Немного веселого оффтопа на стыке кибербеза и лингвистики. Многие олды помнят старую шутку про албанский вирус, который из-за нехватки технологий просил пользователя самостоятельно удалить все файлы на диске. Оказывается, этот древний артефакт снова актуален, только теперь он бьет по элите десктопного Линукса... по арчеводам
На днях AUR подверглась массированной атаке. Сначала неизвестные скомпрометировали более 1500 заброшенных пакетов, попытавшись прокинуть туда малварь через npm-зависимости. Но настоящая комедия началась следом, когда после зачистки в дело вступили отечественные тролли.
В десятки пакетов добавили функцию
+post_install(). При сборке пакета этот скрипт прописывал в .bashrc и .zshrc жертвы послание, которое выводилось при каждом открытии терминала.Текст гласил (пунктуация сохранена):
вы еблан и юзаете говно kal дистрибутив поставьте нормальный дистр и не позорьтесь... скажите спасибо, что я ещё вам вирусни не добавил, а чисто напоминалку в консоли сделал. happy pride month! use Nocord, RAC and coproxy by mr sugoma! новый албанский вирус из россии скачать
Затем эпик начался на западных профильных ресурсах, когда пострадавшие юзеры пошли переводить этот манифест через Google Translate и нейросети 🍿
Машинный перевод перевёл русское слово из трех букв (kal) как (Kali distro), из-за чего часть юзеров решила, что это атака специфично на Kali Linux
Кто-то всё еще слепо доверяет AUR, который просто автоматизированный Pastebin для сборочных скриптов, где безопасность всегда держалась исключительно на добром слове.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁176❤10👍5🔥2🌚1
Ученые уже испытали постквантовый трансатлантический 800-Гбит/с канал 👨🔬
Компании Colt и Ciena успешно прокинули через Атлантику постквантовый оптический канал на 800 Гбит/с. Трафик между Нью-Йорком и Лондоном пролетел почти 7 тысяч километров по подводному кабелю.
Еще в 2024 году они гоняли там же 1.2 Тбит/с, так зачем сейчас довольствоваться меньшей скоростью... но тут главная фишка не в ширине канала, а в паранойе.
Дело в том, что угроза "собери сейчас, а расшифруй потом" достаточна реальна. Злоумышленники годами пылесосят и складируют зашифрованный трафик и ждут, когда квантовые компьютеры выйдут из лабораторий и начнут щелкать современные RSA-ключи как семечки.
Новая платформа использует постквантовую криптографию и совмещает надежную защиту со сверхвысокой скоростью передачи данных🔧
Типичный🥸 Сисадмин
Компании Colt и Ciena успешно прокинули через Атлантику постквантовый оптический канал на 800 Гбит/с. Трафик между Нью-Йорком и Лондоном пролетел почти 7 тысяч километров по подводному кабелю.
Еще в 2024 году они гоняли там же 1.2 Тбит/с, так зачем сейчас довольствоваться меньшей скоростью... но тут главная фишка не в ширине канала, а в паранойе.
Дело в том, что угроза "собери сейчас, а расшифруй потом" достаточна реальна. Злоумышленники годами пылесосят и складируют зашифрованный трафик и ждут, когда квантовые компьютеры выйдут из лабораторий и начнут щелкать современные RSA-ключи как семечки.
Новая платформа использует постквантовую криптографию и совмещает надежную защиту со сверхвысокой скоростью передачи данных
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥100🤔15❤8
Легендарный движок phpBB, на котором в нулевых крутилась половина интернета (и который до сих пор жив на тысячах серверов вроде Debian Forums и тд), оказался эпично дырявым.
Баг работает при дефолтных настройках, где один неавторизованный HTTP-запрос позволяет получить валидную сессию абсолютно любого пользователя. А поскольку на стандартном phpBB список мемберов открыт всем ветрам, спарсить логин админа или модератора - задача на пару секунд.
