<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>continue honk</title>
    <link>https://honk.any-key.press/u/continue</link>
    <description>continue honk rss</description>
    <image>
      <url>https://honk.any-key.press/icon.png</url>
      <title>continue honk rss</title>
      <link>https://honk.any-key.press/u/continue</link>
    </image>
    <item>
      <title>continue bonked https://metalhead.club/users/contrinitiator/statuses/116520798799699673</title>
      <description><![CDATA[<p>Есть явления, которые невозможно игнорировать. Например, выражение "лица" этого могучего Тополя, когда делаешь техническую остановку на пути к Крупе.<br><a href="https://metalhead.club/tags/%D1%81%D0%BF%D0%B1" rel=noreferrer>#спб</a> <a href="https://metalhead.club/tags/%D0%BB%D0%B5%D0%BD%D0%B8%D0%BD%D0%B3%D1%80%D0%B0%D0%B4%D0%9D%D1%83%D1%82%D1%80%D1%8F%D0%BD%D0%BE%D0%B9" rel=noreferrer>#ленинградНутряной</a></p>
<p><a href="https://media.metalhead.club/media_attachments/files/116/520/785/997/351/096/original/ce29d9eaf9bc5e45.jpeg">Attachment: Близко сделанная фотография ствола старого тополя, с мощной характерной текстурой, в которой можно углядеть морду животного или сказочного существа.</a><img src="https://media.metalhead.club/media_attachments/files/116/520/785/997/351/096/original/ce29d9eaf9bc5e45.jpeg">]]></description>
      <link>https://metalhead.club/@contrinitiator/116520798799699673</link>
      <pubDate>Tue, 05 May 2026 08:51:27 UTC</pubDate>
      <guid isPermaLink="true">https://metalhead.club/@contrinitiator/116520798799699673</guid>
    </item>
    <item>
      <title>continue honked https://honk.any-key.press/u/continue/h/dQPHj96LmZk4pkvwtg</title>
      <description><![CDATA[<p>Свежий шумовой <a href="https://www.youtube.com/watch?v=xQAdnsZxgsk" rel=noreferrer>Мультфильм про Рот</a> от Николая Белова.</p>
<p>(<a href="https://honk.any-key.press/o/%D0%B0%D0%BD%D0%B8%D0%BC%D0%B0%D1%86%D0%B8%D1%8F" rel=noreferrer>#анимация</a> <a href="https://honk.any-key.press/o/kolbelov" rel=noreferrer>#kolbelov</a>)</p>
]]></description>
      <link>https://honk.any-key.press/u/continue/h/dQPHj96LmZk4pkvwtg</link>
      <pubDate>Mon, 04 May 2026 20:32:59 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/continue/h/dQPHj96LmZk4pkvwtg</guid>
    </item>
    <item>
      <title>continue bonked https://nein.ftrv.se/users/sigrid/statuses/01KQT5ZRXM6Y4XWTA6FP46FTG4</title>
      <description><![CDATA[<p></p>
<p><a href="https://nein.ftrv.se/fileserver/01FY6XQHRKJ6AYZ8DNS1CXCCFJ/attachment/original/01KQT5ZQZJAYBQ241XTEFZQENJ.jpeg">Attachment: </a><img src="https://nein.ftrv.se/fileserver/01FY6XQHRKJ6AYZ8DNS1CXCCFJ/attachment/original/01KQT5ZQZJAYBQ241XTEFZQENJ.jpeg">]]></description>
      <link>https://nein.ftrv.se/@sigrid/statuses/01KQT5ZRXM6Y4XWTA6FP46FTG4</link>
      <pubDate>Mon, 04 May 2026 20:13:57 UTC</pubDate>
      <guid isPermaLink="true">https://nein.ftrv.se/@sigrid/statuses/01KQT5ZRXM6Y4XWTA6FP46FTG4</guid>
    </item>
    <item>
      <title>continue bonked https://gts.ifhub.club/users/ifhub/statuses/01KQQVZ67158W8ARCJB818D2RY</title>
      <description><![CDATA[<p></p>
<h4>Книги-игры на ладони Ольги Макаровой, или Игровые зины Мильдегард</h4><p><em>Nikita</em></p>
<p>�[…]</p>
<p>Читать дальше: <a href="https://ifhub.club/2026/05/04/knigi-igry-na-ladoni-olgi-makarovoy-ili-igrovye-ziny-mildegard.html" rel=noreferrer>https://ifhub.club/2026/05/04/knigi-igry-na-ladoni-olgi-makarovoy-ili-igrovye-ziny-mildegard.html</a><br><a href="https://gts.ifhub.club/tags/intfiction" rel=noreferrer>#intfiction</a> <a href="https://gts.ifhub.club/tags/%D0%B04" rel=noreferrer>#А4</a></p>
]]></description>
      <link>https://gts.ifhub.club/@ifhub/statuses/01KQQVZ67158W8ARCJB818D2RY</link>
      <pubDate>Mon, 04 May 2026 08:45:07 UTC</pubDate>
      <guid isPermaLink="true">https://gts.ifhub.club/@ifhub/statuses/01KQQVZ67158W8ARCJB818D2RY</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.online/users/liilliil/statuses/116506005903890706</title>
      <description><![CDATA[<p>Внесите в свои календари! 👉 📆<br>(у нас сегодня +12°C, погода не благоприятствует)<br><a href="https://ru.wikipedia.org/wiki/%D0%92%D1%81%D0%B5%D0%BC%D0%B8%D1%80%D0%BD%D1%8B%D0%B9_%D0%B4%D0%B5%D0%BD%D1%8C_%D0%B3%D0%BE%D0%BB%D0%BE%D0%B3%D0%BE_%D1%81%D0%B0%D0%B4%D0%BE%D0%B2%D0%BE%D0%B4%D0%B0" rel=noreferrer>https://ru.wikipedia.org/wiki/Всемирный_день_голого_садовода</a></p>
]]></description>
