В промышленных контроллерах по всему миру обнаружено 15 опасных уязвимостей — под угрозой многие тысячи предприятий

Эксперты по кибербезопасности Microsoft обнаружили ряд уязвимостей в инструментах разработки ПО для программируемых логических контроллеров (ПЛК) — это оборудование широко применяется в промышленности, и его взлом чреват серьёзными последствиями. В частности, эксплуатация уязвимостей грозит остановкой электростанций.

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

Владимир Токарев, специалист Microsoft по анализу угроз, описал 15 ошибок в пакете разработки CODESYS V3 SDK, используемом для миллионов ПЛК в промышленных средах по всему миру. Уязвимостям присвоены номера с CVE-2022-47379 до CVE-2022-47393 с рейтингом от 7,5 до 10 из 10. Пакет используют более 500 производителей оборудования — ПЛК задействованы в различных областях, включая робототехнику, подачу питания для ЦОД, медицинские решения и системы безопасности, а также системы автоматизации коммерческих и жилых зданий. Это многие тысячи предприятий и учреждений по всему миру.

Эксплуатация обнаруженных уязвимостей требует аутентификации злоумышленника, но это едва ли станет препятствием для киберпреступников, решивших атаковать инфраструктурные объекты. Ошибки позволяют запускать на взломанном оборудовании удалённый код и вызывать отказ в обслуживании. Microsoft обнаружила уязвимости ещё в сентябре 2022 года — использующим CODESYS разработчикам рекомендовано оперативно обновить инструменты до версии 3.5.19.0. Для дополнительной защиты предлагается отключить ПЛК и соответствующую инфраструктуру от интернета и сегментировать её, чтобы снизить вероятность атаки.

Кроме того, подразделение Microsoft 365 Defender выпустило бесплатный программный инструмент, призванный помочь инженерам и администраторам обнаруживать уязвимые и скомпрометированные устройства в инфраструктуре.

Binance может полностью уйти из России

Binance допускает полный уход с российского рынка, заявил представитель криптобиржи газете The Wall Street Journal (WSJ). «Все варианты на столе, включая полный выход [с рынка]», — сообщил представитель Binance. В связи с санкциями против Binance со стороны США и других стран криптобиржа вынуждена сейчас заново взвесить плюсы и минусы продолжения бизнеса в России, пишет WSJ.

 Источник изображения: Pixabay

Источник изображения: Kanchanara/unsplash.com

26 августа Binance объявила о новых ограничениях для пользователей из России, которые теперь смогут торговать на бирже с другими пользователями (P2P-операции) из фиатных валют только в рублях. Живущие за пределами страны россияне, которые прошли верификацию с подтверждением адреса, могут продолжать торговать на Binance P2P всеми фиатными валютами, кроме рублей, евро, долларов США и украинских гривен.

В ходе рассмотрения перспектив дальнейшей работы в России криптобиржа принимает к учёту несколько факторов. Во-первых, оцениваются возможности для продолжения работы в условиях проблем с регулированием криптовалютного рынка. Во-вторых, просчитываются финансовые риски для Binance, поскольку санкции и ограничения, введённые в отношении России, могут повлиять на её деятельность и прибыльность. Кроме того, необходимость соблюдения нормативных требований тоже является важным фактором для Binance, поскольку биржа стремится поддерживать свою репутацию соответствующей требованиям и заслуживающей доверия платформы.

Уход из России может означать для Binance не только изменения в торговых опциях и доступных способах оплаты для пользователей, но и потерю доли на российском рынке, поскольку пользователи будут искать альтернативные платформы для торговли криптовалютами. Также уход с крупного рынка вызовет вопросы по поводу способности криптобиржи справляться с проблемами, вызванными регулированием деятельности криптовалютного рынка.

В настоящее время Минюст США проверяет Binance на предмет возможного нарушения санкций против России, сообщила WSJ со ссылкой на осведомлённый источник. На фоне расследования Binance ограничила россиянам P2P-торговлю с участием российских банков, находящихся под санкциями. Как сообщает Forbes, другие криптобиржи, включая OKX и Bybit, тоже приостановили операции с попавшими под санкции российскими банками, такими как «Сбер», «Тинькофф» и Альфа-банк.

Видео: трейлер Outcast – A New Beginning знакомит с миром приключенческого экшена и его особенностями

Издательство THQ Nordic и разработчики из Appeal Studios представили новый трейлер своего приключенческого экшена Outcast 2: A New Beginning. Показ состоялся в рамках шоу THQ Nordic Digital Showcase 2023, там же было объявлено новое название, Outcast – A New Beginning (без цифры).

