+− THE DAILY DIFFdev & AI news
SHIP IT

ಒಂದು ಹೆಚ್ಚುವರಿ ಫೀಲ್ಡ್ 8.5 ಮಿಲಿಯನ್ ಪಿಸಿಗಳನ್ನು ಕ್ರ್ಯಾಶ್ ಮಾಡಿದೆ. 78 ನಿಮಿಷಗಳು.

ಜುಲೈ 19, 2024, 04:09 UTC: CrowdStrike ಪ್ರತಿ ಆನ್‌ಲೈನ್ ವಿಂಡೋಸ್ ಫಾಲ್ಕನ್ ಸೆನ್ಸರ್‌ಗೆ ಚಾನೆಲ್ ಫೈಲ್ 291 — ರಾಪಿಡ್ ರೆಸ್ಪಾನ್ಸ್ ಕಂಟೆಂಟ್ ಅಪ್‌ಡೇಟ್ — ಅನ್ನು ತಳ್ಳುತ್ತದೆ.

ಜುಲೈ 19, 2024, 04:09 UTC: CrowdStrike ಪ್ರತಿ ಆನ್‌ಲೈನ್ ವಿಂಡೋಸ್ ಫಾಲ್ಕನ್ ಸೆನ್ಸರ್‌ಗೆ ಚಾನೆಲ್ ಫೈಲ್ 291 — ರಾಪಿಡ್ ರೆಸ್ಪಾನ್ಸ್ ಕಂಟೆಂಟ್ ಅಪ್‌ಡೇಟ್ — ಅನ್ನು ತಳ್ಳುತ್ತದೆ. ಇದು ಫೀಡ್ ಮಾಡುವ ಟೆಂಪ್ಲೇಟ್ ಅನ್ನು ಫೆಬ್ರವರಿಯಲ್ಲಿ 21 ಇನ್‌ಪುಟ್ ಫೀಲ್ಡ್‌ಗಳೊಂದಿಗೆ ಘೋಷಿಸಲಾಯಿತು; ಇನ್‌ಪುಟ್‌ಗಳನ್ನು ಪೂರೈಸುವ ಕೋಡ್ 20 ರ ಅರೇ ಅನ್ನು ನಿರ್ಮಿಸುತ್ತದೆ. ನಾಲ್ಕು ತಿಂಗಳ ಕಾಲ ಯಾವುದೂ ಫೀಲ್ಡ್ 21 ಅನ್ನು ಓದುವುದಿಲ್ಲ, ಏಕೆಂದರೆ ಪ್ರತಿ ನಿಯಮವು ಅದನ್ನು ವೈಲ್ಡ್‌ಕಾರ್ಡ್ ಆಗಿ ಬಿಡುತ್ತದೆ. ಈ ಅಪ್‌ಡೇಟ್ ಅಲ್ಲಿ ನಿಜವಾದ ಮಾದರಿಯನ್ನು ಇಡುತ್ತದೆ. ಕ್ಲೌಡ್-ಸೈಡ್ ಕಂಟೆಂಟ್ ವ್ಯಾಲಿಡೇಟರ್ ಘೋಷಣೆಯ ವಿರುದ್ಧ 21 ಅನ್ನು ಎಣಿಸುತ್ತದೆ ಮತ್ತು ಅದನ್ನು ಪಾಸ್ ಮಾಡುತ್ತದೆ; ಸೆನ್ಸಾರ್‌ನ ಕಂಟೆಂಟ್ ಇಂಟರ್‌ಪ್ರಿಟರ್, ಯಾವುದೇ ಬೌಂಡ್ಸ್ ಚೆಕ್ ಇಲ್ಲದೆ, ಕರ್ನಲ್ ಮೋಡ್‌ನಲ್ಲಿ ಸ್ಲಾಟ್ 21 ಅನ್ನು ಓದುತ್ತದೆ ಮತ್ತು ವಿಂಡೋಸ್ ಪೇಜ್-ಫಾಲ್ಟ್‌ಗಳನ್ನು ಮಾಡುತ್ತದೆ: PAGE_FAULT_IN_NONPAGED_AREA, csagent.sys. ಡ್ರೈವರ್ ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಬೂಟ್‌ನಲ್ಲಿ ಮೊದಲೇ ಲೋಡ್ ಆಗುತ್ತದೆ, ಅದೇ ಫೈಲ್ ಅನ್ನು ಓದುತ್ತದೆ, ಮತ್ತೆ ಕ್ರ್ಯಾಶ್ ಆಗುತ್ತದೆ — ಬೂಟ್ ಲೂಪ್. 05:27 UTC ಗೆ, 78 ನಿಮಿಷಗಳ ನಂತರ ಮರಳಿ ತರಲಾಯಿತು, ಆದರೆ 8.5 ಮಿಲಿಯನ್ ಯಂತ್ರಗಳು (ಮೈಕ್ರೋಸಾಫ್ಟ್‌ನ ಎಣಿಕೆ, ವಿಂಡೋಸ್‌ನ 1% ಕ್ಕಿಂತ ಕಡಿಮೆ) ಈಗಾಗಲೇ ಫೈಲ್ ಅನ್ನು ಹೊಂದಿವೆ, ಮತ್ತು ಪರಿಹಾರವು ಪ್ರತಿ ಕೀಬೋರ್ಡ್‌ನಲ್ಲಿ ಒಬ್ಬ ಮನುಷ್ಯ: ಸೇಫ್ ಮೋಡ್, C-00000291*.sys ಅನ್ನು ಅಳಿಸಿ, BitLocker ರಿಕವರಿ ಕೀ. ಏರ್‌ಲೈನ್‌ಗಳು, ಆಸ್ಪತ್ರೆಗಳು, ಬ್ಯಾಂಕುಗಳು ಮತ್ತು 911 ಕೇಂದ್ರಗಳು ನಿಲ್ಲುತ್ತವೆ; ಡೆಲ್ಟಾ ಸುಮಾರು 7,000 ವಿಮಾನಗಳನ್ನು ರದ್ದುಗೊಳಿಸುತ್ತದೆ ಮತ್ತು CrowdStrike ಮತ್ತು Microsoft ನಿಂದ ಕನಿಷ್ಠ $500 ಮಿಲಿಯನ್ ಕ್ಲೈಮ್ ಮಾಡುತ್ತದೆ; Parametrix Fortune 500 ಬಿಲ್ ಅನ್ನು $5.4 ಬಿಲಿಯನ್ ಸಮೀಪ ಇರಿಸುತ್ತದೆ. CrowdStrike ನ ಸ್ವಂತ ರೂಟ್ ಕಾಸ್ ಅನಾಲಿಸಿಸ್, ಪ್ರಾಥಮಿಕ ಪೋಸ್ಟ್ ಇನ್ಸಿಡೆಂಟ್ ರಿವ್ಯೂ, Microsoft ನ ಬ್ಲಾಗ್, ಡೆಲ್ಟಾದ 8-K ಮತ್ತು ಹೌಸ್ ಸಾಕ್ಷ್ಯದಿಂದ ಪೋಸ್ಟ್‌ಮಾರ್ಟಮ್. ಗಿಟ್ ಬ್ಲೇಮ್: 65 CrowdStrike / 25 ಕರ್ನಲ್-ಮೋಡ್ ವಿನ್ಯಾಸ / 10 ಶುಕ್ರವಾರ. ಪರಿಹಾರದ ಮೇಲಿನ ತೀರ್ಪು: SHIP IT, ಕಿರಿದಾಗಿ.

