Αρχική Blog Σελίδα 373

Το νέο Generative AI εργαλείο μουσικής της Adobe

Project Music GenAI Control 
Adobe AI εργαλείο μουσικής

Το Project Music GenAI Control μπορεί να δημιουργήσει ήχο χρησιμοποιώντας προτροπές κειμένου και παρέχει λειτουργίες επεξεργασίας για την προσαρμογή των αποτελεσμάτων στο ίδιο ροή εργασίας.

Δείτε επίσης: Adobe: Προσθέτει βοηθό AI σε Acrobat και Reader

Το πιο πρόσφατο πείραμα τεχνητής νοημοσύνης της Adobe στοχεύει στο να βοηθήσει τους ανθρώπους να δημιουργήσουν και να προσαρμόσουν μουσική χωρίς καμία επαγγελματική εμπειρία στον ήχο. Ανακοινώθηκε κατά τη διάρκεια της συνόδου Hot Pod Summit στο Brooklyn την Τετάρτη, το Project Music GenAI Control είναι ένα νέο πρωτότυπο εργαλείο που επιτρέπει στους χρήστες να δημιουργήσουν μουσική χρησιμοποιώντας προτροπές κειμένου και στη συνέχεια να επεξεργαστούν αυτόν τον ήχο χωρίς να μεταβούν σε εξειδικευμένο λογισμικό επεξεργασίας.

Οι χρήστες αρχίζουν με την εισαγωγή μιας περιγραφής κειμένου που θα δημιουργήσει μουσική σε ένα συγκεκριμένο στυλ, όπως “χαρούμενο χορός” ή “λυπημένη τζαζ”. Η Adobe λέει ότι οι ενσωματωμένοι έλεγχοι επεξεργασίας επιτρέπουν στους χρήστες να προσαρμόσουν αυτά τα αποτελέσματα, προσαρμόζοντας οποιαδήποτε επαναλαμβανόμενα πρότυπα, ρυθμό, ένταση και δομή. Τμήματα της μουσικής μπορούν να αναμειγνύονται εκ νέου, και ο ήχος μπορεί να δημιουργηθεί ως επαναλαμβανόμενος βρόχος για ανθρώπους που χρειάζονται πράγματα όπως υπόβαθρο για βίντεο ή μουσική για περιεχόμενο δημιουργίας.

Δείτε ακόμα: Duolingo: Προσελκύει χρήστες έπειτα από την προσθήκη AI

Η Adobe λέει επίσης ότι το Project Music GenAI Control μπορεί να προσαρμοστεί ανάλογα με τον παραπομπή μελωδίας και να επεκτείνει τη διάρκεια των ακουστικών αποσπασμάτων αν θέλετε να κάνετε το κομμάτι αρκετά μακρύ για πράγματα όπως σταθερά animation ή τμήματα podcast. Η πραγματική διεπαφή χρήστη για την επεξεργασία του δημιουργημένου ήχου δεν έχει αποκαλυφθεί ακόμη, οπότε θα πρέπει να χρησιμοποιήσουμε τη φαντασία μας μέχρι στιγμής.

Η Adobe λέει ότι το περιεχόμενο του κοινού πεδίου ανέβηκε για τη δημόσια επίδειξη του Project Music GenAI Control, αλλά δεν είναι σαφές εάν το εργαλείο θα επιτρέπει οποιοδήποτε ήχο να ανεβαίνει απευθείας στο εργαλείο ως υλικό αναφοράς, ή πόσο μπορούν να επεκταθούν τα αποσπάσματα.

Αν και παρόμοια εργαλεία είναι ήδη διαθέσιμα ή υπό ανάπτυξη – όπως το MusicLM της Google και το ανοικτού κώδικα AudioCraft της Meta – αυτά επιτρέπουν μόνο στους χρήστες να δημιουργούν ήχο μέσω προτροπών κειμένου, με ελάχιστη ή καμία υποστήριξη για την επεξεργασία του μουσικού αποτελέσματος. Αυτό σημαίνει ότι θα πρέπει να συνεχίσετε να επαναδημιουργείτε τον ήχο από την αρχή μέχρι να λάβετε τα επιθυμητά αποτελέσματα ή να κάνετε χειροκίνητες επεξεργασίες με λογισμικό επεξεργασίας ήχου.

Δείτε επίσης: Microsoft GitHub: Προσφέρει σε επιχειρήσεις νέο AI Coding εργαλείο

Ο Nicholas Bryan, senior research scientist στο Adobe Research, δήλωσε σε ανακοίνωση Τύπου:

“Ένα από τα πιο συναρπαστικά πράγματα για αυτά τα νέα εργαλεία είναι ότι δεν περιορίζονται απλώς στη δημιουργία ήχου. Τα πηγαίνουν στο επίπεδο του Photoshop, δίνοντας στους δημιουργούς τον ίδιο τύπο ελέγχου για να διαμορφώσουν, να προσαρμόσουν και να επεξεργαστούν τον ήχο τους. Είναι ένα είδος ελέγχου στο επίπεδο των ‘pixel’ για τη μουσική.”

Το Project Music GenAI αναπτύσσεται σε συνεργασία με το Πανεπιστήμιο της Καλιφόρνια και το Σχολείο Επιστήμης Υπολογιστών του Πανεπιστημίου Carnegie Mellon. Η Adobe το περιγράφει ως “πείραμα σε αρχικό στάδιο”, επομένως ενώ αυτά τα χαρακτηριστικά μπορεί να ενσωματωθούν στα υπάρχοντα εργαλεία επεξεργασίας της εταιρείας όπως το Audition και το Premiere Pro, και σαφώς θα χρειαστεί λίγος χρόνος. Το εργαλείο δεν είναι ακόμη διαθέσιμο για το κοινό, και δεν έχει ανακοινωθεί ημερομηνία κυκλοφορίας.

