дополнительные детали об утечке Delivery Club
https://twitter.com/MayhemDayOne/status/1528647030398124032
https://twitter.com/MayhemDayOne/status/1528647030398124032
Twitter
Bob Diachenko
Additional detalis on a new Delivery Club (@DeliveryClub) data breach: > 10M+ records exposed (name, phone, IP, geo, email, user agent, timestamps, chat w/operator) > Misconfigured 85GB ES cluster on Webim chat platform, at least 2 IPs with data; > All records…
👍4😁3🤬1💩1
Хакеры взломали систему китайской полиции в Синьцзян и передали журналистам материалы о происходящемв полиции — в частности, об отношении к содержащимся в лагерях уйгурах, фотографии задержанных, и тд
https://www.bbc.co.uk/news/extra/85qihtvw6e/the-faces-from-chinas-uyghur-detention-camps
https://www.bbc.co.uk/news/extra/85qihtvw6e/the-faces-from-chinas-uyghur-detention-camps
BBC News
The faces from China’s Uyghur detention camps
Thousands of photos from a data hack of police files, reveal the human cost of China's Uyghur detention system.
👍70💩8😱4👎2
https://twitter.com/thezedwards/status/1528808759027331072?s=21&t=B3dzHDuW2VW8Jnm1meTqUA
Браузер позволяет сервисам Microsoft, например, Linkedin или Bing, собирать данные о пользователях и не блокирует их трекеры, обнаружил исследователь и основатель аналитического агентства Victory Medium Зак Эдвардс. К примеру, такими данными браузер продолжает делиться с Microsoft при посещении Facebook* и других сайтов.
Основатель и глава DuckDuckGo Габриэль Вайнберг ответил пользователю, что браузер блокирует большинство сторонних трекеров, но соглашение с Microsoft о синдикации поиска не позволяет им сделать больше. Речь идёт о контекстной рекламе, которая позволяет показывать объявления в результатах поиска на сторонних сайтах.
https://vc.ru/services/428716-duckduckgo-zaklyuchil-sdelku-s-microsoft-po-ney-on-ne-blokiruet-reklamnye-trekery-kompanii-v-svoem-brauzere
WTF
Браузер позволяет сервисам Microsoft, например, Linkedin или Bing, собирать данные о пользователях и не блокирует их трекеры, обнаружил исследователь и основатель аналитического агентства Victory Medium Зак Эдвардс. К примеру, такими данными браузер продолжает делиться с Microsoft при посещении Facebook* и других сайтов.
Основатель и глава DuckDuckGo Габриэль Вайнберг ответил пользователю, что браузер блокирует большинство сторонних трекеров, но соглашение с Microsoft о синдикации поиска не позволяет им сделать больше. Речь идёт о контекстной рекламе, которая позволяет показывать объявления в результатах поиска на сторонних сайтах.
https://vc.ru/services/428716-duckduckgo-zaklyuchil-sdelku-s-microsoft-po-ney-on-ne-blokiruet-reklamnye-trekery-kompanii-v-svoem-brauzere
WTF
Twitter
ℨ𝔞𝔠𝔥 𝔈𝔡𝔴𝔞𝔯𝔡𝔰
Sometimes you find something so disturbing during an audit, you've gotta check/recheck because you assume that *something* must be broken in the test. But I'm confident now. The new @DuckDuckGo browsers for iOS/Android don't block Microsoft data flows, for…
🤮27👍12❤1🔥1
ProtonMail проводит ребрендинг — сменит название на Proton — и обновит тарифы, объединив в одном пакете почту, VPN, хранилище данных и зашифрованный календарь
https://www.engadget.com/proton-encrypted-email-vpn-calendar-rebrand-103024950.html
https://www.engadget.com/proton-encrypted-email-vpn-calendar-rebrand-103024950.html
Engadget
ProtonMail is rebranding and adding a lot more storage to all its plans
Starting today, Proton is making it easier to go all-in on ProtonMail and the other services it offers, including a VPN, cloud storage and an encrypted calendar. Going forward, ProtonMail is rebranding itself simply as Proton, pushing its whole suite of privacy…
🔥44👍14🤔8💩6
Google отключит в России часть ускоряющих загрузку контента серверов Это оборудование позволяет улучшать качество видео и снижать затраты операторов
