Про упоминание в мейнстримном СМИ, сканирование Рунета и workaround-ы для MongoBleed (CVE-2025-14847). 🗞
@avleonovlive
@avleonovlive
Telegram
Управление Уязвимостями и прочее
Кстати, мой комментарий по "MongoBleed" (CVE-2025-14847) вышел в понедельник в Газета.Ru. Аккурат в l33t-time. 😅 С правильным указанием имени, должности и компании. И по технике всё достаточно чётко. 👍😇
Конечно, ~2k хостов в Рунете - это оценка Censys. А…
Конечно, ~2k хостов в Рунете - это оценка Censys. А…
Forwarded from Максимов | ЗАПИСКИ
This media is not supported in your browser
VIEW IN TELEGRAM
2025
Давайте не будем забывать о главном. Часто главное менее заметно и остается на втором плане ❤️
Давайте не будем забывать о главном. Часто главное менее заметно и остается на втором плане ❤️
Перефразируя известную песню из "Москва слезам не верит":
- Вы полагаете, всё это будет безопаснее?
- Я полагаю, что на всё это стоит переходить.
@avleonovlive
- Вы полагаете, всё это будет безопаснее?
- Я полагаю, что на всё это стоит переходить.
@avleonovlive
Telegram
Управление Уязвимостями и прочее
Залил видеозапись своего выступления на ежегодной пресс-конференции Positive Technologies, которая прошла 11 декабря под названием "Анатомия цифровых бурь". Я кратко рассказал, что такое трендовые уязвимости и зачем нужно их выделять, охарактеризовал трендовые…
Заметки VMщика
Красивое... 🙂 @avleonovlive
"Если сказать это предельно ясно, причина того, что цена на оперативную память выросла в четыре раза, заключается в том, что огромное количество RAM, которое ещё даже не произведено, было «куплено» за деньги, которых не существует, чтобы укомплектовать GPU, которые тоже ещё не произведены, для дата-центров, которые ещё не построены, работающих от инфраструктуры, которая, возможно, никогда не появится, чтобы удовлетворить спрос, которого на самом деле не существует, и получить маржу прибыли, которая математически не может существовать, — и всё это в то время, как экономисты рассуждают о том, что они называют «гипотезой рациональных рынков*».
mhoye да, в целом всё именно так и произошло, за важным исключением того, что на самом деле ничего не было "продано". Были подписаны лишь письма о намерениях. Деньги не переходили из рук в руки, контракты не составлялись и не подписывались, но цены при этом определённо были манипулированы. Всё остальное — это привычный дым и зеркала, с которыми мы сталкиваемся, когда имеем дело с ИИ."
* Rational markets hypothesis — это неофициальный, ироничный термин, которым обычно саркастически называют гипотезу эффективного рынка (Efficient Market Hypothesis): идею о том, что финансовые рынки якобы рациональны и цены всегда отражают всю доступную информацию; в реальной речи его используют не как строгую теорию, а как насмешку над академической верой в «разумность» рынков на фоне пузырей, спекуляций и манипуляций, когда очевидно, что поведение рынка далеко от рационального.
@avleonovlive
mhoye да, в целом всё именно так и произошло, за важным исключением того, что на самом деле ничего не было "продано". Были подписаны лишь письма о намерениях. Деньги не переходили из рук в руки, контракты не составлялись и не подписывались, но цены при этом определённо были манипулированы. Всё остальное — это привычный дым и зеркала, с которыми мы сталкиваемся, когда имеем дело с ИИ."
* Rational markets hypothesis — это неофициальный, ироничный термин, которым обычно саркастически называют гипотезу эффективного рынка (Efficient Market Hypothesis): идею о том, что финансовые рынки якобы рациональны и цены всегда отражают всю доступную информацию; в реальной речи его используют не как строгую теорию, а как насмешку над академической верой в «разумность» рынков на фоне пузырей, спекуляций и манипуляций, когда очевидно, что поведение рынка далеко от рационального.
@avleonovlive
Стоит начать новый год с рефлексии по поводу текущего состояния мировой инфраструктуры описания известных (CVE) уязвимостей. А оно такое себе...
@avleonovlive
@avleonovlive
Telegram
Управление Уязвимостями и прочее
Итоговое количество CVE уязвимостей, которые были добавлены в 2025 году - 48185. Об этом пишет Jerry Gamblin, разработчик CVE.icu, и я ему доверяю. 👌
Здесь возникает соблазн сказать, что этот набор CVEшек является каким-то осмысленным. Например, что это…
Здесь возникает соблазн сказать, что этот набор CVEшек является каким-то осмысленным. Например, что это…