SEOНовости

Небытовая техника: продолжаем обзор инструментов составления семантического ядра

В комментариях к материалу о процессе составления семантического ядра нас попросили сделать обзор программ и сервисов, которые могут пригодиться на каждом этапе (сбор ключей, их очистка и кластеризация). Составить исчерпывающий список подобных продуктов сложно — их достаточно много, поэтому рассмотрим несколько интересных примеров.   Успех по рецепту Сначала вспомним, какие шаги мы выполняем для построения …
АдминистрированиеНовости

Системы на базе процессоров Skylake и Kaby Lake могут вести себя непредсказуемо из-за бага

Разработчики дистрибутива Debian сообщили, что некоторые модели процессоров Intel, построенные на архитектурах Skylake и Kaby Lake, подвержены багу. При включении Hyper-threading он может привести к тому, что система начнет вести себя непредсказуемым образом. Изначально дефект был обнаружен разработчиками OCaml еще в 2016 году. По данным Intel,  проблема распространяется на Kaby Lake, Skylake, Xeon v5, Xeon v6, а также …
Информационная безопасностьНовости

Специалисты Google Project Zero рассказали о новой уязвимости в Malware Protection Engine

В этом году специалисты компании Microsoft уже неоднократно выпускали внеплановые патчи для Malware Protection Engine (MsMpEng). Напомню, что это защитное решение лежит «в сердце» таких продуктов, как Windows Defender, Microsoft Security Essentials, Microsoft Endpoint Protection, Microsoft System Center Endpoint Protection, Windows Intune Endpoint Protection, Microsoft Forefront Security for SharePoint Service Pack 3, Microsoft Forefront Endpoint …
МаркетингНовости

Google перестанет сканировать содержимое писем Gmail в рекламных целях

Старший вице-президент Google Cloud Диана Грин (Diane Greene) опубликовала сообщение в официальном блоге компании, в котором сообщила, что вскоре простые пользователи Gmail будут приравнены к корпоративным пользователям G Suite. Дело в том, что Google уже много лет показывает рекламу внутри Gmail. Некогда все началось со случайных объявлений, но вскоре компания привлекла к делу машинное обучение …
Информационная безопасностьНовости

В сеть утекли внутренние билды и исходники Windows 10

Журналисты издания The Register обнаружили, что на прошлой неделе неизвестные опубликовали на форумах betaarchive.com 32 Тб данных (8 Тб в заархивированном виде), среди которых были внутренние билды Windows 10 и исходные коды операционной системы. Предположительно, утечка была датирована мартом 2017 года. На приватном FTP-сервере BetaArchive был опубликован так называемый Shared Source Kit, в который входили …
SEOНовости

Google будет «чистить» свою выдачу от личных медицинских данных

До упомянутого расширения список таких категорий среди прочего включал в себя: номера кредитных карт и банковских счетов; официальные идентификационные номера; изображения подписей конкретных людей; фото- и видеоконтент интимного содержания (выложенный без согласия правообладателя). Теперь же этот список будет дополнен за счет: «…конфиденциальных, личных медицинских сведений частных субъектов». Такого рода деликатную информацию американская поисковая система отныне …
WEBНовости

Специалисты предупреждают: приложения для обхода украинских блокировок небезопасны

В мае 2017 года на территории Украины указом президента был ограничен доступ к услугам и сервисам ряда российских компаний, среди которых были социальные сети «ВКонтакте» и «Одноклассники». Разумеется, это привело к росту популярности средств обхода блокировки, в том числе Tor, VPN и анонимайзеров. Кроме того, в сети и каталогах приложений стали появляться программы, предоставляющие аналогичную …
WEBНовости

Дуров: «Чтобы победить терроризм через блокировки, придется заблокировать интернет»

В конце прошлой недели глава Роскомнадзора Александр Жаров обратился с открытым письмом в адрес Павла Дурова, в котором в очередной раз призвал разработчиков Telegram зарегистрироваться в реестре организаторов распространения информации. Жаров предупредил, что в противном случае «Telegram в России должен быть заблокирован». Павел Дуров ответил главе ведомства на своей странице «Вконтакте», после чего Дуров и Жаров …
SEOНовости

Яндекс добавил в Вебмастер расширенные настройки фильтрации

Если вы активно используете сервис Яндекс.Вебмастер, у нас для вас хорошая новость. Команда разработчиков сервиса предложила всем его пользователям из числа вебмастеров, SEO-специалистов, аналитиков и интернет-маркетологов расширенные настройки фильтров. Данные настройки позволяют применять регулярные выражения для быстрого и простого поиска по исключениям или совпадениям. Дополнительные параметры можно использовать при поиске URL во время обработки помимо …
SEOНовости

Даже очень известный Гуглмен не имеет права вручную наказывать сайты

По крайней мере, такой вывод следует из недавнего признания в Твиттере Гари Илша. В своем сообщении эксперт Google отметил ограниченность своих функциональных обязанностей, что касается вмешательства в формирование результатов поиска:   I only get the death threats for manual actions, I can’t actually do them… Fortunately — Gary Illyes ᕕ( ᐛ )ᕗ (@methode) 21 июня …
WEBНовости

