🔒 Weakpass – где, pass от слова password
https://weakpass.com
Коллекция списков паролей для различных целей: от тестирования на проникновение до повышения безопасности паролей.
C поиском по хэшу и c API.
Бесплатно.
@showconfig #secutiy #password #API #pentest #infosec #redteam
https://weakpass.com
Коллекция списков паролей для различных целей: от тестирования на проникновение до повышения безопасности паролей.
C поиском по хэшу и c API.
Бесплатно.
@showconfig #secutiy #password #API #pentest #infosec #redteam
🔥1👨💻1
🚫 Yandex Cloud немножко отдыхает
По законам трудовых будней страдаем с 9:00 понедельника.
Частичная недоступность сетевых дисков:
https://status.yandex.cloud/ru/incidents/1422
@showconfig #yandex #cloud #incident #storage #hdd #failure
По законам трудовых будней страдаем с 9:00 понедельника.
Частичная недоступность сетевых дисков:
https://status.yandex.cloud/ru/incidents/1422
@showconfig #yandex #cloud #incident #storage #hdd #failure
status.yandex.cloud
Доступность сервисов Yandex Cloud.
Статус работы сервисов платформы, история событий и подробные отчеты об инцидентах.
🗿3🔥1🙏1
Про Apache Cassandra от Тысяча фичей @tfeat
Кассандра это моя старая любимая боль, без которой у меня долгое время не начинался рабочий день. Изучайте, пользуйтесь, страдайте.
- Первая часть: https://xn--r1a.website/tfeat/145
- Вторая часть: https://xn--r1a.website/tfeat/151
- Третья часть: https://xn--r1a.website/tfeat/153
@showconfig #cassandra #nosql #keyvalue #db #apache
Кассандра это моя старая любимая боль, без которой у меня долгое время не начинался рабочий день. Изучайте, пользуйтесь, страдайте.
Клиент, сервер.
Как работает запись?
Как работает чтение из Кассандры?
- Первая часть: https://xn--r1a.website/tfeat/145
- Вторая часть: https://xn--r1a.website/tfeat/151
- Третья часть: https://xn--r1a.website/tfeat/153
@showconfig #cassandra #nosql #keyvalue #db #apache
🔥4🌚1🙈1
Forwarded from запуск завтра
Взлет и падение StackOverflow.
Это был главный сайт вопросов и ответов для программистов. На пике популярности, в 2014-2018, там задавали по 200 тысяч вопросов в месяц! В прошлом месяце, на нем задали только 3 тысячи вопросов, столько же, как и в августе 2008, при запуске.
Нейросети — финальный удар, который добил гиганта. ИИ отвечает на конкретно твой вопрос мгновенно, а недавно научился искать по всему интернету. Это удобнее, чем часами, а то и днями ждать ответов от волонтеров.
Но сайт начал падение ещё в 2018 году! Ну и окончательно покатился вниз в 2021, задолго до появления нейросетей (первая сколько-то полезная chatgpt 3.5 выйдет только в ноябре 2022).
Что же это было? Две главные гипотезы:
1. Discord. Эту программу для чатов запустили в 2015 году и в 2016-17 туда начали переезжать популярные open source проекты. Это, кстати, огромная потеря, ответы на вопросы из Discord’а недоступны для поиска в «большом интернете». Есть проекты типа Linen, которые пытаются это исправить, но они стоят денег и по умолчанию сообщения «заперты» в чатах. А ещё Discord, конечно, продаёт доступ к чатам компаниям обучающим нейросети, но это отдельная история.
2. Очень злая модерация. Модераторы закрывали вопросы как дубликаты или как не подходящие под «правила сайта». В результате, новички часто не могли получить ответ на свои вопросы и уходили разозленные, а опытные участники разочаровывались и переставали отвечать. Классический синдром вахтера, когда суть подменяется формой, у википедии схожие проблемы.
Интересно, что сайт изначально имел двойственную суть: это была попытка создать полную, структурированную энциклопедию знания о программированию с одной стороны — это был посыл со-основателя Джефа Атвуда (он вышел из проекта в 2013) и сообщество людей, которые помогают друг-другу, с другой — идея Джоэля Спольски, второго сооснователя, вышедшего из проекта 2019 вместе с продажей.
Sic gloria transit mundi.
Кстати, SO — пример отличной архитектуры, когда люди не изобретают сложность на пустом месте. Один из самых популярных сайтов в интернете работал на десятке серверов, а временами выживал вообще на одной машине. Рекомендую серию статей 2016 года, где инженер оттуда рассказывает, как всё устроено под капотом. Есть чему поучиться.
