Size: a a a

Sys-Admin & InfoSec Channel

2018 November 03
Sys-Admin & InfoSec Channel
На днях состоялся релиз Red Hat 7.6, новшеств много, кому интересно можно почитать по ссылке ниже. Бросилась в глаза deprecated секция:

- KDE has been deprecated
- cpuid has been deprecated
- Software-initiated-only FCoE storage technologies have been deprecated
- Deprecated Adapters (со списком адаптеров)

В общем некоторые вещи считаются "устаревшими"? Это не совсем так, часть из них переехала в EPEL, но все равно за KDE как-то грустно, интересно с покупкой это связано или нет и какие изменения ждут в будущем RHEL, CentOS...

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html-single/7.6_release_notes/
источник
Sys-Admin & InfoSec Channel
Раскрась свои чёрно-белые фотки:
https://github.com/jantic/DeOldify/blob/master/README.md
источник
2018 November 06
Sys-Admin & InfoSec Channel
Как только век программистов для Грефа закончился, данные из Сбербанка стали утекать в сеть, параллельно с данными пользователей в сеть попали данные  с техническими данными о проверках работоспособности систем...

http://fedpress.ru/news/77/finance/2149281
источник
Sys-Admin & InfoSec Channel
В Ansible обнаружен баг, который может повлиять на раскрытие данных:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16837
источник
Sys-Admin & InfoSec Channel
Конец хотфиксам от MS, пока только предположение, но этому есть ряд оснований:
https://www.securitylab.ru/news/496297.php
источник
2018 November 07
Sys-Admin & InfoSec Channel
Jira пополнилась новыми уязвимостями, похоже ближайшее время, тем кто пользуется Jira предстоит процедура ее обновления...

https://jira.atlassian.com/plugins/servlet/mobile#issue/JRASERVER-68138

https://jira.atlassian.com/plugins/servlet/mobile#issue/JRASERVER-68139

https://jira.atlassian.com/plugins/servlet/mobile#issue/JRASERVER-68140
источник
Sys-Admin & InfoSec Channel
Все руки не доходят попробовать, а надо бы, тем боле вышел новый релиз:

https://suricata-ids.org/2018/11/06/suricata-4-1-released/

P.S. кто не знает - Suricata, это Open Source система обнаружения / предотвращения сетевых вторжений
источник
2018 November 08
Sys-Admin & InfoSec Channel
Это что за зверь? Цена консоли в пределах $800, с таким железом на борту, очень даже:

https://techarim.com/subor-z-gaming-pc-console-specs-images-price-features/
источник
Sys-Admin & InfoSec Channel
Придумают же названия - Хаотичная ошибка в Win 10 :)
https://www.securitylab.ru/news/496341.php
источник
Sys-Admin & InfoSec Channel
Пользователям Evernote посвящается. Если кратко - уязвимость в Evernote позволяла удалённому злоумышленнику выполнять команды, читать файлы, кто знает, если ты пользователь слононота, не слиты ли твои файлы?

Собственно PoC:

https://paper.seebug.org/737/
источник
Sys-Admin & InfoSec Channel
Инструментарий действительно доступен на GitHub, там же описаны шаги по использованию набора эксплоитов:

https://www.anti-malware.ru/news/2018-11-08-1447/27974

https://github.com/saelo/pwn2own2018/blob/master/README.md
источник
2018 November 09
Sys-Admin & InfoSec Channel
Мой первый DeX сломался через неделю после покупки (физически), до второго не дошли руки :)

А ведь теперь можно будет юзать в дексе Linux от производителя:

http://www.opennet.ru/opennews/art.shtml?num=49583
источник
Sys-Admin & InfoSec Channel
Ждем обновлений от производителей, интересно кто первый выпустит? По опыту OnePlus выпускает быстро, Samsung иногда вообще не выпускает или выпускает поздно, особенно для телефонов годичной и более давности... Мейзу тоже вроде патчится своевременно.. (Китайцы вообще молодцы) в общем ждемс:

https://xakep.ru/2018/11/08/android-november-upds/
источник
Sys-Admin & InfoSec Channel
Только что, извините, не удержался :D
источник
2018 November 10
Sys-Admin & InfoSec Channel
Увидел свет Debian 9.6, в котором содержится 88 обновлений связанных с устранением проблем со стабильностью и почти столько же включено обновлений безопасности, новости на офф ресурсе:

https://www.debian.org/News/2018/20181

За день до этой новости увидел свет браузер IceCat, построенный на базе Firefox ESR, в котором выпилены все компоненты не соответствующие политике GNU, теперь в этом браузере по умолчанию включена поддержка TOR:

https://www.mail-archive.com/info-gnu@gnu.org/msg02518.html
источник
2018 November 13
Sys-Admin & InfoSec Channel
Так уж повелось, что последние полтора года я занимаюсь обеспечением на соответствие стандарту PCI DSS одного платежного сервиса или иначе PCI DSS Complianc'ом (головняк еще тот, скажу я Вам), эта тема очень близка мне... Да что тут говорить она близка всем держателям платежных карт:

https://www.anti-malware.ru/news/2018-11-13-1447/28009
источник
Sys-Admin & InfoSec Channel
Давно хочу заюзать Силениум, да руки не доходят, а тут еще libpod, владельцам блогов и Fedora (в частности) посвящается:

https://fedoramagazine.org/automate-web-browser-selenium/
источник
2018 November 14
Sys-Admin & InfoSec Channel
Онлайн генератор емодзи, а чего, прикольно:

http://phlntn.com/emojibuilder/
источник
2018 November 15
Sys-Admin & InfoSec Channel
Нас кормят патчами, но все не в прок. На CPU - Intel, AMD, ARM обнаружены новые дыры позволяющие выполнять спекулятивный код (продолжение линейки атак типа Meltdown)

Что интересно, представители Intel заявляют, что это никак невозможно, исследователи же говорят, что нет ничего невозможного :)

http://www.opennet.ru/opennews/art.shtml?num=49608
источник
Sys-Admin & InfoSec Channel
Обнаружена уязвимость в Outlook, которая в том числе затрагивает Outlook входящий в набор Office 365. Уязвимость позволяет атакующему удаленно исполнять код.

Детали на офф сайте:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8524

За своевременную новость спасибо @RatLab
источник