en
Feedback
Mikrotik Ninja

Mikrotik Ninja

Open in Telegram

Канал по новым компьютерным технологиям и защите компьютерных программ Блог http://bubnovd.net https://medium.com/@dbubnov https://xakep.ru/author/bubnovd/ Мысли неглупых людей https://t.me/channel1name Книги https://t.me/mreadninja

Show more
3 954
Subscribers
-224 hours
+17 days
+1030 days
Posts Archive
#MikroTik тихо выкатил обновление с настоятельным рекомендация применить их на миллионы устройств. С одной стороны, проблемы могут быть реальными, с другой стороны хотелось бы как всегда видеть детальный changelog. С современными технологичными AI, достаточно базовых академических знаний, чтобы провести реверс инжиниринг и узнать что же исправили. Что и сделали: Reversing MikroTik’s Silent Patch: The RouterOS 7.23.4 Fix They Wouldn’t Explain

🚨 Один пакет до рута. В OpenWrt нашли критическую дыру в DHCPv6-сервере (CVSS 9.8) В любимой прошивке раскопали шикарную RCE. Вся магия происходит в демоне odhcpd, который отвечает за выдачу IPv6-адресов. И да, по дефолту этот демон крутится с правами root 😬 Разрабы допустили классическое переполнение фиксированного 512-байтового стекового буфера (pdbuf). Чтобы взломать роутер, атакующему не нужна авторизация. Достаточно плюнуть снаружи всего один нужный UDP-пакет на 547 порт. На Гитхабе подробно расписали сразу два независимых вектора атаки в функциях build_ia() и dhcpv6_ia_handle_IAs(). Хакер отправляет DHCPv6 REQUEST, в который напихано аномальное количество опций (например, 22 невалидных IA_PD и параметр RECONF_ACCEPT). Демон начинает формировать ответ со статусами ошибок, но забывает проверить, осталось ли место в буфере. В итоге ответ тупо пишется за пределы выделенной памяти, а переменная buflen уходит в integer underflow (переполнение через ноль). И это довольно фатально... если на взрослых Linux-серверах от такого спасает защита стека и рандомизация памяти, то на роутерах эти механизмы часто отключены ради экономии ресурсов. В итоге обычное переполнение превращается в гарантированное удаленное выполнение кода. Готовые питоновские скрипты с эксплойтами уже лежат в паблике. Уязвимость закрыли в свежих релизах 24.10.8 и 25.12.5. Кстати, ветка 24.10 в сентябре этого года всё - заканчивается, так что лучше сразу накатывать 25.12. Заодно апдейт закроет еще пачку веселых багов, вроде HTTP request smuggling в веб-морде uhttpd и утечек памяти. Ну или если IPv6 вам физически не нужОн, то вырубайте его на интерфейсах от греха подальше. Меньше протоколов - крепче сон 💤 Типичный 🥸 Сисадмин

Там гитхаб сломали немножко https://github.com/orgs/community/discussions/206581

Пятничное послеотпускное Слышали про HTTP Status Code 418 I'm a teapot? Код вырос из RFC 2324: Hyper Text Coffee Pot Control Protocol Если запрос на приготовление кофе пришел на чайник, то он должен ответить
418 Я чайник и не умею делать кофе

А почему сегодня тишина в Интернете? С праздником, товарищи!

https://prvoffice.ru/blog/postavki-ofisnoy-mebeli-po-44-fz-i-223-fz Вот исправленный, грамматически выверенный и легко читаем
https://prvoffice.ru/blog/postavki-ofisnoy-mebeli-po-44-fz-i-223-fz Вот исправленный, грамматически выверенный и легко читаемый формат этого блока. Убраны синтаксические ошибки (вроде «помощь... помощь»), текст выровнен по смыслу и оформлен в виде четкого списка услуг для заказчика

Repost from k8s (in)security
BTV K8s SandboxKubernetes полигон для Blue Team Blue Team Village к DEF CON 34 (Project Obsidian) выкатили self-contained Kubernetes-песочницу для CTF: поднимаешь локально, без общей инфраструктуры, и тренируешь defensive-скиллы на реальной малвари — но в изолированной инертной среде. Под капотом: - Minikube — кластер - TetragoneBPF-телеметрия ядра - Cilium — сеть и network policies - Kyvernoadmission control Челленджи — два класса: 1) Standalone — форензика реальной Linux-малвари (21 шт.) Малварь уже «подорвана», ты разбираешь следы в /forensics/tetragon-events.json и опознаёшь семейство по kernel-повадкам. 2) Converged Frontierinvestigation-сценарии (10 × 2 трека) Многоэтапные расследования с вводной и евиденсами в /challenge/. Каждый в двух уровнях: beginner и pro. По сути — мини-SOC с kernel-level телеметрией, чтобы разбирать TTP атак форензик-методами, а не на проде ;) Работает через Docker/colima (macOS) или Docker Desktop + WSL2.

https://nikolays.github.io/PGSimCity/ То же про PostgreSQL

To Err Is Human: The ETTO Principle, by Erik Hollnagel Мы почти всегда вынуждены выбирать: делать быстрее и проще или делать медленнее, но аккуратнее и безопаснее. Холлнэгел рассматривает человеческие ошибки как норму, а не сбой. - нельзя одновременно максимизировать и эффективность, и тщательность - в реальной работе люди постоянно балансируют между ресурсами, временем и качеством - безопасность зависит не только от предотвращения ошибок, но и от способности системы успешно работать в разных условиях Что-то автора этого канала потянуло на философию

Наверное, стоило написать какой-то многозначительный и очень необходимый обществу комментарий перед предыдущим постом. Читаю "кабанчика" и очень зацепил этот абзац. В нем по сказано "нормально делай - нормально будет", прямо как в той статье 1983 года. Что полностью совпадает с моим видением мира. Но, к сожалению, Time to Market победил. Что, возможно, хорошо для экономики, но плохо для развития инженерии. Желающих высказаться приглашаю в комменты. "Кабанчик" - Martin Kleppmann. Design data intensive applications

https://github.com/spidernet-io/spiderpool если у вас on-premise кубы ... и на них хорошее сетевое железо... то вроде как musthave типа виртуальные сетевки на железе вынесенные максимально из ядра #slachnews

https://github.com/anthropics/claude-code/issues/72274 Claude логинится на чужие сервера в твоих сессиях
I have never owned, provisioned, or had any relationship with 8.211.46.34. My only server is 59.110.139.37. This strongly indicates that another user's private data (infrastructure credentials) leaked into my session