Μπορείτε να παρακολουθήσετε την ανάπτυξη του Project Music GenAI – μαζί με άλλα πειράματα στα οποία εργάζεται η Adobe – στην ιστοσελίδα Adobe Labs.

Πηγή: theverge

Φεβρουάριος 2024: Οι hackers απέκτησαν crypto αξίας $105 εκατ. μέσω 20 επιθέσεων

Τα crypto είναι πολύ δημοφιλή τα τελευταία χρόνια και οι κυβερνοεγκληματίες εξελίσσουν τις τακτικές τους για να εκμεταλλευτούν κενά ασφαλείας και να κλέψουν όσα περισσότερα κρυπτονομίσματα μπορούν. Σύμφωνα με την Peck Shield Alert, hackers κατάφεραν να κλέψουν crypto αξίας περίπου 105 εκατομμυρίων δολαρίων κατά τη διάρκεια του Φεβρουαρίου.

hackers crypto επιθέσεις Φεβρουάριος

Τον περασμένο μήνα, πραγματοποιήθηκαν πάνω από 20 στοχευμένες επιθέσεις, που οδήγησαν στην κλοπή περίπου 104,73 εκατομμυρίων δολαρίων (από διάφορες πηγές). Ο αριθμός των επιθέσεων και των απωλειών μπορεί να είναι και μεγαλύτερος. Οι επιθέσεις αυτές καταδεικνύουν την ανάγκη για ενισχυμένους αμυντικούς μηχανισμούς και στρατηγικές για την προστασία των ψηφιακών περιουσιακών στοιχείων.

Δείτε επίσης: Το νέο Migo malware στοχεύει Redis servers για cryptomining

Ωστόσο, υπάρχουν ενδείξεις προόδου στην καταπολέμηση αυτών των παράνομων δραστηριοτήτων. Οι προσπάθειες για τον μετριασμό των απωλειών από crypto scams είχαν κάποια επιτυχία, αφού ένα ποσοστό των κλεμμένων κεφαλαίων κατάφερε να ανακτηθεί.

Επιπλέον, αξίζει να σημειωθεί ότι τα κλεμμένα κεφάλαια από απάτες crypto μειώθηκαν κατά 42% σε σύγκριση με τον Ιανουάριο. Ωστόσο, η κλοπή ή γενικά η παράνομη απόκτηση crypto από hackers, έχει σοβαρές συνέπειες.

Δείτε επίσης: Οι hackers στρέφονται σε centralized exchanges για επιθέσεις crypto

Αρχικά, αυξάνεται η ανησυχία για την ασφάλεια και την αξιοπιστία των crypto. Πολλοί επενδυτές και χρήστες πιστεύουν ότι δεν μπορούν να προστατεύσουν τα χρήματά τους από τέτοιου είδους επιθέσεις.

Έπειτα, τέτοιου είδους κλοπές μπορεί να οδηγήσουν σε αυξημένη ρύθμιση και εποπτεία από τις κυβερνητικές αρχές. Πολλές χώρες μπορεί να αναθεωρήσουν τους κανονισμούς τους σχετικά με τα κρυπτονομίσματα και να ενισχύσουν τις προσπάθειες για την πρόληψη της παράνομης δραστηριότητας και της απάτης.

Δείτε επίσης: NoaBot: Το νέο botnet στοχεύει SSH Servers για crypto mining

Τέλος, η εμπιστοσύνη των καταναλωτών στα crypto δοκιμάζεται. Πολλοί άνθρωποι που έχουν επενδύσει σε κρυπτονομίσματα μπορεί να νιώθουν αβέβαιοι για το μέλλον τους στον τομέα, ενώ άλλοι μπορεί να αποφασίσουν να αποσυρθούν εντελώς.

Πηγή: coingape.com

Ένας μηχανικός λογισμικού φόρεσε Apple Vision Pro στο γάμο του!

Ένας γάμος στο Σαν Φρανσίσκο πήρε μια απροσδόκητη τροπή όταν ο γαμπρός φόρεσε ένα Apple Vision Pro αξίας 3.500 δολαρίων, κατά τη διάρκεια των φωτογραφιών μετά την τελετή και τη δεξίωση.

Δείτε επίσης: Βίντεο με “πιλότο” που φορά Apple Vision Pro προκαλεί οργή

Apple Vision Pro γάμο

Στη φωτογραφία που δημοσιεύτηκε στο X, η νύφη Cambree φάνηκε λιγότερο ευχαριστημένη, ενώ ο μηχανικός λογισμικού Jacob, χαμογέλασε προς την κάμερα με το πρόσωπό του μερικώς καλυμμένο από το μεγάλο ακουστικό Vision Pro και τα δάχτυλά του να τσιμπούν τον αέρα.

Η φωτογραφία από το γάμο, δημοσιεύτηκε μόλις δύο εβδομάδες μετά την κυκλοφορία του Apple Vision Pro, το οποίο παρουσιάζει πρόσφατη μείωση στις πωλήσεις του, με ένα τοις εκατό των αγοραστών να επιστρέφουν τη συσκευή.

Η νύφη παρακάλεσε το μελλοντικό της σύζυγο να αφήσει τα ακουστικά στο αυτοκίνητο κατά τη μεγάλη τους ημέρα, αλλά ο σύζυγός της αγνόησε τις ευχές της και τα φόρεσε παρόλα αυτά.

Ο Jacob Wright, 24 ετών, εργάζεται στην startup τεχνητής νοημοσύνης Runpod, και είπε ότι βιάστηκε να αγοράσει το Vision Pro δύο ημέρες μετά την κυκλοφορία του, κάτι που ενοχλεί τη νέα του σύζυγο.

Όταν φορά το ακουστικό στο σπίτι, η Cambree είπε στο SFGate πως ‘προσπαθεί να μην τον κοιτάζει επειδή είναι λίγο τρομακτικό και αντιαισθητικό‘.

