Email or username:

Password:

Forgot your password?
299 posts total
AkhIL

Low Level поясняет вчерашний експлойт CUPS'a.
youtube.com/watch?v=lXljErWpcR

Askolock :ageblobcat:

@akhil сервис печати - головная боль любого администратора, работающего с линухом. На столько, что линукс-дистрибутивах для РФ, сертифицированных ФСТЭК, он вырезан и ставится отдельно, если прям очень-очень надо.
Разработчики может и рады перейти на новые стандарты взаимодействия с принтерами, но громадный зоопарк старой техники, работающей в режиме производств и офисов, произведут эффект взорвавшейся бомбы.

AkhIL

[Перевод] Критическая уязвимость с оценкой CVSS 9,9 обнаружена в GNU/Linux

Недавно была обнаружена критическая уязвимость, угрожающая всем системам GNU/Linux, которая позволяет выполнять код удаленно без аутентификации. Проблема затронула такие компании, как Canonical и Red Hat, и получила оценку 9.9 из 10 по шкале CVSS, что подтверждает её серьёзность. Пока патч не выпущен, разработчики и пользователи находятся в состоянии неопределенности, опасаясь возможных последствий. В новом переводе от команды Spring АйО приводятся подробности о сроках раскрытия деталей уязвимости и предлагаются временные меры для защиты систем.

habr.com/ru/companies/spring_a

#linux #security #vulnerability #gnu #gnu/linux

[Перевод] Критическая уязвимость с оценкой CVSS 9,9 обнаружена в GNU/Linux

Недавно была обнаружена критическая уязвимость, угрожающая всем системам GNU/Linux, которая позволяет выполнять код удаленно без аутентификации. Проблема затронула такие компании, как Canonical и Red Hat, и получила оценку 9.9 из 10 по шкале CVSS, что подтверждает её серьёзность. Пока патч не выпущен, разработчики и пользователи находятся в состоянии неопределенности, опасаясь возможных последствий. В новом переводе от команды...

Show previous comments
H.O.F.

@johan Ой страшно страшно!

Andrey Pechorin

@johan поржал :) я и не думал, что каждый день сталкиваюсь с этой ужасной организацией (или как там назвать их лучше)

Digitual :ablobcatwave:

@johan :blobcathappy: угадывается похер)

AkhIL

Удалённо эксплуатируемые уязвимости в сервере печати CUPS

Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее анонсированных критических уязвимостях, позволяющих удалённо атаковать дистрибутивы GNU/Linux, Solaris, FreeBSD и некоторые другие BSD-системы. Изначально публикация была запланирована на 6 октября, но из-за утечки информации сведения пришлось опубликовать досрочно, до того как большинство дистрибутивов успеет подготовить обновление пакетов. Уязвимости затрагивают сервер печати CUPS и позволяют удалённо без прохождения аутентификации добиться выполнения кода в системе.

opennet.ru/opennews/art.shtml?

Удалённо эксплуатируемые уязвимости в сервере печати CUPS

Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее анонсированных критических уязвимостях, позволяющих удалённо атаковать дистрибутивы GNU/Linux, Solaris, FreeBSD и некоторые другие BSD-системы. Изначально публикация была запланирована на 6 октября, но из-за утечки информации сведения пришлось опубликовать досрочно, до того как большинство дистрибутивов...

AkhIL

Вот и на нашей улице праздник!

Злоумышленник может создать на удалённой машине виртуальный принтер, который, при попытки печати, выполнит произвольный код переданный злоумышленником.

evilsocket.net/2024/09/26/Atta

AkhIL

The "9.9" Linux Vulnerability Revealed: It's The Printers

Remote attacker can execute code by simply sending a UDP packet to a Linux machine.

youtube.com/watch?v=EdyKQicDRy

joostruis

@lunduke
Happy that I do not have /usr/sbin/cups-browsed in my repository.

Show previous comments
TSource Engine Query
@drq @rf пусть это и слухи, я бы хотел чтобы такое произошло.

Можно было бы попкорн об горящие жопы жарить.
I'm Mary Poppins, y'all

@drq @rf Да там учёный опять насилует журналиста. Предложение такое вроде послал, данных о том, что Intel что-то на него ответил нет.

AkhIL

Купил новые тапочки для наушников Technics RP-8801. Внезапно стало очень много баса. Старые тапочки уж совсем всё наружу пропускали.

AkhIL

Lenovo всё ещё не выпустило обновление биоса для Ideapad с процом Zen3 исправляющим CVE-2023-31315. Фу таким быть.
ASRock для матплаты, которую я покупал раньше, - выпустил! :blobcatthumbsup:

en.wikipedia.org/wiki/Sinkclos

AkhIL

@danilax86 Или дорожка - забор / парковка / киоск - снова дорожка. Классика…

AkhIL

Дырявая телефонная сеть…
youtube.com/watch?v=wVyu7NB7W6

Update: Там про уязвимость сигнального протокола SS7, в сети полно текстовых описаний.

mittorn

@akhil Всё это более подробно было описано где-то на хабре, но куда в более приятной манере. Да количество рекламы в видео такое, что хочется репортнуть пост с этой ссылкой за спам

AkhIL

В свете последний событий помните. Если гриб больше большого пальца вытянутой руки, то бежать смысла нет. А ещё откройте рот и закройте уши, чтобы перепонки остались целы.

Пояснение: Про палец - это байка, про уши - на ОБЖ рассказывали.

Show previous comments
𝙹𝚘𝚑𝚊𝚗

@akhil Тут совершенно упущен такой момент, что если ты всё еще способен увидеть гриб — то для тебя еще не всё потеряно. Ну, на ближайшие несколько дней, в зависимости от типа заряда...

