juan_gandhi: (Default)
Juan-Carlos Gandhi ([personal profile] juan_gandhi) wrote2026-06-11 05:40 pm

физика на ru.wikipedia

"В ОТО корректным является утверждение, что Земля летит вокруг Солнца по прямой, а кривым является само пространство-время (из-за массы Солнца как проявления его энергии).

(Мы покоряем пространство и время, мы молодые хозяева Земли)
kattrend: (Default)
kattrend ([personal profile] kattrend) wrote2026-06-12 12:28 am

про жопу

Однажды я увидела на улице Репина на одной из помоек, там, где на приступке стены выкладывают вещи на раздачу, силиконовую жопу. Такая объёмистая розовая дама без ножек и ручек. Ехала я в Тени, рассказала о жопе своим накама, а те взвыли "Не взяла?! Эх!" Ну, художник и из жопы сделает арт-объект, а у нас все художники. Часа через два я, поскольку всё равно собиралась пойти покурить, решила проведать жопу, но её там уже не было. Вместо неё на раздаче стоял ящик с пятью литрами акриловой краски разных оттенков мадженты: одна насыщенная, две бледно-розовые и две сиреневые. Краску я взяла и немедленно написала картину о страстном ожидании сакуры, дело было холодной весной, сакура запаздывала.

На днях я снова встретила жопу, уже на Петроградке, уже другую. Эта объёмистой не была и как-то душераздирающе напоминала среднюю часть девочки. Секс-игрушка для педофила?! Эту я даже потыкала пальцем. И снова не стала подбирать. Это как-то слишком ужасно даже для художников. Художники не возражали и предположили, что и покупатель жопы был шокирован её размером и решил раздать от греха.

Но всё-таки что-то подозрительное видится мне в том, что люди секса даже с игрушками не хотят. Кажется, человечество сделало выбор. Я вижу, динозавр занят делом, он топает в долину вымирать.

А я, если можно, облачком обращусь и улечу болтаться где-нибудь над лесом, над морем.
juan_gandhi: (Default)
Juan-Carlos Gandhi ([personal profile] juan_gandhi) wrote2026-06-11 04:05 pm
Entry tags:

фотки

Вечерняя дорога



Кролик на вечерней дороге
www.theregister.com - Articles ([syndicated profile] register_security_feed) wrote2026-06-11 09:01 pm

ShinyHunters hacked 100+ orgs by exploiting an Oracle PeopleSoft 0-day

Data theft and extortion group ShinyHunters has exploited a critical Oracle PeopleSoft bug as a zero-day to compromise more than 100 organizations, including the University of Nottingham, across 300 vulnerable instances. A spokesperson for the cybercrime crew on Thursday told The Register that they exploited CVE-2026-35273 to break into the university’s PeopleSoft system and steal 40 GB of personal data and billing records belonging to hundreds of thousands of current and former students. ShinyHunters posted the UK university on its data leak site on Tuesday before publishing the stolen files later that same day, presumably because the school refused to pay the extortion demand. “University of Nottingham on our leak site is one of the first publicly confirmed incidents,” a ShinyHunters spokesperson told us. “We have only just started outreach to affected orgs and are actively looking to reach an agreement with affected orgs.” They didn’t say when they planned to post the other 100 or so claimed victims. A Google threat intelligence report published Thursday afternoon corroborated ShinyHunters’ claims to have compromised more than 100 organizations. Google said it spotted malicious activity, “consistent with the exploitation of CVE-2026-35273,” between May 27 and June 9, and notified more than 100 global orgs “whose IP addresses correlated with potentially vulnerable endpoints." Most of these, we’re told, are based in the US and 68 percent are in the higher-education sector. PeopleSoft is a widely used enterprise software suite that large corporations and institutions use to manage their human resources, payroll and billing applications, supply chains, and student records. CVE-2026-35273 is a 9.8 CVSS-rated vulnerability that allows remote, unauthenticated attackers with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools and fully take over the platform. On Wednesday, a day after ShinyHunters leaked the school’s data, the University of Nottingham confirmed the breach and Oracle issued an out-of-band security alert. It’s unclear, however, if the software provider has issued a patch to fix the security flaw. The Register reached out to Oracle, and did not receive any response to our questions. Google-owned Mandiant Chief Technology Officer Charles Carmakal, in a brief LinkedIn post on Thursday, warned that PeopleSoft was one of two zero-day vulnerabilities “actively being exploited in the wild.” “Oracle released mitigations,” Carmakal wrote. “Patches should come soon.” The other zero-day, for the record, is this Cisco Catalyst SD-WAN Manager vulnerability.®
Max Mikheenkov ([personal profile] bowhill) wrote2026-06-11 11:30 am

