папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
С внеочередным днем падения инета)
👍1🗿1
Теперь люди не смогут войти в Госуслуги без мессенджера Max, если у них зарегистрирован аккаунт в нем.

Видимо, они парсят номера и меняют метод аутентификации под юзера.
😐3👍1
папкин ИБшник, мамкин хацкер
С внеочередным днем падения инета)
Ботнет Aisuru ответственен за DDoS-атаку мощностью 29,7 Тбит/с

Всего за три месяца ботнет Aisuru провел более 1300 DDoS-атак, а одна из них установила новый рекорд — ее пиковая мощность достигла 29,7 Тбит/с. По оценкам аналитиков Cloudflare, в распоряжении операторов ботнета находятся от одного до четырех миллионов зараженных устройств по всему миру. В основном это роутеры и IoT-устройства, которые были взломаны через известные уязвимости или обычный брутфорс.

Случайно ли они начали падать - останется загадкой 🫥
Please open Telegram to view this post
VIEW IN TELEGRAM
👾2
0,54 ГГц.

Кажется у меня уже не канал про технологии, а про очередные подливы Microsoft, которые 40% кода пишут ИИшкой без ревью.

Сабж: У товарища Ryzen Zen+ встал на 0.54 ГГц на свежей Windows 11 (буквально пустой). При поиске высплыло это: https://rog-forum.asus.com/t5/previous-forum/windows-11-ryzen-stuck-at-0-54ghz/td-p/904921

- Баг не связан с разгоном: он проявляется даже на стоковых настройках.
- Частота в BIOS корректная, но Windows 11 Task Manager может показывать «0.54 ГГц».

А причина простая: комбинация определённых версий BIOS (AGESA) и сборок Windows 11.

Да-да, они тупо изменили механизм опроса устройств (в рамках обновлений 22H2 и выше), а старые AGESA‑версии выкинули как легаси, без обратной совместимости.

Вот так мы и выяснили, что легаси для Microsoft - это железо 7-ми летней давности.
Желаю всем такой технической поддержки )))
Ладно, 21 к 9 прикольно.
1440p - вообще база, но вот 180гц - спорно даже с FreeSync Premium.

Компьюктер конечно выдает 110-140 кадров в CP2077 на всех настройках (без трассировки, ага), но вот дельту между выдаваемым и герцовкой моника забить хочется. Вообщем включил "фальшивые кадры" (Frame Generation). Для челиксов у кого выдает комп больше сотни кадров и моник более 120 Гц - считаю это неожиданно базой.

Кстати, когда берете монитор - берите так, что бы он мог делиться на 30. То есть:
30 / 30 = 1
60 / 30 = 2
90 / 30 = 3
120 / 30 = 4

И так далее. Почему?

Потому что постоянно бегать за железом с каждым новым тайтлом - вам не захочется (по причине цен на онное, например), а вот залочить кадры на какой-то адекватной отметке что бы получить ровный FrameTime - захочется. И вот у вас монитор, который в это может аппаратно на приятных герцах.

p.s. Сочувствую всем хомячкам на 165гц мониках =]
👀1
❗️Крупнейшие игровые издатели Activision Blizzard и Bethesda, возможно, готовятся к возвращению на российский рынок

В марте 2022 года компания Activision Blizzard полностью покинула российский рынок, запретив оплачивать свои игры: World of Warcraft, Call of Duty, Diablo и другие.

В 2023 году Activision Blizzard были выкуплены Microsoft, которые также являются владельцами Bethesda. Они же запретили покупать свои игры в Steam в российском регионе в 2022 году.

Недавно компании зарегистрировали 7 товарных знаков в РФ: Dishonored, Starfield, Wolfenstein, Deathloop, Fallout, Quake, а также Call of Duty.
Forwarded from НеКасперский
Зачастили

Последний масштабный сбой Cloudflare, положивший половину интернета, вызван обновлением для защиты от уязвимости React2Shell 🙃

Как выяснилось, неисправность была связана с попыткой оперативно внедрить защиту от бреши в React. В обработку HTTP‑трафика внесли низкоуровневые изменения вплоть до байта. Спешная интеграция этих фильтров вызвала сбои у прокси-узлов со старым ПО, они начали сыпаться и пятисотить.

Первый случай мы описывали в ноябре, когда баг в конфигурационном файле для защиты от ботов привёл к одновременной остановке работы трёх тысяч сайтов.

Второй сбой был зафиксирован два дня назад. Часть узлов Cloudflare выдавала ошибки в течение получаса. В самый разгар проблемы около 28% запросов оказались недоступны.

Баг затронул миллионы пользователей и онлайн‑сервисов, которые используют CDN, веб‑фильтры и защиту Cloudflare. Больше всего пострадали сайты, полностью зависящие от этой платформы.

НеКасперский
На фоне react2shell тихо появилась CVE-2025-54100, которая позволяла выполнять код в windows через curl запрос js файла с <script>alert(1)</script>

Простите, что?

PoC
2
папкин ИБшник, мамкин хацкер
На фоне react2shell тихо появилась CVE-2025-54100, которая позволяла выполнять код в windows через curl запрос js файла с <script>alert(1)</script> Простите, что? PoC
Так еще и его отчет был классифицирован как имеющий высокую степень серьезности, представляющий угрозу безопасности, а также вознагражден в размере 5000 долларов.

ПЯТЬ ТЫСЯЧ ЗЕЛЕНИ, КАРЛ 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
2