Please open Telegram to view this post
VIEW IN TELEGRAM
Let's Encrypt начал выдавать бесплатные SSL-сертификаты для IP-адресов
С 15 января 2026 года крупнейший бесплатный центр сертификации Let's Encrypt официально запустил выдачу TLS-сертификатов для IP-адресов — как IPv4, так и IPv6.
Из минусов - время жизни сертификата 7 дней.
С 15 января 2026 года крупнейший бесплатный центр сертификации Let's Encrypt официально запустил выдачу TLS-сертификатов для IP-адресов — как IPv4, так и IPv6.
Из минусов - время жизни сертификата 7 дней.
Уже думаю все в курсе, что официального дилера LADA слили (по заявлениям) аж на 500 гигов. Пока коллеги по цеху объявляют одну неделю, я пожалуй объявлю другую:
Астрологи предсказывают неделю паролей Admin@123
🤣
Астрологи предсказывают неделю паролей Admin@123
Please open Telegram to view this post
VIEW IN TELEGRAM
👾1 1
Там некий товарищ из информационной политики РФ Антон Горелкин заявил, мол, ограничение и штрафы на использование VPN даже не обсуждаются.
И так:
— Штрафы за VPN не планируются и не обсуждаются
→ Вы здесь ←
— Штрафы за VPN обсуждается в Госдуме
— VPN-сервисы не выполняют требования властей
— VPN-сервисы используют мошенники
— Теперь за VPN будут штрафовать
🙂
И так:
— Штрафы за VPN не планируются и не обсуждаются
→ Вы здесь ←
— Штрафы за VPN обсуждается в Госдуме
— VPN-сервисы не выполняют требования властей
— VPN-сервисы используют мошенники
— Теперь за VPN будут штрафовать
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
«Лаборатории Касперского» и всем ее дочерним, аффилированным или материнским компаниям запрещено продавать свою продукцию в США с 20 июля. Они могут предоставлять обновления существующим клиентам до 29 сентября. Дополнительная информация: https://www.wa…
Напомню, что после бана Kaspersky в США (2024 год был, писал об этом) - всех американских пользователей антивируса автоматически мигрировали на UltraAV от Pango Group. Эти же ребята, в свою очередь, владелицы кучи VPN сервисов:
- Hotspot Shield
- Betternet
- Touch VPN
- VPN 360
- Ultra VPN
В тусовке (особенно на русских форумах) видят тут “одного хозяина”, потому что:
- Pango старый технологический партнер Касперского
- После бана Касперского в США именно Pango подхватил пользователей
- у Pango куча VPN под разными брендами (white-label модель), на которой как я понимаю работал и Secure Connect от Каспера
- Hotspot Shield
- Betternet
- Touch VPN
- VPN 360
- Ultra VPN
В тусовке (особенно на русских форумах) видят тут “одного хозяина”, потому что:
- Pango старый технологический партнер Касперского
- После бана Касперского в США именно Pango подхватил пользователей
- у Pango куча VPN под разными брендами (white-label модель), на которой как я понимаю работал и Secure Connect от Каспера
Microsoft официально передала ФБР ключи для расшифровки данных BitLocker
Начиная с Windows 11 24H2 Microsoft автоматически включает шифрование BitLocker на всех совместимых устройствах.
При входе через учётную запись Microsoft ключ шифрования автоматически загружается в облако OneDrive — без согласия пользователя.
Начиная с Windows 11 24H2 Microsoft автоматически включает шифрование BitLocker на всех совместимых устройствах.
При входе через учётную запись Microsoft ключ шифрования автоматически загружается в облако OneDrive — без согласия пользователя.
Forbes
Microsoft Gave FBI Keys To Unlock Encrypted Data, Exposing Major Privacy Flaw
The tech giant said providing encryption keys was a standard response to a court order. But companies like Apple and Meta set up their systems so such a privacy violation isn’t possible.
Еще даже не успели присвоить CVE
В
Под ударом практически все дистрибутивы Linux, которые ставят
— Debian / Ubuntu / Kali / Trisquel и производные
— Многие embedded-системы, старые роутеры, IoT-устройства, промышленные контроллеры, где до сих пор жив telnet
Shodan сейчас находит 732,350 устройств по всему миру.
