Павел Дуров анонсировал новые меры безопасности в Telegram
🔒 Пользователи Telegram из России, Украины и Беларуси смогут ограничивать круг тех, кто может присылать им личные сообщения с 1 апреля.
🚫 Эта мера была введена в ответ на многочисленные жалобы пользователей, получавших сообщения от незнакомцев с призывами к совершению терактов.
🤖 Кроме ограничения круга отправителей, Telegram внедряет решения на основе ИИ для более эффективной фильтрации подобного спама.
#Telegram #Безопасность #Спам @SecLabNews
#Telegram #Безопасность #Спам @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пользователи Telegram в России, Украине и Беларуси смогут контролировать входящие сообщения
Павел Дуров анонсировал новые меры безопасности в мессенджере.
WallEscape: давняя уязвимость, которая оставалась вне радаров исследователей целых 11 лет
↔️ Найдена критическая уязвимость WallEscape в команде «wall», которая позволяет хакерам создавать поддельные запросы на ввод пароля sudo.
☠️ Злоумышленники могут использовать этот изъян, чтобы красть пароли, изменять буфер обмена и выполнять другие вредоносные действия.
🆕 Обновление до версии Util-linux v2.40 полностью устраняет уязвимость, однако администраторам доступна возможность временного смягчения угрозы.
#LinuxSecurity #WallEscape #UpdateNow @SecLabNews
#LinuxSecurity #WallEscape #UpdateNow @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
От Ubuntu до Debian: множество дистрибутивов Linux в опасности из-за давнего бага
Уязвимость WallEscape оставалась незамеченной на протяжении 11 лет. Успели ли хакеры ей воспользоваться?
В ней будем разбирать разные моменты из мира ИБ и технологий. Сегодня затронем щекотливую тему:
В эпоху интернета вещей, когда холодильники, часы, телевизоры и даже лампочки подключены к сети, не так уж и сложно представить, что эти устройства могут быть использованы не по назначению.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Microsoft и OpenAI строят суперкомпьютер за 100 миллиардов долларов
🚀 Microsoft разрабатывает “Stargate” - суперкомпьютер стоимостью 100 миллиардов долларов для нового поколения ИИ от OpenAI.
🌐 “Stargate” станет одним из крупнейших центров обработки данных, требующий сотен гектаров земли и до 5 гигаватт энергии.
⏳ Запуск проекта “Stargate” ожидается к 2028 году, что обещает революцию в области искусственного интеллекта.
#Microsoft #OpenAI #Stargate @SecLabNews
🚀 Microsoft разрабатывает “Stargate” - суперкомпьютер стоимостью 100 миллиардов долларов для нового поколения ИИ от OpenAI.
🌐 “Stargate” станет одним из крупнейших центров обработки данных, требующий сотен гектаров земли и до 5 гигаватт энергии.
⏳ Запуск проекта “Stargate” ожидается к 2028 году, что обещает революцию в области искусственного интеллекта.
#Microsoft #OpenAI #Stargate @SecLabNews
SecurityLab.ru
Microsoft строит «Звездные врата» за 100 миллиардов долларов
Раскрыты детали мегапроекта, требующего 5 гигаватт энергии.
Linux поразила уязвимость с максимальным баллом CVSS
🆘 В популярной утилите для сжатия xz, широко используемой в большинстве дистрибутивов Linux, был обнаружен скрытый бэкдор, создающий критическую угрозу для цепочки поставок.
🔍 Инженер-программист из Microsoft Андрес Фроунд обнаружил вредоносные .m4 файлы в архивах xz, модифицирующие библиотеку сжатия liblzma для несанкционированного доступа.
🛡 Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило предупреждение об этой уязвимости, отслеживаемой как CVE-2024-3094, с максимальным баллом CVSS 10.
#Безопасность #Linux #CVE2024_3094 @SecLabNews
#Безопасность #Linux #CVE2024_3094 @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094)
Поиски виновника ведут к неожиданным выводам.
