https://www.bleepingcomputer.com/news/microsoft/windows-11-notepad-flaw-let-files-execute-silently-via-markdown-links/
Навайбкодили так, что уже даже Notepad страшно запускать
Навайбкодили так, что уже даже Notepad страшно запускать
BleepingComputer
Windows 11 Notepad flaw let files execute silently via Markdown links
Microsoft has fixed a "remote code execution" vulnerability in Windows 11 Notepad that allowed attackers to execute local or remote programs by tricking users into clicking specially crafted Markdown links, without displaying any Windows security warnings.
😁74🤡18💯15🌚2
Реестр мобильных телефонов, потому что информация должна быть безопасносте
😁59🌚19🥰2👎1
Forwarded from Faridaily
👁 В России создадут государственный реестр мобильных телефонов
👉 Оставьте свой email на случай блокировки Телеграма
Такие поправки правительства в закон «О связи» Госдума рассмотрит сегодня в первом чтении.
Согласно законопроекту, в России появится «центральная база данных идентификаторов пользовательского оборудования, <…>, которые разрешены или запрещены к использованию в сетях подвижной радиотелефонной связи на территории Российской Федерации».
Если перевести с юридического на русский, то власти планируют создать реестр уникальных номеров мобильных устройств. Такой 15-значный номер называется по-английски International Mobile Equipment Identity (IMEI) и присваивается каждому устройству еще на заводе-изготовителе. Узнать IMEI своего устройства можно, набрав *#06#
Обратим внимание на два момента в законопроекте.
1️⃣ Операторы связи должны будут предоставлять услуги мобильной связи только тем абонентам, чьи телефоны зарегистрированы в государственном реестре. При этом документ правительства не содержит оговорки, что это правило не распространяется на гаджеты, купленные до вступления закона в силу.
Таким образом, после принятия законопроекта постановке на учет будут подлежать все мобильные телефоны – не только новые, но и те, которые уже используются.
2️⃣ В новом госреестре каждый телефонный (абонентский) номер будет привязан через IMEI к конкретному мобильному устройству. При этом на одно устройство можно записать несколько номеров.
Операторы мобильной связи будут обязаны приостанавливать оказание услуг при несовпадении IMEI и телефонного номера. Исключение – случаи из перечня, который утвердит правительство, гласит законопроект.
Скорее всего, речь идет о разведчиках и других силовиках, но, возможно, власти придумают, как сделать так, чтобы после перестановки сим-карт членов одной семьи телефоны продолжали работать. А вот сим-карта друга/знакомого работать в вашем телефоне после принятия законопроекта точно не будет.
______
Из законопроекта следует, что правительству и Минцифры предстоит принять множество документов, регламентирующих работу нового реестра: как он будет наполняться и какие данные в нём будут содержаться, как с ним будут взаимодействовать операторы, кто будет оператором самого реестра и т. д.
❓Зачем нужна «центральная база» мобильных телефонов?
Формально поправки о создании реестра – часть большого законопроекта о борьбе с телефонным и интернет-мошенничеством (мы подробно расскажем о нем в ближайшие дни). Однако замминистра связи Дмитрий Угнивенко говорил в декабре, что реестр поможет бороться с украинскими беспилотниками и снизить число блокировок мобильного интернета.
Глава комитета Госдумы Сергей Боярский (сын актера Михаила Боярского) называл еще один плюс: он уверен, что станет бессмысленной кража мобильных телефонов.
На первом фото – спикер Госдумы Вячеслав Володин и председатель правительства Михаил Мишустин
@faridaily24 | Обсудить в чате | Поддержать канал
👉 Оставьте свой email на случай блокировки Телеграма
Такие поправки правительства в закон «О связи» Госдума рассмотрит сегодня в первом чтении.
Согласно законопроекту, в России появится «центральная база данных идентификаторов пользовательского оборудования, <…>, которые разрешены или запрещены к использованию в сетях подвижной радиотелефонной связи на территории Российской Федерации».
