Исследователи выяснили, как раковые метастазы образуются до момента формирования основной опухоли. Представленные выводы, как предполагается, смогут спасти жизнь миллионам людей.

Эту неделю компания Apple начала с выпуска обновления операционной системы для часов Apple Watch. Однако очень скоро выяснилось, что watchOS 3.1.1 «окирпичивает» некоторые устройства, так что их владельцам ничего не остается, как только обращаться к Apple за заменой.
Пока известно, что выборочно блокируются часы Apple Watch 2, но не исключено, что проблеме подвержены и устройства первого поколения. Причина выхода часов из строя неизвестна.
В настоящий момент обновление убрано с сайта. По всей видимости, производитель осведомлен о проблеме и готовит новую версию watchOS.
Источники: Apple Insider, Apple
В 2013 году одним из спонсоров футбольного клуба «Барселона» стала компания Intel. По условиям контракта её логотип размещался на внутренней стороне маек игроков, обыгрывая слоган «Intel Inside». Замысел состоял в том, чтобы зрители видели рекламу, когда празднующий гол футболист срывает с себя майку.
Источник: www.bbc.com
Удивил факт? Поставьте ему +
Похожие факты:
Igor Karpov"В принципе, население существует для того, чтобы создавать добавленную стоимость и платить налоги государству."
-- управляющий партнер ICU Макар Пасенюк
Стало известно о появлении новой вариации зловреда Android.Locki для мобильных устройств. Android.Loki впервые дал о себе знать еще в феврале, но текущая версия, которую обнаружили вирусные аналитики Dr. Web, заражает системные библиотеки Android.
Android.Loki — это многокомпонентный троянец, заражающий устройство в несколько этапов. Сначала он загружается на девайс, потом его запускает вредоносная программа. С первым запуском зловред устанавливает коммуникацию с сервером атаки и скачивает вредоносный компонент Android.Loki.28 и ряд эксплойтов, необходимых для получения root-доступа. Выполнив эксплойты, троянец повышает привилегии и запускает модуль Android.Loki.28.
После запуска Android.Loki.28 модифицирует системный раздел /system, разрешая запись файлов. Таким образом зловред получает возможность вносить изменения в системные файлы. Locky извлекает дополнительные компоненты Android.Loki.26 и Android.Loki.27, чтобы разместить их в каталогах /system/bin/ и /system/lib/. После модификации библиотеки модуль Android.Loki.27 привязывается к ней и запускается каждый раз, когда к ней обращается операционная система.
Android.Loki.27, в свою очередь, запускает вредоносный модуль Android.Loki.26 из системных процессов, предполагающих root-доступ. Android.Loki.26 таким образом повышает привилегии до root, получая способность без ведома пользователя загружать, устанавливать и удалять приложения, как вредоносные, так и рекламные. Последние, например, позволяют злоумышленникам зарабатывать на показе рекламы или накрутке счетчика установок определенных приложений. Пока результатом заражения Loki является только назойливая реклама, но, если новая версия будет использоваться для доставки и установки банкеров или вымогателей, зловред превратится в серьезную проблему.
К большому сожалению для пользователей, избавиться от Loki не так просто. Вредоносный модуль Android.Loki.27 очень глубоко внедряется в системные компоненты — одна из критических системных библиотек при модификации имеет зависимость от троянца, и если ОС Android при загрузке не найдет эту зависимость в библиотеке, то не сможет загрузиться, что приведет к неисправности устройства. Чтобы восстановить работоспособность девайса, придется его перепрошить, потеряв при этом все данные.
Согласно исследованию, подготовленному американской ИБ-компанией Menlo Security, 46% из миллиона самых популярных доменов работают на уязвимом ПО, являются фишинговыми сайтами или имели утечку данных за последний год.
Опасность может исходить даже от известных и уважаемых веб-сайтов: например, 50% новостных ресурсов работают со сторонними рекламными сетями, которые все чаще становятся вектором атак. Так, известное издание The Economist имеет плагин, который генерирует всплывающее окно, если пользователь установил блокировщик рекламы. Как выяснилось, вредоносное ПО было внедрено во всплывающее окно, но в The Economist понятия об этом не имели. Это, несомненно, плохая новость для компаний — блокируя для доступа сотрудников подозрительные ресурсы, ИБ-отдел вряд ли отнесет к таковым ресурсы вроде The Economist. Таким же образом через периметр могут просочиться фишинговые сайты, маскирующиеся под новостные ресурсы.
Новостные сайты в 50% случаев несут риски кибербезопасности; за ними в этом «рейтинге» следуют развлекательные ресурсы (49%) и веб-сайты в категории «Путешествия» (42%).
В основном сайты являются рисковыми из-за имеющихся уязвимостей. 36% ресурсов либо работают на уязвимом ПО, либо ссылаются на контент других сайтов, имеющих уязвимости. 17% сайтов из первого миллиона в рейтинге Alexa сами по себе являются вредоносными или ссылаются на контент, размещенный на вредоносных ресурсах.
Большинство изначально вредоносных ресурсов — порносайты: почти 38 тыс. таких сайтов используются для фишинговых и других вредоносных атак. Основное место среди сайтов с уязвимостями занимают сайты из категории «Экономика и бизнес» — таковых более 82 тыс. Также 3% сайтов в недавнем времени подверглись взлому, в результате чего произошла утечка данных.
Результаты исследования его авторы хотят донести прежде всего до корпоративных безопасников: так как блокирование доступа к веб-сайту из корпоративной сети осуществляется на основе категоризации сайтов, стоит помнить, что у киберпреступников в арсенале половина всех сайтов в мире и даже посещение не вызывающего подозрений крупного новостного сайта несет риски для компании. Владельцам сайтов также стоит относиться к собственной безопасности более ответственно — например, вовремя идентифицировать и закрывать уязвимости и обновлять ПО. По данным Menlo, почти 70 тыс. из миллиона самых популярных сайтов работают на nginx 1.8.0, имеющем уязвимости. Многие сайты используют веб-сервер Microsoft IIX 7.6 от 2009 года. А на PHP 5.3.29 от 2010 года работают почти 32 тыс. сайтов.

