папкин ИБшник, мамкин хацкер
С внеочередным днем падения инета)
Ботнет Aisuru ответственен за DDoS-атаку мощностью 29,7 Тбит/с
Всего за три месяца ботнет Aisuru провел более 1300 DDoS-атак, а одна из них установила новый рекорд — ее пиковая мощность достигла 29,7 Тбит/с. По оценкам аналитиков Cloudflare, в распоряжении операторов ботнета находятся от одного до четырех миллионов зараженных устройств по всему миру. В основном это роутеры и IoT-устройства, которые были взломаны через известные уязвимости или обычный брутфорс.
Случайно ли они начали падать - останется загадкой🫥
Всего за три месяца ботнет Aisuru провел более 1300 DDoS-атак, а одна из них установила новый рекорд — ее пиковая мощность достигла 29,7 Тбит/с. По оценкам аналитиков Cloudflare, в распоряжении операторов ботнета находятся от одного до четырех миллионов зараженных устройств по всему миру. В основном это роутеры и IoT-устройства, которые были взломаны через известные уязвимости или обычный брутфорс.
Случайно ли они начали падать - останется загадкой
Please open Telegram to view this post
VIEW IN TELEGRAM
👾2
0,54 ГГц.
Кажется у меня уже не канал про технологии, а про очередные подливы Microsoft, которые 40% кода пишут ИИшкой без ревью.
Сабж: У товарища Ryzen Zen+ встал на 0.54 ГГц на свежей Windows 11 (буквально пустой). При поиске высплыло это: https://rog-forum.asus.com/t5/previous-forum/windows-11-ryzen-stuck-at-0-54ghz/td-p/904921
- Баг не связан с разгоном: он проявляется даже на стоковых настройках.
- Частота в BIOS корректная, но Windows 11 Task Manager может показывать «0.54 ГГц».
А причина простая: комбинация определённых версий BIOS (AGESA) и сборок Windows 11.
Да-да, они тупо изменили механизм опроса устройств (в рамках обновлений 22H2 и выше), а старые AGESA‑версии выкинули как легаси, без обратной совместимости.
Вот так мы и выяснили, что легаси для Microsoft - это железо 7-ми летней давности.
Кажется у меня уже не канал про технологии, а про очередные подливы Microsoft, которые 40% кода пишут ИИшкой без ревью.
Сабж: У товарища Ryzen Zen+ встал на 0.54 ГГц на свежей Windows 11 (буквально пустой). При поиске высплыло это: https://rog-forum.asus.com/t5/previous-forum/windows-11-ryzen-stuck-at-0-54ghz/td-p/904921
- Баг не связан с разгоном: он проявляется даже на стоковых настройках.
- Частота в BIOS корректная, но Windows 11 Task Manager может показывать «0.54 ГГц».
А причина простая: комбинация определённых версий BIOS (AGESA) и сборок Windows 11.
Да-да, они тупо изменили механизм опроса устройств (в рамках обновлений 22H2 и выше), а старые AGESA‑версии выкинули как легаси, без обратной совместимости.
Вот так мы и выяснили, что легаси для Microsoft - это железо 7-ми летней давности.
Ладно, 21 к 9 прикольно.
1440p - вообще база, но вот 180гц - спорно даже с FreeSync Premium.
Компьюктер конечно выдает 110-140 кадров в CP2077 на всех настройках (без трассировки, ага), но вот дельту между выдаваемым и герцовкой моника забить хочется. Вообщем включил "фальшивые кадры" (Frame Generation). Для челиксов у кого выдает комп больше сотни кадров и моник более 120 Гц - считаю это неожиданно базой.
Кстати, когда берете монитор - берите так, что бы он мог делиться на 30. То есть:
И так далее. Почему?
Потому что постоянно бегать за железом с каждым новым тайтлом - вам не захочется (по причине цен на онное, например), а вот залочить кадры на какой-то адекватной отметке что бы получить ровный FrameTime - захочется. И вот у вас монитор, который в это может аппаратно на приятных герцах.
p.s. Сочувствую всем хомячкам на 165гц мониках =]
1440p - вообще база, но вот 180гц - спорно даже с FreeSync Premium.
Компьюктер конечно выдает 110-140 кадров в CP2077 на всех настройках (без трассировки, ага), но вот дельту между выдаваемым и герцовкой моника забить хочется. Вообщем включил "фальшивые кадры" (Frame Generation). Для челиксов у кого выдает комп больше сотни кадров и моник более 120 Гц - считаю это неожиданно базой.
Кстати, когда берете монитор - берите так, что бы он мог делиться на 30. То есть:
30 / 30 = 1
60 / 30 = 2
90 / 30 = 3
120 / 30 = 4
И так далее. Почему?
Потому что постоянно бегать за железом с каждым новым тайтлом - вам не захочется (по причине цен на онное, например), а вот залочить кадры на какой-то адекватной отметке что бы получить ровный FrameTime - захочется. И вот у вас монитор, который в это может аппаратно на приятных герцах.
p.s. Сочувствую всем хомячкам на 165гц мониках =]
👀1
❗️Крупнейшие игровые издатели Activision Blizzard и Bethesda, возможно, готовятся к возвращению на российский рынок
В марте 2022 года компания Activision Blizzard полностью покинула российский рынок, запретив оплачивать свои игры: World of Warcraft, Call of Duty, Diablo и другие.
