75% игр из Steam могут использоваться для игры в окружении Linux
Из 13306 игр, представленных в каталоге Steam, 75% (а это около 10 тысяч игр) прошли проверку или признаны пригодными для игры на приставке Steam Deck, программное окружение в которой основано на Arch Linux 👩💻
Интересно, что в начале года число пригодных для игры на Steam Deck игр составляло 7000 (за полгода была подтверждена возможность запуска 3000 игр).
Linux / Линукс 🥸
Привет коллеги. Представляем проект @bashdays
Ребята пишут про полезные linux утилиты, которые применяются для эффективной отладки и дебага. Развернуто рассказывают про все ништяки доступным, человеческим языком.
Помимо полезных утилит, ты найдешь bash приколюхи и велосипеды на каждый день, которые так же упрощают айтишный workflow.
Пригодится не только девопсам и сисадминам, но и разработчикам, тестировщикам и возможно даже кому-то еще. Один день — один пост.
Как говорится — если ты не умеешь работать в консоле, то ты плохой айтишник. Так что будь хорошим!
Подписывайся и ты обязательно найдешь для себя что-то интересное.
Когда в твоей сети возникают разного рода неполадки, то какие инструменты тебя могут спасти? Давайте расширим список ниже ⬇️
Программное обеспечение:
🟢ping
🟢tracerouter
🟢mtr
🟢winmtr
🟢tftpd64
🟢iperf3
🟢zerotier
🟢wlan pi
🟢puTTy
🟢Notepad++
🟢Wireshark
🟢Tcpdump
🟢LibreNMS
🟢Oxidized или RANCHID с LibreNMS
🟢USB-C to Serial
🟢SecureCRT (платно) (Windows, linux, Mac)
🟢PingPlotter (Windows, Mac, iOS)
🟢fping
🟢tshark
🟢Zenmap / Nmap
🟢mRemoteNG (бесплатно для Win)
🟢MobaXTerm (бесплатно для Win)
🟢NLNOG ring
🟢vmPing
🟢Netsetman (только для Win)
🟢Graylog
🟢Netflow collector
🟢nslookup
🟢dig
🟢bgp.tools (для проверки BGP)
🟢GlobalPing (https://github.com/jsdelivr/globalping)
🟢Atlas Probes
🟢Portqry (только для Win)
🟢arping
Аппаратное обеспечение:
🟠USB to Serial
🟠DB9 to RJ45
🟠Соединительный адаптер Rj45(мама)-Rj45(мама)
🟠LAN Тестер
🟠Кримпер a.k.a Обжимка
Типичный 🥸 Сисадмин
Инструмент Snappy помогает обнаруживать поддельные или мошеннические точки доступа Wi-Fi
Разработчик и исследователь кибербезопасности Том Нивс из Trustwave выпустил бесплатный инструмент под названием Snappy, который помогает обнаруживать поддельные или мошеннические точки доступа Wi-Fi в режиме реального времени. Утилита написана на Python. Snappy умеет предупреждать о беспроводных точках pumpkin или airbase-ng, развёрнутых злоумышленниками для перехвата данных пользователей в многолюдных местах с пометкой Wi-Fi Free.
▫️Snappy использует алгоритм для обнаружения подозрительных точек доступа Wi-Fi и анализирует различные факторы, такие как мощность сигнала, BSSID, поддерживаемые протоколы, канал, модель оборудования и географическое расположение, чтобы определить, является ли точка доступа поддельной.
▫️Как оказалось, параметры различаются в разных точках беспроводного доступа стандарта 802.11, но остаются неизменными для конкретной точки доступа, алгоритм как раз объединяет эти элементы и хэширует их с помощью SHA256, чтобы создать уникальную подпись для каждой точки доступа, которая могла бы использоваться инструментом сканирования для генерации совпадений и несовпадений.
Snappy доступен для скачивания на Github и может быть запущен на любом ПК или мобильном устройстве с возможностью запуска скриптов на Python. На Android для этого понадобится Pydroid, QPython или Termux, а на iOS — Pythonista, Carnets или Juno.
Linux / Линукс 🥸
Мечтали о космосе, а работаете в опенспейсе?
