home.social

#hardening — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hardening, aggregated by home.social.

  1. Harden supervisord by replacing TCP ports with a local UNIX domain socket. Restrict supervisorctl access using strict POSIX permissions (chmod/chown). #supervisor #hardening #ValtersIT

    valtersit.com/vault/secure-uni

  2. Harden supervisord by replacing TCP ports with a local UNIX domain socket. Restrict supervisorctl access using strict POSIX permissions (chmod/chown). #supervisor #hardening #ValtersIT

    valtersit.com/vault/secure-uni

  3. Harden supervisord by replacing TCP ports with a local UNIX domain socket. Restrict supervisorctl access using strict POSIX permissions (chmod/chown). #supervisor #hardening #ValtersIT

    valtersit.com/vault/secure-uni

  4. Good news about these CSS attacks / exfiltration attacks on webmails and email clients? Mailove is fully secure with remote content off (=by default)!

    Now based on these news, I've added also fix in viewersecurity.cpp that narrows the opt-in to images only. Inline <style>, style attributes, and cid:/data: fonts are untouched.

    github.com/nekromoff/mailove

  5. Зачем переводить сухой регламент в работающие настройки — харденинг Linux

    Большинство документов по защите информации читаются как перевод с иностранного языка. Красивые слова, логичная структура, ни одного конкретного шага. Администратор получает такой регламент, ставит галочку в чек-листе и идёт дальше. Через полгода сервер оказывается в ботнете, потому что никто не объяснил, почему именно этот пункт важен именно в этой инфраструктуре. Реальная защита строится не на соблюдении регламента, а на понимании механики атак. Каждый пункт требований появился потому, что когда-то кто-то забыл закрыть порт, оставил пароль по умолчанию или не обновил пакет. Разбор этих пунктов через конкретные ситуации даёт больше, чем десять страниц общих формулировок. В подсистеме nf_tables ядра Linux обнаружена уязвимость CVE-2026-23111, которую вызвал единственный лишний символ «!» в исходном коде. Логическая ошибка в функции nf_tables_addchain() создаёт условие use-after-free, позволяющее локальному непривилегированному пользователю выполнить код в контексте ядра и получить полные привилегии root Патч сводится к удалению этого одиночного символа, но до его выпуска миллионы систем с активным пакетным фильтром nftables оставались открытыми для полного компрометирования хоста

    habr.com/ru/articles/1055936/

    #linux #ubuntuserver #hardening #security