яПрофи Технологии
310 subscribers
10.3K photos
2.88K videos
41 files
6.28K links
🚘 Электромобили.
📱 Apple Service.
🏠 Умный дом.
🔐 Интернет безопасность.

yaprofi.com

Заказать услугу: @yaprofibot

CEO Артём @Timofeev.
Download Telegram
Стартовый стол Pad B во Флориде на площадке LC-1 компании Rocket Lab почти готов и скоро будет введён в строй.
Текущее состояние ранчо недалеко от Starbase, которое SpaceX арендовали для создания завода двигателей Raptor.

Однако потом его перенесли в Мак-Грегор, и сейчас судьба этого места неизвестна. Тем не менее там идут земляные работы.
Имитаторы нагрузки начали заполнять водой
Руки с наполненными водой грузами начали медленно подниматься.
Кстати, вчера же у Microsoft был Patch Tuesday! У мелкомягких всегда всё плохо и каждый вторничный патч закрывает критические уязвимости. Такое впечатление, что они их специально сначала плодят, потом типа закрывают.

Вот детальная разбивка содержимого апдейтов — 126 CVE исправлено:
https://isc.sans.edu/forums/diary/Microsoft+Patch+Tuesday+January+2022/28230/

6 из уязвимостей были уже публично известны раньше, одна из уязвимостей wormable, по словам Microsoft (сама может распространяться от одного уязвимого компьютера к другому). 9 уязвимостей помечены как критичные, одна из самых проблемных — CVE-2022-21907 (https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907)

Информация об одной из уязвимостей получена из NSA.

В целом, думаем, понятно, что надо обновляться!
19-летний Дэвид Коломбо из Германии утверждает, что получил доступ к функциям 25+ автомобилей Tesla в 13 странах мира за счет токенов API, которые владельцы доверили сторонним сайтам.

В своем твиттере Дэвид пишет, что видит точное местоположение автомобиля и может без ведома владельца отключить режим Sentry Mode, отпереть двери, открыть окна и завести машину. Парень не собирался использовать доступ во вред, но предупредил, что теоретически может зарикроллить* владельцев, включив клип Рика Эстли «Never Gonna Give You Up» через YouTube в Tesla.

Сейчас хакер координирует свои действия с командой безопасности Tesla, чтобы уведомить затронутых владельцев и ликвидировать уязвимость.

*Рикроллинг — мем-розыгрыш: жертве кидают ссылку на клип «Never Gonna Give You Up» под видом другой ссылки, либо внезапно прерывают этим треком какое-либо событие.

https://driveteslacanada.ca/news/hacker-claims-he-has-control-of-more-than-two-dozen-teslas-around-the-world/
👍1
Маск отреагировал на просьбы автовладельцев из России открыть представительство в их стране

В своем Твиттере он написал, что «Tesla работает изо всех сил, чтобы поддержать владельцев наших электромобилей по всему миру».

Также он добавил, что «устойчивая энергетика влияет на каждого человека на Земле, поскольку все мы живем в одной атмосфере».
Вышла в релиз iOS 15.2.1 и iPadOS 15.2.1 (19C63)

Что нового:
Исправлены следующие ошибки:
• Сообщения могут не загружать фотографии, отправленные с использованием ссылки iCloud.
• Сторонние приложения CarPlay могут не реагировать на ввод данных.

Кроме того, в iOS 15.2.1 Apple полностью закрыла уязвимость "doorLock" в HomeKit, благодаря которой злоумышленник мог задать устройству Умного Дома название в 500,000 символов либо отправить ссылку-приглашение к такому дому, что выводило из строя все iOS-устройства на этом Apple ID. Проблема решалась только полным сбросом устройства, однако сразу возвращалась при авторизации в iCloud.

https://support.apple.com/ru-ru/HT213043
👍1