dememax: (glider)
Обновил у себя на ноуте Скайп.
Обновляю на другом. Проверка скаченного файла - не проходит.
Скачивается с сайта мелко-мягких (https://repo.skype.com/rpm/stable/, производитель, как я понимаю, запрещает копирование к себе пакета и раздачу с других сайтов).
Стал выяснять, оказывается, известная проблема: они там у себя пеняют содержимое время от времени...
https://bugs.gentoo.org/904352

Я, конечно, понимаю, что производитель не обязан оставлять неизменным файл пакета с конкретной версией, но это как-то совсем не-ком-иль-фо...

https://mpd.livejournal.com/189473.html
dememax: (glider)
https://news.livejournal.com/155859.html

У меня нет вообще сомнений, что это произошло, т.к. я стал уже давно получать на мой адрес электронной почты, используемый в ЖЖ, характерные письма ("я хакер, я вас взломал, сопротивление бесполезно...") с упоминанием моих паролей в ЖЖ в открытом виде (у меня там три аккаунта, один на каждый язык).
Причём там были пароли, которые я использовал исключительно там, т.е, без вариантов утечка была, и уже очень давно, т.к. с тех пор я менял пароли.

Вот, чего в этом случае так отписываться?! Это же "потеря лица", ЖЖ, ау!!!

Update: Уже много часов прошло с момента публикации этого поста, а козлик Френк так и не предложил мне, как обычно, категорию, к которой отнести этот пост. Я ещё понимаю, прошла бы неделя с момента рассылки писем с открытым паролем, ну месяц... Блин, годы уже прошли!!! Ну, белая лисичка!!!
dememax: (glider)
* - песня такая была «Слова, слова» (Paroles, paroles), её в 1973 году Далида и Ален Делон записали.

Относительно недавно стал мне приходить спам от хакеров с одним моим паролем в открытом виде.
Просят переводить им биткоинов, рассказывают всякие сказки, ...
I'm a programmer who cracked your email account and device about half year ago.
You entered a password on one of the insecure site you visited, and I catched it.
Your password from .... on moment of crack: ....

Что-то мне подсказывает, что не без движка LJ тут обошлось, т.к. у меня есть связь этого пароля и ЖЖ.
А вот ещё:
https://dw-news.dreamwidth.org/38612.html

Upd: Ещё-ещё есть: http://lleo.me/dnevnik/2018/10/31_password.html
Для тех, кто не в курсе "кто все эти люди": Read more... )
И вот проблема: дома, где у меня QWERTY - не могу получить доступ к dreamwidth.org: ни к главной странице, ни к другим... Открывается страница с подложкой от Ростелекома и соответствующим сообщением о блокировке, со ссылкой на сайт реестра.

А на работе в офисе - могу! Что за....
Сходил, пробил на сайте реестра - говорят, что нет такого у нас.
Задал вопрос своему провайдеру - получил ответ: Read more... ) Это - грубо, очень грубо!!! Я - недоволен. :-(
Такая фильтрация - нам не нужна! Лично я - против такой фильтрации!

А всё это отдано на откуп структурам - операторам связи: сможете по URL - честь вам, да хвала!
Не сможете - рубите по DNS.
А уже и по DNS не сможете - режьте смело по IP, никто вам худого слова не скажет, да не будет вам наказания.
А и этого не сможете - закроем вас на фиг!

/me: задумался о смене провайдера/ Есть чё предложить?

Ссылки по теме: Максим Мошков помог провайдерам заблокировать сайт Минюста - http://www.ridus.ru/news/47971/ / у Экслера о том же - http://exler.livejournal.com/2385429.html

Про привлечение прокси для решения проблемы: http://mpd.livejournal.com/72588.html
Пишу по просьбе хороших друзей из Positive Technologies, про которых недавно промелькнула новость на Роеме (да, Скляров тоже работает в Positive Technologies):
Our company is looking for high-professional and robust software development team located in Austria or Germany. Full time employment with Austrian-based company provided.
If you are interested in IT security and skilled in some or all of these technologies:
  • C++ (network communications, high performance computing, multithreading, distributed calculations)
  • Python (C++ integration - Cython, threading, runtime subclassing, AST manipulations)
  • Nosql databases
  • ESB (.Net platform or pure C++)
  • Being fluent in English or Russian is mandatory.
Please don’t hesitate to send us your personal CV or team profile.
You can email to career@ptsecurity.ru or visit our website at www.ptsecurity.com
Get mpddb at SourceForge.net. Fast, secure and Free Open Source software downloads Posted on Thursday, January 27th, 2011 by admin
Category: General
http://sourceforge.net/blog/sourceforge-net-attack/

Yesterday our vigilant operations guys detected a targeted attack against some of our developer infrastructure.
The attack resulted in an exploit of several SourceForge.net servers, and we have proactively shut down a handful of developer centric services to safeguard data and protect the majority of our services. Read more... )

What Happened?

On April 5th, the attackers via a compromised Slicehost server opened a new issue, INFRA-2591. This issue contained the following text:

ive got this error while browsing some projects in jira http://tinyurl.com/XXXXXXXXX [obscured]
Read more... )
https://blogs.apache.org/infra/entry/apache_org_04_09_2010
Ticket #703 (closed merge: fixed), Opened 3 years ago, Last modified 3 months ago

Non-executable stacks


The GNU toolchain supports marking object files that do not need to use an executable stack. Currently all object files produced by GHC lack these notes and so the linker defaults to using an executable stack for the resulting binary.

This makes some people grumpy. In particular it makes the Gentoo QA people grumpy. :-)

The long story:
http://www.gentoo.org/proj/en/hardened/gnu-stack.xml

The quick story:
Every .S file produced by ghc should include:
.section .note.GNU-stack,"",@progbits
Currently this does not happen for either -fasm or -fvia-C.

P.S.: I like Gentoo. Thanks, Daniel!

Profile

dememax

May 2023

S M T W T F S
 123456
78910111213
14151617181920
21 2223 24252627
28293031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 3rd, 2026 10:37 am
Powered by Dreamwidth Studios