ar
Feedback
Linux_BE1

Linux_BE1

الذهاب إلى القناة على Telegram

Канал по Linux, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny

إظهار المزيد
188
المشتركون
لا توجد بيانات24 ساعات
-37 أيام
-1530 أيام
أرشيف المشاركات

📌 Linux From Scratch Интересуетесь созданием собственного дистрибутива Linux? В сети доступна бесплатная книга 2024 года, ко
📌 Linux From Scratch Интересуетесь созданием собственного дистрибутива Linux? В сети доступна бесплатная книга 2024 года, которая поможет вам в этом! Почти 400 страниц содержится вся необходимая информация, чтобы создать свою собственную версию Linux. На освоение материала вам потребуется примерно 2-3 недели, но результат того стоит. Не упустите шанс погрузиться в мир кастомизации Linux. #Linux #OpenSource #Программирование #ИТ #Учебники 📚 Книга https://www.linuxfromscratch.org/lfs/downloads/stable/LFS-BOOK-12.1.pdf @linux_be1

Релиз дистрибутива Linux Mint 22 Представлен релиз дистрибутива Linux Mint 22, перешедший на пакетную базу Ubuntu 24.04 LTS. Дистрибутив полностью совместим с Ubuntu, но существенно отличается подходом к организации интерфейса пользователя и подбором используемых по умолчанию приложений. Разработчики Linux Mint предоставляют десктоп-окружение, соответствующее классическим канонам организации рабочего стола, которое является более привычным для пользователей, не принимающих новые методы построения интерфейса GNOME 3. Для загрузки доступны DVD-сборки на базе оболочек MATE 1.26 (3 ГБ), Cinnamon (3 ГБ) и Xfce (3 ГБ). Linux Mint 22 отнесён к выпускам с длительным сроком поддержки (LTS), обновления для которого будут формироваться до 2029 года. • Пользовательское окружение Cinnamon обновлено до выпуска 6.2. • Для файлового менеджера Nemo предложен инструмент "Layout Editor", позволяющий на свой вкус настроить размещение действий в меню. • Оптимизирована установка языковых пакетов. • Осуществлён переход на пакетную базу Ubuntu 24.04 и ядро Linux 6.8. • По умолчанию задействован звуковой сервер Pipewire. • В темах оформления обеспечена поддержка GTK4. • Добавлено XApp-приложение "GNOME Online Accounts GTK", представляющее интерфейс для управления подключением к облачным сервисам, таким как Google Drive, и получения доступа к сохранённым там данным. • В интерфейсе установки программ Software Manager по умолчанию скрыты Flatpak-пакеты, не верифицированные в каталоге FlatHub, т.е. формируемые сторонними энтузиастами (например, пакет Chrome во FlatHub формирует неизвестный под ником refi64). 📌https://www.opennet.ru/opennews/art.shtml?num=61608 @linux_be1 http://opennet.ru/opennews/art.shtml?num=61608

💻 TuDoor — новая опасная уязвимость, связанная с DNS Исследователи обнаружили новую опасную уязвимость в системе доменных имён (DNS), с помощью которой можно проводить специальную атаку, названную исследователями «TuDoor». Эта атака может быть использована для отравления кэша DNS, вызова состояния отказа в обслуживании (DoS) и истощения ресурсов, что делает её значительной угрозой для интернет-безопасности. Эксперименты специалистов подтвердили, что атака TuDoor возможна и имеет серьёзные последствия в реальных условиях. В общей сложности 24 популярные DNS-программы, включая BIND, PowerDNS и Microsoft DNS, уязвимы для TuDoor. Злоумышленники могут выполнить отравление кэша или DoS-атаку против уязвимых резолверов, используя всего несколько специально сформированных пакетов менее чем за одну секунду. Для оценки масштабов проблемы исследователи протестировали 16 популярных моделей Wi-Fi маршрутизаторов, 6 операционных систем маршрутизаторов, 42 публичных DNS-сервиса и около 1,8 миллиона открытых DNS-резолверов. Результаты показали, что TuDoor может эксплуатировать 7 маршрутизаторов (и их ОС), 18 публичных DNS-сервисов и 424 652 (23,1%) открытых DNS-резолверов. Исследователи следовали лучшим практикам ответственного раскрытия информации, уведомив всех затронутых вендоров о найденных уязвимостях. В результате 18 из них, включая BIND, Chrome, Cloudflare и Microsoft, подтвердили данные и обсудили меры по их устранению. Кроме того, были присвоены 33 идентификатора CVE для обнаруженных уязвимостей, и предложен онлайн-инструмент для их обнаружения. @linux_be1

