core.dump

core.dump
sudo reboot now

Пикабушник
Дата рождения: 3 июля
в топе авторов на 429 месте
30К рейтинг 19 подписчиков 31 подписка 44 поста 11 в горячем
Награды:
В 2026 год с Пикабу! Чернопятничный поисковик С Днем рождения, Пикабу! За победу над кибермошенниками 5 лет на Пикабу
0

Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server

Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затрагивает Exchange Server 2016, 2019 и Subscription Edition (SE). Пока полноценного патча нет, в компании предлагают использовать временные защитные меры и рекомендуют администраторам срочно включить Exchange Emergency Mitigation Service (EEMS).

Согласно опубликованному Microsoft описанию проблемы, баг связан с XSS и спуфингом в Outlook Web Access (OWA). Для эксплуатации атакующему достаточно отправить жертве специально подготовленное письмо. Если пользователь откроет его через веб-интерфейс Outlook и выполнится ряд условий взаимодействия, в контексте браузера может быть выполнен произвольный JavaScript-код.

В компании подчеркивают, что уязвимость уже используется в реальных атаках, хотя никаких технических деталей об этих инцидентах пока не раскрывается. Также неизвестно, кто стоит за эксплуатацией бага. Сообщается лишь, что исходно проблему обнаружил анонимный исследователь.

В качестве временной защиты Microsoft предлагает использовать EEMS — сервис экстренных защитных мер для локальных Exchange-серверов. Эта функциональность появилась еще в 2021 году после массовых атак с эксплуатацией уязвимостей ProxyLogon и ProxyShell, когда хак-группы взламывали доступные через интернет Exchange-серверы до выхода патчей. Сервис автоматически применяет временные защитные меры для критических уязвимостей и работает как Windows-служба на Exchange Mailbox-серверах.

При этом в Microsoft отдельно предупреждают, что временные исправления могут вызывать побочные эффекты. Например, в OWA может перестать нормально работать функция Print Calendar, а встроенные изображения в письмах могут отображаться некорректно. Также может сломаться признанный устаревшим режим OWA Light.

Для изолированных сред компания советует использовать Exchange On-premises Mitigation Tool (EOMT) и вручную применять защиту через Exchange Management Shell.

Полноценные патчи для Exchange SE RTM, Exchange 2016 CU23 и Exchange 2019 CU14/CU15 разработчики обещают выпустить позже. Однако обновления для Exchange 2016 и 2019 получат только организации, подключенные к программе Extended Security Updates (ESU).

Выше находится текст новости (текст взят отсюда: https://xakep.ru/2026/05/18/exchange-0day/). Достаточно интересной новости, надо сказать, в формате существования такой проблемы, потому что речь идёт не о какой-то регулярной простой ошибке, а об очень серьёзной уязвимости, позволяющей атакующему широко использовать возможности, получаемые за счёт её использования.

Однако, поговорить хотелось бы не столько об этом . Ну, мелкомягие это маленькая инди контора, кого, в самом деле, может удивить наличие критической уязвимости в одном из их самых важных и популярных сервисов. Заинтересовала и обратила внимание на себя скорее вот эта маленькая деталь: однако обновления для Exchange 2016 и 2019 получат только организации, подключенные к программе Extended Security Updates (ESU).

Занимательна она потому что Exchange 2016 до сих пор используется очень много где в силу своей стабильности, определенного удобства и удачных решений. Конечно, в ряде случаев это происходит потому что компании не хотят тратить деньги на новую структуру, но их тоже можно понять: работает -- не трогай.

Теперь же мы дошли до новой ступени развития идей подписки и желания компаний заработать на чём угодно: до подписок на продолжение обслуживания ранее легально приобретенных по полной стоимости продуктов. И, казалось бы, в этом есть рациональное зерно: продукт постепенно устаревает, замещается аналогичным продуктом "следующего поколения", после чего устаревший выводится из под обслуживания. Проблема тут в нескольких деталях: во-первых, это искусственное устаревание, то есть, корпорация сама решает, когда и зачем объявить продукт устаревшим и "прекратить поддержку", а во-вторых, если вы прекращаете поддержку, но готовы сохранить её для тех, кто платит ещё денег, к тому же предварительно уже оплатив полную стоимость ПО...

