Category: Habr

  • Microsoft устраняет критические сбои в доступе к сервисам Microsoft 365 после массовых жалоб пользователей

    Microsoft устраняет критические сбои в доступе к сервисам Microsoft 365 после массовых жалоб пользователей

    Microsoft проводит расследование инцидента, который привел к невозможности доступа к некоторым сервисам Microsoft 365 и админцентру как для пользователей, так и для администраторов. Тысячи клиентов сообщали о трудностях входа в систему и использовании сервисов Microsoft 365, включая Outlook.

    «Для получения дополнительной информации посетите https://status.cloud.microsoft или обратитесь к разделу MO991872, если у вас есть доступ к админцентру», — уточнила компания.

    По информации от Microsoft, проблемы затрагивают такие службы, как поиск в SharePoint Online, доступ к сайтам и файлам, а также поиск или доступ к почтовым ящикам Exchange Online и к центру администрирования Microsoft 365.

    Инцидент характеризуется как «критическая неисправность обслуживания, которая оказывает значительное влияние на пользователей».

    Microsoft отмечает, что некоторые клиенты уже сообщили о восстановлении доступа. Последнее обновление статуса указывает на то, что затруднения касаются в основном администраторов. «Мы обнаружили недавнее изменение конфигурации, которое вызвало ошибки при обработке запросов на доступ. Это изменение было отменено, и после периода повышенного мониторинга мы подтвердили, что проблема решена для всех пользователей», — сказано в обновлении.

    В декабре произошел другой сбой в Microsoft 365, который вызвал отключение веб-приложений Office и админцентра. Кроме того, компания проводила расследование по поводу другой проблемы с офисным ПО, из-за которой пользователи увидели предупреждение о возможной деактивации сервиса и отключении ряда функций.

    В начале текущего месяца клиенты также столкнулись с проблемами доступа к приложениям Office из-за сбоя многофакторной аутентификации (MFA).

    В ноябре еще один сбой в Microsoft 365 затронул множество сервисов по всему миру, включая Microsoft Teams, Exchange Online, SharePoint Online, OneDrive, Purview, Copilot и Outlook как в веб, так и в десктопных версиях.

  • Обновление демо-версии стратегии «Космос — пространство будущего» в VK Play: новые функции и улучшения!

    Обновление демо-версии стратегии «Космос — пространство будущего» в VK Play: новые функции и улучшения!

    В конце января 2025 года на платформе VK Play было выпущено обновление для демонстрационной версии стратегии «Космос — пространство будущего». Разработчики из компании «Космикс.рус» сообщили, что наконец завершили долгожданное обновление.

    Данный игровой проект получил поддержку Президентского фонда культурных инициатив.

    В новой версии игры были внесены многочисленные исправления ошибок и недочетов, а также добавлены новые функции, среди которых:

    – События, влияющие на эффективность финансирования в одном из пяти направлений: популяризация, образование, инфраструктура, исследования и повышение квалификации.
    – События теперь отображаются на главном экране в виде новостей.
    – Введен раздел с графиками, показывающими различные параметры и влияние событий на них.
    – Цель нововведений — побудить игроков внимательно следить за распределением финансирования.
    – Интерфейс игры обзавелся новыми шрифтами.

    Объем дистрибутива демонстрационной версии составляет 5,9 ГБ. В отзывах пользователей на предыдущую версию отмечается, что сейчас игра по сути отсутствует, предлагая лишь проработанный графический демонстратор, однако сама идея выглядит многообещающе и требует доработки.

    Разработчики рассказали, что над проектом трудится небольшая независимая команда с достаточно ограниченным бюджетом. Основная цель игры — создание образовательного патриотического продукта, посвященного популяризации российской космонавтики.