Δείτε ακόμα: Οδηγός Tesla συλλαμβάνεται από την Αστυνομία λόγω των Apple Vision Pro

Ο Jacob ρώτησε τη Cambree δυο ή τρεις φορές αν θα μπορούσε να φορέσει το Vision Pro, και παρόλο που της είπε ‘όχι’ επανειλημμένα, την επόμενη στιγμή γύρισε και τον είδε να το φοράει.

Ωστόσο, η Cambree είπε στο Futurism πως είχε πει στον Jacob πως θα μπορούσε να φορέσει τη συσκευή αφού την παρακάλεσε να τραβήξουν μερικές φωτογραφίες φορώντας την.

Και ενώ αναγνώρισε επίσης ότι φαινόταν “θυμωμένη” στη φωτογραφία, είπε στο Futurism: “Απλά μου φάνηκε αστείο.”

Ο Jacob υποστήριξε ότι φορούσε το Apple Vision Pro μόνο για το Instagram, όμως αποφάσισε στη συνέχεια να το φορέσει και στο γάμο του, για να καταγράψει βίντεο και φωτογραφίες προκειμένου να τα θυμάται στο μέλλον.

Δείτε επίσης: Viral video: Άνδρας διέσχισε δρόμο φορώντας Apple Vision Pro

Ποιες είναι οι προηγμένες λειτουργίες του Apple Vision Pro;

Το Apple Vision Pro είναι εξοπλισμένο με τεχνολογία αναγνώρισης προσώπου, η οποία επιτρέπει στη συσκευή να αναγνωρίζει και να προσαρμόζεται στις αλλαγές της εμφάνισης του χρήστη. Διαθέτει επίσης τεχνολογία αναγνώρισης αντικειμένων, η οποία επιτρέπει στη συσκευή να αναγνωρίζει και να επεξεργάζεται διάφορα αντικείμενα σε μια σκηνή. Μια άλλη προηγμένη λειτουργία είναι η τεχνολογία αναγνώρισης σκηνών, η οποία επιτρέπει στη συσκευή να αναγνωρίζει και να ερμηνεύει το περιβάλλον γύρω της. Το Apple Vision Pro χρησιμοποιεί επίσης τεχνολογία αναγνώρισης κινήσεων, η οποία επιτρέπει στη συσκευή να αναγνωρίζει και να ανταποκρίνεται σε διάφορες κινήσεις του χρήστη.

Πηγή: dailymail

Οι ομάδες ransomware χρησιμοποιούν περισσότερα infostealers

Φαίνεται ότι οι ομάδες ransomware δείχνουν αυξημένο ενδιαφέρον για τα infostealers – κακόβουλο λογισμικό σχεδιασμένο για να κλέβει κωδικούς online λογαριασμών, οικονομικές πληροφορίες και άλλα ευαίσθητα δεδομένα από μολυσμένους Η/Υ – ως έναν σχετικά φθηνό και εύκολο τρόπο να αποκτήσουν πρόσβαση στο IT περιβάλλον των οργανισμών για να εφαρμόσουν το καταστροφικό τους ransomware.

Δείτε επίσης: Συνελήφθη ο Ουκρανός διαχειριστής του Raccoon Infostealer Malware

ομάδες ransomware infostealers

Οι κακοποιοί έχουν πολλούς τρόπους να αποκτήσουν πρόσβαση στα εσωτερικά συστήματα μιας επιχείρησης. Για παράδειγμα, μπορούν να εισέλθουν με brute force σε λογαριασμούς με αδύναμους, προεπιλεγμένους ή εύκολα μαντέψιμους κωδικούς πρόσβασης. Μπορούν να αγοράσουν την είσοδό τους, χρησιμοποιώντας τους λεγόμενους μεσάζοντες αρχικής πρόσβασης, οι οποίοι πραγματοποιούν την πραγματική διείσδυση. Μπορούν να χρησιμοποιήσουν την τεχνική του credential stuffing, κατά την οποία αποκτούν συνδυασμούς ονοματεπώνυμου-κωδικού πρόσβασης για μία online υπηρεσία και ελέγχουν αν αυτά τα διαπιστευτήρια τους επιτρέπουν να εισέλθουν σε μια άλλη υπηρεσία, καθώς πολλοί χρήστες επαναχρησιμοποιούν τον ίδιο κωδικό παντού. Θα μπορούσαν να αναπτύξουν ή να αποκτήσουν εκμεταλλεύσεις για ευπάθειες στο IT περιβάλλον μιας οργάνωσης και να τις χρησιμοποιήσουν για να αποκτήσουν απομακρυσμένη πρόσβαση.

Αυτές οι μέθοδοι μπορεί να είναι δύσκολες, ακριβές, ενοχλητικές ή αδιέξοδες. Ένας εναλλακτικός και σχετικά απλότερος τρόπος ομάδες ransomware, θα ήταν να εξαπατηθεί, για παράδειγμα, ένας υπάλληλος να εκτελέσει infostealers στον υπολογιστή του στην εργασία ή στο σπίτι του, και να χρησιμοποιηθούν τα διαπιστευτήρια που συλλέχθηκαν από αυτό το κακόβουλο λογισμικό για να αποκτηθεί περαιτέρω πρόσβαση σε ένα δίκτυο πληροφορικής. Τα infostealers συνήθως χρησιμοποιούνται για να αποκτηθεί πρόσβαση στους online τραπεζικούς λογαριασμούς των θυμάτων, στους λογαριασμούς απομακρυσμένης επιφάνειας εργασίας, στα πορτοφόλια κρυπτονομισμάτων, στα email και άλλα.

Δείτε ακόμα: Infostealer malware: Γιατί τα προτιμούν οι εγκληματίες του κυβερνοχώρου;

Παρότι οι συμμορίες ransomware και άλλες εγκληματικές ομάδες είναι επιφυλακτικές, σύμφωνα με ερευνητές ασφάλειας, οι εταιρείες δεν δίνουν ακόμη την πρέπουσα προσοχή στα infostealers.

