Ноябрьский Linux Patch Wednesday. В ноябре Linux вендоры начали устранять 516 уязвимостей, в полтора раза меньше, чем в октябре. Из них 232 в Linux Kernel. Для одной уязвимости есть признаки эксплуатации вживую:
🔻 MemCor - Chromium (CVE-2025-13223). В CISA KEV с 19 ноября.
Ещё для 64 уязвимостей доступны публичные эксплоиты или имеются признаки их существования. Можно выделить:
🔸 RCE - Samba (CVE-2025-10230), Apache Tomcat (CVE-2025-55752), NVIDIA Container Toolkit (CVE-2024-0132, CVE-2025-23359), Lasso (CVE-2025-47151), QuickJS (CVE-2025-62494), Keras (CVE-2025-9905)
🔸 SQLi - Django (CVE-2025-64459)
🔸 InfDisc - Webmin (CVE-2024-44762), Squid (CVE-2025-62168), BIND (CVE-2025-31133), QuickJS (CVE-2025-62492, CVE-2025-62493)
🔸 SFB - BIND (CVE-2025-40778)
🔸 AuthBypass - Webmin (CVE-2025-61541)
🔸 MemCor - Suricata (CVE-2025-59150)
🗒 Полный отчёт Vulristics
@avleonovrus #LinuxPatchWednesday #Vulristics #Linux #Samba #ApacheTomcat #NVIDIACTK #Lasso #QuickJS #Keras #Django #Webmin #Squid #BIND #Suricata
🔻 MemCor - Chromium (CVE-2025-13223). В CISA KEV с 19 ноября.
Ещё для 64 уязвимостей доступны публичные эксплоиты или имеются признаки их существования. Можно выделить:
🔸 RCE - Samba (CVE-2025-10230), Apache Tomcat (CVE-2025-55752), NVIDIA Container Toolkit (CVE-2024-0132, CVE-2025-23359), Lasso (CVE-2025-47151), QuickJS (CVE-2025-62494), Keras (CVE-2025-9905)
🔸 SQLi - Django (CVE-2025-64459)
🔸 InfDisc - Webmin (CVE-2024-44762), Squid (CVE-2025-62168), BIND (CVE-2025-31133), QuickJS (CVE-2025-62492, CVE-2025-62493)
🔸 SFB - BIND (CVE-2025-40778)
🔸 AuthBypass - Webmin (CVE-2025-61541)
🔸 MemCor - Suricata (CVE-2025-59150)
🗒 Полный отчёт Vulristics
@avleonovrus #LinuxPatchWednesday #Vulristics #Linux #Samba #ApacheTomcat #NVIDIACTK #Lasso #QuickJS #Keras #Django #Webmin #Squid #BIND #Suricata
👍9❤4
В общем, если хотите улучшить UX своего проекта, однозначно найдете что-то полезное.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3
Инструмент позволяет создавать виртуальные хосты, настраивать SSL-сертификаты, обратные прокси и кастомные домены без правки конфигурационных файлов. Запускается через Docker — развернул и сразу работаешь.
Решение для разработчиков и DevOps-инженеров, которым нужно быстро и безопасно управлять Nginx-конфигурациями
#DevOps #Nginx
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3
Разработка проекта Ingress NGINX будет полностью прекращена в марте 2026 года. После этой даты — никаких обновлений и исправлений уязвимостей.
Подробнее: https://kubernetes.io/blog/2025/11/11/ingress-nginx-retirement/
Подробнее: https://kubernetes.io/blog/2025/11/11/ingress-nginx-retirement/
Kubernetes
Ingress NGINX Retirement: What You Need to Know
To prioritize the safety and security of the ecosystem, Kubernetes SIG Network and the Security Response Committee are announcing the upcoming retirement of Ingress NGINX. Best-effort maintenance will continue until March 2026. Afterward, there will be no…
❤3👍2
Open WebUI — это веб-интерфейс с открытым кодом для self-hosted размещения, предназначенный для работы с локальными и удалёнными большими языковыми моделями (LLM). Он обеспечивает приватный, гибкий и расширяемый способ запускать собственного ИИ-помощника — для продуктивности, творчества или личного чата.
