Российским гражданам следует относиться к представителям силовых структур — МВД, Следственного комитета, ФСБ, Росгвардии и прокуратуры — как к «посланцам Страха Божьего», заявил философ Александр Дугин.
Улькунды в Башкирии.
Карст – это образование пустот под землей после вымывания водами подземных рек. Явление красивое на фотографиях и опасное для городской инфраструктуры – территория республики и сама Уфа усеяны воронками, из-за этого случаются провалы.
Фото — Алексей Скалин vk.ru/club39283647
нравится это
Ну и отнесла домой сушиться. По пути еще подъездную кошку(вы уже знакомы) погладила.
Опоздала в итоге? Конечно. Человек, который ждал меня, успел дойти до меня и наблюдать, что я ковыряюсь в луже и возвращаюсь домой. И как в подъезде с кошкой прощаюсь.
Никто не удивился😁
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак
Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими кадрами HTTP/2 наводнить сервер большим количеством запросов в обход установленных ограничений.
Суть проблемы в том, что клиент может создать очень большое число одновременно обрабатываемых потоков, независимо от лимита SETTINGS_MAX_CONCURRENT_STREAMS, сбрасывая каждый поток на начальном этапе. Подобный сброс приводит к тому, что для отправки нового запроса в установленном соединении HTTP/2 клиенту не требуется жать ответа от сервера и можно сразу направить большой непрерывный поток запросов, насколько позволяет пропускная способность канала связи.
Клиент перестаёт зависеть от задержек между отправкой запроса и получением ответа (RTT, round-trip time) и может провести атаку с минимальными накладными расходами, при том что сервер продолжает тратить ресурсы на обработку поступающих запросов. Например, сервер осуществляет выделение структур данных под новые потоки, разбор запроса, распаковку заголовка и сопоставление URL с ресурсом. При атаке на обратные прокси, атака может распространиться на бэкенды, на которые прокси успеет перенаправить запрос до его сброса.
Уязвимость напоминает ранее известную проблему Rapid Reset (CVE-2023-44487) и вызвана расхождением логики сброса потоков, определённой в спецификации протокола HTTP/2 и реализованной в конечных продуктах. В спецификации предусмотрена возможность сброса потока клиентом и сервером в любой момент, но во многих реализациях HTTP/2-серверов после подобного сброса запрос продолжает обрабатываться. Ключевым отличием новой атаки является то, что сброс обработки запроса осуществляется по инициативе сервера, а не через отправку клиентом кадра с флагом RST_STREAM.
Сброс по инициативе сервера происходит при поступлении некорректных запросов, но подобные запросы отбрасываются сразу без начала их полноценной обработки и без передачи бэкенду. Для того, чтобы добиться полного цикла обработки запроса атакующий вначале может отправить корректный HTTP-запрос, но следом за ним передать некорректную последовательность управляющих кадров HTTP/2. Подобная активность приведёт к тому, что сервер начнёт полноценно обрабатывать запрос, но потом из-за ошибки при обработке следом идущих кадров сбросит поток (переведёт поток с корректным запросом в состояние RST_STREAM).
Наличие проблемы подтверждено в HTTP-серверах Apache Tomcat, Netty, Eclipse Jetty, Fastly, varnish, lighttpd, Zephyr RTOS. Проблема проявляется также на сайтах и серверных сервисах Mozilla. Apache httpd, Apache Traffic Server, Node.js, LiteSpeed и HAProxy проблеме не подвержены. Статус наличия уязвимости в nginx не определён.
Источник: opennet.ru/opennews/art.shtml?…
Tags · netty/netty
Netty project - an event-driven asynchronous network application framework - Tags · netty/nettyGitHub
После 18 лет молчания, вызванного инсультом ствола мозга, 48-летняя Энн Джонсон из Канады смогла снова говорить благодаря нейроинтерфейсу «мозг–компьютер», разработанному учеными из Калифорнийских университетов в Беркли и Сан-Франциско.
