Типичный Сисадмин – Telegram
Типичный Сисадмин
34.1K subscribers
20.1K photos
869 videos
30 files
7.65K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Этот ковер вызывает агрессию у любителей кабельменеджмента.

Типичный 👹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁188🗿21👍14🔥9🤣5🥴4💔2
Стабильный выпуск СУБД MariaDB 10.11

Опубликован первый стабильный релиз новой ветки СУБД MariaDB 10.11 (10.11.2), в рамках которой развивается ответвление от MySQL, сохраняющее обратную совместимость и отличающееся интеграцией дополнительных движков хранения и расширенных возможностей. Развитие MariaDB курирует независимая организация MariaDB Foundation в соответствии с открытым и прозрачным процессом разработки, не зависящим от отдельных производителей.

Одновременно на стадии альфа-тестирования находится ветка 11.0, в которой предложены значительные улучшения и изменения, нарушающие совместимость. Ветка MariaDB 10.11 отнесена к категории выпусков с длительным сроком поддержки и будет сопровождаться параллельно c MariaDB 11.x до февраля 2028 года.

Только сейчас узнал, что MySQL была названа в честь старшей дочери разработчика Майкла Видениуса. А MariaDB и MaxDB — в честь его младшей дочери и сына, соответственно.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43😱3💊2
Когда надо срочно прошить 24С02

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46👀27🔥122🗿1
Рабочее место
#предложка

З.Ы. на широком экране выглядит не труЪ
Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51😁16😱3👨‍💻3🤯1
Состоялся экспериментальный выпуск открытой реализации WinAPI - Wine 8.2. С момента выпуска версии 8.1 было закрыто 22 отчёта об ошибках и внесено 285 изменений.

После Wine 8.1 должна идти Wine 10. 🌚

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁48🤣21👍11🌚42
Debian 12 перешёл на стадию мягкой заморозки перед релизом

Разработчики Debian сообщили о переводе Debian 12 на стадию мягкой заморозки пакетной базы, при которой прекращён приём новых исходных пакетов и закрыта возможность повторного включения ранее удалённых пакетов. Это вторая стадия заморозки - первая стадия была пройдена 19 января и привела к прекращению выполнения "transitions" (обновление пакетов, требующее корректировки зависимостей у других пакетов, которое приводит к временному удалению пакетов из Testing), а также прекращению обновления пакетов, необходимых для сборки (build-essential).

На 12 марта 2023 года намечена третья стадия - жёсткая заморозка, при которой процесс переноса ключевых пакетов и пакетов без autopkgtests из unstable в testing будет полностью остановлен и начнётся этап интенсивного тестирования и исправления блокирующих релиз проблем. Стадия жёсткой заморозки вводится впервые и рассматривается как необходимый промежуточный этап перед полной заморозкой, охватывающей все пакеты. Время полной заморозки пока точно не определено.

Релиз Debian 12 ожидается летом 2023 года. В настоящее время насчитывается 392 критические ошибки, блокирующие релиз (месяц назад таких ошибок было 637).

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍6🔥3
Когда вы со стойкой очень подходите друг другу.

Не исключено, что борода может раздавать интернет 😊

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍57😁27🗿4🦄3👎2🥴2🤣2
Вполне жизненно.

Типичный Сисадмин
🐳44👍12🌚43
Релиз Firefox 110

Состоялся релиз web-браузера Firefox 110. Кроме того, сформировано обновление ветки с длительным сроком поддержки - 102.8.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 111, релиз которой намечен на 14 марта.

Типичный 🦊 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍216👎2
GitHub опубликовал отчёт о блокировках в 2022 году

GitHub получил 2321 DMCA-требование, приведшее к блокировке 25387 проектов. Для сравнения, в 2021 году поступило 1828 запросов о блокировке, охвативших 19191 проект, в 2020 году - 2097 и 36901, в 2019 году - 1762 и 14371. От владельцев репозиториев поступило 44 опровержения на неправомерную блокировку.

GitHub также получил 432 запроса о раскрытии данных пользователей (в 2021 году - 335, в 2020 - 303 ).