Σύμφωνα με τα δεδομένα που δόθηκαν, η ομάδα κυβερνοασφάλειας της Kaspersky ανέφερε ότι περισσότερα από 36 εκατομμύρια διαπιστευτήρια κλάπηκαν από infostealers μεταξύ του 2021 και του 2023. Η OpenAI, ειδικότερα, είχε μια έκρηξη στα διαπιστευτήρια χρηστών που αφαιρέθηκαν από τους Η/Υ των χρηστών λόγω των infostealers κατά την περίοδο αυτή.

Περίπου 688.000 διαπιστευτήρια για τις υπηρεσίες του υπερ-εργαστηρίου, συμπεριλαμβανομένου του ChatGPT, αποκτήθηκαν μεταξύ του 2021 και του 2023 και πωλήθηκαν σε αγορές στο dark web, σύμφωνα με το ρωσικό infosec house. Σχεδόν όλα αυτά (663.719) εμφανίστηκαν προς πώληση σε σκοτεινές αγορές μόνο το περασμένο έτος, αντιπροσωπεύοντας αύξηση πάνω από 3.161% συγκρινόμενα με το 2022.

Δείτε επίσης: Το infostealer malware είναι πρόδρομος των επιθέσεων ransomware

Ποιες είναι οι καλύτερες μέθοδοι προστασίας από infostealers;

Μια από τις καλύτερες μεθόδους προστασίας από τα infostealers που χρησιμοποιούν οι ομάδες ransomware είναι η χρήση ισχυρών, μοναδικών κωδικών πρόσβασης. Αυτό μπορεί να αποτρέψει τους επιτιθέμενους από την πρόσβαση στα ψηφιακά σας περιουσιακά στοιχεία. Η ενημέρωση του λογισμικού και των εφαρμογών σας είναι άλλη μια σημαντική μέθοδος προστασίας. Η χρήση λογισμικού antimalware και τείχους προστασίας μπορεί επίσης να προσφέρει επιπλέον προστασία. Αυτά τα εργαλεία μπορούν να ανιχνεύσουν και να απομακρύνουν τα infostealers πριν προκαλέσουν ζημιά. Τέλος, η εκπαίδευση στην ασφάλεια των πληροφοριών είναι ζωτικής σημασίας. Η κατανόηση των τρόπων με τους οποίους οι infostealers λειτουργούν και των τακτικών που χρησιμοποιούν μπορεί να σας βοηθήσει να αποφύγετε τις επιθέσεις.

Πηγή: theregister

Elon Musk: Μηνύει την OpenAI και τον CEO Sam Altman

Ο Elon Musk μηνύει την OpenAI και τον CEO Sam Altman, κατηγορώντας ότι εγκατέλειψε την αρχική αποστολή της εταιρείας να αναπτύξει τεχνητή γενική νοημοσύνη “προς όφελος της ανθρωπότητας”.

Elon Musk OpenAI

Σε μήνυση που κατατέθηκε την Πέμπτη σε δικαστήριο του Σαν Φρανσίσκο, οι δικηγόροι του Elon Musk αναφέρθηκαν στην προσέγγιση που δέχτηκε το 2015 από τον Altman και τον συνιδρυτή της OpenAI Greg Brockman, με σκοπό την ανάπτυξη τεχνητής νοημοσύνης προς όφελος της ανθρωπότητας.

Διαβάστε επίσης: Elon Musk: Το νέο Tesla Roadster θα παρουσιαστεί φέτος – Συνεργασία με SpaceX

«Μέχρι σήμερα, ο ιστότοπος της OpenAI, Inc. συνεχίζει να δηλώνει ότι ο σκοπός του είναι να διασφαλίσει ότι η τεχνητή γενική νοημοσύνη ωφελεί όλη την ανθρωπότητα. Παρ’ όλα αυτά, η OpenAI, Inc. έχει μετατραπεί σε μια de facto θυγατρική εταιρεία κλειστού κώδικα της μεγαλύτερης τεχνολογικής εταιρείας στον κόσμο, τη Microsoft.», σύμφωνα με την αγωγή.

Οι δικηγόροι του Elon Musk αναφέρθηκαν στο γεγονός, ότι η εστίαση της OpenAI στη μέγιστη απόδοση κερδών για τη Microsoft θεωρείται παραβίαση αυτής της συμφωνίας.

Σύμφωνα με την κατάθεση «Με το νέο της Διοικητικό Συμβούλιο, η εταιρεία όχι μόνο αναπτύσσει, αλλά βελτιώνει πραγματικά την τεχνητή νοημοσύνη για να μεγιστοποιήσει τα κέρδη της Microsoft, αντί για το κοινό καλό».

Η OpenAI και η Microsoft δεν ήταν άμεσα διαθέσιμες για σχόλια.

Οι δικηγόροι του Elon Musk υποστήριξαν πως η μήνυση κατατέθηκε με σκοπό να αναγκάσει τον Sam Altman να συμμορφωθεί με την αρχική αποστολή και να επιστρέψει στην αποστολή της να αναπτύξει την τεχνητή νοημοσύνη προς όφελος της ανθρωπότητας. Σκοπός δεν είναι να επηρεάσει προσωπικά τους κατηγορούμενους ή τη μεγαλύτερη τεχνολογική εταιρεία στον κόσμο, αλλά να ωφελήσει την ανθρωπότητα γενικότερα.

Sam Altman Elon Musk OpenAI

Δείτε ακόμα: Ο Elon Musk επικρίνει ως ρατσιστικές τις εικόνες του Gemini AI

Ο Elon Musk αποχώρησε από το διοικητικό συμβούλιο της εταιρείας το 2018, τέσσερα χρόνια μετά τη δήλωσή του ότι η τεχνητή νοημοσύνη είναι «δυνητικά πιο επικίνδυνη από τα πυρηνικά».