ಲಿಖಿತ ಆವೃತ್ತಿಯನ್ನು ಓದಿ (ಇಂಗ್ಲಿಷ್) ↗

ಈ ವೀಡಿಯೊ ಏನನ್ನು ಒಳಗೊಂಡಿದೆ

  • ಫೆಬ್ರವರಿ 28 - ಏಪ್ರಿಲ್ 24, 2024: ಸೆನ್ಸಾರ್ 7.11 ಐಪಿಸಿ ಟೆಂಪ್ಲೇಟ್ ಪ್ರಕಾರವನ್ನು (21 ಫೀಲ್ಡ್‌ಗಳನ್ನು ಘೋಷಿಸಲಾಗಿದೆ, 20 ಪೂರೈಸಲಾಗಿದೆ) ರವಾನಿಸುತ್ತದೆ; ಮಾರ್ಚ್ 5 ರಂದು ಒತ್ತಡ ಪರೀಕ್ಷೆ ಪಾಸ್ ಆಗುತ್ತದೆ; ಫೀಲ್ಡ್ 21 ವೈಲ್ಡ್‌ಕಾರ್ಡ್ ಆಗಿರುವುದರಿಂದ ನಾಲ್ಕು ನಿದರ್ಶನಗಳು ಕೆಲಸ ಮಾಡುತ್ತವೆ.
  • ಜುಲೈ 19, 04:09 UTC: ಎರಡು ಹೊಸ ಟೆಂಪ್ಲೇಟ್ ನಿದರ್ಶನಗಳು; ಕಂಟೆಂಟ್ ವ್ಯಾಲಿಡೇಟರ್‌ನ ತರ್ಕ ದೋಷವು ವೈಲ್ಡ್‌ಕಾರ್ಡ್ ಅಲ್ಲದ ಒಂದನ್ನು ಅನುಮತಿಸುತ್ತದೆ; ಕರ್ನಲ್‌ನಲ್ಲಿ ಔಟ್-ಆಫ್-ಬೌಂಡ್ಸ್ ಓದುವಿಕೆ; 05:27 UTC ರದ್ದುಗೊಳಿಸಲಾಗಿದೆ.
  • ಜುಲೈ 19–29: ಕೈಪಿಡಿ ಪರಿಹಾರ (ಸೇಫ್ ಮೋಡ್, ಫೈಲ್ ಅಳಿಸಿ, BitLocker ಕೀ); ಜುಲೈ 24 ರೊಳಗೆ ~97% ಸೆನ್ಸಾರ್‌ಗಳು ಮರಳಿ, ಜುಲೈ 29 ರೊಳಗೆ ~99%.
  • ಜುಲೈ 25 - ಆಗಸ್ಟ್ 19: ರನ್‌ಟೈಮ್ ಬೌಂಡ್ಸ್ ಚೆಕ್, ಕಂಪೈಲ್-ಟೈಮ್ ಫೀಲ್ಡ್-ಕೌಂಟ್ ವ್ಯಾಲಿಡೇಶನ್, ವ್ಯಾಲಿಡೇಟರ್ ಚೆಕ್‌ಗಳು, ಕ್ಯಾನರಿ + ಡಿಪ್ಲಾಯ್‌ಮೆಂಟ್ ರಿಂಗ್‌ಗಳು, ರಾಪಿಡ್ ರೆಸ್ಪಾನ್ಸ್ ಕಂಟೆಂಟ್ ಮೇಲೆ ಗ್ರಾಹಕ ನಿಯಂತ್ರಣ, ಎರಡು ಸ್ವತಂತ್ರ ವಿಮರ್ಶೆಗಳು; ಆಗಸ್ಟ್ 6 ರಂದು ಕ್ರ್ಯಾಶ್ ಡಂಪ್‌ನೊಂದಿಗೆ ಪೂರ್ಣ RCA.

ಅನುವಾದಿತ ಪ್ರತಿಲೇಖನ

ಮೂಲ ಇಂಗ್ಲಿಷ್ ನಿರೂಪಣೆಯಿಂದ ಅನುವಾದಿಸಲಾಗಿದೆ. ಲಭ್ಯವಿರುವ ಆಡಿಯೋ ಮತ್ತು ಶೀರ್ಷಿಕೆಗಳನ್ನು YouTube ನಿಯಂತ್ರಿಸುತ್ತದೆ.