Отдельные российские интернет-провайдеры получили от Google уведомления об отключении серверов, которые позволяют ускорить загрузку сервисов этой компании. На сетях крупнейших операторов это оборудование продолжает работать
https://www.rbc.ru/technology_and_media/26/05/2022/628e65049a79476511920dfa
Отдельные российские интернет-провайдеры получили от Google уведомления об отключении серверов, которые позволяют ускорить загрузку сервисов этой компании. На сетях крупнейших операторов это оборудование продолжает работать
https://www.rbc.ru/technology_and_media/26/05/2022/628e65049a79476511920dfa
РБК
Google отключит в России часть ускоряющих загрузку контента серверов
Отдельные российские интернет-провайдеры получили от Google уведомления об отключении серверов, которые позволяют ускорить загрузку сервисов этой компании. На сетях крупнейших операторов это
😢35👍17😁8❤2👎1🔥1
Bluetooth ключи опасносте — чтото там про BLE и proximity, и якобы апдейтами ПО не чинится, но производители могут уменьшить риски с помощью некоторых изменений. Демо, конечно, на Tesla, для максимального PR-эффекта, но пока непонятно, пора ли выжигать ключи BT огнеметами
https://newsroom.nccgroup.com/news/ncc-group-uncovers-bluetooth-low-energy-ble-vulnerability-that-puts-millions-of-cars-mobile-devices-and-locking-systems-at-risk-447952
https://research.nccgroup.com/2022/05/15/technical-advisory-ble-proximity-authentication-vulnerable-to-relay-attacks/
https://research.nccgroup.com/2022/05/15/technical-advisory-tesla-ble-phone-as-a-key-passive-entry-vulnerable-to-relay-attacks/
https://newsroom.nccgroup.com/news/ncc-group-uncovers-bluetooth-low-energy-ble-vulnerability-that-puts-millions-of-cars-mobile-devices-and-locking-systems-at-risk-447952
https://research.nccgroup.com/2022/05/15/technical-advisory-ble-proximity-authentication-vulnerable-to-relay-attacks/
https://research.nccgroup.com/2022/05/15/technical-advisory-tesla-ble-phone-as-a-key-passive-entry-vulnerable-to-relay-attacks/
👍13🥰5
Forwarded from Кавычка (crlf)
attacking_bitrix.pdf
3.6 MB
Уязвимости и атаки на CMS Bitrix
1. Особенности
2. Уязвимости
3. Методы атак
Приятного чтения!
1. Особенности
2. Уязвимости
3. Методы атак
Приятного чтения!
🔥35🤔4👍2
Хакер методом социальной инженерии получил доступ и скачал базу данных с информацией о сотнях сотрудников телекоммуникационной компании Verizon. Теперь вымогает у компании 250 тысяч долларов за непубликацию этих данных. Взломщик убедил сотрудника, что он из службы поддержки, получил удаленный доступ к компьютеру и написал скрипт по выкачиванию данных из базы.
https://www.vice.com/en/article/wxdwxn/hacker-steals-database-of-hundreds-of-verizon-employees
https://www.vice.com/en/article/wxdwxn/hacker-steals-database-of-hundreds-of-verizon-employees
VICE
Hacker Steals Database of Hundreds of Verizon Employees
The database contains information that could be used in social engineering and SIM swapping attacks.
🤔18😁10👍8😱2
Forwarded from GlobalCheck
Мы подтверждаем проблемы с доступностью IPsec (туда же IKEv2) в некоторых регионах.
UPD: на некоторых операторах (включая Ростелеком) в регионах IPsec не проходит даже между сервером и клиентом в России.
Это большой удар в том числе по корпоративным сетям - множество администраторов таких сетей сейчас срочно ищут решения для обхода.
UPD: на некоторых операторах (включая Ростелеком) в регионах IPsec не проходит даже между сервером и клиентом в России.
Это большой удар в том числе по корпоративным сетям - множество администраторов таких сетей сейчас срочно ищут решения для обхода.
😱39😁25👍16🤬11💩2
Forwarded from РоскомнадZор
❗️Tor Browser подлежит удалению из магазина Google Play.