Если перевести с юридического на русский, то власти планируют создать реестр уникальных номеров мобильных устройств. Такой 15-значный номер называется по-английски International Mobile Equipment Identity (IMEI) и присваивается каждому устройству еще на заводе-изготовителе. Узнать IMEI своего устройства можно, набрав *#06#
Обратим внимание на два момента в законопроекте.
1️⃣ Операторы связи должны будут предоставлять услуги мобильной связи только тем абонентам, чьи телефоны зарегистрированы в государственном реестре. При этом документ правительства не содержит оговорки, что это правило не распространяется на гаджеты, купленные до вступления закона в силу.
Таким образом, после принятия законопроекта постановке на учет будут подлежать все мобильные телефоны – не только новые, но и те, которые уже используются.
2️⃣ В новом госреестре каждый телефонный (абонентский) номер будет привязан через IMEI к конкретному мобильному устройству. При этом на одно устройство можно записать несколько номеров.
Операторы мобильной связи будут обязаны приостанавливать оказание услуг при несовпадении IMEI и телефонного номера. Исключение – случаи из перечня, который утвердит правительство, гласит законопроект.
Скорее всего, речь идет о разведчиках и других силовиках, но, возможно, власти придумают, как сделать так, чтобы после перестановки сим-карт членов одной семьи телефоны продолжали работать. А вот сим-карта друга/знакомого работать в вашем телефоне после принятия законопроекта точно не будет.
______
Из законопроекта следует, что правительству и Минцифры предстоит принять множество документов, регламентирующих работу нового реестра: как он будет наполняться и какие данные в нём будут содержаться, как с ним будут взаимодействовать операторы, кто будет оператором самого реестра и т. д.
❓Зачем нужна «центральная база» мобильных телефонов?
Формально поправки о создании реестра – часть большого законопроекта о борьбе с телефонным и интернет-мошенничеством (мы подробно расскажем о нем в ближайшие дни). Однако замминистра связи Дмитрий Угнивенко говорил в декабре, что реестр поможет бороться с украинскими беспилотниками и снизить число блокировок мобильного интернета.
Глава комитета Госдумы Сергей Боярский (сын актера Михаила Боярского) называл еще один плюс: он уверен, что станет бессмысленной кража мобильных телефонов.
На первом фото – спикер Госдумы Вячеслав Володин и председатель правительства Михаил Мишустин
@faridaily24 | Обсудить в чате | Поддержать канал
🤬67💩37😁22🤡10🖕9❤7👍3🌚3🤮2🤣2🗿1
О нет, взломали производителя секс-игрушек и украли данные о клиентах. Теперь о всех ваших грязных предпочтениях будет известно всему интернету
In the message, the Japanese company said that “an unauthorized party gained access to the professional email account of one of our employees,” which gave the hacker access to the contents of the employee’s inbox. This access potentially allowed the hacker to see and steal customer names, email addresses, and historical email correspondence, “which may include order details or customer service inquiries.”
https://techcrunch.com/2026/02/13/sex-toys-maker-tenga-says-hacker-stole-customer-information/
In the message, the Japanese company said that “an unauthorized party gained access to the professional email account of one of our employees,” which gave the hacker access to the contents of the employee’s inbox. This access potentially allowed the hacker to see and steal customer names, email addresses, and historical email correspondence, “which may include order details or customer service inquiries.”
https://techcrunch.com/2026/02/13/sex-toys-maker-tenga-says-hacker-stole-customer-information/
TechCrunch
Sex toys maker Tenga says hacker stole customer information | TechCrunch
The Japanese sex toy maker said a hacker broke into an employee's inbox and stole customer names, email addresses, and correspondence, including order details and customer service inquiries.
😁41🍌39🌭8🤩7🙈3❤1🔥1😢1😴1
«Иллюзия анонимности привела в мессенджер армии радикалов, наркоманов, убийц и террористов, что стало формировать угрозы нашему обществу.»
