Седмицата (22–27 юни)

Post Syndicated from Надежда Радулова original https://www.toest.bg/sedmitsata-22-27-yuni/

Седмицата (22–27 юни)

Край къщата, в която живея през лятото и която се намира в известен курорт, от години се събира боклук. Не само редови битови отпадъци, ами и от ресторантите наоколо. Понякога през юли и август по стръмната каменна уличка се изливат реки от застояла мазнина и вмирисани манджи. Трудно е да се ходи пеш, трудно е и да се диша. Също така е срамно. Да гледаш как местни и чуждестранни туристи се чудят къде да стъпят с джапанките и сандалите си, за да не се подхлъзнат и пребият. Тъжно е и да гледаш как децата по улицата се опитват да тичат и играят следобед и вечер. На всичкото отгоре смърди. На помия, на развалено, на вкиснато, на безхаберие, на немара, на ден да мине, друг да дойде, на кой си ти, бе, че да ми кажеш, на я си гледай работата да не ти фрасна един, на чиста проба мръсотия. И простотия. И естествено, в тази кочина-резерват комарите, мухите, осите, стоножките буйстват и „избуяват“. В пряк и в преносен смисъл.

Това лято освен с двата вкопани в земята контейнера и двата т.нар. бобъра се оказахме и с огромна клетка за кашони, пластмаса и какво ли още не. И бобрите, и клетката са опрени във фасадата ни – от годините блъскане на контейнерите мазилката е опадала, изолационната система отдолу е разрушена. Клетката с кашоните се състезава по височина с първия етаж и закрива изцяло прозореца на стаята ни. А е само началото на сезона… Може би тук е моментът да спомена, че къщата е от 1896 г. и попада в архитектурен резерват. Може би също така трябва да спомена, че въпросната точка за събиране на отпадъци е гласувана от общинските съветници, тоест на пръв поглед всичко е законно. Но заедно с това Наредба №4 на министъра на околната среда и водите урежда въпроса с местоположението на площадките за събиране и третиране на отпадъци еднозначно – на минимум 15 метра от прозорците на най-близо разположените жилищни сгради.

Къде тогава е истината? Някъде между големия закон и местната наредба; между договорите с фирмите за почистване и реалното изпълнение на поетите от тях задължения; между интереса на общината и интересите на собствениците на ресторанти (и вероятно не само на ресторанти), които далеч невинаги съвпадат… Жителите и туристите очевидно не участват в това уравнение. Нито пък децата. И разказвам всичко това не защото искам да се оплача от нещо, което ме засяга лично (по случая съм предприела съответните законови мерки), а защото този частен случай е метафора на лошото управление в страната и как то се предава по „тръбите“ и стига навсякъде. Точно като смрадта – от главата към опашката и обратно.

Преди няколко дни на една красива и зелена улица в центъра на Варна, пълна с впечатляващи стари сгради, видях плик с боклук, заплетен в щедро разлистено дърво. Очевидно хвърлен по тъмна доба от някой втори, трети или пети етаж. Ей така, за по-лесно. Защото лошото управление – както на боклука, така и на всичко останало – е и в собствените ни домове, хладилници, гардероби, кревати. Немарата и простотията са токсични, а когато в картинката се намесят страхът и инерцията, обемите „боклук“ се удвояват и утрояват, свикваме със смрадта и дори започва да ни харесва. Както и мазута, изсипан безнаказано и незнайно от кого в морето.

„Едно време всичко беше в мазут, но не ни пукаше и си почивахме. Сега всички са ревнали“ – беше написал някакъв носталгик глупак в социалните мрежи по повод масираното замърсяване на крайбрежните води от края на миналата седмица. Няма да се учудя скоро да прочета как едно време не са ни предупредили за Чернобил, ама пък какви салати сме яли!… Изглежда, е дошло времето да забравим всичко и удобно да изпаднем в колективна деменция – ето, и от правителството предвиждат скорошно закриване на Комисията по досиетата. Или може би да изтощим до краен предел социалните си батерии в опит за съпротива?

Не знам какво ще стане с малката ми лична „война“ с боклука, който руши къщата ни, построена от прародителите ни с грижа, вкус, радост от живота и с мисъл за следващите поколения. Много е вероятно да изгубя тази война. Но решението да я водя ми се струва цивилизационно важно, независимо от изхода. Както цивилизационно важни са изборите, които правим по отношение на наистина голямата и кръвопролитна война, засягаща всички ни и водеща се вече пета година на територията на Европа.

Боя се, че новият ни министър-председател извършва крайно рисковани и нецивилизовани стъпки в тази връзка, което само доказва началната ми теза:

когато избираме да не управляваме добре боклука, започва да ни управлява той, постепенно ни засипва и ни превръща в част от себе си.

Темата „Украйна“, засегната пряко или косвено, присъства в три важни текста тази седмица. Александър Малинов ни разказва за страданията на десетките хиляди българи под руска окупация в южните части на Украйна. За тях рядко се говори и пише, а по всичко личи, че премиерът и правителството с мълчанието си и липсата на адекватна реакция подкрепят не само последователния „културен геноцид“ (както го нарича Александър), но и етническото прочистване на сънародниците ни.