В соответствии с решением Саратовского районного суда Роскомнадзор потребовал от Google LLC удалить из магазина Google Play программное приложение Tor Browser.
Суд признал содержащуюся в Tor Browser информацию запрещенной к распространению на территории Российской Федерации, а также само программное приложение, позволяющее получить доступ к запрещенному контенту и способствующее совершению уголовных преступлений.
В соответствии с решением Саратовского районного суда Роскомнадзор потребовал от Google LLC удалить из магазина Google Play программное приложение Tor Browser.
Суд признал содержащуюся в Tor Browser информацию запрещенной к распространению на территории Российской Федерации, а также само программное приложение, позволяющее получить доступ к запрещенному контенту и способствующее совершению уголовных преступлений.
😁150🤬27👍6💩6👏3👎2🤔1
В настоящее время мы изучаем проблему, но она не вызвана какими-либо изменениями с нашей стороны. Вполне вероятно, что местные интернет-провайдеры и власти мешают VPN-соединениям, и в этом случае мы не сможем решить такие проблемы. Некоторые серверы могут продолжать работать. Мы продолжаем попытки обойти блокировку. Спасибо за ваше терпение и понимание.
https://protonstatus.com/incidents/189
https://protonstatus.com/incidents/189
status.proton.me
Proton Services Status
Welcome to Proton Services's home for real-time and historical data on system performance.
😢26😁12🤬5👍4
"Согласно закону "О связи", средства обхода блокировок противоправного контента признаются угрозой. Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) принимает меры по ограничению работы на территории России VPN-сервисов, нарушающих российское законодательство",- сообщили в ведомстве "Интерфаксу" в ответ на запрос относительно проблем с доступом пользователей в России к сервису Proton VPN.
https://www.interfax.ru/russia/844320
https://www.interfax.ru/russia/844320
Интерфакс
Роскомнадзор заявил об ограничении работы Proton VPN и других сервисов
Роскомнадзор подтвердил, что в рамках закона о "суверенном" рунете в России ведется работа по блокировке VPN-сервисов, в том числе Proton VPN, помогающих обходить блокировки признанного в РФ запрещенным контента.
👎44😁29🤬8💩6👍3🤔2😢1
У Confluence дыра в безопасности! (Zero-day без патча и в активной эксплуатации в Confluence Server и Data Center). По ссылкам есть рекомендации по снижению рисков.
https://www.volexity.com/blog/2022/06/02/zero-day-exploitation-of-atlassian-confluence/
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
https://www.volexity.com/blog/2022/06/02/zero-day-exploitation-of-atlassian-confluence/
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
Volexity
Zero-Day Exploitation of Atlassian Confluence
UPDATE: On June 3, 2022, Atlassian updated its security advisory with new information regarding a fix for Confluence Server and Data Center to address CVE-2022-26134. Users are encouraged to update immediately to […]
👍23👎1
«Over the course of these next few weeks I will be releasing 137.21GB of Telegram group chats and messages, of which I was not a part of. Why? This is all thanks to an exploit in October of 2019 that allowed one to access the group page with recent messages if proper permissions were not set up. At the time of writing this, the team at Telegram have been contacted about this. I've only ever seen two people mention this exploit in passing, one in person and one on Twitter, so I know I was not the only one.»
https://www.twitlonger.com/show/n_1ss24a6
Чувак там срывает покровы со всяких разных групп социума, но ягодка в том, благодаря чему он это делает - благодаря «уязвимости», которая позволяла получать сообщения из групп в ТГ, не присоединяясь к ним. Он собрал кучу обсуждений в разных группах и будет публиковать их, обещая, что не все проекты, утечка о которых будет опубликована, переживут это.
Хорошо, что тут нет никаких секретов!
https://www.twitlonger.com/show/n_1ss24a6
Чувак там срывает покровы со всяких разных групп социума, но ягодка в том, благодаря чему он это делает - благодаря «уязвимости», которая позволяла получать сообщения из групп в ТГ, не присоединяясь к ним. Он собрал кучу обсуждений в разных группах и будет публиковать их, обещая, что не все проекты, утечка о которых будет опубликована, переживут это.
