Техноновости

Ответить
 • Просмотры: 43
Аватара пользователя
Amigos

Re: Техноновости

Сообщение Amigos »

Новые драйверы nVidia (выше 555 версии) не будут запускаться на процессорах без POPCNT. В основном это касается ранних Core Duo. Для простоты можно ориентироваться на поддержку SSE4.



--------------------------



Новые процессоры Intel Arrow Lake-S не будут поддерживать DDR4 и PCI-E 3.0.
Аватара пользователя
YuS_2

Re: Техноновости

Сообщение YuS_2 »

Специалисты Positive Technologies по итогам пентестов 2023 года в 28 организациях заявили, что 96% из них оказались уязвимы к атакам хакеров.



Так, практически во всех компаниях злоумышленники потенциально могут установить полный контроль над IT-инфраструктурой. Минимальный срок проникновения в локальную сеть составил всего один день. В среднем Positive Technologies требовалось 10 дней для получения доступа.



Специалисты провели пентесты в компаниях из различных отраслей, в том числе IT, финансов, промышленности, сферы услуг, телекоммуникаций и других. Они пытались определить, сможет ли злоумышленник успешно атаковать организацию извне или изнутри, чтобы реализовать недопустимое для бизнеса событие.



В 63% организаций злоумышленник с низкой квалификацией может проникнуть в локальную вычислительную сеть извне, а низкоквалифицированный внутренний нарушитель мог получить полный контроль над IT-инфраструктурой.



Почти во всех случаях пентестерам удалось получить учётные данные сотрудников и несанкционированный доступ к важной конфиденциальной информации, включая интеллектуальную собственность и служебную переписку, а также установить полный контроль над инфраструктурой. В одном проекте специалисты получили максимальные привилегии в домене Active Directory за 6,5 часов, в остальных этот показатель варьировался от 1 до 7 дней.



«Во всех организациях, где исследователи PT SWARM проводили внутреннее тестирование, удалось получить максимальные привилегии в домене. В 90% случаев была верифицирована возможность реализации недопустимых событий, причем для этого не всегда требовался полный контроль над IT-инфраструктурой. Например, даже в компании, где не удалось проникнуть в ЛВС, была подтверждена возможность несанкционированного доступа к базе данных с персональными данными более 460 тысяч пользователей», — говорит аналитик Positive Technologies Григорий Прохоров.



В компании отмечают, что компаниям необходимо проводить тестирования на проникновение, а также поддерживать IT-инфраструктуру в постоянной готовности к отражению атак. Для этого рекомендуется непрерывно оценивать и контролировать защищённость критически важных активов через выявление и усложнение потенциальных маршрутов передвижения злоумышленников.
Аватара пользователя
DVDshnik

Re: Техноновости

Сообщение DVDshnik »

"А то помнится,

- у нас тут суды низшей инстанции" - В Литве ясен день (необходимое пояснение)
Аватара пользователя
DVDshnik

Re: Техноновости

Сообщение DVDshnik »

Цитата XPEHOMETP:



Особенностью HarmonyOS Next является отсутствие зависимости от AOSP-библиотек и невозможность запуска .apk файлов
Техноновости




Продукт ОС-содержащий, по виду идентичный натуральному.

Программ под него нет и не будет.

MS тоже делает подобную забавную игрушечку, "Windows на ARM" с таким же итогом.
Аватара пользователя
Grabber2006

Re: Техноновости

Сообщение Grabber2006 »

Цитата Amigos:



Программ под него нет и не будет.
Техноновости




c чего вы решили?

Учитывая, что под мобильную версию вовсю пишутся, апи для разрабов доступны, а рынок одного только китая при полутора миллиардах жителей более чем в полтора раза больше, чем суммарно ЕС и США (у них в сумме только 0,9 млрд) - веровать, что софт под меньший рынок будет, а под бОльший нет - как минимум достаточно странная логика.
Аватара пользователя
bredych

Re: Техноновости

Сообщение bredych »

Специалисты Positive Technologies по итогам пентестов 2023 года в 28 организациях заявили, что 96% из них оказались уязвимы к атакам хакеров.



Так, практически во всех компаниях злоумышленники потенциально могут установить полный контроль над IT-инфраструктурой. Минимальный срок проникновения в локальную сеть составил всего один день. В среднем Positive Technologies требовалось 10 дней для получения доступа.



Специалисты провели пентесты в компаниях из различных отраслей, в том числе IT, финансов, промышленности, сферы услуг, телекоммуникаций и других. Они пытались определить, сможет ли злоумышленник успешно атаковать организацию извне или изнутри, чтобы реализовать недопустимое для бизнеса событие.



В 63% организаций злоумышленник с низкой квалификацией может проникнуть в локальную вычислительную сеть извне, а низкоквалифицированный внутренний нарушитель мог получить полный контроль над IT-инфраструктурой.



Почти во всех случаях пентестерам удалось получить учётные данные сотрудников и несанкционированный доступ к важной конфиденциальной информации, включая интеллектуальную собственность и служебную переписку, а также установить полный контроль над инфраструктурой. В одном проекте специалисты получили максимальные привилегии в домене Active Directory за 6,5 часов, в остальных этот показатель варьировался от 1 до 7 дней.



«Во всех организациях, где исследователи PT SWARM проводили внутреннее тестирование, удалось получить максимальные привилегии в домене. В 90% случаев была верифицирована возможность реализации недопустимых событий, причем для этого не всегда требовался полный контроль над IT-инфраструктурой. Например, даже в компании, где не удалось проникнуть в ЛВС, была подтверждена возможность несанкционированного доступа к базе данных с персональными данными более 460 тысяч пользователей», — говорит аналитик Positive Technologies Григорий Прохоров.