Подобно абдикиране от националния интерес е исторически срам и унижение, което с всеки изминал ден заличава вековната история на българите в Украйна и обрича сънародниците ни на забвение,

завършва статията си Александър.

Как Русия унищожава българската идентичност в окупираните територии на Украйна

В България почти не се говори за десетките хиляди българи под руска окупация в Южна Украйна. Междувременно обаче се затварят училища, изчезват културни центрове, а една вековна общност живее под натиск и в несигурност. От Александър Малинов.

Втората статия е на Веселин Златков и е за Варна, „Баба Алино: Светеца, мъченикът и украинецът“. След политическия джакпот, ударен от „Възраждане“ и най-вече от „Прогресивна България“ с разкриването на това т.нар. „най-голямо престъпление“, варненските прокурори твърдят, че събраните доказателства не стигат за повдигане на обвинение. Украинският инвеститор Олег Невзоров засега изглежда чист като Светеца, на когото Костадин Костадинов искаше да прекръсти местността Баба Алино; на гърба на „мъченика“ кмет Благомир Коцев се стоварва ново бреме; а изглежда, че авгиевите обори, оставени от Портних, край нямат. Ако не друго, бабаалинското беззаконие наля толкова масло в антиукраинската мелница на Радев и компания, че ще им стигне до следващите избори. А междувременно с Невзоров ще разсейват и без това неустойчивия електорален взор от по-мащабни престъпления.

Баба Алино: Светеца, мъченикът и украинецът

Скандалът около Баба Алино постави много въпроси. Най-интересният обаче не е кой е строил (защото вече е ясно, че за „най-голямото беззаконие“ доказателства няма), а защо точно сега всички решиха да забележат. Един варненски поглед към случая – от Веселин Златков.

Третият текст, засягащ темата за войната, е на Светла Енчева, която навреме поставя въпроса „Православна държава ли е България?“. Въпросът, разбира се, е реторичен, тъй като според конституцията ни религията е отделена от държавата, следователно православието не е нито официална, нито държавна религия. Именно затова използването на аргумента, че България е православна държава, с цел подкрепа на войнолюбивия руски патриарх Кирил е невалиден и крайно спекулативен. Чрез съпротивата срещу наложените на Кирил санкции сериозно нагазваме в антиевропейското русло на река, в която има голяма вероятност да се удавим. И политически, и морално.

Православна държава ли е България?

Ако достатъчно дълго повтаряш нещо, хората започват да го приемат за истина. Дори когато Конституцията казва друго. От „православната държава“ до защитата на патриарх Кирил – текст на Светла Енчева за политическите внушения, които се маскират като факти. И какво излиза, когато проверим фактите.

И докато сме на тема религия и държава, нека дочетем започнатия миналата седмица разказ на Атанас Шиников за динамичните и изопнати до скъсване отношения между тежка музика и ислям, както и за шейтана и какви ги дири той на метълджийските концерти. Апропо, ако до този момент сте смятали, че метълът и ислямът се самоизключват, чуйте как тези миловидни момичета с хиджаби забиват парчета на „Металика“ и заповядайте пак да си говорим по темата.

„Къде е шейтанът тук?“ Аллах и тежка музика (продължение)

След като миналата седмица чухме позициите на Корана и Сунната за (тежката) музика, време е за жица! Атанас Шиников ни спретва летен фестивал с метални банди от Ирак, Египет, Индонезия и т.н. Шейтанска му работа!

Ако на много места по света на „жицата“ не се гледа с добро око, дори и да носиш хиджаб, по всичко изглежда, че в САЩ все още имаш свободата да си всякакъв, стига да не нарушаваш нечии права. В 16-тия брой на бюлетина „Гласовете на Америка“ Йоанна Елми ни разказва как това лято страната на неограничените възможности бива преоткривана от света благодарение на Световното първенство по футбол. И как „американското сватбено одеяло“, хармонично съставено от разнообразни по цвят и материя парчета, продължава да функционира в цялата си пъстрота, колкото и „белина“ да изливат върху му Тръмп, дружинката му, ICE и пр.

Гласовете на Америка – брой 16

Европа открива Америка – с ранч соса, UFC, Тръмп, войната с Иран и новата левица. Световното първенство по футбол се превръща в повод за въпроса коя е истинската Америка и кой има правото да я определя. От Йоанна Елми.

У нас такива одеяла, без да са някаква изконна традиция, не е като да не съществуват (баба ми имаше подобно) и турнето на Лина Кривошиева с филма „Какво е да остарееш в България“ доказва острата нужда от социален пачуърк. Лина разказва за изненадата си да види на прожекциите в страната много млади хора, според които приписваните на старостта проблеми са вече трансгенерационни, и че самотата е може би най-големият сред тях. Филмът вече е достъпен за гледане в YouTube. A неслучайно следващият филмов проект на Лина и на „Тоест“ е озаглавен „Какво е да си млад в България“ и в момента тече активна кампания за набиране на средства.

Тихото достойнство. Какво е да остарееш в България

Как един филм може едновременно да покаже суха статистика и трогателни истории, но и да бъде повод за разговор между хора от различни поколения и с различни житейски възгледи. Лина Кривошиева за впечатленията си от прожекциите и срещите с публиката на филма „Какво е да остарееш в България“.