Цитата не на день

Время – честный человек, как говорят итальянцы, а они всегда говорят правду, – вот время-то мне и покажет, кто желает мне зла, а кто добра.

П. Бомарше
www.theregister.com - Articles ([syndicated profile] register_security_feed) wrote2026-06-11 07:51 pm

Microsoft's worst 'Nightmare' unleashes BitLocker bypass 0-day

Nightmare Eclipse, the prolific zero-day vulnerability hunter with an axe to grind against Microsoft, released yet another exploit late Wednesday that the researcher claims will spawn a command prompt that provides total access to the BitLocker volume. This bug, called GreatXML, was “an accidental discovery,” according to the researcher, who said it only took four hours to find. They claim this exploit (published on GitHub and Git-based code-hosting platforms) can bypass BitLocker on any system that has ever run a Microsoft Defender Offline scan at any point in the past. GreatXML comes just a day after Nightmare released exploit code for RoguePlanet, which allows local privilege escalation and leads to SYSTEM-level control over an affected machine. This brings the researcher’s zero-day count to eight. The earlier six - RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma, and MiniPlasma - all have patches as of this week’s Patch Tuesday event. Redmond on Wednesday told The Register that it is aware of RoguePlanet, and “actively investigating the validity and potential applicability of these claims.” The Windows giant didn’t immediately respond to our inquiries about GreatXML, including when it planned to issue a patch. Microsoft has said none of the vulnerabilities were reported via its official channels prior to being made public. The company also banned Nightmare’s earlier GitHub account, and seemingly threatened legal action before dialing back its rhetoric after steep backlash from the security community. Nightmare Eclipse, who some researchers suggest is an ex-Microsoft employee, harbors a very personal grudge against the Windows giant and its communications with bug hunters. They have promised to keep the zero-days coming, but waffle on the timing. Last month, the researcher pledged a big July 14 drop: “I will make sure your bones are shattered that day,” and then added, “nothing will be released this June (or maybe I will release smtg, depending on circumstances).” On Tuesday, they changed course. “I will be unable to mass disclose zerodays in July 14th, RoguePlanet took way more time than expected and truly drained me. I might take a break but I can't say for sure what I will be doing for next month, maybe it's nothing, maybe it's smtg.” A day later, Nightmare released the “accidental” GreatXML BitLocker bypass. According to the researcher, the BitLocker bypass first requires copying “unattend.xml” and the “Recovery” directory to the root of the recovery partition. The next step is rebooting into WinRE by Shift-clicking Restart. “If everything was done correctly, a shell with unrestricted access to the bitlocker volume will spawn,” Nightmare wrote. Also, if the scan hasn’t even been initiated on the Windows system, first you’d need to either log in and initiate it, or “figure out a way to boot into WinRE in offline scan state.” Security sleuth Will Dormann followed Nightmare’s steps to reproduce GreatXML, and said the writeup seems “flawed.” In his testing, Dormann said the command prompt appeared the next time a Defender Offline scan ran. “And in order to trigger a Microsoft Defender Offline scan, you both need to be logged in to Windows, and also have admin credentials,” he wrote on social media. “And if you've already got that level of access, you can just turn off bitlocker.” “The writeup for GreatXML suggests that the prerequisite is that Windows Defender Offline has been executed at some point in the past,” Dormann added. “And that after planting two files in WinRE, all you need to do is [Shift]-reboot into WinRE, and Windows will automatically go into Microsoft Defender Offline scan mode. But this is not the case in any of the 3 lineages of Win11 that I have handy.” ®
wim_winter ([personal profile] wim_winter) wrote2026-06-11 08:33 pm
Entry tags:

Из клеверов...