В 2022 году Энн стала третьей участницей экспериментального проекта по восстановлению речи у пациентов с тяжелым параличом. Технология обходит поврежденные нервные пути: электродный массив, установленный над зоной мозга, отвечающей за артикуляцию, считывает нейронную активность при попытках говорить, а искусственный интеллект преобразует эти сигналы в текст, синтезированный голос или анимированного аватара.
Чтобы сделать голос максимально естественным, ученые воссоздали его на основе записи свадебной речи Джонсон 2004 года. В планах команды — беспроводные импланты, фотореалистичные 3D-аватары и удобная система «plug-and-play» для использования в клиниках.
Парализованный человек заговорил впервые за 18 лет с помощью нейрочипа
Команда планирует создать беспроводные импланты, а также довести технологию до формата готового к применению в клиниках.Наука: новости и видео
поделились этим
How to get a specific moderator name from the modlog?
нравится это
не нравится это
users bullying mods
That's cute. Especially taking into account the asymmetry of capabilities for the bullying.
нравится это
не нравится это
нравится это
Lembot_0004 не нравится это.
Doesn't work, I've tried.
And this advice of yours isn't actually "nice". Straightforwardly rude. And you know that.
nondescripthandle нравится это.
не нравится это
нравится это

#игры
Сводка новостей на каждый день:
⚡️В России заблокируют.
⚡️Россиянам запретят.
⚡️Россияне больше не смогут.
⚡️Для россиян закроют.
⚡️Подорожает.
⚡️Исчезнет.
⚡️Замедлят.
⚡️Россиянам ограничат.
Dmitry нравится это.
поделились этим
Karmalogic
Пару лет назад Youtube подкинул роликов Алексея Ситникова, меня они заинтересовали - смотрел с интересом. Потом подвернулась бумажная книга, но она довольно толстая, я её начал, но не дочитал, а теперь дослушал в аудио.
Каких-то открытий из книги не сделал, инсайты тоже не пришли, но для общего развития неплохая книжка. Прям про карму тут почти нет, если кого-то именно этот аспект интересует, концепт тут в другом: выяви
Домовой и леший на самом деле были бесплотными духами и оборотнями, которые не любили показываться людям, а если показывались, то чем угодно: лягушкой, котенком, красной девицей, орешником, бабой, избушкой.
А черт в традиционной культуре обычно принимал вид знакомого и заводил человека в гибельное место или старался стать любовником вдовы.
Шуро нравится это.
на ꙋделкꙋ 🍄 поделился этим.
Водитель автобуса, который поменялся временем с другим, опаздывает на 10-15 минут от расписания.
А потом жалуется, что у всех по утрам полный салон, а он везёт десяток людей.
Кто ему скажет?
Meko #nowar нравится это.
Stille und Reflexion.
Silence and reflection.
#TravelThursday #Schottland #Scotland #isleofskye #Fotografie #photography
#Wildfires are an enormous human tragedy. But there's some consolation if we see them from an ecological perspective. Because they don't produce deserts. They trigger swift re-growth of plants and fungi adapted for the post-fire habitat. I've seen it happen after several forest fires near my home.
И да, не пытайтесь использовать функцию "Прокси для звонков" в Telegram Desktop, потому что её не могут починить как минимум 3,5 года.
github.com/telegramdesktop/tde…
«пока прокси не поддерживается в библиотеке для звонков, используемой приложениями Telegram, так что tdesktop не может поддерживать его самостоятельно»
Use Proxy For Call doesn't seems to work
Hey everyone! I have a Firewall which block every ports except my list. I've wanted to use Telegram on it but it seems that Telegram uses random ports. So I tried to use the proxy method with a SOC...ExPl0siF (GitHub)
Физики нарисовали мультфильм атомами
Так ученые продемонстрировали эффективный протокол перестановки атомов в решеткеЕлизавета Чистякова (N+1)
Sadly I can't find any history about the staithes nor the bays name origin though maybe the structure was built to load peat into ships for whoever had bought it 🤔
This could be misleading of course, perhaps it's a personal name of an old peasant that had a boat (hence the structure) and who also struggled to find fresh water😄
#Wildlife #art #Photography #Forest #Wood #Wild #summer #loch #history #scotland #nature #PhonePic #phonephotography
Шуро
в ответ на SEVA77 • • •