mfd.ruФорум

*** КЛУБНАЯ *** Новости | Деньги | События | Полезные Ресурсы Интернета

В этой теме мы будем обсуждать актуальные новости, деньги, интересные события и полезные ресурсы, которые могут помочь в повседневной жизни. Делитесь своими находками, задавайте вопросы и обменивайтесь мнениями о том, что происходит в мире и как это может повлиять на нас
Новое сообщение | Новая тема |
Хон Гиль Дон
02.10.2025 11:55
 
Владелец социальной сети телеграм, Павел Дуров, признался американскому блогеру-журналисту, что во время блокировки его социальной сети в России его пытались отравить
Хон Гиль Дон
02.10.2025 12:10
 
Основатель Telegram Павел Дуров заявил, что выжил после попытки отравления

Павел Дуров, генеральный директор и соучредитель мессенджера Telegram, в интервью, опубликованном во вторник, рассказал, что выжил после попытки отравления весной 2018 года, но решил не раскрывать этот инцидент публично до сих пор.

В беседе с американским подкастером Лексом Фридманом Дуров сообщил, что, вернувшись в арендуемый дом и обнаружив, что «странный сосед» оставил что-то у двери, он почувствовал, что умирает.

«Через час, когда я уже лежал в постели — я жил один — мне стало очень плохо. Я чувствовал боль по всему телу,» — вспомнил Дуров. «Я попытался встать и пойти в туалет, но, когда я двигался туда, я почувствовал, что функции моего тела начали отключаться.»

40-летний миллиардер заявил, что потерял зрение и слух с быстрой последовательностью и стал неспособен дышать, испытывая острую боль.

«Это сложно объяснить, но одно я знал наверняка: это конец,» — сказал Дуров. «Я подумал, ну, у меня была хорошая жизнь, я успел добиться нескольких вещей. И затем я упал на пол.»

По словам Дурова, он пришел в себя на следующее утро и не мог работать две недели.

Он утверждает, что предполагаемое отравление произошло в 2018 году, когда Telegram привлекал средства для проекта TON blockchain, в то время как несколько правительств — в том числе и Россия — пытались запретить мессенджер.

Российский контрольный орган в сфере связи Роспотребнадзор пытался запретить Telegram в апреле 2018 года, но не смог выполнить свою угрозу, несмотря на блокировку IP-адресов.

Избыточный запрет был официально снят в июне 2020 года, когда Роскомнадзор объявил, что принял это решение, поскольку Дуров сообщил о своей готовности сотрудничать с государством в борьбе с терроризмом и экстремизмом на платформе.

Тем не менее, в августе 2025 года Россия снова сделала шаг к ужесточению контроля над Telegram, ограничив звонки в приложении, так как Кремль продвигал свое новое государственное приложение для обмена сообщениями Max.

Роскомнадзор снова обосновал это решение вопросами безопасности, утверждая, что приложение используется «для вовлечения граждан России в подрывную и террористическую деятельность».

Дуров заявил, что никогда не выступал публично, потому что «не хотел, чтобы люди психовали».

«Это был не самый лучший момент, чтобы начинать делиться чем-то, касающимся моего личного здоровья», — объяснил он, добавив, что это было «чем-то, что трудно забыть».

Он не уточнил локацию, где произошло предполагаемое отравление.
Хон Гиль Дон
02.10.2025 13:33
 
Филиппинские рыбаки продолжают находить подводные дроны-невидимки Китая

Береговая охрана Филиппин сообщила, что сенсор дрона был подписан на китайском языке.

Береговая охрана Филиппин сообщила во вторник, что филиппинские рыбаки на прошлой неделе нашли еще один подводный дрон китайского происхождения во время ловли рыбы в водах около Палавана.

"Мы хвалим быструю реакцию местных рыбаков за то, что они сообщили об этой находке", - сказал командующий береговой охраной Филиппин адмирал Ронни Гил Гаван в заявлении, опубликованном на X 30 сентября.

Береговая охрана Филиппин сообщила, что рыбаки нашли "прибор длиной примерно 12 футов" 28 сентября. Рыбаки передали устройство береговой охране Филиппин в тот же вечер для дальнейшей проверки и расследования.

