HUP cikkturkáló

Saját mobilt adott ki az “orosz Google” - Yandex.Phone

"Az orosz Google-ként is emlegetett Yandex keresőcég meglepő termékkel rukkolt elő, piacra dobta első okostelefonját. Az egyszerűen csak Yandex.Phone névre keresztelt készülék egy 5,65 hüvelykes androidos mobil, ami közel 270 dollárért (kb. nettó 76 ezer forint) kapható, és már el is kezdték árusítani a legnagyobb orosz szolgáltatók."

https://24.hu/tech/2018/12/07/yandex-phone-okostelefon-orosz-google-and…

AAPL -4,4% , telítődik az iPhone piac?

Újabb nagy pofont kapott tegnap az Apple a tőzsdén, napon belül -4,4%. Egyesek arra tippelnek, hogy szaturálódik az iPhone piac. Nemrég még arról jöttek hírek, hogy 1 billiós a vállalat market cap-je, tegnapra ez 867,76 milliárdra esett vissza.

Részletek itt.

Kormányzati megfigyelőközpont létrehozása

35 ezer kamera képfolyamainak folyamatos gyűjtése valósulna meg a Kormányzati Adatközpontban, 25 ezer terrabájtnyi megfigyelési adat folyamatos kezelése, ami központi szinten 50 milliárd forint közpénz elköltését jelentené, és erre még rájönne a településeknél megjelenő, megsaccolhatatlan összegű további költség.

A jogvédők szerint az egyik bökkenő ott van, hogy az eredeti javaslatban a kormány hivatkozási alapja a bűnmegelőzés és nem a bűnüldözés. Azaz, mivel különös ok nélkül, tömegesen  gyűjtenének adatot, alaptörvény-ellenes lehet a tervezet. Ez az előre összegyűjtött bázis ugyanis teljes profil létrehozását tenné lehetővé: láthatóvá válna, ki hova jár, milyen bankba, üzletekbe megy ügyet intézni, hogy él. A rendszerváltás után hasonló oko kmiatt törölték például a személyi számot, ugyanis az is a teljes profil létrehozását tette volna lehetővé.

https://hvg.hu/itthon/20181202_NAIH_50_milliardos_totalis_megfigyeles_l…

Someone Hacked 50,000 Printers to Promote PewDiePie YouTube Channel

A hacker yesterday hijacked more than 50,000 internet-connected printers worldwide to print out flyers asking everyone to subscribe to PewDiePie YouTube channel:

PewDiePie, the currently most subscribed to channel on YouTube, is at stake of losing his position as the number one position by an Indian company called T-Series that simply uploads videos of Bollywood trailers and songs.

--- WHAT TO DO ---                         
                                                       
1. Unsubscribe from T-Series                       
2. Subscribe to PewDiePie

A hacker by the named of TheHackerGiraffe, took credit for the stunt, and revealed to Engadget that he found the suspectible printers via Shodan.io -- which is essentially a search engine that finds unsecured and vulnerable devices that are connected to the Internet, like many printers. According to TheHackerGiraffe, there were about 800,000 printers that could have been exploited.

TheHackerGiraffe said while speaking to The Verge. “Hackers could have stolen files, installed malware, caused physical damage to the printers and even use the printer as a foothold into the inner network.

"The most horrifying part is: I never considered hacking printers before, the whole learning, downloading and scripting process took no more than 30 minutes.”

As for how it was done, the hacker claims it was via a tool called PRET (https://github.com/RUB-NDS/PRET), which allows for hackers to capture and manipulate print jobs by accessing a printer's file system and memory. Using the tool, a hacker could cause physical damage to the device or use said device as a foothold to get into the inner network that the printer is connected to.

https://thehackernews.com/2018/11/pewdiepie-printer-hack.html
https://twitter.com/HackerGiraffe/status/1068714506770149376

A Linux forráskódjának kommentjei közül törölték a "fuck" szót

Az SJW birkák újabb mérföldkövet értek el. 15 patch-et eszközöltek a Linux forráskódján, ami semmi érdemlegeset nem csinált, csak a kommentekben a "fuck" szót kicserélték "hug"-ra, azaz ölelésre:

https://lists.freedesktop.org/archives/dri-devel/2018-November/198581.h…

Legalább ha valaki értelmesebb készítette volna a patch-et és nem csak egy s/fuck/hug -ot nyomtak volna rá.

Mondjuk ha a "fucking" -ot "really" -re cserélik, a "fucked" -ot meg mondjuk "messed up" -ra, akkor még értelmes marad az összes komment és átjön a lényeg. Nem pedig "Hugging broken"...

Malicious code injected into an NPM package with 2,000,000 weekly downloads

https://github.com/dominictarr/event-stream/issues/116

> npm owner ls event-stream
> right9ctrl

> dominictarr: he emailed me and said he wanted to maintain the module, so I gave it to him. I don't get any thing from maintaining this module, and I don't even use it anymore, and havn't for years.

> For the ones wondering what the code does, based on the provided pretiffied code above by @joepie91:
> - Looking for the victim hot wallet profiles (this could have been running in mobile apps as well as your regular browser, regardless the device).
> - Iterate over all wallet ids and mapping all public keys which balances where over 100 BTC or 1e3 BCH.
> - Send it to a server in Kuala Lumpur (hosted here: https://www.shinjiru.com.my/ - taken from nmap -F 111.90.151.134).

> Check this dependency tree guys: request -> tough-cookie -> psl -> JSONStream -> event-stream -> flatmap-stream

Kapcsolodó: https://hackernoon.com/im-harvesting-credit-card-numbers-and-passwords-…

"A rendőrség szerint egy kisülés okozta a nyár legnagyobb raktártüzét"

https://444.hu/2018/11/24/a-rendorseg-szerint-egy-kisules-okozta-a-nyar…

"A szakértői vélemény szerint „a viharos időjárás okozta légköri túlfeszültség és az ebből eredő kisülés következtében kialakult zárlat” miatt égett le a raktár."