Mikrotik Ninja
3.92K subscribers
401 photos
9 videos
57 files
1.28K links
Канал по новым компьютерным технологиям и защите компьютерных программ


Блог http://bubnovd.net
https://medium.com/@dbubnov
https://xakep.ru/author/bubnovd/
Мысли неглупых людей https://t.me/channel1name
Книги https://t.me/mreadninja
Download Telegram
Forwarded from Security Harvester
Если вы в Алмате, залетайте на митап от автора канала)

https://127.kz/events/1
Пятница! Время обновлений!

Обновил движок блога bubnovd.net и переделал систему комментов. Раньше это был disqus, который сначала мне нравился, а потом стал толкать рекламу на полстраницы (как на первом скриншоте в комментах). Сейчас использую giscus - он использует функционал GitHub Discussions
🔥3
Хардкорное расследование причин потерь TCP сегментов в eBPF. В посте используют инструменты для анализа системных вызовов, eBFP трейсинг, отличие traffic flow для ядра и eBPF программ, примеры работы с ss

https://arthurchiao.art/blog/tcp-requests-stuck-after-connection-established/

#troubleshooting #ebpf #network
🔥3
Forwarded from Кубертино
Чуваки толкают платные курсы, но в бесплатных материалах много полезной информации, к прочтению рекомендовано
https://learnkube.com/archive
3
А ещё документация есть 🤷‍♂️
😁6
🤣25❤‍🔥3
У MS есть классный раздел в их обучающем сайте:
Azure Architecture Center

Там есть:
- application architecture fundamentals
- Best practices in cloud applications
- Cloud design patterns
- и многое другое

Очень рекомендую всем, кто интересуется архитектурой и систем дизайном. Не только Azure или другие облака. Всё описанное прменимо и для on-prem инфры

#architecture #system #design
👍7🤡2👏1
Forwarded from Мир Linux
Ubuntu 26.04 (LTS) выходит завтра… и компания Canonical опубликовала обновление по своему плану замены GNU Coreutils на реализации, переписанные на Rust.

Основные моменты:

- После того как разработчики выразили "серьёзные опасения", Canonical привлекла стороннюю компанию по security-исследованиям для аудита Rust-реализаций (известных как uutils).

- Эта security-компания быстро обнаружила 113 существенных проблем, причём значительная часть из них оказалась серьёзными уязвимостями безопасности, тянущими на присвоение CVE.

- Лишь часть этих проблем в Rust-реализациях была исправлена к релизу Ubuntu 26.04.

- Повторим: Ubuntu 26.04 выходит с заметным количеством известных серьёзных багов в новых Rust-версиях coreutils.

- В некоторых из наиболее критичных утилит, переписанных на Rust (cp, mv, rm), обнаружено большое количество серьёзных проблем класса TOCTOU (Time-of-Check to Time-of-Use) — это тип уязвимостей, приводящих к race condition. Именно такие баги часто эксплуатируются злоумышленниками.

- В итоге cp, mv и rm не будут включены в Ubuntu 26.04. Даже с их довольно либеральным подходом "ок, если в Rust-реализациях для 26.04 есть серьёзные баги" – проблемы в этих утилитах оказались слишком критичными.

- Несмотря на этот, без преувеличения, провальный rollout Rust-версий Coreutils, команда Ubuntu планирует в следующем релизе (через 6 месяцев, 26.10) полностью (на 100%) заменить GNU Coreutils на текущие (и пока откровенно сырые) реализации на Rust.

https://discourse.ubuntu.com/t/an-update-on-rust-coreutils/80773

@linuxos_tg
😱9🤡51🔥1👏1💩1🤝1🫡1
Как минимум с осени 2025 в RouterOS появилась фича Applications.
Это докер контейнер с настройками сетевой части роутера. Выглядит удобно - например, я давно хотел поставить дома HomeAssistant, но было негде, а теперь можно прямо на роутер задеплоить.

