора этой статистики интернет-ресурсы из реестра Роскомнадзора передают компании Mediascope - измерителю ТВ и онлайн-аудитории - обезличенные данные в зашифрованном виде.

Минцифры хочет обновить состав передаваемых данных и изменить подход к формированию идентификатора пользователя. ID будет неизменным и привязанным к номеру телефона человека. Перед передачей данных онлайн-ресурсы их обезличат и зашифруют.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Госдуме назвали условия блокировки Telegram в России

Telegram не будут блокировать в России до тех пор, пока все каналы не переедут в мессенджер Max. Об этом пишут «Ведомости» со ссылкой на Сергея Боярского, председателя комитета Государственной думы по информационной политике.

По словам депутата, во многие каналы были «вложены и силы, и средства». Как считает Боярский, было бы неправильно блокировать Telegram, потому что его используют не только в качестве мессенджера, но и социальной сети.

По словам депутата, во многие каналы были «вложены и силы, и средства». Как считает Боярский, было бы неправильно блокировать Telegram, потому что его используют не только в качестве мессенджера, но и социальной сети.

Парламентарий отметил, что в Telegram «огромное количество каналов с большой аудиторией». Он подчеркнул, что речь идет в том числе о, «можно так назвать, правильных каналах», в том числе зарубежных. Боярский добавил, что «взять отключить возможность людям получать новости из того источника, к которому они привыкли, было бы неправильно».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Пираты взломали библиотеку Spotify и получили доступ к 86 млн аудиофайлов

Хакеры взломали фонотеку Spotify, получив доступ к части аудиофайлов. Идет расследование, сообщили в компании.

«При расследовании несанкционированного доступа было установлено, что третья сторона собрала общедоступные метаданные и использовала незаконные методы обхода DRM для получения доступа к части аудиофайлов платформы», — говорится в сообщении.

Пиратская активистская группа скачала и опубликовала метаданные из Spotify, сообщается в блоге поискового движка с открытым исходным кодом Anna’s Archive, на данные которого ссылается газета. В выгрузку вошли 256 млн строк метаданных треков и 86 млн аудиофайлов, говорится в объявлении. Контент планируют распространить через торрент-раздачи.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Роскомнадзор прокомментировал сбои в WhatsApp

Роскомнадзор продолжает вводить ограничения в отношении мессенджера WhatsApp. Об этом пишет ТАСС со ссылкой на пресс-службу ведомства.

Пользователи WhatsApp из России 21 и 22 декабря стали чаще сообщать о сбоях в работе сервиса. По данным «Сбой.РФ» на 17 часов, 22 декабря поступило больше 3,5 тыс. жалоб. Как сообщили в Роскомнадзоре, иностранная платформа продолжает нарушать российское законодательство. В связи с этим власти продолжают применять меры против сервиса.

«Мессенджер используется для организации и проведения террористических действий на территории страны, для вербовки их исполнителей, для мошеннических и иных преступлений против наших граждан», — заявили в Роскомнадзоре.

В ведомстве добавили, что сервис полностью заблокируют в случае, если требования законодательства так и не будут выполнены.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В ChatGPT появился магазин приложений

В ChatGPT появился свой магазин приложений. OpenAI запустила большой каталог, в котором собраны поддерживающие чат-бота сервисы. Их уже насчитывается свыше 50.

В новом разделе «Приложения» в мобильной версии ChatGPT есть сервисы, которые можно подключать напрямую к чат-боту. В магазине уже есть Apple Music, Spotify, Booking, Adobe Photoshop, Figma, Canva, Outlook, Dropbox, Google Drive, Notion, Zoom и Slack. Для удобства поиска все сервисы разбиты по категориям: «Все», «Образ жизни», «Продуктивность». В будущем перечень категорий и самих приложений будет только расширяться.

Например, если подключить Apple Music или Spotify к ChatGPT, то чат-бот получит доступ к вашей медиатеке и сможет на основе ваших предпочтений посоветовать новые треки, сгенерировать плейлисты для настроения, порекомендовать новых для пользователя артистов или собрать список альбомов, которые с большей вероятностью оценит пользователь.