В 2023 году Activision Blizzard были выкуплены Microsoft, которые также являются владельцами Bethesda. Они же запретили покупать свои игры в Steam в российском регионе в 2022 году.
Недавно компании зарегистрировали 7 товарных знаков в РФ: Dishonored, Starfield, Wolfenstein, Deathloop, Fallout, Quake, а также Call of Duty.
В марте 2022 года компания Activision Blizzard полностью покинула российский рынок, запретив оплачивать свои игры: World of Warcraft, Call of Duty, Diablo и другие.
В 2023 году Activision Blizzard были выкуплены Microsoft, которые также являются владельцами Bethesda. Они же запретили покупать свои игры в Steam в российском регионе в 2022 году.
Недавно компании зарегистрировали 7 товарных знаков в РФ: Dishonored, Starfield, Wolfenstein, Deathloop, Fallout, Quake, а также Call of Duty.
папкин ИБшник, мамкин хацкер
❗️Крупнейшие игровые издатели Activision Blizzard и Bethesda, возможно, готовятся к возвращению на российский рынок В марте 2022 года компания Activision Blizzard полностью покинула российский рынок, запретив оплачивать свои игры: World of Warcraft, Call…
Так же как и Macdonalds или другие регулярно обновляемые товарные знаки 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
Зачастили
Последний масштабный сбой Cloudflare, положивший половину интернета, вызван обновлением для защиты от уязвимости React2Shell 🙃
Как выяснилось, неисправность была связана с попыткой оперативно внедрить защиту от бреши в React. В обработку HTTP‑трафика внесли низкоуровневые изменения вплоть до байта. Спешная интеграция этих фильтров вызвала сбои у прокси-узлов со старым ПО, они начали сыпаться и пятисотить.
Первый случай мы описывали в ноябре, когда баг в конфигурационном файле для защиты от ботов привёл к одновременной остановке работы трёх тысяч сайтов.
Второй сбой был зафиксирован два дня назад. Часть узлов Cloudflare выдавала ошибки в течение получаса. В самый разгар проблемы около 28% запросов оказались недоступны.
Баг затронул миллионы пользователей и онлайн‑сервисов, которые используют CDN, веб‑фильтры и защиту Cloudflare. Больше всего пострадали сайты, полностью зависящие от этой платформы.
НеКасперский
Последний масштабный сбой Cloudflare, положивший половину интернета, вызван обновлением для защиты от уязвимости React2Shell 🙃
Как выяснилось, неисправность была связана с попыткой оперативно внедрить защиту от бреши в React. В обработку HTTP‑трафика внесли низкоуровневые изменения вплоть до байта. Спешная интеграция этих фильтров вызвала сбои у прокси-узлов со старым ПО, они начали сыпаться и пятисотить.
Первый случай мы описывали в ноябре, когда баг в конфигурационном файле для защиты от ботов привёл к одновременной остановке работы трёх тысяч сайтов.
Второй сбой был зафиксирован два дня назад. Часть узлов Cloudflare выдавала ошибки в течение получаса. В самый разгар проблемы около 28% запросов оказались недоступны.
Баг затронул миллионы пользователей и онлайн‑сервисов, которые используют CDN, веб‑фильтры и защиту Cloudflare. Больше всего пострадали сайты, полностью зависящие от этой платформы.
НеКасперский
На фоне react2shell тихо появилась CVE-2025-54100, которая позволяла выполнять код в windows через curl запрос js файла с <script>alert(1)</script>
Простите, что?
PoC
Простите, что?
PoC
папкин ИБшник, мамкин хацкер
На фоне react2shell тихо появилась CVE-2025-54100, которая позволяла выполнять код в windows через curl запрос js файла с <script>alert(1)</script> Простите, что? PoC
Так еще и его отчет был классифицирован как имеющий высокую степень серьезности, представляющий угрозу безопасности, а также вознагражден в размере 5000 долларов.
ПЯТЬ ТЫСЯЧ ЗЕЛЕНИ, КАРЛ😂
ПЯТЬ ТЫСЯЧ ЗЕЛЕНИ, КАРЛ
Please open Telegram to view this post
VIEW IN TELEGRAM
И все это на фоне 57 патчей + 3 штуки 0-Day.
https://xakep.ru/2025/12/10/dec-patches/
И помните, в этом канале любят микромягких 😁
https://xakep.ru/2025/12/10/dec-patches/
Please open Telegram to view this post
VIEW IN TELEGRAM
XAKEP
Microsoft выпустила патчи для 57 уязвимостей, включая три 0-day
Последний в этом году «вторник обновлений» принес патчи для 57 уязвимостей в продуктах Microsoft, три из которых были классифицированы как уязвимости нулевого дня. Одна из проблем уже активно используется в атаках, позволяя злоумышленникам получить привилегии…