Новости Linux
2.78K subscribers
27.7K photos
1 video
29.4K links
Поток новостей linux со всего мира. Добавить канал, идеи и предложения - пишите @toxblh

Поддержать можно тут:
https://toxblh.com/support/
Download Telegram
Операция PowerOFF: отключены 53 домена и идентифицированы 75 000 клиентов DDoS-сервисов

В рамках очередной фазы международной операции PowerOFF правоохранительные органы изъяли 53 домена, арестовали четырех подозреваемых и разослали предупреждения более чем 75 000 пользователей платформ для DDoS-атак по найму.

Читать полностью

#xakep
@linux_potok
👌2
Неизвестные энтузиасты получили доступ к закрытой модели Claude Mythos

По данным СМИ, небольшая группа людей из тематического Discord-канала получила доступ к Claude Mythos Preview — самой мощной и опасной ИИ-модели Anthropic, которую компания намеренно не выпускает в открытый доступ.

Читать полностью

#xakep
@linux_potok
👌2😱1🤮1
Власти Испании закрыли пиратскую манга-платформу и арестовали четырех человек

Полиция Испании ликвидировала крупнейшую испаноязычную пиратскую манга-платформу Tu Manga Online (TMO), которая работала с 2014 года и насчитывала миллионы посетителей в месяц. Четыре связанных с TMO человека задержаны, и при обыске у них изъяты два USB-устройства, спрятанных внутри настенного термометра. На них хранились «холодные» криптокошельки с активами на сумму около 470 000 долларов США.

Читать полностью

#xakep
@linux_potok
😢4
Крипта с нуля. Выясняем, как устроен блокчейн

Для подписчиков
Блокчейн окружен таким количеством хайпа, что за ним сложно разглядеть технологию. В этой статье мы отбросим маркетинг и разберем инженерные особенности блокчейна: как устроен блок, какие поля содержатся в его заголовке, как хеши связывают блоки в цепочку, почему изменить старую запись невозможно и как тысячи независимых друг от друга компьютеров договариваются о единой версии истории без центрального сервера.

Читать полностью

#xakep
@linux_potok
💩2👌1🙈1
СМИ: скачивания VPN-приложений в российском Google Play выросли в 14 раз

«Коммерсант» сообщает, что в России резко возрос интерес к VPN-сервисам: пользователи продолжают искать способы обхода, несмотря на ужесточение регулирования. По данным аналитиков Digital Budget (на основе статистики Similarweb), в марте 2026 года число скачиваний VPN-приложений в Google Play достигло 9,2 млн — это в 14 раз больше, чем годом ранее.

Читать полностью

#xakep
@linux_potok
5🤮1
Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux

Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оценку 8,8 балла по шкале CVSS.

Читать полностью

#xakep
@linux_potok
🤮21🥰1
Вымогатель VECT 2.0 уничтожает файлы, размер которых превышает 128 Кб

Исследователи из компании Check Point предупредили, что вымогатель VECT 2.0 на практике работает как вайпер. Из-за ошибки в реализации шифрования малварь безвозвратно уничтожает файлы крупнее 128 Кб, и восстановить их не смогут даже сами хакеры.

Читать полностью

#xakep
@linux_potok
🤮3🥰1😱1🤣1
Нейрорадио. Поднимаем автономную радиостанцию в терминале

Для подписчиков
Кто из нас хотя бы однажды не мечтал стать диджеем на радио? Эту мечту можно осуществить — с помощью собственной интернет‑радиостанции, в которой эфир будет вести диджей с искусственным интеллектом. Он станет объявлять треки, рассказывать об исполнителях и беседовать о музыке. Как все это настроить и запустить — в нашей сегодняшней статье.

Читать полностью

#xakep
@linux_potok
🤮2👌2
В PyPI скомпрометировали пакет elementary-data, который скачивают 1,1 млн раз в месяц

Популярный пакет elementary-data из Python Package Index (PyPI) оказался скомпрометирован: злоумышленник опубликовал вредоносный релиз 0.23.3, который похищал секреты разработчиков и файлы криптокошельков. Из-за особенностей пайплайна вредонос попал не только в PyPI, но и в Docker-образ проекта.