Pasha Gusev

@akhil да про рот и уши нам тоже в школе на нвп рассказывали

Joakim Fors

@gamingonlinux I really like all the color management/HDR plumbing that got merged into 47. I have big hopes for 48.

Tarcísio Surdi

@gamingonlinux already daily driving it on Fedora 41 beta and it’s soooooo smooth! That’s using NVIDIA proprietary drivers btw (RTX 2060). Also VR WORKS NOW!!!!

AkhIL

Ну что электосамокатчики, будем передавать телеметрию?

> Предполагается, что самокаты, мопеды и электровелосипеды будут автоматически передавать в региональную систему данные о местоположении, скорости движения, времени начала и окончания поездки, нарушениях (зафиксированных в том числе камерами).

kommersant.ru/doc/7078803

Anonymous poll

Poll

Да, буду отмечаться у участкового каждый метр пути
2
15.4%
Ага… пусть в начале догонят!
3
23.1%
К черту, буду ногами крутить педали
8
61.5%
13 people voted.
Voting ended 24 September at 3:56.
Анатолий Богомолов

@akhil вообще не выкупаю этой истерии с самокатами. Они едут чуть быстрее обычных велосипедистов, а у депутатов крышу рвёт как бы их отрегулировать. Тут уже даже предложили на самокаты гос. номера лепить

[DATA EXPUNGED]
DELETED

@akhil мне кажется уже легче будет велик купить чем ебатся со всем этим

AkhIL

ClickHouse - хорош!

QuestDB: вставка моих данных - 35 минут, агрегация по дням - 7 секунд;
GreptimeDB: вставка - 30 минут, агрегация - ~10 секунд;
ClickHouse: вставка - 55 минут, агрегация - 0.75 секунд.

Вставлялось ~170М строк, в агрегации участвовало - 79М строк.

Ещё и компрессия почти такая же как и у исходной CSV-шки пожатой гзипом.

GreptimeDB тоже ничего, и жмет не плохо, но там пока есть некоторые болячки, впрочем их уже чинят.

Добавлено: После небольших танцев удалось сократить время добавления данных с ClickHouse до 44 минут.

Исправлено: Время агрегации было указано не корректно.

ClickHouse - хорош!

QuestDB: вставка моих данных - 35 минут, агрегация по дням - 7 секунд;
GreptimeDB: вставка - 30 минут, агрегация - ~10 секунд;
ClickHouse: вставка - 55 минут, агрегация - 0.75 секунд.

Вставлялось ~170М строк, в агрегации участвовало - 79М строк.

Ещё и компрессия почти такая же как и у исходной CSV-шки пожатой гзипом.

AkhIL

ClickHouse пожал мои данные в 5.77 раз, использовал кодеки Delta, Gorilla и ZSTD.

AkhIL

Переключил компрессию с ZSTD(22) на LZ4HC – степень сжатия снизилась с 5.77 до 5.02, но время запихивания упало до 14 минут. Агрегация теперь занимает 0.67 секунд.

В итоге ClickHouse уделывает все альтернативы что я рассматриваю.

AkhIL

Вот уже несколько месяцев я начинаю каждое утро с тренажерного зала. Тренируюсь пять дней в неделю, делая паузы для восстановления. Регулярные физические нагрузки для меня — это не только способ поддерживать форму, но и мощный инструмент против стресса и тревожности. Они помогают укрепить целеустремленность и дисциплину, что особенно важно, когда сам управляешь своим временем. Весь день проходит продуктивно, и становится легче справляться с ленью.

Эта статья обсуждает современные исследования, направленные на понимание того, как физическая активность влияет на организм на молекулярном уровне. Хотя известно, что упражнения помогают предотвращать физические заболевания и улучшают психическое здоровье, ученые до сих пор не полностью понимают, каким образом это происходит в теле.

theringer.com/2024/8/30/242318

Вот уже несколько месяцев я начинаю каждое утро с тренажерного зала. Тренируюсь пять дней в неделю, делая паузы для восстановления. Регулярные физические нагрузки для меня — это не только способ поддерживать форму, но и мощный инструмент против стресса и тревожности. Они помогают укрепить целеустремленность и дисциплину, что особенно важно, когда сам управляешь своим временем. Весь день проходит продуктивно, и становится легче справляться с ленью.

AkhIL

I have done The Thing.

catfox.life/2024/09/05/porting

I have ported #systemd to #musl. Properly. Passing all tests, properly. Booting my 2012 Ivy Bridge in 3.2 seconds, properly.

I'm aware of how unpopular this will be in some circles. But change does not happen without competition, and musl environments deserve more than what they have right now. systemd isn't a panacea, it isn't even that great, but it's here, it solves real issues people have, and it's now an option. Not a requirement, but an option.

I have done The Thing.

catfox.life/2024/09/05/porting

I have ported #systemd to #musl. Properly. Passing all tests, properly. Booting my 2012 Ivy Bridge in 3.2 seconds, properly.

I'm aware of how unpopular this will be in some circles. But change does not happen without competition, and musl environments deserve more than what they have right now. systemd isn't a panacea, it isn't even that great, but it's here, it solves real issues people have, and it's...

Show previous comments
Softwarewolf

@awilfox I don't care for systemd, but this is still pretty cool!

Jeremy 🇨🇦

@awilfox This is pretty cool! I don't even like systemd but porting to musl must have been an incredible effort.

Hopefully more software can be interchanged between different libcs too

robinm

@awilfox Congrats! And seeing Lennart wanting to merge it is great!

Go Up