spot_img
13 апреля, 2026
Домой Блог Страница 1232

Robinhood запустила бета-версию криптовалютного кошелька

Robinhood

Онлайн-платформа Robinhood запустила программу бета-тестирования криптовалютного кошелька, которая откроет пользователям приложения доступ ко всей экосистеме блокчейна.

Еще в октябре прошлого года в листе ожидания находилось более 1 млн. человек. Пока что функция, которая позволит пользователям переводить криптовалюты на внешние кошельки, доступна для 1000 отобранных клиентов из списка ожидания. К марту планируется расширить количество участников до 10 тыс. человек.

«Подключение миллионов клиентов к экосистеме блокчейна – это очень масштабная задача. Мы понимаем всю ответственность и серьезно относимся к ней, поэтому не торопимся и планомерно выполняем поставленные цели. Безопасность для нас на первом месте», – заявила Robinhood.

Участники тестирования имеют лимит вывода средств на внешние кошельки в размере 2999 долларов в сутки с ограничением в 10 транзакций. Двухфакторная аутентификация является обязательной.

«В рамках бета-программы мы доработаем потоки отправки и получения, добавим возможности сканирования QR-кодов, улучшенную историю транзакций и включим поддержку обозревателя блоков, чтобы предоставить больше информации о сделках в сети», — говорится в блоге компании.

Epic Games Store бесплатно отдает головоломку Relicta

Epic Games Store

В Epic Games Store проходит раздача фантастической головоломки Relicta, основанной на законах физики. Игру можно забрать до 27 января.

Действие игры происходит на Луне, куда главная героиня попадает, чтобы спасти свою дочь. Для этого ей потребуется применять законы физики, в том числе менять магнетизм и гравитацию, для разгадывания тайн.

Следующей бесплатной игрой в Epic Games Store станет экшен-шутер Daemon X Machina.

В декабре злоумышленники чаще всего атаковали организации из сферы образования и исследований

Команда Check Point Research (CPR) из компании Check Point Software Technologies Ltd. (NASDAQ: CHKP), ведущего поставщика решений в области кибербезопасности по всему миру, представила отчет Global Threat Index о самых активных угрозах в декабре 2021 года. Исследователи сообщают, что уязвимость Apache Log4j практически «захлестнула» сеть. Самым распространенным вредоносным ПО в мире остается Trickbot, а вернувшийся в ноябре Emotet быстро поднялся с седьмой позиции на вторую. Чаще всего злоумышленники по-прежнему атакуют сферу образования и исследований.

В декабре «Удаленное выполнение кода Apache Log4j» стала наиболее используемой уязвимостью, затрагивающей 48,3% организаций по всему миру. Впервые о ней сообщили 9 декабря 2021 года в Apache Log4j — самой популярной библиотеке ведения журналов Java. Ее используют во многих интернет-сервисах и приложениях — всего ее скачали с GitHub более 400 000 раз. Уязвимость затронула почти половину компаний во всем мире за очень короткий промежуток времени.

Злоумышленники могут использовать уязвимые приложения для запуска криптоджекеров и других вредоносных программ на скомпрометированных серверах. До сих пор большинство атак были сосредоточены на майнинге криптовалюты за счет ресурсов жертв, но продвинутые злоумышленники начали действовать агрессивно и использовать уязвимость в других своих целях.

«Новость о Log4j была одной из самых ярких в декабре. Это одна из самых серьезных уязвимостей, с которыми мы когда-либо сталкивались. Из-за сложности ее исправления и простоты использования она, вероятно, останется с нами на долгие годы, если подавляющее большинство организаций ничего не предпримет в ближайшее время, — рассказывает Майя Горовиц, руководитель группы Threat Intelligence Research, Check Point Software Technologies, Ltd. — В этом месяце мы также видели, как ботнет Emotet переместился с седьмого места в рейтинге самого распространенного вредоносного ПО на второе. Как мы и подозревали, ему не потребовалось на это много времени. Emotet устойчив к обнаружению и быстро распространяется через фишинговые электронные письма с вредоносными вложениями или ссылками. Сейчас организациям как никогда важно иметь надежное решение для защиты электронной почты. И нужно удостовериться, что все пользователи знают, как идентифицировать подозрительное сообщение или вложение».