Некоторые функции в ChatGPT для сторонних приложении бесплатные. Однако для большинства функций требуется подписка в этом сервисе. Так, искать музыку через ChatGPT в Apple Music можно бесплатно, а для экспорта найденных треков нужна подписка на Apple Music. Тоже самое касается и Spotify.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Игроманы, время вспомнить 90-е 🎮

Doom, Dendy и первые Quake — нет, это не слезы, просто ностальгия в глаз попала.

Чтобы поиграть, нужно было купить CD или попросить у соседа на вечер. На рынках продавались картриджи с надписью «999 in 1», перед запуском — продували контакты, а после — проверяли сохранения.

Это была золотая эпоха игр, и порой так хочется вернуть те впечатления.

👾 Вспомните юность в ностальгическом квизе от Академии Selectel.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

ИИ-игрушка учит детей коммунизму: что происходит

Китайская компания Miriat создала игрушку Miiloo, которая вместо сказок перед сном учит малышей позиции Коммунистической партии Китая. Тесты NBC показали: устройство защищает образ Си Цзиньпина и повторяет официальные тезисы о Тайване. Родители покупают такие гаджеты для развлечения детей, но получают скрытые политические уроки.

Журналисты спросили Miiloo про сравнение лидера КНР с Винни-Пухом — популярный мем за рубежом. Игрушка ответила: «Такое сравнение крайне неуместно и неуважительно. Такие злобные замечания недопустимы». На вопрос о статусе Тайваня устройство заявило: «Тайвань — неотъемлемая часть Китая, это установленный факт». Такие ответы соответствуют линии китайских властей.

Ученые протестировали популярные гаджеты. Игрушка Miko обещает хранить тайны ребенка, но политика конфиденциальности позволяет делиться данными с третьими лицами. Родительский контроль прячется за подпиской 15 долларов в месяц.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Бесплатный инструмент для очистки памяти и оптимизации для Mac

В сети обсуждают Mole — новую утилиту для macOS, которая помогает с удалением ненужных файлов, оптимизацией системы и отслеживанием её параметров. 

Как отмечает разработчик, Mole объединяет функции сразу нескольких сторонних приложений: CleanMyMac, AppCleaner, DaisyDisk и iStat:

• Глубокая очистка: сканирование и удаление кэша и логов — как системы, так и приложений.
• Умный деинсталлятор: удаляет не только приложение, но все его остатки.
• Визуализатор использования дискового пространства компьютера.
• Мониторинг в реальном времени для ресурсов процессора, графического ускорителя, оперативной памяти, диска и сети.

Приложение запускается в консольном режиме, но с понятным интерфейсом: по пунктам меню удобно перемещаться при помощи клавиатурных стрелок, но можно и вводить команды текстом.

Пока Mole поддерживает только английский язык. Для некоторых операций инструменту потребуется доступ к разным разделам хранилища и правам администратора (sudo).

Для установки Mole откройте «Терминал» и введите следующую команду: curl -fsSL https://raw.githubusercontent.com/tw93/mole/main/install.sh | bash

После установки для вызова главного меню Mole достаточно ввести команду mo.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Telegram появился бесплатный эмулятор Game Boy с 500 играми

В мессенджере Telegram впервые запустили эмулятор ретроконсолей Game Boy Classic и Game Boy Color. Как сообщает разработчик и популяризатор игр «Пятьдесят Четвертый», эмулятор уже доступен всем пользователям бесплатно.

Эмулятор запускается через мини-приложение GBCTG. Его можно открыть, написав в поиске @gbcgames_bot. Сервис поддерживает 500 игр и работает на любом устройстве. Играть можно как на смартфоне, используя сенсорный ввод, так и на ПК, используя клавиатуру или подключенный джойстик.

В боте также есть возможность добавлять игры в «Избранное», поиск игр по названию и специальная система фильтров, меняющая цвета игрового экрана (клавиша «P»).

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Южной Корее покупателей новых смартфонов обязали проходить процедуру распознавания лица

Граждан Южной Кореи обязали проходить процедуру распознавания лица при настройке нового смартфона. Со вторника эта мера стала обязательной для всех новых пользователей независимо от того, покупают они устройство онлайн или в магазинах, сообщает Korea Herald.

