Linux без хуйни
22 subscribers
42 photos
2 videos
331 links
Вы начали интересоваться линуксом или вынуждены с ним взаимодействовать, но вас везде банят чсвшные сыны шлюх? Вам сюда.
Download Telegram
Forwarded from Хабр
Безопасности не существует: как NSA взламывает ваши секреты

Конечные поля, хэш-мясорубки, скрытые радиоканалы и трояны, запаянные в кремний. Пока мы гордимся замками AES-256, спецслужбы ищут обходные тропы: подменяют генераторы случайности, слушают писк катушек ноутбука и вывозят ключи через незаметные ICMP-пакеты.

Эта статья собирает мозаичную картину современных атак — от математических лазеек до физических побочных каналов — и задаёт неудобный вопрос: существует ли вообще абсолютная безопасность?

Если уверены, что да, проверьте, не трещит ли ваш щит по швам
☝🏻Критическая ошибка в KDE позволяет выполнить вредоносный код в системе просто при открытии специально оформленной страницы в браузере

В проекте KDE была обнаружена критическая уязвимость (CVE-2025-49091) в эмуляторе терминала Konsole.

🔻Проблема возникает, когда в системе отсутствуют одна из утилит — telnet, rlogin или ssh.

🔻Konsole при вызове соответствующего обработчика URL запускал командный интерпретатор bash.

Например, если отсутствует telnet при открытии в браузере ссылки "telnet:///proc/self/cwd/Downloads/evil" в Konsole запускался "/bin/bash /proc/self/cwd/Downloads/evil". По аналогии можно совершить атаку на обработчики rlogin:// и ssh:// при отсутствии в системе утилит rlogin и ssh.


Эксплуатации уязвимостей сопутствует то, что в конфигурации по умолчанию современные версии Firefox и Chrome автоматически сохраняют инициированные для загрузки файлы, не выводя запрос пользователю, а лишь показывая уведомление о факте состоявшейся загрузки.⚠️

Чтобы защитить пользователей, выпущена обновленная версия Konsole (25.04.2), устраняющая данную уязвимость.
================
👁 News | 👁 Soft | 👁 Gear | 🌐 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
Очень страшный публичный Wi-Fi

Написал статью об "опасности" публичного Wi-Fi в 2025 году, именно под нее я делал вот этот опрос!

Кому понравится, поддержите плюсами на Хабре, там это очень важно для распространения.

https://habr.com/ru/companies/timeweb/articles/941676/
Российские компании, проводящие пентесты, или оценку защищенности компаний, не устраняют обнаруженные белыми хакерами уязвимости

О такой проблеме рассказал 25 сентября на сессии по информационной безопасности (ИБ) Российского интернет-форума (РИФ-2025) заместитель министра цифрового развития Александр Шойтов

Сейчас государство не имеет инструментов, чтобы «заставить» компании эти уязвимости устранить, посетовал замминистра

Бездействие компаний в этом отношении приводит к тому, что информация о найденных уязвимостях публикуется на различных отраслевых форумах и в даркнете, что приводит к новым атакам и утечкам

Эта область [пентесты] полностью отрегулирована, там нет проблем. Есть компании с соответствующими лицензиями ФСТЭК [на проведение пентестов], они проводят тестирование. Вопрос в том, как потом заставить компании устранить уязвимости, это отдельная более сложная история


Telegram | Дзен | MAX