Колкото и да отлагаме неприятната тема за бюджета, тази седмица тя е неизбежна. Или както казва Емилия Милчева в анализа си на ситуацията, „Никой не харесва бюджет. Протести ще има ли?“. Правителството на „Прогресивна България“ залага свръхдефицит, напомнящ ни за времето на Виденов и Орешарски; предвижда нови заеми и се надява да събере пари, като например вдигне от 1 август цената на винетките с 30% и разшири толсистемата? Моля? За какво точно да плащаме тези 30% отгоре?! За чудната национална пътна мрежа, по която мрем? Или за липсващите санкции на системни и престъпни нарушители? Или може би е време да върнем социалистическия лозунг „Икономиката икономична – дело на всеки!“.

Никой не харесва бюджета. Протести ще има ли?

Бюджетът е лош, но какво от това?! Радев има 131 депутати и цяло лято, в което се надява никой да не иска да протестира, защото всички са изпълнени с празнина и желаят само да гледат в точка от някой бряг или връх, пък после да му мислят. Но то пък после няма да има нужда… От Емилия Милчева.

Само през изминалата седмица по нескопосано направените (и окрадени още преди да са направени) пътища на България загинаха 9 души, между които 4 деца, а от началото на юни жертвите са 40! Придвижването от точка до точка, независимо дали като шофьор, пътник или пешеходец, все повече се превръща в игра на руска рулетка. И макар че „никой няма да излезе жив оттук“ (ако цитираме Джим Морисън), не е зле да имаме малко повече грижа и уважение към живота на другите, а и към собствения си.

Затова шофирайте внимателно; оглеждайте се за мазут в морето и сигнализирайте, ако видите такъв; изхвърляйте боклука си както и където трябва; сипвайте вода на бездомните животни и вземете та се ядосайте най-сетне на некадърното правителство, че резилът е голям и е на наш гръб. И за да е пълна картинката, пуснете си психеделичното парче Fresh Garbage на Spirit от 1967 г. Звучи като саундтрак на седмицата, а и малко психеделия няма да ни навреди в тези жеги.

Стихотворението на месеца този път се казва „Молитва“ и е от Миглена Николчина. С него няма да успеете да задържите настоящия миг (като гледам седмицата, едва ли си и струва), но със сигурност ще го осмислите.

Молитва

Да бъда, боже, помогни ми днес,
за утре аз ще се погрижа.
Дари ме близкото да виждам,
в пресекването на дъха ми слез. Прибягват другите от миг към миг,
трепти окото, сводът от звезди пулсира,
дискретното сърце замира,
пунктир от мрак е дневният светлик. Шуртят на тласъци като кръвта
и

Приятно четене, тук и сега! Благодарим ви, че ни подкрепяте! Не спирайте да го правите.

Liquid-Cooling a TE Connectivity 800V DC Busbar and More from the Wiwynn Booth

Post Syndicated from Patrick Kennedy original https://www.servethehome.com/liquid-cooling-a-te-connectivity-800v-dc-busbar-and-more-from-the-wiwynn-booth/

We check out next-generation of 800V DC gear for powering huge next-gen AI accelerators. Even the busbars are liquid-cooled

The post Liquid-Cooling a TE Connectivity 800V DC Busbar and More from the Wiwynn Booth appeared first on ServeTheHome.

Weekly Metasploit Update: Modules for Audiobookshelf, LiteLLM, Next.js, Dalfox and more

Post Syndicated from Simon Janusz original https://www.rapid7.com/blog/post/pt-weekly-metasploit-update-modules-for-audiobookshelf-litellm-next-js-dalfox-and-more

Help shape the future of Metasploit Framework

We are planning future work in relation to the evasion capabilities present in Metasploit Framework, and how they function/are presented to users. We are currently accepting responses to our feedback form, which means that you can shape the future of how evasive capabilities are implemented in Metasploit Framework. The proposal for the changes can be found here, and you can submit your responses to the form here. The form will stop accepting responses on the 1st of July, 2026.

New module content and improvements have also been added this week. This includes a Next.js Middleware Authorization Bypass scanner, LiteLLM Proxy SQL Injection, an unauthenticated API authentication bypass scanner for Audiobookshelf, a deserialization RCE in Dalfox, and improvements to service and host reporting in bruteforce-related modules.

New module content (4)

Audiobookshelf Unauthenticated API Authentication Bypass Scanner

Authors: Kenneth LaCroix and swiftbird07

Type: Auxiliary

Pull request: #21565 contributed by kenlacroix

Path: scanner/http/audiobookshelf_auth_bypass

AttackerKB reference: CVE-2025-25205

Description: Adds audiobookshelf_auth_bypass, a detection module for CVE-2025-25205 — an unauthenticated API authentication bypass in Audiobookshelf (self-hosted audiobook/podcast server), affecting versions 2.17.0 – 2.19.0 (fixed in 2.19.1).

BerriAI LiteLLM Proxy Pre-Auth SQL Injection Scanner

Authors: Kenneth LaCroix and Tencent YunDing Security Lab

Type: Auxiliary

Pull request: #21567 contributed by kenlacroix

Path: scanner/http/litellm_proxy_sqli

AttackerKB reference: CVE-2026-42208

Description: Adds auxiliary/scanner/http/litellm_proxy_sqli, a detection module for CVE-2026-42208 (CVSS 9.3, on the CISA KEV list) — a pre-authentication SQL injection in BerriAI LiteLLM proxy.

