Критическая уязвимость в OpenSSH позволяет удалённо выполнить код с правами root ⌨️
В OpenSSH (с версии >= 8.5 и < 4.4) обнаружена CVE-2024-6387, позволяющая удалённо выполнить код с правами root на серверах и пользовательских ПК со стандартной библиотекой Glibc.
Эксперты показали атаку на 32-разрядной системе с Glibc с включённой защитой ASLR (рандомизация адресного пространства). Для успешной атаки в лабораторных условиях потребовалось 6-8 часов, в течение которых с сервером непрерывно устанавливались соединения с максимально допустимой в конфигурации sshd интенсивностью. Совершение атаки упрощается и требует меньше времени на системах без ASLR или в дистрибутивах, использующих модифицированный OpenSSH, в котором отключена повторная рандомизация ASLR для каждого соединения.
Не исключается возможность совершения атаки и на 64-разрядные системы, но рабочий эксплоит для таких систем пока не готов.
Патч представлен в выпуске OpenSSH 9.8.
Типичный🥸 Сисадмин
В OpenSSH (с версии >= 8.5 и < 4.4) обнаружена CVE-2024-6387, позволяющая удалённо выполнить код с правами root на серверах и пользовательских ПК со стандартной библиотекой Glibc.
Эксперты показали атаку на 32-разрядной системе с Glibc с включённой защитой ASLR (рандомизация адресного пространства). Для успешной атаки в лабораторных условиях потребовалось 6-8 часов, в течение которых с сервером непрерывно устанавливались соединения с максимально допустимой в конфигурации sshd интенсивностью. Совершение атаки упрощается и требует меньше времени на системах без ASLR или в дистрибутивах, использующих модифицированный OpenSSH, в котором отключена повторная рандомизация ASLR для каждого соединения.
Не исключается возможность совершения атаки и на 64-разрядные системы, но рабочий эксплоит для таких систем пока не готов.
Патч представлен в выпуске OpenSSH 9.8.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27😱6🤣4
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡56🐳13🔥6😱4👍3
Forwarded from Linux / Линукс
Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов
Пожертвование предоставлено Крисом Ванстратом (Chris Wanstrath), сооснователем GitHub. Согласно сообщению на сайте проекта, Ванстрат и его семья решили пожертвовать миллион долларов проекту для дальнейшего финансирования разработки, поскольку они верят в необходимость присутствия на рынке браузеров альтернативного проекта, который так или иначе не финансируется Google и не полагается на технологический стек Google Chrome или любого другого браузера.
Для управления разработкой Ванстратом и Клингом основывается некоммерческий (501c3) фонд Ladybird Browser Initiative. Главным средством существования называются частные пожертвования, которые, однако, не позволят жертвователям контролировать процесс разработки и управления проектом (unrestricted donations).
Linux / Линукс🥸
Пожертвование предоставлено Крисом Ванстратом (Chris Wanstrath), сооснователем GitHub. Согласно сообщению на сайте проекта, Ванстрат и его семья решили пожертвовать миллион долларов проекту для дальнейшего финансирования разработки, поскольку они верят в необходимость присутствия на рынке браузеров альтернативного проекта, который так или иначе не финансируется Google и не полагается на технологический стек Google Chrome или любого другого браузера.
Для управления разработкой Ванстратом и Клингом основывается некоммерческий (501c3) фонд Ladybird Browser Initiative. Главным средством существования называются частные пожертвования, которые, однако, не позволят жертвователям контролировать процесс разработки и управления проектом (unrestricted donations).
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍58🔥7🙏2
Процессоры Intel уязвимы перед side-channel атакой Indirector 🔧
Атака может использоваться для кражи конфиденциальных данных.
Indirector эксплуатирует уязвимости в двух аппаратных компонентах современных процессоров Intel, чтобы манипулировать спекулятивным выполнением с целью извлечения данных.
Сообщается, что атаки Indirector представляют угрозу для процессоров Intel Raptor Lake и Alder Lake, 12-го и 13-го поколения процессоров Core.
Типичный🥸 Сисадмин
Атака может использоваться для кражи конфиденциальных данных.
Indirector эксплуатирует уязвимости в двух аппаратных компонентах современных процессоров Intel, чтобы манипулировать спекулятивным выполнением с целью извлечения данных.
Сообщается, что атаки Indirector представляют угрозу для процессоров Intel Raptor Lake и Alder Lake, 12-го и 13-го поколения процессоров Core.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🆒1
В Японии отказались от использования дискет в госучреждениях 👨🦳
Несмотря на то, что японские власти в 2022 году начали борьбу с дискетами, на тот момент насчитывалось 1900 государственных процедур, в которых применялись дискеты, компакт-диски и мини-диски.
Несколько дней назад этот способ хранения данных стал историей как минимум в японских госорганизациях, но некоторые компании до сих пор используют их.
Типичный🥸 Сисадмин
Несмотря на то, что японские власти в 2022 году начали борьбу с дискетами, на тот момент насчитывалось 1900 государственных процедур, в которых применялись дискеты, компакт-диски и мини-диски.