💻 FishXProxy — новый инструмент для фишинга В темных уголках интернета появился новый инструмент для фишинга под названием FishXProxy, который значительно облегчает задачу киберпреступникам. Этот набор инструментов был обнаружен исследователями компании SlashNext Security. FishXProxy предоставляет хакерам мощные возможности, такие как антибот-конфигурации, интеграция с Cloudflare Turnstile, встроенный редиректор и возможность гибкой настройки срока действия страниц. Это позволяет даже людям с минимальными техническими знаниями заниматься фишингом. Исследователи отмечают, что FishXProxy может обходить системы безопасности и скрывать атаки. Этот набор инструментов предназначен для создания и управления фишинговыми сайтами, что увеличивает шансы на успешное получение учетных данных. В отчете исследователей SlashNext подчеркивается, что FishXProxy имеет продвинутые антибот-системы, способные фильтровать автоматические сканирования, а также функции управления трафиком, что помогает скрывать настоящие цели ссылок. Кроме того, мошеннические схемы с ограниченным временем могут быть настроены на автоматическое отключение после определенного времени, что заставляет жертв действовать быстрее. Также в комплект входит система cookie, которая позволяет злоумышленникам отслеживать пользователей и адаптировать свои атаки на основе предыдущих взаимодействий. Интеграция с Cloudflare предоставляет фишинговым операторам инфраструктуру уровня предприятия, что затрудняет обнаружение и нейтрализацию таких атак. Генеральный директор Hoxhunt, Мика Аалто, прокомментировал распространение этого вредоносного ПО, отметив, что такие фишинговые наборы снижают барьер для входа преступников с ограниченными ресурсами и навыками. Он подчеркнул важность обучения сотрудников и внедрения современных мер безопасности для борьбы с подобными угрозами. @linux_be1

photo content
+2

🖥 Выпущен дистрибутив KaOS 2024.07 Представлен новый релиз KaOS 2024.07, дистрибутива, который использует непрерывную модель обновления и ориентирован на предоставление рабочего стола с последними версиями KDE и приложений на основе Qt. Среди уникальных особенностей оформления стоит отметить вертикальную панель, расположенную справа на экране. Дистрибутив развивается с учетом Arch Linux, но имеет собственный независимый репозиторий с более чем 1500 пакетами и предлагает несколько своих графических утилит. В качестве стандартной файловой системы используется XFS. Доступны сборки для архитектуры x86_64 (размер 3.7 ГБ). Характерные черты KaOS: — На системах с UEFI для загрузки используется Systemd-boot. — Для записи ISO-файлов на USB-накопители доступен интерфейс IsoWriter, который позволяет проверить правильность записанных образов. — Офисный пакет LibreOffice, собранный с VCL-плагинами kf5 и Qt5, используется по умолчанию, что дает возможность применять родные элементы управления KDE и Qt. — Экран приветствия Croeso предлагает основные настройки, которые могут понадобиться после установки, а также дает возможность установить приложения и узнать информацию о дистрибутиве и системе. https://www.opennet.ru/opennews/art.shtml?num=61584 @linux_be1

👩‍💻 ++ 101 команда Linux. Это бесплатная книга, которая служит подробной шпаргалкой с нужными командами для выполнения разл
👩‍💻 ++ 101 команда Linux. Это бесплатная книга, которая служит подробной шпаргалкой с нужными командами для выполнения различных задач. Она будет полезна как для новичков, так и для опытных пользователей Linux. #linux #book #книга 📚 https://github.com/bobbyiliev/101-linux-commands-ebook @linux_be1 https://github.com/bobbyiliev/101-linux-commands-ebook

📢 Проверка защиты ядра Этот инструмент предназначен для анализа параметров защиты в конфигурации ядра Linux. ▪ Github https:
📢 Проверка защиты ядра Этот инструмент предназначен для анализа параметров защиты в конфигурации ядра Linux. ▪ Github https://github.com/a13xp0p0v/kernel-hardening-checker @linux_be1

Внимание IT-специалистам Москвы и Подмосковья! Срочно ищем кандидатов на вакансию Программист АСУ ТП в Московскую инженерно-техническую компанию. Постоянная работа с оформлением по ТК РФ. Зарплата начиная от 200 тысяч рублей. Требуется опыт работы по данной специальности не менее 2 лет. Ключевые слова: Codesys, HVAC, автоматизация систем вентиляции и кондиционирования, пусконаладочные работы. Ждём ваши резюме на мой адрес: evgermakov@yandex.ru Спасибо. @linux_be1

💻 Специалисты обнаружили уязвимость Blast-RADIUS в протоколе RADIUS, которая позволяет подделывать ответы при аутентификации Исследователи из Бостонского университета, Cloudflare, BastionZero, Microsoft, Centrum Wiskunde & Informatica и Калифорнийского университета в Сан-Диего нашли уязвимость CVE-2024-3596 в протоколе RADIUS. Эта уязвимость позволяет злоумышленникам использовать эксплойты для аутентификации любого пользователя в локальной сети, обходя защиту MFA. Эта атака получила название Blast-RADIUS. Специалисты из InkBridge Networks предоставили детальное описание атаки Blast-RADIUS и предупредили о серьёзных угрозах для корпоративных сетей, в том числе внутренних сетей предприятий, сетей интернет-провайдеров (ISP) и телекоммуникационных компаний. По словам экспертов, в протоколе RADIUS некоторые пакеты Access-Request не аутентифицированы и не имеют проверки целостности. Это позволяет провести атаку Blast-RADIUS через уязвимость CVE-2024-3596. Злоумышленник может выполнить атаку Blast-RADIUS с выбранным префиксом, что позволяет изменить Access-Request и заменить допустимый ответ в протоколе RADIUS на нелегитимный. Хотя ответ аутентифицирован и проверен на целостность, уязвимость выбранного префикса позволяет злоумышленнику практически по своему усмотрению изменить пакет ответа. https://www.inkbridgenetworks.com/web/content/2557?unique=47be02c8aed46c53b0765db185320249ad873d95 @linux_be1

⚡Простой способ получать свежие обновления и следить за трендами в разработке на вашем языке. Найдите свой стек и подпишитесь: 935 ГБ слитых курсов: https://t.me/+g5AzP6rXn5k3YmMy Машинное обучение: t.me/ai_machinelearning_big_data Python: t.me/pythonl 2310 вопросов с python собеседований: t.me/python_job_interview ИИ/технологии: t.me/vistehno Базы данных: t.me/sqlhub Data Science: t.me/data_analysis_ml C#: t.me/csharp_ci Go: t.me/Golang_google Хакинг: t.me/linuxkalii Java: t.me/javatg Javascript: t.me/javascriptv React: t.me/react_tg C++: t.me/cpluspluc Devops: t.me/devOPSitsec Linux: t.me/+A8jY79rcyKJlYWY6 Docker: t.me/+0WdB4uvOwCY0Mjdi Rust: t.me/rust_code PHP: t.me/phpshka Android: t.me/android_its Big Data: t.me/bigdatai Тестирование: https://t.me/+F9jPLmMFqq1kNTMy Аналитика данных: https://t.me/+mAXY9ppJwitkMDBi Kubernets: t.me/+vE7jzitan5QzZjVi 1900 разобранных вопросов с собеседований мл: t.me/machinelearning_interview Frontend: https://t.me/+U3U3HoZzEglkNDdi Мобильная разработка: t.me/mobdevelop 😆ИТ-Мемы: t.me/memes_prog 🇬🇧Английский: t.me/english_forprogrammers 📕ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy ИИ: t.me/vistehno Книги по искусственному интеллекту: https://t.me/+2rl907ptiWliYmYy 💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy Папка Java разработчика: https://t.me/addlist/ZM3J6oFNAnRlNWU6 Папка C#: https://t.me/addlist/u15AMycxRMowZmRi Папка frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy 💥 Бесплатный ChatGPT бот: t.me/Chatgpturbobot @linux_be1 http://t.me/ai_machinelearning_big_data

