Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20K photos
865 videos
30 files
7.59K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Прекрасное беспатчкордовое соединение по бесшовной клеевой технологии 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚83😁26🗿24🔥9👀5👍1
Показалось.... походу профдеформация

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥89😁54💯11🗿4🎃3
Главное в этой конструкции - несущая стяжка.

Прямо как вся наша инфраструктура 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83🗿7💯32👌1🎃1
S.M.A.R.T. ругался на нестабильные сектора. Больше не ругается 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁90🌚76🫡14😭52🤔2🏆2🤨2🔥1🎃1
🐳 Если вы используете Docker Compose, самое время проверить версии. Исследователи из Imperva раскопали критическую уязвимость типа обход каталога, которая получила CVSS 8.9 (CVE-2025-62725). Проблема позволяет атакующему записывать произвольные файлы в любую точку на хост-системе, где у процесса Compose есть права. А если вы по старой привычке запускаете его в CI/CD под рутом, то это полный 👌

Дыра кроется в относительно новой фиче, в поддержке OCI-артефактов. При обработке слоев такого артефакта Compose слепо доверяет аннотациям, которые указывают, куда распаковывать файлы. Он просто склеивает свой путь к кэшу с путем из аннотации, без какой-либо нормализации или проверки. Это позволяет атакующему подсунуть в аннотацию что-то вроде ../../etc/passwd, и Compose запишет файл за пределами своего кэша. Все, что нужно для атаки, так это заставить пользователя или CI-систему использовать вредоносный удаленный артефакт.

Но это еще не всё, в установщике Docker Desktop для Windows нашли уязвимость подмены DLL. Инсталлятор при запуске ищет нужные ему библиотеки сначала в папке Downloads, и только потом в системных каталогах. Это позволяет подсунуть в ту же папку вредоносную DLL, которую установщик подгрузит и выполнит.

Исправления уже выпущены в Docker Compose v2.40.2 и Docker Desktop 4.49.0.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
23😱92😁2🐳2🔥1🙏1
👍 Дуров запускает децентрализованный ИИ Cocoon

Павел Дуров представил новый проект Cocoon — децентрализованную сеть для ИИ-вычислений. Сеть объединит владельцев мощных видеокарт и разработчиков, которым не хватает серверных ресурсов. GPU пользователей будут обрабатывать запросы нейросетей, а вознаграждение начисляться в TON.

Главная идея — освободить ИИ от контроля корпораций и регуляторов. Все данные в Cocoon будут шифроваться, чтобы никто не мог отследить, кто и что запускает. Первой площадкой станет Telegram, где экосистема уже готова к интеграции. Запуск сети запланирован на ноябрь.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥70🤔284😁4👍3🌭31🌚1
Исследователи обнаружили на дарк-форумах новый RAT-комбайн Atroposia, который продают по подписке от $200 в месяц 💰

Главная фича - это скрытый удаленный рабочий стол (HRDP). Он создает невидимую теневую сессию, позволяя атакующему работать под носом у пользователя, используя его уже аутентифицированную сессию (и обходя MFA). Встроенный стилер ищет пароли и криптокошельки, а затем упаковывает их в ZIP-архив прямо в оперативной памяти, оставаясь невидимым для большинства антивирусов и DLP-систем. В реальном времени мониторится буфер обмена, перехватывая все, что копирует пользователь.

Также запилен перехват DNS на уровне хоста. Зловред может подменить IP-адрес для любого домена, незаметно перенаправляя пользователя на фишинговую копию корпоративного портала или банка. В качестве бонуса запилили встроенный сканер уязвимостей, который после заражения ищет на машине способы повысить привилегии.

Раньше для серьезной атаки нужны были серьезные навыки, а теперь нужен только бюджет на подписку 👦

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱57🔥149
Please open Telegram to view this post
VIEW IN TELEGRAM
😱114🫡39😁16
Forwarded from Linux / Линукс
Шаттлворт о будущем Ubuntu

Марк Шаттлворт дал интервью, где рассказал, что происходит в Canonical. Если коротко, то на IPO компания выйдет, но торопиться не будет, денег у них и так хватает, а выходить на биржу с неподготовленными процессами он не хочет.

Интересный момент про штат... из 1400 сотрудников почти 900 инженеры. Шаттлворт говорит, что они сознательно тратят две трети ресурсов на исследования и создание новых технологий, чтобы поддерживать и расширять экосистему опенсорса для энтерпрайза.

Когда речь зашла о десктопе, Шаттлворт прошелся по больной теме. Он считает, что у Linux есть все шансы стать популярным, но сообществу пора перестать делать дистрибутивы под себя и сфокусироваться на том, чтобы всё просто работало для обычных людей. Он тепло отозвался о System76 и их COSMIC DE, но подтвердил, что в Ubuntu 26.04 LTS останется GNOME 48 на Wayland. Похоже, экспериментов в стиле Unity мы больше не увидим 😗

Теперь понятно, куда уходят силы 900 инженеров. Они придумывают, как сделать Snap еще медленнее и прожорливее 😏

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2610🤷‍♂6🌚5😁3
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥119😁60🫡13🌚10😱5💯2
"Внешний 4G роутер" от Балтик Сигнал. Здесь прекрасно абсолютно всё...

@montajniklvs
😁173🔥17😱15🏆11🤯5🫡3🐳1🌭1