Законодательный запрет обхода блокировок сайтов – все ближе

Напомним, ранее мы сообщали о том, что в Государственную думу России внесен законопроект, принятие которого запретит в стране использование технологий, позволяющих обходить блокировку сайтов, попавших в немилость к Роскомнадзору. Как и следовало ожидать, накануне соответствующий законопроект был принят парламентариями в первом чтении. Запрет использования на территории России VPN-сетей и прокси-серверов для обхода блокировок сайтов поддержали …
Информационная безопасностьНовости

Двое британцев арестованы по подозрению во взломе сети Microsoft

Правоохранительные органы Великобритании сообщили о задержании двух человек, которых подозревают в связи с международной хакерской группой и неавторизованном проникновении в сеть компании Microsoft. Имена подозреваемых не раскрываются, но известно, что были задержаны 22-летний житель Линкольншира и 25-летний житель Бракнела. Первого обвиняют в «получении неавторизованного доступа к компьютеру», второго в нарушении закона о неправомерном использовании компьютерных …
WEBНовости

Wikileaks рассказала, как ЦРУ заражает изолированные от сети компьютеры

Wikileaks продолжает публикацию архива секретных документов и хакерских инструментов Центрального разведывательного управления (ЦРУ) США, которые были переданы в распоряжение ресурса неизвестным информатором весной 2017 года. Публикации выходят под кодовым названием Vault 7 и рассказывают о самых разных инструментах и техниках. На этой неделе Wikileaks обнародовала бумаги, касающиеся работы различных утилит, входящих в инструментарий Brutal Kangaroo (ранее носил …
WEBНовости

В Drupal устранены уязвимости, которые эксплуатировали спамеры

Разработчики Drupal представили версии 7.56 и 8.3.4, в которых были устранены несколько уязвимостей, в том числе баги, используемые спамерами. Одной из главных исправленных проблем стала уязвимость CVE-2017-6922. Баг заключался в том, что файлы, загруженные анонимным пользователем, были доступны не только ему самому, но и всем анонимным пользователям в целом. Разумеется, проблеме были подвержены лишь те …
SEOНовости

Переезд сайта на новый домен не спасет его от Google Panda

В парочке твитов, которые на днях выдал Гари, говорится о том, как именно можно избежать лап Панды, если она крепко обняла вас, а точнее – ваш сайт:   Don’t think of Panda as a «penalty», it’s part of core ranking algo & if you don’t improve the site, a move won’t help you untangle yourself …
SEOНовости

Увидела свет полная версия первого фильма о SEO!

С полной версией этого фильма, как вы уже могли догадаться, предлагаем познакомиться ниже. По словам маститых зарубежных сеошников (того же Барри Шварца), невзирая на тот факт, что многое, о чем они рассказывали Джону, так и не попало в финальную редакцию киноленты, все равно она достойна внимания заинтересованной публики. Помимо тематической информации, непосредственно касающейся SEO, фильм …
АдминистрированиеНовости

WannaCry заразил 55 дорожных камер в Австралии

Ранее на этой неделе мы рассказывали о том, что нашумевший шифровальщик WannaCry почти на сутки парализовал работу одной из фабрик Honda, расположенной в японском городе Саяма. Теперь правоохранительные органы австралийского штата Виктория тоже сообщили об атаке WannaCry, которая вывела из строя 55 дорожных камер, фиксирующих превышения скорости и проезд на красный сигнал светофора. Инцидент произошел …
Информационная безопасностьНовости

Вымогатель Locky снова активен, но атакует только Windows XP и Vista

Один из крупнейших ботнетов в мире, Necurs, вернулся к распространению шифровальщика Locky, который еще недавно занимал лидирующие позиции среди вымогателей, но потом практически полностью прекратил работу. В последнее время Necurs почти полностью переключился на распространение шифровальщика Jaff, которого эксперты называли приемником Locky в силу определенного сходства этих угроз. Нынешнее возвращение Locky тоже видится специалистам вполне …
Информационная безопасностьНовости

Шифровальщик TeslaWare играет в русскую рулетку с файлами своих жертв

Специалисты компании Emsisoft обнаружили нового вымогателя, TeslaWare, о котором сообщили основателю ресурса Bleeping Computer Лоренсу Абрамсу (Lawrence Abrams), а тот изучил малварь более внимательно. Абрамс пишет, что в настоящее время TeslaWare активно рекламируется на черном рынке, где продается за 35-70 евро (в зависимости от степени кастомизации). Для рекламы шифровальщика используются красивые постеры, рассказывающие обо всех …
Информационная безопасностьНовости

Похитителю сериалов и фильмов заплатили $50 000, но он все равно сливает украденное в сеть

В апреле 2017 года стало известно, что хакер или группа хакеров, известных как The Dark Overlord (TDO), похитили ряд еще не вышедших на экраны фильмов и телевизионных шоу, а после попытались шантажировать компании Netflix и Larson Studios. Так как компании отказались иметь дело с вымогателями, на The Pirate Bay были опубликованы десять эпизодов нового, пятого сезона …
НовостиРазное

