Архив за 12 февраля 2021 - 3

В Индии будет введён полный запрет на инвестиции в криптовалюты, а существующим инвесторам будет предоставлен переходный период для выхода из своих активов.

Высокопоставленный чиновник Министерства финансов заявил, что криптовалюта — это не фиатная валюта, поддерживаемая Резервным банком Индии, и ее использование во всех формах будет запрещено новым законом, который будет внесен в парламент.

Читать полностью »

Крупный российский ритейлер «М.Видео» запустил большую распродажу техники Huawei под названием «Успейте купить».

Заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации Дмитрий Огуряев рассказал о развитии цифрового набора услуг для граждан и бизнеса совместно с ФССП (Федеральной службой судебных приставов). 

«Служба безопасности Яндекса раскрыла факт внутренней утечки», сообщает пресс-релиз компании.

Во время внутреннего расследования было обнаружено, что сотрудник предоставлял несанкционированный доступ в почтовые ящики пользователей. Это был один из трех системных администраторов, обладавших такими правами доступа, Читать полностью »

Технологию Nvidia DLSS нельзя назвать очень распространённой, а выход кроссплатформенной альтернативы в виде AMD FidelityFX Super Resolution и вовсе может в итоге поставить крест на детище Nvidia. 

Яндекс отчитался об обнаруженной большой утечке пользовательских данных по вине одного из сотрудников. Внутренняя утечка была раскрыта в ходе плановой проверки службой безопасности. 

Летом 2019 года мы писали о том, что суммарное энергопотребление майнинговых ферм и сети Bitcoin в целом во всём мире превышает энергопотребление Швейцарии. Если точнее, тогда показатель составлял почти 7 ГВт, что соответствовало более 59 ТВт·ч энергопотребления в год. 

Если посмотреть свежие данные, ситуация за полтора года сильно изменилась. Точнее, изменилась она за последние месяцы, когда курс Bitcoin начал активно расти. 

Мониторим основные сервисы в AWS с Prometheus и exporter’ами для CloudWatch - 1

Если вы используете в облачных провайдерах managed-инсталляции серверных служб вроде RDS или ElastiCache от AWS, то скорее всего уже задавались темой мониторинга инфраструктуры, а главное — оповещений по произошедшим инцидентам. При реализации возникают понятные вопросы:

  1. Как можно настроить сбор данных с endpoint’ов в систему мониторинга?

  2. Читать полностью »

Невидимые символы, скрывающие веб-шелл в зловредном коде на PHP - 1

В ноябре мы писали о том, как злоумышленники используют инъекции JavaScript для загрузки зловредного кода из файлов CSS.

Поначалу незаметно, что эти инъекции содержат что-то, кроме безобидных правил CSS. Однако при более тщательном анализе файла .CSS обнаруживается 56 964 кажущиеся пустыми строки, содержащие сочетания из невидимых символов табуляции (0x09), пробелов (0x20) и переводов строки (0x0A), которые преобразуются в двоичное представление символов, а затем в текст исполняемого кода на JavaScript.

Вскоре мы обнаружили такую же схему использования и во вредоносных программах на PHP. В статье мы расскажем о том, что обнаружил аналитик вредоносного ПО Лиам СмитSmith, работая недавно над сайтом, содержащим множество загружаемых хакерами бэкдоров и веб-шеллов.
Читать полностью »

На сайте Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры России) опубликовано сообщение, посвященное проекту Постановления, который предусматривает оптимизацию порядка включения продуктов в реестр российского ПО. По словам авторов проекта, предложенные изменения позволят вдвое сократить срок рассмотрения заявок, одновременно исключив риск включения в реестр продуктов, принадлежащих иностранным компаниям.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js