0:00 ಒಂದು ಭದ್ರತಾ ಅಪ್‌ಡೇಟ್ ಇಪ್ಪತ್ತೊಂದು ಫೀಲ್ಡ್‌ಗಳನ್ನು ಇಪ್ಪತ್ತು ಡ್ರೈವರ್‌ಗೆ ಕೊಂಡೊಯ್ಯುತ್ತದೆ, ಮತ್ತು ಎಂಟು ಮಿಲಿಯನ್ ಅರ್ಧ ವಿಂಡೋಸ್ ಯಂತ್ರಗಳು ಬೆಳಗಿನ ಉಪಹಾರದ ಮೊದಲು ಬ್ಲೂ-ಸ್ಕ್ರೀನ್ ಆಗುತ್ತವೆ. ಜುಲೈ 19, 2024, 04:09 UTC. CrowdStrike ಚಾನೆಲ್ ಫೈಲ್ 291 ಅನ್ನು ಪ್ರತಿ ಫಾಲ್ಕನ್ ಸೆನ್ಸರ್‌ಗೆ ತಳ್ಳುತ್ತದೆ. ಎಪ್ಪತ್ತೆಂಟು ನಿಮಿಷಗಳ ನಂತರ ಅವರು ಅದನ್ನು ಹಿಂತೆಗೆದುಕೊಳ್ಳುತ್ತಾರೆ; ಅಷ್ಟರಲ್ಲಿ ಏರ್‌ಲೈನ್‌ಗಳು, ಆಸ್ಪತ್ರೆಗಳು ಮತ್ತು ಬ್ಯಾಂಕುಗಳು ಅದೇ ನೀಲಿ ಆಯತಾಕಾರವನ್ನು ನೋಡುತ್ತವೆ. ಸಿಇಒ ಅವರ ಮೊದಲ ಪೋಸ್ಟ್ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಅಲ್ಲ ಎಂದು ಹೇಳುತ್ತದೆ, ನಿಜ, ಮತ್ತು ಅದು ಮುಖ್ಯವಲ್ಲ. ಅದು ಹೇಗೆ ಸಂಭವಿಸುತ್ತದೆ, ಏಕೆ ಸಾಧ್ಯ, ಮತ್ತು ಯಾರಿಗೆ ದೂರು.

0:27 ಇದು The Daily Diff, ಪೋಸ್ಟ್‌ಮಾರ್ಟಮ್. ಫೆಬ್ರವರಿ 28. ಸೆನ್ಸಾರ್ 7.11 ಹೆಸರಿನ ಪೈಪ್‌ಗಳಿಗಾಗಿ ಹೊಸ ಡಿಟೆಕ್ಟರ್ ಅನ್ನು ರವಾನಿಸುತ್ತದೆ. ಇದು ಇಪ್ಪತ್ತೊಂದು ಇನ್‌ಪುಟ್ ಫೀಲ್ಡ್‌ಗಳನ್ನು ಘೋಷಿಸುತ್ತದೆ; ಅದಕ್ಕೆ ಫೀಡ್ ಮಾಡುವ ಕೋಡ್ ಒಂದು ಅರೇ ಅನ್ನು ನಿರ್ಮಿಸುತ್ತದೆ ಇಪ್ಪತ್ತು. ಯಾರೂ ಗಮನಿಸುವುದಿಲ್ಲ: ನಾಲ್ಕು ತಿಂಗಳ ಕಾಲ ಪ್ರತಿ ನಿಯಮವು ಫೀಲ್ಡ್ ಇಪ್ಪತ್ತೊಂದನ್ನು ಒಂದು ವೈಲ್ಡ್‌ಕಾರ್ಡ್ ಆಗಿ ಬಿಡುತ್ತದೆ, ಮತ್ತು ಯಾರೂ ವೈಲ್ಡ್‌ಕಾರ್ಡ್ ಅನ್ನು ಓದುವುದಿಲ್ಲ. ಒಂದು ಒತ್ತಡ ಪರೀಕ್ಷೆ ಪಾಸ್ ಆಗುತ್ತದೆ, ನಾಲ್ಕು ನಿಯಮಗಳು ರವಾನೆಯಾಗುತ್ತವೆ, ಎಲ್ಲವೂ ಸರಿಯಾಗಿವೆ. ಜುಲೈ 19, 04:09. ಎರಡು ಹೊಸ ನಿಯಮಗಳು; ಒಂದು ಫೀಲ್ಡ್ ಇಪ್ಪತ್ತೊಂದರಲ್ಲಿ ನಿಜವಾದ ಮಾದರಿಯನ್ನು ಇಡುತ್ತದೆ.

