Типичный Сисадмин – Telegram
Типичный Сисадмин
34K subscribers
20.1K photos
869 videos
30 files
7.65K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
📌Google пропустит Chrome 82 и выпустит сразу Chrome 83

Шок, сенсация!!! Гугл пропустит одну номерную версию своего браузера. Сразу выйдет со следующей!! Что же теперь будет?!!!

Версия Chrome 81 должна была выйти 17 марта, однако релиз не состоялся, и Chrome 81 так и остался на стадии бета-версии. Теперь же директор по управлению техническими программами Google Джейсон Керси (Jason Kersey) объявил , что в связи с изменениями в графике релизов разработчики не будут работать над Chrome 82 и возьмутся сразу за Chrome 83. То есть, Chrome 81 останется в бета-версии до тех пор, пока ее не заменит бета-версия Chrome 83, Chrome 82 не будет вовсе, а Chrome 83 войдет в стадию разработки. ‍
Вполне неплохо выглядит костыль.
Ни один из этих сетевых разъемов не работает ... хммм.
Скромный r710 и его деревянная опора. Конечно же временно. 🌚
#деревянноеАЙТИ
​​В memcached исправлена уязвимость переполнения буфера.

В ПО memcached, реализующем сервис кэширования данных в оперативной памяти, обнаружена и быстро исправлена уязвимость переполнения буфера, позволяющая вывести ПО из строя.

Подробности об уязвимости раскрыл исследователь безопасности IceJi, не предупредив заранее разработчиков memcached. Проблема затрагивает версии memcached 1.6.0 и 1.6.1 и была исправлена в версии 1.6.2, выпущенной через несколько часов после публикации подробностей об уязвимости.

Уязвимость существовала из-за отсутствия механизма проверки подлинности в параметре extlen в вызове функции memcpy(). Если злоумышленник добавит в extlen чрезмерное количество символов, произойдет переполнение буфера и аварийное завершение работы ПО. Может ли уязвимость эксплуатироваться для удаленного выполнения кода, неизвестно. Идентификатор CVE ей пока не присвоен.

По данным Shodan, в настоящее время через порт 11211 доступны 83 тыс. компьютеров по всему миру. Этот порт используется memcached по умолчанию, однако не все серверы обязательно работают на memcached, возможно, используется другое ПО.
Когда эти чёртовы кабели VGA продолжают выпадать. 🌚
Суд в США признал криптовалюту Telegram ценными бумагами и запретил передачу токенов Gram покупателям.

Судья посчитал, что первые инвесторы планировали продать токены на вторичном рынке, чтобы заработать на этом.

https://www.courtlistener.com/recap/gov.uscourts.nysd.524448/gov.uscourts.nysd.524448.227.0.pdf
У кого-то сдали нервы. Бедолага расстрелян. Помянем.
В mikrotik в 6.47beta49 появилась поддержка dns over https.

https://mikrotik.com/download/changelogs/testing-release-tree
​​Опять новая проблема в SSD-накопителях HPE, приводящая к потере данных через 40000 часов

Hewlett Packard Enterprise предупредила своих пользователей о баге в прошивке твердотельных накопителей Serial-Attached SCSI (SAS SSD), из-за которого они перестают работать через 40 тыс. часов (4 года 206 дней и 16 часов). По подсчетам HPE, первых сбоев в работе следует ожидать в октябре нынешнего года.

Проблема затрагивает устройства работающие с версией программы старше HPD7. Это накопители на серверах HPE: HPE ProLiant, Synergy, Apollo 4200, Synergy Storage Modules, D3000 Storage Enclosure, StoreEasy 1000 Storage.

Напомню, что в ноябре прошлого года у HPE была пободная проблема в некоторых моделях SSD.

Сколько еще жить вашему накопителю можно посмотреть в Smart Storage Administrator (SSA).
Кабельменеджмент
​​Кто-то считает работу тестировщика несерьезной: ну не заметят просчёт, что может пойти не так? Однако в 1982 году канадские тестировщики аппарата Терак-25 допустили роковую ошибку: пропустили баг, из-за которого раковые больные вместо лечебной дозы получали облучение в 100 раз больше нормы. Несколько человек умерли.

Так что не стоит недооценивать труд тестировщиков: это серьёзная профессия, и учиться ей надо у опытных специалистов, и не только зубрить теорию, а понимать, как она работает на практике. Как в школе SkillFactory.

Курс «Тестировщик-автоматизатор» разработан так, что техническое образование не требуется. Всё обучение построено на решении реальных задач — студенты пишут автотесты на Selenium, пользуются багтрекерами и учатся работать в команде и с заказчиком. Модули по ручному тестированию и основам программирования тоже включены в программу обучения.

🚀Давно откладывали обучение? Самое лучшее время – сейчас! Получите курс со скидкой: https://clc.to/ghWFXQ

#промо_пост
Быстрофикс

Интересно что крепит саморез. И к чему.
WhatsApp хранит коды для 2FA в открытом виде.

Коды видны на устройствах, чьи владельцы имеют на них права суперпользователя.

Согласно сообщениям пользователей Twitter, WhatsApp хранит коды безопасности для двухфакторной аутентификации в незашифрованном виде (на iOS-устройствах в /var/mobile/Containers/Data/Application/Whatsapp/Library, на Android-устройствах в /data/data/app/com.whatsapp/sharedprefs/com.whatsapppreferences.xml).

Текстовый файл с кодом хранится в песочнице, поэтому другие приложения не могут получить к нему доступ. К тому же, копия файла не сохраняется в обычных резервных копиях WhatsApp. С другой стороны, коды видны на Android-устройствах, чьи владельцы имеют на них права суперпользователя. То есть, у приложений с привилегиями суперпользователя есть доступ к файлу с кодом. В iOS также могут быть уязвимости, позволяющие сторонним приложениям получать доступ к файлу, поэтому разработчикам WhatsApp стоит зашифровать его во избежание возможных негативных последствий.