Роскомнадзор выдвинул ультиматум Telegram

Ранее на этой неделе глава Роскомнадзора Александр Жаров заявлял, что если потребуется, он готов лично обратиться к создателю мессенджера Telegram Павлу Дурову, чтобы компания зарегистрировалась в реестре организаторов распространения информации. 23 июня 2017 года Жаров сдержал свое обещание, опубликовав обращение на официальном сайте ведомства. Текст открытого письма мы приводим ниже. Добрый день! Должен констатировать, что …
Информационная безопасностьНовости

В OpenVPN обнаружен ряд новых проблем, которые пропустили аудиторы

В мае 2017 года стало известно о завершении сразу двух аудитов OpenVPN. Проверкой безопасности занимался известный криптограф и профессор университета Джонса Хопкинса Мэтью Грин (Matthew Green) и его команда, ранее уже осуществлявшая аудит TrueCrypt. Команда Грина сосредоточилась на поиске багов в OpenVPN 2.4, связанных с памятью (переполнение буфера, use-after-free и так далее), а также слабых мест в криптографии. …
Информационная безопасностьНовости

Компания Honda была вынуждена приостановить работу фабрики из-за атаки WannaCry

Reuters сообщает, что в минувшие выходные компания Honda была вынуждена почти на сутки остановить работу своей фабрики, расположенной в японском городе Саяма, так как системы фабрики были атакованы шифровальщиком WannaCry. Стоит отметить, что это не первый автопроизводитель, пострадавший от WannaCry: в мае 2017 года малварь также проникла в сети Nissan и Renault. Не совсем понятно, …
НовостиРазное

Владельцы дронов покупают софт российской компании, чтобы летать в бесполетных зонах

В настоящее время китайская компания DJI является одним из лидирующих производителей мультикоптеров для потребительского рынка. Однако власти многих стран мира, включая США, в последнее время серьезно ужесточили правила и запрещают владельцам беспилотников поднимать свои устройства в воздух рядом с военными объектами, тюрьмами, аэропортами и так далее. Представители властей неоднократно выносили DJI предупреждения и штрафовали компанию, …
Мобильные платформыНовости

Специалисты считают, что увеличение количества малвари для Android – это вина одного человека

Когда исходные коды какой-либо малвари утекают в сеть, вскоре следует ожидать появления множества вредоносов, построенных на базе этих исходников. Такое уже случалось с банковским трояном ZeuS, вымогателями EDA2 и HiddenTear, а также с банковским трояном для Android GM Bot. ИБ-специалисты обнаружили, что в декабре 2016 года на форуме сайта Exploit.in был опубликован туториал по созданию …
Без рубрики

Новая версия банкера Pinkslipbot использует UPnP для маскировки C&C-серверов

Специалисты компании McAfee представили инструмент AmIPinkC2 – приложение для командной строки, которое помогает избавиться файлов, оставшихся после заражения малварью Pinkslipbot. Дело в том, что даже после удаления из системы основной части вредоноса, пострадавшие устройства все равно продолжают использоваться злоумышленниками в качестве прокси. Интересно, что сам Pinkslipbot является производной от старого банковского трояна, лучше известного под …
SEOНовости

Google: продвигайте сайты на любых языках, кроме английского

В частности, известный Гуглмен приободрил сеошников, сообщив, что существует масса возможностей выйти в ТОП Google по ключевым не английским словам: «Задумайтесь над тем, чтобы продвигаться в других странах. Ведь существует множество государств, которые нуждаются в качественном Сетевом контенте. Попытайтесь выяснить, какого именно контента и кому не хватает, и начинайте его творить! В то время как …
SMMНовости

Зачем Цукерберг учит искусственный интеллект плохому?

К настоящему моменту команда Facebook создала огромное множество чат-ботов, которые используются преимущественно в фирменном приложении для обмена сообщениями компании – Messenger. Эти боты обучены отвечать на базовые вопросы и выполнять базовые команды. Очевидно, что им все еще предстоит многое узнать, прежде чем такие боты смогут свободно общаться с людьми. Но новая инициатива Facebook может значительно …
SEOНовости

Google: мы будем подтверждать, только самые значительные апдейты алгоритмов

В частности, Гари Илш в некотором смысле был вынужден оправдываться за то, что поисковая система, которую он представляет, не так часто, как того кому-то хотелось бы, информирует про свои апдейты. А если и делает это, то с большими опозданиями – спустя недели с момента непосредственного обновления. Вот, что по этому поводу сказал известный Гуглмен: «Если …
WEBНовости

Запрет анонимности в мессенджерах: Госдума делает первый шаг

Напомним, ранее мы сообщали, что авторы законопроекта среди прочего предложили обязать мессенджеры (сервисы обмена мгновенными сообщениями) заключать договора с операторами мобильной связи для установления личности пользователя по номеру его телефона. Нормы законопроекта вполне ожидаемо вызвали бурю негодования причем не только в кругу онлайн-мессенджеров, но и в среде самих чиновников. Отдельные представители Минэкономики и Минкомсвязи выступили …
SEOНовости

