Linux_BE1
رفتن به کانال در Telegram
Канал по Linux, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny
نمایش بیشتر188
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-37 روز
-1530 روز
آرشیو پست ها
188
👩💻 Хеширование (https://www.youtube.com/watch?v=i-h0CtKde6w&t=380s) в Python с помощью hashlib!
💡 Модуль hashlib — это встроенный модуль в Python, который предоставляет набор функций для выполнения различных криптографических хэш-операций. Он предлагает общий интерфейс для различных алгоритмов хэширования, позволяя разработчикам легко генерировать дайджесты сообщений для проверки целостности данных и приложений безопасности
🕞 Продолжительность: 15:41
🔗 Ссылка: *клик* (https://www.youtube.com/watch?v=i-h0CtKde6w&t=380s)
@linuxkalii
@linux_be1
188
🔝 ImHex: Священный грааль шестнадцатеричных редакторов. с открытым исходным кодом, кроссплатформенный и удобный для реверс-инжиниринга.
Многофункциональный редактор шестнадцатеричных файлов, созданный специально для реверс-инженеров, программистов и всех тех, кто любит работать до поздней ночи.
Этот проект содержит множество полезных инструментов и функций, таких как продвинутый просмотр шестнадцатеричных данных, собственный язык шаблонов на базе C++, основанный на языковых правилах, импорт/экспорт данных, поиск, поддержка хеширования и сравнения, интегрированный дизассемблер, закладки, мощный анализатор и визуализатор данных.
Редактор также поддерживает правила YARA и имеет современный, удобный интерфейс с возможностью автоматического обновления содержимого.
Для реализации интерфейса используются различные зависимости и библиотеки, такие как Dear ImGui, ImPlot и Capstone.
ImHex доступен на различных платформах, включая Windows, macOS и Linux.
▪️ (https://github.com/felixge/fgprof) Github (https://github.com/WerWolv/ImHex)
@linuxkalii
@linux_be1
188
🔝 Intel и AMD сформировали консультативный совет, посвященный экосистеме x86. К работе этого совета привлечены такие видные деятели, как Линус Торвальдс, создатель и разработчик ядра Linux, и Тим Суини, основатель Epic Games и ключевой разработчик игрового движка Unreal Engine. Кроме них, к участию приглашены представители других ведущих компаний, таких как Broadcom, Dell, Google Cloud, Hewlett Packard Enterprise, HP Inc., Lenovo, Meta, Microsoft, Oracle и Red Hat.
Основной целью создания этой группы является сотрудничество специалистов различных IT-компаний для обеспечения совместимости платформ, упрощения разработки программного обеспечения для систем x86 и выявления нужд разработчиков ПО и аппаратных систем в расширении архитектуры.
Консультативная группа стремится поддерживать развитие архитектуры x86 (включая AMD64, 64-битную версию x86, лицензируемую AMD для Intel) как востребованной вычислительной платформы среди разработчиков и потребителей.
Intel и AMD рассчитывают, что эта группа сможет объединить лидеров отрасли и удовлетворить потребности как производителей оборудования, так и разработчиков программного обеспечения, чтобы сформировать будущее архитектуры и предоставить разработчикам единый набор инструкций и архитектурных интерфейсов.
Сфера интересов группы охватывает различные области применения компьютерной аппаратуры, включая решения для центров обработки данных, клиентских систем, облачных сервисов, встроенных устройств, машинного обучения и 3D-графики.
@linux_be1
188
⚡️ Google выпустили отчет, где собрана информация о 138 уязвимостях, обнаруженных в 2023 году и использованных злоумышленниками в эксплоитах для проведения атак.
Для 70% этих уязвимостей (97 из 138) эксплоиты были созданы до того, как разработчики предложили исправления (0-day).
В остальных 30% случаев (41 из 138) первый случай использования уязвимости был зарегистрирован уже после выпуска исправлений (n-day). Доля таких уязвимостей составляла 38% в 2021-2022 годах и 39% в 2020 году.
Также замечена тенденция ускорения создания эксплоитов – в среднем, их разработка занимала всего 5 дней после выхода исправления в 2023 году, тогда как в 2021-2022 годах этот процесс занимал 32 дня, в 2020 году – 44 дня, а в 2018-2019 годах – 63 дня.
В 12% случаев эксплуатация уязвимости происходила в течение первых суток после выхода патча, в 29% – в течение первой недели, в 56% – в течение первого месяца, и в 5% – в течение шести месяцев.
Примеры критических уязвимостей включают CVE-2023-28121 и CVE-2023-27997, влияющие на плагин WooCommerce Payments в WordPress и Fortinet FortiOS. В первом случае эксплуатация была простой и требовала отправки определенного HTTP-запроса для обхода аутентификации. Во втором случае для эксплуатации переполнения буфера и обхода механизма рандомизации адресов понадобился более сложный эксплоит.
