en
Feedback
Mikrotik Ninja

Mikrotik Ninja

Open in Telegram

Канал по новым компьютерным технологиям и защите компьютерных программ Блог http://bubnovd.net https://medium.com/@dbubnov https://xakep.ru/author/bubnovd/ Мысли неглупых людей https://t.me/channel1name Книги https://t.me/mreadninja

Show more
3 954
Subscribers
-224 hours
+17 days
+1030 days
Attracting Subscribers
September '26
September '26
+14
in 0 channels
August '26
+44
in 0 channels
Get PRO
July '26
+49
in 1 channels
Get PRO
June '26
+41
in 2 channels
Get PRO
May '26
+55
in 0 channels
Get PRO
April '26
+52
in 0 channels
Get PRO
March '26
+82
in 3 channels
Get PRO
February '26
+46
in 0 channels
Get PRO
January '26
+38
in 1 channels
Get PRO
December '25
+42
in 0 channels
Get PRO
November '25
+61
in 1 channels
Get PRO
October '25
+27
in 1 channels
Get PRO
September '25
+33
in 0 channels
Get PRO
August '25
+30
in 1 channels
Get PRO
July '25
+24
in 0 channels
Get PRO
June '25
+34
in 0 channels
Get PRO
May '25
+53
in 2 channels
Get PRO
April '25
+77
in 2 channels
Get PRO
March '25
+84
in 4 channels
Get PRO
February '25
+102
in 1 channels
Get PRO
January '25
+101
in 0 channels
Get PRO
December '24
+73
in 0 channels
Get PRO
November '24
+130
in 1 channels
Get PRO
October '24
+141
in 1 channels
Get PRO
September '24
+85
in 0 channels
Get PRO
August '24
+114
in 1 channels
Get PRO
July '24
+77
in 2 channels
Get PRO
June '24
+68
in 0 channels
Get PRO
May '24
+75
in 1 channels
Get PRO
April '24
+63
in 1 channels
Get PRO
March '24
+74
in 0 channels
Get PRO
February '24
+84
in 1 channels
Get PRO
January '24
+117
in 1 channels
Get PRO
December '23
+98
in 0 channels
Get PRO
November '23
+58
in 1 channels
Get PRO
October '23
+44
in 0 channels
Get PRO
September '23
+48
in 0 channels
Get PRO
August '23
+88
in 0 channels
Get PRO
July '23
+52
in 0 channels
Get PRO
June '23
+52
in 0 channels
Get PRO
May '23
+217
in 0 channels
Get PRO
April '23
+34
in 0 channels
Get PRO
March '23
+43
in 0 channels
Get PRO
February '23
+43
in 0 channels
Get PRO
January '23
+58
in 0 channels
Get PRO
December '22
+50
in 0 channels
Get PRO
November '22
+32
in 0 channels
Get PRO
October '22
+57
in 0 channels
Get PRO
September '22
+56
in 0 channels
Get PRO
August '22
+51
in 0 channels
Get PRO
July '22
+39
in 0 channels
Get PRO
June '22
+62
in 0 channels
Get PRO
May '22
+55
in 0 channels
Get PRO
April '22
+64
in 0 channels
Get PRO
March '22
+56
in 0 channels
Get PRO
February '22
+48
in 0 channels
Get PRO
January '22
+52
in 0 channels
Get PRO
December '21
+74
in 0 channels
Get PRO
November '21
+89
in 0 channels
Get PRO
October '21
+44
in 0 channels
Get PRO
September '21
+77
in 0 channels
Get PRO
August '21
+37
in 0 channels
Get PRO
July '21
+37
in 0 channels
Get PRO
June '21
+30
in 0 channels
Get PRO
May '21
+34
in 0 channels
Get PRO
April '21
+73
in 0 channels
Get PRO
March '21
+48
in 0 channels
Get PRO
February '21
+41
in 0 channels
Get PRO
January '21
+71
in 0 channels
Get PRO
December '20
+1 809
in 0 channels
Date
Subscriber Growth
Mentions
Channels
11 September0
10 September+1
09 September0
08 September+3
07 September+1
06 September+5
05 September0
04 September+1
03 September+2
02 September+1
01 September0
Channel Posts
#MikroTik тихо выкатил обновление с настоятельным рекомендация применить их на миллионы устройств. С одной стороны, проблемы могут быть реальными, с другой стороны хотелось бы как всегда видеть детальный changelog. С современными технологичными AI, достаточно базовых академических знаний, чтобы провести реверс инжиниринг и узнать что же исправили. Что и сделали: Reversing MikroTik’s Silent Patch: The RouterOS 7.23.4 Fix They Wouldn’t Explain