      <link>https://mastodon.online/@liilliil/116506005903890706</link>
      <pubDate>Sun, 03 May 2026 16:11:25 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.online/@liilliil/116506005903890706</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.art/users/ratfactor/statuses/116505820427150625</title>
      <description><![CDATA[<p>A reminder from my pocket notebook: Use your head.</p>
<p><a href="https://cdn.masto.host/mastodonart/media_attachments/files/116/505/812/106/577/562/original/64df2a74d62ee657.jpg">Attachment: Blue ink sketch on lined notebook paper. An abstract human figure throws its head into a waste basket. A big circle with a line through it indicates that you should NOT do this.</a><img src="https://cdn.masto.host/mastodonart/media_attachments/files/116/505/812/106/577/562/original/64df2a74d62ee657.jpg">]]></description>
      <link>https://mastodon.art/@ratfactor/116505820427150625</link>
      <pubDate>Sun, 03 May 2026 16:00:49 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.art/@ratfactor/116505820427150625</guid>
    </item>
    <item>
      <title>continue bonked https://x.mxteam.spb.ru/ap/users/116093339120051244/statuses/116509495203766710</title>
      <description><![CDATA[<p>Стоит на пару часов отьехать от Питера и попадаешь в прекрасный сосновый лес и пустынные песчаные пляжи.</p>
<p><a href="https://s3.twcstorage.ru/mxteam/media_attachments/files/116/509/487/757/630/982/original/30548b17748335a9.png">Attachment: </a><img src="https://s3.twcstorage.ru/mxteam/media_attachments/files/116/509/487/757/630/982/original/30548b17748335a9.png"><p><a href="https://s3.twcstorage.ru/mxteam/media_attachments/files/116/509/488/007/630/210/original/2e72e6226f5fce22.png">Attachment: </a><img src="https://s3.twcstorage.ru/mxteam/media_attachments/files/116/509/488/007/630/210/original/2e72e6226f5fce22.png"><p><a href="https://s3.twcstorage.ru/mxteam/media_attachments/files/116/509/488/275/449/969/original/edce9b3dcdabd627.png">Attachment: </a><img src="https://s3.twcstorage.ru/mxteam/media_attachments/files/116/509/488/275/449/969/original/edce9b3dcdabd627.png"><p><a href="https://s3.twcstorage.ru/mxteam/media_attachments/files/116/509/488/500/910/542/original/5292aa367126c980.png">Attachment: </a><img src="https://s3.twcstorage.ru/mxteam/media_attachments/files/116/509/488/500/910/542/original/5292aa367126c980.png">]]></description>
      <link>https://x.mxteam.spb.ru/@Merely/116509495203766710</link>
      <pubDate>Sun, 03 May 2026 09:44:31 UTC</pubDate>
      <guid isPermaLink="true">https://x.mxteam.spb.ru/@Merely/116509495203766710</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.social/users/IanSeyler/statuses/116505578599470484</title>
      <description><![CDATA[<p>lwIP (Lightweight TCP/IP) is running on the BareMetal kernel and is able to serve a web page.</p>
<p><a href="https://mastodon.social/tags/osdev" rel=noreferrer>#osdev</a></p>
<p><a href="https://files.mastodon.social/media_attachments/files/116/505/578/288/371/269/original/c93d0b380dcccd82.png">Attachment: </a><img src="https://files.mastodon.social/media_attachments/files/116/505/578/288/371/269/original/c93d0b380dcccd82.png">]]></description>
      <link>https://mastodon.social/@IanSeyler/116505578599470484</link>
      <pubDate>Sat, 02 May 2026 19:43:19 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.social/@IanSeyler/116505578599470484</guid>
    </item>
    <item>
      <title>continue bonked https://metalhead.club/users/contrinitiator/statuses/116504755709146914</title>
      <description><![CDATA[<p>Вадим Курылёв один из немногих незапомоенных рокеров, оставшихся в Питере.<br><a href="https://electropartisan.com/diskografiya/167-beskonechnyj-prazdnik-2025" rel=noreferrer>https://electropartisan.com/diskografiya/167-beskonechnyj-prazdnik-2025</a></p>
<p><a href="https://metalhead.club/tags/%D1%87%D1%82%D0%BE%D0%BF%D0%BE%D1%81%D0%BB%D1%83%D1%88%D0%B0%D1%82%D1%8C" rel=noreferrer>#чтопослушать</a></p>
]]></description>
      <link>https://metalhead.club/@contrinitiator/116504755709146914</link>
      <pubDate>Sat, 02 May 2026 12:52:25 UTC</pubDate>
      <guid isPermaLink="true">https://metalhead.club/@contrinitiator/116504755709146914</guid>
    </item>
    <item>
      <title>continue bonked https://honk.any-key.press/u/opennet/h/Dv3rqYKsC8BXPnYn4j</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=65325" rel=noreferrer>Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов</a></p>

