Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20K photos
867 videos
30 files
7.6K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
🌊 Десятки тысяч IP-адресов ищут уязвимости в RDP

Тут исследователи из GreyNoise зафиксировали всплеск сканирования Microsoft RD Web Access и Microsoft RDP Web Client. Если в обычные дни такую активность проявляют 3-5 IP, то 21 августа их было почти 2000, а 24 августа уже более 30 000.

Почти все атакующие IP (92%) уже помечены как вредоносные и используют один и тот же клиентский отпечаток, что указывает на скоординированную атаку с использованием одного инструмента или ботнета.

Атакующие целенаправленно тестируют страницы аутентификации на наличие уязвимостей связанных со временем ответа. Это метод перечисления пользователей, где по разнице во времени ответа сервера можно определить, существует ли в системе тот или иной логин.

Получив список валидных пользователей, хацкеры могут переходить к более эффективным атакам, вроде подстановки утекших паролей или массовый подбор популярных паролей к разным учетным записям (атака получается медленной, но очень тихой и незаметной для большинства систем мониторинга). По статистике, в 80% случаев за таким массированным сканированием в течение шести недель следует обнаружение новой уязвимости в этой технологии. Засекаем ✍️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍305🏆3🤔2
Обычное утро тимлида, когда стажёр решил проявить инициативу.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁115🌚64
Почему я не люблю музыку? Найдена причина музыкальной ангедонии. Что-то проде no route to host в мозгу.

Наткнулся на статью по сабжу. Я всегда испытывал максимальное равнодушие к музыке в целом. И вот нейробиологи 10 лет исследовали этот феномен и, кажется, нашли причину.

Они выяснили, что у людей с музыкальной ангедонией (неспособностью получать удовольствие от музыки) все в порядке и со слухом, и с системой вознаграждения в мозге. Проблема в связи между ними системами, хотя я не считаю это проблемой (нашли проблему там где её нет) 👨‍🔬

Ученые сканировали мозги испытуемых, пока те слушали музыку. Оказалось, что слуховые центры у нелюбителей музыки работают отлично, они все прекрасно слышат. И система вознаграждения у них тоже в порядке, они получают удовольствие от других вещей, например, от выигрыша в азартные игры. Но вот канал между этими двумя отделами мозга просто не работает.

Типа это классическая проблема с маршрутизацией между двух VLAN'ов 🖥 Один - Слуховой, второй - Центр удовольствий. Внутри каждого VLAN'а все пингуется, все работает. Но между ними нет связи. Пакеты с информацией о музыке просто не доходят из одного VLAN'а в другой, потому что на пограничном маршрутизаторе мозга просто нет нужного правила.
Вот бы было бы неплохо чекнуть и другие рулесы и немного поправить конфиг 🧠 Например, закомментировать модуль small talk о погоде. Экономит ресурсы и не создает лишнего шума в логах мозга. etc.


Теперь ученые пытаются понять, в чем причина этой разорванной связи, в генетике (железо) или в воспитании (конфиг от родителей и общества).

В общем, отличная новость, я закрыл тикет! Не баг, а фича!

➡️ IT-Мемасы от Эникея
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29😁9👍8🤔41
This media is not supported in your browser
VIEW IN TELEGRAM
У каждого сисадмина должен быть свой сервер эмоциональной поддержки и маленькие радости, которые держат тебя на плаву 💚

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13538🔥15👍7
Выбора нет, есть только путь самурая...

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡49👍11💯7🙏1
Вершина кастомного моддинга 🪵

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎33🔥28💊22🌚7🦄4
Пентагон успешно реализовал программу аутсорсинга. В Подмосковье 😶

Американская ИБ-фирма Hunted Labs провела исследование и выяснила, что популярнейшая Node.js-утилита fast-glob поддерживается всего одним человеком. И, судя по его профилям в сети, это разработчик из Яндекса по имени Денис Малиночкин, проживающий в РФ.

Казалось бы, типичная история для open source. Но есть нюанс. fast-glob скачали десятки миллионов раз, она является зависимостью в 5000+ публичных проектах, а самое забавное, что она используется как минимум в 30 проектах Министерства обороны США (DoD). Более того, она включена в Iron Bank, а это доверенный репозиторий ПО, который Пентагон использует для своих систем 🎩

Исследователи уточняют, что у fast-glob нет известных уязвимостей (CVE), а к самому разработчику нет никаких претензий. А проблема в самой модели угроз. Популярнейший пакет с глубоким доступом к файловой системе, который является частью критической инфраструктуры СЩА, поддерживается одним Денисом из подмосковья без какого-либо внешнего контроля 😗

Ребята из Hunted Labs сообщили о своих находках в Пентагон еще три недели назад. Особенно иронично это выглядит на фоне недавней директивы министра обороны США, которая запрещает закупать ПО, подверженное иностранному влиянию.

Чувствуете, что везде всё одинакого? 🤔 Идеальный пример того, как на самом деле устроена современная цепочка поставок ПО.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁479🫡6524🔥13🤔5🤯4👍3🌚3😎3💯2👎1
🔧 Google экстренно чинит дыру в Chrome

11 августа команда Google Big Sleep поймала серьёзную уязвимость в Chrome — CVE-2025-9478. В библиотеке ANGLE, которая отвечает за отрисовку WebGL и Canvas, найдена ошибка типа use-after-free (когда браузер пытался использовать память, которую уже освободил, и злоумышленник мог подменить её своим кодом). В итоге достаточно одного визита на заражённый сайт, чтобы запустить атаку без кликов, подтверждений или скачиваний.