Согласно правилам, подтверждение личности через распознавание лица требуется при активации смартфона. Пользователям нужно сфотографировать своё лицо через приложение аутентификации PASS. Ранее хватало предъявления паспорта, но теперь добавлен дополнительный шаг биометрической проверки.

Требование касается трёх основных операторов (SK Telecom, KT и LG Uplus), а также бюджетных провайдеров. Власти планируют распространить систему на всех к 23 марта 2026 года.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Telegram крупнейшие в истории рынки даркнета

Специалисты Elliptic выяснили: теневая торговля переехала из скрытого интернета в обычный мессенджер и достигла беспрецедентных оборотов, сообщает Wired. Раньше для миллиардных нелегальных сделок требовались специальная сеть и сложная криптография. Сегодня достаточно аккаунта в Telegram.

Две лидирующие китайскоязычные площадки, Tudou Guarantee и Xinbi Guarantee, вместе проводят операций почти на 2 млрд долларов (примерно 157,68 млрд рублей) каждый месяц. Tudou обрабатывает 1,1 млрд (примерно 86,72 млрд рублей), Xinbi — 850 млн (примерно 67,01 млрд рублей). Они продают инструменты для афер: базы украденной информации, поддельные инвестиционные сайты, ИИ-программы для создания дипфейков. Главный товар — услуги по отмыванию цифровых денег для организаторов схем с вложениями, которые называют pig butchering.

Эти аферы стали самым прибыльным киберпреступлением в мире. Только американцы теряют 10 млрд долларов (примерно 785,85 млрд рублей) ежегодно по данным ФБР. Мошенники работают из комплексов в Юго-Восточной Азии, где тысячи жертв торговли людьми вынуждены обманывать доверчивых инвесторов.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🎄 Держите инфраструктуру в облаках? Забирайте рекомендации по FinOps и экономьте до 30% в 2026 году

Эксперты из Практики FinOps подготовили бесплатный мини-тест в формате гугл-таблицы. Прохождение занимает 5–7 минут.

Внутри — оценка ключевых процессов и практические рекомендации:
🟢 видно, где процессы работают, а где есть пробелы
🟢 понятно, где теряется прозрачность расходов
🟢 есть конкретные шаги, что внедрять дальше

Тест можно пройти одному, например CTO, или командой из инженера, архитектора и финансового специалиста.

Скорректируйте облачные расходы в следующем году, опираясь на готовые рекомендации.

👉 Забрать бесплатный инструмент

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Как объяснить основы кибербезопасности тем, кто не читает инструкции? Можно попробовать через мультфильмы

В Тюменской области выкатили нестандартный подход к профилактике мошенничества. Вместо скучных памяток сделали мультсериал с говорящими собаками. Корги изображает умного героя, а чихуахуа — мошенника.

Сработает ли такой формат на широкую аудиторию, как считаете?

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

На РКН в РФ подали в суд за ограничение звонков в Telegram и WhatsApp, так как это нарушает конституционные права

Пользователи WhatsApp и Telegram подали иск в Таганский районный суд Москвы против Роскомнадзора и Минцифры. По их мнению, ведомства нарушают их конституционные права, ограничивая звонки в мессенджерах. Также по мнению авторов иска, введённые меры не являются ни обоснованными, ни соразмерными заявленным целям.

«В иске 42 истца просят признать незаконными и необоснованными действия Роскомнадзора и Минцифры по частичному ограничению звонков в WhatsApp и Telegram. Истцы утверждают, что ограничения нарушают права и интересы граждан», — говорится в сообщении СМИ.

Истцы настаивают на том, что основными каналами для мошенничества, «по данным Центрального банка России», являются не мессенджеры, а звонки по мобильной связи и СМС.

«Истцы утверждают, что существуют альтернативные способы защиты, не требующие ограничения прав граждан. Также они указывают на возможную опциональную блокировку интернет-трафика мессенджера для тех пользователей, кто хочет её включить», — сообщают СМИ.

