tgindex
DL

IT-News, data leaks and more…

Последний пост
18:06
Последнее чтение
07:58
Постов за неделю
13
Всего постов
40
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
13 авг.
Подписчики
144
+3 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
44
39 постов
Вовлечённость
30,6%
к подписчикам
Постов в день
1,9
всего 40
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
33
1/48двое суток
37
1/72трое суток
40

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows Учёные из университетов Бирмингема и Дарема нашли способ обойти самые мощные средства защиты Windows без дополнительного оборудования. Атаку удалось провести только программными методами. Уязвимость связана с недостаточной защитой SPD-чипов на модулях оперативной памяти. Такие компоненты используют многие крупные производители. #microsoft #windows #уязвимость 📎Подробнее 🔖 3DNews в TG | MAX | VK

  • Недавно мы разобрали, что такое MCP-сервер и как подключить его к Cursor и Claude. Первый сервер обычно ставят, чтобы дать агенту доступ к файлам проекта, но это только начало. Через MCP агент может обновлять документацию, собирать структуру проекта, таблицы в базе или интерфейс из готовых компонентов. Сверху ещё заведет таски в трекере и напишет в мессенджер, когда закончит. В новом материале собрали 21 MCP-сервер по рабочим задачам и разобрали, что умеет каждый и когда пригодится: https://v.thecode.media/3rf1f Журнал «Код» | Промокод Практикума | Новости мира IT и технологий

  • Сотни поддельных VPN оккупировали каталог Chrome под видом популярных сервисов Желание сэкономить на обходе блокировок в очередной раз сыграло с доверчивыми юзерами злую шутку. Исследователи из компании Socket обнаружили в магазине расширений Google целую армию из семисот с лишком поддельных VPN и прокси, которые маскируются под топовые бренды вроде Proton, NordVPN или локальные сервисы «АнтиЗапрет» и «Амнезия VPN». Почти семьдесят пять тысяч человек скачали эти утилиты, искренне веря в собственную анонимность, а получили перенаправление всего браузерного трафика через чужие SOCKS5-серверы. Авторы схемы подошли к делу с циничным размахом. Код большинства пакетов принудительно заворачивает сетевой поток на фиксированный порт, давая владельцам инфраструктуры отличную точку наблюдения за посещаемыми сайтами и незашифрованными запросами. Создатели даже поленились полностью замести следы, оставив в исходниках подсказки на русском языке с указаниями по маскировке IP-адресов. Часть утилит просто имитировала бурную деятельность фальшивыми анимациями подключения либо продавала несуществующие премиум-сервера, а все ниточки в итоге тянулись к коммерческому проекту «Муха VPN», использующему дармовой трафик ради привлечения платящих клиентов. Факты говорят сами за себя: из 737 найденных расширений сотни оставались доступными в каталоге Google на момент проверки, продолжая собирать установки. Модерация магазина пропускает клоны с шаблонными отписками разработчиков, а пользователи добровольно отдают управление браузерным трафиком структуре, связанной с конкретным платным сервисом. #кибербезопасность #vpn #информационнаябезопасность @SecLabNews

  • Apple массово предупреждает пользователей об атаках шпионского ПО Если на девайс пришёл тревожный поп-ап с предупреждением, рекомендуется перевести устройство в режим блокировки и обратиться к специалистам по цифровой безопасности. Остальным пользователям компания также советует позаботиться о защите девайсов — включить двухфакторную аутентификацию, использовать сложные пароли и не переходить по незнакомым ссылкам. Apple сообщила, что массовая атака, вероятно, затронула пользователей не менее чем из 150 стран.  rozetked.me/news/47756

  • 14 авг.301из bugnotfeature

    ⚡️В сеть слили все данные клиентов фитнес-клуба DDX — пишет Baza. Фото со стоек регистрации, время посещений, количество визитов, данные о покупках и адреса клубов. Данные уже расползаются по даркнету. В DDX пока инфу не подтвердили. UPD: пресс-служба сообщила, что DDX проводит расследование и усиливает меры защиты данных своих клиентов. 🙂Не баг, а фича