 Источник изображения: THQ Nordic

Источник изображений: THQ Nordic

Свежий ролик посвящён Адельфе, в который предстоит вернуться знакомому по первой части спецназовцу Каттеру Слейду. События, напомним, развернутся спустя 20 лет после финала предыдущей игры.

«Настоящий герой начинает свое путешествие в любом месте, которое он выбирает, и в конечном итоге меняет мир к лучшему, куда бы он ни пошел», — гласит официальное описание ролика на YouTube.

Свежий трейлер даёт понять, каким образом действия главного героя будут оказывать влияние на ключевую локацию и её обитателей. Например, из найденного Каттером яйца может впоследствии вылупиться существо, которое станет ему союзником.

Главному герою Outcast – A New Beginning нужно будет научиться растить животных, следить за растениями, обустраивать своё жилище и использовать все предоставленные возможности планеты для своей пользы.

Все предпринимаемые Каттером Слейдом меры позволят менять хрупкую систему Адельфы к лучшему. Авторы также наглядно показали в ролике, что «чем больше игрок вложит усилий, тем масштабнее получится результат».

В очередной раз была упомянута нелинейность экшена, сюжет которого разрешат проходить в своём темпе и в любом порядке. Изучение мира тоже можно начать с любой точки на карте, ограничений нет.

Даты релиза у Outcast – A New Beginning нет, проект создаётся для PC (Steam), PlayStation 5, Xbox Series X и S на движке Unreal Engine 4.

Раскладушка Samsung Galaxy Z Flip5 пережила более 400 тысяч циклов открытия-закрытия

Авторы YouTube-канала Mrkeybrd подвергли смартфон-раскладушку Samsung Galaxy Z Flip5 серии нелёгких испытаний на прочность. Во время прямого эфира, который продолжался немногим менее недели, устройство было сложено и разложено 401 156 раз, параллельно подвергаясь стрессовому воздействию, свойственному пребыванию в реальном мире.

 Источник изображений: youtube.com/@Mrkeybrd

Источник изображений: youtube.com/@Mrkeybrd

Первоначально складной смартфон от Samsung сравнивали с моделью Motorola Razr Plus (под этим названием в США продаётся Razr 40 Ultra), но последняя пережила лишь 126 266 циклов складывания и раскладывания. Испытания, которым смартфоны подверглись авторами YouTube-канала, едва ли можно назвать научными в сравнении с лабораторными тестами самих производителей, но в этом, пожалуй, весь смысл: они отражают реальное воздействие, которым устройства подвергаются от людей, а не роботов. Блогеры также подчеркнули, что ни Samsung, ни Motorola к их трансляции никакого отношения не имели.

Samsung Galaxy Z Flip5 начал выходить из строя задолго до полного выхода из строя: примерно после 230 тыс. циклов сломался шарнир, и устройство начало раскрываться само по себе. На отметке примерно 400 тыс. циклов смартфон подвергли крайне жёстким тестам — погружению в воду и в муку с яйцами. Неисправность петли стала проявляться всё отчётливее, и испытания пришлось остановить, когда на правой стороне экрана возникла розовая линия. До этого Galaxy Z Flip5 параллельно с открытием и закрытием нагревали, помещали под воду и в мешок с пылью.

Официально устройство имеет защиту по стандарту IPX8, что означает возможность работать под водой, но против пыли он бессилен. Способность пережить 400 тыс. циклов означает, что Samsung Galaxy Z Flip5 способен выдержать 10 лет использования, если его складывать и раскладывать 100 раз в день. Для смартфона от Motorola это означает 3,5 года работы в штатном режиме. В прошлом году на канале Mrkeybrd модель Samsung Galaxy Z Flip3 пережила 418 500 циклов открытия и закрытия — при этом его также погружали в воду и подвергали испытаниям пылью и песком. И тогда тоже шарнир вышел из строя задолго до завершения эксперимента — смартфон начал раскрываться сам по себе.

Microsoft добавила в PowerToys инструмент Crop and Lock для создания интерактивных мини-окон

Microsoft дополнила свой набор утилит PowerToys новым инструментом Crop and Lock. Он позволяет создавать мини-окна с интерактивным и неинтерактивным контентом. Это нововведение может радикально изменить подход пользователей к организации рабочего пространства, делая его более гибким и функциональным.

 Источник изображения: Uzair_Ahmed / Pixabay

Источник изображения: Uzair_Ahmed / Pixabay

PowerToys — это не новинка в арсенале Microsoft. Впервые набор утилит для расширения функциональности Windows появился во времена Windows 95, а затем был переосмыслён компанией в 2019 году для Windows 10, после чего Microsoft решила сделать его открытым, выложив на GitHub.

