DevTalks București: expo-conferința dedicată developerilor și pasionaților de tehnologie revine cu noutăți

DevTalks București

London Stock Exchange Group, Red Hat, Smashing Magazine, Mozilla, SAP și Singularity University vor participa la DevTalks.

Cea mai mare expo-conferință dedicată developerilor și pasionaților de tehnologie din România are loc pe 6 și 7 iunie la Romexpo. Read More »

Rezultate StartUp Nation – Lista aplicanților admiși și respinși la programul de finanțare

Startup Nation - Finantare Nerambursabila
Lista aplicanților admiși și respinși la programul de finanțare Start-UP Nation 2018 cu implementare în 2019.

Programul Start-Up Nation și-a ales aplicanții admiși la finanțare. Aceste firme vor beneficia de finanțare nerambursabilă în valoare de maximum 200.000 de lei. În planurile de afaceri depuse pentru aprobarea finanțării au fost punctate în plus achizițiile de echipamente tehnologice și IT.

Pentru programul Start-Up Nation s-au verificat planurile de afaceri și condițiile administrative și de eligibilitate, de la numărul RUE 1 la 13005.  Aplicanții declarați admiși în limita bugetului, sunt până la numărul RUE 8.646  în funcție de epuizarea bugetului alocat programului, în valoare de 2 miliarde de lei, vor Read More »

S-a lansat noul Ghid Întrebări și Răspunsuri cu privire la aplicarea Regulamentului (UE) 2016/679

Ghid

 

Regulamentul General privind Protecția Datelor a intrat în vigoare începând din 25 mai 2018. La un an de la aplicarea măsurilor, Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a organizat o dezbatere aniversară, în care a fost lansat noul Ghid „Întrebări și Răspunsuri cu privire la aplicarea Regulamentului (UE) 2016/679”. Read More »

Vulnerabilitate Windows 10 publicata online – PoC

Un hacker anonym, a lansat ieri un PoC (Proof-of-concept) pentru o noua vulnerabilitate ‘zero day’ gasita in sistemul de operare Windows 10.

Vulnerabilitatea noului Windows 10 (publicata pe GitHub) este o problema de escaladare a privilegiilor care ar putea permite unui atacator local sau unui program malware sa obtina si sa ruleze coduri cu privilegii de administrator pe echipamentele vizate, permitand in final atacatorului sa obtina controlul complet al echipamentului.

Vulnerabilitatea se gaseste in Task Scheduler (un utilitar care permite lansarea programata a unor programe sau scripturi la un moment predefinit sau dupa un anumit interval de timp specificat)

Codul de exploatare foloseste SchRpcRegisterTask, o metoda din Task Scheduler, pentru a inregistra sarcinile cu serverul, care nu verifica corect permisiunile si poate fi, prin urmare, folosit pentru a seta o permisiune arbitrara DACL (discretionary access control list).

Acest lucru va duce la o lansare a urmatorului RPC “_SchRpcRegisterTask”, care este expus de serviciul ‘Task Scheduler’ – spune hackerul.

Un program malitios sau un atacator fara privilegii de administrator, poate executa un fisier .job malformat pentru a obtine privilegii ‘SYSTEM’, permitand in cele din urma atacatorului sa obtina acces deplin la sistemul vizat.

Hackerul a facut public deasemenea si un video PoC, pentru a dovedi noul exploit ‘zero day’:

 

Vulnerabilitatea a fost deasemenea testata si confirmata pe o versiune complet actualizata si patchuita a Windows 10 (32bit si 64bit), precum si Windows Server 2016 si 2019.

Detaliile si codul de exploatare pentru vulnerabilitatea ‘zero day’ au aparut la doar o saptamana dupa actualizarile lunare oferite de Microsoft, ceea ce inseamna ca nu exista nici un patch pentru aceasta vulnerabilitate momentan, permitand oricui sa abuzeze de ea.

