spot_img
12 апреля, 2026
Домой Блог Страница 272

Apple: 2024-cü ildə App Store istifadəçiləri üçün 2 milyard dollar “qənaət etdik”

Apple, 2024-cü ildə App Store-un təhlükəsizlik sistemlərinin fəaliyyəti ilə bağlı hesabat yayımlayıb. Şirkətin bildirdiyinə görə, ötən il 2 milyard dollardan çox fırıldaqçılıq əməliyyatının qarşısı alınıb — bu, istifadəçilərin potensial olaraq itirə biləcəyi vəsaitin miqdarıdır.

Apple 2024-cü il üçün əsas statistik göstəriciləri açıqlayıb:

  • Son beş il ərzində ümumilikdə 9 milyard dollardan çox fırıldaqçılıq əməliyyatı önlənib.

  • 146 000-dən çox potensial fırıldaqçı hesabı silinib.

  • 711 milyon yeni hesab yaratmaq cəhdi rədd edilib, əlavə olaraq 129 milyon hesab deaktiv edilib.

  • App Store-dan kənarda qanunsuz yayılan proqramların quraşdırılması və işə salınması ilə bağlı 4,6 milyon cəhdin qarşısı alınıb.

  • Təhlükəsizlik, etibarlılıq, istifadəçi təcrübəsi və məxfilik standartlarına cavab vermədiyi və ya fırıldaqçılıq şübhəsi olduğu üçün 1,9 milyondan çox tətbiq App Store-a qəbul edilməyib.

  • Fırıldaqçılıq səbəbi ilə 37 000-dən çox proqram silinib.

  • 143 milyondan çox saxta reytinq və rəy aradan qaldırılıb.

  • 4,7 milyon oğurlanmış kredit kartı aşkarlanıb, bu kartlarla 1,6 milyondan çox hesab üzrə əməliyyatların qarşısı alınıb.

Apple həmçinin rəsmi saytında təhlükəsizlik və istifadəçi müdafiəsi ilə bağlı yenilənmiş məlumat dərc edib və App Store-da özünü necə qorumaq barədə tövsiyələr paylaşıb.

Redmi-nin rəhbəri K80 Ultra flaqmanının qiymətini açıqladı

Redmi brendi bu ilin sonuna qədər K80 Ultra adlı yeni flaqman smartfon təqdim edəcəyini rəsmi şəkildə təsdiqləyib. Brendin rəhbəri Tomas Van bildirib ki, bu model öz qiymət kateqoriyasında “ən dəbdəbəli və güclü cihaz” olacaq. O, həmçinin cihazın təxmini qiymətinə də işarə edib.

Van-ın sözlərinə görə, Redmi K80 Ultra-nın qiyməti təxminən 3000 yuan (təqribən 415 ABŞ dolları) olacaq. Böyük ehtimalla, bu rəqəm cihazın ən sadə yaddaş konfiqurasiyasına aiddir. Texniki xüsusiyyətlər hələ rəsmi olaraq açıqlanmayıb, lakin müxtəlif məlumat sızmaları artıq var.

Gözlənilən əsas xüsusiyyətlər:

  • 6,8 düymlük düz LTPS OLED ekran (1.5K təsvir ölçüsü, çox nazik çərçivələr),

  • Qiymət sinfində nadir olan ultrasəs barmaq izi skaneri,

  • Güclü MediaTek Dimensity 9400+ prosessoru,

  • 7500 mAh tutumlu batareya və 120 vattlıq sürətli şarj dəstəyi,

  • Metal korpus, IP68 standartlı su və toza qarşı qoruma,

  • Üçlü 50 meqapiksellik kamera, stereodinamiklər, güclü vibrasiya mühərriki.

Bildirilir ki, K80 Ultra yalnız Çin bazarı üçün nəzərdə tutulacaq. Qlobal bazarda isə bu model Xiaomi 15T Pro adı ilə satışa çıxarıla bilər, lakin texniki baxımdan müəyyən fərqlərlə.

