Новости Linux
2.65K subscribers
24.8K photos
3 videos
26.6K links
Поток новостей linux со всего мира. Добавить канал, идеи и предложения - пишите @toxblh

Поддержать можно тут:
https://toxblh.com/support/
Download Telegram
Новые Rowhammer-атаки работают против машин с видеокартами Nvidia

Сразу три исследовательские группы независимо друг от друга представили новые вариации атак Rowhammer, направленные против высокопроизводительных видеокарт Nvidia. Атаки получили названия GDDRHammer, GeForge и GPUBreach. Они позволяют непривилегированному пользователю получить root-доступ к хост-машине, эксплуатируя bit flip'ы в памяти GPU.

Читать полностью

#xakep
@linux_potok
👍1🔥1🥰1🤮1
Взлом Еврокомиссии связан с атакой на цепочку поставок сканера Trivy

Европейская комиссия сообщила, что недавний взлом ее облачной инфраструктуры был результатом атаки на цепочку поставок сканера уязвимостей Trivy. Хакеры похитили у ЕК более 300 ГБ данных, включая личные данные пользователей.

Читать полностью

#xakep
@linux_potok
🔥31🥰1🤮1
Go парсить! Пишем парсер ARP-кеша, чтобы освоить Golang

Для подписчиков
Работа с текстовыми файлами — одна из самых распространенных задач в программировании. В этой статье мы разберемся с парсингом текста на Go, а для примера возьмем кеш ARP. Будем использовать эти данные, чтобы установить соответствие между адресами MAC и IP в локальной сети.

Читать полностью

#xakep
@linux_potok
👍31🤮1
СМИ: российские платформы могут потратить 15 млрд рублей за год на борьбу с VPN

По оценкам специалистов, совокупные годовые затраты более чем 20 крупнейших российских платформ на блокировку VPN-трафика могут составить около 15 млрд рублей.

Читать полностью

#xakep
@linux_potok
🤡6🤮3
Хак-группа CapFix атакует российские компании в сферах промышленности и авиастроения

Эксперты Positive Technologies зафиксировали новую волну атак группировки CapFix на российские организации. Кампания длилась с конца 2025 года по март 2026 года, и за это время хакеры успели обновить инструментарий и обзавестись скомпрометированной инфраструктурой — предположительно через критическую уязвимость в почтовом веб-клиенте Roundcube Webmail.

Читать полностью

#xakep
@linux_potok
🤬2🥰1🤮1
СМИ: клиент Telega удален из App Store, и Cloudflare пометила домены проекта как шпионское ПО

Альтернативный клиент для Telegram «Телега» удалили из магазина приложений Apple App Store. Как выяснилось, компания Cloudflare пометила домены приложения как шпионское ПО.

Читать полностью

#xakep
@linux_potok
🤣7👍5😁2🤮1
Хакеры опубликовали похищенные у Rockstar Games данные

Истек срок ультиматума, ранее выдвинутого хак-группой ShinyHunters компании Rockstar Games. Группировка опубликовала украденные данные на своем сайте. В дамп попало более 78,6 миллионов записей, которые, по словам атакующих, относятся к внутренней аналитике компании.

Читать полностью

#xakep
@linux_potok
🥰3🤮2
Криптоуравнение. Решаем нелинейную задачу валидации лицензий и обходим ловушки обфускатора

Для подписчиков
Иногда разработчики софта используют хитроумные кастомные алгоритмы проверки лицензий. Разобраться в принципах их работы очень непросто. Сегодня мы разберем деобфусцированный код такого алгоритма, решим нелинейное криптоуравнение, отсеем ложные зависимости и напишем рабочий генератор ключей. При реверсе мы задействуем ИИ в качестве помощника, заодно оценим его аналитические способности в этой сфере.

Читать полностью

#xakep
@linux_potok
🤮3👍1👌1
Delta Chat изнутри. Как устроен мессенджер, работающий поверх электронной почты

Для подписчиков
Мессенджер без собственных серверов, без номера телефона, без привязки к облаку — и при этом с end-to-end-шифрованием из коробки. Delta Chat работает поверх обычной электронной почты: сообщения идут по IMAP и SMTP, но шифруются через OpenPGP. Снаружи — привычный чат с контактами, группами и мгновенной доставкой. Внутри — нетривиальная связка криптографии, протоколов рукопожатия и жестких ограничений на формат пакетов.

Читать полностью

#xakep
@linux_potok
👌8🤮2🌚1
Операция PowerOFF: отключены 53 домена и идентифицированы 75 000 клиентов DDoS-сервисов

В рамках очередной фазы международной операции PowerOFF правоохранительные органы изъяли 53 домена, арестовали четырех подозреваемых и разослали предупреждения более чем 75 000 пользователей платформ для DDoS-атак по найму.

Читать полностью

#xakep
@linux_potok
👌2