Исследователи из компании Xint <a href="https://xint.io/blog/copy-fail-linux-distributions" rel=noreferrer>выявили</a> в ядре Linux <a href="https://copy.fail/" rel=noreferrer>уязвимость</a> (<a href="https://security-tracker.debian.org/tracker/CVE-2026-31431" rel=noreferrer>CVE-2026-31431</a>), позволяющую непривилегированному пользователю получить root-доступ к системе. Проблеме присвоено кодовое имя Copy Fail. Доступен <a href="https://github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py" rel=noreferrer>прототип эксплоита</a>. Возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 и SUSE 16, но отмечается, что пакеты с ядром из других дистрибутивов, включая Debian, Arch, Fedora, Rocky и Alma, тоже подвержены проблеме, но их отдельно не тестировали.


<p>Уязвимость вызвана логической ошибкой в crypto API (<a href="https://www.kernel.org/doc/html/v6.1/crypto/userspace-if.html" rel=noreferrer>AF_ALG</a>) ядра Linux, допущенной при внесении в 2017 году <a href="https://github.com/torvalds/linux/commit/72548b093ee3" rel=noreferrer>оптимизации</a>, убирающей лишнюю буферизацию через выполнение по месту (in-place) операций блочного шифрования <a href="https://ru.wikipedia.org/wiki/AEAD-%D1%80%D0%B5%D0%B6%D0%B8%D0%BC_%D0%B1%D0%BB%D0%BE%D1%87%D0%BD%D0%BE%D0%B3%D0%BE_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F" rel=noreferrer>AEAD</a> (Authenticated Encryption with Associated Data). Проблема возникла из-за необдуманного использования функции splice(), передающей данные между файловыми дескрипторами и каналами (pipe) без копирования, путём передачи ссылок на элементы в страничном кэше. После внесения оптимизации при передаче файла в сокет AF_ALG для расшифровки в структуру scatterlist записывалась не ссылка на отдельный буфер, а прямая ссылка на элементы страничного кэша ядра c данными файла.

