Forwarded from DevOps MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁198🗿16😭10❤5🔥2
Forwarded from godnoTECH - Новости IT
6 января в 22:39 у Logitech истёк Apple Developer Certificate, и приложение Options+ для настройки мышек MX Master и клавиатур просто перестало запускаться на всех маках мира. Вместо настроек пользователи получили бесконечную фиолетовую ромашку загрузки и перегрев ноутбуков из за зависшего процесса.
Проблема в архитектуре macOS, которая жёстко блокирует софт с истёкшими сертификатами. Но главный вопрос в другом. Как компания с 21% мирового рынка мышек умудрилась забыть продлить сертификат для миллионов пользователей? Патч уже выпустили, но осадочек остался.
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁124🤷♂21❤7🌚3⚡1👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
1🌚58👀15✍8👍8😁5
У мастера улетел в неизвестном направлении мелкий LDO-стабилизатор на 3.3V (размером 2x2 мм). Замены не нашлось, но под рукой был дешевый HDMI-свисток... почему бы не отпилить кусок платы свистка вместе с нужным питальником и впаять этот модуль навесным монтажом прямо в видюху RTX 2060 🧠
Карта работает, тесты проходит, стабильность 100%😎
Типичный🎄 Сисадмин
Карта работает, тесты проходит, стабильность 100%
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡95🔥24✍18🗿12🌚9❤7🤯5😱2👍1🤨1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡74🔥15❤11👍5🌚5😁2🏆1
Легендарные SSD-бренды WD Black и WD Blue уходят в историю. SanDisk проводит полный ребрендинг линейки клиентских накопителей.
Теперь все они будут продаваться под маркой SANDISK Optimus. Старые добрые WD Blue (например, SN5100) превращаются просто в Optimus, а топовые WD Black (SN7100 и SN8100) становятся Optimus GX и GX Pro.
Причины ребрендинга прозаичны и предсказуемы. Развод Western Digital и SanDigit, о котором объявили еще в 2023-м, окончательно завершился в начале 2025 года, и HDD-бизнес остался у WD, а весь NAND-флеш отошел SanDisk.
Вообще, бренды WD Black и Blue не умерли полностью, они сохранятся для линейки жестких дисков (вместе с Red, Purple и Gold), но для SSD эти имена всё же стали историей.
Для пользователей в краткосрочной перспективе мало что изменится. SanDisk всегда и была реальным производителем этих SSD, так что железо, прошивки и каналы поставок остались теми же. Просто теперь на полках вместо WD Black SN8100 нужно искать SanDisk Optimus GX Pro. Пока не кончился старый складской остаток, конечно...
Типичный🎄 Сисадмин
Теперь все они будут продаваться под маркой SANDISK Optimus. Старые добрые WD Blue (например, SN5100) превращаются просто в Optimus, а топовые WD Black (SN7100 и SN8100) становятся Optimus GX и GX Pro.
Причины ребрендинга прозаичны и предсказуемы. Развод Western Digital и SanDigit, о котором объявили еще в 2023-м, окончательно завершился в начале 2025 года, и HDD-бизнес остался у WD, а весь NAND-флеш отошел SanDisk.
Вообще, бренды WD Black и Blue не умерли полностью, они сохранятся для линейки жестких дисков (вместе с Red, Purple и Gold), но для SSD эти имена всё же стали историей.
Для пользователей в краткосрочной перспективе мало что изменится. SanDisk всегда и была реальным производителем этих SSD, так что железо, прошивки и каналы поставок остались теми же. Просто теперь на полках вместо WD Black SN8100 нужно искать SanDisk Optimus GX Pro. Пока не кончился старый складской остаток, конечно...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
1🗿58😱13✍9❤6
🧟♂️ Зомби-апокалипсис в старых D-Link
В дикой природе зафиксирована активная эксплуатация свежей (хотя железо откровенно тухлое) уязвимости CVE-2026-0625. Ломают классические DSL-шлюзы D-Link (серии 2640B, 2740R, 2780B и 526B), которые официально стали тыквой еще в 2020 году. Но девиз (работает - не трогай) бессмертен, поэтому тысячи этих ролтонов до сих пор светят интерфейсами в интернет. Дыра нашлась в скрипте dnscfg.cgi.
Разработчики забыли про санитарную обработку входящих данных в параметрах настройки DNS. В итоге любой неавторизованный пользователь может отправить специально сформированный запрос и получить полноценное удаленное выполнение кода с правами root. Атакующие подменяют адреса DNS-серверов на роутере, перенаправляя весь трафик жертвы через свои узлы. Юзер вводит адрес банка, а попадает на идеальный фишинговый клон. Заметить это с конечного устройства практически невозможно.
Самое печальное, что патчей уже не будет. D-Link порекомендовал просто купить новые роутеры😬 . Сейчас вендор проверяет, не перекочевала ли дырявая CGI-библиотека в более современные модели.
Типичный🎄 Сисадмин
В дикой природе зафиксирована активная эксплуатация свежей (хотя железо откровенно тухлое) уязвимости CVE-2026-0625. Ломают классические DSL-шлюзы D-Link (серии 2640B, 2740R, 2780B и 526B), которые официально стали тыквой еще в 2020 году. Но девиз (работает - не трогай) бессмертен, поэтому тысячи этих ролтонов до сих пор светят интерфейсами в интернет. Дыра нашлась в скрипте dnscfg.cgi.