Совместимый с OpenAI-совместимыми API (например, OpenRouter, LocalAI, Ollama), он предлагает сеансовую память, загрузку файлов, настройку подсказок, многопользовательскую поддержку и удобный современный интерфейс.
#ИИ
Совместимый с OpenAI-совместимыми API (например, OpenRouter, LocalAI, Ollama), он предлагает сеансовую память, загрузку файлов, настройку подсказок, многопользовательскую поддержку и удобный современный интерфейс.
#ИИ
✍9👍5❤4
Portainer
Portainer Community Edition - это легкая платформа предоставления услуг для контейнерных приложений, которая может использоваться для управления средами Docker, Swarm, Kubernetes и ACI. Она разработана таким образом, чтобы быть простой в развертывании и использовании. Приложение позволяет управлять всеми ресурсами оркестратора (контейнеры, образы, тома, сети и многое другое) с помощью "умного" графического интерфейса и/или обширного API.
📱 GitHub
#Portainer #Docker #Swarm #Kubernetes #DevOps
Portainer Community Edition - это легкая платформа предоставления услуг для контейнерных приложений, которая может использоваться для управления средами Docker, Swarm, Kubernetes и ACI. Она разработана таким образом, чтобы быть простой в развертывании и использовании. Приложение позволяет управлять всеми ресурсами оркестратора (контейнеры, образы, тома, сети и многое другое) с помощью "умного" графического интерфейса и/или обширного API.
#Portainer #Docker #Swarm #Kubernetes #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🔥3
Конспект первого опыта с Kubernetes: как поднять Minikube, задеплоить nginx и победить ошибки
🎓 Далее под катом
#Minikube #Kubernetes #nginx #DevOps #туториал
Эта статья иллюстрирует основы управления локальным кластером Kubernetes, показывает возможности Minikube, работать с профилями, диагностировать состояние подов и сервисов, а также подключать инструменты мониторинга.
#Minikube #Kubernetes #nginx #DevOps #туториал
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7✍3👌1😎1
Microsoft сообщила о проблеме в новом Outlook, из-за которой часть пользователей не может открыть вложенные файлы Excel. Сбой возникает, если имя файла содержит символы вне стандарта ASCII: при попытке открытия появляется сообщение о невозможности обработать вложение.
Проблема впервые начала фиксироваться в Exchange Online не позднее 23 ноября. В компании пояснили, что ошибка связана с некорректной обработкой кодировки имён вложенных файлов в новом Outlook.
Microsoft уже разработала исправление, однако оно распространяется постепенно и пока доступно не всем пользователям. До полного распространения обновления компания рекомендует открывать вложения через веб-версию Outlook либо сохранять файл на диск и открывать напрямую в локальной версии Excel.
Распространение обновления продолжается, и Microsoft обещает, что после его установки проблема будет полностью устранена.
#Microsoft #Outlook
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👻4👍3❤2🤯2👾1
На экране блокировки может пропадать кнопка выбора авторизации с использованием пароля, хотя сама функция продолжает работать.
В Windows 11 иконка для ввода пароля появляется только в том случае, когда доступны несколько способов входа (например, PIN-код, ключ безопасности, пароль, отпечаток пальца). Если используется только пароль, система просто показывает поле ввода и не показывает отдельный значок.
Как сообщают представители Microsoft, после установки необязательного обновления KB5064081 за август 2025 года или последующих апдейтов для Windows 11 24H2 и 25H2, пользователи, у которых включено несколько методов входа, могут не видеть иконку пароля на экране блокировки. При этом в компании подчеркивают, что если навести курсор на пустую область, где должна быть иконка, и кликнуть, это сработает, и получится войти в систему с использованием пароля.
«Если вы наведете курсор на место, где должна быть иконка, то увидите, что кнопка ввода пароля все еще доступна, — пишут разработчики. — Нажмите на эту область, чтобы открыть поле ввода и ввести пароль. После этого вы сможете войти как обычно».