МВФ предрек Украине десятилетия бедности




Sergey Polyushko is a Ukrainian photographer who specializes in many fields. But his the most stunning photos are animal portraits.
The post Remarkable Animal Portraits By Ukrainian Photographer Sergey Polyushko appeared first on Best of Web Shrine.
Японские ученые создали экспериментальные условия, в которых птенцы зебровых амадин учились пению у своих приемных отцов другого вида — японских амадин, а также выявили группы нейронов, отвечающих на отдельные звуковые характеристики. Выяснилось, что у зебровых амадин наследуются не звуковые проявления, а специфический звуковой сценарий. А звуковое наполнение размеченных промежутков птенцы перенимают от родителей.


Исследователи обнаружили криптоблокера в стадии разработки, который цинично предлагает жертве расшифровать ее файлы бесплатно, если она согласится заразить двух знакомых и те уплатят выкуп.
«Я никогда еще не встречал что-либо подобное среди вымогателей, — говорит Лоуренс Абрамс (Lawrence Abrams) с IT-сайта BleepingComputer.com, известивший всех об этой находке. — Это первый случай в моей практике».
О новом вымогателе, именуемом Popcorn Time (не путать с одноименным приложением для просмотра видеоконтента!), Абрамс узнал из твита исследователя MalwareHunterTeam, который обнаружил вредоносное приложение в Дарквебе. Анализ кода подтвердил, что данный зловред предоставляет жертве выбор: платить выкуп или послать двум пользователям ссылку на вредоносный файл и ждать положительного результата. Получил ли Popcorn Time распространение и насколько широкое, выяснить не удалось. «Этот код неполон, некоторые C&C-серверы не работают, и некоторые важные компоненты пока отсутствуют», — комментирует результаты Абрамс.
По свидетельству исследователя, список типов файлов, шифруемых Popcorn Time, содержит более 500 позиций. Новый зловред оперирует 256-битным ключом AES и, зашифровав файл, добавляет расширение .filock. Судя по приведенному на BleepingComputer.com скриншоту, жертва должна уплатить выкуп («быстрый и легкий путь», как пишут злоумышленники) или найти новых жертв («поступить низко») в течение недели.
«С прискорбием сообщаем, что ваш компьютер и файлы зашифрованы, но не отчаивайтесь. Способ восстановить и компьютер, и файлы все же есть… Пошлите указанную ниже ссылку другим людям. Если два человека или более установят этот файл и заплатят, мы расшифруем ваши файлы бесплатно».
При этом создатели вымогательской программы называют себя «группой студентов-информатиков из Сирии» и утверждают, что доходы от деятельности блокера пойдут на закупку продовольствия и лекарств, а также на оплату жилья для сирийцев, пострадавших в ходе военных действий. «Мы очень сожалеем, что приходится заставлять вас платить», — пишут эти «благодетели».
За расшифровку файлов они взимают 1 биткойн (около $800), при этом жертва может использовать ключ ограниченное число раз. «В вымогательской программе есть незаконченный код, на основании которого можно предположить, что при четырехкратной ошибке ввода ключа шифровальщик начнет удалять файлы», — пишет Абрамс на сайте Bleeping Computer.
Насколько эффективен такой способ распространения и монетизации вымогательских программ, сказать пока трудно. «Многие ли решатся нарушить закон и будут пытаться заразить других? — гадает Абрамс. — Думаю, нет. Тем не менее найдутся мерзавцы, которых не смутит аморальность такого поступка, и они рискнут попробовать».

Ученые обнаружили в бирманском янтаре, богатом на включения животных мелового периода, мумифицированный скелет хвоста динозавра, покрытый перьями. Это первая находка динозавра, у которого перья непосредственно связаны со скелетом, причем структура перьев хорошо сохранилась. Наличие скелета позволило отнести обладателя перьев к группе целурозавров.



