Информация опасносте
19.3K subscribers
603 photos
10 videos
39 files
4.27K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
А вот ещё ссылка на документацию по API телеграмма, где английским по белому написано про DC_update
https://core.telegram.org/api/push-updates
Апдейт по павшим от действий РКН от ТЖ
Но давайте отвлечемся хотя бы немного от Телеграма, кроме него, иногда тоже бывают новости.

Например, вот полгода назад я писал про то, как взломали сервера, распространяющие популярную тулзу CCLeaner, и оттуда раздавалась версия со встроенными вирусами. Вот в результате расследования появился детальный таймлайн того, как это происходило — в частности, интересно, что сервера были взломаны за 5 месяцев до начала распространения зараженного ПО
https://thehackernews.com/2018/04/ccleaner-malware-attack.html
Или вот, например, про древнюю уязвимость CVE-2018-0950 в Outlook, которая позволяет, будучи эксплуатированной, воровать пароли Windows. Частично она была митигирована в апрельском security update, но в целом пароли все еще опасносте. По ссылке есть больше информации и дополнительные рекомендации для снижения рисков от этой уязвимости

https://securityaffairs.co/wordpress/71302/hacking/microsoft-outlook-cve-2018-0950.html
“В стоматологических лабораториях перестали работать 3D сканеры Medentica . Программа для сканирования проверяет свою лицензию на сервере. Заблокировали сервер медетики. Теперь прога не может проверить свои сервера и пишет тестовый период и не работает . Работа на предприятии сорвана . Пациенты останутся без зубов”
Котаны, есть еще важный апдейт касательно канала. Для того, чтобы обеспечить дальнейшие регулярные и качественные обновления канала полезной информацией, в канале иногда может появляться реклама. Рекламная политика следующая:
- вся реклама будет промаркирована как реклама, никакой скрытой джинсы
- реклама никак не будет влиять на контент в канале. Если надо будет в какой-то момент заслуженно назвать продукт рекламодателя говном, он будет назван говном
- реклама будет отбираться по принципу более-менее соответствия тематике канала. Никакого шампуня (волосы становятся гладкими и шелковистыми от шампуня Жопа&Плечи) или там еще какой-то фигни.
- рекламы будет немного (если будет вообще, может, я распугаю всех рекламодателей своим подходом)

Не переключайтесь!
один раз забудешь подключить VPN — и палишь всю контору
===== Реклама =====
Программист? Сисдамин? Айтишник? Задолбала ситуация в стране и думаешь, как и куда свалить? Или, может быть, хочешь поправить ситуацию в своей стране?

Заходи на t.me/golden_borodutch — там я вещаю из Канады об IT, крипте, бизнесе, IT безопасности, патриотизме, Россиюшке и вообще обо всем интересном, что увижу вокруг.

Подпишись, не жмоться.
===== Конец рекламы =====
Пару дней назад я писал о том, что Apple скоро может защитить свои айфоны от взлома устройствами Cellebrite и GrayKey путём отключения передачи данных в порте Lightning через 7 дней отсутствия успешных попыток ввода пароля:
https://t.me/alexmakus/1954

Теперь об этом ещё пишет Motherboard, подтверждая информацию, которую я получил и опубликовал. Там в статье фигурирует версия iOS 11.3, в которой эта фича была, но в которую почему-то не вошла.
https://motherboard.vice.com/en_us/article/ne95pg/apple-iphone-unlocking-tool-graykey-cat-and-mouse-game
Источник, из которого я получил эту информацию, тоже писал про 11.3, причём как о свершившемся факте. Очевидно, что путаница как раз заключается в том, что в бета-версиях 11.3 эта фича была, но в релиз почему-то не вошла (но должна всё-таки появиться в 11.4). Но в остальном, похоже, все сходится. Короче, надеюсь, что в будущем у нас будут ещё похожие инсайды до того, как они попадут в массовые СМИ. Спасибо, что читаете!
А вот ещё интересное из автомобильного мира. Тойота отказывается внедрять в свои автомобили поддержку Android Auto в связи с опасениями о сохранности приватных данных, которые может собирать Google
https://www.motor1.com/news/239477/toyota-android-auto-privacy-concerns/

Там же в статье есть ссылка на статью в Motor Trend о том, что якобы Android Auto собирает практически полный OBD2 дамп о данных автомобиля и отправляет его в Google. Компания утверждает, что эта информация не соответствует действительности.
Хроники блокировки Телеграма: (не знаю, насколько достоверная информация, но пишут что) отпал Disqus, и не работают личные кабинеты страховой Согаз (про Согаз другие источники опровергают). Телеграм продолжает работать