Во FreeBSD закрыта критическая уязвимость CVE-2026-4747 в ядре (модуль kgssapi.ko).
Через специально сформированные NFS-пакеты возможен RCE на уровне kernel. Эксплойт уже в открытом доступе и запускает /bin/sh от root. Уязвимость нашёл сотрудник Anthropic с помощью Claude, а исследователи из Calif потом скормили модели только официальный отчёт, и за 4 часа ИИ самостоятельно написал полностью рабочий эксплоит.
Продолжая эксперимент, та же модель нашла две новые 0-day в редакторах.
Vim (CVE-2026-34714): ошибка в обработке modeline (включён по умолчанию). Опция tabpanel не имела флага P_MLE, что позволяло обойти sandbox через autocmd_add() и событие SafeStateAgain. Исправлено в Vim 9.2.0272.
Пример эксплойт-строки:
Emacs: при открытии файла рядом с .git/ автоматически запускаются git ls-files и git status. Если в .git/config задать core.fsmonitor на команду атакующего RCE. Разработчики Emacs отказались фиксить, заявив, что это проблема Git.
Через специально сформированные NFS-пакеты возможен RCE на уровне kernel. Эксплойт уже в открытом доступе и запускает /bin/sh от root. Уязвимость нашёл сотрудник Anthropic с помощью Claude, а исследователи из Calif потом скормили модели только официальный отчёт, и за 4 часа ИИ самостоятельно написал полностью рабочий эксплоит.
Продолжая эксперимент, та же модель нашла две новые 0-day в редакторах.
Vim (CVE-2026-34714): ошибка в обработке modeline (включён по умолчанию). Опция tabpanel не имела флага P_MLE, что позволяло обойти sandbox через autocmd_add() и событие SafeStateAgain. Исправлено в Vim 9.2.0272.
Пример эксплойт-строки:
/* vim: set showtabpanel=2 tabpanel=%{%autocmd_add([{'event'\:'SafeStateAgain','pattern'\:'*','cmd'\:'!id>/tmp/calif-vim-rce-poc','once'\:1}])%}: */Emacs: при открытии файла рядом с .git/ автоматически запускаются git ls-files и git status. Если в .git/config задать core.fsmonitor на команду атакующего RCE. Разработчики Emacs отказались фиксить, заявив, что это проблема Git.
This message is not supported in your version of Telegram. Please install censorship.patch
Arch:
$ pacman -Syu censorship.patch
Debian/Ubuntu:
$ apt update && apt install censorship.patch
RHEL/Fedora:
$ dnf install censorship.patch
NixOS:
$ nix-env -iA nixpkgs.censorship.patch
Forwarded from Типичный Сисадмин
Вся эта возня с легальным шпионажем банков и маркетплейсов за твоим VPN вскрывает глубокий экзистенциальный факап. Давайте смотреть правде в глаза... ты отвалил ~100к деревянных за кусок стекла и кремния, но по факту ты на нем даже не root. Твой девайс тебе не принадлежит. Это просто арендованный корпоративный зонд, где проприетарная ОС разрешает любой коммерческой приложухе парсить твои системные API, читать состояние сетевых интерфейсов и сливать телеметрию на сторону. В этой архитектуре пользователь - просто бесправная кормовая база для любой бигдаты
Мы окончательно оказались внутри матрицы, где закрытый проприетарный код решает, можно ли тебе зайти в интернет или пора сдать твой IP. Истинный контроль возвращается только через разлоченный бутлоадер, кастомные прошивки, выпиленные Гугло-сервисы и тотальный FOSS на всех уровнях, а если совсем невмоготу - песочницы.
Красная или синяя таблетка?
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
О, Священный Омниссия,
Освяти эти стойки и сети,
Да очистится код от скверны ошибок,
Да будет сигнал чист, и пинг стабилен.
Я изгоняю ересь packet loss и кривых маршрутов,
Да будет BGP стабилен, а keepalive несломлен,
Да не коснётся машина демона бага,
И ни один пакет не уйдёт во тьму.
Благослови этот механизм,
Ибо в нём искра Твоей воли,
Благослови диски и RAID,
Да не падут ноды и не придёт kernel panic.
Отвергаю нестабильные конфиги и падения ядра,
Пусть системы поднимутся без сбоя,
И службы служат во имя Твоё,
Мониторинг да не ослепнет, алерты да не умолкнут.
Сервис поднят.
Логи чисты.
Аптайм вечен.