Новый инструмент, совместимый с Windows 11 и Windows 10 v2004 (19041) и более новыми версиями, предлагает два режима работы. Первый — это Thumbnail, неинтерактивное мини-окно, которое показывает выбранную пользователем область в реальном времени, без возможности взаимодействия с его содержимым.

Второй режим, Reparent, в отличие от первого, позволяет не только наблюдать, но и взаимодействовать с содержимым выбранной области, например, прокручивать страницу внутри мини-окна. Однако стоит учитывать, что этот режим может быть не совместим с некоторыми приложениями.

Для активации новой функции в PowerToys предусмотрены следующие сочетания клавиш:

  • режим Thumbnail: Windows + Ctrl + Shift + T;
  • режим Reparent: Windows + Ctrl + Shift + R.

Стоит помнить, что перед активацией комбинации клавиш окно приложения должно быть выбрано.

Microsoft также предупреждает пользователей о возможных проблемах:

  • обрезка максимизированных или полноэкранных окон в режиме «Reparent» может быть нестабильной. Рекомендуется корректировать размер окна;
  • некоторые приложения UWP могут некорректно реагировать на обрезку. К примеру, Калькулятор Windows;
  • приложения с дополнительными окнами или вкладками, такие как Microsoft Notepad и Microsoft OneNote, также могут испытывать проблемы.

Тем не менее, Crop and Lock — это ещё один шаг Microsoft к созданию более удобного и гибкого пользовательского интерфейса. Несмотря на некоторые ограничения, новый инструмент открывает дополнительные возможности для пользователей. Новая версия PowerToys 0.73.0 уже включает в себя этот инструмент, доступный для архитектур x64 и Arm64.

Вышел новый трейлер мрачной метроидвании Blasphemous 2, он посвящён уникальному оружию главного героя

Издательство Team17 и разработчики из испанской студии The Game Kitchen представили новый трейлер своей метроидвании Blasphemous 2. Свежий ролик посвящён оружию главного героя, с помощью которого он будет исследовать мир и расправляться с ордами врагов.

 Источник изображения: Team17

Источник изображения: Team17

Молящийся клинок — так называется один из трёх новых видов оружия в игре. Он незаменим в ближнем бою и позиционируется авторами как самый сбалансированный клинок, с помощью которого одинаково эффективно получится как обороняться, так и идти в атаку.

Для клинка будет доступен набор улучшений со специальными ударами и уникальными комбинациями. Разработчики рассказали, что оружие сможет полностью раскрыть себя в том случае, если герой напитает его собственной кровью. В таком случае можно значительно увеличить радиус атак и ключевой параметр урона.

События Blasphemous 2 будут происходить после завершения сюжетной арки бесплатного дополнения Wounds of Eventide к оригинальной Blasphemous. Сердце небес возвестило о возвращении Чуда и предрекло рождение чудо-ребёнка. Проснувшись на незнакомой земле, Кающийся оказывается втянут в бесконечный цикл жизни, смерти и возрождения.

Релиз Blasphemous 2 должен состояться 29 августа на ПК (Steam, GOG, Epic Games Store), PlayStation 5, Nintendo Switch, Xbox Series X и S. Выход версии для консолей прошлого поколения намечен на осень текущего года. Метроидвания получит текстовый перевод на русский язык.

Иск на $5 млрд к Google из-за слежки в «режиме инкогнито» стал на шаг ближе к суду

Судья из Калифорнии отклонила запрос Google о вынесении решения в порядке упрощённого судопроизводства по иску, поданному пользователями браузера Chrome, которые утверждают, что компания незаконным образом вторглась в частную жизнь миллионов людей. Иск был подан в 2020 году с требованием возместить ущерб в размере «по меньшей мере» $5 млрд.

 Источник изображения: Nathana Rebouças / unsplash.com

Источник изображения: Nathana Rebouças / unsplash.com

Подавшие в суд на Google граждане утверждают, что компания продолжала отслеживать их активность в интернете при помощи файлов cookie и средств аналитики даже после того, как те активировали в браузере Chrome режим «инкогнито» или приватного просмотра страниц. Судья Ивонн Гонсалес-Роджерс (Yvonne Gonzalez-Rogers) вынесла решение, оценив утверждения Google в политике конфиденциальности Chrome, политике конфиденциальности компании, на заставке режима «инкогнито» в Chrome, а также в справочном разделе, описывающем функции конфиденциальности при поиске и просмотре страниц. По её словам, «в целом существует открывающая возможность для иска проблема в отношении того, брала ли Google c этими утверждениями на себя обязательство не собирать данные пользователей при конфиденциальном просмотре [страниц]».

