Dolboeb-driven Development
727 subscribers
938 photos
156 videos
9 files
689 links
Мое личное ebanoe.it. Истории из первых (чаще всего кривых) рук.

Ваши примеры имплементации DDD => кидайте в чат

*все тексты в данном канале являются художественным вымыслом и не связаны с реальными людьми и компаниями, если не указано иное 😉
Download Telegram
Forwarded from DC8044 F33d
RESPONSIBLE VULNERABILITY DISCLOSURE

Target: Yandex Data Center, Sasovo, Ryazan Region
Date: 8 October 2026

Severity: Critical
Attack Vector: Kinetic

We have identified a previously unknown vulnerability affecting the physical resilience of the Yandex data center in Sasovo.
The vulnerability allows an attacker to bypass conventional network security controls, including firewalls, EDR, MFA, and air-gapped architecture, by applying sufficient kinetic energy directly to the infrastructure.

Impact:
The affected data center is currently on fire and has reportedly stopped operating.

Consider implementing a zero-trust architecture — including for gravity, heat and incoming objects.

CVSS v4.0: 10.0 — Critical
CWE: CWE-693 — Protection Mechanism Failure
Status: Exploited in the wild.
🔥17😁10
🔥2😱1
Suka
🤡3
Forwarded from dragon-dances
Хохлы атаковали дата центры Яндекса.
Разумеется можно и нужно было это предпологать и разумеется это можно и нужно предполагали. Как предполагается что например наши НПЗ будут атаковаться практически ежедневно на протяжении всей войны.
Тут соревнования идут не на тему кто-что предположит, а на тему кто и как эти удары держит. А это "держит", в свою очередь рассыпается на несколько подзадач. Кто как может максимально ослабить удар противника, как быстро восстановиться после удара, насколько оперативно заменить потерянное из резервов, или дублирующих ресурсов и как быстро восстановить утерянное уже в своих резервах.
Поэтому конечно наши удары кратно чувствительнее для противника чем его по нам, но конечно нам от этого не сильно лучше.
https://t.me/bomber_fighter/26786

Финальный "вывод" прекрасен, конечно. "Идёт соревнование кто как держит удар — поэтому наши удары кратно чувствительнее". Русским пропагандонам спустили команду славить отечество без деталей и на выходе подобный понос сознания.

Тем временем в реальном мире. Вечером Яндекс заявил, что "не может подтвердить, что оборудование удастся восстановить". Площадка на текущий момент полностью остановлена и последствия расползаются по всей на России. Русские вожди очень хотели суверенный и интернет, требовали переносов сервисов, данных, создание всего внутри собственного гадюшника. Яндекс и сбер стали главными точками концентрации суверенного. А площадка в Сасово была одной из крупнейших. Для Yandex Cloud на 2025 год заявлялось более 50000 внешних клиентов, более 300000 виртуальных машин и судя по тому, что сейчас происходит с русской инфраструктурой, на Сасово находилась значительная, а возможно и большая часть яндексовских мощностей. На площадке находились десятки тысяч серверов, а также два т.н. русских суперкомпьютера на которые приходилась половина всей суммарной производительности русского ТОП500. В Сасов былло почти 2700 ускорителей А100, что составляет примерно одну шестую часть всех русских мощностей по AI. Мощность ЦОДа в Сасово в мегаватах оценивается более чем в 50 МВт. Суммарная мощность всех русских мощностей (госуха, коммерческие, корпоративные) около 1800 МВт. Т.е. одним ударом грохнули около 3% сразу от всех страны.

Пошли сбои по различным русским ресурсам, коммерческим и не очень. Список очень длинный, там и множество СМИ, различные крупные порталы, мострансавто потеряло онлайн-продажу билетов, у Циан сбой сайта, у РЖД замедление сайта, проблемы в массе корпоративных систем банков, маркетплейсов, сбой в части сервисов 1С. Сегодня проблемы с "яндекс пэй" и платежами Яндекс банка.

У Яндекса пока ещё цел дата-центр в Калужской области на 63 МВт. Крупный центр во Владимирской области, являющийся частью яндекс-облака. У РТК-ЦОД есть крупный кластер в Медведково. У Росатома в Тверской области самый большой по мощности на 80 МВт "Калининский" ЦОД. Хватает и других площадок. И почти все они не особо далеко от Москвы, в радиусе поражения. Есть, кстати, и несколько крупных площадок на стадии строительства. Об ударах по дата-центрам и многих других объектах мы написали развёрнутый обзор ещё в июле: https://t.me/dragon_dances/18902 И яндексовский центр в Рязани тоже был в списке. Мы уже тогда описывали, что одиночный дата-центр может дать замедления и частичное отключение сервисов. Если к Сасово добавить ещё десяток-другой, то на выходе можно получить крах ключевых систем. Главный вопрос собирается ли Украина продолжать это. Но эффект может быть существенно лучше, чем со складами маркетплейсов.

