Linux_BE1
Open in Telegram
Канал по Linux, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny
Show more188
Subscribers
No data24 hours
-37 days
-1530 days
Posts Archive
188
🔥 Более 1000 Bash скриптов для DevOps
Хотя скрипты на Bash не всегда нужны в DevOps, иногда возникает необходимость автоматизировать что-то, для чего нет готовых решений или они не подходят
В таких случаях бывает удобно быстро создать решение на Bash
Вот большая подборка скриптов — они связаны с настройкой и управлением AWS, GCP, Kubernetes, Docker, PostgreSQL, MySQL, Hive, Impala, Kafka, Hadoop, Jenkins, GitHub, GitLab, BitBucket, Azure, TeamCity, Spotify, LDAP, Python и это далеко не полный список
Здесь даже есть скрипты для конфигурирования .bashrc, .vimrc, .gitconfig, .screenrc, tmux
https://github.com/HariSekhon/DevOps-Bash-tools
@linux_be1
https://github.com/HariSekhon/DevOps-Bash-tools
188
💻 Уязвимость в Linux: загрузчик GRUB скомпрометирован хакерами
21 июня на одном из киберпреступных форумов появилась информация о продаже эксплойта для уязвимости нулевого дня в GRUB-загрузчике Linux, позволяющего локальное повышение привилегий (LPE) Это заявление вызвало серьёзное беспокойство среди специалистов по кибербезопасности
По данным Dark Web Intelligence, злоумышленник утверждает, что нашёл уязвимость в GRUB, которая позволяет обойти механизмы аутентификации и получить права root на системе
Согласно сообщению участника тёмного форума под ником «Cas», уязвимость затрагивает GRUB — критический компонент большинства Linux-систем, управляющий процессом загрузки, что позволяет атакующим устанавливать скрытое и устойчивое вредоносное ПО, обнаружить и устранить которое может быть весьма проблематично Эксплойт продаётся по цене 90 тысяч долларов
Основные дистрибутивы Linux, такие как Debian, RedHat и Ubuntu, оперативно выпускали рекомендации и патчи для предыдущих уязвимостей GRUB и, вероятно, поступят аналогично и в этот раз, однако проблема усугубляется тем, что уязвимость обнаружена злоумышленниками, а не этичными хакерами Это означает, что её обнаружение и исправление исследователями безопасности может существенно затянуться
@linux_be1
188
🖥 Выпуск дистрибутива SysLinuxOS 12.4
Вышел новый релиз дистрибутива SysLinuxOS 12.4, основанного на пакетной базе Debian 12 и предназначенного для создания загрузочного live-окружения, оптимизированного для системных интеграторов и администраторов
Для скачивания доступны сборки с рабочими столами GNOME (4,8 ГБ) и MATE (5 ГБ). Окружение работает в режиме Live, но также поддерживает установку на диск с помощью инсталлятора Calamares
В этой версии ядро Linux обновлено до версии 6.7, а пакетная база синхронизирована с Debian 12.4. Также улучшена организация меню в GNOME и MATE
В состав SysLinuxOS 12.4 включены предустановленные приложения для мониторинга и диагностики сети, туннелирования трафика, запуска VPN, организации удалённого доступа, обнаружения вторжений, проверки безопасности, симуляции работы сетей и анализа трафика, которые можно использовать сразу после загрузки дистрибутива с USB-накопителя
Среди приложений и инструментов, входящих в комплект SysLinuxOS 12.4: Wireshark, Etherape, Ettercap, PackETH, Packetsender, Putty, Nmap, GNS3, Lssid, Packet Tracer, Wine, Virtualbox, Teamviewer, Anydesk, Remmina, Zoom, Skype, Packetsender, Sparrow-Wifi, Angry Ip Scanner, Fast-cli, Speedtest-cli, ipcalc, iperf3, Munin, Stacer, Zabbix, Suricata, Firetools, Firewalk, Firejails, Cacti, Icinga, Monit, Nagios4, Fail2ban, Wireguard, OpenVPN, Firefox, Chrome, Chromium, Microsoft Edge
@linux_be1
188
⚡Простой способ получать свежие обновления и следить за трендами в разработке на вашем языке. Найдите свой стек и подписывайтесь:
Машинное обучение: t.me/+Jn24dPjLnwEzOTZi
Python: t.me/pythonl
2310 вопросов с собеседований по python: t.me/python_job_interview
ИИ/технологии: t.me/vistehno
Базы данных: t.me/sqlhub