Во имя машины.
Во имя сети.
Во имя Омниссии.
Освяти эти стойки и сети,
Да очистится код от скверны ошибок,
Да будет сигнал чист, и пинг стабилен.
Я изгоняю ересь packet loss и кривых маршрутов,
Да будет BGP стабилен, а keepalive несломлен,
Да не коснётся машина демона бага,
И ни один пакет не уйдёт во тьму.
Благослови этот механизм,
Ибо в нём искра Твоей воли,
Благослови диски и RAID,
Да не падут ноды и не придёт kernel panic.
Отвергаю нестабильные конфиги и падения ядра,
Пусть системы поднимутся без сбоя,
И службы служат во имя Твоё,
Мониторинг да не ослепнет, алерты да не умолкнут.
Сервис поднят.
Логи чисты.
Аптайм вечен.
Во имя машины.
Во имя сети.
Во имя Омниссии.
🔥2
Witr показывает, откуда берётся процесс и зачем запущен, связывая его с источником и контекстом. Это упрощает диагностику, устраняя необходимость ручного поиска через утилиты.Возможности:
- Показывает причину появления процесса.
- Работает с именем процесса, PID и портами.
- Выдаёт структурированный вывод.
- Не требует настройки и безопасен.
GitHub
Процессная подстановка: вывод команд как файлы
Bash использует процессную подставку для работы с выводом команд как с файлами без создания временных файлов. Это полезно для
Сравнение директорий:
Объединение столбцов:
Сравнение обработанных дампов:
Обратная подстановка
Механизм работает в bash, zsh, экономя место и время.
Bash использует процессную подставку для работы с выводом команд как с файлами без создания временных файлов. Это полезно для
diff, paste, comm.Сравнение директорий:
diff <(ls dir1) <(ls dir2)
Объединение столбцов:
paste <(ps -e -o pid) <(ps -e -o comm)
Сравнение обработанных дампов:
diff <(grep \"error\" log1.txt | sort) <(grep \"error\" log2.txt | sort)
Обратная подстановка
>(...) для передачи вывода:echo \"лог\" > >(grep \"ошибка\" >> errors.log)
Механизм работает в bash, zsh, экономя место и время.
Forwarded from Типичный Сисадмин
Наливайте себе чаю с попкорном
Реверс-инженеры расковыряли скомпилированный апкашник Nekogram и обнаружили там прекрасное... в обфусцированном коде (в файле
Extra.java) нашлась потрясающая функция logPhoneNumbers(). При каждом логине скрипт циклом пробегается по всем твоим подключенным аккаунтам (до 8 штук), выдергивает
currentUser.id и currentUser.phone, пакует их в массив и скрытно отправляет инлайн-запрос боту nekonotificationbot. Всё происходит абсолютно прозрачно для юзера, никаких следов в истории чатов. Твой номер улетает куда-то и зачем-то.Реверсеры оперативно набросали PoC в виде модуля для LSPosed. Модуль тупо перехватывал обращения к боту внутри клиента и перенаправлял их на подконтрольный стенд. Результат в терминале (смотри первый скрин) говорит сам за себя... клиент исправно стучит на базу, отправляя ID и номер телефона при каждом входе в аккаунт.
Далее происходит эпичный копиум от разрабов... когда им принесли декомпилированные исходники и и задали вопросы (Issue #336), они просто... закрыли обсуждение
Правда ли это?
Да, номера отправлялись боту. Некоторые просят объяснений, но какие вам нужны объяснения? Всё именно так, как выглядит. 🤷♂️
...ни один номер нигде не был сохранен и никому не передавался, хотя людям в это трудно поверить.
Охотно верим
Эта история как наглядное пособие того, почему опенсорс вообще ни хрена не гарантирует, если ты качаешь бинарник из стора. В репозитории Nekogram файл
Extra.java был чистым шаблоном, а вот при сборке релиза руками разраба туда аккуратно подкидывался вредоносный код.Лучше конечно компилить исходники у себя на локалхосте и побайтово сверить хэш с тем приложением, что собрал разраб
Кстати, яблочникам тоже не стоит расслабляться... популярный iOS-форк Swiftgram занимается тем же самым, только через WebApp и скрытого бота, связывая все ваши твинки в единую базу.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный Сисадмин
ФСБ выкатило пресс-релиз... выяснилось, что группа лиц пыталась физически помножить на ноль руководство Роскомнадзора (планировали подрыв авто). Но в нашем контексте главная суть кроется не в криминальной хронике, а в формулировках ведомства.
