◦ После обновления некоторые устройства перестают принимать код-пароль для разблокировки
◦ Проблему заметили на iPhone 17, но сообщения о сбое поступают и по другим моделям
◦ В некоторых случаях пользователям рекомендуют сброс до заводских настроек, из-за чего можно потерять данные
Пока лучше отключить автообновление и дождаться исправления.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30❤7🔥4🤯4🤔1
12 августа вышла новая версия Wireshark 4.6.8
В новом обновлении исправлены ошибки в работе с несколькими протоколами и форматами файлов, а также устранено 28 уязвимостей
— В статье будет представлен обзор самых опасных из них
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤5👏2👍1😁1
Дональд Трамп подписал меморандум, который позволит частным ИБ-компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок
— Такие атаки будут осуществляться по контракту, под контролем американских властей и только после согласования конкретных целей и действий
В Белом доме пояснили, что создание новой программы — это ответ на растущее число киберпреступлений, так как только за 2025 год американские пользователи сообщили о потерях более 20,8 млрд долларов США из-за кибератак
Подготовить эту программу должен Национальный координационный центр (National Coordination Center, NCC), а контролировать ее будут представители Министерства юстиции и Министерства внутренней безопасности США
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🤯5👏4😁4🤔3
OpenAI добавила в приложение ChatGPT для macOS функцию Computer History — она позволяет нейросети учитывать действия пользователя в приложениях и на сайтах, сообщила компания
Функция фиксирует отдельные действия — например, клики, ввод текста, сочетания клавиш и переключение между приложениями
Текстовые сводки будут сохранятся в разделе Computer History: пользователь может посмотреть, какую информацию запомнил ChatGPT, и удалить ненужные записи
— Затем информация объединяется в текстовые сводки, которые ChatGPT может использовать в качестве контекста при следующих запросах
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18🤯6🤔4🕊4❤2
◦ Рассмотрены практические аспекты обеспечения безопасности в Linux;
◦ Подробно описаны архитектура системы, уровни привилегий и механизмы управления доступом (DAC, MAC, SELinux, AppArmor);
◦ Даны рекомендации по настройке безопасной загрузки, аудиту, журналированию и контролю активности пользователей;
◦ Отдельное внимание уделено изоляции приложений, сетевой безопасности, защите данных и памяти, а также противодействию руткитам и вредоносному коду;
◦ Рассмотрены методы шифрования, усиления ядра и использования IDS/IPS-систем;
◦ Рассказано о защите памяти, настройке компилятора и усилении безопасности ядра.
Завершающие главы посвящены расследованию инцидентов безопасности: сбору и анализу логов, использованию инструментов форензики, документированию, восстановлению и постинцидентному анализу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤3🔥3🤔3😁2
Аналитики обнаружили новую кампанию группировки Armored Likho (она же Eagle Werewolf)
1. Still Sync — ворует каталог tdata Telegram Desktop с данными активной сессии
Получив эти файлы, малварь может авторизоваться в аккаунте жертвы и через Telegram API выгрузить переписку, информацию о чатах и участниках, а также фотографии, документы, стикеры и прочие медиафайлы.
Для поиска tdata Still Sync проверяет стандартные каталоги Telegram, версию из Microsoft Store и, при соответствующей настройке, весь диск C:\. Если обычное чтение файлов не срабатывает, вредонос может задействовать SeBackupPrivilege, Shadow Copy или Robocopy в режиме резервного копирования.
2. Still Audio — предназначен для аудиошпионажа
Малварь анализирует сигнал, поступающий с микрофона зараженного устройства, и начинает запись только в случае обнаружения речи.
При этом скрывать использование микрофона малварь не пытается: исследованный специалистами образец IntAudio.exe прямо отображался в настройках Windows под именем Intel Audio
— Для первоначального заражения злоумышленники используют поддельное приложение, которое имитирует сервис для отправки помощи подопечным благотворительных фондов
Так, исследователи получили несколько образцов, замаскированных под приложения фондов «ЗаЩИТа», «Братское сердце» и «Защитники Отечества»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔13❤4🤯4