Эпопея с маркетплейсами закончилась переездом бизнеса на схему с хранением на собственных мелких складах. Для населения скорость доставки упала, цена выросла. На население всем плевать, пускай хоть жёлуди жрут, лишь бы налоги платили. Но с дата-центрами ситуация сложнее и ободрать население не даёт эффект появления новых дата-центров. Тем более в 2026 году. С исчезновением крупных площадок перенести их функции просто некуда. По квартирам и подвалам не распихаешь. И как-то так вышло, что нынче в мире нет свободных серверов, хранилищ данных и тем более AI-ускорителей. Тем более для срани вроде русских. Ну можно, конечно что-то найти из старья по цене х5 к уже прыгнувшей за последней год цене х5. Но совсем немного. На рынке компьютерного железа нынче такая жопа, что на этот праздник жизни большая часть игроков русских вообще не пустят ни в каком виде, а остальные потребуют все почки с населения.

К слову об Украине. Буквально полторы недели назад мы выдали большую заметку на тему русских ударов по дата-центрам Украины: https://t.me/dragon_dances/19071 У Украины за спиной есть Запад. Туда уже в первые недели перетащили ключевые массивы данных. Удары по отдельным украинским провайдерам за последние недели дали локальные отключения сети в некоторых районах и просадки в отдельных сервисах. Но украинский бизнес оперативно переходит на европейские мощности. У русских подобных возможностей в принципе нет.

И изюминка на ароматном русском тортике. Под вечер очнулся народный избранник по обороне Журавлёв и заявил, что "русскому бизнесу уже давно разрешили строить свою систему ПВО для защиты объектов, что можно было со стопроцентной уверенностью предполагать, что будут бить по дата-центрам, что местоположение хорошо известно, а защиты нет, нет ни антидроновых сетей, ни наблюдательных отрядов, вообще никаких защитных средств нет". Тем временем Яндекс сегодня на своих картах размыл местонахождение своих других дата-центров. Русские патриоты мрачно ржали, что Яндекс раньше размыливал военные объекты по заказу русских властей. В этот раз всё сами. Никто не заставлял. Держат оборону как могут. Вместо того чтобы закупать зенитные пушки-пулемёты от русского ВПК.
👍3❤2🤡1
Forwarded from Telegram Info English (Sominemo)
Dangerous vulnerability in Telegram Desktop: any file can be stolen with one click

What you MUST NOT do and how to protect yourself:
• Do not keep using versions earlier than 7.2.9 — update the client immediately. If you use an unofficial client, temporarily switch to the official one until an update is released.

Download:
• Windows / macOS / Linux: official website or GitHub.
• Windows: Microsoft Store.
• macOS: App Store.
• Linux: Flathub, Snapcraft.

Advice for users of older clients:

• Links can be dangerous: whenever you click a link, read the pop-up window carefully — if Telegram shows an unusual structure in the link (for example, one starting with tg://), do not open it.

• Do not use the client without a local passcode: enabling one encrypts the session files in the tdata directory, preventing immediate account hijacking even if those files are leaked.

What is the issue?

A vulnerability has been discovered in Telegram Desktop clients earlier than version 7.2.9 (CVE-2026-107181). Because the ; delimiter was not escaped, parameters in tg:// links were interpreted as separate IPC commands. Using the interpret: handler, an attacker could cause files from the system to be sent covertly to their channel, without the user’s confirmation, when the user clicked a specially crafted link.

The main risk

The danger is not limited to stealing tdata session files and hijacking accounts. Exploiting the vulnerability makes it possible to covertly steal absolutely any files on the computer that the user can access: documents, saved browser sessions, SSH keys, system configurations, or cryptocurrency wallets.

#security #desktop #vulnerabilities
🔥2🌚2
Forwarded from mapgleos ✙ #УкрТґ
❤3😁2
Forwarded from Датаборд
Media is too big
VIEW IN TELEGRAM
Opus 5.5 продовжує дивувати модами, які геймерська спільнота робить за допомогою нього

Цього разу ентузіаст переніс найпершу Diablo у вид від ПЕРШОЇ ОСОБИ. Це не модифікація до Doom, а та сама Diablo з усіма своїми механіками 😯
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2