А ещё у нас есть эпизод подкаста, где мы говорим с Николаем Чабановским, который сделал русский клон и продал его самому Джоэлю Спольски и отвечал за сообщества в SO.
Прям ностальгия...
Это был главный сайт вопросов и ответов для программистов. На пике популярности, в 2014-2018, там задавали по 200 тысяч вопросов в месяц! В прошлом месяце, на нем задали только 3 тысячи вопросов, столько же, как и в августе 2008, при запуске.
Нейросети — финальный удар, который добил гиганта. ИИ отвечает на конкретно твой вопрос мгновенно, а недавно научился искать по всему интернету. Это удобнее, чем часами, а то и днями ждать ответов от волонтеров.
Но сайт начал падение ещё в 2018 году! Ну и окончательно покатился вниз в 2021, задолго до появления нейросетей (первая сколько-то полезная chatgpt 3.5 выйдет только в ноябре 2022).
Что же это было? Две главные гипотезы:
1. Discord. Эту программу для чатов запустили в 2015 году и в 2016-17 туда начали переезжать популярные open source проекты. Это, кстати, огромная потеря, ответы на вопросы из Discord’а недоступны для поиска в «большом интернете». Есть проекты типа Linen, которые пытаются это исправить, но они стоят денег и по умолчанию сообщения «заперты» в чатах. А ещё Discord, конечно, продаёт доступ к чатам компаниям обучающим нейросети, но это отдельная история.
2. Очень злая модерация. Модераторы закрывали вопросы как дубликаты или как не подходящие под «правила сайта». В результате, новички часто не могли получить ответ на свои вопросы и уходили разозленные, а опытные участники разочаровывались и переставали отвечать. Классический синдром вахтера, когда суть подменяется формой, у википедии схожие проблемы.
Интересно, что сайт изначально имел двойственную суть: это была попытка создать полную, структурированную энциклопедию знания о программированию с одной стороны — это был посыл со-основателя Джефа Атвуда (он вышел из проекта в 2013) и сообщество людей, которые помогают друг-другу, с другой — идея Джоэля Спольски, второго сооснователя, вышедшего из проекта 2019 вместе с продажей.
Sic gloria transit mundi.
Кстати, SO — пример отличной архитектуры, когда люди не изобретают сложность на пустом месте. Один из самых популярных сайтов в интернете работал на десятке серверов, а временами выживал вообще на одной машине. Рекомендую серию статей 2016 года, где инженер оттуда рассказывает, как всё устроено под капотом. Есть чему поучиться.
А ещё у нас есть эпизод подкаста, где мы говорим с Николаем Чабановским, который сделал русский клон и продал его самому Джоэлю Спольски и отвечал за сообщества в SO.
Прям ностальгия...
👍1🕊1👀1
🔍 Gixy-Next: Сканер безопасности конфигурации NGINX для аудита безопасности
Что это?
Открытый сканер для анализа
Ключевые возможности:
• Статический анализ конфигурации NGINX
• Встроенный сканер в браузере через
• WebAssembly — можно проверить конфиг прямо на сайте: https://gixy.io/scanner/
• Быстрая установка через pip/uv (пакет на PyPI)
• Экспорт конфигурации в единый файл-дамп
• Гибкая настройка проверок через плагины и фильтры
Чем лучше nginx -t?
Исходный Gixy был заброшен.
Gixy-Next — это современный форк, который исправляет ошибки, удаляет AI-артефакты и развивает проект.
• https://gixy.io
• https://github.com/MegaManSec/Gixy-Next
@showconfig #nginx #безопасность #devops #инфраструктура #opensource
Что это?
Открытый сканер для анализа
nginx.conf на уязвимости и проблемы производительности. Активно поддерживаемый форк легендарного Gixy от Яндекса.Ключевые возможности:
• Статический анализ конфигурации NGINX
• Встроенный сканер в браузере через
• WebAssembly — можно проверить конфиг прямо на сайте: https://gixy.io/scanner/
• Быстрая установка через pip/uv (пакет на PyPI)
• Экспорт конфигурации в единый файл-дамп
• Гибкая настройка проверок через плагины и фильтры
Чем лучше nginx -t?
nginx -t проверяет только синтаксис. Gixy-Next ищет уязвимости (например, misconfig в заголовках), риски производительности и помогает предотвратить сбои.Исходный Gixy был заброшен.
Gixy-Next — это современный форк, который исправляет ошибки, удаляет AI-артефакты и развивает проект.