Data Science: t.me/data_analysis_ml
C#: t.me/csharp_ci
Go: t.me/Golang_google
Хакинг: t.me/linuxkalii
Java: t.me/javatg
Javascript: t.me/javascriptv
React: t.me/react_tg
C++: t.me/cpluspluc
Devops: t.me/devOPSitsec
Linux: t.me/+A8jY79rcyKJlYWY6
Docker: t.me/+0WdB4uvOwCY0Mjdi
Rust: t.me/rust_code
PHP: t.me/phpshka
Android: t.me/android_its
Big Data: t.me/bigdatai
Тестирование: https://t.me/+F9jPLmMFqq1kNTMy
Аналитика данных: https://t.me/+mAXY9ppJwitkMDBi
Kubernetes: t.me/+vE7jzitan5QzZjVi
1900 разобранных вопросов с собеседований по ML: t.me/machinelearning_interview
Frontend: https://t.me/+U3U3HoZzEglkNDdi
Мобильная разработка: t.me/mobdevelop
😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
📕ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy
ИИ: t.me/vistehno
Книги по искусственному интеллекту: https://t.me/+2rl907ptiWliYmYy
💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка Java разработчика: t.me/addlist/ZM3J6oFNAnRlNWU6
Папка C#: https://t.me/addlist/u15AMycxRMowZmRi
Папка frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy
💥 Бесплатный ChatGPT бот: t.me/Chatgpturbobot
@linux_be1
http://t.me/ai_machinelearning_big_data
188
💻 RedTiger — многофункциональный инструмент для пентеста и взлома
Он позволяет проводить различные атаки, такие как SQL-инъекции, извлекать информацию по email и т.д.
Используется исключительно в этичных целях
https://github.com/loxyteck/RedTiger-Tools
@linux_be1
https://github.com/loxyteck/RedTiger-Tools
188
Информационная безопасность. Бесплатные курсы, литература и ресурсы
@linux_be1
https://uproger.com/informaczionnaya-bezopasnost-besplatnye-kursy-knigi-i-resursy/
188
🖥 Полный обзор всех команд Linux, среди которых:
- Основные операции с файлами: ls, cp, mv, rm и другие
- Просмотр файлов: cat, less, head, tail, nl и другие
- Даты и время: xclock, cal, date и другие
- Сеть: traceroute, ifconfig, netstat, who и другие
- Просмотр процессов: ps, uptime, w, top и другие
https://xmind.app/m/WwtB/#
@linux_be1
https://xmind.app/m/WwtB/#
188
Где учить Java бесплатно в 2024 году
@linux_be1
https://uproger.com/gde-uchit-java-besplatno-v-2024-godu/
188
+1
Команда XLab обнаружила новый DDoS-ботнет Zergeca, который представляет серьезную угрозу для цифровых устройств. Ботнет способен проводить DDoS-атаки и выполнять другие вредоносные функции. Исследователи обнаружили подозрительный ELF-файл на Linux у одного из клиентов XLab. Файл был упакован с помощью модифицированного UPX, что помогло остаться незамеченным антивирусам. Ботнет Zergeca реализован на Go и использует C2-инфраструктуру с ключевым словом "ootheca". Он поддерживает различные методы атак, включая DNS over HTTPS, и использует библиотеку Smux для шифрования. IP-адрес, используемый для C2, ранее обслуживал два ботнета Mirai. Zergeca распространяется через слабые пароли Telnet и уязвимости CVE-2022-35733 и CVE-2018-10562.
@linux_be1
https://gbhackers.com/beware-of-zergeca-botnet/
188
Совет по Linux: чтобы найти 10 самых больших файлов в указанном каталоге, используй команду:
$ du -h /путь/к/каталогу | sort -rh | head -n 10
@linux_be1
188
SquidLoader - это вредоносная программа, которая скрывается под документами MS Word.
Исследователи кибербезопасности обнаружили новый вредоносный загрузчик SquidLoader, который распространяется через фишинговые кампании, нацеленные на китайские организации.
По данным экспертов LevelBlue Labs, которые впервые зафиксировали этот вредоносный код в конце апреля 2024 года, SquidLoader использует методы, чтобы избежать статического и динамического анализа и, в конечном итоге, обнаружения.
Цепочки атак используют фишинговые электронные письма с вложениями, которые маскируются под документы Microsoft Word, но на самом деле являются бинарными файлами, запускающими вредоносный код. Этот код используется для загрузки второго этапа вредоносного ПО с удаленного сервера, включая Cobalt Strike.
