TECNOLOGIA
Governo do estado indiano corrige bug de site que revelava números e impressões digitais de Aadhaar

Um pesquisador de segurança diz que um bug em um site do governo estadual indiano revelou inadvertidamente documentos contendo números Aadhaar dos residentes, carteiras de identidade e cópias de suas impressões digitais.
O bug foi corrigido na semana passada depois que o pesquisador de segurança divulgou o bug às autoridades locais.
Sourajeet Majumder encontrou o bug no portal eletrônico do governo de Bengala Ocidental, que permite que residentes do estado acessem serviços governamentais on-line, como obtenção de certidões de nascimento e óbito e criação de aplicativos. Majumder disse que o bug do site significava que era possível obter escrituras de terras, que contêm registros sobre os proprietários de um terreno, no site e-District, adivinhando os números sequenciais do pedido de escritura.
Os números de identificação do aplicativo são números exclusivos de 16 dígitos emitidos pelo governo estadual quando um residente local solicita uma cópia digital de uma escritura.
Uma cópia parcialmente desfocada da escritura de terra de um residente de Bengala Ocidental exposta.
Nem todos os números de identificação do aplicativo eram válidos. O uso de ferramentas disponíveis publicamente, como o Burp Suite, para analisar o tráfego de rede que entra e sai do site significava que Majumder poderia percorrer listas inteiras de números sequenciais de aplicativos e usar as respostas do servidor para determinar se um número de identificação de aplicativo era válido.
Com acesso a um número de identificação de pedido, qualquer pessoa com login no sistema e-District poderia aceder a uma cópia de uma escritura de terra. Dois registros de escrituras de terras vistos pelo TechCrunch contêm os nomes dos indivíduos envolvidos na escritura, suas fotografias e o conjunto completo de impressões digitais de ambas as mãos. Não é incomum ver vários indivíduos em uma única escritura.
As escrituras também contêm os documentos de identidade emitidos pelo governo dos indivíduos, incluindo seus números Aadhaar confidenciais, que são atribuídos a cada cidadão como parte da identidade nacional e do banco de dados biométrico da Índia. Os números Aadhaar são necessários para acessar serviços bancários, planos de telefonia celular e muitos serviços governamentais.
Majumder relatou a vulnerabilidade do site à equipe de resposta a emergências informáticas da Índia, conhecida como CERT-In, e ao governo de Bengala Ocidental, temendo que a vulnerabilidade pudesse ser utilizada indevidamente para fraude de identidade. O bug foi corrigido logo depois.
Não se sabe se alguém além de Majumder descobriu o bug. Representantes do governo de Bengala Ocidental e do CERT-In não retornaram pedidos de comentários. O site e-District do governo de Bengala Ocidental afirma ter processado mais de 17 milhões de pedidos até o momento, embora não se saiba quantos estão relacionados a títulos de terra.
Reportagens da mídia local um recente aumento na fraude ligada ao suposto roubo de informações biométricas, que os criminosos estariam usando para esvaziar contas bancárias.
Fonte: techcrunch.com
TECNOLOGIA
O julgamento de Charlie Javice se torna uma classe mestre em arrogância para ambos os lados

O julgamento de fraude de alto perfil de Charlie Javice se tornou uma vitrine de erros embaraçosos de ambos os lados, com detalhes de levantamento de sobrancelhas sobre como o JPMorgan Chase foi supostamente enganado para comprar sua startup, Frank, por US $ 175 milhões quando tinha apenas 300.000 clientes em vez de quatro milhões.
Por um novo Artigo WSJum momento crucial veio quando o ex -engenheiro de Frank Patrick Vovor testemunhou que ele recusou o pedido de Javice para criar dados falsos do usuário apenas uma semana antes da venda, lembrando que ela disse a ele: “Não se preocupe. Não quero acabar com um macacão laranja”. Quando a VoVor recusou, Javice teria se voltado para um professor de matemática para gerar dados sintéticos do usuário, que foi enviado ao JPMorgan. (No tribunal, a equipe jurídica de Javice pintou Vovor como pretendente desprezado.)