• https://gixy.io
• https://github.com/MegaManSec/Gixy-Next
@showconfig #nginx #безопасность #devops #инфраструктура #opensource
👍4🔥1
🔒Let's Encrypt: 6-дневные сертификаты и сертификаты на IP-адреса
Через Let's Encrypt теперь доступны сертификаты с коротким сроком действия и сертификаты для IP-адресов. Срок действия этих сертификатов составляет 160 часов, то есть чуть более шести дней. Чтобы получить сертификат с коротким сроком действия, просто необходимо выбрать профиль сертификата с коротким сроком действия в своем клиенте ACME.
https://letsencrypt.org/2026/01/15/6day-and-ip-general-availability
P.S. А еще с 13 мая 2026 сертификаты буду выдаться сроком на 45 дней
https://letsencrypt.org/2025/12/02/from-90-to-45
Через Let's Encrypt теперь доступны сертификаты с коротким сроком действия и сертификаты для IP-адресов. Срок действия этих сертификатов составляет 160 часов, то есть чуть более шести дней. Чтобы получить сертификат с коротким сроком действия, просто необходимо выбрать профиль сертификата с коротким сроком действия в своем клиенте ACME.
https://letsencrypt.org/2026/01/15/6day-and-ip-general-availability
P.S. А еще с 13 мая 2026 сертификаты буду выдаться сроком на 45 дней
https://letsencrypt.org/2025/12/02/from-90-to-45
letsencrypt.org
6-day and IP Address Certificates are Generally Available
Update: March 11, 2026
If you use Certbot, see Six-Day and IP Address Certificates Available in Certbot for details on requesting these certificates.
Short-lived and IP address certificates are now generally available from Let’s Encrypt. These certificates…
If you use Certbot, see Six-Day and IP Address Certificates Available in Certbot for details on requesting these certificates.
Short-lived and IP address certificates are now generally available from Let’s Encrypt. These certificates…
👍2🗿2
Разработчики Notepad++ подтвердили:
• с июня по декабрь 2025 года группа злоумышленников (вероятно, китайская) взломала shared-хостинг сервера проекта.
• Они перехватывали трафик к
getDownloadUrl.php и перенаправляли выборочных пользователей на вредоносные серверы с malware вместо легитимных обновлений.Сейчас сайт мигрировали на новый хостинг, а в версию v8.9.2 добавят
XMLDSig (стандарт W3C для создания цифровых подписей в формате XML) для манифестов.Что делать?
Обновитесь до 8.8.9+, проверьте систему.
https://cybersecuritynews.com/notepad-hijacked/
@showconfig #notepad++ #безопасность #malware #security #Hijacking #cyber
Please open Telegram to view this post
VIEW IN TELEGRAM
Cyber Security News
Notepad++ Update Servers Hijacked to Redirect Users to Malicious Servers
The developer of Notepad++ has confirmed that a targeted attack by a likely Chinese state-sponsored threat actor compromised the project's former shared hosting infrastructure between June and December 2025.
👀2🗿2
🔐 Docker Hardened Images теперь БЕСПЛАТНО
Сюрприз от Docker: hardened-образы (Alpine, Debian, Python, Node, PostgreSQL и 1000+ других) теперь доступны без подписки.
Ключевые плюсы:
• Бесплатно — больше не нужен платный тариф Docker Pro/Team
• 1000+ образов — базовые ОС, рантаймы, БД, message brokers
• Supply chain security — образы собираются из исходников в контролируемом namespace
• Compliance «из коробки» — SBOM, аудиторские отчеты для ISO 27001, SOC 2, EU Cyber Resilience Act
Концепцию waterline (линия безопасности):
• DHI обеспечивает вам «линию безопасности». Ниже этой линии Docker отвечает за управление уязвимостями. Выше неё — вы. Когда сканер обнаруживает что-то в слое DHI, ваша команда не может предпринять никаких действий. Всё, что находится выше границы DHI, остаётся вашей ответственностью.
• Уязвимости никуда не деваются. Ниже линии безопасности (в базовых образах) нужно оперативно подтягивать пропатченные DHI-образы. Выше линии безопастности (в твоём слое) ты по-прежнему отвечаешь за код приложения, зависимости и всё, что накатил сверху.
🔗 Подробнее: https://www.docker.com/blog/hardened-images-free-now-what/
Сами образы тут: https://hub.docker.com/hardened-images/catalog
@showconfig #Docker #Security #DevSecOps #Containers #HardenedImages
Сюрприз от Docker: hardened-образы (Alpine, Debian, Python, Node, PostgreSQL и 1000+ других) теперь доступны без подписки.
Ключевые плюсы:
• Бесплатно — больше не нужен платный тариф Docker Pro/Team
• 1000+ образов — базовые ОС, рантаймы, БД, message brokers
• Supply chain security — образы собираются из исходников в контролируемом namespace
• Compliance «из коробки» — SBOM, аудиторские отчеты для ISO 27001, SOC 2, EU Cyber Resilience Act
Концепцию waterline (линия безопасности):
• DHI обеспечивает вам «линию безопасности». Ниже этой линии Docker отвечает за управление уязвимостями. Выше неё — вы. Когда сканер обнаруживает что-то в слое DHI, ваша команда не может предпринять никаких действий. Всё, что находится выше границы DHI, остаётся вашей ответственностью.
• Уязвимости никуда не деваются. Ниже линии безопасности (в базовых образах) нужно оперативно подтягивать пропатченные DHI-образы. Выше линии безопастности (в твоём слое) ты по-прежнему отвечаешь за код приложения, зависимости и всё, что накатил сверху.
🔗 Подробнее: https://www.docker.com/blog/hardened-images-free-now-what/
Сами образы тут: https://hub.docker.com/hardened-images/catalog
@showconfig #Docker #Security #DevSecOps #Containers #HardenedImages
Docker
Hardened Images Are Free. Now What? | Docker
Docker Hardened Images are now free. Learn the waterline model, supply chain isolation, VEX, and policy automation to cut CVE noise and meet compliance.
Пять простых действий, которые вернут вас к нормальной жизни:
• npm uninstall -g openclaw
• openclaw gateway stop
• openclaw uninstall
• rm -rf ~/.openclaw and rm -rf ~/clawdbot
• rm -f ~/Library/LaunchAgents/bot.molt.gateway.plist
@showconfig #openclaw #ai #linux #assist #claude #LLM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Безумный кот
Всем доброй ночи 🙃 .
По статистике этого канала посты чаще всего выходят ближе к ночи — и этот не исключение.
Прошел уже целый год с момента публикации моей первой статьи Kubernetes The Hard Way🤪 :
Статья получила много хорошего фидбека, но почти сразу появился один вопрос, который мне задавали весь этот год:
«А как добавлять worker-ноды?»
Наконец-то готов ответить на него новой статьей:
Kubernetes The Hard Way: Workers😈
Статья получилась небольшой, но полезной — поможет освежить в памяти хорошо забытое старое и, возможно, узнать что-то новое.
Так что устраивайтесь поудобнее — будет интересно😎
Лучшая ваша похвала — это:🤪
• Вопросы по теме
• Поиск неточностей
• Советы, как сделать лучше
• И, конечно, ⭐️ на GitHub
*Бонусом, мы перевели весь контент на английский, теперь будет публиковаться сразу на двух языках и не только в РФ)
По статистике этого канала посты чаще всего выходят ближе к ночи — и этот не исключение.
Прошел уже целый год с момента публикации моей первой статьи Kubernetes The Hard Way
Статья получила много хорошего фидбека, но почти сразу появился один вопрос, который мне задавали весь этот год:
«А как добавлять worker-ноды?»
Наконец-то готов ответить на него новой статьей:
Kubernetes The Hard Way: Workers
Статья получилась небольшой, но полезной — поможет освежить в памяти хорошо забытое старое и, возможно, узнать что-то новое.
Так что устраивайтесь поудобнее — будет интересно
Лучшая ваша похвала — это:
• Вопросы по теме
• Поиск неточностей
• Советы, как сделать лучше
• И, конечно, ⭐️ на GitHub
*Бонусом, мы перевели весь контент на английский, теперь будет публиковаться сразу на двух языках и не только в РФ)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2 1 1
Напишу в Telegram почему не работает Telegram
https://github.com/telemt/telemt/issues/617#issuecomment-4170657839
31 марта - 1 апреля 2026 года около 21:00 UTC / 0:00 MSK:
на ТСПУ, - часть АСБИ, были загружены правила,
блокирующие на уровне IP все CIDR Telegram
Около 4:30-6:00 UTC 1 апреля 2026
появились исследовательские доказательства того, что текущий набор эвристик DPI
позволяет блокировать MTProxy Fake-TLS на основе паттерна пакетов, отправляемых клиентом:
это не может быть исправлено на стороне MTProxy-сервер и мы ожидаем реакции со стороны разработчиков Telegram
https://github.com/telemt/telemt/issues/617#issuecomment-4170657839
GitHub
[NON-TELEMT] Telegram handshake timeout in Russian networks · Issue #617 · telemt/telemt
On 1 april 2026 I have faced issue with unable to connect from any kind of mobile platforms. Steps to reproduce try to connect from mobile device Log Apr 01 10:37:05 **** telemt[93734]: 2026-04-01T...