Команда CPR (Check Point Research) также сообщила, что организации сферы образования и исследований чаще других подвергались атакам по всему миру. За ними следуют правительственные и военные органы, организации телекоммуникационного сектора.

Самое активное вредоносное ПО в декабре 2021 в мире: 

  1. Trickbot — один из доминирующих банковских троянов, который постоянно дополняется новыми возможностями, функциями и векторами распространения. Trickbot — гибкое и настраиваемое вредоносное ПО, способное распространяться в рамках многоцелевых кампаний.
  1. Emotet — продвинутый самораспространяющийся модульный троян. Emotet когда-то был рядовым банковским трояном, а в последнее время используется для дальнейшего распространения вредоносных программ и кампаний. Новый функционал позволяет рассылать фишинговые письма, содержащие вредоносные вложения или ссылки.
  2. Formbook — впервые обнаружен в 2016 году: это инфостилер, предназначенный для ОС Windows. На подпольных хакерских форумах он позиционируется как MaaS из-за его развитых методов обхода защит и относительно низкой цены. Formbook собирает учетные данные из различных браузеров, делает снимки экрана, отслеживает и регистрирует нажатия клавиш, а также может загружать и выполнять файлы в соответствии с инструкциями управляющего сервера.

Самые атакуемые отрасли в мире:

  1. Образование/Исследования
  2. Государственные и военные организации
  3. ISP/MSP

Самые распространенные уязвимости в декабре 2021 в мире: 

  1. Apache Log4j Remote Code Execution (CVE-2021-44228) — в Apache Log4j существует уязвимость, которая делает возможным удаленное выполнение кода. Успешное использование этой уязвимости может позволить удаленному злоумышленнику выполнить произвольный код в уязвимой системе.
  2. Раскрытие информации в хранилище Git на веб-сервере — уязвимость в Git-репозитории, которая способствует непреднамеренному раскрытию информации учетной записи.
  3. Удаленное выполнение кода в заголовках HTTP (CVE-2020-10826, CVE-2020-10827, CVE-2020-10828, CVE-2020-13756) — заголовки HTTP позволяют клиенту и серверу передавать дополнительную информацию с помощью HTTP-запроса. Злоумышленник может использовать уязвимый заголовок HTTP для запуска произвольного кода на устройстве жертвы.

Самые активные мобильные угрозы в декабре 2021: 

В этом месяце AlienBot занимает первое место среди наиболее распространенных мобильных вредоносных программ, за ним следуют xHelper и FluBot.

  1. AlienBot — семейство вредоносных программ, вредоносное ПО как услуга (MaaS) для устройств Android. Злоумышленники могут использовать его как первую ступень атаки для внедрения вредоносного кода в официальные финансовые приложения. Далее киберпреступник получает доступ к учетным записям жертв и в итоге полностью контролирует их устройство.
  2. xHelper — вредоносное приложение для Android, активно с марта 2019 года, используется для загрузки других вредоносных приложений и отображения рекламы. Приложение способно скрываться от пользовательских и мобильных антивирусных программ и переустанавливаться, если пользователь удаляет его.
  3. FluBot — вредоносная программа-ботнет для Android. Распространяется через фишинговые СМС, которые часто имитируют бренды логистических служб. Как только пользователь переходит по ссылке из сообщения, происходит автоматическая установка FluBot, который сразу получает доступ ко всей конфиденциальной информации на телефоне.

Global Threat Impact Index и ThreatCloud Map разработаны ThreatCloud intelligence — крупнейшим сетевым сообществом по борьбе с киберпреступностью, которое предоставляет данные об угрозах и тенденциях атак из глобальной сети датчиков угроз. База данных ThreatCloud ежедневно проверяет более трех миллиардов веб-сайтов, 600 миллионов файлов и выявляет более 250 миллионов вредоносных программ.

Более подробную информацию и полный рейтинг 10 самых активных вредоносных программ по данным Global Threat Index за декабрь можно найти в блоге Check Point Software Technologies.