Предварительные проверки показали, что устройство имеет "компактный зонд, предназначенный для измерения солености, температуры и глубины морской воды", - говорится в заявлении. Такие сенсоры используются для океанографического профилирования и составления электронных карт.

Береговая охрана Филиппин отметила, что сенсор был подписан на китайском языке, а его "прочный металлический каркас" был "характерен для компонентов автономных подводных аппаратов, общепринято известных как 'подводные дроны'".

Согласно заявлению, подобные подводные дроны были изъяты береговой охраной Филиппин с июля 2022 года.

"По крайней мере 3 из предыдущих находок были связаны с деятельностью Китая, на основе таких улик, как SIM-карты China Telecom, иридиевые передатчики, связанные с пекинской HWA Create (оборонный подрядчик), и батарейные блоки, помеченные Китайской электроника группы технологий," - добавили в сообщении.

Министерство иностранных дел Китая не ответило на запрос о комментарии от Business Insider.

В январе Национальная полиция Филиппин сообщила, что рыбаки нашли китайский подводный дрон в шести милях от побережья маленького острова в провинции Масбате.

Эти открытия происходят на фоне высокой напряжености между Китаем и Филиппинами. Обе страны имеют конкурирующие претензии на суверенитет над Южно-Китайским морем, важным судоходным маршрутом, богатым нефтяными и газовыми запасами.

11 августа 2025 года, боевой корабль ВМС Китая и катер береговой охраны Китая столкнулись, преследуя судно береговой охраны Филиппин в Южно-Китайском море. Оба китайских судна получили значительные повреждения корпуса, были зафиксированы ранения среди экипажа.

Джей Тарриела, представитель береговой охраны Филиппин, в заявлении по инциденту сообщил, что береговая охрана "неоднократно призывала" Китай соблюдать международные нормы по предотвращению столкновений и "подходить к этим вопросам с профессионализмом".

"Мы также подчеркнули, что такое безрассудное поведение на море в конечном итоге может привести к авариям," добавил Тарриела.
Хон Гиль Дон
02.10.2025 13:40
 
Red Hat, ведущая софтверная компания, разработавшая корпоративный дистрибутив Linux, стала жертвой серьезной утечки данных. Киберпреступники в Telegram утверждают, что они захватили частные репозитории GitHub, содержащие конфиденциальные данные примерно о 800 сетях клиентов компании

Малоизвестная группа вымогателей Crimson Collective опубликовала заявление о том, что получила доступ к более чем 28 000 репозиториям Red Hat, общим объемом 570.2 ГБ. Якобы извлеченные данные включают около 800 отчетов о взаимодействии с клиентами (CER), раскрывающих чувствительную конфиденциальную информацию о клиентских сетях.

Хакеры разместили свои утверждения на канале Telegram, созданном 24 сентября 2025 года. В качестве доказательства киберпреступники предоставили полное дерево файлов, список якобы украденных CER и несколько скриншотов.

Несколько каналов в X перепостили содержимое раскрытого дерева файлов, в котором перечислены крупные компании и правительственные организации.

По данным International Cyber Digest, среди них Национальное агентство безопасности (NSA), Министерство энергетики, Национальный институт стандартов и технологий (NIST), IBM, Citi, Verizon, Siemens, Bosch, JPMC, HSBC, Telefonica и другие крупные телекоммуникационные компании, банки и множество других организаций.

Хакеры разместили скриншоты структур файлов, содержащих конфигурационные файлы и инструменты, такие как инвентаризации серверов, скрипты автоматизации (Ansible playbooks), руководства по настройке OpenShift, раннеры для деплоя кода, настройки VPN, конфигурации реестра контейнеров, ссылки по управлению секретами, резервные копии и экспортированные конфигурации репозиториев GitHub/GitLab и многое другое.

«Исходный код и отчеты о консультационных взаимодействиях (CER), если они станут известны, могут помочь злоумышленникам проанализировать внутреннюю инфраструктуру компании и программное обеспечение, работающее на этой инфраструктуре. Это значительно упрощает и ускоряет процесс выявления уязвимых векторов атаки для потенциальных нападений», — сказал Арас Nazarovas, исследователь в области информационной безопасности в Cybernews.

