es
Feedback
Linux_BE1

Linux_BE1

Ir al canal en Telegram

Канал по Linux, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny

Mostrar más
188
Suscriptores
Sin datos24 horas
-37 días
-1530 días
Archivo de publicaciones
🔥 Более 1000 Bash скриптов для DevOps Хотя скрипты на Bash не всегда нужны в DevOps, иногда возникает необходимость автоматизировать что-то, для чего нет готовых решений или они не подходят В таких случаях бывает удобно быстро создать решение на Bash Вот большая подборка скриптов — они связаны с настройкой и управлением AWS, GCP, Kubernetes, Docker, PostgreSQL, MySQL, Hive, Impala, Kafka, Hadoop, Jenkins, GitHub, GitLab, BitBucket, Azure, TeamCity, Spotify, LDAP, Python и это далеко не полный список Здесь даже есть скрипты для конфигурирования .bashrc, .vimrc, .gitconfig, .screenrc, tmux https://github.com/HariSekhon/DevOps-Bash-tools @linux_be1 https://github.com/HariSekhon/DevOps-Bash-tools

💻 Уязвимость в Linux: загрузчик GRUB скомпрометирован хакерами 21 июня на одном из киберпреступных форумов появилась информация о продаже эксплойта для уязвимости нулевого дня в GRUB-загрузчике Linux, позволяющего локальное повышение привилегий (LPE) Это заявление вызвало серьёзное беспокойство среди специалистов по кибербезопасности По данным Dark Web Intelligence, злоумышленник утверждает, что нашёл уязвимость в GRUB, которая позволяет обойти механизмы аутентификации и получить права root на системе Согласно сообщению участника тёмного форума под ником «Cas», уязвимость затрагивает GRUB — критический компонент большинства Linux-систем, управляющий процессом загрузки, что позволяет атакующим устанавливать скрытое и устойчивое вредоносное ПО, обнаружить и устранить которое может быть весьма проблематично Эксплойт продаётся по цене 90 тысяч долларов Основные дистрибутивы Linux, такие как Debian, RedHat и Ubuntu, оперативно выпускали рекомендации и патчи для предыдущих уязвимостей GRUB и, вероятно, поступят аналогично и в этот раз, однако проблема усугубляется тем, что уязвимость обнаружена злоумышленниками, а не этичными хакерами Это означает, что её обнаружение и исправление исследователями безопасности может существенно затянуться @linux_be1

🖥 Выпуск дистрибутива SysLinuxOS 12.4 Вышел новый релиз дистрибутива SysLinuxOS 12.4, основанного на пакетной базе Debian 12 и предназначенного для создания загрузочного live-окружения, оптимизированного для системных интеграторов и администраторов Для скачивания доступны сборки с рабочими столами GNOME (4,8 ГБ) и MATE (5 ГБ). Окружение работает в режиме Live, но также поддерживает установку на диск с помощью инсталлятора Calamares В этой версии ядро Linux обновлено до версии 6.7, а пакетная база синхронизирована с Debian 12.4. Также улучшена организация меню в GNOME и MATE В состав SysLinuxOS 12.4 включены предустановленные приложения для мониторинга и диагностики сети, туннелирования трафика, запуска VPN, организации удалённого доступа, обнаружения вторжений, проверки безопасности, симуляции работы сетей и анализа трафика, которые можно использовать сразу после загрузки дистрибутива с USB-накопителя Среди приложений и инструментов, входящих в комплект SysLinuxOS 12.4: Wireshark, Etherape, Ettercap, PackETH, Packetsender, Putty, Nmap, GNS3, Lssid, Packet Tracer, Wine, Virtualbox, Teamviewer, Anydesk, Remmina, Zoom, Skype, Packetsender, Sparrow-Wifi, Angry Ip Scanner, Fast-cli, Speedtest-cli, ipcalc, iperf3, Munin, Stacer, Zabbix, Suricata, Firetools, Firewalk, Firejails, Cacti, Icinga, Monit, Nagios4, Fail2ban, Wireguard, OpenVPN, Firefox, Chrome, Chromium, Microsoft Edge @linux_be1