А чтобы эксплуатировать, достаточно одной команды:
В
telnetd начиная с версии 1.9.3 (май 2015 года) и вплоть до 2.7 (включительно) существует уязвимость, которая позволяет любому подключиться от имени root, без проверки пароля.Под ударом практически все дистрибутивы Linux, которые ставят
inetutils-telnetd из репозиториев:— Debian / Ubuntu / Kali / Trisquel и производные
— Многие embedded-системы, старые роутеры, IoT-устройства, промышленные контроллеры, где до сих пор жив telnet
Shodan сейчас находит 732,350 устройств по всему миру.
А чтобы эксплуатировать, достаточно одной команды:
$ USER="-f root" telnet -a IP PORT
папкин ИБшник, мамкин хацкер
Еще даже не успели присвоить CVE В telnetd начиная с версии 1.9.3 (май 2015 года) и вплоть до 2.7 (включительно) существует уязвимость, которая позволяет любому подключиться от имени root, без проверки пароля. Под ударом практически все дистрибутивы Linux…
UPDATE: CVE-2026-24061 (взлом жеппы 2026)
Имеем critical 9.8 в telnetd, которой 11 лет от роду. Один эксплойт — и ты root на удалёнке.
Корпоративные legacy-системы, embedded-девайсы и забытые серверы до сих пор висят на порту 23. GreyNoise уже ловит массовые сканы.
Что произошло?
В 2015 году в GNU Inetutils добавили
Но никто не подумал, что Telnet позволяет клиенту слать любые переменные окружения (RFC 1572). А
Эксплойт в одну строку 🃏
Бум:
1. Клиент шлёт
2. telnetd подставляет в шаблон →
3. login видит
4. Привет, root shell без единого байта аутентификации.
Это классический argument injection (CWE-88). Не sanitization, не фильтры — просто подставили пользовательский ввод в аргументы.
Последствия?
Remote root на всех версиях GNU Inetutils telnetd 1.9.3–2.7 (почти 11 лет).
Не патчится старыми версиями — нужен апдейт до 2.5+ или патч от вендора.
Shodan/Censys: сотни тысяч устройств на 23 порту.
Уже эксплуатируют: persistence via SSH keys, second-stage payloads.
Тестовая лаба в Docker (чтоб самому пощупать)
В 2026 году telnet всё ещё жив? Linux-админы, которые его не вырубили в 2010-х — это новый вид мазохизма. SSH существует, ребята. Отключайте telnetd найух, обновляйтесь или хотя бы firewall'те 23 порт. Иначе в 2027 будем читать про массовые root'ы в embedded-роутерах и старых серверах.
Имеем critical 9.8 в telnetd, которой 11 лет от роду. Один эксплойт — и ты root на удалёнке.
Корпоративные legacy-системы, embedded-девайсы и забытые серверы до сих пор висят на порту 23. GreyNoise уже ловит массовые сканы.
Что произошло?
В 2015 году в GNU Inetutils добавили
%U в шаблон вызова login, чтоб автологин работал без Kerberos. Коммит казался безобидным:/usr/bin/login -p -h %h %?u{-f %u}{%U}Но никто не подумал, что Telnet позволяет клиенту слать любые переменные окружения (RFC 1572). А
%U — это тупо подстановка $USER.Эксплойт в одну строку 🃏
USER="-f root" telnet -a 1.2.3.4 23
Бум:
1. Клиент шлёт
USER="-f root" через Telnet negotiation.2. telnetd подставляет в шаблон →
/usr/bin/login -p -h ... -f root3. login видит
-f (уже аутентифицирован) → скипает пароль.4. Привет, root shell без единого байта аутентификации.
Это классический argument injection (CWE-88). Не sanitization, не фильтры — просто подставили пользовательский ввод в аргументы.
Последствия?
Remote root на всех версиях GNU Inetutils telnetd 1.9.3–2.7 (почти 11 лет).
Не патчится старыми версиями — нужен апдейт до 2.5+ или патч от вендора.
Shodan/Censys: сотни тысяч устройств на 23 порту.
Уже эксплуатируют: persistence via SSH keys, second-stage payloads.
Тестовая лаба в Docker (чтоб самому пощупать)
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
COPY docker-entrypoint.sh /docker-entrypoint.sh
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
В 2026 году telnet всё ещё жив? Linux-админы, которые его не вырубили в 2010-х — это новый вид мазохизма. SSH существует, ребята. Отключайте telnetd найух, обновляйтесь или хотя бы firewall'те 23 порт. Иначе в 2027 будем читать про массовые root'ы в embedded-роутерах и старых серверах.