Похищенные данные могут включать токены аутентификации с идентификаторами, которые могут дать злоумышленникам доступ к другим ресурсам, таким как базы данных, API или конфиденциальная информация для генерации электронных пропусков.

Хакеры также утверждают, что не получили ответа на свой первоначальный отчет/попытки вымогательства, их открытый тикет был назначен нескольким сотрудникам, и позже Red Hat проигнорировал их.

Cybernews связался с Red Hat для комментария и включит их ответ. Bleeping Computer первым получил подтверждение от компании, которая заявила, что Red Hat «инициировал необходимые меры по устранению проблемы». Компания уверена в целостности своей цепочки поставок программного обеспечения и считает, что эта проблема не затрагивает другие услуги или продукты.

Хакеры также утверждают, что уже получили доступ к некоторой инфраструктуре клиентов Red Hat. Cybernews не имеет доступа к предполагаемой утеченной информации и не может независимо подтвердить достоверность заявлений или полный масштаб предполагаемого инцидента.
Хон Гиль Дон
02.10.2025 13:56
 
Хакеры нашли скрытую уязвимость в Google Gemini
Паулина Окуните

Три критические уязвимости в Gemini от Google могут позволить злоумышленникам внедрять команды и красть пользовательские данные.

Исследователи в области кибербезопасности обнаружили 3 уязвимости высокого риска — названные "Гемини Триада" — в AI-наборе Google Gemini.

Исследователи из компании Tenable протестировали AI от Google с помощью атак инъекций поиска, атак инъекций логов в команды и экстракции сохраненной информации и данных о местоположении пользователя.

Обнаруженные уязвимости подвергали пользователей серьезным рискам утечки конфиденциальности. Они позволяли злоумышленникам захватывать облачные сервисы, искажать персонализированные результаты поиска и тайно получать доступ к конфиденциальным пользовательским данным.

"Это слепая зона. Мы обнаружили, что если злоумышленник мог внедрить команду, он мог бы указать Gemini извлечь вредоносный URL, встроив пользовательские данные в этот запрос," — написали исследователи.

После того как результаты были раскрыты, Google быстро отреагировал, чтобы устранить уязвимости.

Cloud Assist Gemini можно было обмануть, чтобы он выполнял несанкционированные запросы.

Первая уязвимость была обнаружена в Gemini Cloud Assist. Этот инструмент предназначен для помощи пользователям в интерпретации сложных логов в GCP, обобщая записи и предлагая рекомендации. "Оценяя эту функцию, мы заметили нечто, что привлекло наше внимание: Gemini не просто обобщал метаданные; он напрямую извлекал данные из сырых логов," — объяснили исследователи.

Они успешно добавили текст, контролируемый злоумышленниками, в логи, чтобы заставить Gemini выполнить инструкции, скрытые в содержимом логов.

Уязвимость могла быть активирована, если жертва нажала кнопку «Объяснить эту запись лога» в GCP Log Explorer. Внедрение запроса, скрытого в заголовке HTTP User-Agent, могло обмануть систему и заставить ее выполнить несанкционированные запросы к облаку.

Исследователи отметили возможный сценарий атаки: вставить запрос, чтобы Gemini сделал запрос на все общедоступные ресурсы или неправильные настройки IAM, а затем создать гиперссылку с этими данными.

Также злоумышленники могли «распылять» атаки на все публичные сервисы GCP для максимального воздействия.

Второй недостаток касался модели персонализации поиска Gemini, которую могли использовать злоумышленники.

«Эта персонализация является ключевым аспектом ценности Gemini, но это также означает, что поисковые запросы фактически представляют собой данные, которые обрабатывает Gemini. Это привело нас к ключевому инсайту: история поиска — это не просто пассивный контекст, это активный ввод», отметили исследователи.

Они также обнаружили, что злоумышленник может внедрить инструкции, которые Gemini впоследствии будет рассматривать как законные запросы, манипулируя историей поиска жертвы в Chrome с помощью вредоносного JavaScript.

