Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0
Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сетевым службам, доступным только на локальной системе, через обращение по IP-адресу 0.0.0.0. Первые предупреждения об уязвимости были опубликованы ещё 18 лет назад, но до сих пор проблема так и не была исправлена.
Читать полностью
#OpenNet
@linux_potok
Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сетевым службам, доступным только на локальной системе, через обращение по IP-адресу 0.0.0.0. Первые предупреждения об уязвимости были опубликованы ещё 18 лет назад, но до сих пор проблема так и не была исправлена.
Читать полностью
#OpenNet
@linux_potok
🤔4😁1
Поддержка звука в ASUS ROG Ally X исправляется к выпуску Linux 6.12
Помимо того, что в ревизии ASUS ROG Ally X этой портативной игровой консоли больше (и быстрее) оперативной памяти, удвоенная емкость аккумулятора, обновленный накопитель, улучшенное охлаждение и другие усовершенствования по сравнению с оригинальной игровой консолью ROG Ally, существует другой усилитель звука. В свою очередь, необходим патч ядра Linux для исправления поддержки звука на ASUS ROG Ally X, а также необходимо загрузить новый двоичный файл прошивки...
Читать полностью
#Phoronix
@linux_potok
Помимо того, что в ревизии ASUS ROG Ally X этой портативной игровой консоли больше (и быстрее) оперативной памяти, удвоенная емкость аккумулятора, обновленный накопитель, улучшенное охлаждение и другие усовершенствования по сравнению с оригинальной игровой консолью ROG Ally, существует другой усилитель звука. В свою очередь, необходим патч ядра Linux для исправления поддержки звука на ASUS ROG Ally X, а также необходимо загрузить новый двоичный файл прошивки...
Читать полностью
#Phoronix
@linux_potok
👍4
Pi-hole: Лучший Сетевой Блокировщик Рекламы для Дома и Бизнеса, с Руководством по Установке
Pi-hole — это блокировщик рекламы на сетевом уровне с открытым исходным кодом, который действует как дренажная яма DNS, фильтруя рекламу и нежелательный контент еще до того, как они достигнут ваших устройств. Разработанный для установки на небольшое устройство, такое как Raspberry Pi, Pi-hole предоставляет мощное централизованное решение для блокировки рекламы на всех устройствах в сети.
Читать полностью
#MEDevel
@linux_potok
Pi-hole — это блокировщик рекламы на сетевом уровне с открытым исходным кодом, который действует как дренажная яма DNS, фильтруя рекламу и нежелательный контент еще до того, как они достигнут ваших устройств. Разработанный для установки на небольшое устройство, такое как Raspberry Pi, Pi-hole предоставляет мощное централизованное решение для блокировки рекламы на всех устройствах в сети.
Читать полностью
#MEDevel
@linux_potok
👍7
Выпуск дистрибутива Tails 6.6
Сформирован релиз специализированного дистрибутива Tails 6.6 (The Amnesic Incognito Live System), основанного на пакетной базе Debian 12, поставляемого с рабочим столом GNOME 43 и предназначенного для анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1 ГБ.
Читать полностью
#OpenNet
@linux_potok
Сформирован релиз специализированного дистрибутива Tails 6.6 (The Amnesic Incognito Live System), основанного на пакетной базе Debian 12, поставляемого с рабочим столом GNOME 43 и предназначенного для анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1 ГБ.
Читать полностью
#OpenNet
@linux_potok
👍3
Релиз Cozystack 0.11, открытой PaaS-платформы на базе Kubernetes
Опубликован выпуск свободной PaaS-платформы Cozystack 0.11.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хостинг-провайдеров и фреймворка для построения частных и публичных облаков. Платформа устанавливается напрямую на серверы и охватывает все аспекты подготовки инфраструктуры для предоставления управляемых сервисов. Cozystack позволяет запускать и предоставлять кластеры Kubernetes, базы данных и виртуальные машины. Код платформы доступен на GitHub и распространяется под лицензией Apache-2.0.
Читать полностью
#OpenNet
@linux_potok
Опубликован выпуск свободной PaaS-платформы Cozystack 0.11.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хостинг-провайдеров и фреймворка для построения частных и публичных облаков. Платформа устанавливается напрямую на серверы и охватывает все аспекты подготовки инфраструктуры для предоставления управляемых сервисов. Cozystack позволяет запускать и предоставлять кластеры Kubernetes, базы данных и виртуальные машины. Код платформы доступен на GitHub и распространяется под лицензией Apache-2.0.