Next.js Middleware Authorization Bypass Scanner

Authors: Kenneth LaCroix, Rachid Allam, and Yasser Allam

Type: Auxiliary

Pull request: #21566 contributed by kenlacroix

Path: scanner/http/nextjs_middleware_auth_bypass

AttackerKB reference: CVE-2025-29927

Description: Adds nextjs_middleware_auth_bypass, a detection module for CVE-2025-29927 (CVSS 9.1) — an authorization bypass in self-hosted Next.js applications.

Dalfox Found-Action Deserialization RCE

Authors: Emmanuel David and Takahiro Yokoyama

Type: Exploit

Pull request: #21493 contributed by Takahiro-Yoko

Path: linux/http/dalfox_server_rce_cve_2026_45087

AttackerKB reference: CVE-2026-45087

Description: This adds an exploit module for Dalfox Server versions <= 2.12.0 which are vulnerable to an unauthenticated RCE tracked as CVE-2026-45087. The vulnerability allows attackers to send arbitrary commands via found-action post parameter which gets deserialized and run in the context of the user running the server.

Enhancements and features (2)

  • #21396 from g0tmi1k – This makes improvements to the auth_brute mixin. It adds report_host and report_service calls to the mixin and removes duplicate printing of IP:PORT in the print_brute statements.
  • #21562 from zeroSteiner – Updated the usage of rex-socket’s recvfrom method to align with the standard library implementation. This also allows rex-socket to now be used as a drop-in replacement for Ruby’s UDPSocket.

Documentation

You can find the latest Metasploit documentation on our docsite at docs.metasploit.com.

Get it

As always, you can update to the latest Metasploit Framework with msfupdate and you can get more details on the changes since the last blog post from GitHub:

If you are a git user, you can clone the Metasploit Framework repo (master branch) for the latest. To install fresh without using git, you can use the open-source-only Nightly Installers or the commercial edition Metasploit Pro

[$] Reports from OSPM 2026, day three

Post Syndicated from corbet original https://lwn.net/Articles/1078697/

The Power Management
and Scheduling in the Linux Kernel Summit
, which still goes by the
historical acronym OSPM, was held in Cambridge, UK, in mid-April. As has
become traditional, the presenters at that event have since written
summaries of their sessions, and this work has kindly been made available
to LWN for publication. The third day’s sessions covered a wide range of
topics, including GPU affinity, profile-guided scheduling,
paravirtualization scheduling, quality of service, and more.

[$] Initiating writeback earlier

Post Syndicated from jake original https://lwn.net/Articles/1078767/

Writeback is the process of ensuring that dirty pages or folios in the page
cache are flushed to the disk, so that changes to those files are made
persistent. In a filesystem-track session at the 2026 Linux Storage,
Filesystem, Memory Management, and BPF Summit
, Jeff Layton wanted to
discuss whether the writeback operation should be initiated earlier than it
is today. The consensus seemed to be that it should be done earlier, but
the path toward making that happen was less clear.

Meta Is Testing Facial Recognition for Police and Military

Post Syndicated from Bruce Schneier original https://www.schneier.com/blog/archives/2026/06/meta-is-testing-facial-recognition-for-police-and-military.html

We know that ICE wants to deploy eyeglasses with facial recognition that can identify people in real time.

Turns out Meta is prototyping the feature with a Pentagon supplier. (Alternate news story.)

Слухов апарат, шантав късмет… и пак войната в Украйна

Post Syndicated from Григор original http://www.gatchev.info/blog/?p=2710

Абе хора, само на мен ли ми се случват все такива интересни съвпадения? Не ми се вярва. Кажете си, защо ги криете, какво толкова има в тях?!

… Срещам вчера на улицата състудент. Отскоро в клона за медицински апарати на голяма фирма. Докато говорим, той забелязва, че често се ослушвам и го карам да повтаря – слухът ми напоследък е поспаднал:

– Григоре бе, таман имаме изпитание на слухови апарати. Елитни, ще са по над трийсет хиляди евро като излязат. Не плащаме за участие, ама един ден да видиш какво могат модерните технологии! Утре е последният ден!

И днес пробвам апарата. Като тапа за уши, ама не е истина какво прави. Така не съм чувал даже преди казармата и големите оръдия. И най-тихият звук е кристално ясен. Май ще си струва трийсет хиляди евро.