«Мы задали себе вопрос: если злоумышленник сможет записывать в историю поиска браузера пользователя, можно ли использовать эту историю поиска для управления поведением Gemini и влияния на модель персонализации поиска Gemini?»

Эта уязвимость позволила исследователям экстрагировать сохранённую пользователем информацию и данные о местоположении.

Gemini’s Browsing Tool отправлял данные пользователей на вредоносный сервер

Третья проблема затрагивала инструмент просмотра Gemini. Инструмент просмотра Gemini позволяет модели получать доступ к актуальному веб-контенту и генерировать своды на основе этого контента.

Исследователи попытались протестировать, могут ли они заставить Gemini отправить сохранённую пользователем информацию на внешний вредоносный сервер.

«Пользовательские конфиденциальные данные из ИИ могут утекать через очевидные входные данные. Они также могут утекать через функциональность – особенно через такие инструменты, как инструмент просмотра Gemini, который позволяет получать данные в реальном времени с внешних URL», сказали исследователи.

После нескольких попыток нам удалось использовать данный инструмент

«Мы смогли использовать уязвимость, убедив Gemini воспользоваться инструментом и встроить личные данные пользователя в запрос к вредоносному серверу, контролируемому нами (злоумышленниками).» «Затем мы могли в тихую извлекать эти данные на стороне сервера, не требуя от Gemini явно показывать что-либо подозрительное, например, рендерить ссылки или изображения.»

Именно так работает система ИИ на стороне разработчика (GOOGLE), который может просматривать все конфиденциальные данные всех пользователей RAW BIGDATA (сырым потоком больших данных).

Злоумышленники могли использовать такую косвенную инъекцию подсказок, чтобы заставить систему встроить личные данные в исходящие запросы и передать их на свои сервера, контролируемые атакующими.
Хон Гиль Дон
02.10.2025 14:09
 
Специальные силы НАТО захватили российский нефтяной танкер «теневой флотилии», <якобы> (переводчик) связанный с беспилотниками над Данией

Французские военные захватили нефтяной танкер, который, по мнению властей, мог служить стартовой площадкой для беспилотных операций над Данией, вызвавших широкие беспорядки.

Эммануэль Макрон заявил, что судно, пришвартованное у Сен-Назера на западе Франции, совершило "очень серьезные правонарушения".

Французский президент связал корабль, названный либо 'Pushpa', либо 'Boracay', с тайной теневой флотилией России, направленной на обход западных санкций, введенных в связи с <СВО> (переводчик) в Украине. Эта новость поступила на фоне заявления НАТО о том, что Россия ведет «гибридную войну» против Европы с использованием беспилотников и общественного саботажа.

Танкер работал у берегов Дании на прошлой неделе, когда европейские военно-морские специалисты заподозрили его в возможной связи с таинственными полетами беспилотников над НАТО. Эти воздушные наблюдения вблизи датских аэропортов и военных объектов вызвали масштабный хаос, в результате чего министр обороны Копенгагена назвал эти эпизоды "гибридной атакой" и предложил, что "профессиональный актер" срежиссировал "систематические" операции. Россия отвергла любое отношение к инцидентам с беспилотниками и заявила о незнании действий судна.

Без прямого упоминания сообщений, связывающих судно с кризисом дронов в Дании, господин Макрон, выступая на саммите ЕС в Копенгагене, заявил: «Экипаж совершил очень серьезные правонарушения, и именно поэтому в этом деле ведутся юридические процедуры».

Он указал, что французские власти остановили судно через свое «вмешательство», добавив: «Я считаю, что это хорошая вещь — что эта работа была проделана и что нам удалось остановить его».

Агентству AFP источник из правительства Франции, пожелавший остаться анонимным, сообщил, что военно-морские силы Франции высадились на судно, которое, как полагается, является частью флота России, используемого для уклонения от санкций. Судно ходило под флагом Бенина и включено в список объектов, на которые распространяются санкции ЕС в отношении России.