Слышь, Яндекс – популярный навигатор учится понимать сленг

Как только русскоговорящие пользователи не издеваются над сервисом Google Now. Для его галсовой активации в ход идут самые разнообразные фразы созвучные стандартному триггеру »Ok, Google» – от «окей, Гоголь» и «окей, пугало» до более экзотичных вариантов вроде «хоккей уголь». И что самое интересное, сервис заокеанского интернет-гиганта исправно реагирует на такие запросы – по большей части. …
SEOНовости

Яндекс назвал число жертв алгоритма Баден-Баден

Команда Яндекса подвела промежуточные итоги использования алгоритма Баден-Баден, который был запущен этой весной и нацеливался на поиск на сайтах неестественных текстов. Речь о SEO-текстах, которые публикуются с целью манипулирования результатами поисковой выдачи посредством применения определенных ключевых слова и фраз. Сообщается, что с момента внедрения алгоритма в марте 2017 года уведомления о чрезмерном использовании SEO-текстов были …
SMMНовости

Twitter заблокирует рекламу на сайтах, открываемых через мобильное приложение соцсети

Соцсеть Twitter представила обновление своего мобильного приложения, которое позволяет пользователям блокировать рекламу на страницах, открытых через это приложение. Напомним, что недавно еще один интернет-гигант Google объявил о намерении встроить блокировщик объявлений в свой браузер Chrome. Но в отличие от разработчиков браузера Chrome, создающих свою баннерорезку »с нуля», команда Twitter просто позволит фирменному приложению использовать программное …
SEOНовости

Бесплатные алгоритмы машинного зрения Google – Зачем они нужны, и что с ними делать?

Хотите создать поисковик для реального мира по аналогии с Google Lens? Может быть, вам нужна мощная система для распознавания объектов на фото, чтобы затем прикреплять к ним ссылками на продуктовые карточки, как это делает eBay? А что если у вас есть фотохостинг, и вы хотите использовать механизм автоматического распознавания предметов на картинках для генерации тегов, …
SEOНовости

Google: покупка ссылок равносильна швырянию денег из окна

В рамках состоявшейся накануне SEO-конференции SMX Advanced Гари Илш открыто заявил, что все потуги сеошников, направленные на искусственное приобретение бэклинков, напрасны: «Абсолютно любая покупка ссылок в настоящий момент бесполезна. Все эти попытки сродни швырянию денег из окна, так как мы больше не учитываем вес таких ссылок». Кое-кто из известных зарубежных сеошников (например, Дженнифер Слегг) слово …
Мобильные платформыНовости

7 вопросов о мобильных push-уведомлениях

Продолжая разговор о пуш-уведомлениях, поговорим об особенностях их использования в мобильном приложении. Как и в случае с браузерной рассылкой, задача маркетолога — выйти на потенциального клиента, заинтересовать его и удержать. Однако есть и свои особенности. Чтобы уведомления по максимуму работали на вас — попробуем сформулировать несколько вопросов об их применении. Недаром говорят: правильный вопрос — …
SEOНовости

Как создать сайт, заточенный под Google? Через конструктор из Google My Business

Разработчики самого популярного поисковика планеты предложили новый инструмент всем вебмастерам и веб-дизайнерам, которым нужно создавать простые нтернет-магазины и другие коммерческие сайты, изначально заточенные под Google. Они запустили онлайн-конструктор сайтов, интегрированный в сервис Google My Business (Google Мой бизнес). Как сообщает Search Engine Roundtable, после непродолжительного бета-тестирования, которое стартовало ранее в этом году, команда Google сделала …
SEOНовости

Не обнимайте Гуглмена, иначе пострадает ваш сайт!

Если вам, уважаемые сеошники, когда-то посчастливится встретить живого представителя Google, то держите себя в руках – не лезьте к нему с обнимашками. Это чревато последствиями, причем не именно для вас, но для вашего сайта. Так, накануне Гари Илш в преддверии сео-конференции SMX Advanced, предвосхищая многочисленные попытки потискаться с ним, в Твиттере предупредил всех таких желающих: …
МаркетингНовости

Исследование: как пользователи баннерорезок реагируют на неблокируемую рекламу

Соцсеть Facebook зарабатывает огромные деньги, позволяя своим партнерам из числа рекламодателей использовать неблокируемые объявления. Цукерберг сотоварищи, равно как и их коллеги из Samsung, нашли способ показывать рекламу всем без исключения юзерам, противостоять которому традиционные баннерорезки попросту не могут. Возникает вопрос: безопасно ли для репутации конкретного бренда продвижение с помощью такой неблокируемой рекламы? Организации PageFair, ISBA …
НовостиРазработка и Программирование

Владельцы WordPress закрывают офис из-за неявки сотрудников

Бесплатную платформу для управления контентом WordPress, которая является одной из самых популярных в мире, используют многие отечественные вебмастера для реализации самых разных проектов – от простого блога до продвинутого интернет-магазина. Вряд ли их обрадует новость о том, что владельцы WordPress закрывают офис из-за неявки сотрудников. Остается лишь надеяться, что это никак не отразится на качестве …
SEOНовости