Сейчас список официально поддерживаемых приложений такой (с разбиением по категориям):

🧠 Productivity (15)
adventurelog, babybuddy, calibre-web, convertx, docmost, excalidraw, fossil, hedgedoc, kimai, memos, partdb, wallabag, warracker, webtop, wordpress

🎬 Media (9)
immich, jellyfin, lidarr, nzbget, plex, prowlarr, radarr, sonarr, transmission

🗂 Media Management (2)
jackett, mediamanager

💻 Development (7)
code-server, forgejo, gitea, gitlab, jupyter-notebook, livebook, sonatype-nexus

🌐 Networking (10)
caddy, chr, cloudflared, firefox, goaway, myip, pihole, pmacct-netflow, technitium, upsnap

📊 Monitoring (14)
grafana, influxdb, librenms, librespeed, netbox, ntfy, rabbitmq, smokeping, snipeit, speedketchup, uptime-kuma, victoria-logs, victoria-metrics, zabbix

💬 Communication (5)
cinny, conduit, element, redlib, roundcube

📁 File & Storage (9)
copyparty, filegator, nextcloud, syncthing, backrest, minio, restic-server, urbackup-client, urbackup-server

🗄 Database & Search (4)
elasticsearch, nocodb, searxng, solr

⚙️ Automation (2)
n8n, nodered

🏠 Home Automation (2)
home-assistant, HA-otbr-matter

📡 Messaging (1)
mosquitto

📹 Video & AI (2)
frigate, viseron

📻 Radio (1)
openwebrx

🤖 AI (1)
openwebui

🔐 Security (1)
vaultwarden
👍11🔥9
Последний рабочий день перед длинными выходными.

Почему бы не пропатчить ядро?
https://copy.fail/

TLDR: критическая уязвимость приводящая к Local Privilege Escalation во всех ядрах с 2017 года. Так что если не патчил девять лет - продолжай спокойно лежать на диване
😁2
Codecrafters — это платформа, где ты пишешь с нуля свои Git, Redis, Docker и др. инструменты, шаг за шагом, проходя авто‑тесты и используя обычный Git‑флоу. Чтобы понять, как всё это устроено.
🔥7
Всем связь!
🔥25👍63
Да ничего они заблокировать не смогут! Это технологически невозможно!
Да не решатся они DNS записи выпиливать
Вот LinkedIn заблокируют, тогда и поговорим
Вот примут закон о суверенном рунете и поставят ТСПУ провайдерам, тогда и поговорим
Вот объявят популярные соцсети экстремистскими, тогда и поговорим
Вот начнут коврово резать протоколы OpenVPN и WireGuard, тогда и поговорим
Вот YouTube замедлят до состояния неработающего кирпича, тогда и поговорим
Вот заставят авторов каналов нести паспорта в реестр РКН, тогда и поговорим
Вот ограничат работу VPN, тогда и поговорим
Вот заблокируют телеграм, тогда и поговорим
Вот ограничат зарубежный трафик, тогда и поговорим < вы находитесь здесь
Вот запретят иностранные игры, тогда и поговорим
Вот начнут отваливаться Cloudflare и забугорные SSL-сертификаты, тогда и поговорим
Вот заблокируют GitHub, Docker Hub и NPM-пакеты, тогда и поговорим
Вот введут доступ в сеть строго по авторизации через Госуслуги, тогда и поговорим
Вот переведут весь интернет на «белые списки» (работает только то, что разрешено), тогда и поговорим
Вот запретят железо, собранное вне РФ, тогда и поговорим
Вот внедрят шпионское ПО на каждый компьютер на уровне ОС, тогда и поговорим
Вот введут административную ответственность за неправильные файлы, тогда и поговорим
Вот введут уголовку за сам факт использования средств обхода блокировок, тогда и поговорим
🤬12👍7😱4😁2🤣2😢1