home.social

#секурно — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #секурно, aggregated by home.social.

  1. #linux #секурно #решето @rf
    Говорят опять решето, но у меня почему-то не работает:
    dirtyfrag.io
    openwall.com/lists/oss-securit

    Скажите, что скомпилить чтобы была совместимость с виросом? Глянул в .config, там:
    CONFIG_XFRM_ESP=y
    CONFIG_INET_ESP=y
    CONFIG_INET6_ESP=y

  2. #секурно @rf
    security torx - то что я люблю
    к обычным torx подходит только один размер шлицевой отвёртки, а к security - два!

  3. #секурно #удобно #ssh @rf
    openssh это говно
    запилили поддержку xmss
    включил её в конфиге sshd
    выкинули поддержку xmss
    sshd перестал запускаться потому что перестал понимать строчки в конфиге

  4. #секурно #решето #git @rf Лучшие в мире сишники разработчики Linux kernel как обычно доставляют opennet.ru/opennews/art.shtml?

  5. #секурно #решето #sudo @rf
    opennet.ru/opennews/art.shtml?
    Пользуясь случаем, порекомендую безопасно-сдизайненный софт на сишке - skarnet.org/software/s6/s6-sud

  6. :blobcatlul: Прекрасно. Кто-то взломал "облачные" робопылесосы и гонял их за питомцами, вещая из бортовых динамиков расистские оскорбления.

    Отличная реклама #Valetudo[1] и очередное напоминание о том, что нет никаких облаков, только чужие компьютеры.

    theverge.com/2024/10/12/242685

    [1]: valetudo.cloud/

    #решето #секурно #безопасность

  7. #amd #секурно @rf @ru
    В полку дыр спекулятивного исполнения прибыло: lock.cmpxchg8b.com/zenbleed.ht

  8. #секурно #рф #омс @rf
    Терминалы ЕМИАС жрут qr-код, состоящий целиком из номера полиса ОМС; никакой аутентификации для записи к врачу или отмены записи нет.

  9. #log #почта #секурно #удобно @rf
    пришёл на почту, бабке в окно говорю у меня упрощёнаня выдача, бабка уходит за моим говном, возвращается, сообщаю ей что, видимо, упрощённой выдачи не будет, поскольку я поменял номер телефона, ещё и не помню ни старый, ни новый; бабка просит позвонить ей, затем спрашивает серию и номер паспорта, после чего прикрепляет мой номер телефона и выдаёт моё говно; секурно пиздец, ни одного фактора аутентификации предъявлять не пришлось
    алсо китайцы прислали маску KN95
    конечно же, я нихуя такого не заказывал, и вообще хз чё они шлют и шлют
    рашкопочта грит чёт ещё отправили пару дней назад, совсем охуели

  10. #c #polkit #секурно #решето @rf @ua
    opennet.ru/opennews/art.shtml?
    > Так как счётчик аргументов не проверялся на соответствие фактическому содержимому массива и полагалось, что он всегда больше 1, в случае передачи процессу пустого массива argv, что допускает функция execve в Linux, pkexec воспринимал значение NULL как первый аргумент (имя процесса), а следующую за пределами буфера память, как далее идущее содержимое массива. Проблема в том, что следом за массивом argv в памяти размещается массив envp, содержащий переменные окружения.
    > Получив значение argv[1], pkexec пытается с учётом файловых путей в PATH определить полный путь к исполняемому файлу и записать указатель на строку с полный путём обратно в argv[1]

  11. #mozilla #firefox #говно #секурно @rf
    blog.mozilla.org/security/2021

    > Stopping FTP support in Firefox 90
    > If you are a Firefox user, you don’t have to do anything to benefit from this security advancement

  12. #intel #секурно #? @rf
    Я же правильно понимаю, что в интеле-параше все эти spectre/foreshadow/fallout/ridl/zombieload так и не починены для случаев меж-юзерспейсовых взаимодействий и гипертрединга?

  13. #linux #секурно @rf
    Небольшой обзор проблем с безопасностью в GNU/Linux: madaidans-insecurities.github.