Хорошо, что тут нет никаких секретов!
Twitlonger
TwitLonger — When you talk too much for Twitter
TwitLonger is the easy way to post more than 140 characters to Twitter
😁29👍9👎1
Что предлагаем. Внедрить оборотный штраф за отсутствие у оператора систем оперативно-разыскных мероприятий (СОРМ). Предлагаемый размер штрафа — от 0,01 до 0,05% от годовой выручки оператора за услуги связи, но не более 0,02% годовой выручки от реализации всех товаров (работ, услуг) и не менее 1 млн рублей. Сейчас также обсуждаем возможность в первый раз ограничиться предупреждением.
🤬30💩11👍6👎1🤮1
Forwarded from Минцифры России
📁 Минцифры предлагает поправки в Налоговый кодекс, КоАП России и закон «О связи»
Минцифры подготовило изменения в три федеральных закона. Пакет документов опубликован сегодня для общественного обсуждения.
Ниже излагаем суть каждой поправки.
1️⃣ Проект федерального закона «О внесении изменений в статью 333 части второй Налогового кодекса Российской Федерации»
🔹 Что предлагаем. Увеличить размер госпошлины с 7,5 тысяч до 1 млн рублей на 9 видов лицензий по услугам связи.
🔹 Суть инициативы. Увеличение госпошлины до 1 млн рублей не позволит операторам, нарушающим законодательство, с легкостью получать новые лицензии. Стоимость лицензии станет стоп-фактором для нарушителей и защитит граждан от сомнительных услуг.
В России около 10 тысяч операторов, которые предоставляют услуги связи. Сейчас получить лицензию можно всего за 7,5 тысяч рублей. Недобросовестные операторы пользуются этим: например, когда Роскомнадзор выявил нарушение, операторы не оплачивают штраф, а пишут заявление о прекращении лицензии и сразу оформляют новую. Это проще, чем оплатить штраф.
❗ Важное примечание. Нововведение коснется только новых операторов. Операторы, которые уже имеют лицензии, будут продлевать их на прежних условиях — за 750 рублей. Действует лицензия до пяти лет.
2️⃣ Проект федерального закона «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» (статья 13.46)
🔹 Что предлагаем. Внедрить оборотный штраф за отсутствие у оператора систем оперативно-разыскных мероприятий (СОРМ). Предлагаемый размер штрафа — от 0,01 до 0,05% от годовой выручки оператора за услуги связи, но не более 0,02% годовой выручки от реализации всех товаров (работ, услуг) и не менее 1 млн рублей. Сейчас также обсуждаем возможность в первый раз ограничиться предупреждением.
🔹 Суть инициативы. СОРМ — системы, которые операторы связи должны устанавливать на своих сетях связи в соответствии с требованиями ФСБ.
СОРМ позволяет расследовать преступления и предотвращать теракты. Оборудование должно устанавливаться на сетях каждого оператора связи, но небольшие операторы экономят и уклоняются от внедрения СОРМ. Минцифры всегда учитывает интересы рынка, но в вопросе безопасности компромиссов быть не может. Если законопроект примут, операторам придется устанавливать СОРМ, чтобы избежать оборотных штрафов, а Минцифры будет уверено, что сети российских операторов не используют преступники.
3️⃣ Проект федерального закона «О внесении изменений в Федеральный закон «О связи» (в части согласования схемы построения сети связи)
🔹 Что предлагаем. Согласно законопроекту, перед тем как получить лицензию на оказание услуг связи, оператор должен будет согласовать с ФСБ России схему построения сети.
🔹 Суть инициативы. Предполагается, что новые операторы будут получать на схему сети визу ФСБ и уже с этой визой обращаться в Роскомнадзор за лицензией. При продлении срока действия лицензии, к заявлению потребуется приложить акт ввода в эксплуатацию СОРМ, а при его отсутствии — план мероприятий по внедрению СОРМ, согласованный с ФСБ.
Инициатива позволит ФСБ России начать работу с операторами связи по внедрению СОРМ еще на этапе получения лицензии, а не постфактум, как это происходит сейчас. То есть все новые операторы связи будут выходить на рынок уже с установленной СОРМ. И при продлении лицензии у операторов связи тоже будут эти системы.
