Size: a a a

2020 June 21

S

Stanislav in uptime.community
Уязвимость в процессорах AMD, позволяющая выполнить код на уровне SMM
Компания AMD сообщила о работе над исправлением серии уязвимостей "SMM Callout" (CVE-2020-12890), позволяющей получить контроль над прошивкой UEFI и выполнить код на уровне SMM (System Management Mode). Для атаки необходим физический доступ к оборудованию или доступ к системе с правами администратора. В случае успешной атаки злоумышленник может воспользоваться интерфейсом AGESA (AMD Generic Encapsulated Software Architecture) для выполнения произвольного кода, который невозможно выявить из операционной системы.
источник

VS

Vladimir Smirnov in uptime.community
Stanislav
Уязвимость в процессорах AMD, позволяющая выполнить код на уровне SMM
Компания AMD сообщила о работе над исправлением серии уязвимостей "SMM Callout" (CVE-2020-12890), позволяющей получить контроль над прошивкой UEFI и выполнить код на уровне SMM (System Management Mode). Для атаки необходим физический доступ к оборудованию или доступ к системе с правами администратора. В случае успешной атаки злоумышленник может воспользоваться интерфейсом AGESA (AMD Generic Encapsulated Software Architecture) для выполнения произвольного кода, который невозможно выявить из операционной системы.
это вроде про APUшки да и пофиксят скоро
источник
2020 June 22

S

Stanislav in uptime.community
На станции "Мирный" в Антарктиде произошёл пожар. Сгорели лаборатории, жертв нет.

В прошлом году туда стали набирать работников с улицы по объявлению. В том числе админов ЦОД за оклад 60 000 рублей ($1k).
источник

VS

Vladimir Smirnov in uptime.community
Stanislav
На станции "Мирный" в Антарктиде произошёл пожар. Сгорели лаборатории, жертв нет.

В прошлом году туда стали набирать работников с улицы по объявлению. В том числе админов ЦОД за оклад 60 000 рублей ($1k).
кажется там и раньше были подобные цифры. Да и 60к это уже меньше 1к
источник

AN

Anton Noginov in uptime.community
О, я даже писал на эту вакансию в 2004-м. И деньги там такие же были тогда.
источник
2020 June 29

S

Stanislav in uptime.community
Кто-нибудь знает, при каких условиях стартап стоимостью $10M может получить грантов от клауд операторов (конкретно Google + Amazon) на $200k?
источник

b

bofh666 in uptime.community
Stanislav
Кто-нибудь знает, при каких условиях стартап стоимостью $10M может получить грантов от клауд операторов (конкретно Google + Amazon) на $200k?
Сроутил вопрос в AWS. Могут свести с аккаунт менеджером, с которым можно про такое поговорить.
источник

S

Stanislav in uptime.community
Конкретно - стартап специализируется на AI/ML
источник

S

Stanislav in uptime.community
Если манагер будет параноить ответ в личку кидай
источник

S

Stanislav in uptime.community
Мне это важно, чтобы оценить можно ли таким чувакам доверять или это гон
источник

SM

Serg Malakhov in uptime.community
Ребята, немного попиарюсь.
Разработали интересную схему по управлению бекапами. Вполне годная статья получилась.
источник

SM

Serg Malakhov in uptime.community
источник

GA

Gleb Azarov in uptime.community
По моему великолепная история о том как роботы Яндекс.Облака пользовательские диски поудаляли: https://status.cloud.yandex.ru/incidents/99

> Процедура восстановления отформатировала все диски

Из этого пора стикер сделать) Я помню несколько историй как хостеры ломали себе кластер Ceph и не могли восстановить, но это факап эпических масштабов. Ладно что роботу дали доступ на форматирование диска, но даже проверки количества живых реплик не сделать - это какой -то позор 😐
источник

S

Stanislav in uptime.community
“Теперь о скритпе-обетрке.”
источник

S

Stanislav in uptime.community
обет-рке ))
источник

SM

Serg Malakhov in uptime.community
спасибо, исправил
источник

VS

Vladimir Smirnov in uptime.community
Gleb Azarov
По моему великолепная история о том как роботы Яндекс.Облака пользовательские диски поудаляли: https://status.cloud.yandex.ru/incidents/99

> Процедура восстановления отформатировала все диски

Из этого пора стикер сделать) Я помню несколько историй как хостеры ломали себе кластер Ceph и не могли восстановить, но это факап эпических масштабов. Ладно что роботу дали доступ на форматирование диска, но даже проверки количества живых реплик не сделать - это какой -то позор 😐
довольно старая история же, главное чтоб они сделали выводы
источник

GA

Gleb Azarov in uptime.community
Vladimir Smirnov
довольно старая история же, главное чтоб они сделали выводы
Почему ж старая, неделю назад это было) Год назад была история, да, как они случайно поудаляли некоторые остановленные виртуалки. Тут же они отстрелили диски с данными)
источник

VS

Vladimir Smirnov in uptime.community
Gleb Azarov
Почему ж старая, неделю назад это было) Год назад была история, да, как они случайно поудаляли некоторые остановленные виртуалки. Тут же они отстрелили диски с данными)
а, а я думал это все тот же инцидент старый ) ок, огда можно почитать
источник

VS

Vladimir Smirnov in uptime.community
Gleb Azarov
Почему ж старая, неделю назад это было) Год назад была история, да, как они случайно поудаляли некоторые остановленные виртуалки. Тут же они отстрелили диски с данными)
но так да, “raid 1 не разваливается!” 🙂
источник