IT-KB 🤖
6.81K subscribers
636 photos
76 videos
6 files
787 links
Бесплатное обучение по Windows, Linux, сети, программирование, DevOps от IT-KB.RU

Наши ресурсы:
Блог -> it-kb.ru
Wiki -> wiki.it-kb.ru
Соц.сети -> vk.com/blogitkb
Купить рекламу: https://telega.in/c/ITKB_channel

💾 - @ITKB_Archive

👨‍💻 @itkb_ceo 👀
加入频道
⚠️⚠️⚠️⚠️

CVE-2025-54574
Уязвимость прокси-сервера Squid связана с переполнением буфера в динамической памяти при обработке URN-заголовков. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированных HTTP-запросов

BDU:2025-09345
CVE-2025-54574

В прокси-сервере Squid выявлена критическая уязвимость , ведущая к удалённому выполнению произвольного кода. Проблема затрагивает почти все активно используемые версии, а из-за широкого распространения самого ПО потенциально под угрозой оказываются миллионы систем по всему миру.

Squid — это популярный HTTP-прокси с функциями кэширования, балансировки нагрузки и контроля доступа, широко используемый в корпоративных сетях, у интернет-провайдеров и в инфраструктуре контент-доставки. Он служит посредником между клиентом и веб-сервером, сохраняя часто запрашиваемые ресурсы и ускоряя доступ к ним, снижая нагрузку на сеть и повышая производительность.

Компенсирующие меры:
- отключение функции обработки URN-заголовков путем применения следующих правил:
acl URN proto URN
http_access deny URN;
- использование межсетевого экрана уровня приложений (WAF) для фильтрации сетевого трафика;
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости.


Использование рекомендаций:
https://github.com/squid-cache/squid/releases/tag/SQUID_6_4

👍 ITKB_channel


#squid #security #updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😎4🤝3😁1
Вышел Proxmox VE 9.0 с Debian 13

Вышла новая версия Proxmox VE 9.0, основанная на Debian 13. В ней появились поддержка LVM-снимков, SDN Fabrics и обновлённый мобильный интерфейс.


➡️Читать полностью

#Proxmox@ITKB_channel #Virtual #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🍾65🆒1
Вышли Elastic 9.1/8.19

Интересный подход получается с релизами двух мажорных версий. Похоже, что в Elastic не хотят расстраивать пользователей, который уже основательно сжились с 8 версией. Но, как пишут, это в последний раз. Дальнейшего развития версии 8.х не будет.

📱Подробности в блоге Elastic

#Elastic #Elasticsearch@ITKB_channel
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Bottom — мониторинг системы в терминале

Bottom — это современное консольное приложение для отслеживания загрузки системы и активных процессов, написанное на Rust. Оно предоставляет наглядный интерфейс с графиками нагрузки на CPU, память, диск и сетевые подключения.

Программа поддерживает фильтрацию процессов, сортировку по ресурсам и детализацию использования системных компонентов. Утилита проста в установке и запуске, идеально подходит для повседневного использования в Linux-системах.


🖥 Git

#Bottom #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1154
Доступен дистрибутив Proxmox Backup Server 4.0

В новом выпуске:
- Осуществлён переход на пакетную базу дистрибутива Debian 13, релиз которого ожидается 9 августа. По умолчанию поставляется ядро Linux 6.14.

- Задействована версия OpenZFS 2.3.3, в которой реализовано добавление на лету новых дисков в существующий массив RAIDZ, что позволяет увеличить размер хранилища без остановки работы и без необходимости создания новой группы накопителей.

- Перераспределение избыточных данных с учётом новых дисков осуществляется автоматически.

- Добавлен экспериментальный бэкенд для хранения резервных копий в хранилищах объектов, поддерживающих API Amazon S3.

- Реализована возможность автоматического запуска синхронизации при монтировании извлекаемого накопителя. Для настройки автозапуска достаточно выставить флаг "run-on-mount" для работ синхронизации.


➡️Подробнее

#Proxmox@ITKB_channel #Backup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍155
Вышел Ubuntu 24.04.3 LTS с исправлениями и обновлениями безопасности

Официально выпущен Ubuntu 24.04.3 LTS с важными обновлениями безопасности, устранёнными ошибками и улучшенной стабильностью системы.

Релиз Ubuntu 24.04.3 LTS включает ядро Linux 6.14, графический стек Mesa 25.0.7 с поддержкой API Vulkan 1.4, GPU RDNA4 и декодированием видео AV1. Обновление HWE обеспечивает прирост производительности на 50–150% в играх, таких как Cyberpunk 2077, Hogwarts Legacy, Elden Ring и Octopath Traveller II. Пакет mesa-amber поддерживает устаревшие видеокарты AMD, Intel и NVIDIA

7 августа 2025 года состоялся официальный релиз Ubuntu 24.04.3 LTS. Новая версия операционной системы включает обновление стека аппаратной поддержки (HWE), которое приносит ядро Linux 6.14, графические драйверы Mesa 25.0.7 и исправления ошибок. Обновление ориентировано на повышение производительности современных видеокарт и оптимизацию для геймеров, а также поддержку устаревшего оборудования через пакет mesa-amber.