  • **Apple достигает нового рекорда: 1 миллиард подписок и $100 миллиардов дохода от услуг в 2024 году**

    **Apple достигает нового рекорда: 1 миллиард подписок и $100 миллиардов дохода от услуг в 2024 году**

    Компания Apple опубликовала отчёт, в котором сообщается о достижении показателя в 1 миллиард подписок и получении $100 миллиардов дохода от своих услуг в 2024 году. Это касается таких платформ, как App Store, iCloud, Apple Music, TV+ и других платных сервисов компании. Выручка Apple за четвёртый квартал 2024 года достигла рекордных $26,3 миллиарда, что на 14% превышает уровень аналогичного квартала 2023 года.

    Купертинская компания продолжает расширять своё предложение в Apple Arcade, добавляя новые игры, а также вводит новые программы в Fitness+. Кроме того, функция бесконтактной оплаты Tap to Pay для iPhone теперь доступна на 20 рынках.

    Компания смогла компенсировать сокращение продаж iPhone за счёт увеличения доходов от услуг. Общая выручка Apple за последние три месяца года возросла на 4% и составила $124,3 миллиарда по сравнению с четвёртым кварталом предыдущего года. Чистая прибыль составила $36,33 миллиарда, что на 7,1% больше, чем в период с октября по декабрь 2023 года.

    Тем не менее, продажи iPhone в Китае снизились на 11,1%, что привело к уменьшению дохода до $18,51 миллиарда. На этом ключевом для Apple рынке усилилась конкуренция со стороны местных производителей, таких как Oppo, Vivo, Xiaomi и Huawei.

    Генеральный директор Apple Тим Кук объяснил это падение показателей отсутствием Apple Intelligence в Китае и на других важных рынках. Он отметил, что продажи iPhone 16 в странах с внедрённым Apple Intelligence были выше, чем в остальных странах.

    На данный момент инструменты искусственного интеллекта Apple работают на английском языке в Австралии, Канаде, Великобритании, США, Ирландии, Новой Зеландии и Южной Африке. Поддержка китайского языка для Apple Intelligence начнётся в конце 2025 года, однако точные сроки запуска функций в материковом Китае пока не озвучены.

    В то же время доходы от продаж Mac и iPad увеличились на 15% в последнем квартале благодаря появлению новых моделей iPad Mini, iMac, Mac Mini и MacBook Pro.

  • Японская компания Bauhutte представила Compact Electric Gaming Bed: удобство игровых сессий из кровати

    Японская компания Bauhutte представила Compact Electric Gaming Bed: удобство игровых сессий из кровати

    Японская фирма Bauhutte представила модуль Compact Electric Gaming Bed, который устанавливается на стандартный матрас и позволяет с помощью дистанционного управления изменять угол наклона. Это даёт возможность пользователю комфортно играть за компьютером, не покидая кровать.

    Детали устройства имеют толщину 7 см, а система поднимает изголовье до 60°, что помогает снизить нагрузку на шею и спину во время игры или просмотра видео. Управление осуществляется при помощи пульта. Подходящая конструкция выдерживает вес до 90 кг и может адаптироваться к большинству матрасов.

    По словам производителя, «модуль превращает место для сна в многофункциональную зону, где можно читать, работать на ноутбуке или смотреть фильмы. Установка занимает всего несколько минут, а почти плоская форма исключает дискомфорт во время сна в горизонтальном положении». Цена модуля составляет 38 800 иен (примерно 29 000 рублей).

    В прошлом Bauhutte выпустила проект Gaming Bed, который представляет собой полноценный игровой комплекс.

    В 2022 году они представили моторизованный каркас для матраса с интегрированным компьютерным столом.

    А в 2023 году Bauhutte анонсировала мягкое кресло-софу G-410 для геймеров и разработчиков, которые ценят комфорт во время длительных игровых сессий или работы за ПК в домашних условиях.

    На самом деле это мини-диван с изменяемыми мягкими элементами, весом всего 22 кг, предназначенный для дома. В комплект дополнительно входит пуфик для ног, который удобно использовать для хранения различных вещей.