Apple iPad-ləri özünütəmir proqramına daxil etdi

Apple üç il əvvəl istifadəyə verdiyi Self Service Repair (Özünütəmir Xidməti) proqramına ilk dəfə olaraq iPad modellərini də əlavə edib. Proqrama aşağıdakı planşetlər daxildir:

  • iPad Air (M2 və daha yeni modellər),

  • iPad Pro (M4),

  • iPad Mini (A17 Pro),

  • iPad (A16).

Artıq rəsmi servis mərkəzlərində və Apple mağazalarında bu cihazlar üçün ekranlar, enerji portları, batareyalar və kameralar əldə etmək, həmçinin təmir üçün lazım olan alətləri icarəyə götürmək mümkün olacaq.

Apple təmir üçün istifadəçi təlimatlarını və cihazın düzgün işlədiyini yoxlamaq imkanı verən Apple Diagnostics sisteminə çıxışı tamamilə pulsuz təqdim edəcək.

Şirkət əlavə olaraq bildirib ki, artıq orijinal Apple ehtiyat hissələrini ABŞ və Avropada fəaliyyət göstərən MobileSentrix, həmçinin yalnız Avropa İttifaqında xidmət göstərən Mobileparts.shop adlı özəl distribyutorlardan da almaq olar.

iPhone 16 — dünyanın ən çox satılan smartfonudur

2022-ci ildən bəri ilk dəfədir ki, yeni iPhone-un əsas modeli satışda liderliyə yüksəlir.

Counterpoint şirkətinin hesabatına görə, 2025-ci ilin ilk üç ayında ən çox satılan 10 smartfonun beşini Apple modelləri təşkil edir. Ən böyük satış payı da məhz iPhone 16-nın əsas versiyasına düşür. Siyahının ikinci pilləsində iPhone 16 Pro Max, üçüncüsündə iPhone 16 Pro, dördüncüsündə isə keçən ilin modeli olan iPhone 15-in baza versiyası qərarlaşıb.

Bəs, məşhur “heç kimə lazım olmayan iPhone 16e” necə oldu? O, mart ayında ilk 10-luğa daxil olmağı bacardı və həmin ayda 6-cı yeri tutdu. Amma yalnız bir tam ay satışda olduğuna görə birinci rübün yekun göstəricilərinə daxil ola bilmədi. Gözləyirik ki, ikinci rübdə bu model rəqiblərinə necə meydan oxuyacaq.

Apple-dan əlavə, siyahıda Samsung dörd model ilə təmsil olunub. Xiaomi isə yalnız bir yer əldə edə bilib. Samsung-un üç büdcə modeli ilə yanaşı, flaqman S25 Ultra da ilk 10-a daxil olub. Xiaomi-nin adını siyahıya isə yalnız Redmi 14C 4G kimi ultra-büdcə modeli çıxara bilib — əsas satışlar Afrikada, Latın Amerikasında və Yaxın Şərqdə qeydə alınıb.

Sony назвала бесплатные игры для подписчиков PS Plus в июне

PS Plus

Компания Sony опубликовала список игр, которые владельцы подписки PS Plus на всех тарифах смогут добавить на свои аккаунты в июне. Все игры будут доступны подписчикам PS Plus с 28 мая.

Игры для всех подписчиков PS Plus:

  • Destiny 2: The Final Shape (PS4, PS5, 28 мая);
  • Alone in the Dark (PS5, 3 июня);
  • NBA 2K25 (PS4, PS5, 3 июня);
  • Bomb Rush Cyberfunk (PS4, PS5, 3 июня).

Игры для подписчиков PS Plus Extra и Premium:

  • Another Crab’s Treasure (PS5, 29 мая);
  • Skull and Bones (PS5, 2 июня);
  • Destiny 2: Legacy Collection (PS4, PS5, 4 июня);
  • Grand Theft Auto III (PS4, PS5, 10 июня).

Классические игры для подписчиков PS Plus Premium:

  • Myst (PS4, PS5, 5 июня);
  • Riven (PS4, PS5, 5 июня).

Демоверсии игр для PS Plus Premium:

  • Kingdom Come: Deliverance II (PS5);
  • Sid Meier’s Civilization VII (PS4, PS5).

