Size: a a a

2020 May 27

NK

ID:0 in Sys-Admin Help
Новая уязвимость Android - Strandhogg

Эволюция Strandhogg, теперь 2.0, предыдущая версия / уязвимость была обнаружена в 2019 году и позволяла вполне "законно" использовать ресурсы устройств вредоносным приложениям мимикрируя под вполне легитимные приложения:

- получать доступ к камере и микрофону
- читать SMS
- производить запись телефонных разговоров
- доступ к GPS
- контактам
- журналу телефонных звонков

Изначально эта уязвимость использовалась для хищения данных электронных и криптовалютных кошельков, но похоже возможности могут быть значительно шире :)

Ошибка разработчиков или закладка от спецслужб...

PoC

https://promon.co/strandhogg-2-0

2019 год:

https://promon.co/security-news/strandhogg/
источник

NK

ID:0 in Sys-Admin Help
PoC report Strandhogg 2.0
источник

NK

ID:0 in Sys-Admin Help
26 миллионов учетных данных LiveJournal на Have I Been Pwned

Изначально эти данные с недавнего времени гуляли по хакерским форумам. Включали в себя данные учётных записей и пароли в открытом виде

Уже не первый раз у ЖЖ-шечки утекают данные, в прошлом году было 33млн :) данные по этим утечкам так-же имеются на pwned по ссылке ниже..

Проверить "себя" или друга можно там же:

https://haveibeenpwned.com/
источник

NK

ID:0 in Sys-Admin Help
Malware as a service - MaaS

Анализ нового семейства малвари от Malwarebytes
источник

A

Azat in Sys-Admin Help
Не проще это писать на bash?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Azat
Не проще это писать на bash?
Скинь пример, а лучше статью на форум от своего лица
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Если есть опыт
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Azat
Не проще это писать на bash?
Каждый кодит как он хочет;)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Andrew Plekhanoff
Каждый кодит как он хочет;)
+)
источник

M

Masha Banhammer in Sys-Admin Help
Yevgeniy Goncharov увеличил репутацию Andrew Plekhanoff(80)
источник

R

Roman in Sys-Admin Help
всем привет! У кого есть опыт с cups гляньте темку https://forum.sys-adm.in/t/cups-ne-vidit-mfu-po-usb/7069
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
всем привет! Как решали такую проблему? Failed to pull image "gcr.io/kubernetes-helm/tiller:v2.16.7": rpc error: code = Unknown desc = Error response from daemon: Get https://gcr.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
миникуб локально разворачивал
источник

UB

User Banned in Sys-Admin Help
⁣ ⁣
всем привет! Как решали такую проблему? Failed to pull image "gcr.io/kubernetes-helm/tiller:v2.16.7": rpc error: code = Unknown desc = Error response from daemon: Get https://gcr.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)
А железка сильно загружена?
источник

VR

Virgin Rouge in Sys-Admin Help
Привет! Может кто то помочь разобраться как pgp подписи проверять?
Ситуация. Качаю файл. Есть Digest,Signature,pgp key.
Как проверять?
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
User Banned
А железка сильно загружена?
Железка не загружена от слова совсесм
источник

UB

User Banned in Sys-Admin Help
⁣ ⁣
Железка не загружена от слова совсесм
Тогда только бубен))) на форумах тож не однозначно написанно
источник

VB

V B in Sys-Admin Help
Virgin Rouge
Привет! Может кто то помочь разобраться как pgp подписи проверять?
Ситуация. Качаю файл. Есть Digest,Signature,pgp key.
Как проверять?
ставишь себе gnupg, open pgp или что там еще есть
источник

VB

V B in Sys-Admin Help
импортируешь ключ издателя
источник

VB

V B in Sys-Admin Help
и потом проверяешь подпись файла
источник