Пакеты firefox-patch-bin, librewolf-fix-bin и zen-browser-patched-bin в AUR содержат вредоносное ПО
16 июля примерно в 20:00 по UTC+2, в AUR был загружен вредоносный пакет. Спустя несколько часов тот же пользователь загрузил ещё два вредоносных пакета. Эти пакеты устанавливали скрипт, поступавший из того же репозитория на GitHub, который был идентифицирован как троян с возможностью удалённого доступа (RAT).Поражённые вредоносные пакеты:
- librewolf-fix-bin
- firefox-patch-bin
- zen-browser-patched-binКоманда Arch Linux оперативно отреагировала на проблему, как только узнала о ситуации. По состоянию на сегодня, 18 июля, примерно в 18:00 по UTC+2, вредоносные пакеты были удалены из AUR.
Мы настоятельно рекомендуем пользователям, которые могли установить один из этих пакетов, удалить их из своей системы и принять все необходимые меры, чтобы убедиться, что система не была скомпрометирована.
I have an idea for to prevent broken links from Lemmy instances that shutting down
There will be a lot of lemm.ee/p/123 links around. As far as I understand, any server that federated with lemm.ee (e.g. lemmy.world) will continue to host the federated communities and posts forever.
So here's my proposal. We build a simple tool that says, when you visit lemm.ee/p/123, we check if that post exists on lemmy.world and forward you there. Doesn't necessarily have to be lemmy.world. We could even present the user with multiple instances to resolve the post from.
If you're interested in how this would work, it would utilize the resolve_object
endpoint, which both Lemmy and PieFed implement.
Here are some examples of how you can still look up lemm.ee posts via the API of other instances:
- lemmy.world/api/v3/resolve_obj…
- lemmy.world/api/v3/resolve_obj…
- lemmy.world/api/v3/resolve_obj…
- lemmy.zip/api/v3/resolve_objec…
- lemmy.zip/api/v3/resolve_objec…
- piefed.social/api/alpha/resolv…
- piefed.world/api/alpha/resolve…
For this to really work smoothly, whoever owns the domains of the shut down instances would have to host this tool (e.g. lemm.ee would have to host it at lemm.ee). I have no idea how to get in touch with whoever owns the domain, but I would be happy to help build this.
нравится это
не нравится это
Yeah absolutely! But it does feel more useful to have it live on the domain if possible.
I run my own Lemmy/PieFed client. I'm trying to think if there is a way to tell if an instance has shut down without hard coding a list. The hard part imo is telling if an instance is shut down vs temporarily down.
Though as I write this, I suppose this same feature could be used to resolve a post if an instance is temporarily down. So maybe I just ping /nodeinfo/2.1 and if it times out, I redirect.
What if an instance wants to disappear?
Edit: Oh, I see, this would be a service provided by whoever owns the shut-down domain.
moseschrute нравится это.
When you can't see the #fern for the #ferns 🪴
#MoorpfadTarmstedt #Farn #greenery #grün #green #lush #Farnsehen #fernstodon #fernsOnFriday #FarnFreitag #nature #Natur #ForestFriday #forest #woodland #woodlands #Wald #FernFriday #FernsFriday #FootpathFriday
нравится это
contrinitiator поделился этим.
Пакеты firefox-patch-bin, librewolf-fix-bin и zen-browser-patched-bin в AUR содержат вредоносное ПО
16 июля примерно в 20:00 по UTC+2, в AUR был загружен вредоносный пакет. Спустя несколько часов тот же пользователь загрузил ещё два вредоносных пакета. Эти пакеты устанавливали скрипт, поступавший из того же репозитория на GitHub, который был идентифицирован как троян с возможностью удалённого доступа (RAT).Поражённые вредоносные пакеты:
- librewolf-fix-bin
- firefox-patch-bin
- zen-browser-patched-binКоманда Arch Linux оперативно отреагировала на проблему, как только узнала о ситуации. По состоянию на сегодня, 18 июля, примерно в 18:00 по UTC+2, вредоносные пакеты были удалены из AUR.
Мы настоятельно рекомендуем пользователям, которые могли установить один из этих пакетов, удалить их из своей системы и принять все необходимые меры, чтобы убедиться, что система не была скомпрометирована.
