Рубрика «Софт» - 76

Google доплатит за взлом 13 приложений в Play Store - 1Google запустила на платформе HackerOne новую программу оплаты за найденные уязвимости Google Play Security Reward. Компания давно платит крупные суммы за уязвимости, найденные в её продуктах. Но впервые она решила заплатить за баги, найденные в чужих приложениях. Правда, сумма не слишком большая: всего $1000, но зато и уязвимости найти гораздо проще, чем в программах самой Google.

Оплачиваются баги в 13 популярных Android-приложениях, в том числе в пяти приложениях от российской компании Mail.Ru:

  • Alibaba (com.alibaba.aliexpresshd)
  • Dropbox (com.dropbox.android, com.dropbox.paper)
  • Duolingo (com.duolingo)
  • Headspace (com.getsomeheadspace.android)
  • Line (jp.naver.line.android)
  • Mail.Ru (ru.mail.cloud, ru.mail.auth.totp, ru.mail.mailapp, com.my.mail, ru.mail.calendar)
  • Snapchat (com.snapchat.android)
  • Tinder (com.tinder)

Со временем список может пополниться, сообщает Google, так что проверяйте его периодически.
Читать полностью »

В Даркнете можно купить ПО для неограниченного снятия налички из банкоматов - 1
Нет, это вовсе не кулинарное ПО. Здесь говорится о «котлете денег», а не блюде

Банкоматы (ATM) — специализированные аппараты, которые предназначены для проведения разного рода финансовых операций, включая выдачу наличных денег. Как правило, блок управления у них — это модифицированный ПК под управлением ОС Windows. Соответственно, эти компьютеры подвержены воздействию ПО, написанного злоумышленниками для операционной системы от Microsoft.

До поры до времени киберпреступники писали такое ПО для личных нужд или для продажи избранным за огромные деньги. Но теперь ситуация изменилась: программное обеспечение такого рода появилось и в открытом доступе. Вернее, не совсем открытом. «Лаборатория Касперского» обнаружила, что в Даркнете свободно продается malware с названием Cutlet Maker, которое предназначено лишь для одного — заставить банкоматы определенных моделей выдавать наличку в неограниченном количестве.
Читать полностью »

Готовится полный запрет на госзакупки иностранных антивирусов и систем документооборота - 1Казалось бы, тема импортозамещения ПО в России в последнее время поутихла, но это было ложное впечатление. По-прежнему продолжает свою активность Центр компетенций по импортозамещению в сфере ИКТ (ЦКИТ), который возглавляет Илья Массух (на фото).

ЦКИТ не отказался от планов импортозамещения телеком-оборудования и иностранного ПО. Последнее особенно важно, потому что сейчас 77% всего софта, закупаемого госорганами — иностранное. Но скоро ситуация кардинально поменяется.

В ближайшее время власти намерены ввести полный запрет на госзакупки иностранных антивирусов, систем электронного документооборота и бухгалтерии. Об этом Илья Массух заявил вчера на конференции «Российский софт: эффективные решения».
Читать полностью »

16-я осенняя конференция ISDEF прошла в конце сентября, традиционно более 150 ИТ-бизнесменов собрались в подмосковном Виноградово. Один из старожилов ISDEF, основатель и председатель совета директоров группы компаний SearchInform, Лев Матвеев собирался сделать доклад о росте команды через год, в 2018-м. Но круглый стол под конец конференции его раззадорили — и Лев рассказал в сжатой статье, как собрать надежную команду, которая поможет создать крутой продукт, вырастить компанию с многомиллионным оборотом и успешно выйти на международные рынки. Практические рекомендации от ИТ-предпринимателя с более чем 20-летним опытом.

imageЧитать полностью »

Баг недели. Outlook 2016 вместе с зашифрованным письмом присылает его открытый текст - 1

Специалисты из компании SEC Consult обнаружили в программе Outlook от компании Microsoft замечательную уязвимость, которую можно считать глупейшим багом недели или месяца, как угодно. Они случайно заметили, что к каждому зашифрованному письму S/MIME программа прикладывает содержание письма указано в открытом виде. Вероятно, для более удобного предпросмотра.

Комментария от Microsoft пока не последовало, компания только подтвердила наличие уязвимости в Microsoft Outlook 2016. Уязвимости присвоен классификационный номер CVE-2017-11776.
Читать полностью »

В рамках нашего блога, помимо пользовательских историй и рассказов о функционале пакета, мы планируем освещать наиболее интересные события, посвященные численному моделированию и использованию пакета COMSOL Multiphysics®.

Сегодня мы анонсируем основные нововведения предстоящего релиза COMSOL Multiphysics® версии 5.3a, а также темы презентаций приглашенных докладчиков, запланированных на день COMSOL в Москве 26 октября.

image

Читать полностью »

Обновление KB4046355 удаляет Windows Media Player из Windows 10 - 1
Обновление предлагается только для 64-битных систем

Новое обновление KB4046355 для Windows 10 Fall Creators Update (x64), обозначенное как FeatureOnDemandMediaPlayer, удаляет из операционной системы Windows Media Player. Обновление уже накатилось на версию Windows 10 version 1709 на канале Insider.

В данный момент остаётся неясным, то ли это сделано по ошибке, то ли является запланированным действием компании Microsoft. Поэтому нельзя точно сказать, что это обновление в неизменном виде распространится на стабильные версии Windows 10, но это вполне возможно, так что пользователям Windows Media Player следует быть готовыми.
Читать полностью »

AOL отключает сервис AIM после 20 лет работы - 1

Корпорация AOL на днях объявила о закрытии своего мессенджера и прекращении всякой его технической поддержки. К сожалению, один из самых старых интернет-мессенджеров в мире вместе с сопутствующими сервисами будет полностью отключен уже 15 декабря. В своем официальном обращении компания указывает на то, что сейчас у людей есть иные каналы общения в Сети, и практически никто не нуждается в AIM.

«AIM помог нам вступить в новую эру цифровых технологий и способствовал изменениям в коммуникациях, но сейчас у людей появились иные способы общения друг с другом», — написал Майкл Алберс, представитель Oath (подразделение Verizon, владеющее правами на мессенджер).
Читать полностью »

В это может быть сложно поверить, но даже сейчас около 50% населения Земли не используют интернет, а около 40% территории не имеют постоянного интернет-покрытия. Бизнесмен Syed Karim из Чикаго основал в 2014 году стартап Outernet и предложил весьма оригинальное решение этой проблемы.

Outernet: там где не работает Internet - 1

Как это работает, подробности под катом.Читать полностью »

macOS High Sierra показывает пароль к зашифрованному тому вместо подсказки - 1

Чуть больше недели назад Apple выпустила обновление macOS High Sierra с новой файловой системой APFS. Прошло всего пару дней — и в системе обнаружили неприятный баг, который можно назвать потенциальной уязвимостью.

Дело в том, что при создании в дисковой утилите (Disk Utility) зашифрованного контейнера APFS с указанием пароля и парольной подсказки, если отмонитровать этот контейнер, а затем примонтировать снова — то macOS High Sierra вместо парольной подсказки показывает пароль!
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js