Utilizatorii de Windows 10 vor fi nevoiti sa astepte o solutie de securitate pentru aceasta vulnerabilitate in actualizarile de securitate din luna urmatoare – cu exceptia cazului in care compania va oferi actualizari de urgenta.

 

Sursa: The Hacker News

Vulnerabilitate WhatsApp – Actualizati imediat aplicatia!

hack-whatsapp

Platforma de mesagerie WhatsApp este binecunoscuta pentru criptarea end-to-end a comunicarii dintre doua dispozitive, dar in data de 13 Mai 2019  i-a fost pusa in discutie securitatea. Un grup de spionaj a injectat programe malware pe telefoane, destinate pentru a fura date pur si simplu prin plasarea unui apel telefonic. Nu era necesar nici macar ca acel apel sa fie raspuns, si de multe ori nu exista nici o urma in jurnalul de apeluri. Se pare ca grupul a vizat doar cativa activisti de profil – deci sunteti probabil in siguranta – dar ar trebui sa descarcati cea mai recenta actualizare, just in case  🙂

Mai jos textul in care este anuntata vulnerabilitatea si necesitatea upgrade-ului la versiunile v2.19.51 pt iOS  si v2.19.134 pentru Android: Read More »

Peste 1500 de participanți sunt așteptați la ediția aniversară numărul 5 a evenimentului DevTalks Cluj-Napoca

devtalks

Peste 1500 de participanți sunt așteptați la ediția aniversară numărul 5 a evenimentului DevTalks Cluj-Napoca

DevTalks, cea mai mare expo-conferință dedicată developerilor și pasionaților de tehnologie din România, revine în Cluj-Napoca cu ediția aniversară numărul 5, pe 16 mai, la Cluj Innovation Park, CREIC.

One-IT este partener al aceste editii aniversara DevTalks la Cluj-Napoca.  Acesta este un eveniment de tradiție pentru comunitatea IT din Cluj-Napoca, prima ediție fiind organizată în anul 2015. Obiectivul evenimentului este de a contribui la dezvoltarea unei comunității IT în România și crearea contextului potrivit pentru a facilita interacțiunea și dezvoltarea industriei pe plan local.

DevTalks s-a remarcat atât prin temele tehnice abordate de către specialiști de renume din domeniu, cât și prin zonele dedicate companiilor și startup-urilor, testării celor mai noi gadget-uri și interacțiunii dintre participanți. Read More »

9 sugestii pentru achiziția corectă a unui LAPTOP

Fie că doriți să vă achiziționați primul dumneavoastră notebook sau doriți să îl schimbați pe cel vechi, trebuie să țineți cont de anumite aspecte și să fiți informați corect pentru ca în final să faceți cea mai bună alegere.

1. Prima sugestie este să știți răspunsul la întrebarea „La ce voi folosi acest laptop?”sfat achizitie Laptop

Poate pentru filme, birou, jocuri, grafică, pentru toate sau puțin din fiecare, ei bine și cum aflăm noi care laptop ni se potrivește nevoilor noastre ? De cele mai multe ori răspunsul îl căutăm pe internet, pe bloguri și citim articole, păreri și comentarii ale zeci și chiar sute de persoane. Multe dintre aceste persoane se contrazic între performanțele unui procesor AMD și unul INTEL , a plăcilor video Nvidia și ATI, sau că laptopurile DELL sunt mai bune decât Acer, și multe alte contradictorii și până la urmă nu înțelegem nimic.
Este important sa investești într-un laptop la care ii vei folosi performanțele la maxim. Dacă de exemplu utilizarea laptopului este pentru navigare pe internet, redactarea unor documente în Word și vizionarea unor filme, investiția în laptopul nou este mai mică decât investiția pentru un laptop pe care să ruleze fără probleme ultimele jocuri apărute.
Investiția în cel mai bun, cel mai tare laptop de pe piață pentru o utilizare clasică, nu are rost. Este ca și cum v-ați cumpăra un avion dar nu aveți spațiu pentru pista de decolare/aterizare.

Read More »