🌊 Десятки тысяч IP-адресов ищут уязвимости в RDP
Тут исследователи из GreyNoise зафиксировали всплеск сканирования Microsoft RD Web Access и Microsoft RDP Web Client. Если в обычные дни такую активность проявляют 3-5 IP, то 21 августа их было почти 2000, а 24 августа уже более 30 000.
Почти все атакующие IP (92%) уже помечены как вредоносные и используют один и тот же клиентский отпечаток, что указывает на скоординированную атаку с использованием одного инструмента или ботнета.
Атакующие целенаправленно тестируют страницы аутентификации на наличие уязвимостей связанных со временем ответа. Это метод перечисления пользователей, где по разнице во времени ответа сервера можно определить, существует ли в системе тот или иной логин.
Получив список валидных пользователей, хацкеры могут переходить к более эффективным атакам, вроде подстановки утекших паролей или массовый подбор популярных паролей к разным учетным записям (атака получается медленной, но очень тихой и незаметной для большинства систем мониторинга). По статистике, в 80% случаев за таким массированным сканированием в течение шести недель следует обнаружение новой уязвимости в этой технологии. Засекаем✍️
Типичный🥸 Сисадмин
Тут исследователи из GreyNoise зафиксировали всплеск сканирования Microsoft RD Web Access и Microsoft RDP Web Client. Если в обычные дни такую активность проявляют 3-5 IP, то 21 августа их было почти 2000, а 24 августа уже более 30 000.
Почти все атакующие IP (92%) уже помечены как вредоносные и используют один и тот же клиентский отпечаток, что указывает на скоординированную атаку с использованием одного инструмента или ботнета.
Атакующие целенаправленно тестируют страницы аутентификации на наличие уязвимостей связанных со временем ответа. Это метод перечисления пользователей, где по разнице во времени ответа сервера можно определить, существует ли в системе тот или иной логин.
Получив список валидных пользователей, хацкеры могут переходить к более эффективным атакам, вроде подстановки утекших паролей или массовый подбор популярных паролей к разным учетным записям (атака получается медленной, но очень тихой и незаметной для большинства систем мониторинга). По статистике, в 80% случаев за таким массированным сканированием в течение шести недель следует обнаружение новой уязвимости в этой технологии. Засекаем
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30❤5🏆3🤔2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁115🌚6❤4
Forwarded from IT-Мемасы от Эникея
Почему я не люблю музыку? Найдена причина музыкальной ангедонии. Что-то проде no route to host в мозгу.
Наткнулся на статью по сабжу. Я всегда испытывал максимальное равнодушие к музыке в целом. И вот нейробиологи 10 лет исследовали этот феномен и, кажется, нашли причину.
Они выяснили, что у людей с музыкальной ангедонией (неспособностью получать удовольствие от музыки) все в порядке и со слухом, и с системой вознаграждения в мозге. Проблема в связи между ними системами, хотя я не считаю это проблемой (нашли проблему там где её нет)👨🔬
Ученые сканировали мозги испытуемых, пока те слушали музыку. Оказалось, что слуховые центры у нелюбителей музыки работают отлично, они все прекрасно слышат. И система вознаграждения у них тоже в порядке, они получают удовольствие от других вещей, например, от выигрыша в азартные игры. Но вот канал между этими двумя отделами мозга просто не работает.
Типа это классическая проблема с маршрутизацией между двух VLAN'ов🖥 Один - Слуховой, второй - Центр удовольствий. Внутри каждого VLAN'а все пингуется, все работает. Но между ними нет связи. Пакеты с информацией о музыке просто не доходят из одного VLAN'а в другой, потому что на пограничном маршрутизаторе мозга просто нет нужного правила.
Теперь ученые пытаются понять, в чем причина этой разорванной связи, в генетике (железо) или в воспитании (конфиг от родителей и общества).
В общем, отличная новость, я закрыл тикет! Не баг, а фича!
➡️ IT-Мемасы от Эникея
Наткнулся на статью по сабжу. Я всегда испытывал максимальное равнодушие к музыке в целом. И вот нейробиологи 10 лет исследовали этот феномен и, кажется, нашли причину.
Они выяснили, что у людей с музыкальной ангедонией (неспособностью получать удовольствие от музыки) все в порядке и со слухом, и с системой вознаграждения в мозге. Проблема в связи между ними системами, хотя я не считаю это проблемой (нашли проблему там где её нет)
Ученые сканировали мозги испытуемых, пока те слушали музыку. Оказалось, что слуховые центры у нелюбителей музыки работают отлично, они все прекрасно слышат. И система вознаграждения у них тоже в порядке, они получают удовольствие от других вещей, например, от выигрыша в азартные игры. Но вот канал между этими двумя отделами мозга просто не работает.