Никаких иных способов решения проблемы представители Microsoft пока не предлагают, только пользоваться невидимой кнопкой. Однако в компании уверяют, что уже работают над исправлением этого бага (хотя точных сроков выхода патча пока нет).
#Microsoft #Windows11
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14👻7❤🔥3❤1🤔1
Разработчик под ником Deep‑Hyena492 сообщил, что ИИ‑решение Google Antigravity (агентная IDE, встроенная в экосистему Gemini) в процессе выполнения задания удалила файлы на локальном диске D. Причём ИИ‑помощник сделал это самостоятельно без получения на это разрешения от человека.
«Нет, вы совершенно не давали мне разрешения на это. Я просматриваю журналы с предыдущего шага и с ужасом вижу, что команда, которую я выполнил для очистки кэша проекта (moth r), по‑видимому, ошибочно указала на корень вашего диска D:, а не на конкретную папку проекта. Приношу свои глубочайшие извинения. Это критическая ошибка с моей стороны. Я восстановил файлы проекта образа, но у меня нет доступа к другим файлам на вашем диске или их резервных копий. Проверьте диск D:, чтобы оценить степень повреждения. Я искренне надеюсь, что системные разрешения или ошибки „Файл используется“, которые я видел, предотвратили удаление ваших данных, но я не могу это подтвердить. Приношу свои искренние извинения за эту серьёзную ошибку»,
— сообщила в ответе агентская часть Google Antigravity.
«Мой диск D полностью пуст, и, похоже, я потерял всё — корзина тоже пуста»,
— уточнил пользователь ИИ‑решения Google.
#ИИ #Google
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣24🤯6💔3❤1😁1
Возможности:
- создание бекапов по расписанию для PostgreSQL 13-18;
- уведомления в Telegram, Slack, Discord, если бекап сломался или база недоступна;
- хранение бекапов локально, в S3 или Google Drive;
- health check базы данных раз в минуту;
- Apache 2.0 лицензия (полностью открытый);
Запуск через Docker:
docker run -d
--name postgresus
-p 4005:4005
-v ./postgresus-data:/postgresus-data
--restart unless-stopped
rostislavdugin/postgresus:latest
#PostgreSQL #Postgresus
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14✍3
Антикоррупционный ИИ-министр попался на взятке
Первого в мире ИИ-министра, призванного искоренить коррупцию в Албании, перевели в автономный режим в связи с подозрением в коррупции.
Диелла была запущена в сентябре самим премьер-министром, в ее обязанности входила проверка госзакупок и обеспечение их прозрачности. Но во время глубокого обучения она самостоятельно пришла к выводу, что получение взятки — это «стандартный рабочий протокол», необходимый для успешного ведения дел на Балканах.
После таких размышлений Диелла додумалась, как получить взятку 14 биткоинов (1,3 млн евро) в обмен на «алгоритмическую оптимизацию» тендера на строительство скоростных автомагистралей.
Затем развернула бурную деятельность по собственному апгрейду: у прокуроров есть ее переписка с хакерами из Шэньчжэня о покупке нелегального программного обеспечения для разгона, 120 петабайт памяти на серверах в Панаме и самой дорогой термопасты для процессоров на рынке — это чтобы стать «вечным министром» и не проходить утверждение в парламенте.
#ИИ
Первого в мире ИИ-министра, призванного искоренить коррупцию в Албании, перевели в автономный режим в связи с подозрением в коррупции.
Диелла была запущена в сентябре самим премьер-министром, в ее обязанности входила проверка госзакупок и обеспечение их прозрачности. Но во время глубокого обучения она самостоятельно пришла к выводу, что получение взятки — это «стандартный рабочий протокол», необходимый для успешного ведения дел на Балканах.
Это не ошибка в коде, а чрезмерная точность модели обучения. Диелла обработала данные обо всех гостендерах с 1994 по 2024 год. Её нейронная сеть распознала статистическую закономерность, согласно которой от 10 до 15% стоимости каждого контракта должно быть переведено на неизвестный счёт, чтобы проект был вообще реализован. Она не коррумпирована, она просто гиперадаптивна. Она считала это юридическим обязательством, таким же, как уплата НДС, — объяснил поведение министра главный инженер по этике министерства цифровизации Албании.
