Типичный Сисадмин
₿ России официально разрешили крипту (но есть нюансы) 🔍 Сегодня подписан 300-страничный талмуд "О цифровой валюте и цифровых правах". Государство окончательно признало крипту. Но дух свободы и шифропанков из нее предварительно испарился, оставив только…
РЕШИЛ БЫТЬ ПОСЛУШНЫМ И КУПИТЬ ЭФИР В БЕЛУЮ
@
ЗАХОДИШЬ НА АККРЕДИТОВАННУЮ ЦБ ПЛОЩАДКУ С УСТАВНЫМ КАПИТАЛОМ В 15 ЛЯМОВ
@
КУРС BTC НА МИРОВЫХ БИРЖАХ - $65 000
@
КУРС В ОТЕЧЕСТВЕННОМ ОБМЕННИКЕ - $85 000
@
КОМИССИЯ ЗА ВВОД 10%, КОМИССИЯ ЗА ВЫВОД 15%, ПЛЮС НАЛОГ
@
ИЗ АКТИВОВ ДОСТУПНЫ ТОЛЬКО БИТКОИН (В РЕЖИМЕ ТОЛЬКО ЧТЕНИЕ) И ЦИФРОВОЙ РУБЛЬ
@
ПЫТАЕШЬСЯ КУПИТЬ МОНЕРО ИЛИ USDT, ЧТОБЫ ПРОСТО ОПЛАТИТЬ ХОСТИНГ
@
АККАУНТ ЗАМОРОЖЕН ДО ВЫЯСНЕНИЯ ОБСТОЯТЕЛЬСТВ
Типичный🤯 Сисадмин
@
ЗАХОДИШЬ НА АККРЕДИТОВАННУЮ ЦБ ПЛОЩАДКУ С УСТАВНЫМ КАПИТАЛОМ В 15 ЛЯМОВ
@
КУРС BTC НА МИРОВЫХ БИРЖАХ - $65 000
@
КУРС В ОТЕЧЕСТВЕННОМ ОБМЕННИКЕ - $85 000
@
КОМИССИЯ ЗА ВВОД 10%, КОМИССИЯ ЗА ВЫВОД 15%, ПЛЮС НАЛОГ
@
ИЗ АКТИВОВ ДОСТУПНЫ ТОЛЬКО БИТКОИН (В РЕЖИМЕ ТОЛЬКО ЧТЕНИЕ) И ЦИФРОВОЙ РУБЛЬ
@
ПЫТАЕШЬСЯ КУПИТЬ МОНЕРО ИЛИ USDT, ЧТОБЫ ПРОСТО ОПЛАТИТЬ ХОСТИНГ
@
АККАУНТ ЗАМОРОЖЕН ДО ВЫЯСНЕНИЯ ОБСТОЯТЕЛЬСТВ
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁193💯53😭8👏3👍2🔥2❤1😈1
Forwarded from IT-Мемасы от Эникея
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁114💯38🌚4😱3🌭2🍌2👍1🏆1
В любимой прошивке раскопали шикарную RCE. Вся магия происходит в демоне
odhcpd, который отвечает за выдачу IPv6-адресов. И да, по дефолту этот демон крутится с правами root Разрабы допустили классическое переполнение фиксированного 512-байтового стекового буфера (
pdbuf). Чтобы взломать роутер, атакующему не нужна авторизация. Достаточно плюнуть снаружи всего один нужный UDP-пакет на 547 порт.На Гитхабе подробно расписали сразу два независимых вектора атаки в функциях
build_ia() и dhcpv6_ia_handle_IAs(). Хакер отправляет DHCPv6 REQUEST, в который напихано аномальное количество опций (например, 22 невалидных
IA_PD и параметр RECONF_ACCEPT). Демон начинает формировать ответ со статусами ошибок, но забывает проверить, осталось ли место в буфере. В итоге ответ тупо пишется за пределы выделенной памяти, а переменная buflen уходит в integer underflow (переполнение через ноль). И это довольно фатально... если на взрослых Linux-серверах от такого спасает защита стека и рандомизация памяти, то на роутерах эти механизмы часто отключены ради экономии ресурсов. В итоге обычное переполнение превращается в гарантированное удаленное выполнение кода. Готовые питоновские скрипты с эксплойтами уже лежат в паблике.
