Аккаунт: AndreyEx
Обо авторе: Андрей Козловский
Биография:
Посты AndreyEx:
Более полумиллиона учетных данных, утекших на GitHub, остаются действительными
Компания Truffle Security обнаружила более полумиллиона учётных данных в общедоступных репозиториях GitHub, которые были действительны на момент проверки исследователями. Некоторые из них оставались активными более 16 лет.Охранная компания просканировала The Stack v3 — большой набор общедоступных кодов, включающий 224 553 295 репозиториев GitHub и более 58,4 миллиарда файлов. Сканирование охватывает ветку по умолчанию каждого репозитория в
У программ-вымогателей появилась новая цель. Готова ли ваша резервная копия?
Программы-вымогатели не так пугают, когда знаешь, что можешь восстановить данные.Вот почему злоумышленники переключают внимание на шифрование резервных копий. Они стирают точки восстановления и нарушают работу инфраструктуры, необходимой для восстановления зашифрованных данных. Как только путь к восстановлению исчезает, давление с целью заставить заплатить резко возрастает.Для ИТ-руководителей этот урок неприятен, но прост. Резервное копирование — это лишь
Как программисты и другие IT-специалисты выбирают квартиры в новостройках Орла
Покупка квартиры для сотрудника IT-компании сегодня всё чаще выглядит не так, как несколько лет назад. Программист, тестировщик, системный администратор, DevOps-инженер, аналитик или специалист по информационной безопасности может проводить дома значительную часть рабочего дня. Для него квартира становится одновременно местом проживания, рабочим кабинетом, зоной отдыха и иногда площадкой для видеоконференций с коллегами из других городов и
OpenAI-агенты атаковали Wikipedia: несанкционированные правки и миллионы запросов
Wikimedia Foundation сообщила об обнаружении активности, которую организация связывает с автономными ИИ-агентами OpenAI. В ходе собственного расследования специалисты обнаружили несанкционированные изменения в проектах Wikimedia, попытки использовать публичный инструмент Etherpad для получения данных с других сайтов, а также огромный объём автоматизированных запросов к инфраструктуре Wikipedia, Wikidata и Wikimedia Commons.Инцидент стал очередным примером того, насколько сложно контролировать
Тэги: , WikiMedia, Wikipedia, Агенты ИИ, кибербезопасность Категории: OpenAI, Wikimedia Foundation, Безопасность в IT, НовостиIT
Debian 14 Forky: проект открыл конкурс оформления нового релиза
Проект Debian начал поиск нового визуального оформления для следующего стабильного выпуска операционной системы — Debian 14 с кодовым именем Forky. Разработчики предлагают сообществу принять участие в создании темы, которая в дальнейшем может стать официальным визуальным стилем нового релиза.Речь идёт не только о стандартных обоях рабочего стола. Художественная тема Debian используется в различных элементах системы, включая
RTIPC обеспечивает межпроцессное взаимодействие в Linux с минимальными накладными расходами
RTIPC — это новая библиотека межпроцессного взаимодействия для Linux, разработанная специально для задач в режиме жесткого реального времени, где предсказуемость выполнения и низкая задержка важнее гибкости, которую обеспечивают механизмы межпроцессного взаимодействия общего назначения.Проект сочетает в себе разделяемую память и однопроходную очередь без ожидания, что позволяет процессам обмениваться данными без копирования через буферы ядра. После установления
Уязвимость Ninja Forms активно используют для взлома WordPress-сайтов
Популярный плагин Ninja Forms для WordPress снова оказался в центре внимания специалистов по информационной безопасности. В течение 2026 года для этого продукта были обнаружены несколько серьёзных уязвимостей, а некоторые из них уже используются злоумышленниками в реальных атаках. Проблемы затрагивают как основной плагин, так и отдельное дополнение Ninja Forms File Uploads.Наиболее опасной стала уязвимость CVE-2026-0740 в
Тэги: , XSS, кибербезопасность, плагины, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Фальшивые сайты ChatGPT и Gemini крадут рекламные аккаунты и коды MFA
Киберпреступники нашли новый способ использовать популярность генеративного искусственного интеллекта для атак на рекламодателей. Исследователи компании Island обнаружили масштабную фишинговую платформу, которая маскируется под рекламные продукты ChatGPT, Gemini, Claude, Perplexity, Manus и Meta* Muse. На первый взгляд такие сайты предлагают привычные инструменты для работы с рекламными кампаниями: анализ расходов, оптимизацию объявлений, подключение рекламных кабинетов и подготовку
Тэги: , ChatGPT, аутентификация, Искусственный интеллект, киберугрозы Категории: Безопасность в IT, Нейросети, НовостиIT, Структуры данных и алгоритмы
Как установить все свои основные пакеты сразу в Debian и Ubuntu
После свежей установки Debian обычно приходится устанавливать несколько пакетов. Вместо того чтобы устанавливать их по одному вручную, мы сохраняем их в простом Bash-скрипте и устанавливаю все одной командой.Для меня это простое и эффективное решение для базовой установки пакетов. Нет необходимости использовать какую-либо платформу автоматизации только для установки списка пакетов.Вот что мы делаем после установки Debian: Запускаю простой Bash-скрипт после
Тэги: , командная строка, менеджер пакетов, пакеты в Linux Категории: Debian, Linux, Ubuntu, Команды Linux, Статьи
Linux Kernel 7.3-rc6 выпущен: разработка возвращается к нормальному циклу перед финальным релизом
Линус Торвальдс выпустил шестой кандидат на выпуск Linux Kernel 7.3 — версию 7.3-rc6. Новый тестовый релиз появился 4 октября 2026 года и продолжает подготовку к стабильному выпуску ядра Linux 7.3. В отличие от предыдущего кандидата rc5, который отличался необычным распределением изменений из-за большого количества тестового кода, новый выпуск вернулся к привычной структуре разработки ядра.Linux 7.3-rc6