девопсим потихоньку
5.79K subscribers
202 photos
26 videos
2 files
91 links
предложка: @oomkilled_bot

Девопс, рыбопс, пивопс и мемопс

youtube.com/@oomkilled
boosty.to/chilldevops
twitch.tv/ooomkilled
записи стримов - на бусти

Используйте в коментах только русский язык. Коменты на других языках, флуд, срач будут удаляться
Download Telegram
новый видос уже на бусти 💩
на yt залью на неделе 😭
Please open Telegram to view this post
VIEW IN TELEGRAM
70🫡14💯7
кста, для сабов Boosty уровня Смешарик и выше доступен общий созвон со мной 😨

на таких встречах разбираем ваши кейсы и боли, проводим мастермайнд, обсуждаем вопросы голосом и просто флудим 🪑

уже на этой неделе будет такой созвон. так что если вы давно хотели обсудить что-то со мной голосом, но хай тир подписка кажется избыточной, это самый оптимальный вариант 🎉
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43😁21🙈5
😁118💯4🗿43
апдейт в аквариуме
https://www.twitch.tv/ooomkilled
😁47🗿23🫡6🔥3
😁129🙈125🫡4🗿3
😁130🔥139
😁169🫡24💯104🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Лицо разраба когда его девопс Игорь Гофман
😁9744🔥12
🔥69😁50🗿6💩3
Видос по нашумевшей уязвимости Copy Fail уже на Boosty 🌈
В полной бусти версии разбор ключевых функций вредоносного кода 😨
На YouTube будет позже и чуть короче 🚬
Please open Telegram to view this post
VIEW IN TELEGRAM
31🫡8
KubeDiagrams - прикольная open source штука, которая сама рисует схемы k8s

На вход можно дать YAML, Helm, Helmfile, Kustomize или даже живой кластер. На выходе получаешь диаграмму

CRD понимает, экспортит в PNG/SVG/PDF/draw.io

Для доки, онбординга и быстрого разбора "что у вас тут происходит" выглядит полезно 🧃

https://github.com/philippemerle/KubeDiagrams
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7414👨‍💻5🤡2🗿1
😁102🔥17💯65🌚2
copyfail_commands.md
4.4 KB
Новый видик на YouTube уже вышел 🌪

Разбираю Copy Fail: свежую уязвимость в ядре Linux, из-за которой обычный пользак может стать root. Как работает, почему это опасно и что с этим делать

Материалы:
- CVE: https://copy.fail/
- PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431
- хабр раз: https://habr.com/ru/news/1029860/
- хабр два: https://habr.com/ru/articles/1030428/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4916🐳3🙈2🫡1
Не успел выпустить видос, снова здорово

Dirty Frag - новая уязвимость в Linux ядре, позволяющая локальному пользователю повысить привилегии до рута

Проблема связана с kernel page cache и затрагивает xfrm-ESP / RxRPC

Ждём патчи

https://github.com/V4bel/dirtyfrag
😁60🔥173🆒1
147😁51👨‍💻3🗿2
😁19024👨‍💻10🔥2
111😁50🐳14
Стрим, смотрим новую игрушку по k8s
https://www.twitch.tv/ooomkilled
🔥51😁232
Очередная уязвимость в Linux: ssh-keysign-pwn
Локальный пользователь может повысить привилегии до root через OpenSSH ssh-keysign
Проблема связана с SUID бинарём ssh-keysign и довольно веселой обработкой окружения/памяти
https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn
😁63👨‍💻9🙈9🔥5