Дивное))))
Вот только спорите Вы не со мной. Я нигде не утверждал, что атеист верит в то, что Бога нет. Так что Вы, к сожалению, даже не спорите, а просто повторяете более-менее подходящие к разговору аргументы, которые привыкли приводить в таких спорах, особо не задумываясь над смыслом.
Оттого, что атеисты верят не в противоположные религиозным догмам утверждения, а во множество других, отношение к этим другим утверждениям не становится знанием или сомнением, а остается верой.
"Я не верю в то, что Бог есть", если не становится синонимом "я просто отказываюсь думать о том, что может поколебать мое неверие", неизбежно требует веры во множество вещей.
В то, что чуть больше четырех миллиардов лет назад, почти сразу после того, как возникли подходящие условия, на Земле случайно появились...


Плакать или смеяться, когда читаешь такое?

"Над вашим домом появилась туча. И если вы атеист, то вам придется поверить, что где-то над Атлантикой неделю назад некие воздушные массы случайно расслоились таким образом, что сформировался низкотемпературный клин, вокруг которого совершенно случайно начали группироваться богатые водяной взвесью воздушные слои, которые могли, конечно же полететь в любом направлении - но полетели именно так, что по пути..."

В голове таких людей кроме веры хоть какое-то место для знания есть?
www.theregister.com - Articles ([syndicated profile] register_security_feed) wrote2026-06-11 06:01 pm

VRChat says somebody faked a breach notice with the Maine AG's office

UPDATED Following notes from several readers, we followed up directly with VRChat on Thursday at 1945 GMT and they told us that the Maine Attorney General's office apparently posted a fake breach report. According to an email from VRChat's head of community, Charles Tupper, "VRChat did not submit this Notice of Data Incident, and the employee/email cited does not exist. We have no reason to believe that our data or systems have been compromised. We are in the process of contacting the Maine Attorney General's office to have this removed." In an effort to get to the bottom of this, The Register dialed the phone number on the report as well, but it connected to a line that is not in service. We also tried emailing the address on the report and got no reply. We could find no record of a Scott Caruso affiliated with VRChat. We apologize for the error, but generally speaking, government data breach reports are considered reliable. The fakers apparently even created a false notice that VRChat ostensibly sent to customers! If anybody knows who filed this apparently fake report and why, get in touch through our contact page, or through our secure tipline. The original story is below: Online chat platform VRChat says a recent cyberattack compromised the data belonging to nearly 2.5 million users. It confirmed the “data security incident” in a report filed with Maine’s attorney general, but has not disclosed it via public channels. The company’s report confirmed that its cloud environment was accessed between May 10-12, with the unauthorized intruder making off with information concerning 2,436,782 users. This included VRChat usernames, email addresses, whether a user was a VRChat+ subscriber, login histories (including device, hardware identifiers, and IP addresses), and Steam or Meta user IDs. It does not believe passwords, credit cards or other payment information, or government IDs used for age verification were affected. “VRChat sincerely regrets that this security incident occurred,” the company stated in its disclosure. “We understand that trust between our platform and its community is earned through consistent action, and we take full responsibility for the concern this event has caused. “The security and privacy of our players' information remain our highest priority, and we are committed to doing everything within our power to protect it.” VRChat said that after it was made aware of the intrusion, it contained the threat and implemented additional security controls, as well as engaging outside security experts. And in an unusual move for US breaches, the San Francisco-based company did not offer identity theft or credit monitoring services. Offering these kinds of services is not a legal requirement, but doing so is highly common, especially regarding attacks that affect so many individuals. VRChat does not publish the total number of registered users that it has on its books, but its documentation states that “the platform has grown to millions of users,” who have collectively published tens of millions of unique pieces of content for it since its first release in 2014. The part game, part chat platform is an online, open-world chatroom where people walk around interacting with one another via their 3D avatars. It has been compared to Second Life in that users explore other users' worlds, play mini-games, and partake in casual chit-chat, with support for both virtual reality headsets and conventional PCs. You can also think of it as something similar to Meta’s vision for the metaverse, just without all the coworking and KPI meetings, and with way more users. ®
phd_ru: (Default)
phd_ru ([personal profile] phd_ru) wrote2026-06-11 06:58 pm

Чем дальше VLESS, тем толще конфиги

Поставил дебиановский v2ray. Он сразу создаёт простенький серверный конфиг с одним случайным пользовательским UUID. С клиентским пришлось повозиться; натаскал фрагментов из Интернета. Всё запустилось в режиме socks-прокси, прокси работает, т.е. клиент и сервер удалось соединить; но прокси сильно тормозит. Может, я делаю что-то не то. Ещё надо подумать.

