ДЕВОПСИНА | DevOps | Linux
25.6K subscribers
1.88K photos
10K videos
14 files
7.64K links
Авторский канал. Юморим и поднимаем айтишные темы.

Купить рекламу: @maxgrue

Сисадмин, Девопс, Devops, Linux, SRE, Kubernetes, Python, JS, Java, Git, IT канал, программирование, безопасность, ИТ, Sysadmin

РКН: https://two.su/devopsina
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
а там ретроспектива в самом разгаре

@devopsina ➡️ @bashdays
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣951
This media is not supported in your browser
VIEW IN TELEGRAM
если код выдаёт ошибку, нужно его перезапустить еще несколько раз, скорее всего это поможет

@devopsina ➡️ @bashdays
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣625
Media is too big
VIEW IN TELEGRAM
но айти не вышло из тебя

@devopsina ➡️ @bashdays
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣453
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣614
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣91
Разбор ToolShell — группы активно эксплуатируемых уязвимостей Microsoft SharePoint

В списке «вечнозелёных» уязвимостей, которые годами эксплуатируются злоумышленниками — явное пополнение. Уязвимости  CVE-2025-49704, -49706, -53770 и -53771, получившие общее название ToolShell, уже используются несколькими группами атакующих и имеют все шансы встать в один ряд с ProxyLogon, PrintNightmare или EternalBlue.
Дефекты ToolShell просты в эксплуатации, открывают значительный доступ к инфраструктуре жертвы после успешного взлома, а при их устранении легко ошибиться и либо оставить систему уязвимой, либо провести неполное реагирование и фактически не выгнать атакующих из сети.

В новом посте эксперты GReAT провели детальный анализ уязвимостей, разъяснили, почему первые патчи Microsoft пятилетней давности (закрывающие CVE-2020-1147) оказалось элементарно обойти, а также поделились информацией о наблюдаемых атаках, в которых используется ToolShell.

Жертвы обнаружены в России, а также в странах Африки и Азии, затрагивая правительственные, промышленные, финансовые и аграрные организации.  По наблюдениям других ИБ-компаний, спектр атак через ToolShell уже варьируется от шпионажа до ransomware.

Все детали и рекомендации по защите читайте на Securelist
Кроме оперативного обновления уязвимого ПО, необходимо защищать все серверы надёжным решением, способным детектировать эксплуатацию уязвимостей, даже нулевого дня.

Уже сейчас благодаря компоненту Behaviour detection, пользователи Kaspersky Endpoint Security защищены от последствий эксплуатации этой уязвимости. Kaspersky EDR поможет идентифицировать, анализировать и нейтрализовывать даже маскирующиеся угрозы. NGFW, который скоро пополнит портфолио «Лаборатории Касперского», обеспечит комплексную защиту.

#APT #уязвимости @П2Т
🤣86🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣505🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
всех с пятницей и хороших предстоящих выходных

@devopsina ➡️ @bashdays
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣4015