    Bauhutte оснастила этот компьютерный диван прочными колёсиками, что позволяет легко перемещать его по комнате или к другому столу.

  • OpenAI и Национальные лаборатории США: новое сотрудничество для ускорения научных прорывов с помощью передовых технологий ИИ

    OpenAI и Национальные лаборатории США: новое сотрудничество для ускорения научных прорывов с помощью передовых технологий ИИ

    OpenAI анонсировала подписание соглашения о сотрудничестве с Национальными лабораториями США с целью «ускорить их исследования с использованием передовых моделей рассуждения». Компания заявила, что правительство США является исключительно важным партнёром для обмена технологиями OpenAI с ведущими учеными страны.

    Ранее OpenAI представила ChatGPT Gov, созданный специально для государственных учреждений США. Этот чат-бот призван облегчить работу чиновников и обеспечить защиту данных.

    В декабре прошлого года OpenAI вступила в партнерство с оборонным стартапом Anduril Industries для интеграции своих технологий в американские системы противодействия беспилотникам.

    В рамках нового соглашения OpenAI совместно с Microsoft развернёт модель o1 или другую из серии o на суперкомпьютере Venado в Лос-Аламосской национальной лаборатории. Эта модель станет общим ресурсом для Ливерморской национальной лаборатории и Сандийских национальных лабораторий.

    Venado был создан для поддержки научных исследований в таких областях, как материаловедение, возобновляемая энергетика и астрофизика. Суперкомпьютер от Nvidia был представлен в апреле 2023 года и основан на чипах Nvidia Grace Hopper, обеспечивая производительность порядка 10 экзафлопс.

    Модель «рассуждения» от OpenAI намерена ускорить прогресс в фундаментальной науке, разработке новых методов лечения и предотвращения заболеваний, усилении кибербезопасности и защите энергетической инфраструктуры США. Она также поможет повысить уровень безопасности страны, улучшая системы раннего обнаружения природных и антропогенных угроз.

    Дополнительно OpenAI обязалась поддержать Национальные лаборатории США в их программе по снижению ядерных рисков.

    Компания анонсировала свою первую модель искусственного интеллекта o1 с функционалом «рассуждения» в сентябре 2024 года. Проект демонстрирует значительно большую производительность по сравнению с GPT-4o.

  • Образовательный пакет GCompris 25.0: Новые горизонты обучения для детей от 2 до 10 лет

    Образовательный пакет GCompris 25.0: Новые горизонты обучения для детей от 2 до 10 лет

    30 января 2025 года состоялся выход открытого образовательного пакета GCompris 25.0, предназначенного для детей в возрасте от 2 до 10 лет. Предыдущая версия, GCompris 3.0, была выпущена в январе 2023 года, а её представление состоялось в феврале 2024 года. В обновленной системе нумерации версии первое число теперь соответствует году выпуска. Разработчики планируют выпускать значительные обновления один раз в год.

    GCompris 25.0 включает в себя 195 различных мини-уроков и модулей, которые охватывают широкий спектр тем — от простейших графических редакторов и головоломок до занятий по математике, географии и чтению. Репозиторий с проектом доступен на платформе Flathub.

    Проект GCompris разрабатывается сообществом KDE с использованием библиотеки Qt. Доступны сборки GCompris 25.0 для таких платформ, как Linux, macOS, Windows, Raspberry Pi и Android.

    В новой версии GCompris 25.0 разработчики устранили обнаруженные ошибки и:

    – Перешли на библиотеку Qt6;
    – Включили 5 новых уроков, таких как «Эскиз» — свободное рисование с использованием различных инструментов для развития творческих навыков, а также упражнения на сложение до десяти, «Сложение в столбик», «Вычитание в столбик» и «Вычитание в столбик с компенсацией» для тренировки навыков арифметики;
    – Добавили возможность смены языка интерфейса без необходимости перезапуска программы;
    – Улучшили графику на некоторых ранее добавленных уроках;
    – Сделали описания уроков более понятными;
    – На платформе Windows по умолчанию используется API Direct3D 11 для отрисовки графики;
    – Проект поддерживает 24 языка, при этом частично локализован для 20, включая русский, который охватывает 92% интерфейса.