И надо думать про режим VPN и маршрутизацию. Серверов у меня два в двух частях света.
lafeber: george kennan (Default)
lafeber ([personal profile] lafeber) wrote2026-06-11 07:35 pm

Чугунные слёзы эскалации

Пару недель назад два источника упомянули статью Василия Кашина «Чугунная проза» в журнале «Россия в глобальной политике». Журнал этот считается авторитетным рупором кремлевской мысли. Абы кому там не позволят печататься. Я прочитал эту статью только сегодня.
Read more... )
matsea: (Default)
matsea ([personal profile] matsea) wrote2026-06-11 10:47 am

Отвяньте вы уже от Турбиных

В ответ на достаточно идиотский вой на болотах по поводу киевского памятника Булгакову, возникла не менее идиотская ответная волна, клеймящая писателя-имперца. Ах эти Турбины — они сидели в депре за своими кремовыми шторами, а надо было...

А надо было простите — что? Может защищать республику Скоропадского? А вот они именно это и делали. Если вдруг кто не читал, но осуждает. Они добровольцами пошли воевать за Скоропадского. А гетман взял да и сдрапал. При первой же опасности. Не предупредив свою армию — и дико подставив всех военных.

Причем в армии дела были очень не айс. Бардак там царил и воровство. Там в мороз не выдавали валенки, а большевистский диверсант запросто вывел из строя все броневики. Но эти самые имперцы пытались навести в армии какой-никакой порядок — и поставили свои жизни на эту карту.

Или Булгаков соврал про армию? А про бегство Скоропадского? Тоже соврал?

Была еще армия Петрюры. И в ней Булгаков ухитрился таки побывать в качестве врача — причем не разу не добровольно. Про это он написал рассказ — и собственно, Белая Гвардия началась в каком-то плане именно с этого рассказа — там уже появляются его герои.

Чем Булгакову не нравилась армия Петрюры — ну для начала, тем что там вешали жидов за яйца. Да и вообще, лили кровь не меряя и не разбирая. А что, надо такое любить.

При всем при том, в романе Булгаков достаточно четко отмечает все достоинства петлюровской армии. Ее поддерживает практически весь украинский народ. Там весьма компетентные, энергичные и талантливые командиры. Армия хорошо организована и оснащена. Армия очень мотивирована.

В общем Турбиным деваться таки реально некуда. В России большевики. В народной армии Украины вешают жидов за яйца. Все эти офицеры, конечно, бытовые антисемиты — но им не нравится, когда людей вешают за яйца. Пусть бы даже и жидов. Про ушедших к Деникину на Дон написано уже в Беге.

Что тут мне кажется важным. Что нынешняя Украина — это ни разу не Украина Скоропадского. Для начала, Зеленский не сдрапал. А у нас тут все от него ждали в начале войны, что он просто возьмет да и сдрапает. А он взял да и не сдрапал. В армии его, насколько я могу судить, полный порядок. И валенки имеются и дроны. Может там кто-то где-то чего-то и скоммуниздил — но видимо по мелочи — на армию осталось. Более того. Все любители Петлюры и Бандеры за яйца жидов не вешают. Зеленский не даст соврать. И вроде даже и не планируют и не предлагают. И интеллигенция тоже подтянулась — благополучно перешла на мову — и даже выучила слово кит.

Все это безусловно заслуживает и уважения и восхищения. Даже и со стороны имперцев. В отличие от Украины Скоропадского. Так что Украина за сто лет прошла потрясающий путь. Россия тоже двигалась хорошими темпами — но в противоположном направлении. Ну, и теперь россиянам у хохлов просто надо учиться. Точнее, учиться, учиться и еще раз учиться
dxdt.blog: занимательный интернет-журнал ([syndicated profile] dxdt_feed) wrote2026-06-11 02:09 pm

Техническое: возможности Let’s Encrypt по блокированию сертификатов

Posted by Александр Венедюхин

Кстати, в продолжение предыдущей записки про новые санкционные правила Let’s Encrypt. Что и как этот УЦ мог бы сделать для того, чтобы соблюдение правил реализовать технически? Дело в том, что ACME – это автоматический протокол, у него есть особенности (отсутствие строгого подтверждения аккаунта, отсутствие подтверждения заявки пользователем-человеком и т.д.).