Нападения на WooCommerce Payments начались через 10 дней после публикации технических деталей, а на FortiOS – только через три месяца, при этом первые рабочие эксплоиты были опубликованы через 8 дней и 3 дня соответственно.
📌 Отчет google (https://cloud.google.com/blog/topics/threat-intelligence/time-to-exploit-trends-2023)
@linux_be1
188
Планируете использовать Astra Linux и хотите узнать, как настраивать терминалы?
Если вы уже работали с Linux-системами, приходите на открытый вебинар OTUS
«Работа в терминале и основы работы в командной строке ОС Astra Linux».
Вы узнаете:
- как настраивать терминал для удобной работы?
- какие команды нужны для безопасного входа и выхода из системы?
- какие форматы записи параметров команд существуют?
- как задавать и использовать переменные окружения?
- как использовать истории команд для повторного вызова и редактирования ранее введённых команд?
- как создавать и использовать псевдонимы для упрощения ввода часто используемых команд?
Вебинар проведёт старший IT-консультант по инфраструктурным решениям из крупнейшей IT-компании
Будет интересно системным администраторам, которые работают с Linux
После вебинара вы можете приобрести курс «Расширенное администрирование Astra Linux».
23 ноября, 19:00
Бесплатно
Записаться на вебинар: https://clck.ru/3DxMdj
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
188
❓ Какую уязвимость вы видите в этой ссылке?
<code>Пишите свой ответ в комментариях</code>👇
@linuxkalii
@linux_be1
188
🖥 Разработчики проекта Asahi Linux, выполняющего портирование Linux для компьютеров Mac с ARM-чипами Apple, представили инструментарий для запуска современных компьютерных игр в Linux-окружениях, работающих на системах с чипом Apple M1. Речь про игры класса AAA, доступные в каталоге Steam и собранные для архитектуры x86_64. Инструментарий обеспечивает интеграцию созданных проектом драйверов, реализующих API Vulkan 1.3 и OpenCL 3.0, с компонентами, обеспечивающими эмуляцию архитектуры x86_64 и совместимость с Windows.
💡 Необходимые для работы пакеты уже добавлены в штатный репозиторий дистрибутива Fedora Asahi Remix - для запуска игр достаточно обновить драйверы командой "dnf upgrade —refresh" и установить Steam командой "dnf install steam" и она подтянет все необходимые зависимости. Используемый для запуска игр стек построен на основе Vulkan-драйвера Honeykrisp, эмулятора FEX, позволяющего выполнять x86-приложений на системах ARM, проекта Wine и прослоек DXVK и vkd3d-proton с реализацией API DirectX поверх Vulkan.
🌟 Из-за дополнительных накладных расходов, вызванных эмуляцией, рекомендуется наличие в системе 16 ГБ ОЗУ. Проблемы с выравниванием из-за несоответствия размера страниц памяти, используемого в операционной системе и необходимого приложениям (программы собранные для x86 рассчитаны на страницы 4К, в то время как на системах Apple используются страницы 16K), удалось решить через запуск в виртуальном окружении второго ядра Linux, собранного с другим размером страниц памяти. Для запуска игр в отдельных виртуальных машинах со своим ядром задействован инструментарий muvm. Например, таким образом удалось запустить игру Fallout 4
@linuxacademiya
@linux_be1
188
INTELLECT-1: первая коллективная децентрализованная тренировка модели с 10 млрд. параметров.
@linux_be1
https://vc.ru/ai/1573844-intellect-1-pervaya-kollektivnaya-decentralizovannaya-trenirovka-modeli-s-10-mlrd-parametrov
188
🥷 FaceDancer (https://github.com/Tylous/FaceDancer) — инструмент для эксплуатации, нацеленный на создание подменяемых, прокси-ориентированных DLL, используя уязвимости в загрузке COM-библиотек системы Windows.
С подобными инструментами злоумышленники могут создавать прокси-библиотеки для перехвата системных вызовов, что может быть использовано для скрытного выполнения вредоносного кода.
<i>⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.
</i>
▪️Github (https://github.com/Tylous/FaceDancer)
@linuxkalii
@linux_be1
188
👩💻 Поиск аккаунтов в социальных сетях по юзернейму с библиотекой Sherlock!
💡 Sherlock (https://github.com/sherlock-project/sherlock) - алгоритм, написанный на Python проверяющий наличие учётной записи в социальных сетях по заданному никнейму пользователя
Алгоритм быстро проверяет множество сайтов, что позволяет, не теряя много времени, найти аккаунты под определенной учетной.
Инструмент производит поиск по более чем 300 сайтов (https://github.com/sherlock-project/sherlock/blob/master/sites.md) социальных сетей и проверяет, зарегистрирован ли там пользователь с указанным ником.
Установка: git clone https://github.com/sherlock-project/sherlock.git
🔗 Читать статью: *клик* (https://morioh.com/a/00b8776c0a81/find-social-media-accounts-by-username-using-python)
🔗 Github (https://github.com/sherlock-project/sherlock)
@pythonl
@linux_be1
188
⚡️ Aconfmgr (https://github.com/CyberShadow/aconfmgr)
Инструмент для работы с конфигурациями в Arch Linux.