0:51 ಕ್ಲೌಡ್ ವ್ಯಾಲಿಡೇಟರ್ ಘೋಷಣೆಯ ವಿರುದ್ಧ ಇಪ್ಪತ್ತೊಂದನ್ನು ಎಣಿಸುತ್ತದೆ ಮತ್ತು ಸರಿಯಾಗಿದೆ ಎಂದು ಹೇಳುತ್ತದೆ. ಪ್ರತಿ ಆನ್‌ಲೈನ್ ವಿಂಡೋಸ್ ಹೋಸ್ಟ್ ಅದನ್ನು ಒಮ್ಮೆಗೆ ಡೌನ್‌ಲೋಡ್ ಮಾಡುತ್ತದೆ, ಏಕೆಂದರೆ ಕ್ಯಾನರಿ ರಿಂಗ್ ಇಲ್ಲ. ಸೆನ್ಸಾರ್ ಸ್ಲಾಟ್ ಇಪ್ಪತ್ತೊಂದನ್ನು ಓದುತ್ತದೆ, ಅದು ಅದರ ಮೆಮೊರಿ ಅಲ್ಲ, ಮತ್ತು ಕರ್ನಲ್ ಕರ್ನಲ್‌ಗಳು ಮಾಡುವ ಕೆಲಸವನ್ನು ಮಾಡುತ್ತದೆ. 05:27, ರದ್ದುಗೊಳಿಸಲಾಗಿದೆ. ರೀಬೂಟ್ ಮಾಡಿದವರಿಗೆ ತುಂಬಾ ತಡ: ಡ್ರೈವರ್ ಮೊದಲೇ ಲೋಡ್ ಆಗುತ್ತದೆ ಬೂಟ್, ಅದೇ ಫೈಲ್ ಅನ್ನು ಓದುತ್ತದೆ, ಮತ್ತು ಮತ್ತೆ ಕ್ರ್ಯಾಶ್ ಆಗುತ್ತದೆ. ಬೂಟ್ ಲೂಪ್. ಇದು ಏಕೆ ಸಾಧ್ಯ? ನಿಯಮಗಳು ಕ್ಲೌಡ್‌ನಿಂದ ತಳ್ಳಿದ ಕಾನ್ಫಿಗರೇಶನ್, ಆದ್ದರಿಂದ ಕೋಡ್ ಕೋಡ್ ಅನ್ನು ಬಿಟ್ಟುಬಿಡುವುದಿಲ್ಲ

1:16 ಪೈಪ್‌ಲೈನ್. ಇಂಟರ್‌ಪ್ರಿಟರ್‌ಗೆ ಬೌಂಡ್ಸ್ ಚೆಕ್ ಇಲ್ಲ; ಅದು ವ್ಯಾಲಿಡೇಟರ್ ಅನ್ನು ನಂಬುತ್ತದೆ, ಮತ್ತು ವ್ಯಾಲಿಡೇಟರ್ ಘೋಷಣೆಯನ್ನು ನಂಬುತ್ತದೆ. ಮತ್ತು ಇದೆಲ್ಲವೂ ಕರ್ನಲ್ ಮೋಡ್‌ನಲ್ಲಿ ಚಲಿಸುತ್ತದೆ, ಅಲ್ಲಿ ಕೆಟ್ಟ ಪಾಯಿಂಟರ್ ಒಂದು ವಿನಾಯಿತಿ ಅಲ್ಲ ಆದರೆ ಒಂದು ಪೇಜ್ ಫಾಲ್ಟ್ ವಿಂಡೋಸ್ ಹೇಳುತ್ತದೆ try-except ನಿಂದ ರಕ್ಷಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ಪ್ಯಾಟ್ರಿಕ್ ವಾರ್ಡ್ಲೆ ಆ ಮಧ್ಯಾಹ್ನ ಕ್ರ್ಯಾಶ್ ಡಂಪ್‌ನಿಂದ ಅದನ್ನು ಓದುತ್ತಾನೆ: ಇಂಡೆಕ್ಸ್ ಝೀರೋ x ಹದಿನಾಲ್ಕು, ಸ್ಲಾಟ್ ಇಪ್ಪತ್ತೊಂದು. ಪರಿಹಾರವು ಕೈಪಿಡಿಯಾಗಿದೆ. ಸೇಫ್ ಮೋಡ್, C-00000291 ಅಳಿಸಿ, ರೀಬೂಟ್. BitLocker ನೊಂದಿಗೆ, ಮೊದಲು ನಲವತ್ತೆಂಟು-ಅಂಕಿಯ