Во-первых, понятно, можно сортировать заявки на выпуск сертификатов по именам доменов, отсекая .RU и др. Но это не помагает в других доменных зонах, и не помогает с сертификатами на IP-адреса.

Во-вторых, можно отказывать в заказах, поступающих по ACME со стороны IP-адресов, которые принадлежат “подсанкционным блокам”, например, по автономной системе. Но автономная система для ACME-клиента легко может быть из совсем другой страны. Более того, точность подобной геопривязки вообще не так высока, как считается.

В-третьих, можно было бы отслеживать принадлежность IP-адресов, относящихся к целевым объектам заказа: это адреса авторитативных серверов DNS-зоны, адреса веб-узлов и др. Это несколько лучше предыдущих пунктов, но тоже – так себе точность: всё может быть вынесено на “чужие” IP-префиксы и придётся доказывать, что администратор этих префиксов “знал и способствовал”, чем нарушил правила.

Самый эффективный вариант – использовать все три перечисленных способа сразу. Вот только автоматизируется это довольно плохо. А ACME – автоматический протокол. Хотя, строгая привязка регистраций .RU к ЕСИА тут как раз может быть интерпретирована УЦ так, что имена в зоне – подсанкционны все, поэтому для всех имён и нужно заблочить заказы сертификатов.

Schneier on Security ([syndicated profile] bruce_schneier_feed) wrote2026-06-11 11:01 am

Enhanced License Plate Tracking

Posted by Bruce Schneier

The surveillance company Leonardo wants more data:

A surveillance company plans to add sensors to automatic license plate readers (ALPRs) that would mean the devices, as well as capture the license plate of passing vehicles, would also sweep up unique identifiers of mobile phones, wearables, and other Bluetooth-enabled devices in those cars, potentially letting law enforcement identify specific drivers or passengers.

The technology, called SignalTrace, would turn ALPR cameras from devices focused on tracking cars to ones that can more readily track the location of particular people. ALPR cameras have become a commonly deployed technology all across the U.S.; SignalTrace would make some of those cameras capable of collecting much more data.

Yes, it’s bad that more companies are collecting this level of surveillance data. But all of this pales in comparison to the type and quantity of data our smartphones already collect about us.

Alternate link.

mirrinminttu: (Default)
mirrinminttu ([personal profile] mirrinminttu) wrote2026-06-11 01:51 pm

Во власти страстей - 5

После казни Луи XVI 21 января 1793 года, в ходе которой Мэри Уолстонкрафт вряд ли могла не усомниться в уважении парижанами приличий, Англия объявила Франции войну. Да и не только Англия. Пруссия, Неаполь, Тоскана, вся империя Габсбургов, Испания, Нидерланды и Россия тоже вступили в антифранцузскую коалицию. Это означало, что все диаспоры иностранцев во Франции были 12 марта взяты сначала под наблюдение, причем для разрешения на проживание выдавались только на основании шести поручителей-французов, что данный иностранец предан делу революции, а затем им и вовсе запретили покидать страну. Странное решение объяснялось страхом, что очевидцы событий расскажут у себя на родине то, чему были свидетелями, и что было довольно далеко от величественной картины происходящего, транслирующейся официальными правительственными источниками. О том, что тогда творилось во Франции, узнали намного позже: "...Французский журналист Луи – Мари Прюдомм (1752 – 1830), бывший участником и очевидцем событий, в своей шеститомной работе «Общая и беспристрастная история революции», опубликованной в 1797 году, называл следующие цифры: обезглавлено на гильотине 18 613 человек, погибли в Вандее – 337 тысяч, в Лионе – 31 тысяча, в Нанте – 35 тысяч, а также 1 тысяча человек погибла в ходе «сентябрьских убийств» 1792 года".