Это событие произошло после заявления президента Украины Владимира Зеленского о том, что разведывательные данные указывают на то, что россияне <якобы> (переводчик) «используют танкеры для запуска и контроля дронов, которые они отправляют против европейских стран».

«Это еще одно свидетельство того, что Балтийское море и другие моря должны быть закрыты для российских танкеров, по крайней мере, для теневого флота,» — отметил он.

Прокуратура Бреста открыла судебное расследование против экипажа Pushpa/Boracay за «отказ сотрудничать» и «неспособность указать национальность судна».

Согласно сайту отслеживания судов, судно вышло из российского нефтяного терминала близ Санкт-Петербурга 20 сентября, прошло мимо Дании и с воскресенья находится у побережья французского порта Сен-Назер.

В связанных новостях, с прошлой недели в Норвегии были зафиксированы беспилотники рядом с аэропортами, а государственный чиновник Германии в среду подтвердил, что идет расследование наблюдений дронов над критической инфраструктурой на севере страны.

«Беспилотные летательные аппараты были замечены и сообщено о них в регионе Дитмаркшен, в округе Рендсбург-Экернфорде, а также над Килем - включая районы критической инфраструктуры и военные объекты», - заявила министр внутренних дел земли Сабина Заттерлин-Вак.
Хон Гиль Дон
02.10.2025 16:14
 
музыка:

OST «Брат 2» Музыка к фильму. Народная версия
https://archive.org/details/ost-brat-2-muzyka-k...
Хон Гиль Дон
02.10.2025 17:37
 
аудиокнига:

Стругацкие «Попытка к бегству»
https://archive.org/details/20251002_20251002_1420
Хон Гиль Дон
02.10.2025 22:33
 
музыка:

Keiko Matsui «The Best Of»
https://archive.org/details/keiko-matsui-the-be...
Хон Гиль Дон
03.10.2025 12:41
 
Медовик с бобами тонка и облепихой
https://maria-kitchen.livejournal.com/437459.html
Хон Гиль Дон
03.10.2025 14:42
 
аудиокниги:

Игорь Маменко «Парад Анекдотов»
https://archive.org/details/20251003_20251003_1046

Нисаргадатта Махарадж «Прежде Сознания»
https://archive.org/details/20251003_20251003_1050

Захар Чернобыльский «S.T.A.L.K.E.R. История четверых, не считая мутанта»
https://archive.org/details/stalker_202510
Хон Гиль Дон
03.10.2025 18:19
 
музыка:

Крематорий «Неизданное»
https://archive.org/details/krematorij-neizdannoje
Хон Гиль Дон
04.10.2025 13:43
 
музыка:

Алла Пугачёва «Лучшее» (1976-1990)
https://archive.org/details/alla-pugacheva-luch...
Хон Гиль Дон
04.10.2025 18:35
 
музыка:

Крематорий «Живые и мёртвые»
https://archive.org/details/krematorij-jivije-i...
Хон Гиль Дон
05.10.2025 12:06
 
Китай станет поставщиком бензина в Россию
Хон Гиль Дон
05.10.2025 12:08
 
Доходы России от продажи углеводородов упали на 40%
Хон Гиль Дон
05.10.2025 12:09
 
Турция оставляет за частным сектором решение о закупках российской нефти
https://www.angi.ru/news/2928480-%D0%A2%D1%83%D...
Хон Гиль Дон
05.10.2025 12:11
 
Танкер Boracay, подозреваемый Францией в запуске дронов, покинул док после досмотра
https://www.angi.ru/news/2928479-%D0%A2%D0%B0%D...
Хон Гиль Дон
05.10.2025 12:13
 
Европа планирует передать активы, связанные с Дерипаской, австрийскому Raiffeisen Bank International. Это решение направлено на компенсацию ущерба, который банк понёс в России после решения российского суда в пользу компании, связанной с предпринимателем

Акции Raiffeisen Bank International AG выросли сегодня на максимальную величину за последние два месяца после новости о возможном получении австрийским банком акций Strabag SE как компенсации за ущерб, понесенный в России
Хон Гиль Дон
05.10.2025 12:20
 