VERB – мобильная социальная сеть от компании Mail.ru Group

Соцсеть (название которой в переводе с английского – глагол) предназначена исключительно для мобильных устройств на базе ОС Android и iOS. У истоков приложения, разработка которого длилась в период с 2015 по 2017 год, стоит Егор Ганин – глава отдела облачных и бизнес-сервисов Mail.Ru Group. Однако в создании VERB ему помогали не только сотрудники родной компании, …
АдминистрированиеНовости

Microsoft выпустила обновления и сообщила, что планирует отключить SMBv1 в Windows

«Вторник обновлений» 13 июня 2017 года компания Microsoft выпустила очередной набор исправлений для своих продуктов. Суммарно было устранено 96 уязвимостей, 18 из которых получили статус критических, а также были представлены патчи для неподдерживаемых ОС, закрывшие бреши, которые использовали эксплоиты АНБ, ранее похищенные группой The Shadow Brokers. Июньский «вторник обновлений» включает в себя исправления для ряда …
Мобильные платформыНовости

Карманный софт: fooView, кнопка быстрого доступа к основным функциям Android

После того как разработчик популярнейшего файлового менеджера ES File Explorer продал права на свое детище сторонней компании, он занялся разработкой совершенно нового приложения. Вскоре на свет появился fooView, причудливый симбиоз кнопки для управления смартфоном, меню быстрого запуска, переводчика, программы для снятия скриншотов, браузера и файлового менеджера. Автор позиционирует fooView как приложение, делающее работу со смартфоном …
Мобильные платформыНовости

Вредонос Xavier был обнаружен в составе более 800 приложений в Google Play

Исследователи компании Trend Micro рассказали об обнаружении в официальном каталоге приложений новой угрозы. Суммарно аналитики нашли более 800 приложений, содержащих вредоносную рекламную библиотеку, которая может использоваться для установки дополнительных программ, слежки за пользователями и хищения информации. Xavier является частью семейства малвари AdDown, которое появилось еще в 2015 году. Первая обнаруженная исследователями версия носила название Joymobile, …
Информационная безопасностьНовости

Шифровальщики для Mac начали продавать по схеме «вымогатель как услуга»

Специалисты компаний Fortinet и AlienVault изучили образчики новых вредоносов для Mac, которые уже несколько недель распространяются в даркнете «по подписке», то есть используют популярную на черном рынке схему «малварь как услуга» (malware-as-a-service). Оба портала были обнаружены случайно, в ходе рутинного сканирования даркнета. Сайты появились 25 мая 2017 года, имеют говорящие названия и почти идентичный дизайн, …
АдминистрированиеНовости

Microsoft представила новые патчи для Windows XP и предупредила о разрушительных атаках

Июньский «вторник обновлений» принес патчи не только для поддерживаемых операционных систем семейства Windows, но и для таких «устаревших» продуктов, как Windows XP и Windows Server 2003. Специалисты компании Microsoft опубликовали в официальном блоге сразу два сообщения (1, 2), в которых предупредили компании и простых пользователей о потенциальной активности «правительственных хакеров», которые могут инициировать «разрушительные кибератаки». …
НовостиРазное

Некоторые модели Mazda можно взломать с помощью обычной флешки

Инженеры Mazda устранили ряд уязвимостей в прошивке систем Mazda MZD Connect, причем о существовании этих багов было известно еще три года назад. Первыми проблемы в MZD Connect обнаружили пользователи форума Mazda3Revolution, и произошло это еще в 2014 году. С тех пор владельцы автомобилей Mazda активно использовали эти уязвимости для кастомизации информационно-развлекательных систем в своих машинах. …
Информационная безопасностьНовости

ИБ-специалисты хотят остановить слежку через принтеры, избавившись от «невидимых» точек

На прошлой неделе в распоряжении СМИ оказался засекреченный отчет АНБ, в котором рассказывалось о кибератаках на системы голосования перед выборами президента США в 2016 году. Практически одновременно с тем, как издание The Intercept  опубликовало данный документ, стало известно о задержании 25-летней Риалити Лей Виннер (Reality Leigh Winner), сотрудницы компании-подрядчика АНБ Pluribus International Corporation. Женщину обвинили в том, …
SEOНовости

«Первичный мобильный индекс»: Google отказывается от конкретной даты запуска

Сперва Гари Илш, выступая на SMX Advanced, заявил, что запуск нового индекса в этом году уже точно не состоится. Дескать, поисковый гигант еще слишком далек от того момента, чтобы полностью переориентироваться на сайты, заточенные в первую очередь под мобильные устройства. Скорее всего, это произойдет уже в следующем, 2018 году. А затем, спустя несколько дней, уже …
Мобильные платформыНовости

Firefox Focus для Android – новый браузер с интегрированной баннерорезкой

Софтверная компания Firefox выпустила Android-версию своего браузера Firefox Focus в ответ на рост спроса юзеров на инструменты, позволяющие максимизировать конфиденциальность при работе в интернете. Ключевой особенностью нового браузера выступает блокировщик рекламы, встроенный в его ядро. Приложение Firefox Focus блокирует рекламу по умолчанию, обеспечивая беспрепятственный доступ к контенту большинства сайтов. Как сообщают пользователи, продукт работает быстро …
SEOНовости

