@ashed@mastodon.ml avatar

ashed

@ashed@mastodon.ml

DevSecOps, pentest, graphics, poetry, ru-RU, en-US

This profile is from a federated server and may be incomplete. Browse more on the original instance.

ashed, to Humor
@ashed@mastodon.ml avatar

I finally gave in and bought my first Apple device. I have to say I'm impressed, even if it only has a single-core processor.

drq, to random Russian
@drq@mastodon.ml avatar

Мне надо в отпуск

ashed,
@ashed@mastodon.ml avatar

@drq
Если утром еле-еле
С матюгами ты встаёшь
Если слабость во всём теле,
От метро бросает в дрожь.

Если спишь ты до обеда
На рабочем месте прям,
Ёбнуть хочется соседа,
Подчинённых - слать к хуям.

Если прямо на собраньи
Засыпаешь на столе,
И от каждого заданья
Маска боли на ебле.

Если вечером усталость
Будто ты мешки таскал,
В людях вызываешь жалость,
И начальник заебал.

Если пьянство в выходные
Опостылело вконец,
Если даже все родные
Раздражают, что пиздец.

Если жаждешь ты субботы
В понедельник, прям с утра...
То в пизду эту работу,
В отпуск, блядь, давно пора!!!

ashed, to linux
@ashed@mastodon.ml avatar

#Linux #vulnerability

The xz package, starting from version 5.6.0 to
5.6.1, was found to contain a backdoor. The impact of this vulnerability affected Kali between March 26th to March 29th. If you updated your Kali installation on or after March 26th, it is crucial to apply the latest updates.

If you would like to be sure that you are up to date and not affected by this vulnerability, you can do the following to upgrade your local version of the package: sudo apt update && sudo apt install -only-upgrade liblzma5

ashed,
@ashed@mastodon.ml avatar

#Linux #vulnerability

Пакет xz, начиная с версии 5.6.0 до
5.6.1 содержал бэкдор. Влияние этой уязвимости затронуло Kali Linux в период с 26 по 29 марта. Если вы обновили установку Kali 26 марта или позже, крайне важно установить последние обновления.

Если вы хотите быть уверены, что у вас установлена ​​последняя версия пакета и что вы не подвержены этой уязвимости, вы можете сделать следующее, чтобы обновить локальную версию пакета: sudo apt update && sudo apt install -only-upgrade liblzma5

ashed,
@ashed@mastodon.ml avatar

Бэкдор присутствовал в официальных выпусках xz 5.6.0 и 5.6.1, опубликованных 24 февраля и 9 марта, которые успели попасть в состав некоторых дистрибутивов и репозиториев, например, Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide и 40-beta, openSUSE factory и tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, NixOS unstable, OpenIndiana, OpenMandriva rolling, pkgsrc current, Slackware current, Manjaro testing. Всем пользователям выпусков xz 5.6.0 и 5.6.1 рекомендуется срочно откатиться на версию 5.4.6.
Версия liblzma c бэкдором не успела войти в состав стабильных выпусков крупных дистрибутивов, но затронула openSUSE Tumbleweed и Fedora 40-beta. Arch Linux и Gentoo использовали уязвимую версию xz, но не подвержены атаке, так как не применяют к openssh патч для поддержки systemd-notify, приводящий к связыванию sshd к liblzma. Бэкдор затрагивает только системы x86_64 на базе ядра Linux и Си-библиотеки Glibc.

ashed,
@ashed@mastodon.ml avatar

#Linux #vulnerability #CVE

Всё самое интересное опять случилось ночью, пока вы спали.
Интернет штормит на 10 из 10 по CVE: скомпрометированы примерно все ssh сервера на debian-like, через подломленный репозиторий xz и библиотечку liblzma.
А как так, спросишь ты? openssh никак не используется liblzma. Но есть нюанс: шапка, федора и прочие дебианы патчат openssh для совместимости c нотификациями systemd и вот такая вот петрушка.
Автор кода, молодец каких поискать надо. Мало того что придумал как скомпрометировать проект через тест(то есть код xz чистый и до компиляции всё чинно-благородно), так говорят что он ещё и известный oss-fuzz отучил детектить своё нововведение.

Для любителей циферок: CVE-2024-3094

CISA говорят alarm - https://www.cisa.gov/news-events/alerts/2024/03/29/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094

Репозиторий xz выключен наглухо, а каждый второй судорожно проверяет версию xz, ведь если там 5.6.0 и выше, то надо срочно откатываться.

ashed, to graphics
@ashed@mastodon.ml avatar

Hue Jackman and his brothers Saturation Jackman and Brightness Jackman

#graphics #meme #huejackman

ashed, to Humor
@ashed@mastodon.ml avatar

Rick Astley for Prime Minister!

He will never:
-- Give you up
-- Let you down
-- Run around
-- Desert you
-- Make you cry
-- Say goodbye
-- Tell a lie
-- Hurt you

...but where is "rick-rolled" QR-code?

ashed, to linux
@ashed@mastodon.ml avatar

Netcat cheatsheet

This cheat sheet provides various for using Netcat on both Linux and Unix.

https://quickref.me/nc.html

ashed, to linuxgaming
@ashed@mastodon.ml avatar

Holarse - Spielen unter Linux (@holarse)

https://mastodon.social/users/holarse/statuses/111635102467199203

> Attached: 1 image Merry Christmas to our -Friends at @playingtux @gamingonlinux @linux_gaming @Le_bottin_des_jeux_linux @Corben78 @lmd @hatnix @tuxedocomputers @boilingsteam @linuxgamecast @jugandoenlinux

ashed, to ukteachers
@ashed@mastodon.ml avatar

OpenBoard

Interactive whiteboard for schools and universities
For Windows, macOS and Linux.
OpenBoard is an open source cross-platform teaching software for interactive whiteboard designed primarily for use in schools and universities. It can be used both with interactive whiteboards or in a dual-screen setup with a pen-tablet display and a beamer.

Where is it from ?

OpenBoard was originally forked from Open-Sankoré 2.0, which was itself based on Uniboard. This fork was created to refocus the software on its original core functionalities and values, that is the work of a teacher in a classroom, privileging the ease of use. The evolution of this software will therefore take place in accordance with these core principles.

Cross-platform

Supported platforms are:
Windows 10+, macOS 10.13+ (and partial support via emulation on arm64 chips), Ubuntu 20.04, Ubuntu 22.04

https://github.com/OpenBoard-org/OpenBoard

https://openboard.ch/index.en.html

drq, to random Russian
@drq@mastodon.ml avatar
ashed,
@ashed@mastodon.ml avatar

@drq

1-Lyrics by oofinhater

In meadows kissed by zephyrs fair,
Where whispers weave through scented air,
A flower dances, delicate and free,
A spirit born of wind, it be.

Behold the windflower, slender and slight,
A vision of grace in morning's light.
Its petals, pale and ethereal, unfurl,
Caressed by breezes that softly swirl.

In meadows green, it finds its home,
Where gentle zephyrs freely roam,
It bends and sways with a graceful flow,
A dancer twirling, a rhythmic show.

Its hue, a hue of purest white,
Like snowflakes falling in moon's soft light.
Yet amidst its petals, a hint of gold,
A touch of sun, a secret untold.

The windflower blooms where no eyes see,
In hidden corners, where wild and free.
It thrives amidst nature's tender embrace,
A symbol of beauty, in a wilder space.

Oh, windflower, delicate and rare,
Your presence brings solace, beyond compare.
You teach us to bend and gracefully sway,
To embrace life's winds, come what may.

ashed,
@ashed@mastodon.ml avatar

@drq

2-Lyrics by oofinhater

So let us cherish this flower so fine,
A reminder of strength that intertwines,
With fragility and resilience combined,
The windflower, a gift from the divine.

ashed, to android
@ashed@mastodon.ml avatar

The ultimate F-Droid setup (300+ Apps) | AlternativeTo

https://alternativeto.net/list/28655/the-ultimate-f-droid-setup/

joel, (edited ) to scifi
@joel@fosstodon.org avatar

Ok, now that I finished Project Hail Mary, I am looking for what else to read... Sooo

Feel free to leave any other suggestions!

ashed,
@ashed@mastodon.ml avatar
drq, to random Russian
@drq@mastodon.ml avatar

Поднял со стола телефон, и на нем моментально треснуло покрытие.

Трещины по всей поверхности.

Может, содрать его таки нахер, оно жесткое, травмоопасное - жесть.