1:43 ರಿಕವರಿ ಕೀಯನ್ನು ಟೈಪ್ ಮಾಡಿ ಅದು ಒಂದು ಸರ್ವರ್‌ನಲ್ಲಿ ವಾಸಿಸುತ್ತದೆ ಅದು ನೀಲಿ ಬಣ್ಣದಲ್ಲಿದೆ. ಗಿಟ್ ಬ್ಲೇಮ್. CrowdStrike, ಅರವತ್ತೈದು ಪ್ರತಿಶತ: RCA ಆರು ಆವಿಷ್ಕಾರಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡುತ್ತದೆ, ಮತ್ತು ಆವಿಷ್ಕಾರ ಆರು ಒಂದು ಪೂರ್ಣ ವಾಕ್ಯ: ಟೆಂಪ್ಲೇಟ್ ನಿದರ್ಶನಗಳು ಹಂತ ಹಂತವಾಗಿರಬೇಕು ನಿಯೋಜನೆ. ಕರ್ನಲ್-ಮೋಡ್ ವಿನ್ಯಾಸ, ಇಪ್ಪತ್ತೈದು: CrowdStrike ವಿಂಡೋಸ್ ಸಾಧ್ಯವಿಲ್ಲ ಎಂದು ಹೇಳುತ್ತದೆ ಇನ್ನೂ ಕರ್ನಲ್‌ನ ಹೊರಗೆ ಭದ್ರತೆಯನ್ನು ಹೋಸ್ಟ್ ಮಾಡುತ್ತದೆ, ಮೈಕ್ರೋಸಾಫ್ಟ್ ಮೈಕ್ರೋಸಾಫ್ಟ್ ಘಟನೆ ಅಲ್ಲ ಎಂದು ಹೇಳುತ್ತದೆ, ಮತ್ತು ಪೇಜ್ ಫಾಲ್ಟ್ ಕಾಳಜಿ ವಹಿಸುವುದಿಲ್ಲ.

2:05 ಶುಕ್ರವಾರ, ಹತ್ತು. ಕಮಿಟ್ ಸಂದೇಶವು ಕೋಡ್ ಅಲ್ಲ ಎಂದು ಹೇಳುತ್ತದೆ. ಬ್ಲಾಸ್ಟ್ ರೇಡಿಯಸ್: ಎಂಟು ಮಿಲಿಯನ್ ಅರ್ಧ ಸಾಧನಗಳು, ವಿಂಡೋಸ್‌ನ ಒಂದು ಪ್ರತಿಶತದ ಅಡಿಯಲ್ಲಿ. ಡೆಲ್ಟಾ ಏಳು ಸಾವಿರ ವಿಮಾನಗಳನ್ನು ರದ್ದುಗೊಳಿಸುತ್ತದೆ ಮತ್ತು ಐನೂರು ಮಿಲಿಯನ್ ಡಾಲರ್‌ಗಳಿಗೆ ಮೊಕದ್ದಮೆ ಹೂಡುತ್ತದೆ, ಮೈಕ್ರೋಸಾಫ್ಟ್ ಸೇರಿ. ವಿಮಾದಾರರು Fortune 500 ಬಿಲ್ ಅನ್ನು ಐದು ಬಿಲಿಯನ್ ಸಮೀಪ ಇಡುತ್ತಾರೆ. ಹ್ಯಾಕರ್ ನ್ಯೂಸ್: ನಲವತ್ತೈದು ನೂರು ಅಂಕಗಳು. ವಿಡಂಬನೆ: ಹೊಸ ದಾಳಿ ತಂತ್ರಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಉದ್ದೇಶಿಸಿದ ಅಪ್‌ಡೇಟ್ ಒಂದನ್ನು ತಲುಪಿಸಿತು. ತೀರ್ಪು, ಪೋಸ್ಟ್‌ಮಾರ್ಟಮ್: SHIP IT, ಕಿರಿದಾಗಿ.