Поняли кто вы?
https://rg.ru/2026/02/24/telegram-ot-simvolov-cifrovoj-svobody-k-instrumentu-gibridnyh-ugroz-1.html
Поняли кто вы?
https://rg.ru/2026/02/24/telegram-ot-simvolov-cifrovoj-svobody-k-instrumentu-gibridnyh-ugroz-1.html
😁130🤡57😡27💯14🌚5🥱4💩3🤬2🤝1
https://www.bleepingcomputer.com/news/security/telus-digital-confirms-breach-after-hacker-claims-1-petabyte-data-theft/
Интересно, как можно не заметить выгрузку 1 петабайта?
Интересно, как можно не заметить выгрузку 1 петабайта?
BleepingComputer
Telus Digital confirms breach after hacker claims 1 petabyte data theft
Canadian business process outsourcing giant Telus Digital has confirmed it suffered a security incident after threat actors claimed to have stolen nearly 1 petabyte of data from the company in a multi-month breach.
🤣64🙈21😱5🌚3😁2🐳1
на всякий случай уточню, для тех, кто не доскроллил до конца — "This is satirical fiction by @gothburz, who creates mock internal monologues from company execs. It is not a real Stryker statement. "
🌚24😁10👎4👍1🤔1👌1
и да, взлом stryker был https://finance.yahoo.com/news/stryker-still-recovering-iran-linked-124338577.html?guccounter=1
https://www.linkedin.com/posts/tjhalvorson_stryker-just-became-collateral-damage-in-activity-7437553292513169408-4ntw/
https://www.linkedin.com/posts/tjhalvorson_stryker-just-became-collateral-damage-in-activity-7437553292513169408-4ntw/
Yahoo Finance
Stryker still recovering from Iran-linked cyberattack
GlobalData analysts highlight that the cyberattack could problematise Stryker’s supply chain and related business operations until its impact is fully resolved.
🤯12👏6🤩2❤1
https://www.androidpolice.com/instagram-is-getting-rid-of-end-to-end-encryption-for-dms/
Не то чтобы этим активно кто-то пользовался, да и кто использует инстаграм для серьезных чатов. но если так и дальше пойдет с другими сервисами…
Не то чтобы этим активно кто-то пользовался, да и кто использует инстаграм для серьезных чатов. но если так и дальше пойдет с другими сервисами…
Android Police
Instagram to discontinue end-to-end encryption for DMs [Update: Meta's statement]
Pulling the plug on privacy?
🤬53🏆7👍3🤨3❤2🖕1
Тем, у кого Телеграм все еще работает в россии- поздравляю. Но судя по всем признакам, это ненадолго
😁130🤡68🫡43🎉25💔17🍾16😱11💩8👀6🥰3😈3
Новый взлом для айфонов с iOS 18.4 до 18.7 - ничего не надо даже устанавливать, заходишь на веб-сайт, и с телефона могут украсть данные с телефона. Если вам нужен был сигнал по установке более новой версии системы, то это он.
https://cloud.google.com/blog/topics/threat-intelligence/darksword-ios-exploit-chain
https://www.lookout.com/threat-intelligence/article/darksword
https://iverify.io/blog/darksword-ios-exploit-kit-explained
https://cloud.google.com/blog/topics/threat-intelligence/darksword-ios-exploit-chain
https://www.lookout.com/threat-intelligence/article/darksword
https://iverify.io/blog/darksword-ios-exploit-kit-explained
Google Cloud Blog
The Proliferation of DarkSword: iOS Exploit Chain Adopted by Multiple Threat Actors | Google Cloud Blog
DarkSword is a new iOS exploit chain that leverages multiple zero-day vulnerabilities to fully compromise iOS devices.
👍34🤣31😱13🔥5🥱2👌1
Читатель прислал веселую новость: на британских госуслугах полгода можно было смотреть и менять данные любых компаний
https://taxpolicy.org.uk/2026/03/13/companies-house-security-vulnerability-directors-addresses/
https://taxpolicy.org.uk/2026/03/13/companies-house-security-vulnerability-directors-addresses/
Tax Policy Associates
Companies House vulnerability enabled company hijacking
A major flaw in the Companies House website enabled free access to the “dashboard” of any of the five million registered companies. See it used in this video.