Πηγή: cnbc.com

Citrix και Sophos επηρεάζονται από σφάλματα του δίσεκτου έτους

Τα προϊόντα της Citrix και της Sophos επηρεάστηκαν από ελαττώματα λόγω του δίσεκτου έτους, οδηγώντας σε απρόσμενα προβλήματα στα προϊόντα τους.

Δείτε ακόμα: Citrix Bleed: Χάκερ αποκτούν έλεγχο των λογαριασμών NetScaler

Citrix Sophos

Τα δίσεκτα έτη λύνουν το πρόβλημα συγχρονισμού που προκαλείται από το γρηγοριανό ημερολόγιο που μετράει ένα έτος σε 365 ημέρες, ενώ το αστρονομικό έτος είναι 365,24 ημέρες. Κατά τα δίσεκτα έτη, προστίθεται μια επιπλέον ημέρα στον Φεβρουάριο, η 29η, για να διορθωθεί αυτή η ανισορροπία.

Ωστόσο, η προσαρμογή του δίσεκτου έτους μπορεί να οδηγήσει σε προβλήματα στα συστήματα υπολογιστών, καθώς το λογισμικό τους μπορεί να μην έχει σχεδιαστεί για να καλύψει αυτήν την επιπλέον ημέρα, με αποτέλεσμα απρόβλεπτα σφάλματα, όπως στην περίπτωση των Citrix και Sophos.

Η Citrix αντιμετωπίζει πρόβλημα με την μετάβαση στο επόμενο έτος

Τα πρώτα σημάδια προβλημάτων έγιναν εμφανή νωρίτερα σήμερα, όταν πολλοί χρήστες ανέφεραν στα φόρουμ υποστήριξης του προμηθευτή ότι η υπηρεσία ανακατεύθυνσης βίντεο Citrix HDX HTML5 σταμάτησε να λειτουργεί σε όλες τις εικονικές μηχανές παράδοσης (VDA).

Ο υπηρεσία αποτελεί μέρος της σουίτας προϊόντων εικονικοποίησης της Citrix, χρησιμοποιείται σε απομακρυσμένη εργασία, εκπαίδευση, παράδοση περιεχομένου και πολυμέσα. Βελτιώνει την εμπειρία του χρήστη κατά τη ροή περιεχομένου βίντεο σε εικονικό γραφείο ή εφαρμογή μέσω βελτιστοποιήσεων αναπαραγωγής που ανακατευθύνουν την επεξεργασία βίντεο HTML5 από τον εξυπηρετητή στον πελάτη.

δίσεκτο έτος

Οι χρήστες ανέφεραν ότι η λήξη της υπηρεσίας επηρέασε περιβάλλοντα με διάφορες διαμορφώσεις, συμπεριλαμβανομένου ενός προβλήματος που περιγράφηκε σε ένα νήμα που δημιουργήθηκε για πρώτη φορά στις 29 Φεβρουαρίου 2020, όταν είχαμε το τελευταίο δίσεκτο έτος.

Σύντομα, οι χρήστες συνέδεσαν τη σχέση μεταξύ της σημερινής ημερομηνίας και της δημιουργίας του νήματος, συνειδητοποιώντας ότι αντιμετώπιζαν ένα πρόβλημα με τον δίσεκτο χρόνο που προκαλούσε μη αναμενόμενη συμπεριφορά.

Κάποιοι χρήστες έχουν προτείνει να αλλάξουν την ημερομηνία του συστήματος πίσω στις 28 Φεβρουαρίου 2024 και να επανεκκινήσουν γρήγορα την υπηρεσία Citrix, το οποίο φαίνεται να λειτούργησε.

Δείτε ακόμα: Citrix Hypervisor: Hotfix για τη νέα ευπάθεια Reptar των επεξεργαστών Intel

Δυστυχώς, αυτή η λύση δεν είναι πρακτική για όσους διαχειρίζονται πολλούς διακομιστές, καθώς πρέπει να εκτελέσουν με μη αυτόματο τρόπο την αλλαγή ώρας για καθένα από τα επηρεαζόμενα τελικά σημεία και η επανεκκίνηση των διακομιστών θα μπορούσε να διακόψει τις λειτουργίες.

Τελικά, η Citrix ανταποκρίθηκε στις αναφορές των χρηστών με ένα δελτίο, λέγοντας ότι το πρόβλημα ενεργοποιήθηκε μόνο μετά από επανεκκίνηση του VDA, με τον προμηθευτή να προτείνει την ακόλουθη προσωρινή λύση μέχρι να ετοιμάσει μια μόνιμη επισκευή:

  1. Απενεργοποιήστε την υπηρεσία χρόνου ώστε να μην αλλάζει αυτόματα στη σωστή ημερομηνία.
  2. Αλλάξτε την ημερομηνία σε 1η Μαρτίου 2024.
  3. Διακόψτε και επανεκκινήστε την υπηρεσία CtxHdxWebSocketService (Citrix HDX HTML5 Video Redirection Service).
  4. Επανεκκινήστε την υπηρεσία χρόνου.
δίσεκτο έτος

Επηρεάστηκε και η Sophos

Εκτός από την Citrix, η Sophos ανακοίνωσε ότι οι υπηρεσίες Sophos Endpoint, Sophos Server και Sophos Home ενδέχεται να αντιμετωπίσουν προβλήματα στη μορφή απροσδόκητων προειδοποιήσεων επικύρωσης πιστοποίησης ασφάλειας για ιστότοπους HTTPS, εάν οι συσκευές επανεκκινηθούν στις 29 Φεβρουαρίου 2024.