2:27 ಆರು ದಿನಗಳಲ್ಲಿ ಬೌಂಡ್ಸ್ ಚೆಕ್, ಹಂತ ಹಂತದ ರಿಂಗ್‌ಗಳು, ವಿಷಯ ನವೀಕರಣಗಳ ಮೇಲೆ ಗ್ರಾಹಕ ನಿಯಂತ್ರಣ, ಎರಡು ಹೊರಗಿನ ವಿಮರ್ಶೆಗಳು. ಕಿರಿದಾಗಿ, ಏಕೆಂದರೆ ಅದೆಲ್ಲವೂ ಈಗಾಗಲೇ ಪ್ರಮಾಣಿತ ಅಭ್ಯಾಸವಾಗಿತ್ತು. ಸೋಮವಾರ: ನಿಮ್ಮ ಏಜೆಂಟ್ ಕ್ಲೌಡ್‌ನಿಂದ ಎಳೆಯುವ ಯಾವುದೇ ವಿಷಯವು ಕ್ಯಾನರಿ ರಿಂಗ್ ಅನ್ನು ಪಡೆಯುತ್ತದೆ. ಯಾವುದಾದರೂ ಅದನ್ನು ಎಲ್ಲಿ ಪಾರ್ಸ್ ಮಾಡಿದರೆ ಅಲ್ಲಿ ಅದು ಎಸೆಯಲು ಸಾಧ್ಯವಿಲ್ಲ, ಆ ಕ್ಷಣದಲ್ಲಿ ಕಾನ್ಫಿಗರೇಶನ್ ಕೋಡ್ ಆಗುತ್ತದೆ. ನೀವು ಇನ್ನೂ ಮಾತನಾಡಲು ಅನುಮತಿಸದ ಘಟನೆಯನ್ನು ನನಗೆ ಕಳುಹಿಸಿ, ಕಾಮೆಂಟ್‌ಗಳಲ್ಲಿ, ಅಥವಾ The Daily Diff dot dev ನಲ್ಲಿ. ಮತ್ತು ಇದು ಇಂದಿನ ಭಿನ್ನಾಭಿಪ್ರಾಯ.

2:48 ನಾನು ಆಕ್ಸ್ರಿಸಿಯಿಂದ ನಿಕೋ. ಜವಾಬ್ದಾರಿಯುತವಾಗಿ ವಿಲೀನಗೊಳಿಸಿ.

ಮೂಲಗಳು

  1. CrowdStrike, Root Cause Analysis — Channel File 291 (Aug 6, 2024, 12 pp.)www.crowdstrike.com
  2. CrowdStrike, Executive Summary of the RCA (Aug 6, 2024)www.crowdstrike.com
  3. CrowdStrike, Preliminary Post Incident Review (Jul 24, 2024)www.crowdstrike.com
  4. CrowdStrike, Remediation and Guidance Hub — Channel File 291 (the workaround steps)www.crowdstrike.com
  5. CrowdStrike, tech alert of Jul 19, 2024 (archived: Safe Mode → delete C-00000291*.sys → BitLocker key)web.archive.org
  6. Microsoft, David Weston, "Helping our customers through the CrowdStrike outage" (Jul 20, 2024; the 8.5 million figure)blogs.microsoft.com
  7. Delta Air Lines, Form 8-K (Aug 8, 2024; ~7,000 cancellations, at least $500 million)www.sec.gov
  8. Adam Meyers (CrowdStrike SVP), written testimony, House Homeland Security Subcommittee (Sep 24, 2024)homeland.house.gov
  9. George Kurtz on X, Jul 19, 2024, 09:45 UTCx.com
  10. Patrick Wardle on X, Jul 19, 2024 (the crash-dump index 0x14)x.com
  11. Hacker News, Jul 19, 2024 — "CrowdStrike Update: Windows Bluescreen and Boot Loops" (4,489 points)news.ycombinator.com
  12. The Guardian, Jul 24, 2024 — "CrowdStrike global outage to cost US Fortune 500 companies $5.4bn" (Parametrix estimate)www.theguardian.com
  13. Hacker News, Jul 21, 2024 — "Initial details about why CrowdStrike's CSAgent.sys crashed" (519 points)news.ycombinator.com
  14. Wikipedia — 2024 CrowdStrike-related IT outagesen.wikipedia.org

ಸಂಬಂಧಿತ ವೀಡಿಯೊಗಳು

postmortem · kn · ಸೆಪ್ಟೆಂ 12, 2026

ಒಂದು ರೆಜೆಕ್ಸ್ ಕ್ಲೌಡ್‌ಫ್ಲೇರ್ ಅನ್ನು ಕೆಡವಿತು. 27 ನಿಮಿಷಗಳು.

