Locked in heated rivalry with researcher, Microsoft fixes 0-day they disclosed
Jun. 9th, 2026 08:56 pmMicrosoft on Tuesday released fixes for two high-severity zero-days that were disclosed by a researcher who has been locked in a testy beef with the software giant.
Nightmare Eclipse, the pseudonym the researcher goes by, released a handful of high-severity vulnerabilities in recent months, making them zero-days that had the potential to be exploited in the wild. The researcher has said the disclosures, which included proof-of-concept code, came after Microsoft reneged on an arrangement the two made regarding vulnerabilities they had discussed.
Disclosure drama
“But someone violated our agreement and left me homeless with nothing,” Nightmare Eclipse wrote in March. “They knew this will happen and they still stabbed me in the back anyways, this is their decision not mine.”
Кто VLESS, кто по Dureva
Jun. 9th, 2026 11:58 pmТем временем мой домашний провайдер начал блокировать OpenVPN и WireGuard. Нужно ускорить переход на AmneziaWG и собственный VLESS. Пока в случае крайней нужды можно запустить ssh-vpn (
ssh -w) или OpenVPN поверх SOCKS-прокси; я проверял, это работает.Upd. В Happ есть встроенный ping, и, конечно, самые быстрые точки выхода в ближайших странах — Польша, Финляндия, Нидерланды, Германия, Франция. Хм, хм, Франция уже не очень ближняя страна, не знал, что у них такой хороший Интернет.
PS. Пост без зеркалирования в ЖЖ, потому что пропаганда VPN.
Будапешт
Jun. 9th, 2026 09:13 pmВенгры таки избавились от своего мудака Орбана.
Wizz открыл прямые рейсы из нашей деревни в Будапешт.
Вся работа свалила в Таиланд (за счёт фирмы, но без семей), а мне было в лом.
Ну и заодно: Восточноевропейские погранцы ведут себя не как северношенгенские https://t.me/lalalanam/2208 , а так, что девочка на гейте от Wizz-а (не перепутайте с Ryanair!!!) спрашивает пограничника, не хочет ли он паспорт пассажира посмотреть, а тот отмахивается: а, что я там не видел...
В общем, мы теперь в Будапеште.
( Read more... )
Miasma worms its way onto GitHub as attack kit goes open source
Jun. 9th, 2026 08:05 pmHigh-severity vulnerability in Linux caused by a single faulty character
Jun. 9th, 2026 03:12 pmResearchers have analyzed a high-severity vulnerability in Linux that’s able to escalate untrusted users to root by exploiting a bug you don't often see: a single errant character inside the kernel.
The vulnerability, tracked as CVE-2026-23111, is located in nf_tables, a subsystem of the Linux kernel that provides packet filtering capabilities. It’s used to manage firewall rules and replaces older subsystems such as iptables, ip6tables, arptables, and ebtables.
!!!WTF!!!
The presence of a single mis-issued exclamation point in code implementing nf_tables introduced a use-after-free, a class of vulnerability that corrupts memory by placing malicious code at memory addresses that haven’t been properly freed of their previous contents. CVE-2026-23111 can be exploited by an unprivileged user or process to elevate system rights to root.
GPS As a Key Distribution Platform
Jun. 9th, 2026 03:06 pmThis is interesting:
The U.S. military has likely been quietly broadcasting codes for its global encryption network using public GPS for nearly 20 years, turning each satellite into a hidden “numbers station,” according to Steven Murdoch…
That means every device that uses GPS has been receiving hidden government information for years, and nobody outside the military knew it until now.
[…]
Murdoch discovered that this particular sentinel was transmitted by all 31 operational satellites within a window of a few hours on May 26, 2011, potentially heralding the activation of a new operational system. He confirmed that this timeline coincided with the rollout of the military’s Over-the-Air Distribution (OTAD) and the Over-the-Air Rekeying (OTAR) by cross-referencing declassified documents, including a 2015 presentation about the dates of the operation.
“There was a perfect match between the timeline and that presentation and the change points that were automatically identified from the data,” Murdoch said. “That was the smoking gun that made me think: This is what it’s for.”
These automated systems replaced the cumbersome manual distribution of cryptographic keying material, allowing military GPS receivers around the world to be rekeyed remotely through satellite broadcasts rather than through onsite procedures.
Signal says UK plan to scan devices for nude images 'endangers us all'
Jun. 9th, 2026 02:41 pmИ еще одни
Jun. 9th, 2026 07:41 pmChrome's zero-day Whac-A-Mole continues with fifth exploited bug of the year
Jun. 9th, 2026 02:15 pmFrance probes compromise of gov messaging platform after account hijack
Jun. 9th, 2026 01:27 pmРадикальный подход
Jun. 9th, 2026 06:30 pmQilin NHS breach tally grows as Essex trust confirms stolen records
Jun. 9th, 2026 11:15 amНа слабые мозги сокрушительное действие может оказать что угодно
Jun. 9th, 2026 03:46 pmФраза. Просто фраза
Jun. 9th, 2026 03:42 pmНовости одной строкой
Jun. 9th, 2026 01:59 pmПроседание города в Мехико
Jun. 9th, 2026 08:22 amТак вот, в Мехико всё по другой причине. Там тупо выкачивают воду из-под города, и земля проседает в образовавшиеся пустоты. Плюс, сама почва там достаточно мягкая — город построен на донных отложениях озера (то самое, на котором стоял Теночтитлан), они достаточно просто деформируются. В итоге, за прошлые 100 лет город «упал» на 10-15 метров.
Очевидно, есть проблема с водой — если её с такими темпами качать, то рано или поздно вода закончится. В статье приводят несколько других интересных проблем. Например, какие-то части канализации были построены на гравитации, но за счёт деформации почвы, наклон изменился, вода сама течёт в другую сторону, и приходится строить насосные станции. Но и помимо угла наклона — канализацию регулярно прорывает / буквально «разрывает» из-за сдвигов почвы.
Городской аэропорт находится чуть ли не в самой чувствительной зоне, там земля опускается на 20-30 сантиметров в год. Я задумался о разнообразных автопилотах, которым каждый год нужно подстраивать координаты посадочной полосы (хотя, надо полагать, с какого-то момента они должны скорее радары использовать, чем координаты?). Но даже просто для того, чтобы полоса оставалась относительно плоской, её нужно регулярно выравнивать. Аналогично — рельсы метро. На фотографии пошедший «волной» дом — можно представить, что аналогично искривились под ним и канализация, и метро.

В прошлом году в городе запустили программу «водной акупунктуры»: вместо того, чтобы сливать дождевую воду, её пытаются впрыскивать в подземные пустоты до того, как они схлопнутся. Пока непонятно, достаточно ли этого, чтобы затормозить «падение» города. Опять же, хороший вопрос, что потом будет с этой водой — насколько её можно будет качать и использовать как «родниковую»? Вряд ли же её успевают прочистить до нормального состояния.
Статья в газете заканчивается списком мест с аналогичными проблемами — это совсем не уникальная ситуация, и даже сам эффект не самым большой. Для статьи выбрали Мехико просто в качестве иллюстрации.