В Google с таким видением ситуации категорически не согласны. «Мы решительно отвергаем эти утверждения и будем активно их оспаривать. Режим „инкогнито” в Chrome даёт возможность работать в интернете, не сохраняя действий в браузере или на устройстве. Как мы чётко заявляем каждый раз, когда вы открываете вкладку в режиме „инкогнито”, во время сеанса сайты могут собирать информацию о вашей активности в интернете», — заявил представитель компании Хосе Кастаньеда (José Castañeda).

Как отметила судья, у истцов также есть доказательства, что Google «хранит данные пользователей обычного и конфиденциального режимов в одних и тех же журналах; она использует эти общие журналы для показа пользователям персонализированной рекламы; и даже если отдельные собранные данные анонимны сами по себе, в совокупности Google может их использовать, для „уникальной идентификации пользователя с большой долей вероятности”».

Гонсалес-Роджерс также отвергла аргумент Google о том, что эти действия не наносят пользователям экономического ущерба, поскольку «истцы продемонстрировали, что существует рынок данных браузеров, и предполагаемый негласный сбор данных Google не даёт истцам возможности участвовать в этом рынке. <..> Наконец, учитывая характер [процесса] сбора данных Google, суд пришёл к выводу, что денежная компенсация не является адекватной мерой правовой защиты. Для решения проблемы продолжающегося сбора данных Google о частных данных браузеров пользователей необходим судебный запрет&raquo;.

Видеокарта Radeon Pro W7600 за $600 оказалась подвержена перегреву из-за экономии AMD на термопрокладках

Портал Igor’s LAB столкнулся с проблемами чёрного экрана у профессиональной видеокарты для рабочих станций Radeon Pro W7600. Как оказалось, виновата в этом не слишком эффективная система охлаждения и некачественная заводская сборка.

 Источник изображений: Igor’s LAB

Источник изображений: Igor’s LAB

Как сообщает редактор Igor’s LAB Игорь Валлосек (Igor Wallossek), в рамках тестов Radeon Pro W7600 вела себя нестабильно. Время от времени под нагрузкой карта демонстрировала вместо изображения чёрный экран.

После более глубокого анализа и разбора видеокарты был сделан вывод, что виновником нестабильной работы ускорителя является недостаточная эффективность её штатной системы охлаждения. В частности, источником всех бед оказались громоздкие термопрокладки. Они не только отличались посредственной теплопроводностью, но и приводили к смещению испарительной камеры системы охлаждения относительно плоскости кристалла графического процессора.

Решение проблемы оказалось весьма простым и заняло не более 15 минут. Замена термопасты на GPU, а также правильная установка более тонких термопрокладок (в особенности на чипы памяти) исключило чрезмерное давление на кристалл графического процессора. Валлосек также провёл некоторую модификацию системы охлаждения, нанеся термопасту между испарительной камерой и радиатором, поскольку эти элементы системы охлаждения демонтируются отдельно друг от друга. После всей этой операции проблема чёрного экрана у видеокарты исчезла. Рабочие температуры графического процессора и чипов памяти после процедуры заметно снизилась.

 Температуры до модификации

Температуры до модификации

 Температуры после модификации

Температуры после модификации

Неизвестно, массовая ли эта проблема, или она встретилась только на экземпляре, протестированном Igor’s LAB — Radeon Pro W7600 была выпущена относительно недавно, поэтому выборка карт пока небольшая. Однако её разборка выявила очевидные недочёты в заводском процессе сборки, на которые AMD определённо должна обратить внимание. В любом случае, проблемы такого уровня не должны встречаться на таких дорогих видеокартах для рабочих станций.

Следует также добавить, что самостоятельно проделывать то, что сделал Игорь Валлосек владельцу Radeon Pro W7600 не следует — это сразу же лишит владельца карты гарантии на неё. В случае обнаружения каких-либо проблем с ускорителем лучшим решением будет обратиться в службу технической поддержки AMD с вероятной последующей заменой ускорителя.

На этой неделе будет запущена веб-версия социальной сети Threads

Издание The Wall Street Journal со ссылкой на собственные источники сегодня сообщило, что признанная в РФ экстремистской компания Meta? Platforms в начале недели запустит веб-версию своей социальной платформы Threads, которой будет удобно пользоваться на ноутбуках и настольных ПК. До сих пор интерфейс платформы был в значительной степени оптимизирован под использование через мобильное приложение.

