🇷🇺 LoRaWAN получает в России все большую поддержку (в заметной степени потому, что операторы тормозят с запусками NB-IoT в общенациональных масштабах). Мы уже слышали о планах ЭР-Телеком и МТТ подзаработать на сетях LoRaWAN, так и в Ростелеком этим активно занимаются. Смотрим: Ростелеком намеревается строить LoRaWAN в городах Макрорегиона Волга. / https://etp.setonline.ru/app/LotCard/page?LotCard.lotEntity=LT:corebo184h8tg0000m4jai5tp1fqegf0 ; Ростелеком намеревается строить LoRaWAN на Аспинском нефтяном месторождении ООО "Лукойл-Пермь" http://zakupki.gov.ru/223/purchase/public/purchase/info/common-info.html?regNumber=31806550182
До кучи, раз уж смотрим на Ростелеком, можем заметить планы строительства сетей подвижной радиотелефонной связи в Омском филиале ПАО «Ростелеком»
http://zakupki.gov.ru/223/purchase/public/purchase/info/common-info.html?regNumber=31806270053
Tele2? Какой Tele2? (Спасибо читателям, которые подбрасывают нам интересные темы).
⚠ Билайн удешевил переводы денег в Таджикистан, Узбекистан и Кыргызстан. 1 рубль комиссии - это все. Идея акции - стимулировать подключения на тарифы линейки "ВСЁмоё!" (кроме Всёшечки). Абонентам этих тарифов, новым и действующим, будет доступно получение промокодов, которые снижают комиссию до 1 рубля. Акция продлится до 31 октября 2018 года. Подробнее http://www.mforum.ru/news/article/119179.htm
Житель Алтая задекларировал доходы от криптовалютного трейдинга
https://forklog.com/zhitel-altaya-zadeklariroval-dohody-ot-kriptovalyutnogo-trejdinga/
Western Union отказалась от работы с криптовалютами
https://forklog.com/western-union-otkazalas-ot-raboty-s-kriptovalyutami/
Из рубрики «никогда такого не было и вот опять» - критическая уязвимость в Adobe Flash, приводящая к исполнению кода, есть апдейт, вы знаете что делать!
https://helpx.adobe.com/security/products/flash-player/apsb18-19.html
И снова здравствуйте. Продолжаем трансляцию плохих новостей. Разработчик камер безопасности Foscam выпустил апдейт прошивки к своим камерам, потому что в камерах были обнаружены уязвимости, позволяющие злоумышленникам получить root-доступ, зная только IP-адрес камеры.
описание уязвимостей и как это все работает, есть тут
https://blog.vdoo.com/2018/06/06/vdoo-has-found-major-vulnerabilities-in-foscam-cameras/
https://threatpost.com/foscam-issues-patches-for-vulnerabilities-in-ip-cameras/132738/
Парочка ссылок про всякие приколы в мире Apple:
- Обнаружили древнюю лажу (11 лет!) в macOS, которая позволяла вредоносным приложениям выглядеть, как будто они были подписаны сертификатом Apple. Проблема даже не в самой системе, а в документации, которая вызывала путаницу, и Apple пообещала обновить документацию, чтобы такое не повторялось
https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/
Вот материал на русском языке
https://xakep.ru/2018/06/13/code-signing-bug/
А вот еще интересный концепт о том, как Siri может быть использована для фишинга
http://fortune.com/2018/06/09/apple-iphone-siri-ios-ai-phishing-scam/Apple, похоже, решила серьезно закрутить гайки в App Store по поводу приложений, выгребающих адресные книги пользователей (и потом использующие их для продажи данных)
https://www.bloomberg.com/news/articles/2018-06-12/apple-cracks-down-on-apps-sharing-information-on-users-friends
Ооооо, тут есть важный апдейт еще про этот USB Restrictive Mode. Вы наверняка знаете тему про то, что если в iPhone вызвать “emergency mode” (в зависимости от того, у вас классический iPhone или iPhone X, там нужно нажать разные комбинации кнопок для входа в этот режим) - тогда блокируется Touch ID и Face ID, чтобы нельзя было просто приложить палец против вашего желания, например (а заставить вас ввести пароль полиция не имеет права). Так вот, тут ребята из Элкомсофт выяснили, что во второй бете iOS 11.4.1 этот режим улучшили. Теперь, помимо блокировки Touch ID/Face ID, в этом режиме также активируется и USB restrictive mode, который не выключится до успешного ввода пароля (а то некоторые представители правоохранительных органов стали обсуждать, что в связи с ограничением на час надо бежать подключать телефон, не дожидаясь решения суда). Короче, Эпол реально решила сильно разозлить органы.
АПД. Немного дополню свою точку зрения. В целом понятно, что этой уязвимостью, позволявшей получать данные с некоторых телефонов, пользовались правоохранительные органы для расследования каких-то преступлений. Но, также надо отметить, что уязвимостей, которыми пользуются только «правильные парни», не бывает, и злоумышленники обязательно доберутся до этих возможностей (если уже не добрались) тоже. Поэтому такая защита направлена не столько против правоохранительных органов, сколько для защиты системы в целом. Но есть и побочные эффекты, да....
More than a month ago, we made a report iOS 11.4 to Disable USB Port After 7 Days: What It Means for Mobile Forensics. The feature was not included into the fi
ИсточникКак ботнет случайно слил 43 миллиона уникальных адресов электронной почты
https://www.bleepingcomputer.com/news/security/trik-spam-botnet-leaks-43-million-email-addresses/
Об этом же на русском
https://tproger.ru/news/trik-botnet-mistake/
@ferryman, Поздравляю!
Ваш пост был упомянут в моем хит-параде в следующей категории:
Ваш пост поддержали следующие Инвесторы Сообщества "Добрый кит":
andrey1986, niiu, dimarss, roman-nikitin, olgataul, kinoshka, archual, alena4e
Поэтому я тоже проголосовал за него!
Узнать подробности о сообществе можно тут:
Разрешите представиться - Кит Добрый
Правила
Инструкция по внесению Инвестиционного взноса
Вы тоже можете стать Инвестором и поддержать проект!!!
Если Вы хотите отказаться от поддержки Доброго Кита, то ответьте на этот комментарий командой "!нехочу"
dobryj.kit теперь стал Делегатом! Ваш голос важен для всего сообщества!!!
Поддержите нас: