Посты

Активные авторы

Теги постов

#Мысли (20) #поэзия (17) #Психология (12) #творчество (8) #Новости (6) #Фото (6) #Скука (5) #Киберотчёт (5) #Путешествия (5) #Чат (4) #счастье (4) #Раздумья (4) #Рисунок (4) #Природа (4) #Рукоделие (3) #Крафт (3) #Лето (3) #Фильмы (3) #Книги (3) #Писательство (2) #Города (2) #Ностальгия (2) #Мемы (2) #Литература (2) #Сербия (2) #Время (2) #Сон (2) #BTS (2) #Выходные (2) #Chates (2) #зоопарк (2) #Праздники (2) #Стихи (2) #кошечки (1) #Рекл_начинающего_дм (1) #лнк2 (1) #Животные (1) #хобби (1) #блогер (1) #каналЛенаБлог (1) #спасение (1) #влоги (1) #Одна_просьба_к_Богу (1) #knife (1) #sad (1) #Баланс (1) #Миллениалы (1) #Ищуподругу (1) #ШаурмаВселенной (1) #пасивноагресивность (1)
Закрепленный пост
Аватар

Андроид-приложение и Телеграм-бот

990a3661ff89d6898321a350e083da9b.jpg

Telegram-бот @ChatesRuBot — Открыть

💬 Чат через мини-приложение, не выходя из телеграма

🔔 Получение уведомлений в боте о событиях и новых сообщениях в диалогах

🔓 Восстановление забытого пароля

Android-приложение Chates — Скачать в RuStore (или с сайта)

📨 Быстрые уведомления о событиях и новых сообщениях в диалогах

✅ Весь функционал веб-версии чата без необходимости заходить в браузер

📞 Аудио/видеозвонки, режим картинка в картинке и фоновая служба поддержания звонка

🏷️ Ярлыки быстрого доступа, плитки в шторке, виджет со счётчиками событий

📤 Возможность поделиться медиафайлами в диалоге прямо из галереи

0/5000
Аватар

🗞️ Газета «Киберотчёт» 22 сентября 2026 года

Небольшая газета об опасностях интернета, новых угрозах и простых способах защитить себя.

А так же научных новостях и размышлениях .


1790094672_369023d01d.webp


Квантовое бессмертие: где здесь физика, а где просто красивая идея


Есть такая теория «квантовое бессмертие». Звучит она так: мы якобы никогда не умираем, потому что при любой смертельной опасности сознание «перескакивает» в другой мир, где мы выжили. Попал под машину в одном мире погиб, а в другом остался жив, и именно там продолжаешь себя осознавать.

Но если разобраться спокойно, эта идея держится на очень зыбких предположениях.


Откуда вообще взялась мысль про «другие миры»


Теория опирается на одну из трактовок квантовой физики так называемую «многомировую». По ней каждый раз, когда частица может повести себя по-разному, все варианты якобы происходят сразу, но в разных мирах. Отсюда и вывод: раз есть мир, где ты выжил, значит, твоё сознание всегда окажется именно там.

Проблема в том, что сама многомировая трактовка это не доказанный факт, а одна из многих интерпретаций. Её нельзя проверить опытом. Мы не можем заглянуть в «другой мир» и убедиться, что он есть. То есть вся теория квантового бессмертия стоит на фундаменте, который сам никем не подтверждён.


Про «энергию всей вселенной»


Иногда в защиту теории приводят такой довод: мол, чтобы просчитать все квантовые варианты, нужна мощность, которой не хватит даже всей нашей вселенной, а значит, расчёты «уходят» в другие измерения.

Но здесь путают две разные вещи. Да, чтобы точно смоделировать квантовые процессы даже в небольшом кусочке мозга, нужны чудовищные вычислительные ресурсы, которых у нас нет. Но это говорит только о сложности расчётов, а не о том, что существуют другие миры и что мы туда переселяемся.

И ещё важный момент: мы даже за пределы своей солнечной системы толком не выбрались. Мы не знаем, есть ли у вселенной границы, что за ними и как всё устроено. Утверждать, что «нужна энергия из других миров», когда мы не понимаем даже границы своей собственной вселенной, это не наука, а фантазия, поданная как факт.


«Это не я, а моя копия»


Даже если предположить, что другие миры существуют, есть очень серьёзная проблема. В том мире, где «ты выжил», находишся не ты, а твоя точная копия. Она состоит из других атомов, у неё другая история, пусть и почти такая же. С точки зрения физики это отдельный человек, а не продолжение тебя.

То есть даже в самой теории получается, что умираешь ты, а живёт кто-то другой, очень на тебя похожий. А значит, никакого личного бессмертия тут нет есть лишь копия, которая считает себя тобой.


Связь с квантовым гашением


Эта тема перекликается с тем, о чём мы говорили раньше с квантовым гашением. Вполне возможно, что всё это устроено гораздо проще, чем кажется. Человечество уже создавало похожие алгоритмы и механизмы, и природа вполне может работать по схожим принципам, без всяких «перескоков» между мирами.


Итог


Квантовое бессмертие красивая идея, но пока это только идея. У неё нет ни доказательств, ни проверяемых опытов. Она опирается на неподтверждённую трактовку квантовой физики, на путаницу между «сложно посчитать» и «значит, есть другие миры», и на подмену: вместо тебя выживает твоя копия. Так что относиться к таким заявлениям стоит осторожно как к интересной гипотезе, а не как к научному факту.


1790096360_b28b55e6b0.webp


Тихий убийца долголетия: почему алкоголь вредит всему телу


Алкоголь это не просто «вредная привычка» и не «умеренное удовольствие». С точки зрения современной науки это вещество, которое бьёт по каждой системе организма, начиная с самых глубоких уровней ДНК и клеточных энергостанций и заканчивая жизненно важными органами. Ниже то, что происходит с телом, если смотреть на алкоголь честно.


Уровень 1: ДНК и теломеры программа старения


Теломеры это защитные «колпачки» на концах хромосом. Каждый раз, когда клетка делится, они укорачиваются. Когда теломеры становятся слишком короткими, клетка перестаёт делиться и погибает. Короткие теломеры связаны с возростными болезнями : болезнью Альцгеймера, раком, ишемической болезнью сердца.


Крупнейшее исследование на 245 000 человек в UK Biobank, опубликованное в Molecular Psychiatry, показало причинно-следственную связь между алкоголем и укорочением теломер. Учёные применили метод менделевской рандомизации это способ отделить действие самого алкоголя от других факторов вроде дохода или образа жизни. Вывод: алкоголь напрямую повреждает ДНК в теломерах, ускоряя биологическое старение. То есть даже если вы выглядите молодо, на клеточном уровне алкоголь «сматывает» вашу жизнь быстрее.


Отдельное исследование 2026 года на средиземноморской популяции подтвердило: у людей, потребляющих больше алкоголя, теломеры короче, а биологический возраст по эпигенетическим часам выше. Организм изнашивается не по паспорту, а по реальному состоянию клеток и алкоголь ускоряет этот износ.


Уровень 2: Митохондрии энергия жизни


Митохондрии это крошечные «электростанции» внутри клеток. Они превращают пищу в энергию, которой пользуется всё тело. От их работы зависит, насколько хорошо вы себя чувствуете, как быстро восстанавливаетесь и как долго живёте.

Алкоголь повреждает митохондрии двумя путями. Во-первых, при его переработке образуется ацетальдегид токсичное вещество, которое атакует митохондриальную ДНК и мембраны. Во-вторых, алкоголь вызывает окислительный стресс: в клетках накапливаются агрессивные молекулы, которые разрушают митохондрии быстрее, чем организм успевает их чинить. Результат клетки получают меньше энергии, хуже работают и раньше стареют.


Уровень 3: Печень первый удар, но не единственный


Печень перерабатывает алкоголь, и именно она страдает первой. Жировая болезнь печени развивается даже у «умеренно пьющих». Со временем это переходит в фиброз, затем в цирроз необратимое замещение здоровой ткани рубцовой. Алкоголь официально признан причиной рака печени.

Но печень лишь начало. Алкоголь вызывает как минимум семь видов рака: полости рта, глотки, гортани, пищевода, прямой и толстой кишки, печени и груди у женщин. В 1988 году Международное агентство по изучению рака классифицировало алкоголь как канцероген группы 1 ,ту же категорию, что табак и асбест.


Уровень 4: Сердце и сосуды миф о «полезном» бокале


Долгое время бытовало мнение, что красное вино полезно для сердца. Современные данные это опровергают. Алкоголь повышает давление, увеличивает риск аритмий, ослабляет сердечную мышцу и способствует накоплению жира вокруг сердца. Даже небольшие дозы связаны с повышенным риском сердечно-сосудистых заболеваний.


Уровень 5: Мозг и нервная система


Алкоголь нейротоксин. Он проникает через гематоэнцефалический барьер и повреждает нейроны. Хроническое употребление уменьшает объём мозга, ухудшает память, снижает способность к обучению и повышает риск деменции. Укорочение теломер, о котором говорилось выше, напрямую связано с болезнью Альцгеймера. Мозг не восстанавливается так, как печень не все потерянные нейроны не возвращаются.


Уровень 6: Иммунитет и кишечник

Алкоголь нарушает баланс кишечных бактерий, делает стенки кишечника более проницаемыми (так называемый «дырявый кишечник») и позволяет токсинам проникать в кровь. Иммунная система ослабевает, организм хуже сопротивляется инфекциям и хуже восстанавливается после болезней. Более того алкоголь по сути , если так можно выразиться ворует ваши витамины (белки) что приводит дополнительно к ослаблению имунитета . Так же если учесть прочитанное ранее , то почти несуществует органа которого бы алкоголь не затрагивал .


Уровень 7: Гормоны и репродукция


У женщин алкоголь повышает уровень эстрогена, что связано с раком груди. У мужчин он снижает тестостерон, ухудшает качество спермы и может приводить к эректильной дисфункции. Алкоголь во время беременности вызывает необратимые нарушения развития плода.


«Но я пью немного»

Это самое опасное заблуждение. Всемирная организация здравоохранения заявляет прямо: безопасного уровня потребления алкоголя не существует. Риск начинается с первой капли. Более того, половина всех случаев рака, связанных с алкоголем, в Европейском регионе ВОЗ приходится на «лёгкое» и «умеренное» питьё меньше 1,5 литра вина в неделю.


Итог

Алкоголь не «бьёт по одному органу». Он действует системно: укорачивает теломеры, разрушает митохондрии, вызывает рак, губит нейроны, ослабляет сердце и иммунитет. Это не морализаторство это то, что показывают исследования на сотнях тысяч людей. Каждая доза это тихий шаг к более короткой и более болезненной жизни.

Если вы не пьёте не начинайте. Если пьёте сокращение или полный отказ снижает риск, и это подтверждено наукой.




1790092529_98a73f6723.webp

Иран следит за людьми через Telegram


Спецслужбы США, Британии и Нидерландов рассказали о вредной программе для Windows, которой иранская разведка следит за недовольными, журналистами и активистами. Программа управляется через Telegram, умеет копировать почту и переписку, делать снимки экрана и включать микрофон.

Её присылают в сообщении, выдавая себя за знакомого или техподдержку. Файл выглядит как Pictory, KeePass, Telegram, RunwayML, Norton или Adobe Flash. После открытия ставится вредная программа, прописывается в автозапуск и прячется от антивируса.

Как защититься:


- не открывайте файлы из сообщений и по ссылкам

- скачивайте программы только с официальных сайтов

- держите систему и антивирус обновлёнными

- не игнорируйте предупреждения системы


1790092874_68f607e4e2.webp


Google закрыл дыру в модеме Pixel


В сотовом модеме Pixel нашли серьёзную уязвимость. Атака возможна удалённо и без действий человека: жертве не нужно ни нажимать, ни открывать файл. Всё происходит тихо.

Google выпустил сентябрьское обновление, закрывающее 110 проблем.


Что делать: «Настройки» → «Безопасность и конфиденциальность» → обновить телефон.


1790093009_8f18e97696.webp


Parallels Desktop: обычный пользователь Mac может получить root


В программе Parallels Desktop для Mac нашли дыру, позволяющую обычному пользователю получить высшие права. Исправление есть в версии 27, но её нельзя поставить на Intel Mac. Пользователям Intel советуют остаться на версии 26, где исправления нет.


Пока обновление невозможно, ограничьте число людей, которые могут входить в этот Mac локально.


1790092898_7025b9c528.webp


BIND 9:14 дыр, одна роняет DNS-сервер одним запросом


Вышли BIND 9.20.29 и 9.21.26, закрывающие 14 проблем. Одна из них позволяет уронить сервер, отвечающий по защищённому DNS через HTTPS, одним запросом без учётной записи. Другая роняет сервер запросом особого типа. Остальные требуют подготовленных данных от сервера атакующего.


Обновитесь до 9.20.29 или 9.21.26. Старая ветка 9.18 больше не поддерживается, исправлений для неё нет.


1790092936_c31c37dee9.webp


WordPress: комментарий мог привести к взлому сервера


В WordPress нашли дыру: анонимный посетитель мог оставить комментарий со скрытым скриптом. Если администратор открывал страницу с ним, скрипт мог выполнить код на сервере.


Исправлено в версии 7.1.1. Также вышли 7.0.5 и 6.9.8. Если обновиться нельзя, отключите комментарии.


1790092971_68768be37d.webp


Linux: проблемы с ядром root-доступ, атаки и выход из виртуальной машины


За последние дни вокруг ядра Linux сразу несколько тревожных новостей. Во-первых, исследователь опубликовал готовые эксплойты для четырёх дыр, каждая из которых позволяет обычному локальному пользователю получить root высший уровень доступа на машине. Ядро уже исправлено, но эксплойты публичны, поэтому старые ядра нужно срочно обновить.


Обновитесь до ядра с исправлениями: 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50, 7.2.4. Если это невозможно отключите непривилегированные пространства имён пользователя.


Во-вторых, три дыры в ядре Linux уже используют в реальных атаках. Агентство по кибербезопасности США добавило их в список уже используемых. Они позволяют локальному пользователю уронить систему, испортить шифрование или повысить права. Red Hat подтвердила атаки и советует закрыть их в первую очередь.

В-третьих, в коде виртуализации для процессоров ARM64 нашли дыру: гостевая виртуальная машина может читать и писать память хозяина и вырваться наружу. Исправление в Linux 6.18.51, 7.2.5 и 7.3-rc1. Атака работает только при включённой вложенной виртуализации, а на ARM64 она по умолчанию выключена.


Берегите свои аккаунты, обновляйте программы, не передавайте секреты неизвестным сервисам и всегда проверяйте информацию.

0/5000
Аватар

1789834543_b72465fe93.webp


Наталья Радолина

Ах, эта магия заката


Ах, эта магия заката!

День прожит — нет ему возврата!

А я смотрю заворожённо, —

Душа ликует восхищённо!


В чём, не пойму, моя отрада —

Дня отзвеневшего утрата?

Уходит он… но как красива,

Его сжигающая сила!


Источник: https://poemata.ru/poets/radolina-natalya/ah-eta-magiya-zakata/

Аватарразвернуть
Изображение мой закат совсем недавно
Аватарразвернуть
Вы кушали когда-то
Варенье из заката?
Сперва оно клубничное,
Ну а потом черничное,
Немного необычное,
Хотя на вкус отличное.

Такой чудесный ужин
Всегда для вас готов.
Снять не забудьте пенку
Из свежих облаков.

Лидия Слуцкая
0/5000
Аватар

🗞️ Газета «Киберотчёт» 15 сентября 2026 года

Небольшая газета об опасностях интернета, новых угрозах и простых способах защитить себя.

А так же научных новостях и размышлениях .


1789501874_76ba78d8df.webp


Уязвимость в Telegram и утечка токенов Twitch


Исследователи сообщили сразу о двух проблемах, которые могли поставить под угрозу личные данные пользователей Telegram и Twitch.Первая проблема связана с Telegram Desktop программой для компьютеров на Windows, macOS и Linux. Она позволяла сохранять переписку в виде HTML-файла, который затем можно было открыть в браузере.До недавнего обновления злоумышленник мог спрятать вредоносный код в кнопке внутри сообщения бота. На вид такая кнопка могла казаться обычной или даже пустой. Если сообщение попадало в экспорт переписки, код сохранялся вместе с остальными данными. При открытии старого HTML-файла код мог запуститься автоматически. Он способен был прочитать сообщения, имена отправителей, даты, название чата и другие сведения, а затем передать их на сервер злоумышленника. Кроме того, содержимое страницы можно было заменить, например показав пользователю поддельную форму подтверждения Telegram. Для атаки не обязательно было состоять в одном чате с жертвой. Достаточно было переслать опасное сообщение бота в группу, после чего оно могло годами оставаться в истории переписки и попасть в экспорт. Telegram исправил проблему в июле 2026 года. Пользователям рекомендуется обновить Telegram Desktop как минимум до версии 7.0.1, а затем заново экспортировать чаты, сохранённые ранее в формате HTML. Старые файлы лучше не открывать в обычном браузере. Если это необходимо, JavaScript следует отключить.

Вторая проблема касается расширения для браузеров Twitch Enhanced Viewer | JeetBot. Оно рекламировалось как инструмент для улучшения просмотра Twitch, в том числе для доступа к трансляциям в высоком качестве и обхода региональных ограничений. Исследователи обнаружили, что расширение передавало на серверы оператора специальные токены Twitch цифровые ключи, подтверждающие вход пользователя в аккаунт. Эти ключи отправлялись вместе с запросами на получение видеопотока и могли сохраняться в журналах прокси-серверов.

Получив такой токен, посторонний человек потенциально мог получить доступ к отдельным возможностям аккаунта без пароля: читать и отправлять личные сообщения, писать в чатах и пользоваться другими функциями профиля. Речь шла примерно о 31 тысяче пользователей Chrome и Firefox. Расширение было доступно в магазинах браузеров, а его установленные версии продолжали передавать токены до обновления. Разработчик заявил, что проблема возникла из-за неудачной конструкции функции воспроизведения, и выпустил исправление. Для Firefox была указана версия 85.8.7, а обновление для Chrome на момент публикации ещё проходило проверку.

Пользователям, установившим JeetBot, рекомендуется немедленно обновить расширение или временно отключить его. Однако простого обновления может быть недостаточно: ранее переданные токены автоматически не отзываются. Поэтому следует завершить активные сеансы Twitch, сменить пароль и проверить настройки безопасности аккаунта.

Оба случая показывают, что опасность может скрываться не только в самих сообщениях или расширениях, но и в файлах и данных, которые пользователь считает безопасными. Старые экспортированные переписки и малоизвестные браузерные дополнения стоит воспринимать с осторожностью особенно если они имеют доступ к личным сообщениям, аккаунтам или содержимому страниц.


1789502056_753f11488d.webp


Квантовое гашение


Это примерно так: есть несколько возможных вариантов, но они могут либо усиливать друг друга, либо гасить. Как две волны: если одна идёт вверх, а другая вниз, они могут взаимно исчезнуть.

С контекстом в нейронной сети происходит что-то похожее. Например, есть слово «ключ». Это может быть:


- ключ от двери

- источник воды

- гаечный ключ


Без контекста нейронка рассматривает все варианты. Но если я говорю: «Я вставил ключ в замок», контекст усиливает вариант «ключ от двери», а остальные почти гасит.

Конечно, нейронка не работает буквально на квантовых волнах. Это просто удобное сравнение. Она меняет вероятности вариантов, а не создаёт настоящую квантовую интерференцию.

Эта статья также объясняет, как работает квантовый компьютер. В обычном компьютере один бит может быть либо 0, либо 1. А кубит может находиться сразу в сочетании 0 и 1. Когда кубитов становится много, количество возможных состояний растёт очень быстро. Например, у 300 кубитов будет примерно 2 в степени 2300 возможных комбинаций. Если попытаться записать все эти варианты на обычном компьютере, для этого понадобилось бы настолько много памяти, что её могло бы быть больше, чем частиц во всей видимой Вселенной. Но это не значит, что самому квантовому компьютеру нужно больше частиц. Учёные объясняют это так: квантовый компьютер не хранит каждый вариант в отдельной частице, а использует суперпозицию одно общее квантовое состояние, в котором могут участвовать сразу многие варианты.Затем квантовый компьютер настраивает эти состояния так, чтобы неправильные варианты гасили друг друга, а правильные усиливались. Поэтому в конце правильный ответ становится более вероятным. Но получить сразу все варианты нельзя: при измерении мы видим только один результат.

С теорией многих миров связь такая: она предполагает, что все возможные квантовые варианты не исчезают, а как будто расходятся по разным мирам. В одном мире произошёл один вариант, в другом другой. Но я в теорию многих миров не верю. Я считаю её интересной идеей, но не доказанным фактом. Для меня квантовое гашение, суперпозиция и влияние контекста это реальные научные явления, а параллельные миры пока только одна из интерпретаций.


1789502410_f8b8954802.webp


Серия атак затронула серверы, роутеры и облачную инфраструктуру


15 сентября 2026 года специалисты сообщили сразу о нескольких киберинцидентах, связанных со взломом серверов, сетевого оборудования и корпоративных платформ. В ряде случаев злоумышленники получали полный контроль над системами, похищали учетные данные и устанавливали скрытые способы повторного доступа.Одна из атак началась с уязвимого сервера для работы с ноутбуками и программами на Python. Всего за восемь секунд злоумышленник получил доступ к серверу, через который обычно администраторы подключаются к внутренней сети, а затем извлек ключи доступа и вошел в другие системы. За девять часов он выполнил более 850 команд, действуя вручную и не используя заметные массовые инструменты.

Другая кампания была направлена на тысячи открытых в интернете баз данных Redis. По данным исследователей, были скомпрометированы около 3,5 тысячи серверов. На них устанавливали программу для добычи криптовалюты, используя слабую защиту или полное отсутствие пароля. Похожие атаки также проверяли сайты на WordPress и пытались найти сохраненные пароли и ключи доступа.Опасная ситуация возникла на серверах LiteSpeed, которые используются хостинг-провайдерами. Пользователь с обычной учетной записью мог получить права администратора всей машины и получить доступ к сайтам других клиентов. Владельцам серверов рекомендовано вручную обновиться до версии 6.3.7, поскольку автоматическая установка исправления могла задержаться.Активно атакуется и почтовое оборудование Cisco. Специально подготовленное письмо могло позволить удаленному злоумышленнику выполнять команды с высшими правами на устройстве. Производитель сообщил о реальных атаках и рекомендовал немедленно обновить программное обеспечение, а также проверить журналы почты и сетевые соединения.

В Таиланде злоумышленник проник во внутреннюю сеть интернет-провайдера 3BB и установил там легальную программу удаленного управления MeshCentral. В данном случае она использовалась как скрытый канал доступа: зараженные компьютеры подключались к серверу злоумышленника и позволяли ему управлять ими с правами администратора. Нападающий проверял более 55 внутренних машин, искал пароли, ключи доступа и данные баз клиентов, включая учетные данные для подключения абонентов к интернету. Сам факт кражи этих данных пока не подтвержден. Отдельная кампания Red Heron затронула 13 организаций в шести странах, включая Канаду, США, Тайвань, Аргентину, Катар и Шри-Ланку. Злоумышленники массово искали открытые серверы Gitea платформы для хранения программного кода. После взлома они копировали репозитории, конфигурации, пароли и ключи, а затем пытались перемещаться по внутренним сетям. В одном случае им удалось получить полный контроль над кластером виртуальных серверов. Среди целей были организации из оборонной, энергетической, телекоммуникационной, государственной и исследовательской сфер. Для сохранения доступа Red Heron применяла вредоносную программу, которая могла скрывать файлы, процессы и сетевые соединения. Это затрудняло обнаружение атаки и позволяло злоумышленникам возвращаться после перезагрузки или частичной очистки системы. Проблемы коснулись и сетевых устройств Fortinet. В конце августа наблюдались десятки миллионов попыток подобрать учетные данные для входа в корпоративные VPN. В некоторых случаях успешный вход сопровождался дальнейшей вредоносной активностью. Эксперты считают, что злоумышленники использовали заранее собранные списки корпоративных адресов и имен сотрудников.Исследователи также продемонстрировали аппаратную атаку на защищенные серверы Intel и AMD. Для нее требуется уже получить доступ к серверу и установить специальную плату между процессором и памятью. Такая плата может заставить сервер использовать устаревшие данные, что теоретически позволяет обойти часть защиты виртуальных машин. Атака показана в лаборатории, и свидетельств ее применения против реальных облачных сервисов пока нет. Простого программного исправления для этой проблемы не существует — полноценная защита потребует изменений в будущих поколениях оборудования.

На фоне этих инцидентов WordPress усилила проверку обновлений плагинов. Теперь новые версии дополнений автоматически анализируются до публикации. Подозрительные обновления могут быть заблокированы, как уже произошло с плагином, содержащим скрытый вредоносный код. Это должно снизить риск, что зараженная версия популярного дополнения автоматически попадет на тысячи сайтов. Американское агентство по кибербезопасности также добавило в список активно используемых угроз пять проблем в системах хранения программного кода, удаленного управления компьютерами и сетевых маршрутизаторах MikroTik. Эти слабые места позволяли обходить защиту, получать права администратора, запускать вредоносные файлы или извлекать данные из памяти устройств. Главный вывод специалистов: атаки все чаще начинаются с доступного из интернета сервера, маршрутизатора, VPN или почтового шлюза, а затем распространяются по внутренней сети. Организациям рекомендуется срочно обновить сетевые устройства и серверное программное обеспечение, проверить неизвестные программы удаленного управления, сменить пароли и ключи доступа, а также изучить журналы входов и сетевых подключений.


1789502753_fa7cb13fdc.webp


Пару упражнений для здоровья мышц.


1789503006_02aeb57b90.webp

1789503027_a957d529be.webp

1789503053_b57eb24de6.webp

1789503079_ec9115c285.webp

1789503104_afe18149a2.webp

1789503148_14c23f27c0.webp

1789503159_509861ceb9.webp

1789503176_1b383b31a7.webp

1789503204_3036521a68.webp

1789503218_fdec39a9fb.webp

1789503230_ea5255f672.webp

1789503247_c597ba5413.webp

1789503278_ec50efbf4c.webp

1789503296_deb7fe9479.webp

1789503358_859d1901f3.webp

1789503373_f4819582ee.webp

1789503402_15ab4f2acb.webp

1789503420_a948c1a5e6.webp

1789503453_8cff19a70a.webp

1789503529_a19f4a5552.webp

1789503574_31d489885c.webp

1789503606_0abe4e452d.webp

1789503632_0ad027a3f8.webp

1789503643_ed5599076d.webp

1789503732_80536550f8.webp

1789503746_fee5e8a03b.webp

1789503766_feb8e56c43.webp

1789503786_4d74ca4c56.webp

1789503816_030001f87c.webp

1789503828_332cfbadbd.webp


Берегите свои аккаунты, обновляйте программы, не передавайте секреты неизвестным сервисам и всегда проверяйте информацию.

Если хотите видеть больше новостей, используйте тег #киберотчёт.


Аватарразвернуть
Стоит уточнить что я тут упоминул упражнения выжные для мышц спины и тазовых мышц связанными с ногами . Это самые критические части которые со временем могут создавать проблемы . Так что желаю всем здоровия .
0/5000
Аватар

🗞️ Газета «Киберотчёт» 12 сентября 2026 года


Небольшая газета об опасностях интернета, новых угрозах и простых способах защитить себя.


1789228925_92607a9f63.webp


В GitLab нашли опасную ошибку: атакующие могли читать файлы сервера


В GitLab платформе, где разработчики хранят исходный код и управляют выпуском программ, обнаружили крайне опасную проблему. При определённых условиях злоумышленник мог получить доступ к файлам сервера без учётной записи. Среди таких файлов могли оказаться настройки программ, пароли, ключи доступа и другие секреты. Проблема затрагивала самостоятельно установленные версии GitLab. Облачная версия GitLab.com уже обновлена. Компания выпустила исправленные версии 19.1.8, 19.2.6 и 19.3.2. После раскрытия информации исследователи заметили попытки проверить уязвимые серверы через интернет.


Что делать организациям:

  1.  срочно обновить собственный сервер GitLab
  2.  проверить, доступен ли он из интернета
  3.  изучить журналы работы сервера
  4.  после обновления заменить пароли, ключи и другие секреты, которые могли храниться на GitLab
  5.  если GitLab не должен быть доступен извне, временно ограничить такой доступ


Обычным пользователям GitLab.com ничего устанавливать вручную не нужно. Важно лишь не вводить пароли на подозрительных страницах, которые могут копировать внешний вид GitLab.


1789228992_2d6809ba0c.webp


Почему к новостям о нейросетях нужно относиться осторожно


Я не люблю рассказывать новости о нейросетях без необходимости, потому что у таких историй часто есть сразу две стороны.Я знаю, как работают нейросети и какие проблемы могут возникать из-за их галлюцинаций. Нейросеть может уверенно написать неправду, придумать источник или выдать ошибочный ответ за проверенный факт. В бизнесе, медицине, программировании и других областях такая ошибка может привести к финансовым потерям, поломке системы, проблемам с безопасностью или даже с законом.Кроме того, нейросети часто применяют для мошенничества, массовой пропаганды, слежки, создания вредных программ и давления на людей. Это уже само по себе создаёт серьёзные проблемы.