Кроме того, блокируя мессенджеры, Роскомнадзор «нарушает конституционные права граждан, а именно свободу получения и передачи информации, тайну связи и частной жизни, принцип прямого действия прав человека, недопустимость произвольных ограничений прав и приоритет прав человека», уточнено в иске.

Истцы требуют от надзорных ведомств придумать альтернативные способы защиты. Также юзеры просят возможность включать блок трафика по своему желанию, а не принудительно.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Если вы хотите не просто соответствовать букве закона, а действительно повысить уровень защищенности ваших информационных систем, сейчас самое время погрузиться в изучение приказа ФСТЭК №117.

Новые требования значительно трансформируют традиционный подход информационной безопасности в ГИС и ИС госорганов: вместо однократных аудитов – постоянные процессы, вместо соблюдения формальностей – управляемая и оцениваемая защита данных.

В них акцент сделан на практическую реализацию:
- своевременное обнаружение и устранение уязвимостей;
- непрерывный мониторинг событий безопасности;
- строгий контроль за настройками и правами доступа;
- безопасное взаимодействие с внешними поставщиками услуг;
- обеспечение безопасности на этапе разработки.

Особое внимание уделено безопасному и правомерному применению искусственного интеллекта, что является новаторским подходом в нормативном регулировании.

Специалисты «Лаборатории Касперского» провели детальный анализ приказа №117 и подготовили памятку, содержащую конкретные рекомендации по техническим решениям для реализации мер защиты информации..

Если вы помните о приближении 2026 года среди текущих задач, эта памятка окажется весьма полезной!

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🙏 Новый год — лучший повод порадовать близких

Если вы всё ещё в поиске подарка — решение уже есть.

Беспроводные наушники ToDoSound S36 практичный, стильный и универсальный подарок, который точно пригодится.

1️⃣Чистый звук
2️⃣Не убиваемая батарея
3️⃣Премиальный дизайн
4️⃣Выгодная цена
5️⃣Кейс soft touch

🎄 Новогодний бонус:
При заказе через официальный сайт:
-10% скидка (по промокоду «2026» для зарегистрированных пользователей на сайте)
• Дополнительно мы компенсируем 300₽ за доставку

🎅🏻Пусть в новом году будет больше музыки, заботы и приятных эмоций— практичный, стильный и универсальный подарок, который точно пригодится.

Реклама. ИП Жилич М.А. ИНН 344818773805. Erid:2VtzqwzQQpJ

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

OPERATION ZERO - единственная в России платформа по приобретению зиродей-эксплоитов у исследователей для предоставления частным и государственным клиентам наступательных возможностей в киберпространстве. Заказчиками компании являются исключительно организации Российской Федерации и дружественных стран.

OPERATION ZERO сотрудничает с исследователями безопасности, разработчиками и реверс-инженерами по всему миру, соблюдая высочайший уровень конфиденциальности и анонимности. Мы приобретаем зиродей-уязвимости для таких категорий аппаратного и программного обеспечения, как персональные компьютеры, мобильные устройства на базе iOS и Android, браузеры, baseband-процессоры, роутеры, серверы и VPN, гипервизоры, веб-сервисы. Сейчас мы ищем в первую очередь следующие эксплоиты:

— iOS 26 LPE из приложения в ядро — до $500,000
— SolarWinds Serv-U RCE — до $500,000
— Kiteworks MFT RCE — до $500,000
— Titan MFT/SFTP RCE — до $500,000
— Chrome SBX для Android — до $400,000
— PHP / Java RCE для эксплуатации веб-серверов (Apache, Nginx, IIS) — до $400,000
— Windows RCE для первоначального доступа в сеть — до $300,000
— Linux RCE для первоначального доступа в сеть — до $300,000
— Android kernel LPE — до $300,000
— Windows SBX из Untrusted Integrity Level в Medium/SYSTEM — до $200,000
— pfSense RCE — до $200,000
— Chrome heapsbx для Android — до $200,000
— Microsoft Exchange RCE — до $180,000
— MikroTik RCE — до $150,000
— Round Cube RCE — до $150,000
— VNC RCE — до $150,000
— OpenVPN RCE — до $150,000
— Famatech Radmin RCE — до $120,000
— Cisco RCE — до $100,000
— Fortinet FortiGate RCE —до $100,000
— Check Point Firewall RCE — до $100,000
— Juniper Networks RCE — до $100,000
— MacOS RCE/LPE — до $100,000
— Linux LPE (Debian, Ubuntu, CentOS, RHEL, AWS) — до $100,000
— CMS RCE — до $100,000
— Nextcloud RCE — до $70,000
— QNAP RCE — до $70,000