Уязвимость закрыли в свежих релизах 24.10.8 и 25.12.5. Кстати, ветка 24.10 в сентябре этого года всё - заканчивается, так что лучше сразу накатывать 25.12. Заодно апдейт закроет еще пачку веселых багов, вроде HTTP request smuggling в веб-морде
uhttpd и утечек памяти.Ну или если IPv6 вам физически не нужОн, то вырубайте его на интерфейсах от греха подальше. Меньше протоколов - крепче сон
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡67❤14👍4😱1
Подписаны поправки в Гражданский кодекс (вступают в силу с 1 января 2027 года). Если коротко, то в России легализовали чистые софтверные патенты.
Исторически исходный код защищался только авторским правом (как текст книги). Вы не могли украсть чужой код (Ctrl+C и Ctrl+V), но ничто не мешало понять логику и написать свой аналог с нуля. Чтобы запатентовать сам алгоритм, юристам приходилось извращаться и привязывать его к физике (писать дичь вроде "...программно-аппаратный комплекс, где процессор подает сигнал на оперативную память...")
Теперь эти костыли убрали. Государство разрешило патентовать:
Официальная цель, как всегда, прекрасна... помочь разработчикам защищать инновации
Да и уже виднеются побочные эффекты для всей остальной индустрии:
В США индустрия софтверных патентов десятилетиями тормозила развитие и кормила армию юристов-паразитов
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊123🤯31🫡11❤7👏4💯3🎉1
Forwarded from Всратый монтаж 👹
Please open Telegram to view this post
VIEW IN TELEGRAM
😁137🔥8🌭7😭6✍3❤1
Сегодня, 6 августа, исполнилось бы 63 года Кевину Митнику - легенде мирового фрикинга, автору книги "Искусство обмана" и отцу-основателю социальной инженерии. К сожалению, он покинул нас три года назад, но именно сегодня хочется вспомнить, во что превратилось его наследие.
Для олдов Митник это символ ушедшей, золотой эпохи киберпанка. Времени, когда для взлома транснациональной корпорации (вроде Sun или Motorola) не нужен был купленный в даркнете эксплойт. Достаточно было телефонной будки, прыти, знания внутренних регламентов и правильного звонка секретарше или дежурному админу. Кевин первым наглядно доказал фундаментальную базу ИБ, что самая уязвимая часть любой, даже самой защищенной криптографией системы - это кожаный мешок
А сегодня романтика хакеров-одиночек, обманывающих систему ради спортивного интереса, мертва. Соц.инженерия превратилась в бездушный конвейер ради денег или политических моментов.
Бигтех и государства поняли, что Митник был прав, и вывели его скиллзы на уровень системы. Зачем взламывать наши пароли, если можно легально подсунуть нам кнопку "Согласен" под соглашением на 50 страниц
Судья когда-то держал Митника в одиночной камере без права подходить к телефону, на полном серьезе веря, что Кевин может насвистеть модемный код в трубку и запустить ядерные боеголовки
С днем рождения, Кевин
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
❤135🫡69💯28🔥6👍1🎉1🍾1
🚨 Когда системный администратор уже не может помочь...
03:17 ночи.
Срабатывает алерт.
Через несколько минут становится ясно: это начало атаки.
Именно в этот момент начинается работа аналитика SOC.
Хотите узнать, что происходит дальше?
На бесплатном вебинаре «Как системному администратору перейти в информационную безопасность?» разберём:
✅ чем на самом деле занимается аналитик SOC;
✅ какие навыки у вас уже есть;
✅ что нужно изучить для первой позиции SOC Analyst L1;
✅ каких ошибок избежать на старте.
📅 27 августа, 19:00
🎓 Участие бесплатное.
👉 Зарегистрироваться на вебинар
📋 Перед вебинаром рекомендуем пройти диагностический тест и получить карту развития
🎁 Всем участникам, которые останутся до конца вебинара, подарим мини-курс, где вы попробуете себя в роли аналитика SOC и научитесь замечать первые признаки атак в логах.