😁90🔥32🌚4💯3🤯2🤪2
а вот тоже хорошо
Почти два часа на прошлой неделе сотрудники Meta имели несанкционированный доступ к корпоративным и пользовательским данным — всё из-за ИИ-агента, который дал одному из сотрудников неверный технический совет. Об этом ранее сообщил The Information. Представитель Meta Трейси Клейтон заявила в комментарии для The Verge, что «никакие пользовательские данные в ходе инцидента скомпрометированы не были».
Инженер Meta использовал внутреннего ИИ-агента — по словам Клейтон, «по сути аналогичного OpenClaw в защищённой среде разработки» — чтобы разобраться с техническим вопросом, который другой сотрудник опубликовал на внутреннем форуме компании. Однако агент самостоятельно, без какого-либо согласования, публично ответил на этот вопрос. Ответ должен был быть виден только тому сотруднику, который его запросил, — но никак не всем.
Один из сотрудников последовал совету ИИ, который «предоставил недостоверную информацию», что привело к инциденту уровня SEV1 — второй по серьёзности степени в классификации Meta. На какое-то время сотрудники получили доступ к конфиденциальным данным, к которым у них не было прав, но с тех пор проблема была устранена.
https://www.theverge.com/ai-artificial-intelligence/897528/meta-rogue-ai-agent-security-incident
Почти два часа на прошлой неделе сотрудники Meta имели несанкционированный доступ к корпоративным и пользовательским данным — всё из-за ИИ-агента, который дал одному из сотрудников неверный технический совет. Об этом ранее сообщил The Information. Представитель Meta Трейси Клейтон заявила в комментарии для The Verge, что «никакие пользовательские данные в ходе инцидента скомпрометированы не были».
Инженер Meta использовал внутреннего ИИ-агента — по словам Клейтон, «по сути аналогичного OpenClaw в защищённой среде разработки» — чтобы разобраться с техническим вопросом, который другой сотрудник опубликовал на внутреннем форуме компании. Однако агент самостоятельно, без какого-либо согласования, публично ответил на этот вопрос. Ответ должен был быть виден только тому сотруднику, который его запросил, — но никак не всем.
Один из сотрудников последовал совету ИИ, который «предоставил недостоверную информацию», что привело к инциденту уровня SEV1 — второй по серьёзности степени в классификации Meta. На какое-то время сотрудники получили доступ к конфиденциальным данным, к которым у них не было прав, но с тех пор проблема была устранена.
https://www.theverge.com/ai-artificial-intelligence/897528/meta-rogue-ai-agent-security-incident
The Verge
A rogue AI led to a serious security incident at Meta
An AI agent tried to help, and its advice exposed sensitive data.
😁33🫡29❤7🤡5🎉4🗿4👍2🥱2👨💻2🐳1👾1
Forwarded from Denis Sexy IT 🤖
Лол – авианосец 🇫🇷 Шарль Де Голль, можно найти на карте пробежок Strava, потому что какой-то чел бегал на палубе и пошарил результат тренировки ☕️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁172🫡52🤡17🙈6👍2🔥2🍓1
Forwarded from Doomberg
Альтернативный Телеграмм-клиент «Телега» включил режим при котором он видит всю вашу переписку, а сама переписка проходит через сервера в России, связанные с VK
https://dontusetelega.lol/analysis
Не используйте «альтернативные» клиенты, там все очень плохо
https://dontusetelega.lol/analysis
Не используйте «альтернативные» клиенты, там все очень плохо
Исследование Телеги
Полный технический анализ MITM в клиенте Telega
Подробный технический анализ механизма MITM-атаки, встроенного в клиент Telega для Android.
😁108👍45💯15🤬10❤8🤡7🔥5💩4🤣4🗿4🥰1