⚡Простой способ получать свежие обновления и следить за трендами в разработке на вашем языке. Найдите свой стек и подписывайтесь: Машинное обучение: t.me/+Jn24dPjLnwEzOTZi Python: t.me/pythonl 2310 вопросов с собеседований по python: t.me/python_job_interview ИИ/технологии: t.me/vistehno Базы данных: t.me/sqlhub Data Science: t.me/data_analysis_ml C#: t.me/csharp_ci Go: t.me/Golang_google Хакинг: t.me/linuxkalii Java: t.me/javatg Javascript: t.me/javascriptv React: t.me/react_tg C++: t.me/cpluspluc Devops: t.me/devOPSitsec Linux: t.me/+A8jY79rcyKJlYWY6 Docker: t.me/+0WdB4uvOwCY0Mjdi Rust: t.me/rust_code PHP: t.me/phpshka Android: t.me/android_its Big Data: t.me/bigdatai Тестирование: https://t.me/+F9jPLmMFqq1kNTMy Аналитика данных: https://t.me/+mAXY9ppJwitkMDBi Kubernetes: t.me/+vE7jzitan5QzZjVi 1900 разобранных вопросов с собеседований по ML: t.me/machinelearning_interview Frontend: https://t.me/+U3U3HoZzEglkNDdi Мобильная разработка: t.me/mobdevelop 😆ИТ-Мемы: t.me/memes_prog 🇬🇧Английский: t.me/english_forprogrammers 📕ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy ИИ: t.me/vistehno Книги по искусственному интеллекту: https://t.me/+2rl907ptiWliYmYy 💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy Папка Java разработчика: t.me/addlist/ZM3J6oFNAnRlNWU6 Папка C#: https://t.me/addlist/u15AMycxRMowZmRi Папка frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy 💥 Бесплатный ChatGPT бот: t.me/Chatgpturbobot @linux_be1 http://t.me/ai_machinelearning_big_data

💻 RedTiger — многофункциональный инструмент для пентеста и взлома Он позволяет проводить различные атаки, такие как SQL-инъекции, извлекать информацию по email и т.д. Используется исключительно в этичных целях https://github.com/loxyteck/RedTiger-Tools @linux_be1 https://github.com/loxyteck/RedTiger-Tools

Информационная безопасность. Бесплатные курсы, литература и ресурсы @linux_be1 https://uproger.com/informaczionnaya-bezopasnost-besplatnye-kursy-knigi-i-resursy/

🖥 Полный обзор всех команд Linux, среди которых: - Основные операции с файлами: ls, cp, mv, rm и другие - Просмотр файлов: c
🖥 Полный обзор всех команд Linux, среди которых: - Основные операции с файлами: ls, cp, mv, rm и другие - Просмотр файлов: cat, less, head, tail, nl и другие - Даты и время: xclock, cal, date и другие - Сеть: traceroute, ifconfig, netstat, who и другие - Просмотр процессов: ps, uptime, w, top и другие https://xmind.app/m/WwtB/# @linux_be1 https://xmind.app/m/WwtB/#

Где учить Java бесплатно в 2024 году @linux_be1 https://uproger.com/gde-uchit-java-besplatno-v-2024-godu/

Команда XLab обнаружила новый DDoS-ботнет Zergeca, который представляет серьезную угрозу для цифровых устройств. Ботнет спосо
+1
Команда XLab обнаружила новый DDoS-ботнет Zergeca, который представляет серьезную угрозу для цифровых устройств. Ботнет способен проводить DDoS-атаки и выполнять другие вредоносные функции. Исследователи обнаружили подозрительный ELF-файл на Linux у одного из клиентов XLab. Файл был упакован с помощью модифицированного UPX, что помогло остаться незамеченным антивирусам. Ботнет Zergeca реализован на Go и использует C2-инфраструктуру с ключевым словом "ootheca". Он поддерживает различные методы атак, включая DNS over HTTPS, и использует библиотеку Smux для шифрования. IP-адрес, используемый для C2, ранее обслуживал два ботнета Mirai. Zergeca распространяется через слабые пароли Telnet и уязвимости CVE-2022-35733 и CVE-2018-10562. @linux_be1 https://gbhackers.com/beware-of-zergeca-botnet/

Совет по Linux: чтобы найти 10 самых больших файлов в указанном каталоге, используй команду: $ du -h /путь/к/каталогу | sort
Совет по Linux: чтобы найти 10 самых больших файлов в указанном каталоге, используй команду: $ du -h /путь/к/каталогу | sort -rh | head -n 10 @linux_be1

SquidLoader - это вредоносная программа, которая скрывается под документами MS Word. Исследователи кибербезопасности обнаружили новый вредоносный загрузчик SquidLoader, который распространяется через фишинговые кампании, нацеленные на китайские организации. По данным экспертов LevelBlue Labs, которые впервые зафиксировали этот вредоносный код в конце апреля 2024 года, SquidLoader использует методы, чтобы избежать статического и динамического анализа и, в конечном итоге, обнаружения. Цепочки атак используют фишинговые электронные письма с вложениями, которые маскируются под документы Microsoft Word, но на самом деле являются бинарными файлами, запускающими вредоносный код. Этот код используется для загрузки второго этапа вредоносного ПО с удаленного сервера, включая Cobalt Strike. Исследователь по безопасности Фернандо Домингес отмечает, что загрузчики обладают сложными механизмами уклонения и создания ложных целей, что помогает им оставаться незамеченными и затрудняет анализ. Поставляемый шелл-код загружается в тот же процесс, чтобы избежать записи вредоносного ПО на диск и тем самым избежать обнаружения. SquidLoader применяет различные техники уклонения, такие как использование зашифрованных сегментов кода, неиспользуемый код, обфускация графа управления потоком (CFG), обнаружение отладчиков и выполнение прямых системных вызовов вместо вызовов API Windows NT. https://cybersecurity.att.com/blogs/labs-research/highly-evasive-squidloader-targets-chinese-organizations @linux_be1