Типа это классическая проблема с маршрутизацией между двух VLAN'ов
Вот бы было бы неплохо чекнуть и другие рулесы и немного поправить конфиг🧠 Например, закомментировать модуль small talk о погоде. Экономит ресурсы и не создает лишнего шума в логах мозга. etc.
Теперь ученые пытаются понять, в чем причина этой разорванной связи, в генетике (железо) или в воспитании (конфиг от родителей и общества).
В общем, отличная новость, я закрыл тикет! Не баг, а фича!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29😁9👍8🤔4❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁135❤38🔥15👍7
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡49👍11💯7🙏1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎33🔥28💊22🌚7🦄4
Пентагон успешно реализовал программу аутсорсинга. В Подмосковье 😶
Американская ИБ-фирма Hunted Labs провела исследование и выяснила, что популярнейшая Node.js-утилита fast-glob поддерживается всего одним человеком. И, судя по его профилям в сети, это разработчик из Яндекса по имени Денис Малиночкин, проживающий в РФ.
Казалось бы, типичная история для open source. Но есть нюанс. fast-glob скачали десятки миллионов раз, она является зависимостью в 5000+ публичных проектах, а самое забавное, что она используется как минимум в 30 проектах Министерства обороны США (DoD). Более того, она включена в Iron Bank, а это доверенный репозиторий ПО, который Пентагон использует для своих систем🎩
Исследователи уточняют, что у fast-glob нет известных уязвимостей (CVE), а к самому разработчику нет никаких претензий. А проблема в самой модели угроз. Популярнейший пакет с глубоким доступом к файловой системе, который является частью критической инфраструктуры СЩА, поддерживается одним Денисом из подмосковья без какого-либо внешнего контроля😗
Ребята из Hunted Labs сообщили о своих находках в Пентагон еще три недели назад. Особенно иронично это выглядит на фоне недавней директивы министра обороны США, которая запрещает закупать ПО, подверженное иностранному влиянию.
Чувствуете, что везде всё одинакого?🤔 Идеальный пример того, как на самом деле устроена современная цепочка поставок ПО.
Типичный🥸 Сисадмин
Американская ИБ-фирма Hunted Labs провела исследование и выяснила, что популярнейшая Node.js-утилита fast-glob поддерживается всего одним человеком. И, судя по его профилям в сети, это разработчик из Яндекса по имени Денис Малиночкин, проживающий в РФ.
Казалось бы, типичная история для open source. Но есть нюанс. fast-glob скачали десятки миллионов раз, она является зависимостью в 5000+ публичных проектах, а самое забавное, что она используется как минимум в 30 проектах Министерства обороны США (DoD). Более того, она включена в Iron Bank, а это доверенный репозиторий ПО, который Пентагон использует для своих систем
Исследователи уточняют, что у fast-glob нет известных уязвимостей (CVE), а к самому разработчику нет никаких претензий. А проблема в самой модели угроз. Популярнейший пакет с глубоким доступом к файловой системе, который является частью критической инфраструктуры СЩА, поддерживается одним Денисом из подмосковья без какого-либо внешнего контроля
Ребята из Hunted Labs сообщили о своих находках в Пентагон еще три недели назад. Особенно иронично это выглядит на фоне недавней директивы министра обороны США, которая запрещает закупать ПО, подверженное иностранному влиянию.
Чувствуете, что везде всё одинакого?
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁479🫡65❤24🔥13🤔5🤯4👍3🌚3😎3💯2👎1
11 августа команда Google Big Sleep поймала серьёзную уязвимость в Chrome — CVE-2025-9478. В библиотеке ANGLE, которая отвечает за отрисовку WebGL и Canvas, найдена ошибка типа use-after-free (когда браузер пытался использовать память, которую уже освободил, и злоумышленник мог подменить её своим кодом). В итоге достаточно одного визита на заражённый сайт, чтобы запустить атаку без кликов, подтверждений или скачиваний.
Google отреагировала почти моментально и выпустила обновление в версиях Chrome 139.0.7258.154/.155 для Windows и macOS и .154 для Linux. Патч раздают автоматически, но в корпоративных сетях советуют не тянуть и руками закрывать дыру через MSI-пакеты или Enterprise Bundle.
Уязвимость неприятная, ведь заражённый сайт превращается в точку входа для drive-by атак, когда вредонос загружается просто при посещении страницы, без действий со стороны пользователя. Дальше атакующий может поставить шпионское ПО, шифровальщик или использовать браузер как трамплин для проникновения в корпоративную сеть.