Читать полностью
#OpenNet
@linux_potok
👍4
Установка сервера Nginx на Ubuntu 24.04 LTS, пошаговое руководство
Этот учебник предоставляет простой руководства по установке Nginx на Ubuntu 24.04 LTS. Nginx — это высокопроизводительный веб-сервер, широко используемый для размещения веб-сайтов, обратного проксирования и балансировки нагрузки. Следуйте этим простым шагам, чтобы быстро и эффективно настроить Nginx на вашем сервере Ubuntu, обеспечив безопасность и надежность.
Читать полностью
#MEDevel
@linux_potok
Этот учебник предоставляет простой руководства по установке Nginx на Ubuntu 24.04 LTS. Nginx — это высокопроизводительный веб-сервер, широко используемый для размещения веб-сайтов, обратного проксирования и балансировки нагрузки. Следуйте этим простым шагам, чтобы быстро и эффективно настроить Nginx на вашем сервере Ubuntu, обеспечив безопасность и надежность.
Читать полностью
#MEDevel
@linux_potok
👍4😁1🆒1
В утилите Google Quick Share обнаружили десяток уязвимостей
Многочисленные уязвимости в утилите для передачи данных Quick Share могут использоваться для проведения MiTM-атак и отправки файлов на Windows-устройства без разрешения получателя, рассказали специалисты компании SafeBreach.
Читать полностью
#xakep
@linux_potok
Многочисленные уязвимости в утилите для передачи данных Quick Share могут использоваться для проведения MiTM-атак и отправки файлов на Windows-устройства без разрешения получателя, рассказали специалисты компании SafeBreach.
Читать полностью
#xakep
@linux_potok
😁1😢1
«Лаборатория Касперского» изучила атаки группы Head Mare, направленные на организации в России и Беларуси
Аналитики «Лаборатории Касперского» опубликовали отчет о деятельности группы Head Mare, которая атакует организации из России и Беларуси. Эксперты изучили, как происходят атаки группы, и какие инструменты используют злоумышленники. В итоге удалось установить связь с недавними целевыми атаками на российские организации, в которых использовалась малварь PhantomDL.
Читать полностью
#xakep
@linux_potok
Аналитики «Лаборатории Касперского» опубликовали отчет о деятельности группы Head Mare, которая атакует организации из России и Беларуси. Эксперты изучили, как происходят атаки группы, и какие инструменты используют злоумышленники. В итоге удалось установить связь с недавними целевыми атаками на российские организации, в которых использовалась малварь PhantomDL.
Читать полностью
#xakep
@linux_potok
🤔5👍2
Ноутбук Framework 13 с процессором Intel Core Ultra Series, дисплей 2.8K 120Hz
В мае компания Framework Computer анонсировала поддержку процессоров Intel Core Ultra Series 1 (Meteor Lake) для ноутбука Framework 13, а также новый вариант дисплея с разрешением 2.8K и частотой 120Hz, обновление веб-камеры и новые цвета для их дополнительных карт. Сегодня истекает срок эмбарго на обзоры, и оборудование уже начинает поставляться. Вот мой первый взгляд на процессоры Intel Core Ultra Series (Meteor Lake) в рамках модульного и легко обновляемого ноутбука Framework 13.
Читать полностью
#Phoronix
@linux_potok
В мае компания Framework Computer анонсировала поддержку процессоров Intel Core Ultra Series 1 (Meteor Lake) для ноутбука Framework 13, а также новый вариант дисплея с разрешением 2.8K и частотой 120Hz, обновление веб-камеры и новые цвета для их дополнительных карт. Сегодня истекает срок эмбарго на обзоры, и оборудование уже начинает поставляться. Вот мой первый взгляд на процессоры Intel Core Ultra Series (Meteor Lake) в рамках модульного и легко обновляемого ноутбука Framework 13.
Читать полностью
#Phoronix
@linux_potok
🔥4👍1
Неисправленная уязвимость в Office раскрывает NTLM-хеши
Компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику.
Читать полностью
#xakep
@linux_potok
Компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику.
