Типичный Сисадмин – Telegram
Типичный Сисадмин
33.8K subscribers
20K photos
865 videos
30 files
7.59K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Типичный Сисадмин
Amazon наконец выкатил детальный разбор недавнего падения половины интернетов из-за`us-east-1`, и это чтиво для настоящих ценителей каскадных сбоев. Корень зла, как оказалось, в автоматике, управляющей DNS-записями для DynamoDB. Чтобы понять механику сбоя…
US-EAST-1 снова лёг.

Неделя не прошла, в AWS снова шлет пламенные приветы. Опять us-east-1, опять каскадный сбой из-за внутренних зависимостей. На этот раз все началось с повышенных задержек при запуске EC2-инстансов в одной из зон доступности (use1-az2). Amazon, уже как обычно, начал троттлить запросы, но было уже поздно.

Следом посыпался Elastic Container Service (ECS). AWS пишет, что небольшое количество ячеек ECS испытывает повышенную частоту ошибок при запуске новых задач, а существующие задачи могут неожиданно останавливаться 👨‍🦳

Дальше больше. EMR Serverless (Hadoop/Spark) тоже прилег, потому что для своей работы он использует пул ECS-кластеров, которые как раз и попали в число сбойных. И снова та же картин, что и неделю назад, когда проблема в одном сервисе вызывает каскадный отказ других, которые от него зависят.

З.Ы. А помните времена, как облачные евангелисты рассказывали, что в облаках ничего не падает 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁117🫡10🌚63👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Наглядная разница времени чтения 1 ТБ между L3 Cache, RAM, NVMe, SSD и HDD 🏃‍♀️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍129🔥41🤯14😱52🗿21
🧑‍🎓 В России предложили уголовку за пиратское ПО

Исполнительный директор АПКИТ Николай Комлев предложил ввести уголовную ответственность за использование пиратского ПО. По его словам, это поможет развивать отечественные программы и снизит убытки российских разработчиков. Комлев уверен, что даже снижение пиратства на 5–10% увеличит налоговые поступления и ускорит импортозамещение.

Инициативу резко раскритиковала Наталья Касперская. Она напомнила, что после ухода Microsoft россияне просто не могут легально купить многие программы. Кроме того, отечественные ОС всё ещё не совместимы со множеством приложений. Касперская добавила, что сажать людей за пиратку — «решение из параллельной реальности».

🌚 — Интересно, а сам Комлев на чём работает?

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚227😁50🗿22🤯9🐳54🌭3🫡2🍾1😭1
Прекрасное беспатчкордовое соединение по бесшовной клеевой технологии 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚83😁26🗿24🔥9👀5👍1
Показалось.... походу профдеформация

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥89😁54💯11🗿4🎃3
Главное в этой конструкции - несущая стяжка.

Прямо как вся наша инфраструктура 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83🗿7💯32👌1🎃1
S.M.A.R.T. ругался на нестабильные сектора. Больше не ругается 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁90🌚76🫡14😭52🤔2🏆2🤨2🔥1🎃1
🐳 Если вы используете Docker Compose, самое время проверить версии. Исследователи из Imperva раскопали критическую уязвимость типа обход каталога, которая получила CVSS 8.9 (CVE-2025-62725). Проблема позволяет атакующему записывать произвольные файлы в любую точку на хост-системе, где у процесса Compose есть права. А если вы по старой привычке запускаете его в CI/CD под рутом, то это полный 👌

Дыра кроется в относительно новой фиче, в поддержке OCI-артефактов. При обработке слоев такого артефакта Compose слепо доверяет аннотациям, которые указывают, куда распаковывать файлы. Он просто склеивает свой путь к кэшу с путем из аннотации, без какой-либо нормализации или проверки. Это позволяет атакующему подсунуть в аннотацию что-то вроде ../../etc/passwd, и Compose запишет файл за пределами своего кэша. Все, что нужно для атаки, так это заставить пользователя или CI-систему использовать вредоносный удаленный артефакт.

