ОколоITшный дыбр #59

Jul 02, 2024 01:30


... Первое июля оказалось на удивление щедрым на разновсяческие уязвимости.

Во-первых, критическая дырка в OpenSSH-server под Linux, позволяющая Remote Code Execution с правами суперпользователя. Подвержены Linux-системы с версиями OpenSSH от 8.5 до 9.7 включительно. На практике это весь стабильный Debian 12 как минимум. Фикс уже выпустили. Вчера ( Read more... )

железо, технофетиш, лулзы, сбер, безопасность, ссылки, идиотизмы, интернетное, it, рынок

Leave a comment

Comments 11

leh_a July 2 2024, 05:34:19 UTC
Сцука Google Chrome начиная со 115-й версии включил пидорский режим "HTTPS Only".

Подключение к сайту kremlin.ru не защищено.
Вы видите это предупреждение, потому что сайт не поддерживает HTTPS. Подробнее…

нет ли тут попытки вмешаться во внутреннюю политику России?

Reply


dn54 July 2 2024, 15:23:22 UTC
>Сцука Google Chrome начиная со 115-й версии включил пидорский режим "HTTPS Only"

Слава Ктулху, у меня основной комп на семёрке, где хром абиделся с какого-то момента перестал обновляться и теперь навечно застыл на версии № 109. Муа-ха-ха!

>Я открыл диспут, теперь мне предлагают вернуть им в пункт выдачи тот самый предмет, который мне не привезли. А техподдержка отсутствует как таковая


... )

Reply

klink0v July 2 2024, 16:18:27 UTC

Не, у злозона намного лучше бизнес-процессы выстроены и отлажены. И отношение что к клиентам, что к сотрудникам ПВЗ несравнимо лучше.

Есть косяк, что можно нарваться на подделку, при этом маркетплейс никак не борется с продавцами контрафакта. Это да. А во всем остальном по сравнению с остальными этот просто ну образцовый.

Reply

dn54 July 9 2024, 04:57:33 UTC
Вот сегодня наткнулся на пост. В каментах традиционно обсирают все маркетплейсы, но озон почему-то в первую очередь.
https://pikabu.ru/story/ash_trisyot_11584446#comments

Reply

klink0v July 9 2024, 08:03:34 UTC

Эффект базы. Чем больше народу пользуется, то сильнее и обсирают. А так да, поиск у них у всех у****ный, факт. По существу там в комментах все правильно написано.

Reply


nzero3 July 2 2024, 17:54:35 UTC

>критическая дырка в OpenSSH-server под Linux

По-моему это аффектит только те системы, где разрешен вход по логину и паролю.

Решается либо отключением оного, либо установкой таймаута на логин =0. Это там где патч по тем или иным причинам недоступен.

Reply


nzero3 July 2 2024, 18:01:05 UTC

>Сцука Google Chrome начиная со 115-й версии

Это то... Они начиная со 126й версии окончательно впилили гейский голубой интерфейс с уебищными кругляшками вокруг закладок, мелким и мыльным уебищным шрифтом (причем на вебстраницах тоже - буквально открываешь окно с одним и тем же сайтом на Chrome и FF, разницу видно невооруженным глазом). И способа убрать это кроме как отката на 124 или 125 версию с полным запретом обновлений похоже больше не существует...

Reply


hashn0n July 2 2024, 23:13:15 UTC
Могу поздравить вас с "вступлением" в клуб счастливых обладателей Chenbro SR30169, я после того как его купил теперь смотреть на другие MiniITX корпуса противно! :)

ПыСы: Жалею что в своё время не взял два!

Reply

klink0v July 3 2024, 06:34:29 UTC

Дык они не исчезли из продажи. На любом маркетплейсе, вон. Только стоят конечно ололол.

Reply


Leave a comment

Up