☁️Вместе с жарой пришли и свежие новости. Прячемся под кондиционеры и читаем новую подборку новостей из мира IT.
▫️ Минцифры запустили тестирование, для подтверждения IT-компетенций. Любой желающий может пройти тестирование и получить сертификат, который будет доступен в течение года на Госуслугах. Сейчас уже доступны тесты по 5 языкам программирования – Python, Java, SQL, C#, PHP и 12 теоретическим направлениям – HTML, ООП, PostgreSQL, «Функциональное тестирование», «Регресионное тестирование», Git, API, CSS, Docker, «Алгоритмы и структуры данных», JavaScript, Linux.
▫️ Компания, принадлежащая Цукербергу и Яндекс годами собирали данные о пользователях через локальные порты Android. Об этом появилась статья на localmess.github.io. Исследователи обнаружили, что некоторые приложения для Android, например «Яндекс Карты» и «Яндекс Браузер», незаметно прослушивают фиксированные локальные порты в целях отслеживания. В исследовании описан метод, который позволил организациям эффективно связывать сеансы просмотра на мобильных устройствах и веб-куки с идентификационными данными пользователей, тем самым деанонимизируя посещаемые пользователями сайты, на которых размещены скрипты этих компаний. Подробное исследование на английском читайте на сайте.
▫️ Дрон, управляемый ИИ впервые победил людей-чемпионов на гонках в Абу-Даби. Ключом к успеху стал тщательно настроенный ИИ, способный на «мгновенное высокопроизводительное управление». Гонки проходили на сложной трассе с поворотами, где дроны развивали скорость до 95,8 км/ч. Исследователи подчеркивают, что их дрон имел ограниченные ресурсы: только одну фронтальную камеру и один датчик движения. Также были ограничения по времени, вычислительной мощности и энергии.
▫️ В Ubuntu нашли баг, позволявший красть дампы памяти с хешами паролей. Уязвимость нашли в утилите apport. Баг получил идентификатор CVE-2025-5054 и оценку 4.7 по CVSS — это умеренный риск. Патч с устранением уязвимости уже вышел и если у вас включены автоматические обновления, он должен был уже установиться, но всё же, рекомендуем всё проверить вручную.
▫️ Обнаружена критическая уязвимость в Python-модуле TarFile, допускающая запись в любые части файловой системы.
На этом, пожалуй, всё. До встречи на следующей неделе!
▫️ Минцифры запустили тестирование, для подтверждения IT-компетенций. Любой желающий может пройти тестирование и получить сертификат, который будет доступен в течение года на Госуслугах. Сейчас уже доступны тесты по 5 языкам программирования – Python, Java, SQL, C#, PHP и 12 теоретическим направлениям – HTML, ООП, PostgreSQL, «Функциональное тестирование», «Регресионное тестирование», Git, API, CSS, Docker, «Алгоритмы и структуры данных», JavaScript, Linux.
▫️ Компания, принадлежащая Цукербергу и Яндекс годами собирали данные о пользователях через локальные порты Android. Об этом появилась статья на localmess.github.io. Исследователи обнаружили, что некоторые приложения для Android, например «Яндекс Карты» и «Яндекс Браузер», незаметно прослушивают фиксированные локальные порты в целях отслеживания. В исследовании описан метод, который позволил организациям эффективно связывать сеансы просмотра на мобильных устройствах и веб-куки с идентификационными данными пользователей, тем самым деанонимизируя посещаемые пользователями сайты, на которых размещены скрипты этих компаний. Подробное исследование на английском читайте на сайте.
▫️ Дрон, управляемый ИИ впервые победил людей-чемпионов на гонках в Абу-Даби. Ключом к успеху стал тщательно настроенный ИИ, способный на «мгновенное высокопроизводительное управление». Гонки проходили на сложной трассе с поворотами, где дроны развивали скорость до 95,8 км/ч. Исследователи подчеркивают, что их дрон имел ограниченные ресурсы: только одну фронтальную камеру и один датчик движения. Также были ограничения по времени, вычислительной мощности и энергии.
▫️ В Ubuntu нашли баг, позволявший красть дампы памяти с хешами паролей. Уязвимость нашли в утилите apport. Баг получил идентификатор CVE-2025-5054 и оценку 4.7 по CVSS — это умеренный риск. Патч с устранением уязвимости уже вышел и если у вас включены автоматические обновления, он должен был уже установиться, но всё же, рекомендуем всё проверить вручную.
▫️ Обнаружена критическая уязвимость в Python-модуле TarFile, допускающая запись в любые части файловой системы.
На этом, пожалуй, всё. До встречи на следующей неделе!