Читать полностью
#xakep
@linux_potok
👍5
Доступны браузеры Pale Moon 33.3 и Firefox 129.0.1
Опубликован релиз web-браузера Pale Moon 33.3.0, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, сохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. Сборки Pale Moon формируются для Windows и Linux (x86_64). Код проекта распространяется под лицензией MPLv2 (Mozilla Public License).
Читать полностью
#OpenNet
@linux_potok
Опубликован релиз web-браузера Pale Moon 33.3.0, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, сохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. Сборки Pale Moon формируются для Windows и Linux (x86_64). Код проекта распространяется под лицензией MPLv2 (Mozilla Public License).
Читать полностью
#OpenNet
@linux_potok
🔥6👍1
Intel начинает готовить изменения графического драйвера ядра для Linux 6.12
Инженеры графического драйвера Intel для Linux сегодня отправили первую партию исправлений в DRM-Next, представляющую новый материал, который они готовы внедрить в предстоящем цикле ядра Linux 6.12...
Читать полностью
#Phoronix
@linux_potok
Инженеры графического драйвера Intel для Linux сегодня отправили первую партию исправлений в DRM-Next, представляющую новый материал, который они готовы внедрить в предстоящем цикле ядра Linux 6.12...
Читать полностью
#Phoronix
@linux_potok
👍5🔥1
Intel публикует обновленный микрокод для процессоров для различных проблем безопасности и функциональности
Компания Intel в этот вторник выпустила ряд новых образов микрокода для процессоров для решения различных проблем безопасности, а также ряда функциональных проблем для различных поколений клиентских и серверных процессоров...
Читать полностью
#Phoronix
@linux_potok
Компания Intel в этот вторник выпустила ряд новых образов микрокода для процессоров для решения различных проблем безопасности, а также ряда функциональных проблем для различных поколений клиентских и серверных процессоров...
Читать полностью
#Phoronix
@linux_potok
👍4🔥1
Укрепите безопасность сети с Technitium DNS Server: решение с открытым исходным кодом для конфиденциальности DNS
Technitium DNS Server — это программное обеспечение сервера DNS с открытым исходным кодом, кроссплатформенное, разработанное для удобства использования, конфиденциальности и безопасности. Поддерживает протоколы DNS-over-HTTPS (DoH), DNS-over-TLS (DoT) и DNSCrypt, что делает его идеальным для повышения конфиденциальности DNS. Программа удобна в использовании, имеет веб-интерфейс для управления DNS-записями и подходит для...
Читать полностью
#MEDevel
@linux_potok
Technitium DNS Server — это программное обеспечение сервера DNS с открытым исходным кодом, кроссплатформенное, разработанное для удобства использования, конфиденциальности и безопасности. Поддерживает протоколы DNS-over-HTTPS (DoH), DNS-over-TLS (DoT) и DNSCrypt, что делает его идеальным для повышения конфиденциальности DNS. Программа удобна в использовании, имеет веб-интерфейс для управления DNS-записями и подходит для...
Читать полностью
#MEDevel
@linux_potok
👍5
12 бесплатных DNS-серверов с открытым исходным кодом для DevOps и предприятий
DNS-сервер (сервер системы доменных имен) — это система, которая переводит читаемые человеком доменные имена (например, example.com) в IP-адреса (например, 192.0.2.1), используемые компьютерами для идентификации друг друга в сети. DNS необходим для функционирования интернета.
Читать полностью
#MEDevel
@linux_potok
DNS-сервер (сервер системы доменных имен) — это система, которая переводит читаемые человеком доменные имена (например, example.com) в IP-адреса (например, 192.0.2.1), используемые компьютерами для идентификации друг друга в сети. DNS необходим для функционирования интернета.
Читать полностью
#MEDevel
@linux_potok
😨3👍2
NIST стандартизировал три алгоритма постквантового шифрования
Национальный институт стандартов и технологий США (NIST) представил первые три стандарта, определяющие криптоалгоритмы, стойкие к подбору на квантовом компьютере. Первый стандартизированный алгоритм (CRYSTALS-Kyber) определяет способ инкапсуляции ключей и предназначен для шифрования обмена данными, а два других (CRYSTALS-Dilithium, Sphincs+) предлагают варианты формирования цифровых подписей, которые могут использоваться для решения задач, связанных с аутентификацией. Для того, чтобы избежать путаницы стандартизированные варианты алгоритмов переименованы: CRYSTALS-Kyber в ML-KEM, CRYSTALS-Dilithium в ML-DSA, а Sphincs+ в SLH-DSA. Выбранные алгоритмы развиваются с 2016 года и являются победителями ранее объявленного NIST конкурса по разработке алгоритмов постквантовой криптографии.