Epouvantail_pour_les_ennemis_de_la_France_Fleisch.jpg

Таким вот оказалось истинное лицо Марианны...

Read more... )
green_fr: (Default)
green_fr ([personal profile] green_fr) wrote2026-06-11 10:29 am
Entry tags:

С какого года оккупирован Донецк?

Ух ты, кажется в Le Monde прямо таки смена терминологии! Статья об очередном запуске какой-то российской ракеты. Я в них не разбираюсь, но вроде как какое-то российское вундерваффе. Это четвёртый запуск, и на этот раз ракета попала по своим же. Неделю спустя российский президент отморозился и прокомментировал как обычно: всё идёт по заранее определённому плану, мы никогда не скрывали, это был заранее запланированный эксперимент. Ведь существенно проще изучить воздействие оружия на самом себе.

Но меня заинтересовало не это. Ракета упала под Ясиноватой. Это в Донецкой области (у меня есть несколько историй, связанных с этим городом, точнее с его железнодорожной станцией), и в газете тут же уточнение: «Донецк — город, оккупированный Россией с 2014 года. Ясиноватая — город, также оккупированный Москвой с 2014 года». Надеюсь, это не просто опечатка. Что это признак того, что французские СМИ оставили терминологию «ДНР-ЛНР» российской пропаганде. И что они будут и дальше чётко указывать дату развязывания Россией войны, дату начала российской оккупации.

Возвращаясь к оружию. Дальше журналисты говорят, что эта ракета и не должна была быть точной. Её создавали для слепого разрушения — жги, куда попадёт. И в этом, типа, и есть смысл её демонстрации Россией: потенциально она долетает до Европы, смотрите, что у нас есть. Тут они ещё раз прошлись по Путину, который рассказывал, что специально выстрелил по Ясиноватой, чтобы проанализировать удар с точностью до миллиметра — показания расходятся. Не говоря уже о том, что гораздо проще испытывать собственное оружие где-нибудь в глухомани — у России и до захвата украинской территории не было недостатка в пустой земле.
www.theregister.com - Articles ([syndicated profile] register_security_feed) wrote2026-06-11 09:00 am

Every employee’s password was stored in a single Excel file

PWNED Welcome, once again, to PWNED, the weekly screed where we highlight those who did not do the deed of securing their systems. If someone left their passwords or their access exposed, we will be writing about them here. Have a story about someone leaving a gaping hole in their network? Share it with us at pwned@sitpub.com. Anonymity is available upon request. This week’s terrifying tale of poor security hygiene comes courtesy of Luke Irwin, CEO and principal consultant at Aegis Cybersecurity. He’s been in the industry for more than a quarter of a century and he knows where the bits are buried. At one point, Irwin consulted for a company that was a large national facility services organization, a 2,000-employee firm that provided cleaning, security guards, industrial abseiling (cleaning the facade), and other things that other large businesses need to keep their physical plants running smoothly. The CEO had one very peculiar idea about how to keep his own house in order: he wanted to have access to every one of his employees’ login credentials. The chief executive had an Excel spreadsheet sitting right on his desktop with a complete list of all the employee usernames and passwords. Let that sink in for a second. One person had all the keys to the castle in a single, easily accessible file. In any decent security setup, no one in the company has access to anyone else’s password. Even the head of the IT department should not know another employee’s password. I say this as someone who used to work for a company where the IT department would ask you to DM them your password if you had computer problems. But this company’s CEO wanted the usernames and passwords for reasons I’m sure any of his employees would appreciate: so he could go into their email accounts! He had an experience where one colleague had sent secret information to the entire company via email and he had spent the evening logging into every single account and deleting the message before anyone could see it. Just in case other messages were sent in error in the future, the CEO wanted the ability to log into all the relevant accounts and delete them himself. Perhaps for the same reason, he would not allow MFA (multi-factor authentication), because that would have kept him out of people’s inboxes. He was adamant even though the company had been the victim of a ransomware incident previously. “Despite repeated advice, he held that position for around four months, until we were able to demonstrate that the IT team could remove messages centrally using fairly simple administrative commands, without needing everyone’s password,” Irwin said. Even after getting rid of the Excel sheet of shame, the boss still refused to turn on MFA and the company subsequently suffered two data breaches involving sensitive client data. Unfortunately, this company wasn’t the only one that Irwin worked with where the management had something against MFA. Another client, this one in the medical sector, was opposed to multi-factor authentication because it “made things just a little too hard” for the external consultants they were using to access their systems. During the time that Irwin worked with that company, they got lucky and no one breached them. But since then, he’s seen signs that their data was available on the dark web. No word on whether they ever switched MFA on. There’s plenty to learn from Irwin’s two clients, but it’s all pretty obvious. First, don’t let anyone, even administrators or CEOs, have other people’s passwords. If someone has to get into another person’s email account, have IT use administrative access. Second, always enable MFA, preferably MFA with passkeys. ®
kireev: (Default)
kireev ([personal profile] kireev) wrote2026-06-11 09:18 am