Кроме того, Sony анонсировала ежегодную акцию Days of Play, которая пройдет с 28 мая по 11 июня. Пользователи смогут купить по скидкам консоли PS5, игры и аксессуары.

Приложение WhatsApp вышло для iPad

WhatsApp iPad

Приложение WhatsApp для iPad теперь доступно для загрузки в App Store — спустя 15 лет после выхода первого планшета Apple. Приложение поддерживает большинство функций, доступных для iPhone.

WhatsApp для iPad поддерживает такие функции многозадачности и разделения экрана iPadOS, как Stage Manager, Split View и Slide Over, что позволяет ему работать одновременно с другими приложениями.

Можно совершать аудио- и видеозвонки с участием до 32 человек, использовать обе камеры устройства, а также делиться изображением своего экрана с другими участниками видеоконференции.

OnePlus дополнил линейку смартфонов Ace 5 двумя новыми моделями

OnePlus Ace 5 Racing

Компания OnePlus представила в Китае два новых смартфона линейки Ace 5, предназначенные для мобильных игр. Это модели OnePlus Ace 5 Racing и Ace 5 Extreme Edition (Ultra). Оба смартфона получили свежие процессоры и большую емкость аккумуляторной батареи.

OnePlus Ace 5 Racing

OnePlus Ace 5 Racing — более доступный вариант. Он получил 6,77-дюймовый OLED-дисплей с разрешением 2392 × 1080 пикселей (387 ppi), частотой обновления до 120 Hz, ШИМ-частотой 3840 Hz, максимальной яркостью 1300 нит и защитное стекло Crystal Shield Glass. Есть поддержка HDR10+, Dolby Vision, HDR Vivid, обеспечивается 100% DCI-P3.

В его основе лежит 4-нм процессор MediaTek Dimensity 9400e (это слегка упрощенный вариант Dimensity 9400), за графику отвечает Immortalis G720 MC12. Площадь испарительной камеры для отвода тепла составляет 7300 мм2. Объем оперативной памяти LPDDR5X может составлять 12 или 16 Gb, емкость накопителя UFS 4.0 – 256 или 512 Gb.

OnePlus Ace 5 Racing

Основная камера двойная, в нее входят главный датчик на 50 Мп (Sony LYT-600, 1/1,95″, f/1.8, ЭФР 26 мм, OIS) и 2 Мп монохромный сенсор (f/2.4, ЭФР 22 мм). Камера может снимать видео в 4K@60fps. Разрешение фронтальной камеры составляет 16 Мп (f/2.4, ЭФР 23 мм, запись видео 1080р@60/30fps). Смартфон получил батарею на 7100 мА·ч с поддержкой зарядки мощностью 80 Вт и режима обходной зарядки (позволяет получить питание в обход аккумулятора).

OnePlus Ace 5 Extreme Edition оснащен 6,83-дюймовым OLED-дисплеем с разрешением 2800 × 1272 пикселей (450 ppi), частотой обновления до 144 Hz, ШИМ-регулировкой 3840 Hz и максимальной яркостью 1400 нит. Для защиты также используется стекло Crystal Shield Glass, есть поддержка HDR10+, Dolby Vision, HDR Vivid и 100% охват DCI-P3.

Смартфон построен на базе 3-нм процессора MediaTek Dimensity 9400+, графика — Immortalis G925 MC12. Имеется многослойная система охлаждения с испарительной камерой площадью 7300 мм2. Предлагается 12 или 16 Gb оперативной памяти LPDDR5X и 256 Gb, 512 Gb или 1 Tb постоянной памяти UFS 4.0.

В основную камеру входит датчик на 50 Мп (Sony IMX906, 1/1.56″, f/1.8, ЭФР 24 мм, OIS) и сверхширокоугольный модуль на 8 Мп (f/2.2, ЭФР 16 мм, угол захвата 112 градусов). Возможна запись видео 4K@60/30fps. Фронтальная камера такая же, как у модели Ace 5 Racing. Емкость батареи составляет 6700 мАч, поддерживается быстрая зарядка мощностью 100 Вт. Аппарат получил чип G1, повышающим скорость и стабильность Wi-Fi на 33% по сравнению с конкурентами.