 Источник изображения: Getty Images

Источник изображения: Getty Images

Пользователи Threads и сейчас могут читать через веб отдельные публикации, но функциональность работы социальной сети при такой форме доступа сильно ограничена. Глава Instagram? Адам Моссери (Adam Mosseri) в пятницу сообщил, что веб-версия Threads уже проходит внутреннее тестирование специалистами материнской компании Meta?, и скоро она будет представлена. При этом нет уверенности в том, что запуск состоится именно на этой неделе, поскольку сроки могут быть пересмотрены.

Принято считать, что отсутствие полноценной веб-версии Threads стало одной из причин, по которой популярность молодой социальной сети стала падать после того, как она привлекала 100 млн пользователей за первые пять дней своей работы. Статистика показывает, что проводимое в Threads пользователями время сократилось на 85 % через месяц после запуска этой социальной сети. Если в первые дни после запуска площадка привлекала до 50 млн ежемесячных активных пользователей, то в последнее время их число опустилось ниже 10 млн человек. Для сравнения, переименованную в X бывшую Twitter ежемесячно посещает 363,7 млн человек, в ежедневном измерении это количество составляло 237,8 млн человек по состоянию на июль прошлого года.

В ближайшие недели Threads также научится более эффективно искать информацию, опубликованную конкретными пользователями. Глава Instagram? заявил, что улучшения функции поиска и подготовка к выходу веб-версии Threads гораздо более важны, чем обсуждавшееся на уровне слухов появление в этой социальной сети хештегов.

Garmin представила смарт-часы Venu 3 с автономностью до 14 дней

Компания Garmin представила смарт-часы Garmin Venu 3, которые позволят не только отслеживать показатели физической активности, но и более детально анализировать качество сна, а также повысить эффективность процесса восстановления после тренировок. Также следует отметить большую продолжительность автономной работы устройства от одного заряда батареи, составляющую около двух недель.

 Источник изображений: Garmin

Источник изображений: Garmin

Garmin считает время автономной работы ключевым отличием новинки. Заявленная продолжительность автономной работы Venu 3 больше, чем у предыдущей модели Venu 2, способной работать в режиме смарт-часов в течение 11 дней без подзарядки. По этому показателю Venu 3 значительно превосходит конкурентов Apple Watch Series 8 и Samsung Galaxy Watch 6, которые необходимо заряжать каждую ночь для работы в течение дня.

Вместе с тем, как отмечает ресурс CNET, у Venu 3 отсутствует обширная экосистема приложений и дополнительная возможность подключения к LTE, как у многих других смарт-часов. Но Джо Шрик (Joe Schrick), вице-президент фитнес-сегмента Garmin, считает, что этот недостаток Venu 3 компенсируется более длительным временем автономной работы.

Одной из новых функций Venu 3 является функция обнаружения дневного сна, которая автоматически регистрирует короткие периоды сна и учитывает их в отчёте Body Battery (показателе уровня энергии) на основе таких факторов, как активность, стресс и сон. Также Body Battery предоставит более подробную информацию о том, как конкретные факторы, такие как сон или стресс, влияют на этот показатель.

Venu 3 стали первыми часами Garmin, поддерживающими режим инвалидной коляски (wheelchair mode), при котором шаги заменяются толчками, а напоминания о необходимости движении — напоминаниями о необходимости смещении веса. Garmin сообщила, что также представит спортивные приложения и тренировки для пользователей в инвалидных колясках.

В числе нововведений — увеличенный размер шрифта для тех, у кого слабое зрение, а также сеансы медитации под аудиогид. Во время медитации пользователи смогут следовать голосовым подсказкам, устанавливать цели и слушать белый шум, похожий на звуки океана. Пользователи также смогут выбрать один из предустановленных сеансов или настроить сеанс по своему усмотрению.

Смарт-часы оснащены 1,4-дюймовым AMOLED-экраном с разрешением 454 × 454 пикселей, защищённым от повреждений прочным стеклом Corning Gorilla Glass 3. Имеется поддержка технологий Bluetooth, ANT+, Wi-Fi, а также более 30 предустановленных спортивных приложений. С помощью Venu 3 можно также отслеживать частоту сердечных сокращений в течение дня, определять уровень насыщения крови кислородом, контролировать уровень стресса и женское здоровье. Благодаря микрофону и динамику можно отвечать на звонки, поступающие на подключённый смартфон.

Garmin также представила смарт-часы Venu 3S, отличающиеся от старшей модели более компактным корпусом диаметром 41 мм и весом, составляющим 40 г (у Venu 3 диаметр корпуса — 45 мм, вес — 46 г). Продолжительность автономной работы Venu 3S составляет до 10 дней.

Стоимость Garmin Venu 3 и Venu 3S одинаковая — $449,99.