tgindex
IT-KB 🤖

Бесплатное обучение по Windows, Linux, сети, программирование, DevOps от IT-KB.RU Наши ресурсы: Блог -> it-kb.ru Wiki -> wiki.it-kb.ru Форум -> discuss.it-kb.ru Купить рекламу: https://telega.in/c/ITKB_channel 💾 - @ITKB_Archive 👨‍💻 @itkb_ceo 👀

Последний пост
07:38
Последнее чтение
14:49
Постов за неделю
7
Всего постов
309
Тип
открытый
Язык
русский
Категория
Образование
В каталоге с
12 авг.
Подписчики
7 999
−11 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
1 601
40 постов
Вовлечённость
20,0%
к подписчикам
Постов в день
1,0
всего 309
Упоминаний
3
каналов
Охват размещения
оценка
1/24сутки в ленте
1 052
1/48двое суток
1 205
1/72трое суток
1 300

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Microsoft исправила уязвимость «нулевого дня» LegacyHive в Windows Обновления безопасности Windows за август 2026 года устранили уязвимость LegacyHive (CVE-2026-62832), позволяющую локальному злоумышленнику повысить привилегии до уровня администратора. PoC-эксплойт был опубликован после июльского «Вторника патчей». Аналитик компании Tharros Уилл Дорманн (Will Dormann) объяснил, что пользователь без прав администратора может с помощью эксплойта изменить куст реестра Classes. Это позволяет добиться автоматического выполнения кода при входе администратора в учётную запись на скомпрометированном компьютере. Через день после публикации PoC эксперт по кибербезопасности Кевин Бомонт (Kevin Beaumont) также опубликовал запросы для обнаружения эксплуатации LegacyHive в Microsoft Defender for Endpoint (MDE) и подтвердил работоспособность эксплойта. Официальный патч уже доступен На этой неделе Microsoft устранила уязвимость в рамках августовского «Вторника патчей». Теперь она отслеживается под идентификатором CVE-2026-62832. Интересно, что компания в качестве автора отчёта указала анонимного исследователя. #Windows #PatchTuesday #LegacyHive

  • AI научился сам находить zero-day в защищённых системах. OpenAI из-за этого притормозила релиз. Вы каждую неделю патчите чужие CVE. А 7 августа OpenAI сообщила: их модель Astra может достичь «критического» уровня по кибербезопасности — впервые для их же разработки. В «AI-агентура» разобрали, что это значит и с чего начать защиту: https://t.me/ai_agentura/193 Подписывайтесь на «AI-агентура». Разбираем AI и безопасность по фактам и CVE, без хайпа. https://t.me/+uHC4WPJQdhwwYTZk erid: 2W5zFFwgjgD

  • 13 авг.1 1511829

    Вот почему 70% оперативной памяти ушло на ИИ 😂

  • 13 авг.1 2001454

    👩‍💻 VIM Master: браузерная игра, обучающая основным движениям и командам редактирования Vim через короткие, сфокусированные уровни. Особенности: - Режимы Normal/Insert с экранной строкой состояния - Журнал команд, отображающий нажатые клавиши - 16 последовательных уровней, проверяющих результат действий (а не только нажатия) - Полная поддержка Vim: h j k l, w b e, gg G, 0 $, x, dd, dw, yy, p, i, a, o/O, cw, D, r, команды :q, :wq - Числовые префиксы для движений/операторов (например, 3w, 2dd, 5x, 5G) - Поддержка undo/redo (u, Ctrl+r) - Поиск в стиле Vim: / и ?, с навигацией n/N и подсветкой совпадений - Challenge Mode: быстрые испытания на время для проверки навыков Vim - Cheat Mode: интерактивный справочник команд с мгновенной практикой - Управление прогрессом: автосохранение, экспорт/импорт кода и отслеживание прогресса - Система значков: визуальные награды по мере обучения (например, Beginner, Search Master) - Страница профиля: красивое отображение достижений с возможностью делиться в соцсетях - Карточки достижений на canvas: генерация изображений для скачивания и публикации - Модульная архитектура: чистый, удобный для поддержки код ➡️Попробовать #Linux #Vim

  • 12 авг.1 2643018

    🚀IT-KB | 🥑IT Archive | 📲МАХ

  • 12 авг.1 17415

    видео или голосовое, без подписи

  • 11 авг.988удалён 13 авг.

    видео или голосовое, без подписи

  • 11 авг.990удалён 13 авг.

    видео или голосовое, без подписи

  • 11 авг.953удалён 13 авг.

    видео или голосовое, без подписи

  • 11 авг.950удалён 13 авг.

    видео или голосовое, без подписи

  • 11 авг.968удалён 13 авг.

    видео или голосовое, без подписи

  • 11 авг.9066удалён 13 авг.

    Что скрывается за 196 556 почтовых атак: анатомия угроз. Каждые 80 секунд — одно вредоносное письмо в корпоративной почте. 196 556 угроз среди 1,5 млрд проанализированных писем. И это только за полгода. Ваша почта — главная цель. И атаки становятся умнее. Промышленность и производство — 21% всех вредоносных писем. Ретейл и e-commerce — 14,8%. Финансы — 5,6%. Злоумышленники выбирают отрасли с длинными цепочками поставок и рутинной перепиской. Прайм-тайм — понедельник-четверг, 96% пиков. Утро и день — 74% атак. Они работают по графику ваших сотрудников. Цель — не сломать систему, а украсть данные и доступы. 65% вложений — архивы с паролями. Злоумышленники прячут вредоносный код за паролем, чтобы обойти автоматическую проверку. Проверьте, защищена ли ваша почта. Скачайте чек-лист по защите почты → #реклама О рекламодателе

