Типичный Сисадмин
37K subscribers
20.4K photos
947 videos
30 files
7.87K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
🪱 В npm и PyPI лютует новый червь Mini Shai-Hulud от группировки TeamPCP. С этими ИИ атаки стали прям таки киберпанковыми.

Хацкеры выкатили саморазмножающегося червя Mini Shai-Hulud, который пролез в TanStack, Mistral AI, Guardrails AI, OpenSearch и еще сотню пакетов. Масштаб звиздеца оценивается в более чем 518 миллионов скачиваний 😮... был хакнут сам пайплайн CI/CD.

Атакующие использовали триггер pull_request_target в GitHub Actions, отравили кэш сборки и вытащили из памяти процесса runner OIDC-токен. А дальше понеслось... червь использовал этот легитимный токен, чтобы опубликовать зараженные версии пакетов от имени самих разрабов 🎩

Пакеты имели абсолютно валидную криптографическую подпись. Попав на комп разраба, троян начинает пылесосить вообще всё... облачные креды, крипту, токены GitHub и сессии ИИ ⚰️

Слив данных происходил через:
1. Децентрализованный мессенджер Session (фаерволы его обычно не блочат).
2. API GitHub (создавая коммиты от имени фейкового юзера).

А чтобы размножаться дальше, червь ищет на зараженном компе npm-токены с отключенной двухфакторкой, собирает список всех пакетов этого разраба и пушит заразу дальше по цепочке. Получается взрывной экспоненциальный рост.

Из особенностей:
🟢Троян намертво прописывается в VS Code и Claude Code, чтобы выживать после ребута ОС.
🟢Троян раз в 60 секунд пингует API Гитхаба. Если разраб запаникует и отзовет украденный npm-токен, срабатывает триггер, и малварь делает rm -rf ~/ на зараженной тачке. Токен так и называется: "IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner" 😗
🟢В PyPI-версиях вшит гео-фильтр. Русскоязычные системы он обходит стороной, а вот если IP-адрес левый, то есть шанс 1 к 6, что скрипт запустит rm -rf / 👮‍♂️

Если кто недавно ставил TanStack или тянул зависимости для Mistral, то мои соболезнования.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱83🔥2513👍6🫡6🌚3👏21
Эпоха, когда интернет был ламповым текстом на белом фоне. Значок @ перед ником давал больше власти и уважения на районе, чем корочка депутата 👑

/me утирает скупую слезу

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭156🫡4417💯3👍1
🆓 Ваши SQL-запросы работают, но через месяц их уже сложно прочитать и изменить?

С ростом логики запросы превращаются в набор вложенных подзапросов. Разобраться в них сложно, поддержка занимает время, а любые изменения несут риск сломать результат.

На открытом уроке разберём
как использовать обобщенные табличные выражения (CTE), чтобы писать сложные запросы по шагам.
Покажем, как упростить структуру, сделать код читаемым и работать с иерархиями через рекурсивные CTE.

🗓 Урок проходит в преддверии старта курса «PostgreSQL для администраторов баз данных и разработчиков». Если вы хотите писать SQL, который легко читать и поддерживать — подключайтесь 21 мая в 20:00 МСК.

🔗 Регистрация открыта: https://otus.ru/lessons/postgresql-dba

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
65💊4👍1🔥1👏1🌭1
Когда твой начальник на ИТ-галере говорит тебе: «Мы все в одной лодке»

@itmemas
Please open Telegram to view this post
VIEW IN TELEGRAM
😁149💯59👏5🌚3👍2🔥1😱1
Когда сам себя переиграл и уничтожил ⚰️
#предложка

З.Ы. 21:00. Отличное время, чтобы по-быстрому подкрутить фаервол перед сном. Что может пойти не так? 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁177👏19🏆11🌚511👍1😈1💊1
А ведь когда-то всё было так близко и возможно 👨‍🦳 Первый советский ноутбук. Да, клон Тошибы, да, на клоне Интела 8086, но ведь могли же... и без переклеек.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍132🫡52🔥13😁10😭8🤔52💊2
This media is not supported in your browser
VIEW IN TELEGRAM
Французское правительство объявило, что они собираются заменить Windows на Linux.

Линуксоиды начали похороны 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁229🫡19💊9🤔7🔥3🌚2
А помните своё лицо, когда ты давал кому-то поиграть свой диск, а он возвращал его исцарапанным 😱

Кстати, кто как протирал диск... строго от центра к краям или по кругу?

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭116119🌚5💔3💯2
Forwarded from Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
😁878💯4🫡4🔥2🌚2
Шах и мат, Билл Гейтс 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥184🌚16👍11😁3😱2👏1🐳1
Защита домашних роутеров вышла на новый уровень 👮‍♂️

ФБР отчиталось о блестящей операции... они удаленно зашли на скомпрометированные русскими хацкерами (APT28/Fancy Bear) американские роутеры TP-Link, пофиксили настройки (которые до этого подменили) и закрыли уязвимости 🙂

Представьте лицо рядового домашнего юзера. Утром у него были интернеты с перехватом трафика от хацкеров, а вечером - тот же самый интернет, но с прослушкой от ФБР 🦅

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁270👏21😱2
Этот божественный интерфейс с деревом папок слева и превьюшкой внизу.

ACDSee Classic... [Unregistered] 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
181👍66🤗11😭8🏆6😁2🤨2👏1🌚1💊1
Forwarded from DevOps MemOps
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁178💯53🔥20👍2😭2🤯1
Внедрена купольная система пассивной гидроизоляции оборудования ☔️
(из чата)

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👏73😁50🐳14🔥42👍2🏆2
Сначала они пришли за копирайтерами, потом за кодерами, теперь за эффективными менеджерами. Пора вспоминать, как сажать картошку 🥔

Закат близко.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚80😁17😱17💯12🦄42🗿2🤔1💊1
Скоро лето, пора приводить форму. Если это снять одним куском, можно свалять отличные валенки 😬
#предложка

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥98😁45😱123👍2🗿21
Китайцы запилили первого робокопа 🤖

Прикиньте у кого-то работа - ходить с флешкой и переустанавливать мозги робо-полицейским 👨‍🦳

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡89😁26😱15🔥5🌚43
This media is not supported in your browser
VIEW IN TELEGRAM
Теперь они пришли за брейкдансерами ⚰️

Сюда нужен Рамакамакафон фрастайлер и ХОБА в конце - будет идеально 😬

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁748😱7💯4🤷‍♂3🏆2🙏1
"Все ок, копаем тут".

ТГ: @montajniklvs
😭204🏆21🌚13🔥73🍾3😱2👍1
Да он просто в симулятор играет. Реальный экскаватор управляется нейросетью, а человека посадили, чтобы он думал, что еще кому-то нужен.

Погодите-ка... а мы сейчас не ...? 😱

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁144💯10🌚64🫡3🔥1
И они все не помечены... 🙁
#предложка

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱154😁13🌚12😭11👍8🏆8👀5👏31