#Linux #Ubuntu
👍855
VHostScan — многофункциональный сканер виртуальных хостов

VHostScan — это инструмент командной строки для сканирования виртуальных хостов на веб-серверах

— Он позволяет выявить скрытые виртуальные хосты, которые могли бы остаться незамеченными другими средствами сканирования


📱 Ссылка на GitHub
➡️ Поиск виртуальных хостов веб-сервера

#Scanner #VHostScan #Host
Please open Telegram to view this post
VIEW IN TELEGRAM
76👍4
⚠️⚠️⚠️⚠️
Уязвимость средств антивирусной защиты «Лаборатории Касперского» связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями SYSTEM

BDU:2025-09471

Использование рекомендаций:
Обновление антивирусных баз с датой от 04.08.2025 и позднее для продуктов «Лаборатории Касперского» для Windows, а также для Linux, MacOS, FreeBSD

Обновление антивирусных баз с датой от 08.08.2025 и позднее для следующих продуктов «Лаборатории Касперского»:
- Kaspersky Anti Targeted Attack Server;
- Kaspersky Endpoint Security для Windows;
- Kaspersky Endpoint Security для Linux;
- Kaspersky Endpoint Security для Mac;
- Kaspersky Industrial Cybersecurity для Linux Nodes;
- Kaspersky Industrial CyberSecurity для Nodes;
- Kaspersky Secure Mail Gateway;
- Kaspersky Security для Microsoft Exchange Server;
- Kaspersky Security for Virtualization Agentless;
- Kaspersky Security for Virtualization Light Agent;
- Kaspersky Security for Windows Servers,
- Kaspersky Web Traffic Security;
- Kaspersky Standard / Premium / Plus для Windows;
- Kaspersky for Mac, Kaspersky для Linux;
- Kaspersky Free for Windows;
- Kaspersky Anti-Virus SDK;
- Kaspersky Embedded Systems Security;
- Kaspersky Security для Microsoft Office 365;
- Kaspersky Small Office Security для Windows;
- Kaspersky Anti-Virus для UEFI;
- Kaspersky Threat Attribution Engine;
- Kaspersky Sandbox.

#Kaspersky
Please open Telegram to view this post
VIEW IN TELEGRAM
👀74👨‍💻2👾2
⚠️⚠️⚠️⚠️
Уязвимость файлового архиватора WinRAR связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при извлечении специально сформированного файла

BDU:2025-09597
CVE-2025-8088

Компенсирующие меры:
- использование антивирусного программного обеспечения для проверки файлов, полученных из недоверенных источников;
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
- использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников.

Использование рекомендаций:
https://www.win-rar.com/singlenewsview.html?&L=0&tx_ttnews%5Btt_news%5D=283&cHash=a64b4a8f662d3639dec8d65f47bc93c5

#WinRAR
Please open Telegram to view this post
VIEW IN TELEGRAM
👀94👾2👨‍💻1
❗️❗️❗️

29 000 серверов Exchange уязвимы перед проблемой CVE-2025-53786, которая позволяет атакующим перемещаться внутри облачных сред Microsoft, что потенциально может привести к полной компрометации домена.

Уязвимость почтового сервера Microsoft Exchange Server связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии


🛡BDU:2025-09477
👩‍💻 CVE-2025-53786

Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53786

#Microsoft #Exchange
Please open Telegram to view this post
VIEW IN TELEGRAM
63🔥3🙏3👀2
🖥 Linux CLI Text Processing Exercises
— полноценный тренажёр внутри терминала.

Интерактивное TUI-приложение с 60+ упражнениями по обработке текста в Linux: от простого grep до хитрых комбинаций с awk, sed и пайпами.

Как может пригодиться:
— Освоить команды быстрее, чем через учебники.
— Закрепить синтаксис, пока пальцы сами не будут писать команды.
— Получать моментальную обратную связь.


📱 Git

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1243
📢Теперь официально: Роскомнадзор сообщил об ограничении звонков через Telegram и WhatsApp*

«По данным правoохранительных органов и многочисленных обращений граждан, иностранные мессенджеры Telegram и WhatsApp стали основными голосовыми сервисами, используемыми для обмана и вымогательства денег, вовлечения в дивeрсионную и тeррористическую деятельность рoссийских граждaн»


«Информируем, что для противодействия преступникам в соответствии с материалами правоохранительных органов принимаются меры по частичному ограничению звонков в данных иностранных мессенджерах. Никаких иных ограничений их функционала не вводится»


*принадлежит Meta, признана экстремистской и запрещена в России

🤦‍♂
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11🤬7👻4❤‍🔥3😭321
Debian 13 «Trixie»

Вышел стабильный релиз дистрибутива Debian 13 «Trixie» (9 августа 2025).