Несколько дней назад этот способ хранения данных стал историей как минимум в японских госорганизациях, но некоторые компании до сих пор используют их.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯83🤣24👍17😱8😭5🆒3🎉1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁42🌚10👍7
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚62💅8😱6☃3🔥3❤1
Forwarded from моя кибердека
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡93😁29😱15👀7👍4😭4🤔3💯3
Почти половина российских компаний использует ИИ для разработки и тестирования ПО 🤖
Согласно исследованию State of DevOps Russia, 44 % участников опроса сообщили, что их компании в 2023 году стали чаще применять технологии ИИ для оптимизации работы ПО и DevOps-процессов. В опросе приняли участие более 4 тыс. ИТ-специалистов из российских компаний, чья деятельность связана с разработкой, тестированием и эксплуатацией ПО.
В частности, разработчики применяют алгоритмы машинного обучения для автоматизации тестирования кода, выявления аномалий в данных, управления конфигурациями систем и инцидентами.
Типичный🥸 Сисадмин
Согласно исследованию State of DevOps Russia, 44 % участников опроса сообщили, что их компании в 2023 году стали чаще применять технологии ИИ для оптимизации работы ПО и DevOps-процессов. В опросе приняли участие более 4 тыс. ИТ-специалистов из российских компаний, чья деятельность связана с разработкой, тестированием и эксплуатацией ПО.
В частности, разработчики применяют алгоритмы машинного обучения для автоматизации тестирования кода, выявления аномалий в данных, управления конфигурациями систем и инцидентами.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔16👍5🤮4
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒39👍16⚡7👾4
Forwarded from godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮123🤔32🔥24🤣19😁15🤪9👍5🌚4🤯2
Forwarded from моя кибердека
This media is not supported in your browser
VIEW IN TELEGRAM
мышки apple: 1984-2024
my cyberdeck
my cyberdeck
🤮77👍24🔥8😁3
Почти половина всего интернет-трафика генерируется ботами 🤖
Согласно отчету компании Akamai за 2024 год, "искусственно" созданный трафик составляет 42%. Столько веб-трафика генерируется автоматизированными программами, причем большая часть этих ботов в различных сегментах интернета классифицируется как потенциально опасная.
Особое внимание в исследовании уделено ботам-собирателям, которые специализируются на поиске и извлечении данных для последующего использования в киберпреступлениях.
Типичный🥸 Сисадмин
Согласно отчету компании Akamai за 2024 год, "искусственно" созданный трафик составляет 42%. Столько веб-трафика генерируется автоматизированными программами, причем большая часть этих ботов в различных сегментах интернета классифицируется как потенциально опасная.
Особое внимание в исследовании уделено ботам-собирателям, которые специализируются на поиске и извлечении данных для последующего использования в киберпреступлениях.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯28👍5👾5🦄2👀1
Управлять фаерволом очень просто:
1. Any any any - allow
2. Any any any - deny
Done!☠️
1. Any any any - allow
2. Any any any - deny
Done!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101🌚31👀12🤣1😭1
Типичный Сисадмин
Хакеры заблокировали правительственный ЦОД в Индонезии 🤷♂️ Местные власти сообщили о заражении национального дата-центра, из-за которого нарушено обслуживание как граждан страны, так и иностранцев. Его работа заблокирована – это сказалось минимум на 210…
Недавно хакеры заблокировали целый правительственный ЦОД в Индонезии
Это история получила продолжение: хакеры отдали ключи для дешифровки, но пригрозили наказанием ☝️
Так, 20 июня была парализована работа многих правительственных служб, от миграционных до медицинских. Но группировка Brain Cipher, ответственная за взлом и шифровку правительственного ЦОД PDNS, прислала ключ.
⌨️ Мотивация хакеров была в тесте возможностей – атака наглядно продемонстрировала, насколько важно нанимать квалифицированных специалистов.
Однако если будет заявлено, что данные были восстановлены при помощи и участии третьих лиц, хакеры выложат в публичный доступ украденную информацию.
Позднее выяснилось, что многие министерства и ведомства не делали резервных копий данных. После инцидента президент страны сделал создание резервных копий обязательным и назначил аудит правительственных дата-центров.
Это история получила продолжение: хакеры отдали ключи для дешифровки, но пригрозили наказанием ☝️
Так, 20 июня была парализована работа многих правительственных служб, от миграционных до медицинских. Но группировка Brain Cipher, ответственная за взлом и шифровку правительственного ЦОД PDNS, прислала ключ.
Однако если будет заявлено, что данные были восстановлены при помощи и участии третьих лиц, хакеры выложат в публичный доступ украденную информацию.
Позднее выяснилось, что многие министерства и ведомства не делали резервных копий данных. После инцидента президент страны сделал создание резервных копий обязательным и назначил аудит правительственных дата-центров.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍40😁30👍15❤2👎1🤔1