папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
❗️Крупнейшие игровые издатели Activision Blizzard и Bethesda, возможно, готовятся к возвращению на российский рынок

В марте 2022 года компания Activision Blizzard полностью покинула российский рынок, запретив оплачивать свои игры: World of Warcraft, Call of Duty, Diablo и другие.

В 2023 году Activision Blizzard были выкуплены Microsoft, которые также являются владельцами Bethesda. Они же запретили покупать свои игры в Steam в российском регионе в 2022 году.

Недавно компании зарегистрировали 7 товарных знаков в РФ: Dishonored, Starfield, Wolfenstein, Deathloop, Fallout, Quake, а также Call of Duty.
Forwarded from НеКасперский
Зачастили

Последний масштабный сбой Cloudflare, положивший половину интернета, вызван обновлением для защиты от уязвимости React2Shell 🙃

Как выяснилось, неисправность была связана с попыткой оперативно внедрить защиту от бреши в React. В обработку HTTP‑трафика внесли низкоуровневые изменения вплоть до байта. Спешная интеграция этих фильтров вызвала сбои у прокси-узлов со старым ПО, они начали сыпаться и пятисотить.

Первый случай мы описывали в ноябре, когда баг в конфигурационном файле для защиты от ботов привёл к одновременной остановке работы трёх тысяч сайтов.

Второй сбой был зафиксирован два дня назад. Часть узлов Cloudflare выдавала ошибки в течение получаса. В самый разгар проблемы около 28% запросов оказались недоступны.

Баг затронул миллионы пользователей и онлайн‑сервисов, которые используют CDN, веб‑фильтры и защиту Cloudflare. Больше всего пострадали сайты, полностью зависящие от этой платформы.

НеКасперский
На фоне react2shell тихо появилась CVE-2025-54100, которая позволяла выполнять код в windows через curl запрос js файла с <script>alert(1)</script>

Простите, что?

PoC
2
папкин ИБшник, мамкин хацкер
На фоне react2shell тихо появилась CVE-2025-54100, которая позволяла выполнять код в windows через curl запрос js файла с <script>alert(1)</script> Простите, что? PoC
Так еще и его отчет был классифицирован как имеющий высокую степень серьезности, представляющий угрозу безопасности, а также вознагражден в размере 5000 долларов.

ПЯТЬ ТЫСЯЧ ЗЕЛЕНИ, КАРЛ 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Вот где я действительно не ожидал увидеть MIDI для DAW.

Та самая знаменитая порщадка для звукорей, как же ее.... а, точно - GitHub 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Вот играешь в старые игрушки и замечаешь:
- 100% разрешения рендера с полным динамическим освещением
- картинка не мылиться временным сглаживанием (его просто нет)
- дальность прорисовки внушительная
- миры интересные и не пустые

На столько не привычно после UrinaEngine 5 играть во (внимание, алярма, ахтунг) "ПОЛЬСКИЙ ШУТЕР" на их Chroma Engine.

На столько это странное ощущение, когда не хочется протереть монитор от мыла.

Заканчивался 2025 год, а мы теряем столбы гейм-дева более развитой цивилизации 10ых годов.

Дальше - хуже.
Скриньте.

p.s. mediainfo: bitrate 83.3 Mb/s, 3440x1440p. Дальше уж телега пожала.
👍1
🚨 Mozilla опять впихивает AI в Firefox, а новый CEO обещает "самый доверенный браузер".
Ага, щас. Вот никогда такого не было и снова здравствуйте.

Сегодня назначили Anthony Enzor-DeMeo CEO Mozilla. Чувак был в топ-менеджменте Firefox, а до этого много варился в финтехе. Товарищ не промах и сразу выкатил манифест:
Браузер - следующая битва за AI. Мы станем самой trusted софтверной компанией, баля


Firefox эволюционирует в "modern AI browser" с экосистемой приложений. Уже есть AI Window - опциональный сайдбар с чатботом, выбор модели (open-source или cloud), а данные якобы не летят в Mozilla (только техметрики).

Что в очередной раз обещают: AI всегда выбор, легко вырубить, privacy на первом месте, прозрачная монетизация. Типа, не как у Big Tech, где данные сосут за бабки.

Но скепсис максимальный: Хоть Mozilla и не занимает значительную часть рынка, бабло в основном от Google (default search), теперь диверсифицируют через AI. А главное - риски AI-ассистента, который может выполнять indirect prompt injection. Сайты могут запихнуть скрытые инструкции в HTML - белый текст на белом фоне, display:none divы, или даже в скриншотах/OCR. AI-ассистент (в сайдбаре или agentic mode) это читает как контекст и выполняет: exfilит данные, переходит на фишинг, постит от твоего имени - всё в твоей сессии, с куками и логином.

Это не баг Firefox, это конкретно - системная проблема всех AI-браузеров (Perplexity Comet, Brave Leo, Anthropic Claude extensions). Эксперты орут: что это "cannot be built safely". Малварь просто кинет hidden текст на страницу - и твой "trusted" AI сожрёт его как системный промпт.

Плюс юзеры уже бесятся: в новых версиях AI иногда по дефолту, трудно полностью вырубить (контекстное меню лезет), и политику использования обновили - якобы данные для AI могут юзать (хотя Mozilla отнекивается).

Короче, Mozilla опять "privacy-first", но впихивает то, что ломает sandbox браузера найух. Были времена, когда Firefox - король приватности, но теперь боюсь что главный браузер Linux станет очередным AI-slopом.

Как похоронить:
- Settings → Privacy & Security → выруби всё под "AI" или "Machine Learning".
- about:config → browser.ml.chat.enabled = false (и подобные ключи, покопайтесь).
- Или свали форки без этой шляпы.
- Блокируй домены типа ai.mozilla.com или third-party LLM'ов в hosts/firewall если припикает.


Сама новость: https://blog.mozilla.org/en/mozilla/leadership/mozillas-next-chapter-anthony-enzor-demeo-new-ceo/
👍2
Рубрика "микромягкие опять за старое":

Разработчики Microsoft сообщают, что декабрьские обновления безопасности вызвали проблемы в работе службы Message Queuing (MSMQ), нарушив функциональность корпоративных приложений и сайтов на IIS.

🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
Вот где я действительно не ожидал увидеть MIDI для DAW. Та самая знаменитая порщадка для звукорей, как же ее.... а, точно - GitHub 🙂
SoundCloud (площадка для размещения своей музыки) взломана и сообщает о краже пользовательских данных

Стриминговый сервис SoundCloud сообщил о взломе, в результате которого злоумышленники получили доступ к базе данных пользователей. Утечка затронула около 28 млн аккаунтов — примерно 20% от общей аудитории платформы.