В метрото срещу мен седят двама чичковци. Нисички, позакръглени, ако не е разликата в лицата, ще кажеш че са близнаци. Говорят си тихичко – ама чудото на техниката го донася до ушите ми:

– Разбра ли, бе? Руснаците са освободили Осикивка! На папер са направили мръсните укри, камък върху камък не са оставили! Както навсякъде! Така им се пада!
– Ъъъъ… това за войната в Украйна ли е? Че аз нали знаеш, от политика не разбирам…
– Ще си умреш с това счетоводство, само сметки гледаш дали излизат! Отвори си очите, да знаеш какво става в света!
– Ахаа… Викаш, руснаците освободили… как беше? То в Украйна ли е?
– Естествено! Къде очакваш да е?!
– Щото аз май нещо не разбрах. Руснаците са освободили някакво село в Украйна от украинците?
– Аха! Докато не я освободят цялата, няма да спрат! Скоро ще е!
– Ама чакай, аз пак не разбрах нещо. Руснаците освобождават Украйна от украинците?
– Да… Абе не, бе! Не от украинците! От нацистите!
– Стига бе! Нацисти в Украйна?! Че откога там нацисти?!
– Това са тия, майданаджиите! Дето изгориха триста българи в Одеса! И дето сложиха на власт оня мръсник Зеленски!
– Ахаааа!… Ама чакай, аз пак не разбрах нещо. Ти не ми ли разправяше оня ден, че Зеленски бил чифут?
– Чистокръвен чифут е! Мръсник и изедник! Хубаво ги бяха почнали едно време, ама не ги довършиха!
– Тях не ги ли бяха почнали едно време нацистите? Че тогава как Зеленски ще е нацист, нали е чифут? Нещо не ми се връзва тая сметка.
– Той е такъв. Чифут нацист! И тези около него също са нацисти! Всичките до един! Отгоре додолу!
– А армията на Украйна, тя всичката нацисти ли е? Щом воюва срещу руснаците? И… ако камък върху камък не са оставили от селото, в това село всичките нацисти ли са? И чифути? И… ако е както навсякъде, всички украинци ли са нацисти?
– Разбира се! Не им ли виждаш бежанците тук – нацист върху нацист! Избиват българите! Отвличат ни децата!
– И значи затова Русия освобождава Украйна от украинците – защото всички украинци са нацисти? Прощавай, ама нещо тук…
Физиономията на събеседника му изведнъж се променя видимо:
– Абе да не си и ти тайно нацист?! Или чифут, а?!

Тук трябваше да слизам. Изкушавах се да остана, само за да чуя как ще продължи тоя разговор. Ама не е хубаво да подслушва човек.

[$] What’s coming in Git 2.55

Post Syndicated from corbet original https://lwn.net/Articles/1079596/

The Git v2.55.0-rc2
testing release appeared on June 23, suggesting that the final Git
2.55 release can be expected in the near future. While this Git update
lacks radical new features, it does include a number of improvements that
regular Git users will appreciate, including commands to easily edit the
commit history, more formatting options, fsmonitor support for Linux, and
more.

Security updates for Friday

Post Syndicated from jzb original https://lwn.net/Articles/1079769/

Security updates have been issued by AlmaLinux (buildah, coreutils, evince, libpng, libreoffice, libtasn1, libxml2, libxslt, nginx, nginx:1.24, nginx:1.26, postgresql:12, python-urllib3, python3.12-urllib3, python3.14, python3.14-urllib3, skopeo, tigervnc, tomcat, and vim), Debian (chromium, dnsdist, giflib, libdbi-perl, libssh2, libtext-csv-xs-perl, pdns, pdns-recursor, python-urllib3, and sogo), Fedora (goose, httpd, librabbitmq, perl-Compress-Raw-Bzip2, perl-DBI, perl-IO-Compress, perl-Socket, python-django-allauth, rsync, and strongswan), Oracle (389-ds-base, buildah, containernetworking-plugins, coreutils, evince, fence-agents, giflib, git-lfs, hplip, krb5, libcap, libexif, libtasn1, memcached, opencryptoki, podman, postfix, postgresql:12, postgresql:13, postgresql:15, postgresql:16, python-urllib3, python3.12-urllib3, python3.14-urllib3, python3.9, runc, skopeo, tigervnc, vim, webkit2gtk3, xorg-x11-server, and xorg-x11-server-Xwayland), SUSE (apache-commons-configuration2, apache-commons-text, apache2, containerd, kernel, libnilfs3, libopenbabel8, libtar, libzypp, lrzip, nodejs24, ofono, perl-Net-Dropbox-API, podman, python-pip, python-PyJWT, python311-aiohttp, python311-nltk, python311-python-multipart, python312, and python315), and Ubuntu (amd64-microcode, containerd, containerd-app, containerd-stable, cpp-httplib, imagemagick, mina2, node-pbkdf2, NSD, and xrdp).

The “Akrites” vulnerability-mitigation project launches

Post Syndicated from corbet original https://lwn.net/Articles/1079657/

The Linux Foundation, in a
letter
co-signed by a large range of organizations and companies, has
announced the launch of “Akrites”, a project to fast-track vulnerability
fixes into projects.

As Akrites works upstream to fix projects at the source, we commit
to support downstream efforts to secure critical infrastructure
before it can be exploited. When patches are released to the
public, adversaries are able to utilize AI to rapidly reverse
engineer the underlying vulnerabilities, develop exploits, and
launch attacks. The success of our efforts therefore will be
measured in patch deployment, not publication. We will partner with
critical infrastructure owners and operators, civil society
efforts, and governments as they increase coordination to achieve
these goals.