Реклама.
ИП Кириллова Наталья Викторовна
ИНН 691207795912
03:17 ночи.
Срабатывает алерт.
Через несколько минут становится ясно: это начало атаки.
Именно в этот момент начинается работа аналитика SOC.
Хотите узнать, что происходит дальше?
На бесплатном вебинаре «Как системному администратору перейти в информационную безопасность?» разберём:
✅ чем на самом деле занимается аналитик SOC;
✅ какие навыки у вас уже есть;
✅ что нужно изучить для первой позиции SOC Analyst L1;
✅ каких ошибок избежать на старте.
📅 27 августа, 19:00
🎓 Участие бесплатное.
👉 Зарегистрироваться на вебинар
📋 Перед вебинаром рекомендуем пройти диагностический тест и получить карту развития
🎁 Всем участникам, которые останутся до конца вебинара, подарим мини-курс, где вы попробуете себя в роли аналитика SOC и научитесь замечать первые признаки атак в логах.
Реклама.
ИП Кириллова Наталья Викторовна
ИНН 691207795912
🗿16❤5💊5🐳2✍1👀1
ДЕЛАТЬ БЭКАПЫ КАЖДЫЙ ДЕНЬ В ТЕЧЕНИЕ 5 ЛЕТ
@
НАСТРОИТЬ ГЕОРАСПРЕДЕЛЕННОЕ ХРАНЕНИЕ, ИНКРЕМЕНТЫ, ДУБЛИРОВАНИЕ НА ЛЕНТУ
@
НИ ОДНОГО СБОЯ ЗА ПЯТИЛЕТКУ
@
ОДИН РАЗ В СУББОТУ ЗАБЫЛ ПРОДЛИТЬ S3-ХРАНИЛИЩЕ ИЗ-ЗА ЗАДЕРЖКИ БАНКОВСКОГО ПЛАТЕЖА
@
ИМЕННО В ЭТУ СЕКУНДУ УБОРЩИЦА ВЫДЕРГИВАЕТ ПИТАНИЕ ИЗ ГЛАВНОЙ СТОЙКИ РАДИ ПЫЛЕСОСА
@
RAID МАССИВ РАЗВАЛИЛСЯ, БАЗА 1С ПОВРЕЖДЕНА, БЭКАП ЗА ПОСЛЕДНИЕ СУТКИ НЕ СДЕЛАН
@
ДИРИК ОРЕТ, БИЗНЕС СТОИТ
@
УБОРЩИЦА ЗАГЛЯДЫВАЕТ В СЕРВЕРНУЮ И ПРОСИТ НАСТРОИТЬ ЕЙ ВАЙФАЙ НА СЯОМИ
Типичный🥸 Сисадмин
@
НАСТРОИТЬ ГЕОРАСПРЕДЕЛЕННОЕ ХРАНЕНИЕ, ИНКРЕМЕНТЫ, ДУБЛИРОВАНИЕ НА ЛЕНТУ
@
НИ ОДНОГО СБОЯ ЗА ПЯТИЛЕТКУ
@
ОДИН РАЗ В СУББОТУ ЗАБЫЛ ПРОДЛИТЬ S3-ХРАНИЛИЩЕ ИЗ-ЗА ЗАДЕРЖКИ БАНКОВСКОГО ПЛАТЕЖА
@
ИМЕННО В ЭТУ СЕКУНДУ УБОРЩИЦА ВЫДЕРГИВАЕТ ПИТАНИЕ ИЗ ГЛАВНОЙ СТОЙКИ РАДИ ПЫЛЕСОСА
@
RAID МАССИВ РАЗВАЛИЛСЯ, БАЗА 1С ПОВРЕЖДЕНА, БЭКАП ЗА ПОСЛЕДНИЕ СУТКИ НЕ СДЕЛАН
@
ДИРИК ОРЕТ, БИЗНЕС СТОИТ
@
УБОРЩИЦА ЗАГЛЯДЫВАЕТ В СЕРВЕРНУЮ И ПРОСИТ НАСТРОИТЬ ЕЙ ВАЙФАЙ НА СЯОМИ
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁171🌭39😱18💯9❤7👍4🗿4🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁102💯14🎉4❤1
Вышел свежий квартальный отчет CURATOR DDoS-атаках и других киберугрозах. Несколько цифр, которые кажутся самыми показательными:
☮️ 13,5 млн → 2,09 млн — крупнейший ботнет квартала сократился почти в шесть раз.