В выдаче Google появился агрегатор вакансий с искусственным интеллектом

Поиск новой работы становится все легче для вебмастеров и SEO-специалистов. Теперь найти подходящую вакансию они могут напрямую в Google. Поисковый гигант запустил новую функцию, которая позволяет искать рабочие места в базах целого ряда крупных сторонних онлайн-сервисов. Речь идет о таких платформах как LinkedIn, Monster, WayUp, DirectEmployers, CareerBuilder, Facebook и многие другие. Время от времени Google …
SEOНовости

Google тестирует «готовые» видеоответы на запросы пользователей

Кто-то скажет: и что с того? Мол, видео в результатах поиска давным давно уже не новинка. Это бесспорно. Но есть одно «но». Функция, о которой идет речь, выходит за рамки обычной ссылки на видеофайл в SERP. Впрочем, судите сами… Американский поисковик в последнее время все активнее продвигает в своей выдаче готовые ответы. Сам по себе …
WEBНовости

СБУ против использования российских почтовых сервисов для регистрации доменов

Напомним, не так давно П. Порошенко своим указом вывел за рамки закона такие популярные в Украине российские сайты, как Яндекс, ВКонтакте, Mail.ru и др. Итогом такого решения властей стало заметное снижение популярности названных порталов в Украине, о чем мы однажды уже писали. Впрочем, определенное падение трафика вовсе не значит, что украинцы полностью отказались от россайтов. …
Мобильные платформыНовости

Карманный софт: YouTube Music, простой способ воспроизведения YouTube в фоновом режиме на Android

В YouTube очень много музыки, как клипов, так и с заглушкой вместо видеоряда. Однако официальный клиент и приложения, которые можно найти в Play Store, не позволяют слушать музыку в фоне с выключенным экраном. К счастью, есть аудиоплеер, лишенный этого недостатка. YouTube Music — весьма простое приложение, единственная задача которого — позволить тебе прослушивать музыку с …
АдминистрированиеНовости

Арестован автор популярного криптора для малвари и шестеро его клиентов

Официальные представители Европола рассказали о завершении операции под кодовым названием Neuland. Операция стартовала еще в апреле 2016 года, когда полиция Германии арестовала 22-летнего разработчика, чье имя не раскрывается, предлагавшего своим клиентам криптор для малвари и решения для обхода антивирусных продуктов. В 2016 году полиция Германии задействовала более 700 сотрудников, которые не только задержали автора нелегального …
АдминистрированиеНовости

Эксперты взломали вымогателя Jaff и выпустили дешифровщик

Вымогатель Jaff был обнаружен ИБ-специалистами еще середине мая 2017 года, но остался практически незамеченным, ведь всеобщее внимание тогда было приковано к массовым атакам WannaCry. Шифровальщик отличается весьма неприятной для пострадавших особенностью – размером выкупа. Так, Jaff требует за расшифровку информации 1,79 биткоина, то есть порядка $4000 по текущему курсу, что значительно превышает «стандартный» размер выкупа …
Информационная безопасностьНовости

Спецслужбы США предупреждают об активности северокорейского ботнета DeltaCharlie

US-CERT опубликовал на своем официальном сайте отчет, подготовленный совместно со специалистами из Министерства национальной безопасности США и ФБР. В документе правоохранители предупреждают о малвари DeltaCharlie, которая используется северокорейскими «правительственными хакерами» для создания ботнета и проведения DDoS-атак. За созданием малвари DeltaCharlie стоит хакерская группировка, которую спецслужбы называют Hidden Cobra — это одно из имен группы более …
Информационная безопасностьНовости

Сайт CashCrate, помогающий заработать на опросах, допустил утечку данных 6 млн пользователей

Журналисты издания Vice Motherboard сообщили, что неизвестные хакеры взломали сайт CashCrate, в результате чего личные данные 6 млн пользователей ресурса были скомпрометированы. Копию БД журналистам предоставил коммерческий агрегатор утечек LeakBase. Ресурс CashCrate предлагает пользователям простой способ заработка: прохождение различных опросов за деньги. По сути, сайт выступает посредником и связывает людей, которые хотят легких денег, с …
АдминистрированиеНовости

В Windows Defender обнаружены новые RCE-уязвимости

В прошлом месяце компания Microsoft дважды выпускала внеплановые патчи для Malware Protection Engine (MsMpEng). Данный движок лежит в основе таких защитных решений, как Windows Defender, Microsoft Security Essentials, Microsoft Endpoint Protection, Microsoft System Center Endpoint Protection, Windows Intune Endpoint Protection, Microsoft Forefront Security for SharePoint Service Pack 3, Microsoft Forefront Endpoint Protection 2010. Ранее баги …
Информационная безопасностьНовости

На протяжении многих лет ЦРУ взламывало роутеры при помощи инструментария CherryBlossom

Wikileaks продолжает публикацию архива секретных документов и хакерских инструментов Центрального разведывательного управления (ЦРУ) США, которые были переданы в распоряжение ресурса неизвестным информатором весной 2017 года. Публикации выходят под кодовым названием Vault 7 и рассказывают о самых разных инструментах и техниках. Новая публикация повествует об инструментарии под названием CherryBlossom – многоцелевом фреймворке, который был создан при поддержке Стэнфордского …
АдминистрированиеНовости