Мы тоже… Но мечты же должны сбываться! Поэтому мы создали свои мультивселенные и решили провести там настоящие соревнования по спортивному хакингу IT’s Tinkoff CTF.
Путешественников ждут 30 порталов в новые измерения. Там предстоит пройти миссии, набрать максимальное количество баллов и, конечно, разгадать все пасхалки.
Задания будут интересны разработчикам, SRE- и QA-инженерам, аналитикам и другим ИТ-специалистам. А еще вы сможете потренироваться на тестовых заданиях и выбрать лигу по своим скиллам.
Лучшим командам — вселенский почет и денежные призы до 360 000 рублей!
Покорять мультивселенные отправимся 15 и 16 июля. Участвовать можно онлайн и очно в 14 ИТ-хабах Тинькофф по всей России. Офлайн-участников ждут квизы, настолки, крутой мерч и нетворкинг с экспертами.
🚀Переходите на IT’s Tinkoff CTF, читайте подробности и регистрируйтесь!
Да пребудут с вами силы мультивселенной капибары!
(Упс… кажется, мы спалили первую пасхалку, Хьюстон)
Ерид: LdtCKaSxo
Сформирован выпуск Linux-дистрибутива Peppermint OS на базе Debian
Объявлено о релизе Linux-дистрибутива Peppermint OS, построенном на основе пакетной базы Debian GNU/Linux (изначально Peppermint OS основывался на Ubuntu, но потом перешёл на Debian). В ближайшее время также планируется сформировать сборки на основе Devuan, поставляемые без системного менеджера systemd. Дистрибутив предлагает пользовательское окружение на основе рабочего стола Xfce и файлового менеджера Thunar. Особенностью дистрибутива является ориентация на создание гибридного окружения, в котором локально установленные программы сосуществуют с web-приложениями, открываемыми в отдельных окнах без элементов интерфейса браузера (например, с Gmail можно работать как с обычным приложением). Размер iso-образов 1.5 Гб.
Дистрибутив предлагает для установки минимальное окружение и после первой загрузки даёт возможность выбора предпочитаемых типовых программ из рекомендованного списка (например, пользователь выбирает web-браузер на свой вкус). В качестве инсталлятора задействован Calamares. Среди входящих в состав специфичных приложений: блокировщик рекламы hBlock (блокировка на уровне имён хостов в DNS), приложение для кастомизации системы Peppermint Hub, конфигураторы с интерфейсом на базе tkinter, Kumo SSB (Site-Specific Browser) для работы с web-приложениями, как с обособленными программами.
Типичный 🥸 Сисадмин
Уязвимости в маршрутизаторах Netgear и D-Link, приводящие к удалённому выполнению кода без прохождения аутентификации
Информация опубликована проектом Zero Day Initiative, предоставляющем денежные вознаграждения за сообщения о неисправленных уязвимостях и проводящим соревнования Pwn2Own.
✅ CVE-2023-35723 - уязвимость в прошивке маршрутизатора D-Link DIR-X3260, позволяющая без прохождения аутентификации удалённо выполнить свой код на устройстве с правами root. Проблема проявляется при обработке запросов SOAPAction в скрипте prog.cgi и вызвана отсутствием должной проверки входных данных перед их использованием для запуска команд через функцию system(). Уязвимость устранена в обновлении прошивки 1.04B01 (Beta-Hotfix).
✅ CVE-2023-35722 - уязвимость в маршрутизаторах NETGEAR RAX30, позволяющая удалённо выполнить свой код с правами root без прохождения аутентификации. Уязвимость проявляется при обработке запросов на сопоставления портов через UPnP и вызвана некорректной проверкой входных данных перед использованием в функции system(). Уязвимость устранена в обновлении прошивки 1.0.11.96_2_HOTFIX.
✅ CVE-2023-35721 - уязвимость в различных моделях маршрутизаторов NETGEAR, позволяющая в ходе MITM-атаки модифицировать загружаемое обновление прошивки и добиться выполнения своего кода с правами root. Уязвимости вызвана тем, что несмотря на использование HTTPS для шифрования канала связи при загрузке данных, на устройстве не выполнялась проверка корректности сертификата сервера. Для моделей RAX50 проблема устранена в обновлении прошивки 1.0.15.128.
🥸 godnoTECH