es
Feedback
sdnv's funk-hole

sdnv's funk-hole

Ir al canal en Telegram
425
Suscriptores
Sin datos24 horas
+27 días
+1830 días
Archivo de publicaciones
Сегодня конфа по сетевым технологиям от Yandex Infrastructure Запланировано 20 докладов: Архитектура, маршрутизация, Wi-Fi, Network as Code, сеть в k8s Можно посмотреть в онлайне: https://infraevents.yandex.ru/event/nexthop-2024

Умер мейнтейнер проекта со скриптами деплоя LXC и VM для Proxmox VE Сайт проекта: https://community-scripts.github.io/ProxmoxVE/ Тред: https://github.com/community-scripts/ProxmoxVE/discussions/237 🫡🫡🫡

Repost from Path Secure
Хей, хей! Статья-рефлексия по итогам OSCP c пылу с жару на Хабр. Получилась довольно хорошо. Рад, что удалось добраться и зафиксировать свой опыт. Содержание статьи: 1. Введение 2. Подготовка 3. Первая попытка 4. Вторая попытка 5. Заключение 6. Конспект обработанных рекомендаций из разных видео по OSCP Еще загрузил свой читшит. Туда же положу шаблон отчета в формате markdown: https://github.com/curiv/oscp-cheatsheet Буду очень рад реакциям, репостам, комментариям и вопросам. Стрим с раззбором все ещё в силе. Заранее сделаю анонс #certification #oscp #article

cgroups и namespaces в Linux: как это работает? В статье рассмотрена изоляция процессов и управление ресурсами в Linux, изучив возможности cgroups и namespaces. Разбераются, как работают контейнеры изнутри и учат создавать собственное изолированное окружение без Docker. Читать на Хабре. src: @usr_bin_linux

Уже послезавтра начинается Ugolovnie Sroki Giveaway
Уже послезавтра начинается Ugolovnie Sroki Giveaway

Мой хороший знакомый Лев Гончаров (@ultralisc) недавно выложил у себя в блоге Devops Roadmap https://www.goncharov.xyz/it/dev
+5
Мой хороший знакомый Лев Гончаров (@ultralisc) недавно выложил у себя в блоге Devops Roadmap https://www.goncharov.xyz/it/devops-roadmap.html Там есть информация о том, что почитать, что посмотреть, с каких курсов начать. Так же есть разбивка материалов по направлениям в виде операционных систем, сетей, docker, CI/CD и т.д. У Льва много статей и докладов, как на английском языке https://github.com/ultral/ultral.github.io так и на русском языке https://github.com/ultral/ultral.github.io/blob/master/README-ru.md Собственно, пост Devops Roadmap родился как раз из одного внутреннего доклада в T-Systems. Всем интересующимся рекомендую ознакомиться.

Опять не айфончик(( #девайсы
Опять не айфончик(( #девайсы

Инженеры Яндекс Клауда уже 20 мин как отмечают пятницу, а вы?
Инженеры Яндекс Клауда уже 20 мин как отмечают пятницу, а вы?

Repost from Russian OSINT
⬇️РКН рекомендует отказаться от CDN-сервиса CloudFlare Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССО
⬇️РКН рекомендует отказаться от CDN-сервиса CloudFlare Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) пишет, что Американская компания CloudFlare, поставщик услуг CDN, включила в октябре применение по умолчанию на своих серверах расширение TLS ECH (Encrypted Client Hello).
Эта технология – средство обхода ограничений доступа к запрещенной в России информации. Его использование нарушает российское законодательство и ограничивается техническими средствами противодействия угрозам (ТСПУ). Рекомендуем владельцам информационных ресурсов отключить расширение TLS ECH или, что правильнее, использовать отечественные CDN-сервисы, которые обеспечивают надежное и безопасное функционирование ресурсов и защиту от компьютерных атак. В частности, защиту от DDoS-атак может обеспечить Национальная система противодействия DDoS-атакам (НСПА). За время ее работы (с марта 2024 года) отражено более 10,5 тыс. DDoS-атак на различные организации страны. Обращаем внимание, что CloudFlare была одной из компаний BigTech, которые собирал Госдеп США в сентябре для обсуждения комплексного и организованного противодействия странам, активно защищающим свой информационный суверенитет (источник).
ЦМУ ССОП создан на базе подведомственного Роскомнадзору "Главного радиочастотного центра" в рамках реализации закона о суверенном Рунете для централизованного управления сетью связи общего пользования через технические средства противодействия угрозам (ТСПУ). 👉 @Russian_OSINT

Восстановление данных с зашифрованного Linux тома с помощью cryptsetup В этой статье разобрано восстановление данных с зашифрованного с помощью LUKS тома NAS. Внимание: в самом худшем случае для восстановления данных этим способом потребуется свободное место равное двум объемам зашифрованного раздела. Например, если у вас есть зашифрованный раздел на 1 ТБ, то необходимо иметь 2 ТБ свободного места. В лучшем случае (незначительные повреждения) понадобится один объем свободного дискового пространства. Также обращаем внимание, что вам НУЖНО ЗНАТЬ пароль, который использовался для шифрования тома. Читать дальше на Хабре src: @usr_bin_linux

Восстановление данных с зашифрованного Linux тома с помощью cryptsetup В этой статье разобрано восстановление данных с зашифрованного с помощью LUKS тома NAS. Внимание: в самом худшем случае для восстановления данных этим способом потребуется свободное место равное двум объемам зашифрованного раздела. Например, если у вас есть зашифрованный раздел на 1 ТБ, то необходимо иметь 2 ТБ свободного места. В лучшем случае (незначительные повреждения) понадобится один объем свободного дискового пространства. Также обращаем внимание, что вам НУЖНО ЗНАТЬ пароль, который использовался для шифрования тома. Читать дальше на Хабре.

Repost from Похек
«Где хуже всего оставлять свои секреты?» — что происходит с учетными данными AWS, которые плохо лежат #aws #cloud #секреты Ав
«Где хуже всего оставлять свои секреты?» — что происходит с учетными данными AWS, которые плохо лежат #aws #cloud #секреты Автор разместил в различных общедоступных онлайн-сервисах canary-токены, регистрируя все попытки доступа, и обнаружил интригующие закономерности в методах атак киберпреступников и в том, как они прочесывают сеть в поисках чужих учетных данных. ➡️Читать далее 🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча

🍻
🍻

Подписчики не найдены Ждём когда канал начнет пятисотить 🎹
Подписчики не найдены Ждём когда канал начнет пятисотить 🎹

-2147483648_-214200.webp0.42 KB

Сделали список суммаризации IP-адресов Discord

Сделали список суммаризации IP-адресов Discord https://github.com/sdnv0x4d/ip-lists/commit/29d27b9eafa7d902eb0fa2aced6f30ad705ddc83

Виу-виу Там CVE у селфхостед Unifi Network Application с повышением привилегий Оценка уязвимости 8.8 Нужно обновиться до версии 8.5.6 и выше
A Local privilege escalation vulnerability found in a Self-Hosted UniFi Network Server with UniFi Network Application (Version 8.4.62 and earlier) allows a malicious actor with a local operational system user to execute high privilege actions on UniFi Network Server.

Шасси здорового человека крафтового подпивасыча
Шасси здорового человека крафтового подпивасыча

Repost from Proxy Bar
CVE-2024-46538 * PfSense Stored XSS lead to RCE * POC exploit