Обновлены пакеты (обновлено более 63%), ядро Linux 6.12 LTS, рабочие окружения (GNOME 48, KDE Plasma 6.3 и др.), добавлена поддержка архитектуры RISC-V, расширена поддержка HTTP Boot, каталог /tmp теперь в оперативной памяти (tmpfs).

В systemd появилась безопасная альтернатива sudo — утилита run0.

Полностью устранена проблема 2038 года для новых архитектур.

Срок поддержки — 5 лет.


😀Читать полностью

#Debian #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
112👍94
🔍 Coroot — принципиально новый подход к мониторингу приложений. Этот open-source инструмент использует eBPF для автоматического сбора метрик, логов и трейсов без необходимости ручной интеграции. Он не просто собирает данные, а превращает их в готовые инсайты.

Инструмент обладает встроенной аналитикой. Система автоматически строит карту сервисов, выявляет аномалии и даже отслеживает SLO. При этом не нужно настраивать сложные дашборды — достаточно развернуть контейнер в Kubernetes или через Docker.

🖥 GitHub

#Coroot #Linux #DevOps #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86
ЧЕК-ЛИСТ ПО ВЫГОРАНИЮ ДЛЯ РУКОВОДИТЕЛЯ И HR

Исследования подтверждают, что ключевые факторы выгорания связаны в первую очередь с организационными условиями, а не с личностными особенностями. То есть зависит от той самой корпоративной культуры в вашей компании, а не потому что вы редиска и не ложитесь спать в 22.00.

Кристина Маслач и Майкл Лейтер подчеркивают, что выгорание в основном определяется рабочими условиями, такими как высокая рабочая нагрузка, невозможность влиять на свою деятельность, несправедливость и недостаток вознаграждения/признания, несоответствие личных и корпоративных ценностей. 


P.S. Согласны с высказываниями выше?🤔

Да - 👍 / Нет - 👻

#Management #HR
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18👻1
VirtualBox 7.2 с виртуализацией Windows на ARM и видеоускорением для Linux

Вышла VirtualBox 7.2: добавлена поддержка виртуализации Windows на ARM, ускорение видео в Linux, новый open-source NVMe контроллер, обновления интерфейса и множество улучшений для разных систем.

👀 Источник

#VirtualBox
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍7🍓2
Microsoft устранила ошибку 0x80240069, из-за которой августовское обновление Windows 11, версия 24H2 (KB5063878) не устанавливалось через WSUS. Исправление развёртывается с помощью Known Issue Rollback, также доступны инструкции по ручному устранению проблемы

Microsoft решила проблему, из-за которой накопительное обновление Windows 11, версия 24H2 за август 2025 года не устанавливалось через Windows Server Update Services (WSUS).
Службы обновления Windows Server (WSUS) позволяют администраторам ИТ-отделов централизованно откладывать, одобрять и планировать обновления продуктов Microsoft в корпоративных сетях, вместо того чтобы каждое устройство получало их напрямую с серверов в Редмонде.
Компания подтвердила проблему вечером 13 августа, спустя день после того, как администраторы Windows массово начали сообщать об ошибке 0x80240069 при установке обновления KB5063878 для Windows 11, версия 24H2.


Исправление с помощью функции отката известных проблем

Хотя обновление с исправлением пока не распространяется через службу обновления Windows, Microsoft начала автоматически развертывать его на корпоративных устройствах с помощью механизма отката известных проблем — Known Issue Rollback (KIR).
Чтобы устранить баг, администраторам необходимо установить групповые политики Known Issue Rollback на устройствах с Windows 11, версия 24H2, управляемых корпоративно.
Для этого нужно в редакторе групповых политик выбрать целевую версию Windows в локальной политике компьютера или доменной политике контроллера домена, а затем перезагрузить устройства, чтобы применить настройки.
Дополнительные инструкции по настройке групповых политик KIR опубликованы на сайте Microsoft.

Скачать обновление KB5063878:

В качестве временного решения Microsoft предлагает вручную установить обновление KB5063878 через Центр обновления Windows или Каталог Центра обновлений Майкрософт, если администраторы предпочитают дождаться исправления в одном из будущих патчей.


#Microsoft #Updates
👍15🗿4🆒2
Утилита для бэкапов Borgbackup

Архиватор с сжатием и защищенным шифрованием.

BorgBackup дает вам:
• Экономию места при хранении резервных копий.
• Безопасное, аутентифицированное шифрование.
• Сжатие: lz4, zstd, zlib, lzma или без него.
• Возможность монтирования резервных копий с помощью FUSE.
• Простая установка на различных платформах: Linux, macOS, BSD, ...
• Свободное программное обеспечение (лицензия BSD).
• Поддерживается большим и активным сообществом разработчиков с открытым исходным кодом.


📱 Подробнее

#Backup #BorgBackup #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4