  • Meta согласилась выплатить Дональду Трампу $25 млн: окончание судебной баталии из-за блокировки аккаунтов

    Компания Meta Platforms* согласилась выплатить примерно $25 миллионов для урегулирования иска, поданного президентом США Дональдом Трампом, как сообщает The Wall Street Journal. Трамп инициировал судебный процесс в 2021 году после блокировки своих аккаунтов в социальных сетях.

    Meta* закрыла аккаунты Трампа на Facebook** после событий 6 января 2021 года, когда его сторонники атаковали Капитолий. Сначала аккаунты были временно приостановлены, однако затем Meta* объявила о запрете на использование платформы Трампом на срок не менее двух лет. В компании пришли к выводу, что его публикации от 6 января «являлись провокацией насилия и угрожали общественной безопасности». Twitter, который сейчас принадлежит его стороннику Илону Маску, также приостановил аккаунт Трампа.

    Дональд Трамп подал иски против Facebook** и Twitter, утверждая, что эти платформы нарушили его право на свободу слова, защищенное Первой поправкой Конституции, и обвинил их в «незаконной, неконституционной цензуре». Трамп также требовал от суда отменить раздел 230 Закона о благопристойности в коммуникациях, который освобождает социальные сети от ответственности за контент, размещаемый на их площадках, и восстановить его аккаунты на YouTube.

    Кроме того, Трамп просил суды запретить Twitter, Facebook** и YouTube практиковать «цензуру, редакционное воздействие или предварительные ограничения» в отношении публикаций президентов.

    В итоге Meta* согласилась на мирное урегулирование иска, хотя аккаунт Трампа на Facebook** был восстановлен еще в 2023 году.

    Согласно данным The Wall Street Journal, из суммы выплат $22 миллиона будут направлены в Фонд президентской библиотеки Трампа, а остаток покроет судебные расходы и будет передан другим истцам по делу. Трамп уже подписал соглашение.

    Издание также сообщает, что рассмотрение иска, которое не двигалось с 2023 года, возобновилось после визита генерального директора Meta* Марка Цукерберга в резиденцию Трампа Mar-a-Lago в ноябре. Это может свидетельствовать о том, что компания пытается наладить отношения с Трампом, который критикует её политику в отношении политического контента и угрожает её руководителю заключением под стражу.

    В январе Meta* завершила свои инициативы по разнообразию, равенству и инклюзивности (DEI), отменив программу фактчекинга и ослабив ограничения на обсуждение спорных тем, таких как иммиграция. Компания также назначила на высокие должности двух республиканцев: Джоэла Каплана и Дану Уайта.

    Ранее Meta* пожертвовала миллион долларов в инаугурационный фонд Дональда Трампа, а её генеральный директор Марк Цукерберг присутствовал на инаугурационных мероприятиях.

    Meta Platforms*, а также принадлежащие ей социальные сети Facebook** и Instagram**:
    *признана экстремистской организацией, её деятельность в России запрещена
    **запрещены в России

  • IVA One: Сверхсовременная коммуникационная платформа стала частью реестра российского ПО

    Платформе был присвоен регистрационный номер 26114. 27 января 2025 года было принято решение о внесении IVA One в реестр российского программного обеспечения, что открывает новые горизонты для его применения в разных секторах, включая государственные учреждения и предприятия критической инфраструктуры.

    IVA One представляет собой комплексную платформу для корпоративных коммуникаций, которая объединяет все нужные инструменты для сотрудников в одном интерфейсе: корпоративный мессенджер, аудио- и видеозвонки, вебинары, электронную почту, календарь, адресную книгу, систему распознавания речи и нейросетевой онлайн-переводчик, а также сервисы для автоматизации бизнес-процессов.