Читать полностью
#OpenNet
@linux_potok
Национальный институт стандартов и технологий США (NIST) представил первые три стандарта, определяющие криптоалгоритмы, стойкие к подбору на квантовом компьютере. Первый стандартизированный алгоритм (CRYSTALS-Kyber) определяет способ инкапсуляции ключей и предназначен для шифрования обмена данными, а два других (CRYSTALS-Dilithium, Sphincs+) предлагают варианты формирования цифровых подписей, которые могут использоваться для решения задач, связанных с аутентификацией. Для того, чтобы избежать путаницы стандартизированные варианты алгоритмов переименованы: CRYSTALS-Kyber в ML-KEM, CRYSTALS-Dilithium в ML-DSA, а Sphincs+ в SLH-DSA. Выбранные алгоритмы развиваются с 2016 года и являются победителями ранее объявленного NIST конкурса по разработке алгоритмов постквантовой криптографии.
Читать полностью
#OpenNet
@linux_potok
👍4
Улучшите свое наблюдение с помощью бесплатного приложения IPCamViewer: функции и руководство по установке
Если вы управляете системой видеонаблюдения, наличие эффективного инструмента для мониторинга ваших IP-камер имеет решающее значение. IPCamViewer - это проект с открытым исходным кодом, созданный для простого и эффективного просмотра и управления IP-камерами.
Читать полностью
#MEDevel
@linux_potok
Если вы управляете системой видеонаблюдения, наличие эффективного инструмента для мониторинга ваших IP-камер имеет решающее значение. IPCamViewer - это проект с открытым исходным кодом, созданный для простого и эффективного просмотра и управления IP-камерами.
Читать полностью
#MEDevel
@linux_potok
👍5
Выпуск языка программирования Go 1.23 с поддержкой телеметрии
После шести месяцев разработки увидел свет релиз языка программирования Go 1.23, который развивается компанией Google при участии сообщества как гибридное решение, сочетающее высокую производительность компилируемых языков с такими достоинствами скриптовых языков, как лёгкость написания кода, быстрота разработки и защищённость от ошибок. Код проекта распространяется под лицензией BSD.
Читать полностью
#OpenNet
@linux_potok
После шести месяцев разработки увидел свет релиз языка программирования Go 1.23, который развивается компанией Google при участии сообщества как гибридное решение, сочетающее высокую производительность компилируемых языков с такими достоинствами скриптовых языков, как лёгкость написания кода, быстрота разработки и защищённость от ошибок. Код проекта распространяется под лицензией BSD.
Читать полностью
#OpenNet
@linux_potok
👍5😁2
ФБР конфисковало серверы шифровальщика Dispossessor в США и Европе
ФБР, совместно с британским Национальным агентство по борьбе с преступностью (NCA) и немецкими правоохранителями, провели международную операцию, результатом которой стал захват серверов и сайтов программы-вымогателя Dispossessor (она же Radar).
Читать полностью
#xakep
@linux_potok
ФБР, совместно с британским Национальным агентство по борьбе с преступностью (NCA) и немецкими правоохранителями, провели международную операцию, результатом которой стал захват серверов и сайтов программы-вымогателя Dispossessor (она же Radar).
Читать полностью
#xakep
@linux_potok
👍4🔥2
Haiku ОС R1 Beta 5 ожидается скоро, новые улучшения производительности
Операционная система с открытым исходным кодом Haiku, вдохновленная BeOS, выпустила последнее обновление статуса, в котором освещены различные улучшения, сделанные за последние недели...
Читать полностью
#Phoronix
@linux_potok
Операционная система с открытым исходным кодом Haiku, вдохновленная BeOS, выпустила последнее обновление статуса, в котором освещены различные улучшения, сделанные за последние недели...
Читать полностью
#Phoronix
@linux_potok
👍7❤3