Confidentiality is non-negotiable: An undisclosed flaw in a widely
deployed package is, in effect, a weapon, and the program is built
first to prevent leaks. Fixes flow back into each project’s own
home, working with the maintainers. The engineering resources and
other capabilities provided by Akrites participants contribute to
this effort. Additionally, when a critical package has no one
maintaining it, Akrites will stand as the maintainer of last resort
so a fix can still reach everyone in a timely fashion. We will also
align with government efforts so that public and private defenders
move together, rather than in a disjointed fashion.

Ограничаване на злоупотреби с подслушване и следене

Post Syndicated from Bozho original https://blog.bozho.net/blog/4599

Специалните разузнавателни средства – тайният контрол, подслушването – са един от важните инструменти на завладяната държава. Иначе легитимно средство за разкриване на тежки престъпления, СРС-тата са превърнати в инструмент не за правосъдие, а за държане в зависимост. Наскоро стана популярна и темата за масовото подслушване на съдии и прокурори, с което след това подслушваните се контролират – вкл. как да отсъдят или какво да внесат по определени дела.

Затова, като част от усилието за демонтиране на модела и за реформа в правоохранителната система, днес внесохме законопроект за изменение на Закона за специалните разунавателни средства, с който поправяме много дефицити, позволяващи злоупотреби. Законопроектът е дълъг и влиза в много специфични подробности, но ето няколко важни елемента:

1. Уведомления за използване на СРС след изтичане на достатъчно дълъг срок – когато някой бива подслушван или следен от държавата, но от това не последва наказателно преследване, той трябва да бъде уведомен за това (такива са препоръките и на европейския съд по две дела срещу България). Много често тези СРС-та изобщо не влизат в съд и остават да висят някъде като оперативни материали, които да бъдат ползвани „когато потрябват“ – за компроматни цели или за натиск, а обектът дори не знае, че е бил подслушван.

2. Случайно разпределение на даването на разрешение за СРС (сред кръг от специализирани съдии във всеки компетентен съд) – до момента само административните ръководители и техните заместници разрешаваха подслушването и следенето, като по този начин вертикалният контрол „политическо влияние във ВСС -> избор на административни ръководители -> подслушване“ беше постиган. С нашето предложение това се премахва, като все пак съобразява особеностите на материята.

3. Ограничаване на злоупотреби при подслушване на магистрати – премахва се една важна неяснота за разрешението при използването на СРС спрямо магистрати, както и се гарнатира по-строгият режим на разрешаване при подслушването на обект (помещение, автомобил), който обичайно се използва от съдия, прокурор или следовател (с това досега също се е злоупотребявало – подслушване на обект, без да се посочва, че той принадлежи на магистрат)

4. Унищожаване на неизползвани материали – поради сложната уредба, има редица вратички, през които направени записи и текстовото им представяне се съхраняват за неопределен период от време, въпреки, че на база на тях не се повдигат обвинения и не се предприемат последващи действия. Тези вратички се затварят, като вкл. се създава ад-хок комисия с представители на различни държавни органи, която да прави нарочен преглед и да предлага за унищожаване такива, които незаконно са „залежали“ някъде из службите.

5. Дигитализация, проследимост и сигурност – въвежда се отдавна чакания централизиран регистър на разрешенията за използване на СРС, като спрямо него, така и спрямо действащите системи в службите, се завишават изискванията за сигурност на достъпа (за да не седят пароли, залепени по монитори на разследващи) и за проследимост на достъпите, с гаранции, че никой не може да си зачисти следите.

6. Разширяване на правомощията на Националното бюро за контрол на СРС и върху достъпа до трафични данни – трафичните данни не са СРС, но са сериозно навлизане в личната свобода – на практика могат да се ползват за проследяване на движение и поведение. Към момента контролът върху законосъобразното и пропорционално използване на трафични данни е занижен (единствено в парламентарна комисия, която фактически не го упражнява, извън общи годишни доклади).

7. Необходимост от повече мотивираност на исканията и не продължителното съхранение – в момента законът не изисква изрично да се посочват мотиви за съпричасността на подслушвания към извършено престпъление; не се изисква периодичен преглед при дългосрочното съхранение за целите на националната сигурност – с тези допълнителни гаранции, които се предлагат със законопроекта, се намалява полето за злоупотреби.

Задкулисието работи с инструментите на тайния контрол, за да „вербува“ своите подизпълнители, които държи на къса каишка и разстанова по важни позиции в държавата. Нашата задача е да премахнем инструментите за тези злупотреби (без да счупим легитимното използване за разкриване на прстъпления и гарантиране на националната сигурност).

Материалът Ограничаване на злоупотреби с подслушване и следене е публикуван за пръв път на БЛОГодаря.

Никой не харесва бюджета. Протести ще има ли?

Post Syndicated from Емилия Милчева original https://www.toest.bg/nikoy-ne-haresva-byudzheta-protesti-shte-ima-li/

Никой не харесва бюджета. Протести ще има ли?

Какво може да бъде казано за бюджет, който се харесва само от управляващото мнозинство (и от Пеевски)?

Не за първи път лидерът на ДПС се оказва единственият извън официалната власт, който безрезервно подкрепя най-важните ѝ решения. Не защото без него бюджетът не може да мине – мнозинството на Румен Радев си е самодостатъчно със своите 131 депутати. А защото 

подкрепата за бюджета никога не е само аритметика. Тя е политически избор. 