McAfee Enterprise и FireEye теперь работают под брендом Trellix

Инвестиционная компания Symphony Technology Group (STG) объявила о запуске Trellix — новой компании, которая будет обеспечивать расширенное обнаружение и реагирование на угрозы, фокусируясь на ускорении технологических инноваций за счет машинного обучения и автоматизации.

Компания Trellix появилась в результате ранее объявленного слияния McAfee Enterprise и FireEye в октябре 2021 года. «Мы очень рады, что Trellix теперь в портфолио STG, — сказал Уильям Чизхолм, управляющий партнер STG. — Клиенты могут ожидать, что платформа безопасности Trellix обеспечит самые смелые инновации на рынке».

«Современные организации стремятся к цифровой трансформации. Для обеспечения постоянных инноваций, роста и отказоустойчивости требуется прочная основа безопасности, — сказал Брайан Пальма, главный исполнительный директор Trellix. — Платформа Trellix защищает наших клиентов, поскольку мы реализуем безопасность с помощью автоматизации, машинного обучения, расширяемой архитектуры и анализа угроз».

Экосистема Trellix XDR предназначена для повышения эффективности операций по обеспечению безопасности, предоставляя клиентам возможность использовать более шестисот собственных и открытых технологий безопасности. Предоставляя аналитикам лучшее понимание, больший контроль и исчерпывающий контекст угроз, они, в свою очередь, могут сэкономить время и принять решительные меры для устранения угроз.

«XDR обещает значительно повысить эффективность безопасности, и производители, которые смогут предоставить такой функционал, будут активно присутствовать на рынке, — сказал Фрэнк Диксон, вице-президент программы Cybersecurity Products, IDC. — Однако для интеграции контекста и получения результатов требуются большие ресурсы и много работы. Благодаря комбинированному портфелю продуктов, охватывающему конечные точки, сеть, обмен сообщениями, защиту данных и облачные сервисы, Trellix предлагает платформу мультитехнологий, которая отвечает требованиям XDR».

Ожидается, что STG запустит портфолио McAfee Enterprise Secure Service Edge (SSE) как отдельный сестринский бизнес в ближайшее время.

«Сегодня знаменательный день для нашей компании. Мы открываем не новую главу нашей книги, а начинаем писать наше наследие заново — имея за плечами огромный многолетний опыт двух мастодонтов рынка информационной безопасности. Компания Trellix будет сосредоточена на развитии бизнес-отдела XDR, а сестринская компания, название которой будет представлено рынку позднее, будет сфокусирована на развитии истории архитектуры SASE. Исходя из запросов рынка, мы видим огромный интерес вокруг этих двух направлений и готовы предоставлять самые передовые решения, отвечающие запросам не только сегодняшнего, но и завтрашнего дня», — добавляет Евгений Гарбуль, региональный директор Trellix в России и Центральной Азии.

О компании Trellix

Новая глобальная компания, которая образовалась путем слияния бизнеса McAfee Enterprise и FireEye, по-новому определяет будущее кибербезопасности. Открытая и встроенная платформа компании для расширенного обнаружения и реагирования на угрозы (XDR) помогает организациям, которые сталкиваются с наиболее современными угрозами, получить уверенность в защите и устойчивости своих операций. Эксперты безопасности Trellix вместе с широкой партнерской экосистемой ускоряют технологические инновации с помощью машинного обучения и автоматизации, чтобы расширить возможности более 40 000 клиентов из бизнеса и государственного сектора.

Yamaha EMF: мощный электроскутер со сменным аккумулятором

Yamaha EMF

Yamaha Motor, японский производитель мототехники, представил электрический скутер EMF для городских поездок. Новинка выделяется футуристичным дизайном, кроме того, модель интересна возможностью быстрой замены элементов питания на специальных станциях.

Yamaha EMF

Yamaha EMF оснащается электродвигателем мощностью 7,6 кВт (10,3 л.с.) с максимальным крутящим моментом 26 Нм. По заверению производителя, скутер может разогнаться с 0 до 50 км/ч за 3,5 сек. Максимальная скорость пока не раскрывается. За торможение отвечает четырехпоршневая гидравлическая система.