Исследователь по безопасности Фернандо Домингес отмечает, что загрузчики обладают сложными механизмами уклонения и создания ложных целей, что помогает им оставаться незамеченными и затрудняет анализ. Поставляемый шелл-код загружается в тот же процесс, чтобы избежать записи вредоносного ПО на диск и тем самым избежать обнаружения.
SquidLoader применяет различные техники уклонения, такие как использование зашифрованных сегментов кода, неиспользуемый код, обфускация графа управления потоком (CFG), обнаружение отладчиков и выполнение прямых системных вызовов вместо вызовов API Windows NT.
https://cybersecurity.att.com/blogs/labs-research/highly-evasive-squidloader-targets-chinese-organizations
@linux_be1
188
Получайте свежие обновления и следите за трендами в разработке на вашем языке. Найдите свой стек и подпишитесь:
- Машинное обучение: t.me/+Jn24dPjLnwEzOTZi
- Python: t.me/pythonl
- 2310 вопросов с python собеседований t.me/python_job_interview
- ИИ/технологии t.me/vistehno
- Базы данных: t.me/sqlhub
- Data Science: t.me/data_analysis_ml
- C#: t.me/csharp_ci
- Go: t.me/Golang_google
- Хакинг: t.me/linuxkalii
- Java: t.me/javatg
- Javascript: t.me/javascriptv
- React: t.me/react_tg
- C++/ t.me/cpluspluc
- Devops: t.me/devOPSitsec
- Linux: t.me/+A8jY79rcyKJlYWY6
- Docker: t.me/+0WdB4uvOwCY0Mjdi
- Rust: t.me/rust_code
- PHP: t.me/phpshka
- Android: t.me/android_its
- Big Data: t.me/bigdatai
- Тестирование: https://t.me/+F9jPLmMFqq1kNTMy
- Аналитика данных: https://t.me/+mAXY9ppJwitkMDBi
- Kubernetes: t.me/+vE7jzitan5QzZjVi
- 1900 разобранных вопросов с собеседований мл t.me/machinelearning_interview
- Frontend https://t.me/+U3U3HoZzEglkNDdi
- Мобильная разработка: t.me/mobdevelop
😆 ИТ-Мемы: t.me/memes_prog
🇬🇧 Английский: t.me/english_forprogrammers
📕 Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy
- ИИ: t.me/vistehno
- Книги по искусственному интеллекту https://t.me/+2rl907ptiWliYmYy
💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
- Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
- Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
- Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
- Папка Java разработчика: https://t.me/addlist/ZM3J6oFNAnRlNWU6
- Папка С# https://t.me/addlist/u15AMycxRMowZmRi
- Папка frontend https://t.me/addlist/mzMMG3RPZhY2M2Iy
💥 Бесплатный Chatgpt бот: t.me/Chatgpturbobot
@linux_be1
http://t.me/ai_machinelearning_big_data
188
Информационная прачечная
Новый инструмент для поиска владельцев веб-сайтов и анализа кампаний с использованием различных технических показателей и поиска аналогичного контента.
Ссылка на сайт: https://informationlaundromat.com
@linux_be1
188
Лучшие бесплатные курсы С++ 2024
@linux_be1
https://uproger.com/luchshie-besplatnye-kursy-s-2024/
188
Совет по работе с Linux: можно использовать команду ping для проверки связи с шлюзом и получения его IP-адреса. Например:
$ ping _gateway
@linux_be1
188
Два гражданина Великобритании создали «самодельную мобильную антенну» для отправки мошеннических SMS.
В Великобритании были арестованы двое подозреваемых, которые использовали «самодельную мобильную антенну» для рассылки тысяч фишинговых SMS. Полиция считает, что в этих сообщениях подозреваемые представлялись сотрудниками банков и других официальных организаций.
32-летний Хуайонг Ксу и второй подозреваемый, имя которого не разглашается, использовали самодельное устройство для массовой отправки текстовых сообщений, обманывая защиту операторов от фишинга посредством SMS и пытаясь получить личные данные у получателей. Это первый случай подобных действий в Великобритании.
Такие атаки возможны из-за известных уязвимостей в стандартах мобильной связи. Одно из требований для мобильных устройств - аутентификация посредством IMSI, но сети не обязаны аутентифицировать себя.
Устройства, которые подключаются к поддельной базовой станции, могут сразу получить фишинговое сообщение. Несмотря на то, что полиция назвала устройство, созданное подозреваемыми, «самодельным», построить подобное IMSI-перехватчик не так сложно с помощью доступного радиооборудования.
@linux_be1
https://xakep.ru/2024/06/11/fake-cell-tower/
