Типичный Сисадмин
前往频道在 Telegram
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9
显示更多📈 Telegram 频道 Типичный Сисадмин 的分析概览
频道 Типичный Сисадмин (@sysodmins) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 37 018 名订阅者,在 技术与应用 类别中位列第 3 715,并在 俄罗斯 地区排名第 17 509 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 37 018 名订阅者。
根据 14 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 4,过去 24 小时变化为 4,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 25.27%。内容发布后 24 小时内通常能获得 19.50% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 9 354 次浏览,首日通常累积 7 217 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 157。
- 主题关注点: 内容集中在 microsoft, предложка, linux, архитектура, железо 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
凭借高频更新(最新数据采集于 15 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
37 018
订阅者
+424 小时
+877 天
+430 天
帖子存档
37 017
37 017
🪱 В npm и PyPI лютует новый червь Mini Shai-Hulud от группировки TeamPCP. С этими ИИ атаки стали прям таки киберпанковыми.
Хацкеры выкатили саморазмножающегося червя Mini Shai-Hulud, который пролез в TanStack, Mistral AI, Guardrails AI, OpenSearch и еще сотню пакетов. Масштаб звиздеца оценивается в более чем 518 миллионов скачиваний 😮... был хакнут сам пайплайн CI/CD.
Атакующие использовали триггер
pull_request_target в GitHub Actions, отравили кэш сборки и вытащили из памяти процесса runner OIDC-токен. А дальше понеслось... червь использовал этот легитимный токен, чтобы опубликовать зараженные версии пакетов от имени самих разрабов 🎩
Пакеты имели абсолютно валидную криптографическую подпись. Попав на комп разраба, троян начинает пылесосить вообще всё... облачные креды, крипту, токены GitHub и сессии ИИ ⚰️
Слив данных происходил через:
1. Децентрализованный мессенджер Session (фаерволы его обычно не блочат).
2. API GitHub (создавая коммиты от имени фейкового юзера).
А чтобы размножаться дальше, червь ищет на зараженном компе npm-токены с отключенной двухфакторкой, собирает список всех пакетов этого разраба и пушит заразу дальше по цепочке. Получается взрывной экспоненциальный рост.
Из особенностей:
🟢Троян намертво прописывается в VS Code и Claude Code, чтобы выживать после ребута ОС.
🟢Троян раз в 60 секунд пингует API Гитхаба. Если разраб запаникует и отзовет украденный npm-токен, срабатывает триггер, и малварь делает rm -rf ~/ на зараженной тачке. Токен так и называется: "IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner" 😗
🟢В PyPI-версиях вшит гео-фильтр. Русскоязычные системы он обходит стороной, а вот если IP-адрес левый, то есть шанс 1 к 6, что скрипт запустит rm -rf / 👮♂️
Если кто недавно ставил TanStack или тянул зависимости для Mistral, то мои соболезнования.
Типичный 🥸 Сисадмин37 017
37 017
Уже видели креатив в качалках от провайдера IT-инфраструктуры? У кого-то железо — это штанги, блины и тренажеры. У других — серверы, стойки, дата-центры и собственные hardware-разработки. Selectel любит железо во всех смыслах этого слова. Ребята явно знают в нем толк: строят и развивают дата-центры, а еще делают собственные серверы. Смотри вакансии, если после жима лежа можешь поддержать разговор о надежности инфраструктуры.
Реклама. АО "Селектел". erid:2W5zFJmi58M
37 017
37 017
37 017
⏳Осталось 3 дня! Ваша скидка скоро исчезнет.⏱️
Майская распродажа со скидками НА ВСЁ серверное оборудование закончится через 72 часа! 🔥
Успейте оформить заказ в компании Сервер Гейт и забрать свой сервер с максимальной выгодой.
Сконфигурировать сервер на сайте или через менеджеров👇🏻
💻 СМОТРЕТЬ СКИДКИ
☎️ 8-800-222-86-42
Реклама. ООО "СЕРВЕР ГЕЙТ", ИНН 7728456472
37 017
37 017
Всем привет, на связи команда UX-исследований VK WorkSpace!
Мы регулярно проводим исследования, чтобы узнать ваше мнение о наших сервисах. Это помогает нам понять, как сделать их еще лучше и полезнее для вас.
Наша команда UX-лаборатории ищет респондентов.