Além da falha do JPMorgan em examinar adequadamente a base de usuários de Frank, outros detalhes desconfortáveis foram surgidos, incluindo que Leslie Wims Morris, que liderou o acordo na JPMorgan, teria enviado uma nota para seus investidores em sua equipe, que às vezes adicionou a letra anual do CEO Jamie, que não pode ser um dos investidores para os investidores.
Os advogados de Javice disse no tribunal que são evidências que o JPMorgan não achava que precisava verificar seu trabalho, mas Morris testemunhou que estava explodido e escrito como “uma piada para minha equipe”.
Fonte: techcrunch.com
TECNOLOGIA
Semana em revisão: Google Buys Wiz

Bem -vindo de volta à semana em revisão! Temos toneladas de histórias para compartilhar a partir desta semana, como os maiores sucessos da Nvidia GTC; Os astronautas da NASA finalmente chegaram em casa; Processo de ondulação; E o Google comprou o Wiz. Vamos lá!
O Google finalmente faz isso: O Google fez sua maior aquisição em sua história nesta semana Quando confirmou que estava comprando Wiz por US $ 32 bilhões. Google diz que vai Posição Wiz como uma oferta “multicloud”Significado Wiz não será uma loja somente no Google. No ano passado, o Google ofereceu US $ 23 bilhões para seus negócios. Acho que vale a pena dizer não às vezes.
Falando em aquisições: A Xai, a empresa de AI de Elon Musk, comprou o HotShot, uma startup que trabalha em ferramentas de geração de vídeo movidas a IA. A aquisição pode sinalizar que a Xai planeja construir seus próprios modelos de geração de vídeo para competir com artistas como Sora de Openai, o Veo 2 do Google e outros.
Nvidia GTC: Nvidia's maior conferência do ano Terminou na quinta -feira, e estávamos no chão, trazendo a você o mais recente do fabricante de chips. A empresa anunciou dois supercomputadores pessoais de IA; Groot N1um modelo fundamental para robôs humanóides; Novas GPUs, chamadas Blackwell Ultra, Vera Rubin e Feynman; e muito mais.
Esta é a semana de revisão da TechCrunch, onde recapitamos as maiores notícias da semana. Quer isso entregue como boletim informativo na sua caixa de entrada todos os sábados? Inscreva -se aqui.
Notícias
As luvas estão desligadas: Empresa de RH Rippling processou Deeloutro jogador no espaço, alegando extorsão, apropriação indevida de segredos comerciais, interferência tortuosa, concorrência injusta e auxílio e cumprindo uma violação do dever fiduciário. Deel nega as alegações.
Bem -vindo de volta à Terra: Os dois astronautas da NASA que ficaram presos por mais de nove meses na estação espacial internacional finalmente voltou à terra. Sunita “Suni” Williams e Barry “Butch” Wilmore jogou no Golfo do México em uma cápsula de dragão SpaceX na terça-feira, após uma viagem de retorno de 17 horas da ISS.
Pixel Newness: Google esta semana lançou um novo pixel, chamado 9A. O smartphone de US $ 499 apresenta uma tela ATUAN de 6,3 polegadas atualizada, que o Google diz ser 35% mais brilhante que o Pixel 8A. Mas a verdadeira atualização aqui é para o design: está abandonando sua barra de câmera na parte traseira.
Hackeado: A Associação de Educação do Estado da Pensilvânia (PSEA), a maior organização de educadores da Pensilvânia, diz que os hackers roubaram as informações pessoais sensíveis de mais de meio milhão de seus membros. A PSEA disse que os números de contas, pinos, senhas e códigos de segurança também foram acessados durante a violação, de acordo com uma carta enviada aos indivíduos afetados.
Organizado! Um aluno da 12ª série construiu um site chamado Minecraft Bench (MC-banch) que coloca dois AIs um contra o outro para ver qual deles constrói melhores criações no Minecraft. O MC-Bench é tecnicamente um benchmark de programação, pois os modelos são solicitados a escrever código para criar a compilação solicitada.
Na verdade, super útil: Google é Mudando como você encontra e -mail em sua caixa de entrada. Em vez de exibir tudo cronologicamente, agora ele usará a IA para considerar fatores como Recência, e-mails mais clicados e contatos frequentes ao surgir emails com base na consulta de pesquisa. Uma alternância permitirá que as pessoas alternem entre e -mails “mais relevantes” ou “mais recentes” em uma página de resultados de pesquisa.