Оба смартфона получили поддержку 5G, Wi-Fi 7, Bluetooth 5.4, NFC, GPS, порт USB 2.0 Type-C, ИК-излучатель, две nanoSIM-карты и стереодинамики. Сканер отпечатков пальцев расположен в экране (оптический). Защита в OnePlus Ace 5 Racing — IP64. Габариты и вес: 163,58 x 76,02 x 8,17/8,27 мм, 200 гр. Защита в Ace 5 Extreme Edition — IP65, габариты 163,41 x 77,04 x 8,1 мм, вес 206 гр. Устройства работают под управлением Android 15 с фирменной оболочкой ColorOS 15, предлагая некоторые ИИ-функции, такие как 4K-масштабирование видео и умный ластик для редактирования фотографий и удаления с них объектов. Заявлено 4 года патчей безопасности и 3 года обновлений Android.

OnePlus Ace 5 Racing доступен в белом, черном и зеленом вариантах исполнения. Цена начинается с отметки $249. OnePlus Ace 5 Extreme Edition будет предложен в синем, черном и титановом цветах по цене от $346. Смартфоны уже поступили в продажу в Китае.

В Steam проходит фестиваль «Зомби против вампиров»

Steam

Компания Valve запустила в Steam новый тематический фестиваль под названием «Зомби против вампиров». В рамках акции более сотни тайтлов, «наполненные кровью и мозгами», получили скидки.

Кроме того, пользователей ждут бесплатные демоверсии, игровые трансляции, приуроченные к фестивалю обновления, а также традиционные подарки. Можно забрать украшения для своего профиля — аватары «Прогнивший пройдоха», «Ночной Носферату» и рамку для них.

Фестиваль закончится 2 июня в 21:00 по бакинскому времени.

Представлена новая версия Redmi Book 14 (2025) на базе процессоров AMD

Redmi Book 14 Ryzen Edition 2025

Бренд Redmi представил новую версию ноутбука Redmi Book 14 на базе процессоров AMD. Модель Redmi Book 14 Ryzen Edition 2025 выполнена в корпусе из алюминиевого сплава толщиной 15,9 мм и весом 1,35 кг.

Ноутбук предлагается в двух конфигурациях с процессорами Ryzen 5 7535H (6 ядер, 12 потоков, базовая тактовая частота 3,3 GHz с возможностью разгона до 4,55 GHz) и Ryzen 7 7735H (8 ядер, 16 потоков, базовая тактовая частота 3,2 GHz с возможностью разгона до 4,75 GHz). Для отвода тепла используется система охлаждения с двумя 8-миллиметрыми тепловыми трубками и двумя вентиляторами. Обе версии получили 16 Gb оперативной памяти LPDDR5 и SSD-накопитель емкостью 512 Gb. Есть слот для дополнительного твердотельного накопителя M.2.

Устройство оборудовано 14-дюймовым дисплеем с разрешением 1920×1200 пикселей, частотой обновления 60 Hz и охватом 100% цветового пространства sRGB. За автономность отвечает аккумулятор емкостью 56 Втч, поддерживающий 68-ваттную быструю зарядку. Набор интерфейсов включает два порта USB 3.2 Gen 2 Type-C, по одному USB 3.2 Gen 1 Type-A и USB 2.0 Type-A, HDMI 2.1 (4K @ 60 Hz) и 3,5-мм порт для наушников. Для беспроводного подключения используется модуль Wi-Fi 6. Ноутбук работает под управлением Windows 11 Home.

Цены на Redmi Book 14 Ryzen Edition 2025: с Ryzen 5 7535H — $458, с Ryzen 7 7735H — $513. Ноутбук уже поступил в продажу в Китае.

Криптомайнер Dero массово заражает контейнеры через открытые API Docker

Dero

Эксперты Kaspersky Security Services обнаружили сложную кампанию, в рамках которой злоумышленники массово заражают контейнерные среды криптомайнером Dero. Чтобы получить доступ к таким средам, они используют открытые API Docker — программные интерфейсы для платформы с открытым исходным кодом Docker, предназначенной для контейнерной разработки. Помимо майнера, атакующие запускают сетевой червь, позволяющий продолжать цепочку заражений.