Представители каких профессий чаще или реже всего разводятся?

Эти данные настолько логичны, что даже удивляешься: неужели правда? Да, все так и есть: данные American Community Survey. Самый низкий уровень разводов у актуариев, то есть у людей, которые профессионально занимаются вычислениями рисков. А так меньше уровень разводов у профессий, для которых нужен высокий уровень образования и/или высокооплачиваемые в США профессии: ученые, инженеры, врачи, ну или духовненство - но уже по совсем другим причинам.



Источник


А самый высокий уровень разводов у профессий, где не нужен высокий уровень образования и/или низкооплачиваемые. Но это еще чаще и менее постоянные работы. Я даже нашел более старые данные, где есть и более конкретные профессии: всякие работники казино, люди, занимающиеся играми, бартендеры, стюардессы (в США это не самая престижная работа, но еще и расписание неудобное для отношений).


Источник
juan_gandhi: (Default)
Juan-Carlos Gandhi ([personal profile] juan_gandhi) wrote2026-06-10 10:18 pm
Entry tags:

белый дыбр

Ну да, предыдущие дня три я был как зомби, потому что переплавал. Урезал норму - и норм. Два раза по 300 метров - и хватит пока.

Что ещё. Склеил полочку для блока питания для Водолаза Васи. Завтра свинчу и прпривинчу на щиток.

Решил задачу "почему у меня не работает таймер для шланга, который через интернет. Там на серверах эти смешные китайцы, похоже, выкинули user ids, теперь надо мейл писать в качестве айди. Оно, конечно, правильно, потому что мейл же уникален, по природе своей. Так что стало хорошо.

Рынок (для меня) продолжает катиться в жопу, но надо терпеть; и покупать что-либо боюсь, уже почти месяц как.

Не знаю, что за спамеры, например, indeed.com, достают вакансиями на 300-400 тысяч. Т.к. с рынком у меня в голове фигня, то возникает соблазн. Обновил резюме.

Обещанных дождей так и нет. Приходится поливать. Рассыпанный грунт сохнет, посеянная трава валяется (в смысле, семена).

Утром в Нарнии чуток только потрудился: вредно перерабатывать.

Короче, всё отлично. Особенно новости из России. Да чтоб там вся карма зипсувалася!

 

 

 

www.theregister.com - Articles ([syndicated profile] register_security_feed) wrote2026-06-11 02:00 am

Chinese agents caught rebuilding botnets and stirring the pot on AI datacenter debate