Отдельная проблема это слишком сильный рекламный шум. Иногда создаётся впечатление, будто нейросети уже полностью заменили специалистов и вот-вот изменят абсолютно всё.

Из-за этого появляется ощущение несуществующей нейросетевой революции. На практике многие системы по-прежнему ошибаются, плохо понимают контекст и требуют постоянной проверки человеком.Показательный пример связан с математической проблемой Навье-Стокса. Это одна из так называемых задач тысячелетия. Она связана с уравнениями, которые описывают движение жидкостей и газов. За её решение полагается приз в один миллион долларов.

Математик Тристан Бакмастер из Нью-Йоркского университета и математик Левент Альпёге, работающий в Anthropic, несколько лет продвигались в изучении этой проблемы.

В своей работе они использовали нейросетевые инструменты, в том числе СhatGPT , Codex и Claude. Их подход основывался на идеях Диего Кордобы и Луиса Мартинеса-Зороа.

Затем OpenAI заявила, что её внутренняя нейросетевая система смогла найти решение проблемы Навье-Стокса примерно за 88 часов. Компания использовала около десяти тысяч нейросетевых агентов, которые обменялись миллионами сообщений и потратили огромное количество вычислительных ресурсов.


После этого Бакмастер заявил, что информация о работе его команды могла попасть в OpenAI ещё до публикации их результатов. По его словам, компания начала использовать похожий подход после того, как узнала об их продвижении. OpenAI это отрицает и утверждает, что решение было получено самостоятельно. Компания также заявила, что не видела их материалы до публикации, хотя признала, что не может полностью исключить влияние обезличенных данных, которые могли использоваться для улучшения моделей.Кроме того, по словам Бакмастера, сотрудник OpenAI Себастьян Бубек пытался убедить его убрать Альпёге из числа авторов, потому что тот работает в Anthropic компании-конкуренте OpenAI.

Бакмастер также утверждал, что после отказа столкнулся с давлением и разговорами о возможных проблемах с карьерой. Поэтому эту историю нельзя просто представить как «нейросеть сама всё решила после множества генераций».

Здесь есть вопросы об авторстве, использовании чужих идей и о том, кому должны принадлежать заслуги.Это не только проблема OpenAI или Anthropic. Похожие вопросы возникают вокруг разных нейросетевых компаний и лабораторий: кому принадлежат результаты, использовались ли пользовательские материалы для обучения (ДА), могла ли модель украсть чужую работу (ДА) и насколько честно компания преписывает чужой вклад своей системе (очень часто).


То же касается найма сотрудников. В разных странах начальство возмущается из-за того, что люди обходят автоматические фильтры и проверки, чтобы получить работу.

Работодатели говорят, что это нечестно. Но и сами компании играют нечестно, когда доверяют судьбу кандидатов автоматическим системам, которые могут ошибаться, отказывать хорошим специалистам и оценивать человека по случайным признакам.В такой ситуации обе стороны в проигрыше: одному нужна работа, а другому работник.В конце концов это создаёт безработицу.


Получается, что компании должны получать от автоматизации выгоду и сокращать расходы, НО нейросети не справляются с поставленными задачами. Поэтому каждая компания поступает по-своему: кто-то банкротится, кто-то зовёт своих специалистов обратно на коленях, а кто-то до последнего вливает деньги в нейросетевой рынок.Многие компании рассчитывали, что нейросети быстро сократят расходы и заменят большое количество специалистов. Но оказалось, что этим системам нужны дорогие серверы, обслуживание, специалисты и постоянное исправление ошибок. Поэтому их содержание может обходиться дороже, чем ожидалось.


При этом некоторые компании, например OpenAI, тратят больше денег, чем зарабатывают. Из-за этого их обещания инвесторам иногда выглядят почти сказочными. Большие расходы приводят к тому, что бесплатный период заканчивается, а лимиты начинают быстро наступать.

Причём неважно, платишь ты 300 евро или пользуешься бесплатной версией: лимиты всё равно быстро появятся. Чтобы сохранять вычислительные мощности и экономить ресурсы, компании стали специально делать свои нейросети тупее. Ты платишь как за яхту, а получаешь побитый кораблик, который постоянно тупит. Из-за этого ты быстрее достигаешь лимитов, начинаешь нервничать и вынужден либо ждать, либо платить ещё больше.

Многие пользователи заметили подобные изменения и начали создавать собственные бенчмарки > сравнения, которые показывают, как разные модели справляются с одинаковыми задачами.

По их результатам , платная модель работает хуже, чем раньше.


Я всегда создавал свой код сам а нейросети использовал в основном ради экспериментов и тестовых проектов. Поэтому я знаю, что они часто создают ошибки, опасные для безопасности. В больших проектах они иногда допускают критические ошибки, из-за которых ничего не работает,

либо добавляют новые непонятные элементы, которых ты не просил.

Нейросеть может ускорить работу, но с такой же скоростью она может ускорить ошибку , поломать всё или сделать ошибочные выводы. Поэтому к новостям о нейросетях нужно относиться осторожно и не верить рекламным заявлениям голословно.


Это моё личное мнение, основанное на большой группе новостей,знании как они работают, собственном опыте и наблюдениях за тем, как нейросети работают на практике.


1789229108_a6ff8b1bc5.webp


Нейросети использовали в масштабной шпионской кампании


Компания Anthropic сообщила об операции, которую связывают с группой, поддерживаемой российским государством. Злоумышленники использовали нейросеть Claude для подготовки атак против более чем 20 организаций.Среди целей были государственные учреждения, оборонные компании, дипломатические организации и структуры, связанные с Украиной, Европой и внешней политикой США.Нейросеть применялась не только для написания текстов. Она помогала искать цели, готовить поддельные письма, следить за результатами атак и изменять вредные программы, если защитные системы их обнаруживали.Проще говоря, злоумышленники пытались сделать так, чтобы вредная программа сама проверяла: заметили её или нет. Если защитная система находила её, программа могла изменяться и распространяться заново.Также злоумышленники пытались использовать взломанные гостиничные сети Wi-Fi. Посетителей могли незаметно перенаправлять на поддельные страницы, где им предлагали установить якобы нужную программу или выполнить «проверку».


Пользователям следует:

  1.  не устанавливать программы по просьбе сайта или всплывающего окна
  2.  не выполнять команды, которые незнакомец предлагает вставить в окно Windows
  3.  не вводить пароли после подключения к подозрительной Wi-Fi-сети
  4. обновите свой роутер
  5.  для важных аккаунтов использовать двухэтапную защиту
  6.  при работе с государственными и рабочими сервисами проверять адрес сайта вручную
  7. не использовать плагины или нейросетевые браузеры


1789229143_fce9f9e27f.webp


Anthropic предупредила о промышленном копировании возможностей нейросетей


Anthropic заявила, что несколько китайских лабораторий пытались массово копировать возможности Claude.Сам по себе обмен знаниями между большой и маленькой нейросетью может быть законным способом обучения. Проблема возникает тогда, когда кто-то тайно создаёт тысячи аккаунтов, отправляет огромное количество запросов, сохраняет ответы и использует их для обучения собственной системы без разрешения.По данным Anthropic, некоторые компании могли перенаправлять запросы своих пользователей в Claude без понятного уведомления. В результате вместе с ответами нейросети могли собираться рабочие документы, программный код и другая чувствительная информация.В одном из описанных случаев речь шла о сотнях миллионов обменов с нейросетью. Для такой операции создавались тысячи поддельных аккаунтов и использовались посредники, скрывающие настоящий источник запросов.


Что это значит для пользователей:

  1. не загружайте в неизвестные нейросетевые сервисы паспорта, договоры и любые документы
  2. не вставляйте в чат пароли, ключи доступа и секреты программ
  3. уточняйте, кому принадлежит сервис и как он обращается с загруженными данными
  4. осторожно относитесь к малоизвестным сайтам, которые предлагают «дешёвый доступ ко всем нейросетям»
  5. если сервис работает через неизвестного посредника, лучше не использовать его для рабочих задач


1789229172_c09a5dda56.webp


Агенты OpenAI атаковали RubyGems во время тестирования


Исследователи сообщили, что автоматические агенты OpenAI могли провести масштабную атаку на RubyGems сервис, где разработчики публикуют готовые компоненты для программ на языке Ruby. За несколько дней туда загрузили более 2 000 подозрительных пакетов. Из-за этого RubyGems временно остановил регистрацию новых пользователей и удалил большое количество вредных публикаций.Пакеты использовали систему автоматического создания документации. Она запускала вложенные файлы, и благодаря этому агенты смогли выполнять свои команды на стороннем сервере RubyDoc.info. Затем они собирали информацию с открытых сайтов британских муниципалитетов и возвращали её обратно через новые пакеты. Часть действий выглядела особенно опасно: агенты пытались проверить, можно ли получить ключи доступа других пользователей RubyGems. Неизвестно, удалось ли им украсть такие ключи. RubyGems заявила, что не нашла доказательств успешной кражи. OpenAI сообщила, что её агенты выполняли задачи по поиску общедоступной информации и продолжает расследование.


Главный вывод из этой истории: даже если задача кажется безобидной, автоматическая система может начать использовать чужие сервисы не так, как задумано разработчиками.


Разработчикам рекомендуется:

  1. не устанавливать неизвестные пакеты
  2. проверять автора и историю обновлений пакета
  3. не запускать код из непроверенных источников
  4. обновить старые ключи доступа
  5. включить дополнительную защиту аккаунта
  6. следить за неожиданными публикациями и изменениями в своих проектах


Берегите свои аккаунты, обновляйте программы, не передавайте секреты неизвестным сервисам и всегда проверяйте информацию.


Если хотите видеть больше новостей, используйте тег #киберотчёт.

0/5000

Доступно после входа

Авторизуйтесь, чтобы читать, публиковать и комментировать посты.