</p>

<p>В дальнейшем в процессе расшифровки AEAD смешивались привязанные по ссылке данные тега аутентификации ("authentication tag") с копируемыми в RX-буфер дополнительными аутентифицируемыми данными (AAD, Associated Authenticated Data) и шифротекстом, а смещение для операции записи в тег аутентификации рассчитывалось относительно скопированных данных без должных проверок, что позволяло перезаписать произвольные области в страничном кэше.



</p>

<p>Уязвимость даёт возможность при каждом запросе перезаписать 4 байта в по выбранному смещению, что позволяет атакующему через отправку серии запросов изменить в страничном кэше содержимое любого файла в системе, доступного для чтения, предварительно добившись его помещения в кэш. Так как при любых операциях чтения из файлов содержимое отдаётся в первую очередь из страничного кэша, после замены информации в страничном кэше ядро или процесс при чтении данных из файла получит не фактические, а подменённые данные, что может применяться для подстановки кода в запускаемые исполняемые файлы или загружаемые разделяемые библиотеки.


</p>

<p>Для выполнения кода с правами root достаточно добиться изменения страничного кэша для любого исполняемого файла с флагом suid root.
В предложенном <a href="https://github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py" rel=noreferrer>эксплоите</a> выполняется чтение исполняемого файла  /usr/bin/su и модификация загруженного  в страничный кэш содержимого этого файла для подстановки в него своего кода. При последующем запуске утилиты "su" будет загружен в память не оригинальный исполняемый файл с накопителя, а изменённая копия из страничного кэша.
</p>

<p>Эксплоит универсален, не требует адаптации к дистрибутивам или версиям ядра, и может использоваться с любыми дистрибутивами. Так как при использовании контейнерной изоляции для всех контейнеров используется общий страничный кэш, уязвимость можно использовать для получения доступа к хост-окружению из контейнера (позднее обещают опубликовать эксплоит для обхода изоляции в Kubernetes).


</p>

<p>Уязвимость выявлена при помощи AI примерно после часа экспериментов с анализом кода криптоподсистемы ядра. Проблема проявляется начиная с ядра Linux 4.14, выпущенного в 2017 году, и <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5" rel=noreferrer>устранена</a> в ядрах 6.18.22, 6.19.12 и 7.0. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах:  <a href="https://security-tracker.debian.org/tracker/CVE-2026-31431" rel=noreferrer>Debian</a>, <a href="https://people.canonical.com/~ubuntu-security/cve/CVE-2026-31431" rel=noreferrer>Ubuntu</a>, <a href="https://bugzilla.suse.com/show_bug.cgi?id=CVE-2026-31431" rel=noreferrer>SUSE/openSUSE</a>, <a href="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-31431" rel=noreferrer>RHEL</a>, <a href="https://bugs.gentoo.org/show_bug.cgi?id=CVE-2026-31431" rel=noreferrer>Gentoo</a>, <a href="https://security.archlinux.org/package/linux" rel=noreferrer>Arch</a>, 
<a href="https://koji.fedoraproject.org/koji/packageinfo?packageID=8" rel=noreferrer>Fedora</a>, <a href="https://bugzilla.rosa.ru/show_bug.cgi?id=20546" rel=noreferrer>ROSA</a>.

