Forwarded from IT-Мемасы от Эникея
Сбер выкатил GigaChat 3.5 Ultra
Ооо, пацаны наконец-то стянули веса свежего китайского DeepSeek V4 с HuggingFace, перевели системный промпт и накатили на прод😏
@itmemas
Ооо, пацаны наконец-то стянули веса свежего китайского DeepSeek V4 с HuggingFace, перевели системный промпт и накатили на прод
@itmemas
Please open Telegram to view this post
VIEW IN TELEGRAM
😁153💯10🌚6😎2❤1🗿1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁176💯17👍6🔥4🌚4🫡3❤2
В китайских роутерах Tenda раскопали вшитый бэкдор майора Ляо 👮♂️
Азиатские вендоры продолжают радовать нас своим подходом к безопасности малого сегмента. ИБшники из CERT выкатили детали уязвимости (CVE-2026-11405) в прошивках маршрутизаторов Tenda, где внутри классический старый добрый, хардкодный бэкдор.
Если дизассемблировать бинарник веб-сервера
Если пароли совпали, бинарник присваивает сессии права
Под раздачу попали популярные мыльницы, которые часто ставят в мелких офисах, кафешках и квартирах (FH1201, W15E, AC10, AC5 и AC6 v2).
А теперь самое вкусное... Знаете, когда выйдет патч? А никто не знает. ИБшники пытались связаться с Tenda, но их заигнорили, поэтому уязвимость слили в паблик как zero-day. Патча нет и, похоже, не будет (или будет, но когда🤔 ).
Так как обновлений не предвидится, костыли остаются только организационные, а по-хорошему - заменить ролтон на нормальное железо.
Типичный🥸 Сисадмин
Азиатские вендоры продолжают радовать нас своим подходом к безопасности малого сегмента. ИБшники из CERT выкатили детали уязвимости (CVE-2026-11405) в прошивках маршрутизаторов Tenda, где внутри классический старый добрый, хардкодный бэкдор.
Если дизассемблировать бинарник веб-сервера
/bin/httpd, в функции login() обнаруживается прекрасная логика. Когда юзер стучится в веб-морду, система пытается проверить хэш пароля по MD5. Но если стандартная авторизация не проходит, то срабатывает скрытая ветка кода, где функция дергает GetValue("sys.rzadmin.password"), достает из внутреннего конфига альтернативный скрытый пароль и делает прямое сравнение строк (strcmp) в открытом тексте.Если пароли совпали, бинарник присваивает сессии права
role=2 (полный админский доступ). При этом на поле логина (username) скрипту абсолютно без разницы - можно вводить хоть admin, хоть root, хоть vasya123. Главное - знать скрытый пароль.Под раздачу попали популярные мыльницы, которые часто ставят в мелких офисах, кафешках и квартирах (FH1201, W15E, AC10, AC5 и AC6 v2).
А теперь самое вкусное... Знаете, когда выйдет патч? А никто не знает. ИБшники пытались связаться с Tenda, но их заигнорили, поэтому уязвимость слили в паблик как zero-day. Патча нет и, похоже, не будет (или будет, но когда
Так как обновлений не предвидится, костыли остаются только организационные, а по-хорошему - заменить ролтон на нормальное железо.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
❤74✍55😁18👍10👏4🤷♂2🔥2🌚2💯1
Forwarded from DevOps MemOps
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁229👏14❤8🌚3🔥2🦄1
Но и дико доставляет реакция Anthropic. Американские инженеры пояснили, что скрытый сбор телеметрии - это не шпионаж, а всего лишь экспериментальный механизм защиты от дистилляции. Плюс, Клод в Китае официально не работает, так что юзеры сами виноваты, что за ними следят через VPN
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁123🌚8🫡6🔥4❤2🏆1🤗1
Эпопея, растянувшаяся на четыре года, подходит к концу. Гугл (да и не только) варил лягушку медленно
about:flags опцию для ручного включения.Получается, если у кого вдруг без обнов чудом выжил классический uBlock Origin, то с 31 августа он перестанет получать любые апдейты фильтров из магазина. А при переустановке системы вытянуть из стора адблокер физически не получится.
Для корпоративного сектора новости тоже паршивые. Спасительная GPO-политика
ExtensionManifestV2Availability, которой многие оттягивали неизбежное в домене, выпилится с релизом Chrome 139 Официально же Google заливают про повышенную безопасность, защиту приватности и оптимизацию производительности. Но если чекнуть документацию к API, то получается, что истинная цель перехода на Manifest V3 - это архитектурная кастрация блокировщиков. Старый API
webRequest, позволял расширениям перехватывать и рубить сетевые запросы на лету, его заменили на убогий declarativeNetRequest. Теперь расширение должно заранее отдать браузеру список правил (с жестким лимитом по количеству), а браузер сам решит, блокировать запрос или нет. Идеальная схема для рекламной монополии, чтобы ВНЕЗАПНО пропускать свои собственные трекеры и баннеры... или тех кто проплатил показы Выходов не густо. Либо смириться, терпеть и пользоваться кастрированными лайт версиями адблокеров под MV3, которые пропускают часть мусора. Либо мигрировать на Firefox (где Mozilla поклялась
Гайки подкручивают везде
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔102❤15😱12✍6🤷♂4👏3🌭2😭2🔥1🌚1💯1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁121🌚14💊13🏆8🍾4🤔3❤1👍1🔥1
Недавно банки и МФО лоббировали отмену заградительных тарифов на массовые автоматизированные вызовы (МАВ) простым людям. Никто из корпоратов не хотел платить операторам лишние 30 копеек за роботизированный звонок. Финансовый сектор думал, что успешно съехал с темы. Но они забыли, за чей стол сели играть.
На портале проектов нормативных актов выкатили потрясающий документ (ID 168610, обсуждение до 15 июля 2026 года), который описывает новые правила информирования абонов о массовых обзвонах.
Теперь заказчик массового обзвона обязан заранее (не позже чем за час) уведомить абона о том, кто, по какому закону и зачем будет ему звонить. Сделать это нужно в виде СМС (4–5 рублей...
Вроде бы и неплохо, хоть какие-то хорошие новости... они спасли нас от спамеров. Но по факту это классическая монопольная рента. И оплачивать суммы за СМС в итоге все равно будем мы с вами - в стоимости банковского обслуживания, иных тарифов и интернет-заказов
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁84😱13💊10👍6❤4🤔4🤯2😭2🔥1💯1💔1
Forwarded from Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👏74💯37🌚9😁7🤷♂2❤1👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥93💊22😁12🐳6🤯2🏆2❤1👏1😱1🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😱110🔥22🌚14🙏5🎃3🏆2👍1🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁151😭47😱30💯13❤4🏆2🔥1
Забетонировали еще одну, весьма дорогую и узкоспециализированную форточку... иностранные сим-карты в российских смартфонах перестали открывать заблокированные ресурсы.
Раньше эта схема хоть и стоила как крыло самолета (порядка 30–50 евро в месяц за трафик), но была рабочей. Люди покупали симки Казахстана, ОАЭ или Европы, вставляли их вторым слотом и сидели в заблокированном интернете вообще без VPN
Как это работало... в классическом LTE/VoLTE роуминге используется архитектура S8 Home Routing. Когда зарубежная симка цепляется к базовой станции условного МТС, то трафик не идет напрямую в ру интернет. Телефон поднимает защищенный GTP-туннель (GPRS Tunneling Protocol) прямо до PGW (Packet Data Network Gateway) домашнего оператора за границей.
Для коробок ТСПУ от Роскомнадзора этот трафик выглядел как нечитаемый.
Поэтому, судя по симптомам, товарищ майор применил два лома:
Матрица заделывает лазейки...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨103😭33❤12🥴9💊7👏5🙏3🍌3🔥2🤷♂1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
😱101😭47🗿11😁5👍1
ЗАХОДИШЬ В ПАНЕЛЬ УПРАВЛЕНИЯ СЕРВЕРОМ
@
ВВЕДИТЕ ЛОГИН И ПАРОЛЬ
@
ВВЕДИТЕ КОД ИЗ СМС
@
СМС НЕ ПРИХОДИТ, ПОТОМУ ЧТО ОПЕРАТОР ЗАБЛОКИРОВАЛ СМС-ШЛЮЗ ЗА СПАМ
@
ВЫБИРАЕШЬ "ОТПРАВИТЬ КОД НА ПОЧТУ"
@
ЧТОБЫ ВОЙТИ НА ПОЧТУ НУЖНО ПОДТВЕРДИТЬ ВХОД В 2FA
@
ТЕЛЕФОН С 2FA СЕЛ
@
ПОКА ИСКАЛ ЗАРЯДКУ И ВКЛЮЧАЛ ТЕЛЕФОН - СЕССИЯ ИСТЕКЛА
@
"ВАШ IP АДРЕС ЗАБЛОКИРОВАН НА 24 ЧАСА ИЗ-ЗА ПОДОЗРИТЕЛЬНОЙ АКТИВНОСТИ"
Типичный🤯 Сисадмин
@
ВВЕДИТЕ ЛОГИН И ПАРОЛЬ
@
ВВЕДИТЕ КОД ИЗ СМС
@
СМС НЕ ПРИХОДИТ, ПОТОМУ ЧТО ОПЕРАТОР ЗАБЛОКИРОВАЛ СМС-ШЛЮЗ ЗА СПАМ
@
ВЫБИРАЕШЬ "ОТПРАВИТЬ КОД НА ПОЧТУ"
@
ЧТОБЫ ВОЙТИ НА ПОЧТУ НУЖНО ПОДТВЕРДИТЬ ВХОД В 2FA
@
ТЕЛЕФОН С 2FA СЕЛ
@
ПОКА ИСКАЛ ЗАРЯДКУ И ВКЛЮЧАЛ ТЕЛЕФОН - СЕССИЯ ИСТЕКЛА
@
"ВАШ IP АДРЕС ЗАБЛОКИРОВАН НА 24 ЧАСА ИЗ-ЗА ПОДОЗРИТЕЛЬНОЙ АКТИВНОСТИ"
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁319😭63💯24👏16🎉5🏆5🌚3✍1❤1👍1💊1