Архив за 04 ноября 2019 - 6

С Ниагарского водопада может упасть баржа

Как сообщает РИА Новости, сильный шторм 31 октября поднял большую волну на реке. В результате баржа, неподвижно сидевшая на камнях больше ста лет, сдвинулась с места и проползла вниз по течению примерно 50 метров.

Насколько можно понять сообщение, сейчас ее движение прекратилось, но невозможно гарантировать, что оно не возобновится в результате следующего шторма или просто при размытии грунта.

Powerful storm dislodges old iron boat stuck near Niagara Falls https://t.co/hmeuzDqymN pic.twitter.com/gkqyySTmdM

Читать полностью »

Вчера появилась информация о попытках эксплуатации BlueKeep (CVE-2019-0708), критичной RCE-уязвимости в ОС Windows, с целью установки криптомайнера Monero. Исследователь Kevin Beamount, сообщил в Твиттере, что несколько хостов из его сети RDP-ханипотов ушли в состоянии BSOD, при этом их совокупный Uptime до этого момента был равен почти 6 месяцам.

Проведенный анализ аварийного дампа оперативной памяти позволил обнаружить следы
шелл-кода, предназначенного для скачивания и запуска криптомайнера с удаленного сервера посредством выполнения powershell-скрипта. При этом этот шелл-код идентичен шелл-коду модуля BlueKeep в составе проекта Metasploit.

Зафиксировано первое появление BlueKeep «в дикой природе» - 1
Читать полностью »

Смартфон Samsung Galaxy A50 стал одним из самых продаваемых телефонов южнокорейского производителя, а в Европе он был самым популярным как минимум в течение одного квартала.

Недавно Samsung выпустила обновлённую версию своего бестселлера под названием Galaxy A50s, хотя продается она далеко не на всех рынках. В конце октября стало известно, что в ближайшее время будет выпущена модель Galaxy A51.

Компания TCL представила в Китае новинку — 100-дюймовый Smart TV 100X6C. Устройство оценено во впечатляющую сумму $11 385, но это, оказывается, дешево. Другие телевизоры в Китае с аналогичной или чуть большей диагональю экрана намного дороже.

TCL представила 100-дюймовый телевизор 100X6C за $11 385. И это дешево

Читать полностью »

Австрийская компания ams представила датчик TCS3408, предназначенный для использования совместно с камерами смартфонов, в которых используется построчное считывание изображения. Датчик позволяет устранить артефакты, вызванные мерцанием источников искусственного света.

Датчик TCS3408 измеряет цвет и яркость окружающего света, а также обнаруживает фотометрическое мерцание, и передает эти данные процессору изображений. По словам производителя, новый датчик обеспечивает самый высокий в отрасли уровень чувствительности к мерцанию внешнего освещения, который в три раза выше, чем у предыдущего датчика TCS3707.

Отлично зарекомендовавший себя инсайдер под ником Xiaomishka, который регулярно первым добывает интересные новости о продуктах Xiaomi, Redmi и не только, поделился эксклюзивной информацией о новых продуктах китайского гиганта.

Во-первых, нам показали новый рекламный плакат, на котором показаны смартфоны Xiaomi Mi Note 10 (или Xiaomi Mi CC9 Pro), а также умные часы Xiaomi Mi Watch, который будут официально представлены в Китае уже завтра.

А во-вторых, сетевой информатор утверждает, что Xiaomi Mi Note 10 поступит в продажу по цене около 425 долларов. Это сходится с ранее появившейся информацией.

Проверенный сетевой информатор, который ведет страничку в социальной сети Twitter под ником @AndroidSaint, опубликовал рендеры смартфона Vivo S5.

Ранее компания Vivo официально подтвердила, что ее новый смартфон, который получит название Vivo S5, будет представлен 14 ноября этого года. В этот же день в продажу поступит смартфон Xiaomi Mi Note 10, который в Китае анонсируют чуть раньше под названием Xiaomi Mi CC9 Pro.

Становление термостата: как это получилось - 1

После нескольких лет плодотворной работы, было принято решение вынести на суд общественности наш первый продукт для управления климатом в умном доме — умный термостат для управления теплым полом.
Читать полностью »

Привет!

Интернет — это всегда хорошо. Но ещё лучше, когда контроль над ним осуществляется сообществом, а не государством и корпорациями.

В этой публикации я расскажу о том, как и зачем сообщество энтузиастов разрабатывает Medium — децентрализованную альтернативу существующему на данный момент Интернету.

Так как процесс разработки до некоторого времени был в большей степени закрытым, у некоторых из пользователей вполне закономерно сформировалось двоякое мнение о сети.

Метаморфозы, которые претерпел проект за всё время его становления, неискушённому человеку в действительности могут показаться чрезвычайно странными.

Поэтому в публикации также представлена своего рода «работа над ошибками» — исчерпывающий перечень ошибок, с которыми мы столкнулись во время разработки Medium.

Независимая телекоммуникационная среда Medium: как сообщество разрабатывает «Интернет 2.0» - 1
Читать полностью »

Брифинг выступления. Всякий раз, когда обнаруживается новый образец вредоносного ПО для macOS, он предоставляет нам возможность оценить новые возможности взлома, которые можно использовать с пользой для себя. Я имею в виду то, что жизнь коротка, зачем же тратить её на написание собственного вредоносного ПО?

Мы начнем этот разговор с обсуждения методологии приспособления для «личного использования» существующих вредоносных программ, подчеркивая как недостатки, так и преимущества такого подхода. Затем мы пройдем через вепонизацию различных образцов вредоносных программ для macOS, включая интерактивный бэкдор, имплантат для эксфильтрации файлов, вымогателей и да, даже рекламное ПО. Наши настройки включают в себя различные бинарные модификации среды выполнения, которые заставляют эти вредоносные программы принимать задачи от наших собственных серверов C&C и/или автоматически выполнять действия от нашего имени.

Конференция DEFCON 27. Извлечение пользы из хакерских продуктов для macOS. Часть 1 - 1

Конечно, сейчас в своем первозданном состоянии эти образцы обнаруживаются антивирусными продуктами. Поэтому мы рассмотрим модификации, которые обеспечат незаметность наших «хакерских» инструментов для традиционных антивирусных программ.

В заключение мы рассмотрим новые эвристические методы, которые все же смогут обнаруживать такие угрозы, чтобы обеспечить защиту пользователей Mac даже от таких модифицированных угроз. Зачем это нужно? Потому что это нормальный цикл развития человечества, и мы просто не осознаем, что видимое нами разрушение означает внедрение новой технологии, которая, прежде чем создать новые рабочие места, уничтожает старые.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js