Google отреагировала почти моментально и выпустила обновление в версиях Chrome 139.0.7258.154/.155 для Windows и macOS и .154 для Linux. Патч раздают автоматически, но в корпоративных сетях советуют не тянуть и руками закрывать дыру через MSI-пакеты или Enterprise Bundle.

Уязвимость неприятная, ведь заражённый сайт превращается в точку входа для drive-by атак, когда вредонос загружается просто при посещении страницы, без действий со стороны пользователя. Дальше атакующий может поставить шпионское ПО, шифровальщик или использовать браузер как трамплин для проникновения в корпоративную сеть.

Пока что детали эксплуатации Google держит при себе, чтобы выиграть время на массовое обновление. Однако практика показывает, что если эксплойт существует, то его применение в реальных атаках лишь вопрос времени.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😡2712👏65🌚3🫡1
🔥 Что делать, если знаешь, что тебя уволят в пятницу?

Инсайд из отдела кадров шепнул, что в пятницу вас и вашу команду сокращают. До этого момента у вас полный админский доступ, а в голове буря эмоций. Ваши действия?

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉53🍾114🤔3🫡1🦄1
Кластер Kubernetes на Raspberry Pi 5, удалённый доступ к BIOS через PiKVM, несколько свитчей, Pi-hole и Home Assistant.

И картонный лоток для авокадо 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47😁20👎4🔥4🏆1
400 оптоволоконных патч-кордов, которые списали после отмены проекта ⚰️ Теперь пойдут на доширак

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😢103😁9🌭73
Тикет:
Купили новый мощный компьютер для дизайнера, а у него всё лагает.

Причина:
😁123👍29💊242
VMware изобрела новый тип лицензий для админов на подводных лодках 👨‍🔬

VMware столкнулась с интересной проблемой после перехода на подписочную модель. Их новые лицензии требуют, чтобы система либо автоматически отправляла отчет об использовании каждые 180 дней, либо чтобы клиент делал это вручную. Но неожиданноый фидбек из морских глубин доложил, что требование регулярного выхода на связь для проверки лицензий поставило под угрозу скрытность операций подводных лодок работающих в режиме радиомолчания.

Пришлось изобретать новый "критический" тип лицензий. Они позволяют отложить отправку отчета о лицензировании до удобного момента, когда подлодка всплывёт. Использоваться такие лицензии будут не только на подлодках, но и других чувствительных местах, где выход в интернеты в принципе не предусмотрен или опасен.

— Капитан, всплываем! Лицензия VMware истекает через час!


Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁240🔥13😱3🌚32💊21🍾1😈1👀1
Свищ и ролтон.
Аптека в г. Красноярск

🥸 @montajniklvs
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁13092😱2👍1🌚1
🧹 Google чистит руководителей

Корпорация решила, что менеджеров стало слишком много, и под нож пошли руководители, у которых в подчинении меньше трёх человек. За год таких сотрудников стало на 35% меньше, и часть из них теперь работает не начальниками, а обычными работягами. Google делает это для повышения эффективности и борьбы с бюрократией 😎

История укладывается в общую линию компании на сокращение расходов. В прошлом году Google уволила 6% сотрудников, затем запустила программу добровольного выхода и замедлила найм. От 3 до 5% персонала в отдельных подразделениях уже согласились уйти сами. По словам гендира Google, такой вариант многим приятнее, чем классические массовые сокращения. Но это как в поговорке про два стула, где хороший вариант для сотрудников не предусмотрен 🚬

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🤔8😁62😢1
Когда садишься за компьютер общего пользования после студентов 😬

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁106🌚13💯9👍21🤔1
🗑 Как Биг Тех уже списал в утиль 500к человек.

Вся эта история с массовыми увольнениями в IT за последние три года довольно циничная. Нам вешают на уши лапшу про эффективный менеджер, неопределенную экономику и прочую лабубу. Но на самом деле схема простая. Они просто чистят поляну от балласта, а все освободившиеся деньги вливают в модное ИИ. Все, что можно заменить скриптом, будет заменено скриптом.

А теперь цифры для масштаба. С 2022 по 2024 год под нож пустили более 500 000 человек. Пик пришелся на 23-й, когда Цукер устроил ИТ-геноцид или "год эффективности":
In our Year of Efficiency, we will make our organization flatter by removing multiple layers of management.

Тогда-то и полетели головы... Google, Amazon, Microsoft, соцсети Цукера. Думаете, кончилось? Как бы не так. Только за июль 25-го еще 10 000 уволили чисто под соусом внедрения ИИ, а всего к августу на улицу вылетело около 80 тысяч айтишников.

Это плановая замена. Они выкидывают за борт тысячи проверенных работяг (инженеров, саппортов, тестировщиков, etc). А на их место ставят новых, модных, блестящих нейро-кадров. И самый цимес в том, что именно эти списанные в утиль и писали тот код, на котором теперь работают их сменщики.

Вангую, что через время прокатится новая волна оптимизации ИИ-работяг.

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔39🫡157💯3👍1🌭1
Домашняя коллекция на 250 килограммов дисков всех мастей от древних IDE на мегабайты до SATA и SAS.

Четверть тонны жёстких дисков, мать его!

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7011👍8💊3