  • ВЦИОМ: 45% пользователей считает, что люди перейдут с iPhone на Android Аналитики поделились любопытной статистикой: более половины опрошенных россиян не собираются брать iPhone из-за удаления российских приложений, а ещё почти половина полагает, что пользователи iOS уйдут на Android, где качать приложения куда проще. Больше цифр: rozetked.me/news/47728

  • 🔑 Пасскеи научились красть — те, что «хоронили» пароли Unit 42 описали атаку Pass-ta-key — она рушит миф, будто пасскеи нельзя угнать с заражённого ПК. Облачные (синхронизируемые) ключи уязвимы: стилер на Windows крадет их в обход биометрии и PIN, без прав админа Три сценария: + Обход проверки: запросы по активной сессии, без ведома юзера + Silver: хакер тайно привязывает к вашему облаку свой ключ + Golden (самый жёсткий): из памяти Chrome достают мастер-ключ — им расшифровываются ВСЕ пасскеи разом, сменить его у Google нельзя Сам стандарт не сломан — проблема в механике синхронизации. От фишинга пасскеи по-прежнему защищают, но на зараженной машине это уже не «абсолютный» фактор Что делать: + Аппаратный ключ (YubiKey): привязан к устройству, не синхронизируется, из памяти не достать + Advanced Protection для VIP-учёток Google + Не держите все яйца в одной корзине: важное — на отдельный фактор + Стилеры — главный вектор: антивирус и контроль запуска софта @tomhunter Наш канал в MAX

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • ⚡️ Личные данные 3/4 жителей Казахстана слили в Даркнет — СМИ. Виноват хакер shymzz13 — он выкатил на продажу данные 15 МЛН граждан страны, то есть 70% (!) от всего населения. В базе: паспортные данные, телефоны, почта, пароли, места работы и даже сканы доков. За такую инфу просят всего 0,5 биткоина (2,6 млн рублей). Со слов хакера, данные он достал через дыру в госпортале eGov — его юзеры уже имели дело со сливом личной инфы. 🙂 Не баг, а фича

  • GitHub забили халявными API-ключами GPT, Claude и других нейронок — вайбкодеры просто забывают их убрать из проектов. Чтобы найти, достаточно вбить в GitHub-поиск OPENAI_API_KEY, CLAUDE_API_KEY или похожую комбинацию и врубить поиск по содержанию кода. Спасибо, вайбкодеры. 🙂 Не баг, а фича

  • Банки начнут БЛОКИРОВАТЬ переводы из-за вирусов на смартфоне — с 1 марта 2027 года они будут отклонять операции, если найдут на вашем телефоне вредоносное ПО. Банк сообщит причину отказа, а провести перевод предложит с другого устройства или лично в отделении. Защиту встроят в банковские сервисы, а подключать дополнительные средства контроля непосредственно к смартфону будут только с согласия клиента. До 1 сентября 2027 года придется перезаключить договор. @exploitex

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • Чертежи Boeing 737 MAX и 787 с грифом экспортного контроля украл хакер-инкогнито и выставил всё на продажу в даркнете. За $200 тысяч предлагает собрать самолёт с нуля. По данным Mash, в украденном архиве 70 ГБ: рабочие чертежи, списки материалов с заводскими номерами деталей Boeing, объёмные модели сборочной оснастки и пошаговое описание техпроцесса. Данные утекли из Sekisui Aerospace — компания входит в японский концерн Sekisui Chemical и поставляет детали напрямую на программы 737 и 787. Из её композитов и термопластика делают части фюзеляжа, крыльев, лонжеронов и салона. Среди других заказчиков Spirit AeroSystems, Triumph Group и военные программы США. На каждом файле стоит гриф экспортного контроля. По американским правилам, такие данные нельзя вывозить из страны без отдельной лицензии, а в даркнете они доступны любому желающему, у которого есть деньги. ❗ Не грузятся фото и видео? Читайте нас в MAX

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

DL — tgindex