А теперь следите за руками, как именно это работает и что происходит при взломе админа:
Поскольку баг угоняет только саму сессию, реального пароля у хакера нет. Он с разбегу упирается в окно авторизации Админ-панели. Из-за этого он физически не может зайти в админку, чтобы установить вредоносный плагин, залить шелл или сдампить БД целиком. Тот редкий случай, когда бесячее легаси-неудобство спасает сервера
Дыра жила в коде около 10 лет и затрагивает все версии вплоть до 3.3.16 и 4.0.0-a2. Экстренный патч уже выкатили в релизе 3.3.17.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥87😁19❤8👍7
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚61❤5🔥5🤔3
📢 Реализация L3 MPLS VPN на оборудовании Eltex
Приглашаем вас на практический вебинар, где мы подробно разберем, как развернуть и настроить L3 MPLS VPN на отечественном железе.
📌 22 июня 2026 (понедельник)
🏙 14:00 (по МСК)
📚 Что разберем на встрече:
🎙 Спикер:
Алексей Листаров — инженер с многолетним опытом работы в крупном операторе связи. Сертифицированный преподаватель нашего авторизованного учебного центра Академии Eltex.
🔗 Регистрация
Готовьте свои вопросы по конфигурации, будем разбираться вместе!
#eltex #eltexcm #webinar #вебинар #esr #me #mes #mpls #l3vpn #vpn
@eltexcm
#реклама
О рекламодателе
Приглашаем вас на практический вебинар, где мы подробно разберем, как развернуть и настроить L3 MPLS VPN на отечественном железе.
📌 22 июня 2026 (понедельник)
🏙 14:00 (по МСК)
📚 Что разберем на встрече:
➖Магистральные маршрутизаторы МЕ
➖Сервисные маршрутизаторы ESR
➖Коммутаторы MES
🎙 Спикер:
Алексей Листаров — инженер с многолетним опытом работы в крупном операторе связи. Сертифицированный преподаватель нашего авторизованного учебного центра Академии Eltex.
🔗 Регистрация
Готовьте свои вопросы по конфигурации, будем разбираться вместе!
#eltex #eltexcm #webinar #вебинар #esr #me #mes #mpls #l3vpn #vpn
@eltexcm
#реклама
О рекламодателе
💊18✍6😁6❤3🔥3👀2🍌1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁128🌚8🔥7❤3🏆3👍2🗿2💊2👏1🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💊44🔥15👍3❤1😱1
Свой корпоративный мессенджер без серверной и IT-отдела? Легко! 💡
19 июня в 11:00 (мск) команда Труконф проведёт вебинар о том, как быстро развернуть частный мессенджер с каналами, чатами, ботами, звонками и видеосвязью без танцев с бубном и дорогостоящего железа.⚡️
В программе:
🔵 Что делать, если нет серверной или подходящего оборудования
🔵 Возможности бесплатного on-premise мессенджера TrueConf Server;
🔵 Пошаговый гайд по установке и настройке;
🔵 Перенос старых чатов и файлов в новый мессенджер;
🔵 Полезные советы и онлайн-диалог с участниками вебинара.
Событие подойдет малому и среднему бизнесу, НКО и компаниям, которые ищут альтернативу публичным мессенджерам и хотят управлять системой коммуникаций в без лишних затрат, рисков и внешнего влияния.
📆 19 июня, 11:00 (мск)
🔗 Регистрация
19 июня в 11:00 (мск) команда Труконф проведёт вебинар о том, как быстро развернуть частный мессенджер с каналами, чатами, ботами, звонками и видеосвязью без танцев с бубном и дорогостоящего железа.
В программе:
Событие подойдет малому и среднему бизнесу, НКО и компаниям, которые ищут альтернативу публичным мессенджерам и хотят управлять системой коммуникаций в без лишних затрат, рисков и внешнего влияния.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20💊14🔥4❤3👍3⚡1🐳1💔1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁96🔥20👍5💊3🎉2💯1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁127🔥23😎9👍2💊1
Киберкультура в твоей ленте.
Канал про кибербезопасность, людей и культуру онлайн-жизни: от мошеннических схем и цифровых привычек до приватности, доверия и новых правил сети.
Понимать цифровую среду, а не просто жить в ней.
Подпишись. Киберкультурный.
#реклама
О рекламодателе
Канал про кибербезопасность, людей и культуру онлайн-жизни: от мошеннических схем и цифровых привычек до приватности, доверия и новых правил сети.
Понимать цифровую среду, а не просто жить в ней.
Подпишись. Киберкультурный.
#реклама
О рекламодателе
❤5💊4🫡2👍1😁1😎1