    IVA One нацелена на решение одной из основных проблем, с которыми сталкиваются современные предприятия: необходимость постоянного переключения между множеством приложений, что ухудшает продуктивность и увеличивает временные затраты на общение. Платформа минимизирует время на переключение между сервисами, объединяя их в одном интерфейсе и снижая количество необходимых переходов. Основным принципом работы IVA One является удобство использования — «два клика для решения любой задачи».

    Платформа предлагает широкий спектр возможностей для безопасности и контроля данных. IVA ID служит единым «окном» для доступа пользователей ко всем приложениям и одновременно является мощным инструментом для администрирования и повышения информационной безопасности. Это решение позволяет управлять правами доступа сотрудников, устанавливать различные уровни разрешений в зависимости от роли, а также интегрироваться с внешними системами через открытый API, что делает платформу надежным выбором для компаний с серьезными требованиями к безопасности. Платформа предлагает гибкие настройки прав доступа, что обеспечивает высокий уровень защиты корпоративной информации. Кроме того, предусмотрены возможности хранения данных на собственных серверах компании, что гарантирует полную безопасность.

    В планах компании на ближайшее будущее — расширение функционала платформы с применением технологий искусственного интеллекта, внедрение нового инструмента для управления задачами, файлового менеджера, а также расширение интеграционных возможностей с другими корпоративными системами.

  • Bookshop.org вступает в борьбу с Amazon: запуск платформы для чтения электронных книг

    Онлайн-сервис по продаже книг Bookshop.org расширяет свою деятельность, выходя на рынок электронных книг, чтобы составить конкуренцию Amazon, сообщает The Verge. Компания собирается запустить платформу для чтения, которая будет доступна как в формате веб-сайта, так и через приложения для iOS и Android.

    Bookshop.org будет действовать по той же модели, что и в сегменте бумажных книг: покупатели смогут выбрать нужное произведение и оформить покупку, после чего финансирование распределится между сервисом и тем магазином, где была приобретена книга.

    По информации издания, приложение от Bookshop.org напоминает Kindle от Amazon, предлагая пользователям библиотеку обложек и систему рекомендаций. Также платформа предоставляет возможность делиться цитатами из электронных книг в социальных сетях, что позволяет другим пользователям переходить по ссылке и приобретать книгу. Основатель и CEO Bookshop.org Энди Хантер отметил, что такой функции у конкурентов не встречается.

    В настоящее время Amazon контролирует 75% рынка электронных книг в США. Хантер обвиняет компанию в том, что это затормаживает развитие рынка. По его словам, более десяти лет назад Amazon заключила соглашения с рядом издательств, когда те были обеспокоены угрозами пиратства, пообещав внедрить защиту DRM и таким образом завоевала рынок.

    Кроме того, Amazon подписывает специальные контракты с издателями, требуя, чтобы в версиях электронных книг на других платформах не было контента, отсутствующего на Amazon. Это приводит к тому, что версии книг на Amazon становятся наиболее полными. Хантер, ранее управлявший проектом Electric Literature, говорит, что подобные условия поставили его компанию в трудное положение. Он считает, что данная ситуация остановила рост продаж электронных книг на уровне 20% от общего числа продаж в течение длительного времени.

    Хантер также отметил, что Bookshop.org заключил партнерства с пятью крупнейшими издательствами в США и множеством независимых. На старте пользователям будет доступно около миллиона электронных книг, по его словам. Он добавил, что компании потребовалось время для внедрения защиты от пиратства, но теперь эта технология успешно функционирует на платформе.

  • Как исследователи Wiz Research раскрыли уязвимость открытой базы данных DeepSeek в ходе пентеста

    Исследователь из Wiz Research, известный под псевдонимом Nagli, подробно разобрался в действиях, проводившихся в рамках пентеста для сетевых ресурсов DeepSeek. В результате был выявлен доступ к открытой аналитической базе данных ClickHouse в IT-инфраструктуре китайской компании, которая, вероятно, содержала тестовую информацию.