Multiple reports indicate that Chinese operatives continue using every tech tool at their disposal – including American AI – to amass data on and manipulate everyone from security-clearance holders to everyday US citizens. And they’re trying to influence public opinion on building datacenters for AI, albeit without success so far. One of these reports found a “significant resurgence” of a botnet linked to Chinese government-backed goons, including Volt Typhoon, which previously used a covert network of connected devices to burrow deep into critical US networks and preposition for future destructive attacks. In January 2024, the FBI said it killed Volt’s KV-botnet, comprised of hundreds of end-of-life routers and other internet-connected devices. At the time, KV-botnet consisted of four clusters, with the KV cluster primarily being used as a covert data transfer network, and the JDY cluster used for scanning and reconnaissance. In a Wednesday report, Lumen’s Black Lotus Labs said that while the KV cluster became largely defunct after the law enforcement takedown, the JDY cluster remains an active threat, and has since surged to more than 1,500 compromised routers and IoT devices. “Analysis of this activity shows a clear focus on identifying vulnerable infrastructure shortly after public vulnerability disclosures, suggesting that reconnaissance output is rapidly operationalized by China-nexus advanced persistent threat (APT) actors,” the threat intel team wrote. “This targeted focus has been observed across a range of sectors, with the US military and associated entities as the most prominent.” While the botnet resurgence poses the most pressing threat, and the security shop recommends all enterprises implement CISA and NCSC guidance for mitigating Volt Typhoon activity and defending against China-nexus covert networks of compromised devices, another report indicates that China’s attempts at influence operations haven’t died down, either. Using American AI for covert ops about … American AI OpenAI in a Wednesday report said it banned ChatGPT accounts likely originating from China after they used the American AI company’s models to generate content for covert operations about – wait for it – American AI. While neither of the two clusters seemed to have much success in sowing chaos or swaying opinions, the fact that they tried at all is significant, according to Ben Nimmo, principal investigator on OpenAI’s Intelligence and Investigations team. “Neither campaign appears to have gained much authentic engagement,” Nimmo told reporters. “They're important for what they reveal about the intentions of influence operators from China and the narratives they're testing and seeking to amplify.” The first cluster used ChatGPT to generate social media content and images for an operation claiming datacenters and AI applications are increasing electricity demand and causing higher costs for ordinary Americans. “For example, they asked for comic strips about a power grid operator’s capacity auction prices based on reporting from a legitimate regional paper,” the report says. “They asked ChatGPT to focus the comments on rising capacity prices as a consequence of peak electricity demand, framing the new demand as coming from data centers and AI applications and argued that these costs were ultimately passed to ordinary households.” The operators then posted these comments and images on X, likely using fake accounts, with links to real news stories about datacenters. OpenAI suspects the operators are part of a social-media team at a private Chinese tech company that provides services for Chinese provincial-level government clients. “This was not a case of an influence operation creating a debate,” Nimmo said. “The debate existed already. This was an influence operation from China trying to interfere in it. We didn't see any signs that they succeeded.” The second cluster of banned ChatGPT accounts also likely originated in China and used OpenAI’s models to write comments and draw political cartoons criticizing US tech policies and tariffs. “Interestingly, the operators specified in their prompts that the content should not include cartoons of Xi Jinping in the output and should only include President Trump,” Nimmo said. These accounts, all writing prompts in simplified Chinese and using VPNs to access the AI systems, also used ChatGPT to edit work reports and help design social media monitoring systems. “This isn't the first time that we've seen actors in China trying to come up with ideas for social media monitoring,” Nimmo said. In February, OpenAI said it banned ChatGPT accounts believed to be linked to Chinese government entities attempting to use AI models to surveil individuals and social media accounts. If AI doesn't work, bribery might? If Chinese agents can’t use AI systems to unearth sensitive information, there are always fake websites and job offers promising cash for state secrets. We’ve seen Beijing-linked government snoops use these tactics in the past, and according to the US Justice Department, they’re still using this scam (because it works). On Wednesday, the feds said they obtained a warrant for and seized 13 fake consulting company websites used to target US persons, including current and former security clearance holders with access to classified and sensitive government information. The domains include centrikglobalconsulting.com, rightinfoconsult.com, finnaclevesperconsulting.com, cydfconsulting.com, pulsewaveglobal.com, catalystglobalsolutions.com, thehorizzen.com, geoindopacific.com, gpf-ina.org, safesec-group.com, thetruthinfo.com, Vandercons.com, and gulfpeace.org. Since November 2023, these websites and associated job postings on social media, LinkedIn, and other hiring platforms advertised “consulting” jobs, including “Senior Analyst” and “International Affairs Consultant” positions. Suspected PRC operatives used the sites and job listings to recruit applicants and bribe them for sensitive information, DOJ alleges. “The conspirators have encouraged applicants and recruits to share confidential and sensitive information in violation of their official duties and of particular interest to the People's Republic of China (PRC) government,” according to the court documents. “The recruiters pressured candidates to share confidential information and reports from ‘insider sources' in violation of their official duties.” The court documents allege the conspirators then paid the recruits for these reports using online accounts in the names of fictitious individuals, and cryptocurrency to hide their identities and the source of the payments. ®