Получайте свежие обновления и следите за трендами в разработке на вашем языке. Найдите свой стек и подпишитесь: - Машинное обучение: t.me/+Jn24dPjLnwEzOTZi - Python: t.me/pythonl - 2310 вопросов с python собеседований t.me/python_job_interview - ИИ/технологии t.me/vistehno - Базы данных: t.me/sqlhub - Data Science: t.me/data_analysis_ml - C#: t.me/csharp_ci - Go: t.me/Golang_google - Хакинг: t.me/linuxkalii - Java: t.me/javatg - Javascript: t.me/javascriptv - React: t.me/react_tg - C++/ t.me/cpluspluc - Devops: t.me/devOPSitsec - Linux: t.me/+A8jY79rcyKJlYWY6 - Docker: t.me/+0WdB4uvOwCY0Mjdi - Rust: t.me/rust_code - PHP: t.me/phpshka - Android: t.me/android_its - Big Data: t.me/bigdatai - Тестирование: https://t.me/+F9jPLmMFqq1kNTMy - Аналитика данных: https://t.me/+mAXY9ppJwitkMDBi - Kubernetes: t.me/+vE7jzitan5QzZjVi - 1900 разобранных вопросов с собеседований мл t.me/machinelearning_interview - Frontend https://t.me/+U3U3HoZzEglkNDdi - Мобильная разработка: t.me/mobdevelop 😆 ИТ-Мемы: t.me/memes_prog 🇬🇧 Английский: t.me/english_forprogrammers 📕 Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy - ИИ: t.me/vistehno - Книги по искусственному интеллекту https://t.me/+2rl907ptiWliYmYy 💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi - Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi - Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy - Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy - Папка Java разработчика: https://t.me/addlist/ZM3J6oFNAnRlNWU6 - Папка С# https://t.me/addlist/u15AMycxRMowZmRi - Папка frontend https://t.me/addlist/mzMMG3RPZhY2M2Iy 💥 Бесплатный Chatgpt бот: t.me/Chatgpturbobot @linux_be1 http://t.me/ai_machinelearning_big_data

Информационная прачечная Новый инструмент для поиска владельцев веб-сайтов и анализа кампаний с использованием различных техн
Информационная прачечная Новый инструмент для поиска владельцев веб-сайтов и анализа кампаний с использованием различных технических показателей и поиска аналогичного контента. Ссылка на сайт: https://informationlaundromat.com @linux_be1

Лучшие бесплатные курсы С++ 2024 @linux_be1 https://uproger.com/luchshie-besplatnye-kursy-s-2024/

Совет по работе с Linux: можно использовать команду ping для проверки связи с шлюзом и получения его IP-адреса. Например: $ p
Совет по работе с Linux: можно использовать команду ping для проверки связи с шлюзом и получения его IP-адреса. Например: $ ping _gateway @linux_be1

Два гражданина Великобритании создали «самодельную мобильную антенну» для отправки мошеннических SMS. В Великобритании были арестованы двое подозреваемых, которые использовали «самодельную мобильную антенну» для рассылки тысяч фишинговых SMS. Полиция считает, что в этих сообщениях подозреваемые представлялись сотрудниками банков и других официальных организаций. 32-летний Хуайонг Ксу и второй подозреваемый, имя которого не разглашается, использовали самодельное устройство для массовой отправки текстовых сообщений, обманывая защиту операторов от фишинга посредством SMS и пытаясь получить личные данные у получателей. Это первый случай подобных действий в Великобритании. Такие атаки возможны из-за известных уязвимостей в стандартах мобильной связи. Одно из требований для мобильных устройств - аутентификация посредством IMSI, но сети не обязаны аутентифицировать себя. Устройства, которые подключаются к поддельной базовой станции, могут сразу получить фишинговое сообщение. Несмотря на то, что полиция назвала устройство, созданное подозреваемыми, «самодельным», построить подобное IMSI-перехватчик не так сложно с помощью доступного радиооборудования. @linux_be1 https://xakep.ru/2024/06/11/fake-cell-tower/