девопсим потихоньку
5.78K subscribers
201 photos
26 videos
2 files
90 links
предложка: @oomkilled_bot

Девопс, рыбопс, пивопс и мемопс

youtube.com/@oomkilled
boosty.to/chilldevops
twitch.tv/ooomkilled
записи стримов - на бусти

Используйте в коментах только русский язык. Коменты на других языках, флуд, срач будут удаляться
Download Telegram
😁130🔥139
😁169🫡24💯104🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Лицо разраба когда его девопс Игорь Гофман
😁9744🔥12
🔥69😁50🗿6💩3
Видос по нашумевшей уязвимости Copy Fail уже на Boosty 🌈
В полной бусти версии разбор ключевых функций вредоносного кода 😨
На YouTube будет позже и чуть короче 🚬
Please open Telegram to view this post
VIEW IN TELEGRAM
31🫡8
KubeDiagrams - прикольная open source штука, которая сама рисует схемы k8s

На вход можно дать YAML, Helm, Helmfile, Kustomize или даже живой кластер. На выходе получаешь диаграмму

CRD понимает, экспортит в PNG/SVG/PDF/draw.io

Для доки, онбординга и быстрого разбора "что у вас тут происходит" выглядит полезно 🧃

https://github.com/philippemerle/KubeDiagrams
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7414👨‍💻5🤡2🗿1
😁102🔥17💯65🌚2
copyfail_commands.md
4.4 KB
Новый видик на YouTube уже вышел 🌪

Разбираю Copy Fail: свежую уязвимость в ядре Linux, из-за которой обычный пользак может стать root. Как работает, почему это опасно и что с этим делать

Материалы:
- CVE: https://copy.fail/
- PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431
- хабр раз: https://habr.com/ru/news/1029860/
- хабр два: https://habr.com/ru/articles/1030428/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4916🐳3🙈2🫡1
Не успел выпустить видос, снова здорово

Dirty Frag - новая уязвимость в Linux ядре, позволяющая локальному пользователю повысить привилегии до рута

Проблема связана с kernel page cache и затрагивает xfrm-ESP / RxRPC

Ждём патчи

https://github.com/V4bel/dirtyfrag
😁60🔥173🆒1
147😁51👨‍💻3🗿2
😁19024👨‍💻10🔥2
111😁50🐳14
Стрим, смотрим новую игрушку по k8s
https://www.twitch.tv/ooomkilled
🔥51😁232
Очередная уязвимость в Linux: ssh-keysign-pwn
Локальный пользователь может повысить привилегии до root через OpenSSH ssh-keysign
Проблема связана с SUID бинарём ssh-keysign и довольно веселой обработкой окружения/памяти
https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn
😁63👨‍💻9🙈9🔥5
Стрим видосов https://www.twitch.tv/ooomkilled
😁115🌚5💯2
Prom exporter для Helm 😨

Ходит по helm releases в куб и отдает пром метрики:
- какие релизы задеплоены/упали
- какие чарты устарели
- версии chart/appVersion
- timestamp последнего обновления

Можно потом делать алерты/дашборды типа:
helm_chart_outdated == 1

или ловить failed releases
Умеет сравнивать версии через Helm repo / ArtifactHub, поддерживает приватные registry через secret

https://github.com/sstarcher/helm-exporter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👨‍💻76🌚5🤡2
😁12762🗿17🙈7🌚3
153😁88🗿10🔥6
Решим новую задачу по кубу на сэдсерверс
https://www.twitch.tv/ooomkilled
55
😁16133🫡11🐳7