Он помогает управлять, отслеживать и восстанавливать конфигурации вашей системы.
Основные цели проекта:
1. Быстрое создание новой системы или восстановление старой в соответствии с сохранёнными настройками.
2. Отслеживание временных и ненужных изменений в системе.
3. Обнаружение устаревших пакетов.
Программа следит за списком установленных пакетов (включая внешние) и изменениями в файлах конфигурации /etc. Так как конфигурация описывается в виде скриптов оболочки, её можно легко расширять. Это позволяет удобно хранить конфигурацию в Git, что обеспечивает версионирование и возможность отката к предыдущим версиям.
▪ GitHub (https://github.com/CyberShadow/aconfmgr)
@linuxacademiya
@linux_be1
188
💡 Все, что нужно знать о Сron jobs в Linux
Cron Jobs — мощный инструмент, который помогает автоматизировать повторяющиеся задачи и процессы, высвобождая время и ресурсы для достижения более важных целей. Этот планировщик заданий позволяет создавать, редактировать и удалять задачи, выполняемые автоматически в назначенное время, с определенной периодичностью или по заданному расписанию.
@linuxacademiya
@linux_be1
188
🔐 Kali Linux — это дистрибутив, который у большинства сразу ассоциируется с хакерами и пентестерами. Однако возможности Kali выходят далеко за пределы проведения тестов на проникновение. Вот несколько других примеров использования этой ОС
🌟 Мультифункциональность дистрибутива: благодаря обширному набору инструментов (их более 600) вы можете:
- Проводить мониторинг сети и анализ трафика с помощью Wireshark.
- Создавать бэкапы и восстанавливать данные через dd или TestDisk.
- Изучать инженерные схемы и архитектуру сети с Nmap.
- Разворачивать локальные серверы и тестировать различные веб-приложения (например, с помощью Burp Suite или OWASP ZAP).
🌟 Анализ и визуализация данных:
Если вы занимаетесь анализом больших объемов данных, то Kali может быть полезен и здесь. Дистрибутив поддерживает инструменты для:
- Визуализации данных с помощью Maltego. Этот инструмент позволяет строить графические модели сетевых взаимодействий и связи между различными узлами.
- Сбор данных и анализа логов через Logwatch или ELK Stack (Elasticsearch, Logstash, Kibana).
- Создания собственных утилит для обработки данных на Python или Bash.
🌟 Кроссплатформенность:
Kali Linux можно установить не только на компьютер, но и на ARM-устройства (например, Raspberry Pi). Это позволяет использовать Kali как портативную платформу для тестирования и мониторинга сети. Также в последние годы популярность набирает Kali Linux в облачных средах. Amazon AWS и Google Cloud поддерживают предустановленные образы, что позволяет проводить анализ безопасности в облаке без необходимости локальной установки.
🌟 Использование для DevOps и автоматизации:
Многие инструменты Kali могут быть полезны и в средах DevOps:
- Docker и Vagrant образы: Kali предлагает контейнеры с предустановленными инструментами, что упрощает их интеграцию в CI/CD пайплайны.
- Сценарии автоматизации на Ansible для быстрой настройки и запуска тестов безопасности.
- Нативная поддержка WSL (Windows Subsystem for Linux) позволяет использовать Kali прямо в Windows, что удобно для разработчиков и специалистов по безопасности, работающих в смешанных средах
@linuxacademiya
@linux_be1
188
⚡️ Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости
Опубликованы корректирующие версии Firefox 131.0.2 (https://www.mozilla.org/en-US/firefox/131.0.2/releasenotes/), Firefox ESR 115.16.1 (https://www.mozilla.org/en-US/firefox/115.16.1/releasenotes/), Firefox ESR 128.3.1 (https://www.mozilla.org/en-US/firefox/128.3.1/releasenotes/) и Tor Browser 13.5.7, (https://blog.torproject.org/new-release-tor-browser-1357/) которые устраняют критическую уязвимость (CVE-2024-9680).
Эта уязвимость приводит к выполнению вредоносного кода на уровне процесса обработки контента при посещении специально подготовленных веб-страниц.
Проблема связана с неправильным использованием освобожденной памяти (use-after-free) в реализации API AnimationTimeline, который используется для синхронизации и управления анимациями на веб-страницах.
Особенную опасность представляет тот факт, что компания ESET выявила случаи использования этой уязвимости в реальных атаках еще до выхода обновления (0-day). Подробности об уязвимости пока не разглашаются.
Также стоит отметить проблемы в версии Firefox 131, вызывающие нарушения в отображении элементов интерфейса при запуске браузера в окружениях на основе X11/Xorg без композитного сервера. В частности, могут исчезать тени и скругления всплывающих окон, а также может появляться черный фон вместо прозрачности на индикаторе прокрутки.
@linuxkalii
@linux_be1