@mintsifry
Минцифры подготовило изменения в три федеральных закона. Пакет документов опубликован сегодня для общественного обсуждения.
Ниже излагаем суть каждой поправки.
1️⃣ Проект федерального закона «О внесении изменений в статью 333 части второй Налогового кодекса Российской Федерации»
🔹 Что предлагаем. Увеличить размер госпошлины с 7,5 тысяч до 1 млн рублей на 9 видов лицензий по услугам связи.
🔹 Суть инициативы. Увеличение госпошлины до 1 млн рублей не позволит операторам, нарушающим законодательство, с легкостью получать новые лицензии. Стоимость лицензии станет стоп-фактором для нарушителей и защитит граждан от сомнительных услуг.
В России около 10 тысяч операторов, которые предоставляют услуги связи. Сейчас получить лицензию можно всего за 7,5 тысяч рублей. Недобросовестные операторы пользуются этим: например, когда Роскомнадзор выявил нарушение, операторы не оплачивают штраф, а пишут заявление о прекращении лицензии и сразу оформляют новую. Это проще, чем оплатить штраф.
❗ Важное примечание. Нововведение коснется только новых операторов. Операторы, которые уже имеют лицензии, будут продлевать их на прежних условиях — за 750 рублей. Действует лицензия до пяти лет.
2️⃣ Проект федерального закона «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» (статья 13.46)
🔹 Что предлагаем. Внедрить оборотный штраф за отсутствие у оператора систем оперативно-разыскных мероприятий (СОРМ). Предлагаемый размер штрафа — от 0,01 до 0,05% от годовой выручки оператора за услуги связи, но не более 0,02% годовой выручки от реализации всех товаров (работ, услуг) и не менее 1 млн рублей. Сейчас также обсуждаем возможность в первый раз ограничиться предупреждением.
🔹 Суть инициативы. СОРМ — системы, которые операторы связи должны устанавливать на своих сетях связи в соответствии с требованиями ФСБ.
СОРМ позволяет расследовать преступления и предотвращать теракты. Оборудование должно устанавливаться на сетях каждого оператора связи, но небольшие операторы экономят и уклоняются от внедрения СОРМ. Минцифры всегда учитывает интересы рынка, но в вопросе безопасности компромиссов быть не может. Если законопроект примут, операторам придется устанавливать СОРМ, чтобы избежать оборотных штрафов, а Минцифры будет уверено, что сети российских операторов не используют преступники.
3️⃣ Проект федерального закона «О внесении изменений в Федеральный закон «О связи» (в части согласования схемы построения сети связи)
🔹 Что предлагаем. Согласно законопроекту, перед тем как получить лицензию на оказание услуг связи, оператор должен будет согласовать с ФСБ России схему построения сети.
🔹 Суть инициативы. Предполагается, что новые операторы будут получать на схему сети визу ФСБ и уже с этой визой обращаться в Роскомнадзор за лицензией. При продлении срока действия лицензии, к заявлению потребуется приложить акт ввода в эксплуатацию СОРМ, а при его отсутствии — план мероприятий по внедрению СОРМ, согласованный с ФСБ.
Инициатива позволит ФСБ России начать работу с операторами связи по внедрению СОРМ еще на этапе получения лицензии, а не постфактум, как это происходит сейчас. То есть все новые операторы связи будут выходить на рынок уже с установленной СОРМ. И при продлении лицензии у операторов связи тоже будут эти системы.
@mintsifry
🤬30👍20💩7👎2🤔1
Ох уж эти стартапы (на продажу выставлены тысячи документов пользователей стартапа с прокатом велосипедов)
https://techcrunch.com/2022/06/08/mobike-passports-identity-exposed/
https://techcrunch.com/2022/06/08/mobike-passports-identity-exposed/
TechCrunch
Thousands of Mobike users’ passports and IDs exposed online
An exposed cloud storage bucket was left online without a password for at least three months.
👎8👍5😁2
я не понимаю, вот эти порноботы с бесконечным спамом в комментах, неужели эта херня работает, раз они так настырно уже много месяцев спамят?
😁68👍10🎉3👎1