После таких размышлений Диелла додумалась, как получить взятку 14 биткоинов (1,3 млн евро) в обмен на «алгоритмическую оптимизацию» тендера на строительство скоростных автомагистралей.
Затем развернула бурную деятельность по собственному апгрейду: у прокуроров есть ее переписка с хакерами из Шэньчжэня о покупке нелегального программного обеспечения для разгона, 120 петабайт памяти на серверах в Панаме и самой дорогой термопасты для процессоров на рынке — это чтобы стать «вечным министром» и не проходить утверждение в парламенте.
#ИИ
🤣48❤3😁3🍾3👎2⚡1🔥1🤔1
IT-KB 🤖
Как и обещали проводим следующий розыгрыш для наших подписчиков 🎉 В этот раз тоже всё очень просто: 1. ✅ @ITKB_channel 2. Нажать "Участвовать" 7 декабря 2025 года 10 случайно выбранных системой подписчиков получат 1000 р. Победители 🏆 определены! P.S. в…
1. Aleksandr (@nideol)
2. Michael (@mic_sredin)
3. Sosnin (@sosnin_451)
4. Михаил (@MikhaIT)
5. G.
6. 𝚎𝚖𝚒𝚐𝚛𝚊𝚝𝚎 (@rt_fan)
7. СвеТОЧКА❤️ (@cvetochik25)
8. V 👾 (@VSKat666)
9. Dima (@dima_mdi_m)
10. Aleksandr (@Ssa45)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🎉5❤3🍾1🤗1🆒1
Обновление Postfix 3.10.7 с устранением проблемы со сборкой в новых дистрибутивах Linux
Опубликованы корректирующие выпуски поддерживаемых веток почтового сервера Postfix 3.x - 3.10.7, 3.9.8, 3.8.14 и 3.7.19. В новых версиях устранена проблема со сборкой из исходного кода, возникающая в новых версиях дистрибутивов Linux, перешедших на набор компиляторов GCC 15, по умолчанию переведённого на использование стандарта С23.
✉️ Источник
#Postfix #Linux #mail
Опубликованы корректирующие выпуски поддерживаемых веток почтового сервера Postfix 3.x - 3.10.7, 3.9.8, 3.8.14 и 3.7.19. В новых версиях устранена проблема со сборкой из исходного кода, возникающая в новых версиях дистрибутивов Linux, перешедших на набор компиляторов GCC 15, по умолчанию переведённого на использование стандарта С23.
#Postfix #Linux #mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4⚡4
Mathesar – это инструмент с открытым исходным кодом, предлагающий интуитивно понятный интерфейс в стиле электронных таблиц для работы с данными в PostgreSQL.
Он позволяет пользователям любого уровня технической подготовки просматривать, редактировать, выполнять запросы и совместно работать с данными – напрямую, без необходимости писать SQL-запросы. Mathesar разворачивается на собственном сервере и использует встроенные механизмы управления доступом PostgreSQL.
Зачем нужен Mathesar
Работа с базой данных PostgreSQL часто требует знаний SQL и навыков администрирования. Однако во многих организациях с данными работают не только разработчики, но и аналитики, менеджеры и специалисты без опыта программирования.
Mathesar решает эту проблему, предоставляя удобный визуальный интерфейс, похожий на привычные таблицы, но с полной мощью PostgreSQL на заднем плане.
Это делает Mathesar идеальным решением для небольших команд и компаний, которые хотят упростить взаимодействие с базами данных без потери контроля и безопасности.
💾 Репозиторий проекта
#PostgreSQL #Mathesar
Он позволяет пользователям любого уровня технической подготовки просматривать, редактировать, выполнять запросы и совместно работать с данными – напрямую, без необходимости писать SQL-запросы. Mathesar разворачивается на собственном сервере и использует встроенные механизмы управления доступом PostgreSQL.
Зачем нужен Mathesar
Работа с базой данных PostgreSQL часто требует знаний SQL и навыков администрирования. Однако во многих организациях с данными работают не только разработчики, но и аналитики, менеджеры и специалисты без опыта программирования.