В качестве обходного пути защиты можно отключить модуль ядра algif_aead, который используется в OpenSSL при явном включении движка afalg и в отдельных приложениях (проверить наличие подобных запущенных приложений можно командой "lsof | grep AF_ALG"):



</p>

<ul>
<pre>   echo "install algif_aead /bin/false" &gt; /etc/modprobe.d/disable-algif.conf
   rmmod algif_aead
</pre>

    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=65325" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=65325</a></b></ul>]]></description>
      <link>https://honk.any-key.press/u/opennet/h/Dv3rqYKsC8BXPnYn4j</link>
      <pubDate>Thu, 30 Apr 2026 12:54:13 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/Dv3rqYKsC8BXPnYn4j</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.ml/users/virika/statuses/116493101363763797</title>
      <description><![CDATA[<p></p>
<p><a href="https://mastodon.ml/system/media_attachments/files/116/493/101/087/709/154/original/e1ca0226960e1d3d.jpg">Attachment: </a><img src="https://mastodon.ml/system/media_attachments/files/116/493/101/087/709/154/original/e1ca0226960e1d3d.jpg">]]></description>
      <link>https://mastodon.ml/@virika/116493101363763797</link>
      <pubDate>Thu, 30 Apr 2026 11:02:47 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.ml/@virika/116493101363763797</guid>
    </item>
    <item>
      <title>continue bonked https://honk.any-key.press/u/contrinitiator/h/kG6b6Zw8J3DGW5KFGh</title>
      <description><![CDATA[<p>У вокзала импозантный мужчина полубомжацкого вида, в грязном оверсайз костюме и с рукой на перевязи, с зажатой там чекушкой. Вида очень гордого, держался с большим достоинством. Пока все ждали зелёный сигнал светофора, он ступил на проезжую часть, неспеша отпил из бутылочки, потом утёрся и пошёл дальше.</p>

<p><a href="https://honk.any-key.press/o/%D0%BB%D0%B5%D0%BD%D0%B8%D0%BD%D0%B3%D1%80%D0%B0%D0%B4%D0%BD%D1%83%D1%82%D1%80%D1%8F%D0%BD%D0%BE%D0%B9" rel=noreferrer>#ЛенинградНутряной</a></p>