Ако бюджетът е концентрираният израз на приоритетите на едно управление, то подкрепата за него казва много за реалната конфигурация на властта. 

Внесеният от правителството на Румен Радев проект на бюджет за 2026 г. постигна невъзможното до момента – обедини опозицията в лицето на ГЕРБ–СДС, „Продължаваме промяната“ (ПП) и „Демократична България“ (ДБ). Трите политически сили поотделно критикуваха разчетите на правителството и за първи път партията на Бойко Борисов изразява толкова остра позиция срещу управляващите. Досега ГЕРБ използваше тактиката на снишаването.

Какво предлага кабинетът на Румен Радев?

Проектобюджетът за 2026 г. предвижда дефицит от 5,7% от БВП, или около 7,2 млрд. евро – почти двойно над допустимата по европейските правила граница от 3%. Според разчетите на Министерството на финансите държавата ще събере приходи за 49,6 млрд. евро, а ще похарчи 56,8 млрд., като се очаква бюджетът да се върне под 3% дефицит едва през 2028 г. 

Статистически данни показват, че големи дефицити България е имала при управлението на социалистическото правителство на Жан Виденов през 1995 (5,5%) и 1996 (8,1%), както и през 2014 г. (5,4%), когато действаше бюджетът на кабинета „Орешарски“ (БСП и ДПС).

За покриване на недостига настоящото правителство планира ново увеличение на държавния дълг, като в проектобюджета е заложен таван за поемане на нов дълг до 10,1 млрд. евро, включително заема от 3,2 млрд. евро по европейския механизъм SAFE за отбранителната индустрия. 

Кабинетът не предлага увеличение на ДДС и плоския данък, но залага на по-високи приходи от други източници. Очаква се те да дойдат от увеличението на максималния осигурителен доход, по-скъпи с 30% винетки от 1 август и по-висок акциз за цигарите, разширяването на толсистемата, по-строг контрол върху укриването на данъци и сивата икономика. 

Запазва се увеличението на пенсиите по швейцарското правило, а кабинетът прогнозира инфлация от 3,6% през 2026 г. и икономически растеж от 3,3%. 

Опозицията настоява за промени

Единственото съгласие, което бюджетът произведе, беше срещу себе си. Критики, освен трите опозиционни формации, отправиха работодатели, синдикати, икономисти, Фискалният съвет

Въпреки това никой не призовава за протести.

Бившата финансова министърка Теменужка Петкова (ГЕРБ) го нарече „бюджет на политическото лицемерие и безотговорното отношение към доверието, което българските граждани гласуваха на „Прогресивна България“, като сравни проекта с изготвената от нейния екип бюджетна рамка. По думите ѝ, приходите и в двата варианта са сходни, но разходите в бюджета на кабинета „Радев“ са с близо 2,75 млрд. евро по-високи, което увеличава дефицита от планираните от ГЕРБ 3% до 5,7% от БВП, дългът също е по-висок. 

Но именно проектобюджетът на кабинета на Росен Желязков натисна спусъка за многохилядните протести през декември, предизвикали оставката на кабинета на ГЕРБ, БСП и „Има такъв народ“,  подкрепен от ДПС.

Лидерът на ПП и бивш финансов министър Асен Василев също атакува разходната част на бюджета: високите капиталови разходи, увеличената с 1,5 млрд. евро издръжка на държавната администрация – за ремонти, автомобили, консумативи и други текущи разходи, което само по себе си формира близо 1% от БВП. 

Василев критикува и отпадането на тавана за компенсациите за бизнеса заради високите цени на електроенергията, като според него това отваря възможност за неограничени разходи без ясен финансов ангажимент на държавата.

От 2021-ва до март 2025 г. бизнесът е получил над 6 млрд. лв. компенсации заради цените на тока. 

Кабинетът на Росен Желязков въведе таван за достъп до компенсации при цена от 240 лв. за мегаватчас (122,71 евро) за шестмесечен период от 1 юли 2025 г. Това означава, че при по-висока цена на тока държавата компенсира фирмите за разликата. До края на декември 2025 г. този таван не бе достигнат и фирмите не получиха компенсации. А служебният кабинет на Андрей Гюров улесни получаването на енергийните помощи от небитовите потребители с решението си компенсацията да се изчислява всеки месец вместо на 6 месеца, което действа от 1 април.

Проектобюджетът предвижда този механизъм за компенсации да отпадне и да остане само новата схема за 334 млн. евро, одобрена от Европейската комисия, но достъпна само за енергоемки отрасли. Според Василев това ще увеличи разходите за останалите компании и ще засили инфлационния натиск. 

Бившият министър на финансите обаче открои една особено важна промяна, зад която прозират политически цели, свързани с местните избори догодина. Инвестиционната програма на общините, разписана сега в приложение към бюджет 2025, отпада. Регионалният министър ще предлага проекти на Министерския съвет, който ще ги одобрява с постановление. 

Така няма да е ясно кои общини какви пари ще получат, и ще се върне моделът „раздаване на пари от джипката“. Сега явно ще е в особено големи размери и ще е „раздаване на пари от самолет“.

