Типичный Сисадмин – Telegram
Типичный Сисадмин
34.1K subscribers
20.1K photos
869 videos
30 files
7.65K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
#предложка
Думаю, что виновата прокладка ГБЦ 🌚

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱35🌚8🔥6👍2🤮2😭1
Прогресс в создании эксплоита для OpenSSH 9.1

Компания Qualys нашла способ обойти защиту malloc и double-free для инициирования передачи управления коду, используя уязвимость в OpenSSH 9.1, риск создания рабочего эксплоита для которой был определён как маловероятный. При этом возможность создания работающего эксплоита пока остаётся под большим вопросом.

Уязвимость вызвана двойным освобождением области памяти на стадии до прохождения аутентификации. Для создания условий проявления уязвимости достаточно изменить баннер SSH-клиента на "SSH-2.0-FuTTYSH_9.1p1" (или другой старый SSH-клиент) для того, чтобы добиться выставления флагов "SSH_BUG_CURVE25519PAD" и "SSH_OLD_DHGEX". После выставления данных флагов память под буфер "options.kex_algorithms" освобождается два раза.

Исследователи из Qualys в ходе манипуляций с уязвимостью смогли добиться контроля над регистром процессора "%rip", содержащим указатель на следующую инструкцию для выполнения. Разработанная техника эксплуатации позволяет передать управление в любую точку адресного пространства процесса sshd в необновлённом окружении OpenBSD 7.2, по умолчанию поставляемом с OpenSSH 9.1.

Отмечается, что предложенный прототип является реализацией лишь первой стадии атаки - для создания работающего эксплоита необходимо обойти механизмы защиты ASLR, NX и ROP, и выйти из sandbox-изоляции, что маловероятно. Для решения задачи обхода ASLR, NX и ROP требуется получить информации об адресах, чего можно добиться выявив ещё одну уязвимость, приводящую к утечке информации. Для выхода из sandbox может помочь ошибка в привилегированном родительском процессе или ядре.

Типичный 👩‍💻 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🍾2
GRUB

Что происходит, когда оба включены?
Побеждает более сильное ядро

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁84🤣19🥴9👍31🔥1🍌1
Деревянное АйТи

Типичный 🪵 Сисадмин
💊43👍12🤡7🤣4🔥21
This media is not supported in your browser
VIEW IN TELEGRAM
Скорости настолько высоки, что они сжигают разъемы!

Типичный 🔥 Сисадмин
🌚52🔥31😁5👍43
Выпуск дистрибутива Parrot 5.2 с подборкой программ для проверки безопасности.
#дистры

Доступен релиз дистрибутива Parrot 5.2, основанный на пакетной базе Debian 11 и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены несколько iso-образов с окружением MATE, предназначенных для повседневного использования, тестирования безопасности, установки на платах Raspberry Pi 4 и создания специализированных установок, например, для применения в облачных окружениях.

Дистрибутив Parrot позиционируется как переносная лаборатория с окружением для экспертов по безопасности и криминалистов, основное внимание в которой уделяется средствам для проверки облачных систем и устройств интернета-вещей. В состав также включены криптографические инструменты и программы обеспечения защищённого выхода в сеть, в том числе предлагаются TOR, I2P, anonsurf, gpg, tccf, zulucrypt, veracrypt, truecrypt и luks.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍213🤡2
Деревянное АйТи

Типичный ⚰️ Сисадмин
👍475👎4🔥3🌚1
Премия Дарвина вручается...

Типичный 🐒 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥111😱26🥴10🗿7👎3🤬3😭3👍21🍾1
Media is too big
VIEW IN TELEGRAM
А как ваш трудовой будень?
#предложка
29👍14🤮3👀2🗿2👎1
Достойный портал в свой кабинет

Типичный 🕺 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥151👍14🗿13🥴65👀5🍾1
Надеюсь будет работать 😂
#предложка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71😁284🤮2🤡2🌚1👀1🫡1🦄1
Топология типо как получится

Типичный 😏 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁44👀8🌚5
Были времена конечно.

З.Ы. Вес диска без коробки составляет приблизительно 15,7 гр

Типичный 🏋️‍♀️ Сисадмин
👍61😁163🌚2🍌1
А помните время, когда каждом в сисадминском наборе инструментов было такое для открытия сидюка.

Ну и дополнительные функции: запуск бп без матери, запуск матери без кнопок, резет компа, зубоковырялка, врукахвертелка и прочий, не документированный функционал!

Типичный 🪛 Сисадмин
👍225🔥1612💔2🍌1
Путь админа...

Но живым до конца не дойти - где-то на полпути станешь свитчом. Если повезет - Brocade 5000. А не повезет - DIR 100!

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳45😁35🫡42
Моя любимая "госконтора" 😊
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43😁71👀1🎅1