<p>(<a href="https://honk.any-key.press/o/%D0%B2%D0%BE%D0%BA%D1%80%D1%83%D0%B3" rel=noreferrer>#вокруг</a>)</p>
]]></description>
      <link>https://honk.any-key.press/u/contrinitiator/h/kG6b6Zw8J3DGW5KFGh</link>
      <pubDate>Thu, 30 Apr 2026 11:02:10 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/contrinitiator/h/kG6b6Zw8J3DGW5KFGh</guid>
    </item>
    <item>
      <title>continue honked https://honk.any-key.press/u/continue/h/3mVsMvZK4Qy4v5W1hP</title>
      <description><![CDATA[<p>Э-э-э... а какого лешего у озона пропала возможность оплатить картой БЕЗ привязки карты? Какого рожна данные моей карты теперь ДОЛЖНЫ храниться у маркетплейса?</p>
<p>Да пошли бы вы... не так уж эта покупка мне и нужна, пожалуй.</p>
]]></description>
      <link>https://honk.any-key.press/u/continue/h/3mVsMvZK4Qy4v5W1hP</link>
      <pubDate>Thu, 30 Apr 2026 10:42:03 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/continue/h/3mVsMvZK4Qy4v5W1hP</guid>
    </item>
    <item>
      <title>continue bonked https://liilliil.ru/os9/p/1777498124.530374</title>
      <description><![CDATA[<p>Ещё один кусочек из середины 90х: <a href="https://liilliil.ru?t=microsoft" rel=noreferrer>#Microsoft</a> <a href="https://liilliil.ru?t=cinemania" rel=noreferrer>#Cinemania</a> — энциклопедия на 💿<br>1. Кусочек видео из «2001: Космической одиссеи» размером с почтовую марку, небось, выглядел фантастически: большинство компьютеров ещё не тянули полноэкранного видео, кодеков вроде DivX и MPEG4 ещё не было, разве что MPEG2<br><br>2. Мой любимый Fisher King: только один кадр и описание. В педевикии сейчас и то побольше<br><br>3. Monty Python and the Holy Grail — да, есть такой, не забыли. Но текста с гулькин нос<br><br>4. «Москва слезам не верит» тоже уместилась на компакт-диск. Правда, без видео и картинок. Оценку поставили 3 из 4, больше, чем у пайтонов!<br><br><a href="https://liilliil.ru?t=macos9" rel=noreferrer>#MacOS9</a> <a href="https://liilliil.ru?t=retrocomputing" rel=noreferrer>#retrocomputing</a> <a href="https://liilliil.ru?t=multimedia" rel=noreferrer>#multimedia</a> <a href="https://liilliil.ru?t=энциклопедия" rel=noreferrer>#энциклопедия</a> <a href="https://liilliil.ru?t=encyclopaedia" rel=noreferrer>#encyclopaedia</a> <a href="https://liilliil.ru?t=spaceodyssey" rel=noreferrer>#spaceOdyssey</a> <a href="https://liilliil.ru?t=montypython" rel=noreferrer>#montyPython</a> <a href="https://liilliil.ru?t=terrygilliam" rel=noreferrer>#terryGilliam</a><br></p>
<p><a href="https://liilliil.ru/os9/s/post-8d60bf2490a47d3047d2bf6de4c1fa89.png">Attachment: 2001: Space Odyssey</a><img src="https://liilliil.ru/os9/s/post-8d60bf2490a47d3047d2bf6de4c1fa89.png"><p><a href="https://liilliil.ru/os9/s/post-d53daf92b5d361de49810d6e0a1db119.png">Attachment: Fisher King</a><img src="https://liilliil.ru/os9/s/post-d53daf92b5d361de49810d6e0a1db119.png"><p><a href="https://liilliil.ru/os9/s/post-efc98b3aac1332a42c7df99fade94b53.png">Attachment: Monty Python and the Holy Grail</a><img src="https://liilliil.ru/os9/s/post-efc98b3aac1332a42c7df99fade94b53.png"><p><a href="https://liilliil.ru/os9/s/post-4c5900208ba33ddaf00e6092e0344c63.png">Attachment: Москва слезам не верит</a><img src="https://liilliil.ru/os9/s/post-4c5900208ba33ddaf00e6092e0344c63.png">]]></description>
      <link>https://liilliil.ru/os9/p/1777498124.530374</link>
      <pubDate>Thu, 30 Apr 2026 09:45:44 UTC</pubDate>
      <guid isPermaLink="true">https://liilliil.ru/os9/p/1777498124.530374</guid>
    </item>
    <item>