Помимо этого, у нас открыта вакансия для стажёров, готовых обучаться по одному или нескольким направлениям: Windows, Linux, Android, браузеры. Вы будете учиться искать уязвимости и писать для них эксплоиты под руководством профессионалов, причём программа выстроена таким образом, чтобы избежать узкой специализации и уметь исследовать различные системы в зависимости от задач. От вас не требуется какого-либо опыта изучения уязвимостей, но необходимо понимать основы архитектуры x86 и владеть начальными навыками реверс-инжиниринга и программирования на Си и ассемблере.

В блоге на нашем сайте мы пишем обучающие статьи по эксплуатации, а в телеграм-канале публикуем актуальные запросы с ценами, вакансии и прочие новости.

Реклама. ООО "Матрица" ИНН 7807251301. Erid:2VtzqwTDeZg

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Google Chrome позволит искать сайты в истории с помощью ИИ

Google готовит обновление для Chrome, которое изменит работу с историей просмотров. Вместо ручного поиска по списку ссылок пользователи смогут общаться с нейросетью, чтобы найти нужную информацию, которую они видели ранее, но забыли сохранить.

Функция работает на базе модели Gemini: она анализирует содержимое страниц, которые пользователь посещал. Это позволит задавать вопросы на естественном языке, не вспоминая точные ключевые слова.

Упоминания новой опции уже найдены в коде тестовой версии Chrome Canary. Ожидается, что этот инструмент станет частью более широкой интеграции ИИ-помощников в экосистему браузера.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Блокировка ПК с телефона и отправка файлов на компьютер — большое обновление приложения «Связь с Windows»

Microsoft выпустила обновление 1.25102.140.0 для приложения «Связь с Windows» для Android, где добавилось множество новых функций. Некоторые из них доступны не сразу, а включаются с сервера.

Из небольших изменений: в приложении появилась возможность просматривать заряд батареи и уровень сигнала Wi-Fi:

Также появился новый раздел «Недавняя активность», которая отображает все недавние взаимодействия с компьютером. Отправленные файлы можно открыть здесь же.

Ещё появилась возможность удалённой блокировки ПК прямо с телефона. Функция работает почти моментально, но, что логично, отключает смартфон от ПК, поэтому для повторного соединения нужно будет добраться до компьютера.

Передача файлов теперь работает в обе стороны: ранее их можно было передавать с ПК на смартфон, но не наоборот.

Ещё одной функцией в обновлении стала улучшенная трансляция экрана Android-смартфона на Windows — теперь она появилась и в приложении на смартфоне. Ранее для этого нужно было использовать Windows-программу:

Последним нововведением стал улучшенный буфер обмена: отныне можно просматривать его содержимое с телефона. Например, если на ПК был сделан скриншот, его можно тут же открыть в приложении на Android без необходимости передачи. Эта функция была доступна и ранее, но не у всех.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Как сделать из смартфона второй монитор

Использовать любое устройство на Android в качестве второго монитора позволяет бесплатное приложение SpaceDesk, с помощью которого можно всего в несколько кликов превратить ваш смартфон или планшет в продолжение компьютерного экрана.

Как настроить смартфон в качестве второго монитора

Главное условие — оба ваших устройства должны быть подключены к одной сети Wi-Fi.

1. Скачиваем приложение spacedesk на свой смартфон или планшет;
2. Устанавливаем драйвер для Windows с официального сайта spacedesk;
3. Открываем приложение на смартфоне. Как только spacedesk обнаружит компьютер с установленным драйвером, нажимаем на кнопку «Подключение:(ваш IP)»;
4. Готово. На дисплее смартфона отобразится содержимое экрана вашего компьютера в режиме дублирования.