VPN больше не могут обходить белые списки — СМИ
Ранее ВПН уклонялись от ограничений мобильного интернета, так как использовали российские сервера с "белыми" IP-адресами. Как пишут СМИ, РКН запретил передавать такие разрешённые IP в аренду.
Ранее ВПН уклонялись от ограничений мобильного интернета, так как использовали российские сервера с "белыми" IP-адресами. Как пишут СМИ, РКН запретил передавать такие разрешённые IP в аренду.
👍1
Forwarded from Чёрный Треугольник (Полина)
☝🏻Январское обновление Windows 11 ломает ПК пользователей
Microsoft официально признала критическую ошибку в обязательном обновлении безопасности KB5074109, которое вышло 13 января 2026 года для Windows 11 версий 24H2 и 25H2.
После установки патча часть устройств уходит в циклическую перезагрузку или показывает «чёрный экран смерти» с ошибкой
При этом баг затрагивает только физические устройства — на виртуальных машинах всё работает нормально.
☝🏻Проблемы с загрузкой — лишь верхушка айсберга. Пользователи также жалуются на зависание Outlook, сброс обоев на чёрный цвет, неработающий режим сна S3 и случайные чёрные экраны на системах с GPU Nvidia. 🖥
Также ломаются приложения для работы с облачными хранилищами — OneDrive и Dropbox перестают корректно открывать и сохранять файлы.
Корпорация уже выпустила два экстренных исправления: KB5077744 (17 января) устранил проблемы с Remote Desktop и выключением ПК, а KB5078127 (24 января) починил Outlook и облачные приложения. 🛠
Однако критический баг с незагружающейся системой до сих пор не исправлен — пострадавшим приходится откатывать обновление через среду восстановления WinRE или полностью переустанавливать Windows с ISO-образа.
================
👁 Hacker | 👁 Comp | 👁 Agent
Microsoft официально признала критическую ошибку в обязательном обновлении безопасности KB5074109, которое вышло 13 января 2026 года для Windows 11 версий 24H2 и 25H2.
После установки патча часть устройств уходит в циклическую перезагрузку или показывает «чёрный экран смерти» с ошибкой
UNMOUNTABLE_BOOT_VOLUME (код 0xED), которая обычно указывает на повреждение загрузочного сектора.💀При этом баг затрагивает только физические устройства — на виртуальных машинах всё работает нормально.
☝🏻Проблемы с загрузкой — лишь верхушка айсберга. Пользователи также жалуются на зависание Outlook, сброс обоев на чёрный цвет, неработающий режим сна S3 и случайные чёрные экраны на системах с GPU Nvidia. 🖥
Также ломаются приложения для работы с облачными хранилищами — OneDrive и Dropbox перестают корректно открывать и сохранять файлы.
Корпорация уже выпустила два экстренных исправления: KB5077744 (17 января) устранил проблемы с Remote Desktop и выключением ПК, а KB5078127 (24 января) починил Outlook и облачные приложения. 🛠
Однако критический баг с незагружающейся системой до сих пор не исправлен — пострадавшим приходится откатывать обновление через среду восстановления WinRE или полностью переустанавливать Windows с ISO-образа.
================
Please open Telegram to view this post
VIEW IN TELEGRAM
В декабре 2025 года ботнет Aisuru (Kimwolf) провел мощнейшую DDoS-атаку, которая достигла пиковой мощности в 31,4 Тбит/с и 200 млн запросов в секунду.
Это новый рекорд за всю историю наблюдений.
Это новый рекорд за всю историю наблюдений.
Microsoft НАКОНЕЦ-ТО отключит NTLM по умолчанию в будущих релизах Windows!
Компания Microsoft объявила, что отключит протокол аутентификации NTLM 30-летней давности по умолчанию в грядущих версиях Windows. Причиной для этого послужили многочисленные уязвимости, которые открывают дорогу кибератакам.
Компания Microsoft объявила, что отключит протокол аутентификации NTLM 30-летней давности по умолчанию в грядущих версиях Windows. Причиной для этого послужили многочисленные уязвимости, которые открывают дорогу кибератакам.
Forwarded from vx-underground
Privacy nerds:
> Tuta email
> XMR
> Qubes OS
> Tails
> No social media
> Live in a cave
Epstein:
> "hello i am sex trafficking children"
> Attached image as proof
> Sent from iPhone
> Tuta email
> XMR
> Qubes OS
> Tails
> No social media
> Live in a cave
Epstein:
> "hello i am sex trafficking children"
> Attached image as proof
> Sent from iPhone