      <title>continue honked https://honk.any-key.press/u/continue/h/4t9K1kf3cD2mMXzlxl</title>
      <description><![CDATA[<p></p>
<blockquote>На развитие национальной видеоплатформы VK в прошлом году государство выделило <b>39,5 млрд руб.</b>, еще <b>4 млрд руб.</b> было направлено на цели и задачи «многофункционального сервиса обмена информацией».</blockquote><p></p>
<blockquote>Всего расходы Минцифры в прошлом году составили более <b>456,8 млрд руб.</b></blockquote><p><a href="https://www.kommersant.ru/doc/8632840" rel=noreferrer>https://www.kommersant.ru/doc/8632840</a></p>
]]></description>
      <link>https://honk.any-key.press/u/continue/h/4t9K1kf3cD2mMXzlxl</link>
      <pubDate>Thu, 30 Apr 2026 06:50:31 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/continue/h/4t9K1kf3cD2mMXzlxl</guid>
    </item>
    <item>
      <title>continue bonked https://craba.cab/users/cybertailor/statuses/116489135416631738</title>
      <description><![CDATA[<p>Государство — это Робин Гуд наоборот</p>
]]></description>
      <link>https://craba.cab/@cybertailor/116489135416631738</link>
      <pubDate>Thu, 30 Apr 2026 06:31:32 UTC</pubDate>
      <guid isPermaLink="true">https://craba.cab/@cybertailor/116489135416631738</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.world/ap/users/115722092263279862/statuses/116488322555876056</title>
      <description><![CDATA[<p><a href="https://mastodon.world/tags/%D0%B3%D1%80%D0%B8%D0%B1%D1%8B" rel=noreferrer>#грибы</a><br>Первый гриб в этом году!</p>
<p><a href="https://s3.eu-central-2.wasabisys.com/mastodonworld/media_attachments/files/116/488/322/165/557/854/original/8dbda1e3105aa5c2.jpg">Attachment: </a><img src="https://s3.eu-central-2.wasabisys.com/mastodonworld/media_attachments/files/116/488/322/165/557/854/original/8dbda1e3105aa5c2.jpg">]]></description>
      <link>https://mastodon.world/@mamohin/116488322555876056</link>
      <pubDate>Wed, 29 Apr 2026 16:18:18 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.world/@mamohin/116488322555876056</guid>
    </item>
    <item>
      <title>continue honked back https://honk.any-key.press/u/continue/h/Kj2flz1S3SNk4RY277</title>
      <description><![CDATA[<p>Слушал с опаской (предыдущий Hate Über Alles  не сособо понравился).<br>А нет, хорошо. Может не шедевр-шедевр, но отлично подойдёт для какой-нибудь поездки, например.</p>
]]></description>
      <link>https://honk.any-key.press/u/continue/h/Kj2flz1S3SNk4RY277</link>
      <pubDate>Wed, 29 Apr 2026 08:43:14 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/continue/h/Kj2flz1S3SNk4RY277</guid>
    </item>
    <item>
      <title>continue bonked https://metalhead.club/users/contrinitiator/statuses/116486683096024076</title>
      <description><![CDATA[<p>Great song!<br><a href="https://harbelex.bandcamp.com/track/pathways" rel=noreferrer>https://harbelex.bandcamp.com/track/pathways</a></p>
<p><a href="https://metalhead.club/tags/music" rel=noreferrer>#music</a> <a href="https://metalhead.club/tags/neofolk" rel=noreferrer>#neofolk</a></p>
]]></description>
      <link>https://metalhead.club/@contrinitiator/116486683096024076</link>
      <pubDate>Wed, 29 Apr 2026 08:37:58 UTC</pubDate>
      <guid isPermaLink="true">https://metalhead.club/@contrinitiator/116486683096024076</guid>
    </item>
    <item>
      <title>continue bonked https://honk.any-key.press/u/opennet/h/txLVHcbGGh6GCcPXc2</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=65313" rel=noreferrer>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в месяц, внедрён вредоносный код</a></p>

Компания Elementary Data <a href="https://www.elementary-data.com/post/security-incident-report-malicious-release-of-elementary-oss-python-cli-v0-23-3" rel=noreferrer>сообщила</a> о компрометации рабочих процессов GitHub Actions, в результате которой атакующие <a href="https://github.com/elementary-data/elementary/issues/2205" rel=noreferrer>смогли</a> опубликовать в каталоге PyPI и в <a href="https://github.com/elementary-data/elementary" rel=noreferrer>GitHub-репозитории</a> выпуск пакета <a href="https://pypi.org/project/elementary-data/" rel=noreferrer>elementary-data 0.23.3</a>, в который был внедрён вредоносный код для кражи конфиденциальной информации с систем пользователей. Вредоносный выпуск также был включён в состав официального <a href="https://ghcr.io/elementary-data/elementary" rel=noreferrer>Docker-образа</a> проекта. В прошлом месяце пакет elementary-data был загружен из репозитория PyPI  более <a href="https://pypistats.org/packages/elementary-data" rel=noreferrer>1.1 млн раз</a>. 

<p>Вредоносный релиз был опубликован 25 апреля в 1:20 (MSK) и оставался доступен для загрузки более 11 часов (до 12:45). Атака была совершена через отправку pull-запроса со специально оформленным комментарием, эксплуатирующим уязвимость в автоматически вызываемом обработчике GitHub Action. Атакующим удалось запустить shell-команды в окружении непрерывной интеграции и извлечь из него содержимое переменной окружения GITHUB_TOKEN с токеном доступа к репозиторию. Данный токен был использован для создания нескольких веток в git и подготовке релиза.


</p>

<p>В состав опубликованного атакующими релиза был включён вредоносный код, закодированный в формате base64 и активируемый при установке пакета. Вредоносный код осуществлял сканирование системы и отправку конфиденциальных данных, таких как ключи SSH и SSL/TLS, содержимое переменных окружения, учётные данные к AWS, GCP, Azure и K8s, ключи от криптокошельков, пароли к СУБД, история операций в командном интерпретаторе, файлы конфигурации от Git, CI/CD, пакетных менеджеров и Docker.  




    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=65313" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=65313</a></b></p>

]]></description>
      <link>https://honk.any-key.press/u/opennet/h/txLVHcbGGh6GCcPXc2</link>
      <pubDate>Wed, 29 Apr 2026 08:31:25 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/txLVHcbGGh6GCcPXc2</guid>
    </item>
    <item>
      <title>continue honked https://honk.any-key.press/u/continue/h/R8CvMn47MwYWYDkq83</title>
      <description><![CDATA[<p>У Kreator в январе 2026 года вышел альбом <a href="https://music.youtube.com/watch?list=OLAK5uy_ntUd1N2XLoSB-w1Q800GU-FkWWEOgpO18" rel=noreferrer>"Krushers Of The World"</a>.</p>
<p>(<a href="https://honk.any-key.press/o/%D1%87%D1%82%D0%BE%D0%BF%D0%BE%D1%81%D0%BB%D1%83%D1%88%D0%B0%D1%82%D1%8C" rel=noreferrer>#чтопослушать</a> <a href="https://honk.any-key.press/o/nowplaying" rel=noreferrer>#nowplaying</a>)</p>
]]></description>
      <link>https://honk.any-key.press/u/continue/h/R8CvMn47MwYWYDkq83</link>
      <pubDate>Tue, 28 Apr 2026 10:03:02 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/continue/h/R8CvMn47MwYWYDkq83</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.online/users/liilliil/statuses/116478614162771995</title>
      <description><![CDATA[<p>Ездовые коты не только в Простоквашино бывают</p>
<p><a href="https://files.mastodon.online/media_attachments/files/116/478/613/865/741/812/original/aab59b5fa9211cce.jpeg">Attachment: </a><img src="https://files.mastodon.online/media_attachments/files/116/478/613/865/741/812/original/aab59b5fa9211cce.jpeg">]]></description>
      <link>https://mastodon.online/@liilliil/116478614162771995</link>
      <pubDate>Tue, 28 Apr 2026 09:48:46 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.online/@liilliil/116478614162771995</guid>
    </item>
  </channel>
</rss>