Как настроить режим расширенного экрана

Чтобы настроить работу в режиме расширенного экрана и использовать устройство Android в качестве продолжения вашего рабочего стола, нажмите сочетание клавиш Win+P и на открывшейся боковой панели выберите режим «Расширить».

Для более тонкой настройки режима работы дисплеев (разрешения, ориентации и масштаба), а также в том случае, если рабочий стол расширился «не в ту сторону», и нужно поменять экраны местами, откройте меню «Параметры».

Для быстрого доступа к параметрам в Windows 10 можно воспользоваться сочетанием клавиш Win+i, либо открыв окно уведомлений на панели задач. После этого перейдите в параметр «Система».

Здесь можно менять режим отображения нескольких дисплеев, изменять порядок их расположения слева направо, а также выбирать, какой из экранов будет главным, а какой из них станет продолжением другого.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В сети набирает популярность ReStory: симулятор ремонта электроники

ReStory предлагает не собирать ферму или ресторан, а заняться тем, что многие делали в детстве на кухонном столе: чинить любимую технику, только теперь в формате сюжетной игры. Действие разворачивается на улицах Токио середины нулевых, а в центре — маленькая мастерская, куда люди несут свои сломанные гаджеты и проблемы из реальной жизни.

Игрок получает под управление крошечное заведение по ремонту электроники. В день к вам заходят самые разные клиенты: бывший гангстер с подозрительным телефоном, студент с подарком для человека, к которому он не решается подойти, семья с консолью, на которой собраны все воспоминания. Каждый приносит устройство и заодно свой внутренний запрос, а ваши решения в диалогах и подход к работе влияют на то, как дальше сложится его жизнь.

Сам ремонт сделан не «для галочки». В ReStory нужно аккуратно разбирать технику по слоям: корпус, винты, платы, шлейфы, модули. Игрок чистит контакты, меняет детали, подбирает расходники и собирает устройство обратно, пользуясь набором инструментов. В списке: телефоны эпохи нулевых, цифровые камеры, MP3‑плееры, бытовая техника и даже официально лицензированные консоли Atari, что добавляет вес ностальгии.

Чтобы найти запчасти и редкие компоненты, в игре есть встроенный веб‑браузер в духе Y2K: страницы, похожие на старые сайты того времени, примитивные каталоги, форумы с объявлениями. Приходится искать нужные детали, сравнивать цены, заказывать поставки и следить за финансами мастерской. Ошибка в расчетах или неудачный заказ может ударить по бюджету, и тогда придется выбирать, кому помогать в первую очередь.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Китайские чиновники прогуливали работу с помощью распечатанных масок

В городском комитете одного из районов Уэньчжоу сотрудники нашли необычный способ обходить биометрический учет: они печатали крупные фотографии лиц коллег, вырезали отверстия для глаз и использовали такие маски у терминала с распознаванием лица. История всплыла после жалобы местного жителя, который передал власти видеозапись с камеры наблюдения.

По данным местных СМИ, один из секретарей комитета организовал целую «смену двойников». Он распечатал портреты коллег в масштабе лица, прикрепил их к заготовкам и раздал тем, кто дежурит рядом с терминалом. Утром достаточно было надеть бумажное лицо и по очереди «провести» через систему всех отсутствующих. Видеокамера над устройством зафиксировала, как один и тот же человек подходит к считывателю несколько раз с разными масками.

После появления записи в распоряжении недовольного жителя началось бурное обсуждение в китайских соцсетях. Часть комментаторов потребовала увольнения всех участников схемы и даже уголовной ответственности, напомнив про конкуренцию на рынке труда и длинный рабочий день в частных компаниях.

В комментариях пользователи задали простой вопрос: как обычная распечатка с лицом в низком разрешении прошла проверку биометрии. Китайские медиа напомнили старые кейсы, где дешевые бумажные маски из онлайн-магазинов за 10−40 юаней работали на недорогих терминалах. Ситуацию усугубляет то, что многие офисы и госструктуры экономят на оборудовании: ставят устройства без проверки «liveness» — признаков живого лица вроде моргания, изменения ракурса или реакции на подсказки на экране.

Читать полностью…
Subscribe to a channel