🔥 Разыгрываем Xbox Series X 1 ТБ в черном цвете
Выиграть просто:
1. Убедиться, что вы живете в России или можете получить тут приз.
2. Подписаться на наш Telegram-канал @SecLabNews.
3. Нажать на кнопку «Участвовать».
Итоги подведем 22 апреля в 16:00 по МСК при помощи бота — он рандомно выберет одного победителя. С полными правилами участия в акции можно ознакомиться по ссылке.
Отправляем ТОЛЬКО по РФ. Доставка полностью бесплатная за наш счет.
⚠️ Если кнопка подвисла — не переживайте, вас все равно зарегистрирует. Просто выполните условия и нажмите «Участвовать».
@SecLabNews
Выиграть просто:
1. Убедиться, что вы живете в России или можете получить тут приз.
2. Подписаться на наш Telegram-канал @SecLabNews.
3. Нажать на кнопку «Участвовать».
Итоги подведем 22 апреля в 16:00 по МСК при помощи бота — он рандомно выберет одного победителя. С полными правилами участия в акции можно ознакомиться по ссылке.
Отправляем ТОЛЬКО по РФ. Доставка полностью бесплатная за наш счет.
⚠️ Если кнопка подвисла — не переживайте, вас все равно зарегистрирует. Просто выполните условия и нажмите «Участвовать».
@SecLabNews
Канадские школы подали многомиллиардные иски против гигантов соцсетей
💸 Школьные округа Торонто, Оттавы и региона Пил подали иски против Meta*, ByteDance и Snap, обвиняя их в ухудшении психического здоровья и обучаемости детей.
🧠 Школы утверждают, что компании целенаправленно "подсаживают" детей на свои продукты, делая их уязвимыми к сексуальному насилию и эксплуатации.
😴 Из-за зависимости от соцсетей дети страдают от недосыпа, психологических проблем, а школы вынуждены тратить миллионы на дополнительных специалистов.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#психическоездоровьедетей #соцсети #образование @SecLabNews
😴 Из-за зависимости от соцсетей дети страдают от недосыпа, психологических проблем, а школы вынуждены тратить миллионы на дополнительных специалистов.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#психическоездоровьедетей #соцсети #образование @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
$4,5 млрд за психику детей: школы Канады требуют компенсацию от Meta, ByteDance и Snap
Торонто, Оттава и регион Пил вступили в судебную борьбу с крупными социальными сетями.
Microsoft меняет код Linux на более инклюзивный
🌍 Microsoft активно участвует в развитии ядра Linux, вкладываясь не только в проекты, связанные с их бизнесом, но и в общее улучшение технологической экосистемы.
🔄 На этой неделе была представлена серия из 14 патчей от инженера Microsoft Эсвара Харихарана, направленных на улучшение инклюзивности языковой культуры в коде ядра Linux, включая замену терминологии «master» и «slave» на более нейтральные альтернативы.
💬 Введение новой терминологии «controller/target» и «client» вызвало обсуждения среди разработчиков ядра Linux, подчеркивая важность инклюзивности и открытости в технологическом сообществе.
#Microsoft #Linux #Инклюзивность @SecLabNew
#Microsoft #Linux #Инклюзивность @SecLabNew
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Microsoft активно чистит код Linux от «хозяев» и «рабов»
Инклюзивность и политкорректность побудили компанию переписать 400 строчек кода.
Сегодня отмечается день смеха, а мы к вам с новым выпуском Security-новостей.
Приятного просмотра и отличной всем недели!
#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Прогноз трендов киберпреступности / Белые хакеры выходят из тени / ИИ на страже вашего здоровья
— Nvidia предсказывает будущее ИИ. Генеральный директор Nvidia Дженсен Хуанг предсказал будущее корпоративного программного обеспечения, где основную роль будут играть чат-боты, объединенные в единую систему для выполнения задач.
— Белым хакерам разрешат…
— Белым хакерам разрешат…
NetBSD 10.0: оптимизация для x86 и AArch64, новые функции виртуализации
🚀 NetBSD 10.0 - 18-й крупный выпуск операционной системы NetBSD, который содержит множество улучшений производительности, безопасности и поддержки оборудования.