Эксперты сообщают, что эксплоит-кит Neutrino прекратил свою деятельность

Набор эксплотов Neutrino появился на рынке еще в 2013 году и сразу начал широко рекламироваться на андеграундных форумах. Сначала Neutrino едва ли мог составить конкуренцию таким популярным эксплоит-китам, как Blackhole, Angler или Nuclear,  но уже в конце 2015 года Neutrino удалось занять около 21% рынка. Рост продолжился и далее, и когда в середине 2016 года …
АдминистрированиеНовости

Миллионы устройств по-прежнему свободно доступны через SMB и Telnet

Похоже, даже масштабные эпидемии, подобные WannaCry, Mirai, Persirai или Hajime, не помогают организациям и частным лицам учиться на своих ошибках. Исследователи компании Rapid7 и основатель Shodan Джон Мазерли (John Matherly) опубликовали два аналитических отчета, которые ясно показывают, что ситуация меняется к лучшему слишком медленно. Специалисты Rapid7 подсчитали (PDF), что через Telnet в интернет «смотрят» почти 10 …
Мобильные платформыНовости

Компания Samsung не продлила регистрацию домена, поставив под удар миллионы пользователей

Специалист компании Anubis Labs поведал журналистам Vice Motherboard увлекательную историю. Исследователь обнаружил, что компания Samsung по какой-то причине не продлила регистрацию домена ssuggest.com, который контролирует работу стокового приложения S Suggest, установленного на миллионах устройств. Хотя еще в 2014 году компания Samsung фактически прекратила использование S Suggest, приложение по сей день продолжает работать на множестве старых девайсов. …
Мобильные платформыНовости

RiskIQ: каждый пятый антивирус для Android потенциально небезопасен

В прошлом месяце специалисты компании McAfee заметили, что официальный каталог Google Play наводнили подозрительные приложения, связанные с WannaCry. Программы, предлагавшие защиту, на деле оказались различными «гайдами», суммирующими информацию о вымогателе в формате простого текста. Исследователи даже обнаружили приложение-сканер, которое работает настолько плохо, что помечает само себя, как потенциальную угрозу. В этом месяце исследователи RiskIQ провели …
Информационная безопасностьНовости

Нигерийские мошенники атакуют промышленные компании

Специалисты центра реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского» (ICS CERT) рассказали, что в конце 2016 года ими была замечена волна фишинговых атак, целью которых стали более 500 промышленных компаний из 50 стран мира (металлургические, электроэнергетические, строительные, инженерные предприятия и так далее). Более внимательное изучение этих инцидентов показало, что корнем проблемы во всех случаях …
АдминистрированиеНовости

0-day уязвимость с потенциалом червя угрожает миллиону DVR-устройств

Исследователи компании Pen Test Partners давно наблюдают за интернетом вещей в целом и DVR-устройствами в частности, изучать эту область они начали еще в феврале 2016 года, задолго до первых атак Mirai. Специалисты пишут, что в последние несколько месяцев они занимались изучением аппаратной и софтверной составляющей устройств более 30 производителей DVR-систем. В итоге им удалось выявить …
Информационная безопасностьНовости

Хакерская группа FIN10 атакует и шантажирует канадские компании

Специалисты компании FireEye представили отчет (PDF) посвященный деятельности хакерской группы FIN10, которая вымогает деньги у североамериканских компаний, в основном концентрируясь на горнодобывающих предприятиях и казино, работающих в Канаде. Исследователи пишут, что группа FIN10 активна с 2013 года. Хакеры атакуют системы различных организаций, похищают конфиденциальные данные, а затем требуют у компании выкуп в размере от 100 …
Информационная безопасностьНовости

Специалисты рассказали о новых техниках фишеров: URL с дефисами и селфи с документами

ИБ-специалисты рассказали сразу о двух техниках, которые в последнее время приобрели популярность среди кибермошенников. Селфи с документами Исследователи компании PhishMe пишут о не совсем обычной фишинговой кампании, нацеленной на пользователей PayPal. Злоумышленники не просто заманивают своих жертв на поддельные сайты (скомпрометированные ресурсы на базе WordPress, расположенные в Новой Зеландии), имитирующие PayPal, чтобы похитить учетные данные, …
АдминистрированиеНовости

Проблема Stack Clash позволяет получить root-привилегии в *NIX-системах

Специалисты компании Qualys рассказали о проблеме, которая получила название Stack Clash и позволяет атакующему получить root-привилегии в *NIX-системах (Linux, OpenBSD, NetBSD, FreeBSD, Solaris и так далее), перехватив контроль над уязвимыми машинами. Исследователи пишут, что обнаружили проблему в прошлом месяце и все это время тесно сотрудничали с разработчиками разных дистрибутивов, чтобы убедиться, что к моменту обнародования информации …
Информационная безопасностьНовости

Корейский хостинг-провайдер выплатил шантажистам миллион долларов выкупа

Южнокорейский хостинг-провайдер Nayana пострадал от атаки шифровальщика для Linux-систем. Вымогательское ПО зашифровало данные на 153 серверах компании, на которых располагались более 3400 сайтов и вся принадлежащая им информация. Согласно сообщению, опубликованному в официальном блоге пострадавшей компании, инцидент произошел 10 июня 2017 года. Изначально авторы шифровальщика, парализовавшего работу хостера, потребовали заоблачную сумму – 550 биткоинов (почти …
Информационная безопасностьНовости