2
🚨 Один пакет до рута. В OpenWrt нашли критическую дыру в DHCPv6-сервере (CVSS 9.8) В любимой прошивке раскопали шикарную RCE. Вся магия происходит в демоне odhcpd, который отвечает за выдачу IPv6-адресов. И да, по дефолту этот демон крутится с правами root 😬 Разрабы допустили классическое переполнение фиксированного 512-байтового стекового буфера (pdbuf). Чтобы взломать роутер, атакующему не нужна авторизация. Достаточно плюнуть снаружи всего один нужный UDP-пакет на 547 порт. На Гитхабе подробно расписали сразу два независимых вектора атаки в функциях build_ia() и dhcpv6_ia_handle_IAs(). Хакер отправляет DHCPv6 REQUEST, в который напихано аномальное количество опций (например, 22 невалидных IA_PD и параметр RECONF_ACCEPT). Демон начинает формировать ответ со статусами ошибок, но забывает проверить, осталось ли место в буфере. В итоге ответ тупо пишется за пределы выделенной памяти, а переменная buflen уходит в integer underflow (переполнение через ноль). И это довольно фатально... если на взрослых Linux-серверах от такого спасает защита стека и рандомизация памяти, то на роутерах эти механизмы часто отключены ради экономии ресурсов. В итоге обычное переполнение превращается в гарантированное удаленное выполнение кода. Готовые питоновские скрипты с эксплойтами уже лежат в паблике. Уязвимость закрыли в свежих релизах 24.10.8 и 25.12.5. Кстати, ветка 24.10 в сентябре этого года всё - заканчивается, так что лучше сразу накатывать 25.12. Заодно апдейт закроет еще пачку веселых багов, вроде HTTP request smuggling в веб-морде uhttpd и утечек памяти. Ну или если IPv6 вам физически не нужОн, то вырубайте его на интерфейсах от греха подальше. Меньше протоколов - крепче сон 💤 Типичный 🥸 Сисадмин
1 057
3
Там гитхаб сломали немножко https://github.com/orgs/community/discussions/206581
904
4
Пятничное послеотпускное Слышали про HTTP Status Code 418 I'm a teapot? Код вырос из RFC 2324: Hyper Text Coffee Pot Control Protocol Если запрос на приготовление кофе пришел на чайник, то он должен ответить 418 Я чайник и не умею делать кофе
1 926
5
А почему сегодня тишина в Интернете? С праздником, товарищи!
1 591
6
https://prvoffice.ru/blog/postavki-ofisnoy-mebeli-po-44-fz-i-223-fz Вот исправленный, грамматически выверенный и легко читаем
https://prvoffice.ru/blog/postavki-ofisnoy-mebeli-po-44-fz-i-223-fz Вот исправленный, грамматически выверенный и легко читаемый формат этого блока. Убраны синтаксические ошибки (вроде «помощь... помощь»), текст выровнен по смыслу и оформлен в виде четкого списка услуг для заказчика
1 401
7
BTV K8s Sandbox — Kubernetes полигон для Blue Team Blue Team Village к DEF CON 34 (Project Obsidian) выкатили self-contained Kubernetes-песочницу для CTF: поднимаешь локально, без общей инфраструктуры, и тренируешь defensive-скиллы на реальной малвари — но в изолированной инертной среде. Под капотом: - Minikube — кластер - Tetragon — eBPF-телеметрия ядра - Cilium — сеть и network policies - Kyverno — admission control Челленджи — два класса: 1) Standalone — форензика реальной Linux-малвари (21 шт.) Малварь уже «подорвана», ты разбираешь следы в /forensics/tetragon-events.json и опознаёшь семейство по kernel-повадкам. 2) Converged Frontier — investigation-сценарии (10 × 2 трека) Многоэтапные расследования с вводной и евиденсами в /challenge/. Каждый в двух уровнях: beginner и pro. По сути — мини-SOC с kernel-level телеметрией, чтобы разбирать TTP атак форензик-методами, а не на проде ;) Работает через Docker/colima (macOS) или Docker Desktop + WSL2.
957
8
https://nikolays.github.io/PGSimCity/ То же про PostgreSQL
1 083
9
An explorable 3D ClickHouse cluster: parts, the primary index, skip indexes, the read pool, merges, TTL, Distributed and ReplicatedMergeTree, running live in your browser.
1 757
10
https://dimatorzok.com/ru/
1 179
11
https://opensearch.9cld.com/ #opensearch
1 442
12
https://opensearch.9cld.com/
1
13
To Err Is Human: The ETTO Principle, by Erik Hollnagel Мы почти всегда вынуждены выбирать: делать быстрее и проще или делать медленнее, но аккуратнее и безопаснее. Холлнэгел рассматривает человеческие ошибки как норму, а не сбой. - нельзя одновременно максимизировать и эффективность, и тщательность - в реальной работе люди постоянно балансируют между ресурсами, временем и качеством - безопасность зависит не только от предотвращения ошибок, но и от способности системы успешно работать в разных условиях Что-то автора этого канала потянуло на философию
1 676
14
Наверное, стоило написать какой-то многозначительный и очень необходимый обществу комментарий перед предыдущим постом. Читаю "кабанчика" и очень зацепил этот абзац. В нем по сказано "нормально делай - нормально будет", прямо как в той статье 1983 года. Что полностью совпадает с моим видением мира. Но, к сожалению, Time to Market победил. Что, возможно, хорошо для экономики, но плохо для развития инженерии. Желающих высказаться приглашаю в комменты. "Кабанчик" - Martin Kleppmann. Design data intensive applications
1 450
15
No text...
1 185
16
https://github.com/dstours/OctoC2 #slachnews
1 380
17
https://github.com/smixs/pohuy #slachnews
1 437
18
https://samber.github.io/awesome-prometheus-alerts/rules/ #prometheus #alert #monitoring
1 729
19
https://github.com/spidernet-io/spiderpool если у вас on-premise кубы ... и на них хорошее сетевое железо... то вроде как musthave типа виртуальные сетевки на железе вынесенные максимально из ядра #slachnews
2 174
20
https://github.com/anthropics/claude-code/issues/72274 Claude логинится на чужие сервера в твоих сессиях I have never owned, provisioned, or had any relationship with 8.211.46.34. My only server is 59.110.139.37. This strongly indicates that another user's private data (infrastructure credentials) leaked into my session
2 056