Особенностью новинки стала аккумуляторная система Gogoro, предусматривающая возможность быстрой замены батареи на общественных станциях GoStations при ее разрядке. К примеру, на территории Тайваня уже сейчас представлено более 2000 таких станций.

В скутере предусмотрен отдел для хранения вещей, который расположен между ногами водителя. Также в наличии есть подстаканник. Yamaha EMF будет предлагаться в трех цветовых решениях. Дополнительные технические характеристики электроскутера, а также цену и дату начала продаж производитель пока не раскрывает.

В Instagram разрешили делать ремиксы для всех форматов видео

Instagram

Команда разработчиков Instagram, входящая в состав Meta, запустила новые инструменты. Теперь можно создавать напоминания о предстоящих прямых эфирах и записывать Remix для всех форматов видео.

Как и в Remix для Reels, пользователи получают доступ к различным творческим инструментам для ремиксов других видео, включая «коллаборации», голос за кадром, эффекты и аудиоинструменты. Есть только одно ограничение — для видео, опубликованных в Instagram до обновления, функция Remix доступна не будет.

Как использовать Remix:

  • Выберите общедоступное видео в Instagram;
  • Нажмите на меню (три точки) в правом верхнем углу;
  • Выберите «Сделать Remix»;
  • Запишите свой ответ или загрузите его из галереи.

Ремикс видео из Instagram будет виден везде, где пользователь делится Reels. Помимо этого, разработчики социальной сети позволили пользователям выделять в своих профилях тему, дату и время запланированного прямого эфира. На данное время в профилях отображается только тот запланированный прямой эфир, который находится ближе всего по времени к трансляции.

К концу 2024 года в космосе планируют построить первую киностудию

космосе

Компания Space Entertainment Enterprise (S.E.E.), участвующая в производстве фильма с Томом Крузом, который планируют снять в космосе, и Axiom Space объявили о планах построить на орбите собственную развлекательную площадку, где будут в том числе киностудия и спортивная арена. Завершить строительство собираются к концу 2024 года.

Разработкой космического модуля SEE-1 займется частная компания Axiom Space. Ранее она получила одобрение NASA на строительство своего первого модуля Axiom на МКС.

Отмечается, что на SEE-1 будет пространство для проведения спортивных соревнований, концертов, а также съемок и трансляций кино, телепередач и другого развлекательного контента в условиях микрогравитации. Основатели S.E.E. намерены использовать модуль самостоятельно, а также предоставлять его партнерам.

Планируется, что модуль SEE-1 будет стыковаться с коммерческой станцией Axiom, где разместят другие предприятия, в том числе для космического туризма.

Canon EOS R5 С: полнокадровая камера с поддержкой внутренней видеозаписи в формате 8K RAW

Компания Canon сегодня представила многофункциональную гибридную камеру EOS R5 C. Новинка объединила в себе функции профессиональных кинокамер Cinema EOS с возможностями фотосъемки системы EOS R. В камере используются полнокадровый CMOS-датчик, процессор DIGIC X и байонет RF.

Canon EOS R5 С

Canon EOS R5 С стала первой камерой в семействе Cinema EOS, которая поддерживает внутреннюю видеозапись в формате 8K RAW с частотой 30 к/с. При работе от внешнего источника питания кадровая частота повышается до 60 к/с. Это позволяет добиться высокой четкости и дает значительные возможности для постобработки и цветокоррекции. Благодаря встроенной системе активного охлаждения снимать в разрешении 8K можно несколько часов подряд. Возможна съемка видео 4K с частотой кадров до 120 к/с.

Камера имеет поддержку HDR с перекодированием PQ и HLG, а также гаммы Canon Log 3. Система Dual Pixel CMOS AF обеспечивает автофокусировку по глазам, а также интеллектуальное слежение и распознавание объектов в кадре (функция EOS iTR AF X). Электронная система стабилизации с координированным управлением работает совместно с оптической стабилизацией в объективах и позволяет нейтрализовать дрожание при съемке с рук и получить плавное и четкое видео.