Humanóides em casa: O hype em torno dos robôs humanóides para a casa parece ter atingido novos patamares. A Norwegian Robotics Company 1X está capitalizando nisso, anunciando que vai testar seu robô humanóideNeo Gamma, em “algumas centenas a alguns milhares” de casas até o final do ano.
Análise

Nvidia no topo: A NVIDIA está no topo do mundo da IA, mas enfrenta tarifas, Deepseek e prioridades mudando dos principais clientes da IA. No GTC deste ano, a empresa procurou garantir aos participantes – E o resto do mundo assistindo – essa demanda por suas fichas não desacelerará tão cedo.
Wayve monta a onda: A Wayve, lançada em 2017 e levantou mais de US $ 1,3 bilhão nos últimos dois anos, planeja licenciar seu software autônomo para parceiros automotivos e de frota, como o Uber. Co-fundador e CEO da Wayve, Alex Kendall Vê promessa em trazer a tecnologia de sua startup de veículos autônomos ao mercado.
Fonte: techcrunch.com
TECNOLOGIA
As 20 startups de código aberto mais quentes de 2024

Um novo relatório mostra as 20 startups de código aberto de alta tendência em todo o mundo, mais da metade das quais estão intimamente alinhadas com a IA.
O relatório é a obra de europeu empresa de capital de risco Runa Capitalque operou a startup de código aberto runa (Ross) Índice Desde 2020. O índice serve atualizações trimestrais sobre os projetos que mais crescem em termos de “estrelas” do GitHub-uma métrica que é algo semelhante a um “gosto” nas mídias sociais. A partir de 2023, Runa começou produzindo relatórios anuaisdestacando as startups de código aberto mais populares em um determinado ano.
Relatório do ano passado demonstrou que a IA e a infraestrutura de dados estavam impulsionando a demanda por ferramentas de código aberto, com Langchain Batendo a posição do pólo no índice Ross para sua estrutura de código aberto para a construção de aplicativos centrados em LLM.
Este ano, é uma história semelhante, com a IA central para 11 das 20 principais empresas.
Vale a pena notar que o índice Ross é fortemente com curadoria e não inclui nenhum projeto antigo de código aberto. Os projetos qualificados devem estar intimamente ligados a uma empresa comercial (ou seja, um projeto liderado por fornecedores), o que significa que não há projetos paralelos. Além disso, essas empresas devem ter menos de 10 anos; levantou menos de US $ 100 milhões em financiamento; e ser totalmente independente – portanto, não é uma subsidiária ou listada publicamente.
Starganting
No primeiro lugar no índice de 2024 Ross está Ollamaum combinador Y alúmen que construiu uma ferramenta de código aberto para executar LLMs como Llama de Meta e Deepseek localmente (ou seja, desktop). Ollama Contagem de estrelas do Github aumentou em cerca de 76.000 a 2024, crescendo 261% para mais de 105.000 (desde então aumentou para mais de 135.000 estrelas nos últimos meses).
O próximo na lista é Zed Industriesuma plataforma cruzada Editor de código colaborativo “Projetado para colaboração de alto desempenho com humanos e IA.” O projeto ZED já existe há algum tempo, mas só foi de código aberto em janeiro de 2024 e durante o resto do ano, ganhou mais do que 52.000 estrelas do Github.
Em terceiro lugar é Langgeniusa empresa por trás de uma plataforma de desenvolvimento de aplicativos de código aberto LLM chamado DIFY. O projeto alcançou mais de 43.000 novos Estrelas do Github No ano passado, crescendo 326% de cerca de 13.000 para quase 57.000 – um número que aumentou para mais de 84.000 estrelas.
E então há Comfyuium programa baseado em nó de código aberto para gerar imagens, vídeos e áudio usando modelos generativos de IA. O projeto Contagem de estrelas do Github cresceu 195% para 61.900 estrelas no ano passado.
Completar os cinco primeiros é Todas as mãosa empresa por trás de uma plataforma de código aberto chamado OpenHands para construir agentes de desenvolvimento de software. O OpenHands ganhou 39.600 estrelas do Github de seu lançamento em março passado até o final de 2024 e, desde então, adicionou outras 12.000 estrelas à mistura.