Данные 198 млн американских избирателей были свободно доступны в бакете Amazon S3

Специалисты компании UpGuard сообщают, что личные данные 198 миллионов американских избирателей были оставлены без присмотра и надлежащей защиты. Потенциальную утечку данных допустили три аналитические компании: Deep Root Analytics, TargetPoint Consulting, Inc., и Data Trust, которые являлись подрядчиками Республиканской партии США. Неверно сконфигурированная база данных объемом 1,1 ТБ была обнаружена 12 июня 2017 года в бакете …
АдминистрированиеНовости

Positive Technologies: владельцы 15% IoT-устройств никогда не меняли дефолтный пароль

Специалисты компаний Positive Technologies и «Лаборатории Касперского» опубликовали отчеты, главной темой которых стала безопасность IoT-устройств. Изыскания обеих компаний наглядно демонстрируют, что безопасность «умных» устройств пока и не думает улучшаться. К примеру, знания всего пяти простых паролей будет достаточно для взлома 10% всех доступных в онлайне IoT-девайсов. Исследователи Positive Technologies пишут, что владельцы примерно 15% устройств …
АдминистрированиеНовости

Эксплоит АНБ обнаружен в составе трояна-майнера

Название хакерского инструмента DoublePulsar знакомо не только ИБ-экспертам, но и обычным пользователям. Дело в том, что инструменты EternalBlue и DoublePulsar использовались для распространения шифровальщика WannaCry, в ходе массовых атак в мае 2017 года, о чем специалисты писали неоднократно. Исходно DoublePulsar принадлежал спецслужбам, однако группировка The Shadow Brokers еще в прошлом году сумела похитить хакерский инструментарий …
Информационная безопасностьНовости

Фишеры паразитируют на популярности Uber

Специалисты компании ESET обнаружили новую фишинговую кампанию, начавшуюся 17 июня 2017 года. Мошенники рассылают потенциальным жертвам письма от лица сервиса Uber, в которых предлагается получить крупную скидку на следующую поездку в такси. Разумеется, кликнув в письме на баннер такой «акции», пользователь попадет на фишинговый сайт. Ресурс не имеет ничего общего с настоящим сайтом сервиса, хотя …
Информационная безопасностьНовости

Утечка помогла узнать, как компания Apple борется с утечками

В распоряжении журналистов издания The Outline оказалась запись внутреннего брифинга Apple, носившего название Stopping Leakers — Keeping Confidential at Apple и посвященного проблемам утечек. Инструктаж, длившийся около часа, проводили глава Apple по глобальной безопасности Дэвид Райс (David Rice), руководитель отдела международных расследований Ли Фридман (Lee Freedman) и сотрудница команды глобальной безопасности, Дженни Хабберт (Jenny Hubbert). …
Форум

Платное открытие хайдов

Я знаю о чем Вы подумали, но нет, это не то Ни для кого не секрет что есть люди которые готовы заплатить чтобы увидеть хайд в посте и не набивать посты и симпатии. На других форумах это реализовано не совсем правильно, там идет оплата админам за доступ ко всему, это неверно. Мы сделали по-другому! При создании …
Форум

Новая политика относительно хайдов

Теперь пользователи в группе «Свежерег» не могут видеть содержимое хайда невзирая на его условия. Допустим: Есть хайд на 1 пост. Вы будучи в группе «Свежерег» оставили где-нибудь один пост. Вы всёравно не увидите содержимое хайда пока не попадёте в группу выше, это «Новичок» Описание групп пользователей.
Форум

Защита от «бракованных» организаторов и складчиков

На одном популярном сайте где организуются складчины туча сообщений о том что организатор собрал деньги и исчез или складчики разбазарили номер его кошелька. Мы решили эту проблему. Для защиты от «бракованных» организаторов: Все сборы производятся внутри форума в автоматическом режиме (не нужно отмечать оплативших, все отмечаются в автоматическом режиме) Организатор получает вознаграждение только когда все подтвердят получение продукта …
Форум

Реклама на форуме

Запущена автоматическая система рекламы на форуме и прикрепления тем в рекламных разделах. Пользоваться системой могут все кто зарегистрирован независимо от группы. Полная статистика по кликам и показам. Возможность поставить паузу если рекламируемый сайт недоступен. Оплата с внутреннего счета. Ограничения по рекламе: Можно использовать анимированые баннеры. Нельзя использовать вырвиглазную анимацию и цветовую гамму. Не рекламируем казино, …
Общие новости

Политика и цели форума

Дабы предостеречь пользователей от новых и ненужных вопросов решил создать новый пост. В чем же состоит политика и отличия данного ресурса? Зачем он вообще появился? 0. В первую очередь — общение. Множество разделов где можно пообщаться или получить ответы на интересующие вопросы. 1. Ресурс оказывает помощь в защите. То есть, любой разработчик страдающий от пользователей вареза …