Αυτό το σφάλμα εμφανίζεται μόνο εάν η ρύθμιση “Αποκρυπτογράφηση SSL/TLS των ιστότοπων HTTPS” είναι ενεργοποιημένη στο λογισμικό antivirus, το οποίο χρησιμοποιείται για την αποκρυπτογράφηση ασφαλών συνδέσεων ιστού, προκειμένου να ελεγχθούν τα περιεχόμενα για κακόβουλα scripts. Αυτή η ρύθμιση είναι απενεργοποιημένη από προεπιλογή για όλους τους χρήστες του λογισμικού ασφάλειας.

Ο προμηθευτής παρείχε διάφορες λύσεις για τα επηρεαζόμενα προϊόντα, όπως περιγράφεται παρακάτω:

Δείτε επίσης: Citrix: Πάνω από 15K διακομιστές ευάλωτοι σε επιθέσεις RCE
  • Sophos Endpoint Η Sophos απενεργοποίησε αυτόματα την αποκρυπτογράφηση SSL/TLS για όλους τους πελάτες για να αποτρέψει προβλήματα. Μια επερχόμενη ενημέρωση λογισμικού θα το διορθώσει, μετά την οποία οι χρήστες θα πρέπει να επαναφέρουν τυχόν απενεργοποιήσεις μη αυτόματης αποκρυπτογράφησης.
  • Sophos Server version 2023.1.x Εάν αντιμετωπίζετε προβλήματα, απενεργοποιήστε την αποκρυπτογράφηση SSL/TLS με μη αυτόματο τρόπο. Από την 1η Μαρτίου 2024, η επανεκκίνηση των διακομιστών θα αντιμετωπίσει το πρόβλημα και οι ρυθμίσεις θα πρέπει να επαναφερθούν όπως επιθυμείτε.
  • Sophos Server versions 2023.2.x Η Sophos έχει απενεργοποιήσει την αποκρυπτογράφηση SSL/TLS μέσω παράκαμψης πολιτικής για όλους. Σχεδιάζεται μια ενημέρωση λογισμικού για την επαναφορά αυτής της αλλαγής και οι χρήστες θα πρέπει στη συνέχεια να προσαρμόσουν ξανά τις ρυθμίσεις τους εάν είχαν απενεργοποιήσει χειροκίνητα την αποκρυπτογράφηση.
  • Sophos Home Οι χρήστες που αντιμετωπίζουν προβλήματα θα πρέπει να απενεργοποιήσουν την αποκρυπτογράφηση SSL/TLS. Συνιστάται η επανεκκίνηση και η επανενεργοποίηση των ρυθμίσεων αποκρυπτογράφησης από την 1η Μαρτίου 2024 ή μετά.

Πηγή: bleepingcomputer

Google Chrome: Βελτιωμένα αποτελέσματα αναζήτησης σε κινητά και υπολογιστές

Το Google Chrome ανακοίνωσε τρεις νέες λειτουργίες για υπολογιστές και κινητά, στοχεύοντας να προσφέρουν πιο χρήσιμα αποτελέσματα αναζήτησης στο διαδίκτυο, ακόμη και σε περιπτώσεις με ανεπαρκή σύνδεση.

Google Chrome αποτελέσματα αναζήτησης

Στην επιφάνεια εργασίας του Chrome, οι συνδεδεμένοι χρήστες που ανοίγουν μια νέα καρτέλα θα παρατηρήσουν πλέον προτάσεις στο πεδίο αναζήτησης που σχετίζονται με τις προηγούμενες αναζητήσεις τους, με βάση παρόμοιες έννοιες που ενδιαφέρουν άλλους χρήστες. Για παράδειγμα, αν αναζητήσατε πρόσφατα το “Japchae”, είναι πιθανό να σας προταθούν άλλα δημοφιλή κορεάτικα πιάτα.

Διαβάτε σχετικά: Χρησιμοποιείτε Google Chrome; Προσοχή! Malware κλέβει προσωπικά δεδομένα!

Η Google αναφέρει επίσης, πως έχει βελτιώσει τα αποτελέσματα αναζήτησης εικόνων. Παλαιότερα, το Chrome παρουσίαζε μόνο εικόνες για προτάσεις αναζήτησης στη γραμμή διευθύνσεων που αντιστοιχούσαν σε ένα συγκεκριμένο προϊόν που αναζητούσαν οι χρήστες. Τώρα, το Chrome θα παρουσιάζει εικόνες σε iOS και Android, για ευρύτερες κατηγορίες αγορών και προϊόντα που προέρχονται από απλές αναζητήσεις.

Τέλος, το Chrome σε Android και iOS προσφέρει βελτιωμένες δυνατότητες, παρέχοντας στους χρήστες προτάσεις αναζήτησης ακόμα και όταν η σύνδεση δικτύου είναι ασθενής. Η Google δηλώνει ότι αυτό θα οδηγήσει σε πιο χρήσιμες προτάσεις κατά τη χρήση της λειτουργίας ανώνυμης περιήγησης.

Δείτε επίσης: Google Chrome: Με νέες λειτουργίες τεχνητής νοημοσύνης

Η Google ανακοίνωσε ότι οι τρεις νέες λειτουργίες έχουν αρχίσει να διατίθενται σταδιακά στους χρήστες του Google Chrome. Αυτές οι αλλαγές ακολουθούν την κυκλοφορία μιας νέας δυνατότητας με την ονομασία “Βοήθησέ με να Γράψω” που προστέθηκε την προηγούμενη εβδομάδα.

Google Chrome αποτελέσματα αναζήτησης

Αυτή η λειτουργία βασίζεται σε τεχνητή νοημοσύνη και είναι διαθέσιμη στο πρόγραμμα περιήγησης Chrome για υπολογιστές.

Πηγή: macrumors.com

Η SpaceX εκτοξεύει 27 ακόμα δορυφόρους Starlink

Η SpaceX εκτόξευσε ένα νέο σύνολο δορυφόρων για το διαδίκτυο Starlink, από την Space Coast της Φλόριντα στις 29 Φεβρουαρίου, μια εκτόξευση που ακολούθησε την αναβολή της πρώτης εκτόξευσης αστροναυτών της χρονιάς από την εταιρεία.

