DOFH - DevOps from hell
3.76K subscribers
1.11K photos
42 videos
193 files
2.7K links
У нас уютно как в аду. Располагайтесь, наслаждайтесь.

Заметки на полях невидимого фронта.

Поблагодарить:
https://t.iss.one/boost/DOFH_ru
Download Telegram
Forwarded from Хабр Новости
Microsoft незаметно устанавливает приложение OneDrive Photos на компьютеры с Windows 11, в том числе с Windows 11 Enterprise. По словам администраторов, они не получали никаких уведомлений о внедрении приложения.

#Microsoft
NVIDIA опубликовала 45-страничный whitepaper, подробно раскрывающий архитектуру Vera CPU

https://nvdam.widen.net/s/nmw5vblpqd/nvidia_vera_cpu_architecture_whitepaper
Forwarded from opennet.ru
Обход изоляции памяти на системах с CPU AMD через манипуляции с контроллером памяти

На конференции Black Hat 2026 продемонстрирован метод атаки, использующий swizzle-режим контроллеров памяти AMD для обхода изоляции памяти и чтения или записи произвольных данных из памяти, включая области с микрокодом CPU и память, выделенную PSP-процессору (Platform Security Processor). Метод позволяет обойти встроенные механизмы шифрования памяти (AMD SME/SEV), нарушить изоляцию виртуальных машин и перезаписать микрокод процессора. Для манипуляций с контроллером памяти требуется выполнение кода на уровне ядра, что снижает опасность представленной техники атаки.

Подробнее:
https://opennet.ru/66079/
https://opennet.iss.one/66079/
Forwarded from opennet.ru
В systemd-journald спустя 6 лет признали проблему избыточной нагрузки на накопители

Разработчики проекта systemd приступили к изучению и устранению давней архитектурной проблемы в компоненте systemd-journald, приводящей к многократному завышению объёма записываемых на диск данных (write amplification) по сравнению с фактическим объёмом логов.

Подробнее:
https://opennet.ru/66082/
https://opennet.iss.one/66082/
Forwarded from OpenNews
Вышел Rsync 3.5 с исправлениями 33 уязвимостей безопасности

Вышло обновление Rsync 3.5, включающее 33 исправления уязвимостей. Основные проблемы касались обработки путей и протокола демона, позволяя чтение произвольных файлов и повышение привилегий через символические ссылки. В релизе исправлены несколько критических CVE, связанных с произвольным чтением и записью файлов. Исходные коды доступны для самостоятельной сборки на Samba.org.

#security #vulns #linux #devtools

OpenNews
Forwarded from PRO Hi-Tech
AMD запретила партнёрам давать RX 9050 на обзоры, но Hardware Unboxed добыли карту

Hardware Unboxed протестировали 8-ГБ версию RX 9050 через неофициальные каналы, но не могут показать карту или назвать производителя. Тесты показали: при цене около $280 новинка уступает RTX 5050 на 20% и RX 7600 на 22% в 1080p. Авторы обзора рекомендуют воздержаться от покупки до снижения цены до $200 (или до подорожания RTX 5050 и 7600 - циничное прим. редакции).
Forwarded from alex0x08
This media is not supported in your browser
VIEW IN TELEGRAM
Внезапное😳:
To celebrate the 30th Anniversary of Quake, we have collaborated with MachineGames to create a new episode, Dawn of the Machine, now available as a free update to Quake.

Чую выпуск новых статей немного задержится😂

Доступно в Steam и на лучших торрент-трекерах страны!
Forwarded from RT на русском
Сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи, сообщили в Рег .ру:

«Из-за инцидента пользователи могут испытывать трудности с доступом ко многим ресурсам, в том числе размещенным в Рег.ру. Мы надеемся на скорейшее восстановление работоспособности узла».


🟩 Подписаться на RT: ТГ | Зеркало | MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from RT на русском
Электричество пропало в нескольких районах Москвы: в Замоскворечье, Даниловском и Гагаринском, а также на станции метро «Октябрьская».

Об этом пишут в местных чатах и Telegram-каналах. Сейчас поезда на Калужско-Рижской ветке возвращаются к графику движения.

Ранее в Рег .ру сообщили, что сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи.

🟩 Подписаться на RT: ТГ | Зеркало | MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Текущий Яндекс с их 20 собеседованиями всё больше напоминает давно мертвую "Евросеть", куда набирали сотрудников во многом по-принципу "чем больше готов терпеть унижения от начальства, тем лучше". Кстати, так делали не только они, но и операторы связи при найме линейных продавцов.

В общем, всё как обычно: сначала пробовали делать бизнес, а потом решили, что моделль рабовладения выглядит гораздо интереснее. Потому что чем дешевле и тупее крепостные, тем больше их можно нанять. А чем больше крепостных - тем выше статус среди "новых дворян". Правда, стоит напомнить, что множество дворян 18-19 века не оставили ничего после себя, кроме огромных долгов.

@marketinghuyarketing
Forwarded from Life-Hack - Хакер
Claude Code втихую метит запросы. Так Anthropic ищет тех, кто учит на нём свои модели

#статья #ai

Мы даём кодовым агентам полный доступ к машине: файлы, шелл, git. Значит, сам бинарник должен быть предсказуемым, без сюрпризов. У Claude Code сюрприз есть: он незаметно помечает часть запросов. Судя по логике, цель одна — вычислить тех, кто гоняет Claude, чтобы обучать на его ответах свою модель. Это называется дистилляцией, и для любой AI-компании это прямая кража.

Ссылка на статью

LH | News | OSINT | AI
У меня окончательно перестали тянуться бинари с npm

Но обнаружилось, что есть дешевое решение

Либо временно:

npm install -g @openai/codex --verbose --registry=https://npm-mirror.gitverse.ru
npm install -g @openai/codex --verbose --registry=https://registry.npmmirror.com


Либо постоянно:

npm config set registry https://npm-mirror.gitverse.ru
npm config set registry https://registry.npmmirror.com


GitVerse - это русские, NpmMirror - китайцы
Microolap опровергла факт взлома и утечки клиентской информации, как заявляет заголовок на официальном сайте компании:
В результате атаки злоумышленники не получили прямого доступа к данным заказчиков и партнеров. Доступов к производственным системам и критически значимой информации не было.


Хотя уже дальше, в 4-м абзаце говорится, что взлом все-таки был, но не самой компании, а ее ресурсов на внешнем хостинге, старого сайта и старой CRM на Битриксе24 с данными клиентов. Как по мне, так это уже становится классикой – винить подрядчиков. И кто-то валит все на них, а кто-то отрабатывает антикризисный PR сообща. Подождем, как будут развиваться события дальше...

#антикризис
Тут в рунете зачем-то решили устроить всемирный траур на тему создателя лепры и небольшого количества других сообществ средней паршивости.

Я могу лишь отметить, что он показал как может выглядеть среда, где стадо из разного рода неполноценных личностей забивает кого-то, кто имеет собственное мнение, отличающееся от "у нас так принято".
Please open Telegram to view this post
VIEW IN TELEGRAM