девопсим потихоньку
6.45K subscribers
267 photos
38 videos
2 files
125 links
предложка: @oomkilled_bot

Девопс, рыбопс, пивопс и мемопс

youtube.com/@oomkilled
boosty.to/chilldevops
twitch.tv/ooomkilled
записи стримов - на бусти

Используйте в коментах только русский язык. Коменты на других языках, флуд, срач будут удаляться
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Лицо разраба когда его девопс Игорь Гофман
😁10444🔥12
🔥74😁51🗿6💩3
Видос по нашумевшей уязвимости Copy Fail уже на Boosty 🌈
В полной бусти версии разбор ключевых функций вредоносного кода 😨
На YouTube будет позже и чуть короче 🚬
Please open Telegram to view this post
VIEW IN TELEGRAM
31🫡8
KubeDiagrams - прикольная open source штука, которая сама рисует схемы k8s

На вход можно дать YAML, Helm, Helmfile, Kustomize или даже живой кластер. На выходе получаешь диаграмму

CRD понимает, экспортит в PNG/SVG/PDF/draw.io

Для доки, онбординга и быстрого разбора "что у вас тут происходит" выглядит полезно 🧃

https://github.com/philippemerle/KubeDiagrams
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7615👨‍💻5🤡2🗿1
😁108🔥17💯65🌚2
copyfail_commands.md
4.4 KB
Новый видик на YouTube уже вышел 🌪

Разбираю Copy Fail: свежую уязвимость в ядре Linux, из-за которой обычный пользак может стать root. Как работает, почему это опасно и что с этим делать

Материалы:
- CVE: https://copy.fail/
- PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431
- хабр раз: https://habr.com/ru/news/1029860/
- хабр два: https://habr.com/ru/articles/1030428/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4916🐳3🙈2🫡1
Не успел выпустить видос, снова здорово

Dirty Frag - новая уязвимость в Linux ядре, позволяющая локальному пользователю повысить привилегии до рута

Проблема связана с kernel page cache и затрагивает xfrm-ESP / RxRPC

Ждём патчи

https://github.com/V4bel/dirtyfrag
😁60🔥173🆒1
153😁51👨‍💻3🗿2
😁20324👨‍💻10🔥2
116😁52🐳14
Стрим, смотрим новую игрушку по k8s
https://www.twitch.tv/ooomkilled
🔥56😁252
Очередная уязвимость в Linux: ssh-keysign-pwn
Локальный пользователь может повысить привилегии до root через OpenSSH ssh-keysign
Проблема связана с SUID бинарём ssh-keysign и довольно веселой обработкой окружения/памяти
https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn
😁65👨‍💻9🙈9🔥61
Стрим видосов https://www.twitch.tv/ooomkilled
😁126🌚5💯2
Prom exporter для Helm 😨

Ходит по helm releases в куб и отдает пром метрики:
- какие релизы задеплоены/упали
- какие чарты устарели
- версии chart/appVersion
- timestamp последнего обновления

Можно потом делать алерты/дашборды типа:
helm_chart_outdated == 1

или ловить failed releases
Умеет сравнивать версии через Helm repo / ArtifactHub, поддерживает приватные registry через secret

https://github.com/sstarcher/helm-exporter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👨‍💻76🌚5🤡2
😁13563🗿17🙈7🌚3
157😁91🗿10🔥6
Решим новую задачу по кубу на сэдсерверс
https://www.twitch.tv/ooomkilled
57
😁17033🫡11🐳7
111😁43🐳5