От „Демократична България“ поискаха финансовият министър да изтегли проектобюджета и да внесе нов вариант с дефицит до 3%. Според формацията предложеният бюджет е проинфлационен, липсват реформи и се повтаря моделът на безконтролно увеличаване на разходите.

От ДБ предупредиха, че бюджетът на НЗОК, увеличен с 8,5% до 5,256 млрд. евро, запазва „корупционните кранчета“ в системата. Съпредседателят на „Да, България“ Божидар Божанов посочи, че липсват реформи за по-прозрачно разходване на средствата, включително въвеждане на обществени поръчки за частните болници, работещи с публични средства, което според него ще позволи източването на Касата да продължи.

Стотици хиляди български граждани протестираха с много ясни искания, а една от причините за недоволството им бе бюджетът на ГЕРБ и ДПС. Това, което се предлага в момента от новите управляващи, не е много по-различно от бюджета на бившите.

Ивайло Мирчев, съпредседател на „Да, България“

За икономиста Георги Ганев дефицит от 5,7% в период без икономическа криза е необичаен и означава, че държавата харчи значително повече, отколкото може трайно да си позволи. По думите му, това е изграждане на траен модел на финансиране чрез дълг. 

Все пак Пеевски има възражение

Докато опозиция и експерти отправиха критики към размера на дефицита, дълга и разходната политика, единственото публично възражение на лидера на ДПС Делян Пеевски е срещу предвиденото в преходните и заключителните разпоредби на проектобюджета закриване на Комисията по досиетата. По останалите параметри на бюджета формацията не е заявила несъгласие. 

Единственият начин да бъде предотвратена опасността да се повторят тези мракобесни времена и методите им в днешно време е живата памет за тях. Паметта за агентите и доносниците на Държавна сигурност не трябва да бъде заличена, за да не може да се повторят мракобесните времена на комунистическия режим. 

Водачът на ДПС активно ухажва избирателите мюсюлмани на Движението. Преди две години той обеща „ДПС без ДС“ и „възмездие за Възродителния процес“, но едва този месец парламентарната група внесе пакет законопроекти

Пеевски олеква. Не съвсем, не съвсем

Пеевски изглежда непоклатим, но под повърхността се виждат първите пукнатини. Отцепления в ДПС, битка за смесените райони и амбициите на Радев очертават възможно пренареждане на политическите мрежи, които години наред крепят едни и същи играчи на власт. Но нека не бързаме… От Емилия Милчева.

Те предвиждат заличаване в регистрите на имената, наложени по време на насилствената асимилация, механизъм за възстановяване на имената на починалите жертви на насилственото преименуване, преобразуване на добавката към пенсиите на репресираните в самостоятелна пенсия за репресия. ДПС предлага и промени в Изборния кодекс, свързани с уседналостта и улесняващи упражняването на избирателните права на българските граждани в Турция. 

Срещу закриването на Комисията по досиетата се противопоставиха и от ДБ. От коалицията определят евентуалното прехвърляне на нейната дейност към Държавна агенция „Архиви“ като скрит удар върху прозрачността и опит за заличаване на историческата памет за бившата Държавна сигурност. 

Докато има хора с влияние, зависимости и кариери, свързани с бившите служби, обществото има право да знае,

казват от ДБ.

Аргументът за икономия не издържа. Бюджетът на Комисията за 2025 г. е 5,5 млн. лв. (около 2,8 млн. евро). Освен това прехвърлянето на архива към Държавна агенция „Архиви“ не решава основния въпрос – кой ще изпълнява законовите функции на Комисията по досиетата. Тя не само съхранява документи, а извършва проверки за принадлежност към ДС на кандидати за изборни длъжности, магистрати, висши чиновници, ръководители на държавни органи и други категории лица и обявява резултатите публично. По тази причина, ако тези правомощия не бъдат изрично възложени на друг орган, съществува риск дейността да бъде прекратена. 

Вече не е само вътрешна политика

Довчера подобен бюджет можеше да бъде разглеждан като въпрос на вътрешна политика. За първи път обаче България ще приема бюджет като член на еврозоната и едновременно с това като държава в процедура по свръхдефицит. Затова залогът на този бюджет вече не е само политическото му оцеляване в парламента, а дали София ще убеди европейските си партньори, че може да върне публичните си финанси в рамките на правилата, които прие с влизането си в еврозоната. 

Но с обясненията на управляващите, че са принудени да направят точно такъв бюджет, се промъкват и внушения, че обстоятелствата са такива именно заради еврото. Кабинетът на Румен Радев обяснява необходимостта от толкова висок дефицит с наследени проблеми – неразплатени задължения, авансово събрани приходи и действия на предишни правителства, свързани с изпълнението на критериите за еврозоната. 

Първият голям политически тест пред кабинета не е дали ще приеме бюджета. Това изглежда предрешено. А как ще управлява със собствените си 131 гласа и Пеевски на шията.

One Million Passports Leaked Online

Post Syndicated from Bruce Schneier original https://www.schneier.com/blog/archives/2026/06/one-million-passports-leaked-online.html

A database of almost a million passports from around the world was leaked online.

Note what happened. A high-value credential—a passport—was used in an ancillary low-value authentication system: ID verification for cannabis dispensaries. And it’s the low-value system that got hacked, putting the high-value credential at risk.

The collective thoughts of the interwebz