💻 Роутеры MikroTik атакуют глобальную сеть OVHcloud, один из ведущих европейских провайдеров облачных услуг, недавно столкнулся с беспрецедентной по своим масштабам DDoS-атакой Эта атака, достигшая ошеломляющей мощности в 840 миллионов пакетов в секунду (Mpps), стала рекордной в 2024 году и ярко иллюстрирует растущую угрозу DDoS-угроз С начала 2023 года специалисты OVHcloud отмечают тревожную тенденцию: масштабы и частота DDoS-атак неуклонно растут К текущему моменту ситуация обострилась настолько, что атаки мощностью свыше 1 Тбит/с стали практически повседневным явлением За последние полтора года OVHcloud регулярно фиксировал впечатляющие показатели как по битрейту, так и по количеству пакетов в секунду Пик этой активности пришёлся на 25 мая 2024 года, когда был зарегистрирован рекордный битрейт в 2,5 Тбит/с Особую озабоченность у специалистов OVHcloud вызвал тот факт, что многие атаки с высоким количеством пакетов в секунду, включая рекордную, исходили от скомпрометированных устройств MikroTik Cloud Core Router (CCR) В ходе исследования OVHcloud обнаружила почти 100 000 устройств MikroTik, доступных через Интернет и потенциально уязвимых для атак Эксперты компании предупреждают: даже если всего 1% этих устройств будет скомпрометирован, это может привести к созданию настолько мощного ботнета, что он будет способен генерировать до 2,28 миллиарда пакетов в секунду https://blog.ovhcloud.com/the-rise-of-packet-rate-attacks-when-core-routers-turn-evil/ @linux_be1 https://blog.ovhcloud.com/the-rise-of-packet-rate-attacks-when-core-routers-turn-evil/

🖥 Спустя два месяца интенсивной работы Линус Торвальдс объявил о выходе ядра Linux 6.10. Основные новшества включают: - Драйвер ntsync с примитивами синхронизации Windows NT. Компоненты DRM Panic для создания аналога "синего экрана смерти". - Прекращение поддержки устаревших процессоров Alpha. Верификация целостности файловой системы на основе FUSE. - Ограничение доступа к ioctl через систему Landlock. - Подсистема для профилирования операций выделения памяти. - Новый системный вызов mseal(). - Возможность шифрованного обмена данными с устройствами TPM. - Поддержка высокоприоритетных рабочих очередей в dm-crypt. - Драйвер panthor для десятого поколения GPU Mali. - В новой версии было внесено 14,564 исправлений от 1,989 разработчиков, размер патча составил 41 МБ (изменения затронули 12,509 файлов, добавлено 547,663 строки кода и удалено 312,464 строки). Для сравнения, в предыдущем выпуске было 15,680 исправлений от 2,106 разработчиков, размер патча был 54 МБ. - Около 41% всех изменений в версии 6.10 касаются драйверов устройств, примерно 15% относятся к обновлению кода для различных аппаратных архитектур, 13% - к сетевому стеку, 5% - к файловым системам и 4% - к внутренним подсистемам ядра. 📌 Все обновления https://uproger.com/vyshlo-novoe-yadro-linux-6-10/ @linux_be1 https://uproger.com/vyshlo-novoe-yadro-linux-6-10/

🤗 Все, что необходимо знать о работе с Hugging Face за 10 минут! В этом видео мы разыгрываем 3 классные книги по МАШИННОМУ ОБУЧЕНИЮ. Для участия нужно оставить любой осмысленный комментарий, поставить лайк и быть подписанным на наш канал! https://www.youtube.com/watch?v=4B_foZbWh2c @linux_be1 https://youtu.be/4B_foZbWh2c

💻 SnailLoad — новый метод атаки через побочные каналы Исследователи из Грацского технического университета разработали метод атаки через побочные каналы под названием SnailLoad, который позволяет определить посещаемые пользователем сайты или просматриваемые видеоролики на YouTube Для SnailLoad не требуется MITM-атака, то есть перехват трафика пользователя не нужен. Атакующему достаточно, чтобы жертва открыла в браузере страницу, подконтрольную злоумышленнику, которая инициирует загрузку крупных файлов или изображений с сервера атакующего. Не требуется выполнение JavaScript-кода, достаточно организовать постоянный поток трафика между жертвой и сервером атакующего Анализ производится на стороне сервера атакующего и основывается на изменении задержек доставки пакетов в зависимости от параллельно выполняемых пользователем запросов к другим сайтам. Метод исходит из того, что из-за неравномерности пропускной способности сетевых каналов между пользователем и провайдером, а также между шлюзом провайдера и сайтом, разные сетевые соединения влияют друг на друга. Так как узким местом является канал подключения клиента к провайдеру («последняя миля»), характер отправки пакетов на сервер атакующего меняется в зависимости от другой сетевой активности жертвы Точность определения посещаемого сайта в SnailLoad зависит от типа подключения пользователя к провайдеру и составляет 62.8% 🗄 Код серверной части, используемой для проведения атаки, опубликован на GitHub под лицензией MIT https://github.com/IAIK/SnailLoad @linux_be1