Было заявлено, что координация шла через Telegram, а главная цель теракта:
...срыв проводимых в РФ мероприятий по обеспечению безопасности информационного пространства, в том числе блокировке мессенджера Telegram.
Предположу, что если перевести формулировку на житейскую, то получится так... если раньше РКН пытался душить Телегу и VPN относительно плавно, оглядываясь на возмущения ИТ-бизнеса, всяких ассоциаций и банков, то теперь получен абсолютный, железобетонный повод для еще более жесткого блокирования.
Телега и сервисы обхода блокировок официально, на уровне ФСБ, названы инструментами, через которые противник координирует диверсии против архитектуры Рунета. Для нас с вами это значит одно... любые робкие попытки бизнеса сказать (эй, ваши ТСПУ ломают нам CI/CD пайплайны и межбанк... как говорила вчера Касперская) теперь будут молча отправляться в
/dev/null. Вопрос окончательно переведен из плоскости регулирования интернета в плоскость антитеррора. А в этой плоскости бюджеты на новые DPI-коробки не ограничены, а рубильник жмется без раздумий В этом же отчете всплыла еще одна интересная хардварная деталь. В довесок к пойманным, силовики мимоходом отчитались о задержании 118 администраторов SIM-боксов только с начала 2026 года... идет жесточайшая зачистка серого телекома. Вся индустрия авторегов, левых виртуальных номеров для Телеги и VoIP-шлюзов сейчас выжигается напалмом.
ПРОФИТ? Ну, вероятно гайки на магистралях будут закручиваться уже не гаечным ключом, а кувалдой. Если у регулятора и были какие-то сомнения перед внедрением тотальных белых списков на уровне всей страны, то теперь они сняты.
Походу на носу новые, еще более жесткие блокировки...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный Сисадмин
Чувак с ютуб-канала Bits und Bolts заморочился и взломал VBIOS древней видеокарты S3 ViRGE DX (той самой легенды из 90-х, которую в народе ласково прозвали 3D-замедлителем), чтобы пофиксить баг 30летней давности.
Исторически эти карточки страдали врожденной патологией... вместо глубокого, чистого черного цвета они выдавали на экран мыльный темно-серый.
Во времена ЭЛТ-мониторов инженеры S3 намеренно захардкодили в видеобиосе аппаратный костыль, который искусственно задирал уровень черного, чтобы картинка на кинескопах не казалась слишком темной. Но на современных ЖК-мониках этот легаси-код превращает контрастность во что-то непонятное
Мириться с мылом автор не стал. Он загрузился в чистый MS-DOS, вооружился древней утилитой
debug и начал методично тыкать палкой в шестнадцатеричные регистры. В итоге... оказалось достаточно изменить всего один 5-й бит (переключить значение с 3F на 1F), и видюха прозревала, выдав идеальный черный цвет.Дальше нужно было сдампить прошивку, поправить байт в HEX-редакторе, пересчитать контрольную сумму всего файла (чтобы сумма всех байтов давала
00, иначе система пошлет прошивку) и зашить модифицированный VBIOS в новую микросхему EEPROM И вот, спустя 30 лет картинка стала сочной и теперь S3 ViRGE готова выдавать свои невероятные 10 FPS с идеальной цветопередачей. Вот это я понимаю долгосрочная поддержка оборудования силами комьюнити
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Логирование с временными метками в bash ⏱️
При падении скрипта на проде критично знать, что и когда произошло. 🚨
➡️Три удобные функции:
▶️ Уровни:
▶️
При падении скрипта на проде критично знать, что и когда произошло. 🚨
➡️Три удобные функции:
#!/bin/bash
set -euo pipefail
LOG_FILE="/var/log/myscript.log"
log() { echo "[INFO] $(date '+%H:%M:%S') $1" | tee -a "$LOG_FILE"; }
warn() { echo "[WARN] $(date '+%H:%M:%S') $1" | tee -a "$LOG_FILE"; }
error(){ echo "[ERROR] $(date '+%H:%M:%S') $1" | tee -a "$LOG_FILE"; exit 1; }
log "Script started"
warn "Config missing, using defaults"
error "DB connection failed" # Остановка скрипта
▶️ Уровни:
log (обычное), warn (подозрительное), error (критическое + выход). 🛑▶️
tee -a пишет в терминал и файл. Флаг -a (append) добавляет записи, не перезаписывая лог. 📝