Понятно, что при желании это можно оправдать и найти причины. Но исправлять собственную критическую уязвимость только в адрес тех, кто готов платить еще денег за то, что уже было оплачено -- дорога в один конец. Это всё было достаточно предсказуемо еще на этапе развития подписочных сервисов, однако наблюдать это воочию все равно достаточно печально.

Показать полностью
14

Ответ на пост «Пушкин бы о..уел»2

Уже как-то писал аналогичный комментарий, напишу ещё раз.

Ваше утверждение справедливо для тех создателей/распространителей контента, которые работают по "законам" рынка.

Организации "Фонд Кино" на всё это абсолютно фиолетово. Происходит так потому что этому фонду деньги в большинстве случаев выделяются из бюджета, на так называемой безвозвратной основе.

Управлением данной организацией занимаются те же лица, которые одновременно являются её же членами. Не все разом, конечно, некоторые из них, но это не так важно. Важно то, что именно они в рамках существования фонда решают, кто именно из членов этого фонда получат выделенные фонду деньги.

То есть, понимаете, да? Управленцы фонда решают, фильм какого члена фонда будет спонсирован деньгами, к зарабатыванию которых ни один из членов данного фонда не имеет отношения, потому что берутся эти деньги из бюджета, то есть, из налогов обычных граждан.

Это идеальная кормушка, которой вообще пофигу на все "внешние" условия. Ещё и по той причине, что эти же люди могут нарисовать какие угодно графики, где стрелка идёт вправо и вверх, показывающие успех нужной киноленты, создать все условия для изображения этого успеха и прочее. Ну а чтобы совсем откровенно не палиться, всегда можно нанять людей, которые сделают ботов, а те, в свою очередь, наставят нужных оценок на нужных ресурсах. А знаете, какими деньгами будет оплачен труд этих наемных работников? Вот-вот.

Это гопничество государственных масштабов. И никто никогда их не тронет, несмотря на то что все прекрасно в курсе положения дел, потому что с этой же кормушки питаются и те, от кого вообще зависит ее существование.

Такие дела.

P.S. Пикабу предложил мне добавить тег "некролог". Нет, ну в целом...

P.P.S. Не на тот пост ответ написал, извиняюсь. Хотел на этот: Ответ на пост «Пушкин бы о..уел»

Показать полностью
0

Баг или фича?

Добрый день. Зайдя в поставленные мной оценки, наблюдаю такую картину в разделе минусов:

Баг или фича?

Это мой единственный минус и я его осознанно не ставил, более того, убрать я его тоже не могу. Возможно, когда-то поставился случайно, пока я мотал ленту, но не совсем понятно каким образом, ведь этот пост по идее нельзя оценивать.

Можно его убрать?

Показать полностью 1
14

Умер Чак Норрис

Из новостей: " Американский актер и мастер боевых искусств Чак Норрис скончался на 87-м году жизни. Об этом сообщил портал TMZ со ссылкой на семью артиста. По их данным, он умер утром в четверг на Гавайях.

«С глубокой скорбью наша семья сообщает о внезапной кончине нашего любимого Чака Норриса вчера утром [в четверг]. Хотя мы хотели бы сохранить обстоятельства в тайне, пожалуйста, знайте, что он был окружен своей семьей и обрел покой», — написала семья актера.

В заявлении семьи говорится, что Норрис прожил жизнь с верой, целеустремленностью и преданностью близким. Подробности о причинах смерти не приводятся. По информации TMZ, накануне он был госпитализирован. Предварительно, ему стало плохо во время очередной силовой тренировки."

Немного от себя: очень жаль. Понятно, что он был уже пожилой и сниматься бы не стал, понятно, что это был не лучший в мире актер и драматургии в его ролях было не то чтобы вагон, но... Один из плеяды актеров детства. Да и "Крутой Уокер: правосудие по-техасски" мне в детстве нравился, чего уж там.