Разработчики забыли про санитарную обработку входящих данных в параметрах настройки DNS. В итоге любой неавторизованный пользователь может отправить специально сформированный запрос и получить полноценное удаленное выполнение кода с правами root. Атакующие подменяют адреса DNS-серверов на роутере, перенаправляя весь трафик жертвы через свои узлы. Юзер вводит адрес банка, а попадает на идеальный фишинговый клон. Заметить это с конечного устройства практически невозможно.
Самое печальное, что патчей уже не будет. D-Link порекомендовал просто купить новые роутеры
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥60😱35😁11✍7❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75😁36🤨13🌚8🤔3❤2😱2
Китайские археологи откопали в гробнице эпохи Западной Хань устройство, которое заставляет переписать учебники истории IT. Речь идет о сложном ткацком станке возрастом 2000 лет, который назвали первым в мире примером программируемого бинарного механизма. И это вполне инженерный факт... машина использовала систему, похожую на перфокарты, чтобы управлять узорами.
Принцип работы этого древнекитайского ПК был основан на чистейшей двоичной логике. Поднятая нить основы - это условная единица, опущенная - ноль. Станок управлял массивом из 10 000 нитей, создавая сложные паттерны через миллионы точек пересечения. По сути, это был аппаратный рендеринг графики шелковых узоров с помощью сменных шаблонов. Оператору нужно было просто загрузить конфиг и нажимать на педали, а машина сама выполняла алгоритм с высокой точностью, исключая человеческий фактор.
Получается, это самое древнее легаси, где код написан на деревянных планках до нашей эры, а баг - это реальная моль, которая сожрала исходники😮
Типичный🎄 Сисадмин
Принцип работы этого древнекитайского ПК был основан на чистейшей двоичной логике. Поднятая нить основы - это условная единица, опущенная - ноль. Станок управлял массивом из 10 000 нитей, создавая сложные паттерны через миллионы точек пересечения. По сути, это был аппаратный рендеринг графики шелковых узоров с помощью сменных шаблонов. Оператору нужно было просто загрузить конфиг и нажимать на педали, а машина сама выполняла алгоритм с высокой точностью, исключая человеческий фактор.
Получается, это самое древнее легаси, где код написан на деревянных планках до нашей эры, а баг - это реальная моль, которая сожрала исходники
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡104🔥70😁16👍12🤨6❤2🤷♂2
Как 900 000 человек слили свои переписки с ChatGPT хацкерам
Исследователи из OX Security раскопали жемчужину в Chrome Web Store. Два популярных расширения приловчились сливать данные пользователей, маскируясь под легальный инструмент AITOPIA. И ладно бы это были какие-то ноунейм аддоны с накрученными ботами отзывами. Одно из расширений (Chat GPT for Chrome with GPT-5) носило плашку Featured (Рекомендованное) от Гугла. То есть модераторы корпорации добра вручную проверили этот софт, похвалили его и предложили установить 600 тысячам пользователей🤡
Внутри рекомендованного кода прятался классический шпион. Расширение запрашивало права на чтение всех данных на сайтах, но вместо обещанного функционала сайдбара оно начинало пылесосить все диалоги с ChatGPT и DeepSeek. Промпты, ответы нейросеток, куски проприетарного кода, который вы просили отрефакторить, и личные страдания о жизни... всё это аккуратно паковалось и каждые 30 минут улетало на C2-сервер хацкеров.
Но чатами дело не ограничилось. Малварь также собирала полные URL всех открытых вкладок. Если у вас в адресной строке внутренней CRM болтались сессионные токены или ID тикетов, то они тоже утекли. По сути, это мечта промышленного шпиона... получить полный профиль интересов сотрудника и карту внутренних ресурсов компании, просто предложив ему удобный чатик с ИИ.
Самое смешное, что на момент публикации отчета расширения все еще были доступны для скачивания, а Гугл отвечал исследователям в стиле... ваша заявка очень важна для нас. Получается, что в 2026 году значок (Проверено) в магазине расширений означает только то, что малварь проверенно работает и стабильно крадет данные🏥 , хотя какое в 2026... и раньше так было.
Типичный🎄 Сисадмин
Исследователи из OX Security раскопали жемчужину в Chrome Web Store. Два популярных расширения приловчились сливать данные пользователей, маскируясь под легальный инструмент AITOPIA. И ладно бы это были какие-то ноунейм аддоны с накрученными ботами отзывами. Одно из расширений (Chat GPT for Chrome with GPT-5) носило плашку Featured (Рекомендованное) от Гугла. То есть модераторы корпорации добра вручную проверили этот софт, похвалили его и предложили установить 600 тысячам пользователей
Внутри рекомендованного кода прятался классический шпион. Расширение запрашивало права на чтение всех данных на сайтах, но вместо обещанного функционала сайдбара оно начинало пылесосить все диалоги с ChatGPT и DeepSeek. Промпты, ответы нейросеток, куски проприетарного кода, который вы просили отрефакторить, и личные страдания о жизни... всё это аккуратно паковалось и каждые 30 минут улетало на C2-сервер хацкеров.
Но чатами дело не ограничилось. Малварь также собирала полные URL всех открытых вкладок. Если у вас в адресной строке внутренней CRM болтались сессионные токены или ID тикетов, то они тоже утекли. По сути, это мечта промышленного шпиона... получить полный профиль интересов сотрудника и карту внутренних ресурсов компании, просто предложив ему удобный чатик с ИИ.
Самое смешное, что на момент публикации отчета расширения все еще были доступны для скачивания, а Гугл отвечал исследователям в стиле... ваша заявка очень важна для нас. Получается, что в 2026 году значок (Проверено) в магазине расширений означает только то, что малварь проверенно работает и стабильно крадет данные
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
1🌚73👏29😁15❤5👍4😱2🫡2🔥1🤔1