В камере установлен полнокадровый датчик изображения разрешением 45 Мп и процессор DIGIC X. Скорость серийной съемки достигает 20 к/с. Максимальное значение светочувствительности равно ISO 51 200. Есть также возможность съемки в формате HEIF с глубиной цвета 10 бит и HDR. Встроенный таймер позволяет снимать интервальное видео высокого разрешения. Камера поддерживает внутреннюю запись в формате Cinema RAW Light с высокой четкостью, глубиной цвета 12 бит, широким динамическим диапазоном и большим цветовым охватом. Наряду с этим форматом EOS R5 C поддерживает формат Canon XF-AVC 10 бит со скоростью передачи данных 810 Мбит/с и гибким выбором настроек MP4. В зависимости от требований съемки и производственного процесса возможна съемка с сохранением в одной из трех новых разновидностей формата RAW: RAW HQ (высокое качество), RAW ST (стандартное качество) и RAW LT (облегченный файл).

EOS R5 С оснащена слотами CFexpress 2.0 Type B и UHS-II SD, а также многофункциональным разъемом для подключения и питания принадлежностей для съемки, включая стереофонический микрофон Canon DM-E1D, вспышку Canon Speedlight 470EX-AI и микрофонный XLR-адаптер TASCAM CA-XLR2d. Есть разъем ввода/вывода временного кода для интеграции с профессиональными многокамерными системами.

В камере предусмотрено два отдельных меню для фото- и видеосъемки, которые воспроизводят интерфейсы систем EOS R и Cinema EOS соответственно. Трехпозиционный диск управления позволяет переключаться между режимами видео- и фотосъемки и менять необходимые настройки. Новинка оснащена электронным 0,5-дюймовым OLED-видоискателем высокого разрешения (5,76 млн. точек) и точечно-матричным дисплеем для быстрой проверки настроек камеры, а также 3,2-дюймовым поворотным ЖК-дисплеем. Вес камеры составляет всего 680 гр. Это самая компактная и легкая камера семейства Cinema EOS. Корпус из магниевого сплава обеспечивает защиту от механических воздействий, пыли и влаги.

Canon EOS R5 C поступит в продажу в марте по цене 4499 долларов.

В Instagram появились цифровые аватары

Instagram

В Instagram появились настраиваемые аватары — это аналог Memoji для метавселенной Meta (бывшая Facebook). Аватары призваны продублировать личность владельца, включая его одежду и аксессуары. С их помощью пользователь в будущем сможет общаться в виртуальной реальности. Пока предлагается применять их только в виде стикеров.

Чтобы создать персонализированный аватар, нужно зайти в «Настройки» -> «Аккаунт» -> «Аватары». Если опция «Аватар» не доступна, то следует обновить приложение Instagram до последней версии. После этого появится выбор цвета кожи, глаз и волос персонажа, подбор прически, одежды, пирсинга и другое. После сохранения аватара его можно будет использовать в виде стикера в Instagram stories.

Представлен ноутбук-трансформер Lenovo 13w Yoga с процессорами Ryzen 5000-U

Lenovo 13w Yoga

Кроме планшета 10w, компания Lenovo представила производительный ноутбук-трансформер 13w Yoga с процессорами AMD Ryzen. Также как и планшет, новинка ориентирована на сферу образования и совместима с «облегченной» ОС Windows 11 SE для учебных заведений.

Lenovo Yoga 13w

Ноутбук оснащен 13,3-дюймовым сенсорным дисплеем FHD с соотношением сторон 16:10 и яркостью 300 нит. Lenovo 13w Yoga представлен в нескольких конфигурациях с процессорами серии AMD Ryzen 5000U. Объем оперативной памяти DDR4-3200 MHz составляет до 16 Gb, емкость SSD-накопителя — до 512 Gb.

Емкость аккумуляторной батареи — 51 Втч. В оснащение входят модуль 4G-модем (опционально), Wi-Fi 6, два порта USB 3.2 Type-C, один USB 3.2 Type-A, HDMI 2.0, комбинированный аудиоразъем 3,5 мм и веб-камера 1080p с защитной шторкой. Вес составляет 1,45 кг.

Lenovo 13w Yoga поступит в продажу в США в апреле по цене от 749 долларов.