  • 11 авг.1 331521

    🐧Linux-wallpaperengine - это инструмент, позволяющий использовать анимированные обои из Wallpaper Engine на Linux-системах. Поддерживает работу как в среде Wayland, так и в X11, при условии, что композиторы или среды рабочего стола не перекрывают фон рабочего стола. 📱 Источник #Linux #Wallpaper

  • 8 авг.1 7262410

    Производство памяти DRAM и HBM на 2027 год уже распределено: почти 70% мощностей займут решения для ИИ Крупнейшие производители памяти уже распределили мощности DRAM и HBM на 2027 год. Приоритет получат ИИ-серверы и облачные компании, а производители ПК и смартфонов столкнутся с сокращением квот и дальнейшим ростом цен. #DRAM #ИИ

  • 7 авг.1 903914

    🧨 CISA выпустила инструкцию по защите Open Source CISA совместно с другими государственными и отраслевыми организациями США выпустила практическое руководство, которое показывает, как защищать OSS на этапе разработки. Что рекомендуют? Вместо очередного списка "лучших практик" документ разбивает защиту на конкретные инженерные меры: 🔹 использовать многофакторную аутентификацию и защищать учётные записи сопровождающих; 🔹 подписывать релизы и проверять происхождение артефактов; 🔹 автоматизировать поиск уязвимостей и анализ зависимостей; 🔹 публиковать SBOM для выпускаемых продуктов; 🔹 заранее определить процесс coordinated vulnerability disclosure и безопасного исправления уязвимостей; 🔹 регулярно проводить code review и защищать CI/CD-пайплайн. Саммери документа Сегодня атакуют уже не только код, компрометировать можно GitHub-аккаунт мейнтейнера, систему сборки, пакетный репозиторий, процесс публикации релизов или механизм обновлений. Безопасность OSS должна рассматриваться, как защита всей цепочки разработки, а не отдельных библиотек. ➡️ Гайд #OpenSource #SupplyChainSecurity #CISA #SBOM #SecureByDesign #DevSecOps #AppSec #Security

  • 6 авг.1 75886

    Про уязвимость Elevation of Privilege - NT OS Kernel (CVE-2026-42980) Информация об уязвимости была опубликована в рамках июньского Microsoft Patch Tuesday, 9 июня. В MSPT-обзорах VM-вендоров её не выделяли. Уязвимость повышения привилегий в ядре Microsoft Windows вызвана некорректной обработкой целочисленных значений при формировании данных в подсистеме WMI, приводящей к записи за границами буфера. Эксплуатация уязвимости позволяет локальному злоумышленнику, имеющему права обычного пользователя, повысить привилегии до уровня NT AUTHORITY\SYSTEM. Получение таких привилегий обеспечивает полный контроль над системой, позволяя выполнять произвольные команды, изменять настройки безопасности, получать доступ к защищённым данным и использовать скомпрометированный узел для дальнейшего продвижения в инфраструктуре. ⚡️⚡️⚡️ 7 июля был опубликован подробный write-up, описывающий эксплуатацию уязвимости. Также на GitHub доступен публичный эксплойт. 🐾 Информации об эксплуатации уязвимости в реальных атаках пока нет. #Microsoft #Windows #WindowsKernel #Security

  • 6 авг.1 5951432

    Как вынести каталог на отдельный LVM-том Описание: «каталог лежит в корне, надо чтобы он был отдельно, гигов на пять». В типовой разметке корень у нас 2 ГБ. Если каталог живёт внутри него и растёт — он отъедает место у системы, и в один прекрасный день / забивается под ноль. Отдельный том эту связь разрывает: каталог пухнет сколько хочет в своих границах, корню всё равно. Плюс размер потом меняется одной командой. Процедура универсальная — в примере /srv, но с тем же успехом это /var/lib, /opt или что угодно ещё. ➡️Далее под катом... #Linux #LVM

  • 6 авг.1 410191

    🔥 @WinITPro_ru – официальный канал сайта winitpro.ru для системных администраторов, инженеров и ИТ специалистов. 🛠 Здесь только проверенные материалы по эффективному администрированию десктопной и серверной инфраструктуры Windows, Active Directory, PowerShell, GPO, виртуализации и облачным технологиям. Только полезный профильный контент без лишних слов, прямо с полей кровавого энтерпрайза. 🏭 Рекомендую, @winitpro_ru 👍

  • 6 авг.1 5591856

    Borg Backup Server Borg Backup Server — self-hosted веб-приложение для централизованного управления BorgBackup на нескольких устройствах с Linux, macOS и Windows. Оно использует лёгкий агент, который опрашивает сервер по HTTPS, поэтому резервное копирование работает даже на устройствах за файрволом. Поддерживаются полное шифрование, отслеживание прогресса в реальном времени, восстановление отдельных файлов и плагины для MySQL и PostgreSQL. 📱 Cсылка на GitHub #Borg #Linux #Windows #Backup

  • 5 авг.1 796127

    Вышел Elastic 9.5 Обновления Elastic более масштабные: 📍 Elasticsearch теперь умеет хранить данные аки колоночная база данных 📍 Появился режим индексирования VectorDB и автоматическая калибровка векторного поиска 📍 Появилась встроенная поддержка Prometheus и PromQL 📍 Реализован принцип «нулевого почтового ящика» — очередь важных событий со встроенным анализом событий 📍 Улучшенный Elastic Agent Builder , включая мониторинг и отслеживание действий агентов, а также расширенные возможности утверждения с участием человека ➡️Подробности в блоге Elastic #Elastic #Monitoring

IT-KB 🤖 — tgindex