Ένας πύραυλος SpaceX Falcon 9, που περιείχε 23 δορυφόρους Starlink, απογειώθηκε από το Space Launch Complex 40 στο Cape Canaveral Space Force Station στις 10:30 π.μ. ώρα Ανατολικής Ακτής.

SpaceX Starlink

Η SpaceX μεταβίβασε στις λειτουργίες εκτόξευσης για αυτήν την αποστολή, γνωστή ως Starlink 6-40, τις πρώτες πρωινές ώρες, μετά την ακύρωση των σχεδίων της για την εκτόξευση τεσσάρων αστροναυτών προς τον Διεθνή Διαστημικό Σταθμό (ISS) για τη NASA, στην αποστολή Crew-8 της υπηρεσίας.

Η Αποστολή Crew-8 ήταν προγραμματισμένη να ξεκινήσει λίγο μετά τα μεσάνυχτα της Παρασκευής (1 Μαρτίου), αλλά η SpaceX την αναβάλλει για το Σάββατο το βράδυ (2 Μαρτίου) λόγω των ισχυρών ανέμων που θα μπορούσαν να εγείρουν ανησυχίες κατά τη διάρκεια των διαδικασιών της εκτόξευσης.

Η εκτόξευση του Starlink σηματοδότησε την 11η πτήση για αυτό το συγκεκριμένο πρώτο στάδιο του Falcon 9, το οποίο είχε ήδη βοηθήσει στην εκτόξευση πέντε αποστολών Starlink, τέσσερις εμπορικές πτήσεις δορυφόρων και μια αποστολή φορτίου της NASA χωρίς πλήρωμα προς τον ISS. Το booster επέστρεψε στη Γη περίπου 8 λεπτά μετά την απογείωση σήμερα, προσγειώθηκε στη θάλασσα στο πλοίο Just Read The Instructions για να μπορέσει να επιστραφεί στο λιμάνι για μια μελλοντική πτήση.

δορυφόροι Starlink

Η SpaceX εκτοξεύει τακτικά δορυφόρους Starlink σε τροχιά, καθώς εργάζεται για τη δημιουργία μιας τεράστιας δορυφορικής μάζας στο χαμηλότερο στρώμα της γήινης τροχιάς (LEO) προκειμένου να παρέχει παγκόσμια πρόσβαση σε υψηλής ταχύτητας internet απευθείας από το διάστημα. Η εταιρεία ελπίζει τελικά να έχει έως και 42.000 δορυφόρους στην LEO. Η πιο πρόσφατη αποστολή Starlink πραγματοποιήθηκε στις 25 Φεβρουαρίου.

Δείτε επίσης: Amazon Project Kuiper: Ο ανταγωνιστής του Starlink εκτόξευσε δορυφόρους

Οι δορυφόροι που συμμετείχαν στην αποστολή ήταν οι εξελιγμένοι δορυφόροι Starlink Version 2 Mini της SpaceX.

Πηγή: space.com

GitHub: Από προεπιλογή διαθέσιμο πλέον το Secret Scanning Push Protection

Το GitHub ανακοίνωσε την Πέμπτη ότι ενεργοποιεί την ποεπιλεγμένη Secret Scanning Push Protection για όλα τα ψηφιακά αποθετήρια.

GitHub push protection secret scanning

Αυτό σημαίνει ότι όταν ανιχνεύεται ένα υποστηριζόμενο αρχείο σε οποιoδήποτε ψηφιακό αποθετήριο, μπορείτε να επιλέξετε να αποδεσμευτείτε από το αρχείο αυτό, ή αν θεωρείτε ότι είναι ασφαλές, να παρακάμψετε το μπλοκ”, δήλωσαν ο Eric Tooley και η Courtney Claessens.

Διαβάστε σχετικά: Secret Scanning Alerts του GitHub: Διαθέσιμα δωρεάν στα δημόσια repositories

Η δυνατότητα push protection του GitHub εισήχθη σε πιλοτική φάση τον Αύγουστο του 2023, αν και βρίσκεται υπό δοκιμή από τον Απρίλιο του 2022.

Η λειτουργία Secret Scanning έχει σχεδιαστεί για να ανιχνεύει πάνω από 200 είδη και πρότυπα διακριτικών από περισσότερους από 180 παρόχους υπηρεσιών, με στόχο την αποτροπή κατάχρησής τους από κακόβουλους παράγοντες.

Η ανάπτυξη έφτασε περίπου πέντε μήνες μετά τη διεύρυνση του Secret Scanning από τη θυγατρική της Microsoft, προκειμένου να περιλαμβάνει ελέγχους εγκυρότητας για δημοφιλείς υπηρεσίες όπως το Amazon Web Services (AWS), τη Microsoft, τη Google και το Slack.

Επιπλέον, ακολουθεί η ανακάλυψη μιας συνεχούς επίθεσης με την ονομασία “Repo confusion”, που στοχεύει στο GitHub και επηρεάζει την πλατφόρμα φιλοξενίας πηγαίου κώδικα. Η επίθεση κατακλύζει τα αποθετήρια με χιλιάδες ασαφή, κακόβουλα λογισμικά, τα οποία μπορούν να κλέψουν κωδικούς πρόσβασης και κρυπτονομίσματα από τις συσκευές των προγραμματιστών.

Οι επιθέσεις αντιπροσωπεύουν ένα νέο κύμα από την ίδια εκστρατεία διάδοσης κακόβουλου λογισμικού, το οποίο αποκαλύφθηκε πέρυσι από τη Phylum και τη Trend Micro. Χρησιμοποιούν πλαστά πακέτα Python που φιλοξενούνται σε τροποποιημένα αποθετήρια για να διανείμουν ένα κακόβουλο λογισμικό με την ονομασία BlackCap Grabber.