Потенциальные жертвы. Кибератака направлена на организации, которые используют контейнерную инфраструктуру, не обеспечивая при этом строгий контроль за интерфейсами с точки зрения безопасности. В числе потенциальных мишеней — технологические компании, разработчики ПО, хостинг-провайдеры, поставщики облачных сервисов.

Как происходит кибератака. Сначала злоумышленники ищут API Docker, опубликованные небезопасным способом. По данным поисковой системы Shodan, в 2025 году* в среднем по миру ежемесячно публиковалось 485 API Docker на стандартных портах**, в том числе в России и странах СНГ. Далее атака развивается следующим методом: компрометируются уже существующие контейнеры и создаются новые на основе стандартного легитимного образа Ubuntu. После их заражают двумя вредоносными компонентами — nginx и cloud. Cloud — это и есть сам криптомайнер Dero, а nginx отвечает за обеспечение его работы, а также сканирует сеть для поиска других незащищённых сред. Злоумышленники, вероятно, назвали этот компонент nginx, чтобы замаскировать его под известный одноимённый легитимный веб-сервер и попытаться таким образом избежать обнаружения. Доставка зловреда в рамках этой кампании происходит без участия традиционного командного сервера: заражённые контейнеры могут сканировать сеть независимо друг от друга и продолжать распространять майнер.

«Такой метод может привести к огромному росту числа заражений. Каждый скомпрометированный контейнер — это потенциальный источник кибератак, если в сетях, которые могут стать мишенью, не будут заблаговременно приняты меры безопасности, — объясняет Виктор Сергеев, руководитель команды реагирования на инциденты «Лаборатории Касперского». — Контейнеры имеют важнейшее значение для разработки, развёртывания и масштабирования программного обеспечения. Они широко используются в нативных облачных средах, DevOps и микросервисной архитектуре, что делает их привлекательной мишенью для кибератак. Поскольку организации всё больше зависят от контейнеров, необходимо применять комплексный подход к безопасности: использовать надёжные защитные решения, осуществлять проактивный поиск угроз и на регулярной основе выявлять признаки компроментации информационных систем, привлекая для этого внешних экспертов».

Атакующие встроили названия файлов (nginx и cloud) непосредственно в исполняемый файл. Это классический метод маскировки, который позволяет выдавать вредоносные инструменты за легитимные, чтобы их не могли обнаружить ИБ-специалисты и автоматизированные системы защиты.

Подробный технический анализ кампании доступен на сайте Securelist. Решения «Лаборатории Касперского» детектируют вредоносные импланты следующими вердиктами: Trojan.Linux.Agent.gen и RiskTool.Linux.Miner.gen.

Чтобы снизить риски, связанные с атаками на контейнеры, «Лаборатория Касперского» рекомендует:

  • компаниям, использующим API Docker, оперативно проверить на безопасность все потенциально уязвимые инфраструктуры и воздержаться от публикации API Docker, если в этом нет серьёзной необходимости. Также можно защитить опубликованные API Docker с помощью протокола TLS;
  • использовать услугу для обнаружения активных и ранее неизвестных атак, такую какKaspersky Compromise Assessment;
  • применять специализированные решения для защиты контейнерных сред, например Kaspersky Container Security. Оно обеспечивает безопасность на всех этапах создания контейнерных приложений. Помимо процесса разработки, решение обеспечивает защиту в рантайме, контролирует запуск доверенных контейнеров, работу приложений и сервисов внутри контейнеров, а также отслеживает трафик;
  • внедрять сервисы управляемой безопасности, такие какCompromise AssessmentManaged Detection and Response и Incident Response от «Лаборатории Касперского», охватывающие весь цикл управления инцидентами — от выявления угроз до восстановления после инцидента. Они позволяют защититься от кибератак, исследовать инциденты, а также получить доступ к дополнительным знаниям: это особенно актуально, если в компании не хватает собственных ИБ-специалистов.

* Данные с января по апрель 2025 года.

** Анализ включает небезопасно опубликованные стандартные API Docker на порте 2375.