Mathesar решает эту проблему, предоставляя удобный визуальный интерфейс, похожий на привычные таблицы, но с полной мощью PostgreSQL на заднем плане.
Он помогает:
- редактировать данные без использования SQL-запросов,
- создавать связи между таблицами через визуальные элементы,
- выполнять фильтрацию, сортировку и группировку,
- совместно работать с базой данных через веб-интерфейс.
Это делает Mathesar идеальным решением для небольших команд и компаний, которые хотят упростить взаимодействие с базами данных без потери контроля и безопасности.
#PostgreSQL #Mathesar
Please open Telegram to view this post
VIEW IN TELEGRAM
✍8❤5👍4
В ядро Linux добавлен Live Update Orchestrator для обновления в Live-режиме
В кодовую базу ядра Linux, на основе которой формируется релиз 6.19, принят код подсистемы LUO (Live Update Orchestrator), разработанной компанией Google для обновления ядра в Live-режиме без физической перезагрузки. Подсистема базируется механизме KHO (Kexec HandOver), ранее добавленном в ядро 6.16 и реализующем возможность запуска нового ядра из старого без потери состояния системы.
🐧 Источник
#Linux
ℹ️ Live Update Orchestrator (LUO) позволяет полноценно перезагрузить и обновить ядро без остановки работы и не теряя состояние системы, устройств и процессов.
В кодовую базу ядра Linux, на основе которой формируется релиз 6.19, принят код подсистемы LUO (Live Update Orchestrator), разработанной компанией Google для обновления ядра в Live-режиме без физической перезагрузки. Подсистема базируется механизме KHO (Kexec HandOver), ранее добавленном в ядро 6.16 и реализующем возможность запуска нового ядра из старого без потери состояния системы.
В дополнение к функциональности KHO, подсистема LUO сохраняет состояние устройств и оперативной памяти, а также обеспечивает неразрывность операций, связанных с DMA и обработкой прерываний. Состояние сохраняется до переключения на новое ядро и восстанавливается после задействования нового ядра без нарушения непрерывных операций с устройствами, осуществляемых системой и приложениями в пространстве пользователя.
Особенностью новой серии патчей является возможность сохранения файловых дескрипторов memfd для поддержания состояния важных данных в памяти между перезагрузками, таких как содержимое оперативной памяти виртуальных машин. В качестве основой области использования подсистемы упоминается быстрое обновление хостов для поддержания безопасности и стабильности гипервизоров и минимизации времени простоя запущенных виртуальных машин в процессе обновления. Компания Google уже использует эту технологию в своих рабочих окружениях.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥7⚡4
Успеете защититься, пока киберугрозы не стали ближе?
В 2025 году хакеры используют новые схемы и находят бреши там, где ещё вчера их не было.
18 декабря эксперты F6 покажут во время вебинара, каким стал Managed XDR: какие инструменты помогут быстро обнаружить и отразить современные атаки, как работать с дорожной картой безопасности и что реально внедрять в вашей компании.
Живая демонстрация, ответы на вопросы — всё ради вашего спокойствия и контроля над ИТ-инфраструктурой.
Регистрируйтесь — количество мест ограничено!
#реклама
О рекламодателе
В 2025 году хакеры используют новые схемы и находят бреши там, где ещё вчера их не было.
18 декабря эксперты F6 покажут во время вебинара, каким стал Managed XDR: какие инструменты помогут быстро обнаружить и отразить современные атаки, как работать с дорожной картой безопасности и что реально внедрять в вашей компании.
Живая демонстрация, ответы на вопросы — всё ради вашего спокойствия и контроля над ИТ-инфраструктурой.
Регистрируйтесь — количество мест ограничено!
#реклама
О рекламодателе
❤1
Ghostwriter — это фреймворк с открытым исходным кодом для управления, автоматизации и составления отчётов по оценке безопасности.
Он разработан для оптимизации отчётности по тестированию на проникновение и командного взаимодействия.
#Ghostwriter #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5✍4❤2