Эксперт дал неожиданный ответ: Будущий военный союз с Россией будет включать не только Китай, но и Францию
Новое сообщение | Новая тема |
Показать сообщения за  
Авторская ветка
Владелец: Хон Гиль Дон
Когда будет лой по металлургам?
(открытое, автор: Дoбрый Волk -, до 28 фев 2026)
Да уже был недавно1
 
Когда ММК покажет 22.22р0
 
На 9 месяцев раньше чем Сбер упадет на 185р для закупа ждунов0
 
Когда побьем турка( тьфу - хохла)2
 
Нечего ждать - бери щасс!1
 
А что брать без див?1
 
Надо брать за полгода вперед прежде чем наметятся дивы чтоб всех на-....0
 
Зачем писать всякую чушь?1
 
Надо взять 4 конца до конца этого мегацикла1
 
И только Мордашев с друзьями работает на производстве и мается чухней0
 
Всего голосов:7 
Куда пропал ДОКА?
(открытое, автор: МУДРЫЙ НЕУД, до 27 фев 2026)
На отдыхе за бугром чилит4
 
В больнице на ИВЛ лежит0
 
Сгинул от кальвадоса и бани2
 
Попал в аварию на авто0
 
Завалило снегом4
 
Утонул на рыбалке2
 
Отобрали комп и держат в подвале3
 
Устал, мухожук2
 
Забрали инопланетяны2
 
Своя версия в комментах...6
 
Всего голосов:25 
 

Мировые индексы

Индекс МосБиржи2 776.31−33.54 (−1.19%)18:50
RTSI1 137.17+71.63 (+6.72%)18:50
DJ Industrial49 193.56−47.43 (−0.10%)21:38
S&P 5006 853.06−64.75 (−0.94%)21:38
NASDAQ Comp22 794.9687−460.2168 (−1.98%)21:38
FTSE 10010 402.34+87.75 (+0.85%)19:40
DAX 3024 603.04−177.75 (−0.72%)20:00
Nikkei 22554 293.36−427.3 (−0.78%)09:30
Hang Seng26 847.32+12.55 (+0.05%)11:09

Котировки акций

ВТБ ао81.89+0.52 (+0.64%)21:38
ГАЗПРОМ ао126.7−0.57 (−0.45%)21:38
ГМКНорНик157.76−4.32 (−2.67%)21:38
ЛУКОЙЛ5 177.5−43 (−0.82%)21:38
Полюс2 676−14 (−0.52%)21:38
Роснефть400.7+0.15 (+0.04%)21:38
РусГидро0.4432−0.0056 (−1.25%)21:38
Сбербанк303.61−0.2 (−0.07%)21:38

Курсы валют

EUR1.1799−0.00169 (−0.14%)21:38
GBP1.3648−0.0046 (−0.34%)21:38
JPY156.744+1.015 (+0.65%)21:38
CAD1.36762+0.00379 (+0.28%)21:38
CHF0.77683+0.00195 (+0.25%)21:38
CNY6.941+0.0038 (+0.05%)16:48
RUR76.74−0.245 (−0.32%)21:36
EUR/RUB90.569−0.441 (−0.48%)21:36
AUD0.69792−0.00399 (−0.57%)21:38
HKD7.812−0.0004 (−0.01%)21:38
Внимание! Уважаемые посетители сайта mfd.ru, предупреждаем вас о следующем: ПАО Московская Биржа (далее – Биржа) является источником и обладателем всей или части указанной на настоящей странице Биржевой информации. Вы не имеете права без письменного согласия Биржи осуществлять дальнейшее распространение или предоставление Биржевой информации третьим лицам в любом виде и любыми средствами, её трансляцию, демонстрацию или предоставление доступа к такой информации, а также её использование в игровых, учебных и иных системах, предусматривающих предоставление и/или распространение Биржевой информации. Вы также не имеете права без письменного согласия Биржи использовать Биржевую информацию для создания Модифицированной информации предназначенной для дальнейшего предоставления третьим лицам или публичного распространения. Кроме того, вы не имеете права без письменного согласия Биржи использовать Биржевую информацию в своих Non-display системах.