Но голый МДФ быстро загаживается.

ashed,
@ashed@mastodon.ml avatar

@drq Покрась и покрой полиуретановым лаком. Нормально будет. А сверху коврик разметочный вроде такого

Коврик для резки макетный A2 deVENTE, 3 мм, непрорезаемый, двусторонний, трёхслойный

https://market.yandex.ru/product--kovrik-dlia-rezki-maketnyi-a2-devente-3-mm-neprorezaemyi-dvustoronnii-trekhsloinyi/1755827510?nid=17985484&show-uid=16983336465307380279716013

jeffowski, to animals
@jeffowski@mastodon.world avatar
ashed,
@ashed@mastodon.ml avatar

@jeffowski
Natural self-portrait 😉

ashed, to sysadmin Russian
@ashed@mastodon.ml avatar

LightkeeperRM

LightkeeperRM (Remote Management) is a modular drop-in replacement for maintaining servers over SSH with shell commands. No additional daemons or other software is needed on servers.

LightkeeperRM will only run standard Linux commands already available on the server. You can see executed commands through debug log and on server's logs (depends on server's settings), so it's easy to audit and debug.

LightkeeperRM aims to be customizable, modular and easily extendable, so that it can be modified for different needs.

User-interface is compact and aims to keep only the most essential information visible. Clicking and navigating between different views is kept to a minimum.
In case you find the GUI insufficient and need to dig deeper, you can always use a button for launching a terminal that logs you in through SSH.

https://github.com/kalaksi/lightkeeper

nixCraft, (edited ) to linux
@nixCraft@mastodon.social avatar

Poll: When the domain part is not set in a hostname, the system automatically sets it for you. Do you know the default domain name?

ashed,
@ashed@mastodon.ml avatar

@nixCraft
There is no correct answer in variants

drq, to random Russian
@drq@mastodon.ml avatar

https://www.youtube.com/watch?v=zoG6UCDSDt4

Почему раньше так не делали? Почему ВСЕ так не делают?

ashed,
@ashed@mastodon.ml avatar

@drq г
Говорят что сквозные коннекторы коротнуть может

ArtThatMakesYouSmile, to Halloween
@ArtThatMakesYouSmile@mastodon.online avatar
ashed,
@ashed@mastodon.ml avatar

@ArtThatMakesYouSmile
Is this product of AI?

ashed, to infosec Russian
@ashed@mastodon.ml avatar

Для любителей однокнопочных настроек безопасности

https://github.com/anticensority/runet-censorship-bypass/wiki

ashed,
@ashed@mastodon.ml avatar

Wireguard и авиарежим

Если вы всё ещё используете wireguard туннелирование, то пора уже задуматься в переходе на более продвинутые вещи (Shadowsocks, Vless, Vmess).
Тучи сгущаются и опыт "китайских товарищей" перенимается
Роскомпозором семимильными шагами.

У Wireguard инициализацию соединения давит ТСПУ (Техническое Средство противодействия угрозам). Ваш провайдер интеренета доступа к их потрохам не имеет. Примитивный и пока рабочий способ расшевелить Wireguard - включить и выключить авиарежим в смартфоне, и туннель должен заработать. Смартфон считает что wg туннель жив и не инициализирует его заново, а для ТСПУ (железок РКН) после этого просто летает какой-то трафик по Х/udp, не поддающийся анализу и блокировке.

Способ временный, имейте в виду. Денег этим упырям подвезли пару камазов.

Время уходит.
Настройка клиента ShadowSocks+v2ray
Пошаговая инструкция
https://myvpn.run/support/shadowsocks-v2ray

256, to random
@256@mastodon.social avatar

BeOS 5 - Developer Edition 1.1 (2002)

ashed,
@ashed@mastodon.ml avatar

@256
Haiku is more than still alive.

ashed, to Humor
@ashed@mastodon.ml avatar

New Options to shorten names.

  • All
  • Subscribed
  • Moderated
  • Favorites
  • Leos
  • rosin
  • ngwrru68w68
  • tacticalgear
  • DreamBathrooms
  • mdbf
  • magazineikmin
  • thenastyranch
  • Youngstown
  • Durango
  • slotface
  • everett
  • vwfavf
  • kavyap
  • megavids
  • anitta
  • khanakhh
  • GTA5RPClips
  • cisconetworking
  • InstantRegret
  • ethstaker
  • osvaldo12
  • tester
  • provamag3
  • modclub
  • cubers
  • normalnudes
  • JUstTest
  • All magazines