Please open Telegram to view this post
VIEW IN TELEGRAM
😁243❤12👍9
ИБП проиграл в неравной схватке с тележкой продуктов в ТРК, но не сдался.
#предложка
Типичный👨🦳 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡84🔥6🙏4🌚3❤1🌭1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡152😭68🤷♂13🔥6👏4😁3🌭2⚡1
Forwarded from godnoTECH - Новости IT
Белый хакер получил полный контроль над популярным платёжным терминалом Worldline Yomani XR — просто подключившись к скрытому разъёму и введя «root» без пароля. Терминалы массово используются в Швейцарии — от супермаркетов до кафе. Всё это заняло меньше минуты.
Внутри — Linux на ядре 3.6, собранный через Buildroot в 2023 году. Устройство имеет антивандальную защиту и систему блокировки при вскрытии, но сервисный порт оказался без какой-либо защиты. Это дало доступ к незашифрованной среде, через которую можно перехватывать трафик и внедрять вредоносный код. Производитель уже устранил дыру в новых версиях, но сам факт заставляет задуматься, сколько ещё терминалов с «дырками для отладки» стоят прямо сейчас на кассах.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁64😱14❤4🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁228🔥13✍8🌚7❤3👍1
Всего месяц назад автор curl Даниэль Стенберг жаловался, что массовые ИИ-отчёты перегружают команду проекта. Теперь же он сообщил, что ИИ-инструменты для проверки кода позволили исследователю Джошуа Роджерсу выявить и обнаружить сразу 50 ошибок и багов в открытой утилите.
Оказалось, проблема была не в технологиях, а в подходе. В то время как большинство ИИ-отчётов оказывались ложными срабатываниями, Роджерс смог скомбинировать кучу нейронок и инструментов анализа (Almanax, Corgea, ZeroPath, Gecko, Amplify, etc) и грамотно отфильтровать выдачу.
Большинство обнаруженных проблем были мелкими багами, но среди них нашлись и реальные баги, и две серьезные уязвимости. В итоге автор curl принял в работу около 50 исправлений на основе отчётов.
Нейросети, нейросеточки...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍66😎13❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
❤84😁50🌚11💯4🗿2
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚76🤯63😭30😁20🫡5😱4
Forwarded from godnoTECH - Новости IT
Media Creation Tool — фирменная утилита Microsoft для установки Windows 11 — внезапно перестала работать на устройствах с Windows 10. После запуска программа просто закрывается без ошибок. Компания признала проблему и пообещала выпустить исправление, но когда именно — не уточнила.
Забавно, что уже сегодня Windows 10 официально уходит на пенсию и перестаёт получать бесплатные обновления безопасности. Обновиться можно через «Центр обновления», а для чистой установки остаётся вариант вручную скачать ISO-образ и собрать загрузочную флешку через Rufus или Ventoy. Microsoft также запускает платные «расширенные обновления» для тех, кто пока не готов к Windows 11 — с обязательной привязкой к облачной учётке.
🌚 — Windows 10 умирает, но не сдаётся
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚73🫡31😁14🙏2❤1🤔1💔1🍾1
Есть что-то глубоко неправильное в том, чтобы тащить работу в места, созданные для отдыха от неё. Зачем идти в горы, если твой взгляд всё равно прикован к терминалу? Батарея умрёт, интернет подведёт, но главное, что сам себя обманываешь, променяв настоящий отдых на красивую иллюзию продуктивности.
На отдыхе лучше смотреть на горы, а не в логи🎹
Типичный🥸 Сисадмин
На отдыхе лучше смотреть на горы, а не в логи
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💯170❤13🤷♂4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁68🌚7💯3😈2😭1
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚53🔥25😁9❤3💯2
Октябрьский отчет об уязвимостях опубликован абсолютно пустым. Для сравнения, в сентябрьском было 114 багов. Дело в том, что Гугл изменила политику публикации исправлений уязвимостей в Android.
По новой схеме Google предоставляет патчи исключительно OEM-производителям по закрытым каналам с соглашением о неразглашении. Производители обязаны не раскрывать исходный код с примененными исправлениями в течение 3 месяцев с момента получения.
Все это время разрешено распространять только бинарные сборки. Формально код остается под открытой лицензией Apache, но на распространение наложен временный запрет через NDA. Google объясняет это «стремлением к повышенной безопасности», что на самом деле является классической реализацией принципа «Безопасность через неясность» (Security through obscurity).
Пока Google пытается усложнить жизнь хакерам, на практике она в первую очередь усложнила её опенсорс проектам
Так, больше всех от этих изменений пострадали открытые прошивки вроде GrapheneOS, которые исторически полагались на прозрачность AOSP. Однако проект быстро нашел выход, заключив партнерство с одним из OEM-поставщиков, который будет предоставлять закрытые патчи до истечения эмбарго.
GrapheneOS теперь придётся выпускать два типа сборок: публичные (полностью воспроизводимые, но без закрытых исправлений) и закрытые (с включенными патчами, исходный код которых станет доступен только через 3 месяца).
Судя по тому, как Google будет требовать регистрации приложений от верифицированных разработчиков для установки на устройствах Android, главная уязвимость теперь — сам Google
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁68❤12💯2🤨1
Секунда до инфаркта 💔
У любого холодеет внутри от такого. Красные строки,
Ошибка, которую совершаешь сам, запоминается навсегда⚰️
Типичный🥸 Сисадмин
У любого холодеет внутри от такого. Красные строки,
not enough operational devices (2/3 failed), failed to run raid set. Картина маслом. Человек решил наживую переткнуть диск в массиве, который к этому не был готов. Массив посыпался, но к счастью это был массив для бэкапов.Ошибка, которую совершаешь сам, запоминается навсегда
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💔80🙏21😁10😱10💯8👍3❤1🤷♂1