В качестве участников ищем системных администраторов или смежных специалистов, у которых есть опыт настройки и сопровождения решений для корпоративных коммуникаций
Исследование проходит онлайн и займет около 60 мин
В случае участия в исследовании, у нас предусмотрен приз в размере 4000 р
Если вы заинтересованы в участии, пожалуйста, заполните небольшую отборочную анкету
По всем интересующим вопросам можно написать в лс @VKUXRecruiter
Будем очень рады услышать ваши идеи и предложения!🤝
Спасибо!
37 017
🙏 Российские операторы договорились гнать все транзакционные и авторизационные сообщения через мессенджер MAX.
По задумке, важные уведомления будут падать только на доверенное устройство, а сам процесс сделает общение с бизнесом более защищенным 👎
ИБ-специалисты в этот момент немного напряглись... собрать все коды от банков, Госуслуг и сервисов в одно место - звучит как отличный план.
Пишут, что одно из главных нововведений - теперь бизнес сможет добавлять в рассылки интерактив, т.е. всякие гифки, видео и цифровые кнопки 🤡. Представляю, как будут выглядеть некоторые уведомления для нормисов... с музыкой и танцующими кнопками "Взять кредит".
Типичный 🥸 Сисадмин
37 017
37 017
Оппа... конференция для сетевиков среднего бизнеса подъехала 🍔
Пока одни строят цифровые замки в облаках, другие где-то в реальном мире чинят VPN, поднимают мониторинг и пытаются объяснить бизнесу, что сеть сама себя не обслужит.
15 мая в Москве пройдет GetNet — конфа для сетевиков и сисадминов. Будет и онлайн, но офлайн тут явно кошернее: можно лично задать вопросы, поспорить в кулуарах и выяснить, где у коллег в архитектуре спрятаны те самые грабли 😮
В программе:
🟢 автоматизация управления сетью
🟢 мониторинг и надежность
🟢 импортозамещение без ритуального сожжения всей инфраструктуры
🟢 настройка сетей на разном железе
🟢 VPN, блокировки и безопасность
🟢 реальные кейсы без презентационного шаманства
Плюс обещают два зала с докладами, стенды партнеров, подарки, кофе-брейки со свежей выпечкой, плов и пиво. То есть всё, что нужно админу, чтобы на день выйти из серверной и вспомнить, что вокруг есть живые люди, которые страдают примерно так же.
Подробности и билеты
З.ы. Лучший способ борьбы с профессиональным заточением — иногда вылезать из своего VLAN наружу 🎉
Типичный 🥸 Сисадмин
37 017
🥸 Full-chain эксплойт позволяет запускать код прямо из Firefox
ИБ-исследователь ggwhyp показал эксплойт под Windows, который пробивает песочницу Лисы и выходит на уровень ОС.
Юзер просто открывает HTML-страничку, браузер ее рендерит, и поверх окна спавнится консоль
cmd.exe, а следом открывается Калькулятор.
Чувак готовил этот эксплойт для хакерского турнира Pwn2Own, но орги его завернули из-за заполненности мест. В итоге ресерчер отдал инфу напрямую в Mozilla, пояснив:
Я планирую опубликовать отчет технического анализа после того, как сборка релиза будет пропатчена и пройдет достаточное количество времени, чтобы обеспечить безопасное публичное раскрытие.Ждем экстренных патчей 🙏 Типичный 🥸 Сисадмин
37 017
37 017
🤔 Из-за дефицита электричества в центре РФ майнеров хотят сажать на новую, четвертую категорию надежности электроснабжения.
Также Минэнерго предложило решение: инвесторы крупных ЦОДов должны сами вкладывать деньги в строительство генерации и электросетей для себя... суровый отечественный энтерпрайз.
Занятно то, что пока борются с фермами на балконах, Яндекс и Сбер к 2030 году планируют сожрать своими ЦОДами почти 2 Гигаватта энергии под нейросети. Но прилипнет, конечно же простой мелкий майнер, который поставил майнить битховены на кредитных асиках в подсобке или на балконе не из-за лёгкой жизни 😭
Типичный 🥸 Сисадмин
37 017
Тот самый момент, когда гуманитарии пытаются в маршрутизацию трафика 😬
Депутат Горелкин блестяще провел расследование и выяснил, что GitHub лагает исключительно из-за вредительства Microsoft. А выгребающие всё подряд ТСПУ и ковровые блокировки РКН тут, конечно же, совершенно ни при чем 🙂
Типичный 🥸 Сисадмин
37 017
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