Чак Норрис не умер, он просто позволяет нам всем так думать.

1

Проблемы с лентой "Лучшего"

Добрый день.

Четвертый день подряд не обновляется лента "Лучшего", система не учитывает просмотренные посты, выдавая их снова и снова, в одном и том же порядке. С остальными разделами такой проблемы нет.

Сижу через браузер (Vivaldi, Android), приложением не пользуюсь. Куки чистил, все "обычные" манипуляции проводил.

Кто-то ещё сталкивался с такой же проблемой за последние сутки-двое?

Ответ Stepashka23 в «МФЦ»40

Ну, могу рассказать историю из собственной практики. Пруфов нет и не будет, поэтому заранее извините, придётся верить так.

Моей близкой знакомой время от времени нужно продлять действие кое-чего по одному документу. Чего именно и зачем (нет, не регистрации в стране) я говорить не хочу, да и это не имеет отношения к делу.

Суть в том, что по закону продлить эту бумажку могут и должны в абсолютно любом МФЦ в черте города. И это я нашел не только через гугл, я это узнавал в своём собственном МФЦ и там мне этот момент подтвердили.

При этом, в трех разных МФЦ, которые однажды находились там, где нам с ней было бы удобно решить этот вопрос, сотрудники, а в одном из случаев и прямой начальник сотрудника, которого мы пригласили, убеждали нас в том, что мы всё поняли неправильно, что я идиот, не способный прочитать две строчки и понять их суть (не так прямо, конечно, оскорблений не было, но суть сводилась именно к этому), что в тех МФЦ никто ничего не знает, что в Гугле всё написано неправильно и вообще чего это я им показываю ентернет ентот на екране телефона, значит...

В итоге мы сдались, поехали через весь город в МФЦ по месту прописки. И я специально повторил этот вопрос, показав конкретно эту бумажку, начальнику (не подскажу точно, как называлась должность этой женщины, не запомнил) этого МФЦ. И, конечно же, мы снова получили ответ о том, что ездить конкретно к ним для продления этой бумажки не требуется, что действие бумажки могут и обязаны продлить в абсолютно любом МФЦ в черте города, и что принцип территориальности вообще работает редко и только в случае конкретных документов. Иначе говоря, эта начальница подтвердила всё то же самое, что нам сказали в "моём" МФЦ, что я прочитал в интернете и так далее.

Ну и вот как после этого можно относиться к этой системе лояльно? Понятно, что виновата не система и так-то МФЦ штука и правда удобная, но у меня не было бы вопросов к этой ситуации, попади мы ну на одного некомпетентного сотрудника. Ну на двух, ладно. Но в трёх разных МФЦ и в одном при участии начальника некомпетентного сотрудника?

Ну извините, я не считаю, что я должен объяснять работающим там людям особенности их же работы, а после этого еще и говорить о том, как МФЦ всё прекрасно работает и там всё отлично.

Показать полностью
0

Ответ на пост «Никакого Билайна»5

У Билайна всё очень плохо с организованностью и срочным решением вопросов. Можно сказать, что этого всего просто нет. Достучаться до оператора (в чате приложения) и дождаться от него ответ -- задачка, получить полноценный и компетентный ответ на свой вопрос -- везение.

Но.

При всём этом, к качеству домашнего интернета, удобству его оплаты и всяким мелочам вопросов никаких. Семь лет я пользуюсь их домашним интернетом, за всё это время проблемы на линии были раза три и два из трёх раз я узнавал о проблеме потому что мне присылали СМС о том, что они обнаружены. Через час-два приходили смс, что проблемы устранены. Я в эти моменты даже дома не был. Собственно, когда возвращался -- всё работало.

Ещё один раз пришлось подождать около трёх-четырех часов, была авария где-то на линии, в чем признались честно, опять же в смс. Таким же образом извинились, сделали перерасчёт за время простоя, накинули бонусом неделю бесплатно. Никуда не пришлось звонить, писать, ничего выяснять.

Билайн не рекламирую, косяки их описал честно, но и плюсы тоже.

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества