<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>continue honk</title>
    <link>https://honk.any-key.press/u/continue</link>
    <description>continue honk rss</description>
    <image>
      <url>https://honk.any-key.press/icon.png</url>
      <title>continue honk rss</title>
      <link>https://honk.any-key.press/u/continue</link>
    </image>
    <item>
      <title>continue honked https://honk.any-key.press/u/continue/h/Y5C27j81SdrXVW3xyt</title>
      <description><![CDATA[<p>/ТАСС/</p>
<ul><li>7 мая: <a href="https://tass.ru/ekonomika/27338153" rel=noreferrer>https://tass.ru/ekonomika/27338153</a></li></ul><blockquote>Ростех рассчитывает в первом квартале 2027 года завершить сертификацию самолета МС-21 и начать серийный выпуск, сообщил глава госкорпорации Сергей Чемезов на встрече с президентом РФ Владимиром Путиным.</blockquote><ul><li>11 мая: <a href="https://tass.ru/proisshestviya/27371999" rel=noreferrer>https://tass.ru/proisshestviya/27371999</a></li></ul><p></p>
<blockquote>Весной 2023 года был задержан и помещен под арест главный научный сотрудник Института теоретической и прикладной механики СО РАН Валерий Звегинцев, основавший лабораторию "Аэрогазодинамика больших скоростей" ИТПМ, занимающуюся гиперзвуковыми технологиями. Позже стало известно о задержании его коллеги - доцента Томского политехнического университета Владислава Галкина. Собеседник в СО РАН сообщал ТАСС, что поводом для подозрений Звегинцева и его соавтора в госизмене стала публикация в иранском журнале статьи, посвященной газовой динамике. По его словам, перед публикацией работа прошла две экспертизы о возможной секретности.</blockquote><p></p>
<blockquote>Новосибирский областной суд назначил наказание в виде лишения свободы на 12,5 года в колонии строгого режима каждому.</blockquote><p></p>
]]></description>
      <link>https://honk.any-key.press/u/continue/h/Y5C27j81SdrXVW3xyt</link>
      <pubDate>Wed, 13 May 2026 11:44:46 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/continue/h/Y5C27j81SdrXVW3xyt</guid>
    </item>
    <item>
      <title>continue bonked https://merveilles.town/users/prahou/statuses/116563758897747946</title>
      <description><![CDATA[<p></p>
<p><a href="https://assets.merveilles.town/media_attachments/files/116/563/758/099/078/140/original/fe7fa2e45a9fd5fc.png">Attachment: it&#39;s a picture that says &#34;ok, computer&#34;</a><img src="https://assets.merveilles.town/media_attachments/files/116/563/758/099/078/140/original/fe7fa2e45a9fd5fc.png">]]></description>
      <link>https://merveilles.town/@prahou/116563758897747946</link>
      <pubDate>Wed, 13 May 2026 09:40:39 UTC</pubDate>
      <guid isPermaLink="true">https://merveilles.town/@prahou/116563758897747946</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.social/users/surprisetalk/statuses/116562040675945400</title>
      <description><![CDATA[<p>dillo party</p>
<p><a href="https://files.mastodon.social/media_attachments/files/116/562/040/633/791/424/original/86bbdd7fa6fd450c.png">Attachment: </a><img src="https://files.mastodon.social/media_attachments/files/116/562/040/633/791/424/original/86bbdd7fa6fd450c.png">]]></description>
      <link>https://mastodon.social/@surprisetalk/116562040675945400</link>
      <pubDate>Tue, 12 May 2026 19:07:10 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.social/@surprisetalk/116562040675945400</guid>
    </item>
    <item>
      <title>continue bonked https://mk.phreedom.club/notes/am4tjsdkal</title>
      <description><![CDATA[<p>Рука не поднялась грушевое полешко отправить в топку печки. Если кто придумает на какие поделки их извести - заверну и отправлю в подарок.<br><br>Иначе ручек наделаю. К мебели.</p>
<p><a href="https://mk.phreedom.club/files/56864ee0-ac0b-4aa4-82e8-e0bdb96f98c3.webp">Attachment: </a><img src="https://mk.phreedom.club/files/56864ee0-ac0b-4aa4-82e8-e0bdb96f98c3.webp">]]></description>
      <link>https://mk.phreedom.club/notes/am4tjsdkal</link>
      <pubDate>Mon, 11 May 2026 15:45:35 UTC</pubDate>
      <guid isPermaLink="true">https://mk.phreedom.club/notes/am4tjsdkal</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.ml/users/Limows/statuses/116551041554139800</title>
      <description><![CDATA[<p>Проводим DOOM II турнир в комп.клубе "Тот Самый" в Санкт-Петербурге.</p>
<p><a href="https://mastodon.ml/system/media_attachments/files/116/551/041/356/222/338/original/882b2bf923cbc140.jpg">Attachment: </a><img src="https://mastodon.ml/system/media_attachments/files/116/551/041/356/222/338/original/882b2bf923cbc140.jpg"><p><a href="https://mastodon.ml/system/media_attachments/files/116/551/041/382/990/168/original/014ecb5509f04321.jpg">Attachment: </a><img src="https://mastodon.ml/system/media_attachments/files/116/551/041/382/990/168/original/014ecb5509f04321.jpg"><p><a href="https://mastodon.ml/system/media_attachments/files/116/551/041/418/303/041/original/aa5e8543efbae104.jpg">Attachment: </a><img src="https://mastodon.ml/system/media_attachments/files/116/551/041/418/303/041/original/aa5e8543efbae104.jpg"><p><a href="https://mastodon.ml/system/media_attachments/files/116/551/041/445/438/832/original/5606bbddd6794e09.jpg">Attachment: </a><img src="https://mastodon.ml/system/media_attachments/files/116/551/041/445/438/832/original/5606bbddd6794e09.jpg">]]></description>
      <link>https://mastodon.ml/@Limows/116551041554139800</link>
      <pubDate>Mon, 11 May 2026 09:18:54 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.ml/@Limows/116551041554139800</guid>
    </item>
    <item>
      <title>continue bonked https://merveilles.town/users/neauoire/statuses/116552881270427623</title>
      <description><![CDATA[<p>Psst! Hey, you, yes you,<br>here's another zine about some obscure computing paradigm.<br><a href="https://wiki.xxiivv.com/site/pocket_nets" rel=noreferrer>https://wiki.xxiivv.com/site/pocket_nets</a></p>
<p><a href="https://assets.merveilles.town/media_attachments/files/116/552/866/844/504/443/original/f9bade06a8b94f92.jpg">Attachment: Interaction nets pocket computer, folded.</a><img src="https://assets.merveilles.town/media_attachments/files/116/552/866/844/504/443/original/f9bade06a8b94f92.jpg"><p><a href="https://assets.merveilles.town/media_attachments/files/116/552/866/912/613/435/original/1e465bb85ad47b2f.jpg">Attachment: The first two pages, showing the nodes and the first two rules of graph rewriting</a><img src="https://assets.merveilles.town/media_attachments/files/116/552/866/912/613/435/original/1e465bb85ad47b2f.jpg">]]></description>
      <link>https://merveilles.town/@neauoire/116552881270427623</link>
      <pubDate>Mon, 11 May 2026 09:09:57 UTC</pubDate>
      <guid isPermaLink="true">https://merveilles.town/@neauoire/116552881270427623</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.ml/users/livefish/statuses/116539156743165819</title>
      <description><![CDATA[<p>Internet on my homelab: eblan</p>
<p><a href="https://mastodon.ml/system/media_attachments/files/116/539/152/155/865/069/original/34af52099d643125.png">Attachment: Dogge meme
Ethernet back then: eth0
Ethernet now: enp12s33qx72204wtf</a><img src="https://mastodon.ml/system/media_attachments/files/116/539/152/155/865/069/original/34af52099d643125.png"><p><a href="https://mastodon.ml/system/media_attachments/files/116/539/152/465/882/631/original/e2ecbc8555e33ee3.png">Attachment: An actual screenshot of my homelab with a vm mac address and network name eblan nearby</a><img src="https://mastodon.ml/system/media_attachments/files/116/539/152/465/882/631/original/e2ecbc8555e33ee3.png">]]></description>
      <link>https://mastodon.ml/@livefish/116539156743165819</link>
      <pubDate>Fri, 08 May 2026 14:33:20 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.ml/@livefish/116539156743165819</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.social/ap/users/115519500021055214/statuses/116538162924440840</title>
      <description><![CDATA[<p>Пеперомия цветёт лягушачьими лапками 😍</p>
<p><a href="https://files.mastodon.social/media_attachments/files/116/538/154/786/762/796/original/0843cce576f670eb.jpg">Attachment: </a><img src="https://files.mastodon.social/media_attachments/files/116/538/154/786/762/796/original/0843cce576f670eb.jpg">]]></description>
      <link>https://mastodon.social/@Hushnotes/116538162924440840</link>
      <pubDate>Fri, 08 May 2026 11:26:10 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.social/@Hushnotes/116538162924440840</guid>
    </item>
    <item>
      <title>continue bonked https://honk.any-key.press/u/opennet/h/Z4h249X1tsRK25Cgt2</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=65395" rel=noreferrer>Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux</a></p>

В ядре Linux выявлены <a href="https://github.com/V4bel/dirtyfrag" rel=noreferrer>две уязвимости</a>, по своей сути аналогичные несколько дней назад раскрытой уязвимости <a href="https://www.opennet.ru/opennews/art.shtml?num=65325" rel=noreferrer>Copy Fail</a>, но проявляющиеся в других подсистемах -  xfrm-ESP и RxRPC. Серии уязвимостей присвоено кодовое имя <a href="https://dirtyfrag.io/" rel=noreferrer>Dirty Frag</a> (также встречается упоминание Copy Fail 2). Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав  данные процесса в страничном кэше. Доступен <a href="https://github.com/V4bel/dirtyfrag/blob/master/exp.c" rel=noreferrer>эксплоит</a>, работающий во всех актуальных дистрибутивах Linux. Информация об уязвимости раскрыта до публикации исправлений, но есть обходной метод блокирования проблемы.


<p>Dirty Frag  охватывает две разные уязвимости: первая в модуле <a href="https://docs.kernel.org/networking/xfrm/index.html" rel=noreferrer>xfrm-ESP</a>, используемом для ускорения операций шифрования в IPsec с использованием протокола ESP (Encapsulating Security Payload), а вторая в драйвере <a href="https://docs.kernel.org/networking/rxrpc.html" rel=noreferrer>RxRPC</a>, реализующем семейство сокетов AF_RXRPC и одноимённый RPC-протокол, работающий поверх UDP. Каждая из уязвимостей по-отдельности позволяет добиться получения прав root.  Уязвимость в xfrm-ESP  проявляется в ядре Linux с <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=cac2661c53f3" rel=noreferrer>января 2017 года</a>, а уязвимость в RxRPC - с <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=2dc334f1a63a" rel=noreferrer>июня 2023 года</a>. Обе проблемы вызваны оптимизациями, допускающими прямую запись в страничный кэш.


</p>

<p>Для эксплуатации уязвимости в xfrm-ESP у пользователя должны быть права на создание пространств имён, а для эксплуатации уязвимости в 
RxRPC должна быть возможность загрузки модуля ядра rxrpc.ko. Например, в Ubuntu в правилах AppArmor непривилегированному пользователю запрещено создание пространств имён, но по умолчанию загружается модуль rxrpc.ko. В каких-то дистрибутивах отсутствует модуль rxrpc.ko, а но не блокируется создание пространств имён. Выявивший проблему исследователь подготовил комбинированный эксплоит, способный атаковать систему через обе уязвимости, что позволяет эксплуатировать проблему во всех крупных дистрибутивах.  Работа эксплоита подтверждена в Ubuntu 24.04.4 с ядром 6.17.0-23, RHEL 10.1 с ядром  6.12.0-124.49.1, openSUSE Tumbleweed с ядром 7.0.2-1, CentOS Stream 10 c ядром 6.12.0-224, AlmaLinux 10 с ядром 6.12.0-124.52.3 и Fedora 44 с ядром 6.19.14-300.


</p>

<p>Как и в случае с уязвимостью  Copy Fail, проблемы в xfrm-ESP и RxRPC <a href="https://github.com/V4bel/dirtyfrag/blob/master/assets/write-up.md" rel=noreferrer>вызваны</a> выполнением расшифровки данных по месту c 
использованием функции splice(), передающей данные между файловыми дескрипторами и каналами (pipe) без копирования, путём передачи ссылок на элементы в страничном кэше. Смещения для операции записи  рассчитывались  без должных проверок, учитывающих использование прямой ссылки на элементы в страничном кэше, что позволяло через отправку специально оформленных запросов перезаписать 4 байта по выбранному смещению  и изменить находящееся страничном кэше содержимое любого файла. 

</p>

<p>Все операции чтения из файлов в первую очередь отдают содержимое из страничного кэша. В случае модификации данных в страничном кэше операции чтения из файла приведут к возвращению не реально хранимой на накопителе информации, а подменённых данных. Эксплуатация уязвимости сводится к изменению страничного кэша для исполняемого файла с флагом suid root. Например, для получения прав root можно прочитать исполняемый файл /usr/bin/su  для его помещения в страничный кэш, после чего добиться подстановки своего кода в загруженное в страничный кэш содержимого этого файла. Последующий  запуск утилиты "su" приведёт к тому, что в память будет загружен не оригинальный исполняемый файл с накопителя, а изменённая копия из страничного кэша. 


</p>

<p>Раскрытие информации об уязвимостях и скоординированный выпуск обновлений с устранением проблем было намечено на 12 мая, но из-за 
<a href="https://www.openwall.com/lists/oss-security/2026/05/07/12" rel=noreferrer>утечки информации</a> сведения об уязвимости пришлось <a href="https://www.openwall.com/lists/oss-security/2026/05/07/8" rel=noreferrer>опубликовать</a> до публикации исправлений. В конце апреля в публичном списке рассылки netdev были опубликованы патчи к <a href="https://lore.kernel.org/all/afKV2zGR6rrelPC7@v4bel/" rel=noreferrer>rxrpc</a>,  <a href="https://lore.kernel.org/all/afLDKSvAvMwGh7Fy@v4bel/" rel=noreferrer>ipsec</a> и <a href="https://lore.kernel.org/all/20260504073403.38854-1-h3xrabbit@gmail.com/" rel=noreferrer>xfrm</a>, без упоминания, что они связаны с устранением уязвимости. 5 мая  мэйнтейнер подсистемы IPsec принял в git-репозиторий netdev <a href="https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4" rel=noreferrer>изменение</a> c предлагаемым исправлением в модуле xfrm-esp, описание к которому во многом повторяло описание проблемы, приведшей к уязвимости Copy Fail  в модуле algif_aead. Один из исследователей безопасности  заинтересовался этим исправлением, <a href="https://afflicted.sh/blog/posts/copy-fail-2.html" rel=noreferrer>сумел создать</a> рабочий эксплоит и <a href="https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo" rel=noreferrer>опубликовал его</a>, не зная о том, что на раскрытие сведений о проблеме до 12 мая введено эмбарго.



</p>

<p>Обновления с исправлениями для ядра Linux и  пакетов с ядром в дистрибутивах пока не опубликованы, но доступны устраняющие проблемы патчи - <a href="https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4" rel=noreferrer>xfrm-esp</a> и <a href="https://lore.kernel.org/all/afKV2zGR6rrelPC7@v4bel/" rel=noreferrer>rxrpc</a>.  CVE-идентификаторы не присвоены, что усложняет отслеживание обновления пакетов в дистрибутивах. В качестве обходного пути защиты можно заблокировать загрузку модулей ядра esp4, esp6 и rxrpc:

</p>

<pre>   sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' &gt; /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2&gt;/dev/null; true"
</pre>








    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=65395" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=65395</a></b>]]></description>
      <link>https://honk.any-key.press/u/opennet/h/Z4h249X1tsRK25Cgt2</link>
      <pubDate>Fri, 08 May 2026 08:31:44 UTC</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/Z4h249X1tsRK25Cgt2</guid>
    </item>
    <item>
      <title>continue bonked https://craba.cab/users/cybertailor/statuses/116533351185753215</title>
      <description><![CDATA[<p>Мне дали денег на новый телефон, но Android — это слишком скучно, поэтому я хочу себе <a href="https://craba.cab/tags/%D0%BB%D0%B8%D0%BD%D1%83%D0%BA%D1%81%D0%BE%D1%84%D0%BE%D0%BD" rel=noreferrer>#линуксофон</a> на <a href="https://craba.cab/tags/postmarketOS" rel=noreferrer>#postmarketOS</a>.</p>
<p>Не хотелось бы покупать девайс у совсем уж незнакомых людей на Авито, так что сначала спрошу здесь, вдруг кто-то хочет свой продать. Бюджет — в пределах 15 килорублей.</p>
<p>Если есть советы по покупке, или вы хотите меня отговорить, то тоже пишите.</p>
<p><a href="https://mastodon.ml/@rf" rel=noreferrer>@rf</a></p>
]]></description>
      <link>https://craba.cab/@cybertailor/116533351185753215</link>
      <pubDate>Thu, 07 May 2026 12:57:41 UTC</pubDate>
      <guid isPermaLink="true">https://craba.cab/@cybertailor/116533351185753215</guid>
    </item>
    <item>
      <title>continue bonked https://mastodon.online/users/liilliil/statuses/116529827338835689</title>
      <description><![CDATA[<p>Охтышёпт</p>
<p>「Французскому поэту Шарлю Бодлеру приписывают сонет «Суп из майских жуков» (Le Potage aux Hannetons, 1908), где речь идёт о любовных воспоминаниях лирического героя, связанных с употреблением супа:</p>
<p>«Под зубами в оскомине скрежет жуков,<br>Лапки острые нёбу и рту угрожают,<br>Из разжеванной массы концы вылезают<br>Паутине подобных кишок их кусков»」</p>
<p><a href="https://mastodon.online/tags/%D0%B2%D0%BA%D1%83%D1%81%D0%BD%D0%BE" rel=noreferrer>#вкусно</a></p>
<p><a href="https://files.mastodon.online/media_attachments/files/116/529/818/055/624/175/original/d4ca1201fcc601bc.jpeg">Attachment: </a><img src="https://files.mastodon.online/media_attachments/files/116/529/818/055/624/175/original/d4ca1201fcc601bc.jpeg">]]></description>
      <link>https://mastodon.online/@liilliil/116529827338835689</link>
      <pubDate>Thu, 07 May 2026 12:35:47 UTC</pubDate>
      <guid isPermaLink="true">https://mastodon.online/@liilliil/116529827338835689</guid>
    </item>
    <item>
      <title>continue bonked https://bookstodon.com/users/amoeba/statuses/116531735262052766</title>
      <description><![CDATA[<p>Художник Гаврилин Евгений Геннадьевич <a href="https://social.sley.nl/@rur" rel=noreferrer>@rur</a></p>
<p><a href="https://bookstodon.com/tags/art" rel=noreferrer>#art</a> <a href="https://bookstodon.com/tags/%D0%B4%D0%BB%D1%8F%D0%B4%D1%83%D1%88%D0%B8" rel=noreferrer>#длядуши</a></p>
<p><a href="https://bookstodon-files.web.thunderhost.net/media_attachments/files/116/531/728/991/744/599/original/605a9a751adf7d06.jpg">Attachment: Картина &#34;Слон&#34;, акрил, холст на подрамнике, размеры 40х30 см. Художник Гаврилин Е.Г. 2026 год.</a><img src="https://bookstodon-files.web.thunderhost.net/media_attachments/files/116/531/728/991/744/599/original/605a9a751adf7d06.jpg"><p><a href="https://bookstodon-files.web.thunderhost.net/media_attachments/files/116/531/729/174/556/556/original/f91fe3fedab77aca.jpg">Attachment: Картина &#34;На морской глубине&#34;, акрил, холст на подрамнике, размеры 35х24 см. 2026 год.</a><img src="https://bookstodon-files.web.thunderhost.net/media_attachments/files/116/531/729/174/556/556/original/f91fe3fedab77aca.jpg"><p><a href="https://bookstodon-files.web.thunderhost.net/media_attachments/files/116/531/729/366/229/981/original/0ff7cbdd220a82c1.jpg">Attachment: Картина &#34;Пастырь&#34;, акрил, холст на подрамнике, размеры 40х30 см. 2026 год.</a><img src="https://bookstodon-files.web.thunderhost.net/media_attachments/files/116/531/729/366/229/981/original/0ff7cbdd220a82c1.jpg"><p><a href="https://bookstodon-files.web.thunderhost.net/media_attachments/files/116/531/729/613/718/926/original/499ffad365e86cb5.jpg">Attachment: Картина &#34;Аглая&#34;, акрил, холст на подрамнике, размеры 30х24,4 см. 2026 год.</a><img src="https://bookstodon-files.web.thunderhost.net/media_attachments/files/116/531/729/613/718/926/original/499ffad365e86cb5.jpg">]]></description>
      <link>https://bookstodon.com/@amoeba/116531735262052766</link>
      <pubDate>Thu, 07 May 2026 11:35:35 UTC</pubDate>
      <guid isPermaLink="true">https://bookstodon.com/@amoeba/116531735262052766</guid>
    </item>
  </channel>
</rss>