ಜುಲೈ 2, 2019, 13:42 UTC: ಕ್ಲೌಡ್‌ಫ್ಲೇರ್‌ನ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಫೈರ್‌ವಾಲ್‌ಗಾಗಿ ಒಂದು ಹೊಸ ನಿಯಮವು ಸುಮಾರು ಎರಡು ಸೆಕೆಂಡ್‌ಗಳಲ್ಲಿ 180+ ನಗರಗಳಲ್ಲಿ ಜಾರಿಗೆ ಬರುತ್ತದೆ. ಇದು ಸಿಮ್ಯುಲೇಟ್ ಮೋಡ್‌ನಲ್ಲಿರುವ XSS ನಿಯಮವಾಗಿದೆ, ಆದ್ದರಿಂದ

3:00 ↗
postmortem · kn · ಸೆಪ್ಟೆಂ 25, 2026

ಒಂದು-ಮಿಲಿಸೆಕೆಂಡ್ ದೋಷವು UK ವಾಯು ಸಂಚಾರವನ್ನು ಆರು ಗಂಟೆಗಳ ಕಾಲ ನಿಲ್ಲಿಸಿತು.

ಸೆಪ್ಟೆಂಬರ್ 8 ರ ಮಂಗಳವಾರದಂದು ಬೆಳಿಗ್ಗೆ 10:00 ಕ್ಕೆ, NATS ನ ನ್ಯಾಷನಲ್ ಏರ್‌ಸ್ಪೇಸ್ ಸಿಸ್ಟಮ್ (NAS) ನಲ್ಲಿ ಒಂದು ವಾಡಿಕೆಯ ಸ್ಕ್ವಾಕ್-ಕೋಡ್ ವಿನಂತಿಯನ್ನು ಒಂದು ಮೌಲ್ಯವನ್ನು ನವೀಕರಿಸುವ ಮಧ್ಯದಲ್ಲಿರುವಾಗ ಉನ್ನತ-ಆದ್ಯತೆಯ ಸಂದೇಶದಿಂದ ಅ

3:06 ↗
postmortem · kn · ಸೆಪ್ಟೆಂ 22, 2026

ರೀಬೂಟ್ ಟೆಲ್ಸ್ಟ್ರಾವನ್ನು 2006ಕ್ಕೆ ಕಳುಹಿಸಿತು. ತೊಂಬತ್ತು ಲಕ್ಷ ಫೋನ್‌ಗಳು.

ಮೆಲ್ಬರ್ನ್‌ನಲ್ಲಿ ಒಬ್ಬ ಇಂಜಿನಿಯರ್ ಬೆಳಿಗ್ಗೆ 2:50ಕ್ಕೆ ಟೈಮಿಂಗ್ ಚಾಸಿಸ್ ಅನ್ನು ಮತ್ತೆ ಆನ್ ಮಾಡುತ್ತಾರೆ, ಮತ್ತು ಉಪಹಾರದ ಹೊತ್ತಿಗೆ ಆಸ್ಟ್ರೇಲಿಯಾದ ಅತಿದೊಡ್ಡ ಮೊಬೈಲ್ ನೆಟ್‌ವರ್ಕ್ ನವೆಂಬರ್ 2006 ಎಂದು ಒಪ್ಪುತ್ತದೆ. ಜುಲೈ 8, 2026: ಟೆ

3:15 ↗
postmortem · kn · ಸೆಪ್ಟೆಂ 19, 2026

ಖಾಲಿ ಕ್ಷೇತ್ರದಲ್ಲಿ Google Cloud ಕುಸಿಯಿತು. ಮೂರು ಗಂಟೆಗಳು.

ಕೆಲವು ಖಾಲಿ ಕ್ಷೇತ್ರಗಳನ್ನು ಹೊಂದಿರುವ ನೀತಿ ಸಾಲು ನಲ್ ಪಾಯಿಂಟರ್ ಅನ್ನು ತಲುಪುತ್ತದೆ, ಮತ್ತು Google Cloud ಏಕಕಾಲದಲ್ಲಿ ಪ್ರತಿ ಪ್ರದೇಶದಲ್ಲಿ ಕುಸಿಯುತ್ತದೆ — ನಂತರ Cloudflare ಕೂಡ ಅದರೊಂದಿಗೆ ಕುಸಿಯುತ್ತದೆ. ಜೂನ್ 12, 2025, 17:49

2:57 ↗