Пока что детали эксплуатации Google держит при себе, чтобы выиграть время на массовое обновление. Однако практика показывает, что если эксплойт существует, то его применение в реальных атаках лишь вопрос времени.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😡27✍12👏6❤5🌚3🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😢103😁9🌭7❤3
VMware изобрела новый тип лицензий для админов на подводных лодках 👨🔬
VMware столкнулась с интересной проблемой после перехода на подписочную модель. Их новые лицензии требуют, чтобы система либо автоматически отправляла отчет об использовании каждые 180 дней, либо чтобы клиент делал это вручную. Но неожиданноый фидбек из морских глубин доложил, что требование регулярного выхода на связь для проверки лицензий поставило под угрозу скрытность операций подводных лодок работающих в режиме радиомолчания.
Пришлось изобретать новый "критический" тип лицензий. Они позволяют отложить отправку отчета о лицензировании до удобного момента, когда подлодка всплывёт. Использоваться такие лицензии будут не только на подлодках, но и других чувствительных местах, где выход в интернеты в принципе не предусмотрен или опасен.
Типичный🥸 Сисадмин
VMware столкнулась с интересной проблемой после перехода на подписочную модель. Их новые лицензии требуют, чтобы система либо автоматически отправляла отчет об использовании каждые 180 дней, либо чтобы клиент делал это вручную. Но неожиданноый фидбек из морских глубин доложил, что требование регулярного выхода на связь для проверки лицензий поставило под угрозу скрытность операций подводных лодок работающих в режиме радиомолчания.
Пришлось изобретать новый "критический" тип лицензий. Они позволяют отложить отправку отчета о лицензировании до удобного момента, когда подлодка всплывёт. Использоваться такие лицензии будут не только на подлодках, но и других чувствительных местах, где выход в интернеты в принципе не предусмотрен или опасен.
— Капитан, всплываем! Лицензия VMware истекает через час!
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁240🔥13😱3🌚3❤2💊2⚡1🍾1😈1👀1
Forwarded from Всратый монтаж 👹
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁130✍9❤2😱2👍1🌚1
🧹 Google чистит руководителей
Корпорация решила, что менеджеров стало слишком много, и под нож пошли руководители, у которых в подчинении меньше трёх человек. За год таких сотрудников стало на 35% меньше, и часть из них теперь работает не начальниками, а обычными работягами. Google делает это для повышения эффективности и борьбы с бюрократией😎
История укладывается в общую линию компании на сокращение расходов. В прошлом году Google уволила 6% сотрудников, затем запустила программу добровольного выхода и замедлила найм. От 3 до 5% персонала в отдельных подразделениях уже согласились уйти сами. По словам гендира Google, такой вариант многим приятнее, чем классические массовые сокращения. Но это как в поговорке про два стула, где хороший вариант для сотрудников не предусмотрен🚬
Типичный🥸 Сисадмин
Корпорация решила, что менеджеров стало слишком много, и под нож пошли руководители, у которых в подчинении меньше трёх человек. За год таких сотрудников стало на 35% меньше, и часть из них теперь работает не начальниками, а обычными работягами. Google делает это для повышения эффективности и борьбы с бюрократией
История укладывается в общую линию компании на сокращение расходов. В прошлом году Google уволила 6% сотрудников, затем запустила программу добровольного выхода и замедлила найм. От 3 до 5% персонала в отдельных подразделениях уже согласились уйти сами. По словам гендира Google, такой вариант многим приятнее, чем классические массовые сокращения. Но это как в поговорке про два стула, где хороший вариант для сотрудников не предусмотрен
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🤔8😁6❤2😢1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁106🌚13💯9👍2❤1🤔1
Вся эта история с массовыми увольнениями в IT за последние три года довольно циничная. Нам вешают на уши лапшу про эффективный менеджер, неопределенную экономику и прочую лабубу. Но на самом деле схема простая. Они просто чистят поляну от балласта, а все освободившиеся деньги вливают в модное ИИ. Все, что можно заменить скриптом, будет заменено скриптом.
А теперь цифры для масштаба. С 2022 по 2024 год под нож пустили более 500 000 человек. Пик пришелся на 23-й, когда Цукер устроил ИТ-
In our Year of Efficiency, we will make our organization flatter by removing multiple layers of management.
Тогда-то и полетели головы... Google, Amazon, Microsoft, соцсети Цукера. Думаете, кончилось? Как бы не так. Только за июль 25-го еще 10 000 уволили чисто под соусом внедрения ИИ, а всего к августу на улицу вылетело около 80 тысяч айтишников.
Это плановая замена. Они выкидывают за борт тысячи проверенных работяг (инженеров, саппортов, тестировщиков, etc). А на их место ставят новых, модных, блестящих нейро-кадров. И самый цимес в том, что именно эти списанные в утиль и писали тот код, на котором теперь работают их сменщики.
Вангую, что через время прокатится новая волна оптимизации ИИ-работяг.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔39🫡15❤7💯3👍1🌭1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥70❤11👍8💊3