От государственных служб поступило 6 требований удаления контента из-за нарушений локальных законодательств, все из которых были получены из России. Ни один из запросов не был выполнен.

Из-за получения жалоб на нарушения условий использования сервиса, не связанных с DMCA, GitHub скрыл 12860 учётных записей (в 2021 году - 4585, в 2020 - 4826), из которых 480 впоследствии были восстановлены.

Определённое число запросов также поступило от спецслужб США в рамках закона о негласном наблюдении в целях внешней разведки, но точное число запросов данной категории не подлежит разглашению.

За 2022 год в GitHub поступило 763 апелляций (в 2021 году - 1504, в 2020 - 2500) о необоснованных блокировках при выполнении требований по ограничению экспорта в отношении территорий подпадающих под санкции США. 603 апелляции были приняты, 153 отклонены и 7 возвращены с запросом дополнительных сведений.

Типичный 🌐 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🤡7🍓2🌚1
#предложка
Думаю, что виновата прокладка ГБЦ 🌚

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱35🌚8🔥6👍2🤮2😭1
Прогресс в создании эксплоита для OpenSSH 9.1

Компания Qualys нашла способ обойти защиту malloc и double-free для инициирования передачи управления коду, используя уязвимость в OpenSSH 9.1, риск создания рабочего эксплоита для которой был определён как маловероятный. При этом возможность создания работающего эксплоита пока остаётся под большим вопросом.

Уязвимость вызвана двойным освобождением области памяти на стадии до прохождения аутентификации. Для создания условий проявления уязвимости достаточно изменить баннер SSH-клиента на "SSH-2.0-FuTTYSH_9.1p1" (или другой старый SSH-клиент) для того, чтобы добиться выставления флагов "SSH_BUG_CURVE25519PAD" и "SSH_OLD_DHGEX". После выставления данных флагов память под буфер "options.kex_algorithms" освобождается два раза.

Исследователи из Qualys в ходе манипуляций с уязвимостью смогли добиться контроля над регистром процессора "%rip", содержащим указатель на следующую инструкцию для выполнения. Разработанная техника эксплуатации позволяет передать управление в любую точку адресного пространства процесса sshd в необновлённом окружении OpenBSD 7.2, по умолчанию поставляемом с OpenSSH 9.1.

Отмечается, что предложенный прототип является реализацией лишь первой стадии атаки - для создания работающего эксплоита необходимо обойти механизмы защиты ASLR, NX и ROP, и выйти из sandbox-изоляции, что маловероятно. Для решения задачи обхода ASLR, NX и ROP требуется получить информации об адресах, чего можно добиться выявив ещё одну уязвимость, приводящую к утечке информации. Для выхода из sandbox может помочь ошибка в привилегированном родительском процессе или ядре.

Типичный 👩‍💻 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🍾2
GRUB

Что происходит, когда оба включены?
Побеждает более сильное ядро

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁84🤣19🥴9👍31🔥1🍌1
Деревянное АйТи

Типичный 🪵 Сисадмин
💊43👍12🤡7🤣4🔥21
This media is not supported in your browser
VIEW IN TELEGRAM
Скорости настолько высоки, что они сжигают разъемы!

Типичный 🔥 Сисадмин
🌚52🔥31😁5👍43
Выпуск дистрибутива Parrot 5.2 с подборкой программ для проверки безопасности.
#дистры

Доступен релиз дистрибутива Parrot 5.2, основанный на пакетной базе Debian 11 и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены несколько iso-образов с окружением MATE, предназначенных для повседневного использования, тестирования безопасности, установки на платах Raspberry Pi 4 и создания специализированных установок, например, для применения в облачных окружениях.

Дистрибутив Parrot позиционируется как переносная лаборатория с окружением для экспертов по безопасности и криминалистов, основное внимание в которой уделяется средствам для проверки облачных систем и устройств интернета-вещей. В состав также включены криптографические инструменты и программы обеспечения защищённого выхода в сеть, в том числе предлагаются TOR, I2P, anonsurf, gpg, tccf, zulucrypt, veracrypt, truecrypt и luks.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍213🤡2
Деревянное АйТи

Типичный ⚰️ Сисадмин
👍475👎4🔥3🌚1