Enquanto o índice Ross para o ano passado ilustra o crescimento explosivo em IA e LLMS, ele também mostra como as ferramentas de desenvolvedor ainda estão com calor no mundo do código aberto, com artistas como Zed e UV de Astral (No. 9) Ambos apresentando no top 10. Em outros lugares, a presença de ferramenta de manipulação de PDF Stirling PDF (No. 7), software de gerenciamento financeiro Talvez finanças (No. 8) e software de desktop remoto Rustdesk (No. 17) sugere que as ferramentas auto-hospedáveis focadas na privacidade ainda estão em alta demanda.
E foco em blockchain Ethereum Combustível (No. 12) mostra que Crypto/Web3 está vivo e chutando.
O software de código aberto por sua natureza sempre foi distribuído, já que os colaboradores de todos os cantos do mundo podem se envolver. Esse também é o caso de projetos liderados por fornecedores; No entanto, as entidades comerciais geralmente têm algum centro de gravidade – mesmo que isso signifique apenas onde foi formalmente incorporado.
O índice Ross para o ano passado mostra que São Francisco abriga seis das 20 principais startups de Ross, enquanto o Canadá tem três e a Europa (Reino Unido, Suíça, Hungria e República Tcheca), Cingapura e China constituindo o resto.
Metodologia
Existem outras maneiras de rastrear projetos de código aberto “Hot”. Dois Sigma Ventures opera o índice de código abertoque é semelhante em conceito ao índice Ross, exceto que mostra os 100 principais projetos sem um foco específico em startups comerciais (também oferece diferentes maneiras de filtrar os dados).
E o próprio Github oferece um Lista de projetos de alta tendêncianovamente sem o foco específico em negócios comerciais.
Também vale a pena olhar para o metodologia Atrás do índice Ross. O Github “Stars” pode ser uma métrica imperfeita, pois apenas mostra que alguém “gostou” do projeto, em vez de usá -lo ou monitorá -lo ativamente. Os projetos mais antigos também terão mais “estrelas”, e é por isso que Runa se concentra no crescimento relativo dos repositórios durante um período de 90 dias para seus relatórios trimestrais e no número absoluto de novas estrelas obtidas durante o ano para seu relatório anual.
Isso também significa que o relatório anual pode parecer bem diferente dos relatórios trimestrais, uma vez que a contagem de estrelas absoluta nem sempre se alinha com os padrões rápidos de crescimento relativo.
Também pode haver alguns problemas em torno do que é classificado como “código aberto”. Enquanto muitos dos projetos da lista foram realmente divulgados em um reconhecido Licença de código aberto copyleft ou permissivoesta não é uma estipulação estrita do índice Ross. Runa diz que adere à “percepção comercial” do código aberto, em vez do Definição oficial de código aberto. Como tal, uma empresa que lançou seu software sob a licença pública do lado do servidor (Sspl), por exemplo, ainda se qualificaria como código aberto, mesmo que o A iniciativa de código aberto não foi atingido O SSPL como “código aberto”.
Ainda assim, o índice é um indicador útil não apenas de que tipos de tecnologia de código aberto são tendências, mas também o que as empresas estão tentando construir empresas em cima delas.
Fonte: techcrunch.com
-
SÉRIES7 dias ago
OJ Simpson Estate rejeita a oferta de Kim Kardashian em um item sentimental
-
TECNOLOGIA2 semanas ago
ServiceNow para comprar o MoveWorks por US $ 2,85 bilhões para aumentar seu portfólio de IA
-
TECNOLOGIA6 dias ago
O império da AI da NVIDIA: uma olhada em seus principais investimentos de inicialização
-
SÉRIES1 semana ago
O capítulo original do mangá 'Dragon Ball' é vendido por uma quantidade enorme
-
SÉRIES2 semanas ago
EP 'School Spirits' provoca a terceira temporada
-
TECNOLOGIA2 semanas ago
9 Startups de IA dos EUA levantaram US $ 100 milhões ou mais em 2025
-
ANIMES2 semanas ago
O Japão classifica suas 10 principais recomendações de anime para a primavera de 2025 na pesquisa oficial
-
TECNOLOGIA2 semanas ago
Zolve, um neobank para cidadãos globais que se mudam para os EUA, arrecada US $ 51 milhões e garante dívida de US $ 200 milhões