DOFH - DevOps from hell
3.76K subscribers
1.11K photos
42 videos
193 files
2.7K links
У нас уютно как в аду. Располагайтесь, наслаждайтесь.

Заметки на полях невидимого фронта.

Поблагодарить:
https://t.iss.one/boost/DOFH_ru
Download Telegram
Новогоднего девопса вам.
Forwarded from Net Survivalist
Pinouts_V0.1.pdf
4.5 MB
Прекрасный рождественский подарок от проекта N-O-D-E !
Книга с распиновкой более 130 различных электронных компонентов. Включая разъёмы, одноплатные компьютеры, память, микроконтроллеры и много чего еще...
​​Помните «проблему 2000»? Оказывается, есть и «проблема 2022». В почтовых серверах MS Exchange (один из крупнейших движков для корпораций) сегодня перестала ходить почта из-за «ошибки 2022 года» или Y2K22.

Дело в том, что для обозначения версий антиспам-списков в этом почтовом сервере разработчики использовали формат 220101002. 22 — это 22-ой год, 0101 — день и месяц, 002 — внутренняя версия обновления в этот день. Проблема в том, что они хранили это длинное обозначение в формате «число», которое вмещает в себя числа не больше 2^31, то есть не больше 2 147 483 648. 21-й год в такой формат влезает, 22-й — уже нет.

Выросло поколение программистов, которое не знает, что такое «проблема 2000», Y2K, когда в конце 1999 люди закупались продовольствием и оружием в ожидании компьютерного апокалипсиса, а решением этой (компьютерной) проблемы на полном серьезе несколько лет занимались правительства всего мира. Вот душевные статьи на русской (там и про Россию есть) и английской википедиях.

На фото президент США Билл Клинтон объясняет сложные технические штуки простым человеческим языком.

С новым 2022 годом!
Forwarded from DevOps&SRE Library
lakeFS

lakeFS is an open source tool that transforms your object storage into a Git-like repository. It enables you to manage your data lake the way you manage your code.

With lakeFS you can build repeatable, atomic and versioned data lake operations - from complex ETL jobs to data science and analytics.

https://github.com/treeverse/lakeFS
Forwarded from OpenNews (HK-47)
Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker, применяемые в 20 тысячах проектах
Марак Сквайрс (Marak Squires), автор популярных пакетов colors (расцветка консоли node.js) и faker (генератор фиктивных данных для полей ввода), насчитывающих 2.8 и 25 млн еженедельных загрузок, разместил в репозитории NPM и на GitHub новые версии своих продуктов, включающие деструктивные изменения, целенаправленно приводящие к сбоям на стадии сборки и выполнения зависимых проектов. В результате действий Марака была нарушена работа многих проектов, включая AWS CDK, использующих указанные библиотеки - библиотека colors используется в качестве зависимости у 18953 проектов, а faker - у 2571.
Ушел из жизни автор канала "Сказки о безопасности"

https://t.iss.one/ib_skazki

Читайте сначала и до конца или с любого случайно открытого места. Читайте сами, своим детям перед сном или своему боссу по пути в аэропорт — всё будет не зря. Герои сказок — принцессы и драконы, шпионы и контрразведчики, не оставят читателей равнодушными.
Forwarded from OpenNews (HK-47)
Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js
Во входящей в состав systemd утилите systemd-tmpfiles выявлена уязвимость (CVE-2021-3997), позволяющая вызвать неконтролируемую рекурсию. Проблему можно использовать для организации отказа в обслуживании во время загрузки системы через создание в каталоге /tmp большого числа вложенных подкаталогов. Исправление пока доступно в форме патча.
Forwarded from OpenNews (HK-47)
Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить свои привилегии
В подсистеме eBPF выявлена ещё одна уязвимость (CVE отсутствует), как и вчерашняя проблема позволяющая локальному непривилегированному пользователю выполнить код на уровне ядра Linux. Проблема проявляется начиная с ядра Linux 5.8 и пока остаётся неисправленной. Рабочий эксплоит обещают опубликовать 18 января.
Forwarded from OpenNews (HK-47)
Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах
В пакете Cryptsetup, применяемом для шифрования дисковых разделов в Linux, выявлена уязвимость (CVE-2021-4122), позволяющая через модификацию метаданных добиться отключения шифрования в разделах в формате LUKS2 (Linux Unified Key Setup). Для эксплуатации уязвимости атакующий должен иметь физический доступ к зашифрованному носителю, т.е. метод имеет смысл в основном для атаки на зашифрованные внешние накопители, такие как Flash-диски, к которым злоумышленник имеет доступ, но не знает пароля для расшифровки данных.
Forwarded from OpenNews (HK-47)
Нарушение обратной совместимости в популярном NPM-пакете привело к сбоям в различных проектах
В репозитории NPM наблюдается очередной массовый сбой в работе проектов из-за возникновения проблем в новой версии одной из популярных зависимостей. Источником проблем стал новый выпуск пакета.
Forwarded from middlejava
Нил_Форд,_Ребекка_Парсонс,_Патрик.pdf
7.8 MB
#books #russian #architecture #softwaredevelopment

Эволюционная архитектура. Поддержка непрерывных изменений, 2019

Эта книга подойдет новичкам в области архитектуры ПО, которые хотят повысить свою квалификацию. «Эволюционная архитектура» хорошо расширяет кругозор, так как в ней содержится большой объем информации без лишних усложнений.
Практикующий опытный специалист, в своих проектах уже имевший дело со слоистой архитектурой, возможно, скептически отнесется к идеям, изложенным в этом издании, но через пару месяцев после прочтения переосмыслит свой подход и даже попробует что-то внедрить. А при переходе в новый проект наверняка попытается построить архитектуру с возможностью эволюционирования. Ведь никому не хочется в сотый раз проектировать одно и то же.
Именно такой подход описывают Нил Форд, Ребекка Парсонс и Патрик Куа, чтобы вы захотели и смогли перевести IT-отрасль на эволюционную архитектуру.

t.iss.one/middle_java
#Hardware #DIY
[English]

Title: Building Evolutionary Architectures

Author: Neal Ford, Patrick Kua, Rebecca Parsons
Year: 2017
Pages: 190
ISBN: 1491986360
Screenshot: t.iss.one/bzd_screenshots/1161

@bzd_channel
Тот случай, когда компания никому уже не нужна. SRE? Не, не слышали