⚡️ Среди наиболее значимых нововведений: оптимизация для архитектур x86 и AArch64, поддержка новейших технологий безопасности, расширенная поддержка оборудования.
📌 Обновление до NetBSD 10.0 доступно через установочный образ с опцией обновления или другими методами обновления, включая обновление ядра и модулей, затем пользовательского пространства.
#NetBSD #NetBSD10 #ОперационнаяСистема @SecLabNew
#NetBSD #NetBSD10 #ОперационнаяСистема @SecLabNew
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
NetBSD 10.0: оптимизация для x86 и AArch64, ARM-платы, синхронизация с Linux
18-й выпуск ОС приносит значительные улучшения для многопроцессорных и многоядерных систем.
Gmail обновляет стратегию против спама и фишинга
🔒 Google ужесточает требования к отправителям массовых рассылок, чтобы защитить пользователей Gmail от спама и фишинга.
⚙️ Для массовых рассылок (более 5000 писем в день) теперь требуется настроить аутентификацию почты (SPF/DKIM/DMARC), использовать шифрование TLS, избегать нежелательного контента, предоставлять возможность отписки, поддерживать низкие показатели спама и не выдавать себя за других в заголовках.
⚠️ Несоблюдение грозит серьезными последствиями: от проблем с доставкой до отклонения писем или их автоматической отправки в спам у получателей.
#спам #фишинг #киберзащита @SecLabNews
#спам #фишинг #киберзащита @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Google против фишинга: компания меняет правила отправки писем
Новые стандарты призваны усилить защиту от спама и фишинга.
Рязанские хакеры обвиняются в краже данных 160 тысяч иностранных карт
👮♂️ Генеральная прокуратура России утвердила обвинительное заключение по уголовному делу против шести рязанцев, обвиняемых в создании вредоносных программ и неправомерном обороте средств платежей.
💻 С конца 2017 года группа использовала специальные программы для обхода защиты зарубежных интернет-магазинов, копировала реквизиты банковских карт и размещала их на удаленных серверах.
🏦 В результате киберпреступления были украдены данные почти 160 тысяч платежных карт иностранных граждан, которые затем продавались через теневые интернет-площадки. Уголовное дело передано в Советский районный суд Рязани.
#кибербезопасность #хакеры #мошенничество @SecLabNews
#кибербезопасность #хакеры #мошенничество @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Рязанские хакеры «обчистили» 160 000 покупателей из других стран
Группировка использовала вредоносное ПО для обхода защиты сайтов зарубежных интернет-магазинов.
This media is not supported in your browser
VIEW IN TELEGRAM
Твою почту могут отправить в нокаут. Проверим? 🥊
Аномалия в Signal: когда незнакомцы становятся доверенными
🔍 Специалист по кибербезопасности Адам Доненфилд рассказал о необычной проблеме с мессенджером Signal: в его список доверенных контактов были добавлены неизвестные пользователи под наименованием «Signal Connection».
📞 Дополнительно, были зарегистрированы две попытки VoIP-вызова от этих контактов, что усиливает подозрения в наличии серьёзного сбоя или уязвимости в приложении. Аналогичные проблемы наблюдались и у ряда пользователей в России, что указывало на широкий спектр воздействия данной проблемы.
🛠 Руководство Signal подтвердило, что данная проблема - результат ошибки в настройках конфиденциальности, а не целенаправленной атаки. Обновления для устранения этой ошибки были выпущены в кратчайшие сроки.
#Signal #CyberSecurity #TechGlitch @SecLabNews
🛠 Руководство Signal подтвердило, что данная проблема - результат ошибки в настройках конфиденциальности, а не целенаправленной атаки. Обновления для устранения этой ошибки были выпущены в кратчайшие сроки.
#Signal #CyberSecurity #TechGlitch @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Глюк в Signal: неизвестные контакты и подозрительные звонки
Специалист по кибербезопасности обнаружил странные номера в своем списке доверенных контактов.