Читать полностью

#xakep
@linux_potok
🤮3👎1🥰1
У видеосервиса Vimeo произошла утечка данных

Представители видеоплатформы Vimeo сообщили об утечке пользовательских и клиентских данных после атаки на стороннего подрядчика — компанию Anodot, которая занимается обнаружением аномалий в данных. Ответственность за взлом взяла на себя группировка ShinyHunters. Хакеры требуют выкуп и угрожают опубликовать украденные файлы 30 апреля.

Читать полностью

#xakep
@linux_potok
🥰2🤮2
Взлом Canvas нарушил работу образовательных учреждений

На прошлой неделе хакеры взломали компанию Instructure, разрабатывающую образовательную платформу Canvas, подменили страницы входа и потребовали выкуп. Из-за массового сбоя образовательные учреждения переносили экзамены, а студенты по всему миру лишились доступа к заданиям и материалам.

Читать полностью

#xakep
@linux_potok
🥰1🤮1
HTB Facts. Эксплуатируем пользовательские факты Facter для получения рута

Когда разрешен запуск утилиты от root без пароля, она может открыть путь для повышения привилегий. В статье я покажу пример такой атаки, а перед этим получим доступ к веб-приложению через ошибку в правах S3, вытащим из бакета SSH-ключ, подберем к нему пароль и закрепимся по SSH.

Читать полностью

#xakep
@linux_potok
🤮1👌1
Контейнер без Docker. Собираем контейнер в Linux своими руками

В этой статье разберем, как работают контейнеры в Linux. Docker и похожие платформы сделали контейнеры популярными, но сама идея контейнеризации появилась в Linux задолго до них и работает на встроенных возможностях системы. А это значит, что при желании мы можем собрать контейнер безо всякого Docker.

Читать полностью

#xakep
@linux_potok
🤮3👏1
Предназначенная для macOS малварь Gaslight обманывает ИИ-инструменты

Специалисты компании SentinelOne обнаружили ранее неизвестную малварь Gaslight для macOS, которая совмещает функции бэкдора и инфостилера. Главная особенность вредоноса — встроенный промпт-инжект, нацеленный на ИИ-инструменты, которые исследователи используют для анализа подозрительных файлов.

Читать полностью

#xakep
@linux_potok
🤮2🔥1🥰1
OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность

В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты. По словам разработчиков, в отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак.

Читать полностью

#xakep
@linux_potok
👍4🤮3
Vision. Тестируем браузер, помогающий скрыться от наблюдения

Иногда бывает нужно сделать так, чтобы браузер не только не отслеживался, но и передавал сайту ложные данные при попытке фингерпринтинга. Сегодня мы изучим браузер Vision, разработчики которого сделали именно это. Давай посмотрим, что у них получилось!

Читать полностью

#xakep
@linux_potok
👀4🤮1
Появился новый 0-day-эксплоит ShieldCrash для повышения привилегий через Microsoft Defender

Анонимный ИБ-исследователь Nightmare Eclipse (также известный под никами Chaotic Eclipse и MSNightmare) опубликовал PoC-эксплоит для новой уязвимости нулевого дня в Microsoft Defender. Проблема позволяет читать произвольные файлы с правами SYSTEM и представляет собой обход свежего патча для уязвимости ShieldBreak.

Читать полностью

#xakep
@linux_potok
😨2👌1
Google оштрафовали на 403 млн евро за нарушения GDPR

Ирландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по защите данных» (GDPR) при обработке данных о местоположении пользователей. Поводом для штрафа стали результаты проверки работы трех функций Google за период с 25 мая 2018 года по 4 февраля 2020 года.

Читать полностью

#xakep
@linux_potok
👏84🤯1