Но это еще не всё, в установщике Docker Desktop для Windows нашли уязвимость подмены DLL. Инсталлятор при запуске ищет нужные ему библиотеки сначала в папке Downloads, и только потом в системных каталогах. Это позволяет подсунуть в ту же папку вредоносную DLL, которую установщик подгрузит и выполнит.

Исправления уже выпущены в Docker Compose v2.40.2 и Docker Desktop 4.49.0.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
23😱92😁2🐳2🔥1🙏1
👍 Дуров запускает децентрализованный ИИ Cocoon

Павел Дуров представил новый проект Cocoon — децентрализованную сеть для ИИ-вычислений. Сеть объединит владельцев мощных видеокарт и разработчиков, которым не хватает серверных ресурсов. GPU пользователей будут обрабатывать запросы нейросетей, а вознаграждение начисляться в TON.

Главная идея — освободить ИИ от контроля корпораций и регуляторов. Все данные в Cocoon будут шифроваться, чтобы никто не мог отследить, кто и что запускает. Первой площадкой станет Telegram, где экосистема уже готова к интеграции. Запуск сети запланирован на ноябрь.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥70🤔284😁4👍3🌭31🌚1
Исследователи обнаружили на дарк-форумах новый RAT-комбайн Atroposia, который продают по подписке от $200 в месяц 💰

Главная фича - это скрытый удаленный рабочий стол (HRDP). Он создает невидимую теневую сессию, позволяя атакующему работать под носом у пользователя, используя его уже аутентифицированную сессию (и обходя MFA). Встроенный стилер ищет пароли и криптокошельки, а затем упаковывает их в ZIP-архив прямо в оперативной памяти, оставаясь невидимым для большинства антивирусов и DLP-систем. В реальном времени мониторится буфер обмена, перехватывая все, что копирует пользователь.

Также запилен перехват DNS на уровне хоста. Зловред может подменить IP-адрес для любого домена, незаметно перенаправляя пользователя на фишинговую копию корпоративного портала или банка. В качестве бонуса запилили встроенный сканер уязвимостей, который после заражения ищет на машине способы повысить привилегии.

Раньше для серьезной атаки нужны были серьезные навыки, а теперь нужен только бюджет на подписку 👦

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱57🔥149
Please open Telegram to view this post
VIEW IN TELEGRAM
😱114🫡39😁16
Forwarded from Linux / Линукс
Шаттлворт о будущем Ubuntu

Марк Шаттлворт дал интервью, где рассказал, что происходит в Canonical. Если коротко, то на IPO компания выйдет, но торопиться не будет, денег у них и так хватает, а выходить на биржу с неподготовленными процессами он не хочет.

Интересный момент про штат... из 1400 сотрудников почти 900 инженеры. Шаттлворт говорит, что они сознательно тратят две трети ресурсов на исследования и создание новых технологий, чтобы поддерживать и расширять экосистему опенсорса для энтерпрайза.

Когда речь зашла о десктопе, Шаттлворт прошелся по больной теме. Он считает, что у Linux есть все шансы стать популярным, но сообществу пора перестать делать дистрибутивы под себя и сфокусироваться на том, чтобы всё просто работало для обычных людей. Он тепло отозвался о System76 и их COSMIC DE, но подтвердил, что в Ubuntu 26.04 LTS останется GNOME 48 на Wayland. Похоже, экспериментов в стиле Unity мы больше не увидим 😗

Теперь понятно, куда уходят силы 900 инженеров. Они придумывают, как сделать Snap еще медленнее и прожорливее 😏

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2610🤷‍♂6🌚5😁3
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥119😁60🫡13🌚10😱5💯2
"Внешний 4G роутер" от Балтик Сигнал. Здесь прекрасно абсолютно всё...

@montajniklvs
😁173🔥17😱15🏆11🤯5🫡3🐳1🌭1