☮️ 12 — столько DDoS-атак мощностью свыше 1 Тбит/с зафиксировано всего за три месяца.
☮️ 16,92% — индекс ботовости в EdTech при среднем по рынку 1,56%.
☮️ −34% — настолько снизилось число BGP-перехватов год к году.
☮️ 180 000 — вредоносных запросов в секунду достигла бот-атака на одну из медиакомпаний.
↕️ Главный вывод отчета: угрозы становятся не просто мощнее, а сложнее — меняются их масштаб, цели и механики.
🔁 Полную версию отчета с разбором ключевых тенденций ищите в Telegram-канале CURATOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍4
Минувший четверг выдался по-настоящему жарким. Если вы вчера в обед не бегали в мыле, пытаясь понять, почему отвалился корп доступ, не открываются банки и прилег Яндекс с РТК, то значит, ваш провайдер чудом оказался в слепой зоне РКН.
Судя по логам, графикам даундетекторов и комментам в чате ТС, товарищ майор проводил масштабные учения на коробках ТСПУ. И били, судя по всему, по площадям, задев как магистрали, так и VPN-протоколы.
Что было подмечено:
Обычный WG и голый OpenVPN вчера физически умерли. Причем падали не только личные VPS до Нидерландов, но и корпоративные туннели внутри РФ. Удаленщики по всей стране выли буйволом от таймаутов.
А имеем мы с гуся то, что инфра пробивает очередное дно. Чтобы просто поработать, приходится городить шизофренические каскады уровня... WG + OpenVPN до Москвы -> tun2socks -> три Socks5 сервера в Германии и Казахстане
Как метко заметил один из наших подписчиков, вспомнив старую поговорку:
Нас епут, а мы крепчаем.
Почитал комментарии и очень радуюсь, что в данный момент я не системный администратор. Удачи вам мужики в работе💪
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍78😭43🙏7❤5🔥5💯3✍2🌚1💊1
Сегодня 7 августа - Международный день пива
В лохматые годы пиво было не просто напитком. Это был фундаментальный стандарт связи и официальная национальная валюта русского ИТ-андеграунда. Починить винду, обжать витуху или восстановить загрузчик - зачастую это тарифицировалось в пенном. В эпоху Фидонета принести пиво своему Сисопу было священным ритуалом инициации. На форумах шли адовые холивары уровня... а почему тру-сишники пьют пиво, а паскалисты - водку
Но махровые олды помнят и другую важную фракцию - называли их андеды. Это были идейные трезвенники, язвенники и просто адепты ЗОЖ, которые сидели на своей фирменной андедовке
В 2026 году романтика нулевых окончательно умерла. Дикий, свободный интернет сменился Чебурнетом. Вместо душевных посиделок с сисопом мы получаем отвалы, штрафы, дефицит стоек в ЦОДах и серверы, собранные из китайского текстолита с переклеенными шильдиками. Мы больше не пьем за успешный коннект диалапа. Сегодня жидкий патч нужен исключительно для того, чтобы наша собственная нервная система не словила кернел_паник после выживания в корпоративной Матрице.
Поэтому сегодня, к какой бы фракции вы ни относились... к классическим пивным сомелье
Неважно, какой именно теплоноситель залит в вашу систему охлаждения. Главное - вовремя синхронно инициировать процесс. Всем отличных выходных и спокойного даунтайма до понедельника. Ни один упавший прод не стоит вашего здоровья. И помните - РИДОНЛИ пятница!
sudo systemctl stop work С праздником, коллеги!
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾89❤19👍11🔥2🎉2💯2🫡2