В компании отмечают, что компаниям необходимо проводить тестирования на проникновение, а также поддерживать IT-инфраструктуру в постоянной готовности к отражению атак. Для этого рекомендуется непрерывно оценивать и контролировать защищённость критически важных активов через выявление и усложнение потенциальных маршрутов передвижения злоумышленников.
Аватара пользователя
bredych

Re: Техноновости

Сообщение bredych »

Из-за «синего экрана смерти» Windows остановили работу банки, авиаперевозчики, телекомпании и многие другие учреждения по всему миру


Проблема была вызвана ошибочным обновлением CrowdStrike



Тысячи компьютеров, которые работают под управлением операционной системы Windows, столкнулись с проблемой «синего экрана смерти» (BSOD). Как пишет The Verge, проблема затронула банки, авиакомпании, телевещательные компании, супермаркеты и многие другие учреждения по всему миру.



Ошибочное обновление от компании CrowdStrike отключает компьютеры и серверы от Сети, заставляя их постоянно пытаться запустить режим восстановления, из-за чего они не могут правильно загрузиться. Первыми проблему заметили австралийские банки, авиаперевозчики и телекомпании, компьютеры которых начали отключаться от Сети.



Когда заработали европейские компании, сообщений стало больше. Британская телекомпания Sky News не может транслировать свои утренние выпуски новостей и приносит свои извинения. Ryanair, одна из крупнейших авиакомпаний Европы, заявляет, что испытывает «стороннюю» ИТ-проблему, которая влияет на вылеты рейсов.



Федеральное управление гражданской авиации США заявляет, что все рейсы авиакомпаний Delta, United и American Airlines приостановлены из-за «проблем со связью». Аэропорт Берлина также предупреждает о задержках рейсов из-за «технических проблем». Также зафиксированы сбои в авиакомпаниях Turkish Airlines, Lufthansa, Scandinavian Airlines, Air France, Jetstar Japan.



CrowdStrike подтвердила, что сбои в работе Windows были вызваны обновлением ее программного обеспечения. «У нас появились многочисленные сообщения о BSOD на ПК с Windows», — говорится в сообщении CrowdStrike, которая выявила проблему и отменила ошибочное обновление, но это не помогло тем ПК, на которые уже установили обновление.



В Reddit множество ИТ-администраторов сообщают о проблемах, предлагая загрузить затронутые компьютеры в безопасном режиме, перейти в каталог CrowdStrike и удалить системный файл.



«Вся наша компания отключена от Сети», — рассказал один из администраторов в Reddit. Другой сообщил, что 70% их ноутбуков не работают и постоянно пытаются загрузиться.



Решение проблемы от CrowdStrike: нужно загрузиться в безопасном режиме и удалить файл C-00000291*.sys из папки C:WindowsSystem32driversCrowdStrike, после чего ПК загружается в обычном режиме.



19 июля 2024 в 10:54



На ту же тему:





Мир парализован: по всей планете Windows показывает «синий экран», самолеты не летают, спасатели не едут
Аватара пользователя
bredych

Re: Техноновости

Сообщение bredych »

Huawei выпустит собственную компьютерную ОС до конца 2024 года


Это мы ждем



Согласно инсайдерской информации, компания активно работает над адаптацией своей мобильной ОС для компьютеров и на сайте компании уже появились изображения с версией, работающей на ПК.



HarmonyOS была изначально разработана для смартфонов и планшетов в 2019 году после введения санкций США, что вынудило Huawei искать альтернативу Android.



Теперь же компания готова сделать следующий шаг, предложив полностью автономную систему, не зависящую от американских технологий.



Особенностью HarmonyOS Next является отсутствие зависимости от AOSP-библиотек и невозможность запуска .apk файлов, что делает её полностью независимой от Android. Новая ОС получит поддержку разработчиков и будет доступна для тестирования приложений.



Интерфейс HarmonyOS Next для ПК напоминает MacOS, с аналогичными элементами управления и дизайна.





Более развернуто здесь:



Huawei продвигает собственную ОС и планирует дистанцироваться от Android, Windows и других операционных систем
Аватара пользователя
Amigos

Re: Техноновости

Сообщение Amigos »

Microsoft выпустила инструмент для исправления BSOD в Windows из-за CrowdStrike с помощью загрузочного USB-накопителя




вкратце - оно загружает WinPE, самостоятельно удаляет кривой файл обновления, после чего можно наконец загрузить ось, не боясь, что та опять упадет.



и по другой теме:





Полиция Великобритании
арестовала
17-летнего подозреваемого в
кибератаке на MGM Resorts
при помощи программ-вымогателей осенью 2023 года. Правоохранители считают, что подросток состоит в хакерской группировке Scattered Spider. Несовершеннолетнего отпустили под залог, пока полиция завершает расследование.



У подозреваемого изъяли цифровые устройства для получения дополнительных доказательств. Арест подростка стал частью масштабного расследования Национального агентства по борьбе с преступностью Великобритании и ФБР в отношении Scattered Spider.



В прошлом году ФБР описало методы работы группировки, включающие социальную инженерию, фишинг, атаки с использованием многофакторной аутентификации и подмену сим-карт для взлома корпоративных сетей.



Кибератака Scattered Spider привела к отключению значительной части игровых систем, банкоматов и автоматов по выпуску кредитных карт MGM, а также прекращению работы сайта компании. Помимо MGM, группировке приписывают атаки на Caesars, DoorDash, MailChimp, Twilio, Riot Games и Reddit.
Ответить

Вернуться в «Флейм»