GitHub push protection ψηφιακά αποθετήρια

Δείτε ακόμη: GitHub Copilot Enterprise: Νέος AI Assistant προγραμματισμού

Σύμφωνα με την Apiiro, οι επιθέσεις “Repo confusion” βασίζονται στην εκμετάλλευση της ανθρώπινης προτίμησης για λανθασμένες επιλογές μεταξύ της κακόβουλης έκδοσης και της πραγματικής, ενώ ενίοτε χρησιμοποιούνται και τεχνικές κοινωνικής μηχανικής.

Πηγή: thehackernews.com

Cutout.Pro: Διέρρευσαν στοιχεία 20 εκατ. χρηστών

Η υπηρεσία τεχνητής νοημοσύνης Cutout.Pro έχει υποστεί παραβίαση δεδομένων που επηρεάζει 20 εκατομμύρια μέλη. Τα προσωπικά στοιχεία που εκτίθενται, περιλαμβάνουν διευθύνσεις email, hashed και salted passwords, IP διευθύνσεις και ονόματα.

Cutout.Pro παραβίαση δεδομένων

Το Cutout.Pro είναι μια πλατφόρμα επεξεργασίας φωτογραφιών και βίντεο που βασίζεται στην τεχνητή νοημοσύνη και βοηθά χρήστες να δημιουργούν πιο δημιουργικές εικόνες προσφέροντας διάφορες δυνατότητες, όπως βελτίωση εικόνας, αφαίρεση φόντου, χρωματισμό, αποκατάσταση παλιών φωτογραφιών, δημιουργία περιεχομένου και άλλα.

Την Τρίτη, ένας χρήστης με το ψευδώνυμο “KryptonZambie” μοιράστηκε έναν σύνδεσμο στο hacking forum BreachForums, ο οποίος οδηγούσε σε αρχεία CSV που περιείχαν 5,93 GB δεδομένων. Τα δεδομένα είχαν κλαπεί από την πλατφόρμα Cutout.Pro.

Δείτε επίσης: Golden Corral: Παραβίαση δεδομένων επηρεάζει 183.000 άτομα

Τα αρχεία CSV περιέχουν 41,4 εκατομμύρια έγγραφα και δεδομένα και βρέθηκαν 20 εκατομμύρια μοναδικές διευθύνσεις email.

Ο KryptonZambie είπε ότι εξακολουθούσε να έχει πρόσβαση στο παραβιασμένο σύστημα.

Σύμφωνα με το BleepingComputer, τα δεδομένα που διέρρευσαν περιλαμβάνουν τις ακόλουθες πληροφορίες:

  • ID χρήστη και εικόνα προφίλ
  • API access key
  • Ημερομηνία δημιουργίας λογαριασμού
  • Διεύθυνση ηλεκτρονικού ταχυδρομείου
  • Διεύθυνση IP χρήστη
  • Αριθμός κινητού τηλεφώνου
  • Κωδικός πρόσβασης και salt
  • Τύπος χρήστη και κατάσταση λογαριασμού

Η υπηρεσία Have I Been Pwned (HIBP) πρόσθεσε, επίσης, την παραβίαση στον κατάλογό της χθες, επιβεβαιώνοντας ότι έχουν διαρρεύσει πληροφορίες για 19.972.829 άτομα.

Τα κλεμμένα δεδομένα δεν βρίσκονται μόνο στο hacking forum αλλά και στο κανάλι Telegram του επιτιθέμενου.

Η πλατφόρμα Cutout.Pro δεν έχει επαληθεύσει ακόμα την παραβίαση δεδομένων, αλλά τόσο ο Troy Hunt, ιδρυτής της HIBP, όσο και το BleepingComputer επιβεβαίωσαν ότι τα email που αναφέρονται στη διαρροή δεδομένων ταιριάζουν με τους νόμιμους χρήστες του Cutout.Pro.

Δείτε επίσης: Epic Games: Καμία απόδειξη για παραβίαση από τους hackers Mogilevich

Οι χρήστες του Cutout.Pro καλούνται να επαναφέρουν άμεσα τον κωδικό πρόσβασής τους στην υπηρεσία και σε οποιεσδήποτε άλλες διαδικτυακές πλατφόρμες όπου ενδέχεται να χρησιμοποιούνται τα ίδια credentials.

Οι χρήστες του Cutout.Pro επηρεάζονται σημαντικά από αυτήν την παραβίαση δεδομένων. Ευαίσθητες προσωπικές πληροφορίες, όπως ονόματα χρηστών, διευθύνσεις ηλεκτρονικού ταχυδρομείου και κωδικοί πρόσβασης, έχουν διαρρεύσει στο διαδίκτυο.

Αυτό το είδος παραβίασης μπορεί να οδηγήσει σε αύξηση των προσπαθειών απάτης, όπως phishing και απάτη κλοπής ταυτότητας. Οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν τις πληροφορίες που έχουν λάβει για να δημιουργήσουν πειστικά μηνύματα phishing ή να προσποιηθούν ότι είναι οι πραγματικοί χρήστες. Γι’ αυτό το λόγο, οι χρήστες θα πρέπει να είναι σε επιφυλακή.

Δείτε επίσης: Cencora: Κυβερνοεπίθεση οδήγησε σε παραβίαση δεδομένων

Τέλος, σίγουρα αυτό το περιστατικό θα έχει αρνητικές επιπτώσεις στην εμπιστοσύνη των χρηστών προς την πλατφόρμα Cutout.Pro. Οι χρήστες μπορεί να αναρωτηθούν για την ικανότητα της εταιρείας να προστατεύει τα δεδομένα τους και να αποφασίσουν να μην χρησιμοποιήσουν πλέον την υπηρεσία της.

Πηγή: www.bleepingcomputer.com