    В процессе исследования команда использовала инструменты DNS Discovery для анализа корневого домена deepseek[.]com, запрашивая общедоступные DNS-наборы и сопоставляя известные поддомены. Затем они активно применяли обширные словарные списки, содержащие сотни тысяч доменных имен, чтобы выявить дополнительные допустимые поддомены, такие как admin.deepseek[.]com, с помощью инструмента Puredns.

    Также исследователи использовали иные подходы, например, перестановку (добавляя dev-admin.deepseek[.]com) для составления списка всех допустимых поддоменов, которые имеют DNS-записи. Допустимый поддомен, с точки зрения исследователей, – это запись DNS, связанная с IP-адресом или другим активом.

    После этого у аналитиков оказался набор поддоменов, которые имели активные DNS-записи, и они сосредоточились на тех элементах, которые могли функционировать как сетевые узлы или предоставлять какие-либо услуги (например, HTTP-сервер или сетевые компоненты, как базы данных). Для этого были использованы методы сканирования портов и HTTP-зондирования, с помощью которых эксперты проверяли внешние влиянья на DNS-имена, используя инструмент httpx. Он предоставлял список DNS-имен, публично доступных и обслуживающих веб-сервера на портах 80 и 443.

    Крайне важно отметить, что не все публичные уязвимости доступны через HTTP или даже стандартные порты, поскольку множество команд разработчиков располагаются на своих серверах, и каждая компания имеет свою уникальную структуру разработки. Поэтому крайне важно проверять открытые порты (1-65 535) на наличие дополнительных сервисов.

    В случае DeepSeek исследователи использовали инструменты Masscan или Naabu для составления списка открытых портов, который затем анализировался через httpx для определения доступных веб-серверов.

    По результатам анализа эксперты составили перечень публичных HTTP-серверов DeepSeek. Большинство из них выглядели легитимно, включая чат-бот, API Docs и веб-сервер статуса. Однако их внимание привлекли два ресурса: http://oauth2callback.deepseek.com и http://dev.deepseek.com.

    Редко удается увидеть, чтобы такие порты обслуживали предполагаемые HTTP-серверы для общественных ресурсов, так как они чаще предназначены для разработки и тестирования.

    Кроме того, эксперты использовали другой инструмент, pdnuclei, который проверяет наличие немедленных ошибок конфигурации в HTTP и сети на обнаруженных серверах. Эти ошибки могут включать в себя использование учетных данных по умолчанию, доступ без аутентификации к порталам, CVE и многое другое. Данный процесс построен так, чтобы минимизировать ложные срабатывания, не нарушая законные операции целей.

    При исследовании хостов было установлено, что активы функционируют на ClickHouse – внутренней системой управления базами данных, предназначенной для хранения больших объемов аналитической информации и выполнения запросов. После выполнения Nuclei для проверки аутентификации и настроек выяснили, что база данных доступна для широкой аудитории пользователей Интернета.

    На этом этапе выявление уязвимости стало достаточно простым, так как исследователи получили доступ к HTTP API, позволяющему производить прямые запросы к базе данных MySQL.

    Эксперты также обнаружили значительное количество утекающих данных, особенно из таблицы log_stream, которая содержала более миллиона строк журналов, включая историю чатов, ключи API DeepSeek, информацию об инфраструктуре и данные для эксплуатации.

    «После начальной разведки общедоступной инфраструктуры DeepSeek мы обнаружили открытую базу данных ClickHouse, не требующую аутентификации. Это позволяло любому получить доступ к журналам, содержащим реальные сообщения, внутренние секреты и служебные данные, а также потенциально повысить привилегии на сервере. Как только мы выявили уязвимость, мгновенно уведомили команду DeepSeek, и она оперативно ограничила доступ к БД и удалила её из сети», — поделились информацией в Wiz Research.