поделились этим
Never forget about empathy, even in a fight.
It's important to keep in mind when dealing with hyper-radicalized people is that it's not their fault that they're like this.
They're probably not shouting political nonsense (whichever flavour may be, right or left, it doesn't matter) at you because they're evil. It's mostly because they're in pain, and have been for such a long time, they don't see any other out. And they have also probably been manipulated, because a person in pain is easier to manipulate. Ask any interrogator.
Рабочий день сожран мигренью. Это минус.
Зато:
- приняла триптан вовремя, и боль он убрал полностью;
- поспала полтора часа, и ушли остальные симптомы, которые можно описать общей фразой "что-то мне нехорошо";
- вчера-сегодня никто не трогал по работе.
Живём.
нравится это
I have switched to CoMaps, but doing so I lost integration of the application on the Dashboard of my car, a Toyota Yaris.
I’m running the app on iOS 18.5.
Is this a bug or simply that integration with cars as not yet been developed?
CarPlay access has to be granted by Apple, and they've unfortunately added additional requirements which we need to meet. We're working on it 🙏
Geta, Åland Islands
July 2025
#åland #aland #alandislands #ahvenanmaa #finland #sunset #nature #sea #seascape #seaside #reflection #waterscape #water #clouds #sky
Tappenkarsee, Austria
#tappenkarsee #kleinarl #salzburgerland #austria #osterreich #see #lake #nature #naturephotography #clouds #cloudphotography #cloudlovers #mountains #mountainphotography #hiking #wandelen
A Dutch bank (Triodos Bankieren NL) has added explicit support for GrapheneOS and will be testing it going forward:
github.com/PrivSec-dev/banking…
They join a growing number of banking apps actively permitting users to use a much more secure device instead of trying to ban it instead.
Triodos Bankieren NL
Is there an existing issue for this? I have searched the existing issues App name Triodos Bankieren NL Link to app https://play.google.com/store/apps/details?id=com.triodos.bankingnl App version 3....ph00lt0 (GitHub)
странно, но мне очень нравится ходить с наличкой. Именно только потому, что у тебя не спишет в любое время твои накопленные деньги за подписку или какие то другие расходы. Плюсом тебе не надо каждый раз лезть в банкомат или приложение чтоб знать сколько у тебя на балансе. Плюсом если твой счет арестуют то твоя зелень останется при тебе.
Есть реальный пример, я отработал 12 часов на подработке, и мне кинули на карту 2 тыс руб, через миллисекунду их списывает плюс, но почему то именно в середине июня а не в конце. Да, это мои проблемы с тем что я не читаю офферту и потом так про???бываюсь
PS - кстати, на детской карте брата в т-банк почему то -500 тыс руб, так что думайте.
@Sophron Ragozin По-моему, в Магнолии. Там был автомат с купюроприемником.
Ещё в Ашане так было, кажется... но там была дивная система одно время, товары пробивались на кассе руками кассира, он выдавал талон по итогам, с ним шли к КСО и оплачивали 😀
Wandering Thinker (Sharkey) нравится это.
#FensterFreitag #WindowFriday a cracked panel at work casts a shadow that looks like a giant spider 😱
René von Wolfen-Nord
в ответ на di • • •di
в ответ на René von Wolfen-Nord • • •Fedir Ustynov
в ответ на di • • •di
в ответ на Fedir Ustynov • • •Sergey Sign
в ответ на di • • •Что за часы?
@rene
di
в ответ на Sergey Sign • • •@sign
samsung galaxy 6 classic, но я ими не очено доволен - следующие будут раза в два дешевле и не требующие ежедневной зарядки
@rene
Sergey Sign
в ответ на di • • •жаль, ибо выглядят прям норм
@rene
di
в ответ на Sergey Sign • • •@sign
я в ближайшее время менять не собираюсь, но иногда смотрю что есть в продаже и как-то мне внешне всё не очень нравиться. У того же самсунга вышла 8 серия, но тоже стрёмно смотрится
бюджетная модель без безеля, т.е. управляется только жестами, а мне нравится чтобы была крутилка
новые классик и ультра версии тоже мен как-то не зашли
пока эти нормально работают можно ещё подождать =)
@rene
di
в ответ на di • • •