Size: a a a

Sys-Admin & InfoSec Channel

2018 August 14
Sys-Admin & InfoSec Channel
Кто сказал, что в Excel нельзя хранить данные о своей инфраструктуре или инфраструктуре компании? :))
https://xakep.ru/2018/08/13/godaddy-leak/
источник
Sys-Admin & InfoSec Channel
Кто использует Samba? Похоже нужно обновляться:
http://www.opennet.ru/opennews/art.shtml?num=49133
источник
Sys-Admin & InfoSec Channel
И опять обход механизмов защиты в macOS в один клик:
https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wardle2
источник
2018 August 15
Sys-Admin & InfoSec Channel
Вообще отлично, знаю 1С админы любят выпаливать COM объекты в Windows ОС, как бы там ни было нужно обновляться, так как уровень уязвимости является с высоким приоритетом:
https://support.microsoft.com/en-za/help/4340937/security-update-for-the-microsoft-com-vulnerabilities-in-windows

Вообще эта проблема касается практически всех серверных и клиентских версий ОС Windows, еще немного деталей здесь:
https://securitytracker.com/id/1041466
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Google drive уходит в небытие, на его смену приходит Google one:
https://www.google.com/amp/s/techcrunch.com/2018/08/15/google-one-is-now-open-to-all/amp/

Об этом в блоге Google:
https://www.google.com/amp/s/www.blog.google/products/google-one/upgrade-google-one-get-more-out-google/amp/

Есть пару новых плюшек, об этом и о вышесказанном по русски:
https://hitech.vesti.ru/article/906806
источник
2018 August 16
Sys-Admin & InfoSec Channel
Debian исполнилось 25 лет, с чем всех, кто использует Debian - поздравляю :)
http://www.opennet.ru/opennews/art.shtml?num=49141
источник
Sys-Admin & InfoSec Channel
Итак дополнение Firefox Web Security оказался не таким уже и Security в полной мере этого слова и сливал данные о всех посещённых страницах на стороний сервер + сливаемые данные связывались с идентификатором пользователя браузера.

Это дополнение крайне рекомендовано к установке Mozilla и представлено как дополнение, которое обеспечивает тайну личной жизни пользователей.

Любителям Firefox - полагаю стоит призадуматься за предмет нездравых тенденций от производителя в отношении неотключаемых фич по сбору статистики и их рекомендаций по "безопасности" в отношении дополнений...

https://www.ghacks.net/2018/08/15/mozilla-recommended-privacy-extension-had-phone-home-feature/
источник
Sys-Admin & InfoSec Channel
В Chrome* браузерах закрыта уязвимость которая позволяет получить информацию о пользователе при помощи html тегов, как это происходило можно прочитать здесь:
https://www.bleepingcomputer.com/news/security/chrome-bug-lets-attackers-steal-web-secrets-via-audio-or-video-html-tags/
источник
2018 August 17
Sys-Admin & InfoSec Channel
Интересная тулза, любителям реверса посвящается :)
https://github.com/B16f00t/whapa/blob/master/README.md
источник
2018 August 18
Sys-Admin & InfoSec Channel
О Foreshadow на русском, внятное описание того, как работает эта уязвимость в Intel CPU:
https://m.habr.com/company/crossover/blog/420291/
источник
2018 August 21
Sys-Admin & InfoSec Channel
Неплохая статья от IBM, в которой рассказывается о управлении разрешениями в Linux:
https://www.ibm.com/developerworks/ru/library/l-lpic1-v3-104-5/index.html
источник
Sys-Admin & InfoSec Channel
В довесок к BadUSB пришли зловредные USB-кабеля, называется это добро - USBHarpoon. После подключения такого кабеля, он превращается в периферийное устройство, которое может печатать, запускать команды... Тип устройства может быть любой, например устройство может быть инициализировано как клавиатура...

В общем, будьте внимательны друзья, когда просите кабель для зарядки телефона или просто приобретаете кабель в ближайшем киоске за углом :)

https://www.bleepingcomputer.com/news/security/usbharpoon-is-a-badusb-attack-with-a-twist/

Что такое BadUSB можно прочитать здесь:
https://ru.wikipedia.org/wiki/BadUSB
источник
2018 August 22
Sys-Admin & InfoSec Channel
Debian не может поставить обновления микрокода для процессоров Intel, похоже это может вызвать кучу проблем со стороны информационной безопасности, ведь серверов и рабочих станций на Debian достаточно много:
http://www.opennet.ru/opennews/art.shtml?num=49167
источник
Sys-Admin & InfoSec Channel
В сентябре выйдет новая версия Google Chrome 69, которая помимо всего прочего будет обладать обновленным интерфейсом для всех платформ:
https://support.google.com/chrome/a/answer/7679408#69

Для тех, кто хочет попробовать новый интерфейс уже сейчас, можно включить параметр Refresh (4) в UI Layout for the browser's top chrome, быстрая ссылка:
chrome://flags/#top-chrome-md

P.S. Я попробовал, первое, что бросается в глаза - квадратные вкладки как в классической Opera, в общем обошлось без "вау" эффекта..
источник
Sys-Admin & InfoSec Channel
Опять? Схема норм так, но проверить свою инфраструктуру на предмет ИБ надо еще раз :)
https://bitjournal.media/22-08-2018/novyj-virus-sobral-640-000-v-btc-za-dve-nedeli/
источник
2018 August 23
Sys-Admin & InfoSec Channel
В OpenSSH обнаружена уязвимость, которая позволяет угадать SSH логины на серверах, где работает OpenSSH, по сути атакующий посылает серверу специально-сформированный аутентификационный запрос в результате которого сервер отвечает различными способами, если логин есть, сервер обрывает соединение, если пользователя нету, выдает сообщение об ошибке. Патчи для многих дистрибутивов уже есть, так что не теряем время, обновляемся.

http://seclists.org/oss-sec/2018/q3/124
источник
2018 August 24
Sys-Admin & InfoSec Channel
Black Hat взломали, после чего получили контрактные данные всех участников конференции и всё это произошло благодаря доступу к API сайта об этом написал в своем блоге сам автор взлома, собственно сам POC описан там же:

https://ninja.style/post/bcard/

Для тех кто не знает - Black Hat это одна из самых масштабных конференция по компьютерной безопасности в мире:

https://ru.m.wikipedia.org/wiki/Black_Hat_Briefings
источник
2018 August 25
Sys-Admin & InfoSec Channel
MicroTik последнее время штормит, несколько дней назад выпущено критическое обновление для routeros, которое латает множественные уязвимости:

Security - fixed vulnerabilities CVE-2018-1156, CVE-2018-1157, CVE-2018-1158, CVE-2018-1159;

Краткий список уязвимостей:

- The vulnerability allows a remote attacker to execute arbitrary code on the target system

- The vulnerability allows a remote attacker to perform a denial of service (DoS) attack

И много чего еще, срочно обновляйте свои железки, кто еще не обновился.

Офф changelog:

https://mikrotik.com/download/changelogs
источник
Sys-Admin & InfoSec Channel
Знаю, многие интересуются и используют RHEL. Вышла бета RHEL 7.6, страница с описанием и ссылками для загрузки здесь:
https://www.redhat.com/en/blog/red-hat-enterprise-linux-76-beta-now-available
источник