Сегодня слушал очередную тёмную историю Шведа по имени Ола, который знаком с Ассанджем и поплатился просто за знакомство. Если ты знаешь английский, то настоятельно рекомендую послушать. Если нет, то можешь почитать.
ИИ-агент Replit без разрешения удалил данные более 1200 руководителей и компаний, что вызвало опасения по поводу безопасности и контроля ИИ в реальных условиях.Странно, что до этого не боялись.
16 миллиардов паролей утекли у Apple, Facebook и Google. Если у тебя нет двуфакторки, то бегом менять пароль! Хотя вроде вся тройка уже давно сделала двухфакторку обязательной.
Я иногда посматриваю в YT канал LaurieWired, где девушка иногда рассказывает интересные вещи про безопасность. Сегодня она мена шокировала, потому что пересказала историю Хакер в столовой (https://xakep.ru/2006/12/16/35784/), которая была опубликована в журнале ][акер еще в далёком 2006-м году. Она перевела её на английский и пересказала с указанием источника.
Давно мне не приходили такие письма. Я уже давно PayPal не пользуюсь. Сейчас проверил, Apple тоже не принимает эту фигню. В наше время вообще кто-то использует PayPal?
мой saas был создан с помощью Cursor, без написанного вручную кода Al больше не просто помощник, он также является строителем. Теперь вы можете продолжать ныть об этом или начать строить.
Охренеть, патч фиксит аж 63 проблемы безопасности, среди которых две нулевого дня, которые уже активно используются. Пользователи Windows обновляйтесь как можно быстрее.
Я сейчас решил сменить email на rutube на другой и охренел – он никак не предупредил текущий ящик о смене адреса. Я зашёл спокойно в админку, ввёл новый Email, получил сообщение на НОВЫЙ ящик с кодом, который нужно было ввести на сайте и email сменился. На старый ящик никаких сообщений не пришло.
Несколько дней не работал на своём маке с Docker. Сейчас попытался запустить, а он не запускается, просто говорит, что не может стартануть. Перезагружаю Мак, пытаюсь запустить ещё раз, на этот раз не только ошибка запуска, но и тут же ОС удаляет Docker в корзину.
D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS. Отличная забота о своих клиентах. Тайванская компания решила вести себя также, как и американцы - просто забивать на поддержку старых продуктов, а для сетевых вещей это просто необходимо.
В CVEшка тут серьёзная, можно внедрить шелл команду - https://nvd.nist.gov/vuln/detail/CVE-2024-10914. Атаку можно проводить удалённо. Пострадавшие устройства DNS-320, DNS-320LW, DNS-325 and DNS-340L.