Size: a a a

Sys-Admin & InfoSec Channel

2018 December 28
Sys-Admin & InfoSec Channel
Раньше на Windows часто пользовался этим pdf ридером - быстрый, лёгкий... Сегодня попался PoC-код эксплойта для уязвимости в Foxit Reader:

https://github.com/payatu/CVE-2018-14442/blob/master/README.md
источник
2018 December 31
Sys-Admin & InfoSec Channel
Чтобы пинг стоял, и деньги были! С Наступающим НГ тебя! 🎉✌😉
источник
Sys-Admin & InfoSec Channel
источник
2019 January 01
Sys-Admin & InfoSec Channel
источник
2019 January 04
Sys-Admin & InfoSec Channel
Adobe выкатило целую серию security хотфиксов для Adobe Acrobat, на официальной странице эти хотфиксы помечены, как критические. Проблемы безопасности затрагивают практически всю Acrobat линейку:

https://helpx.adobe.com/security/products/acrobat/apsb19-02.html
источник
2019 January 05
Sys-Admin & InfoSec Channel
История о том, как маленькая игрушка из Google play крала данные пользователей, включая SMS сообщения:

https://blog.trendmicro.com/trendlabs-security-intelligence/spyware-disguises-as-android-applications-on-google-play/
источник
2019 January 06
Sys-Admin & InfoSec Channel
А ведь Nouveau по дефолту ставится и используется много где:

http://www.opennet.ru/opennews/art.shtml?num=49906
источник
2019 January 08
Sys-Admin & InfoSec Channel
Кто пишет скрипты, держит репы на GitHub в Free аккаунте.. Бесплатный аккаунт GitHub теперь может содержать приватные репы!!!  

Хорошая новость в начале года :) Информация в офф блоге GitHub:
https://blog.github.com/2019-01-07-new-year-new-github/
источник
2019 January 09
Sys-Admin & InfoSec Channel
Ревью о том, какими патчами от Adobe и Microsoft отметился январь:

https://www.thezdi.com/blog/2019/1/8/the-january-2019-security-update-review
источник
Sys-Admin & InfoSec Channel
источник
2019 January 10
Sys-Admin & InfoSec Channel
WordPress вышшел со значительным отрывом в топ по уязвимостям, обогнав Joomla, Drupal... Раньше, когда заходил разговор про CMS все говорили фу фу Joomla столько дыр... Статистика говорит, что самый дырявый по ходу это WP и его плагины, оказывается WP находится в топе по дыркам в течение последних нескольких лет среди CMS... :)

https://www.imperva.com/blog/the-state-of-web-application-vulnerabilities-in-2018/
источник
Sys-Admin & InfoSec Channel
Google включил поддержку для своих серверов DNS over TLS...

В Андроид 9 можно включить Private DNS в настройках WiFi & Internet - Private DNS указав домен

dns.google

Новость в офф блоге:
https://security.googleblog.com/2019/01/google-public-dns-now-supports-dns-over.html

Инструкции для девелоперов:
https://developers.google.com/speed/public-dns/docs/dns-over-tls
источник
2019 January 11
Sys-Admin & InfoSec Channel
У Fedora будет новый логотип. Вариант #1 вполне даже:

http://www.opennet.ru/opennews/art.shtml?num=49936
источник
Sys-Admin & InfoSec Channel
Обновление Windows может съесть порядка ~7Гб на жестком диске. Пока апдейт выпущен только для участников программы Insider Preview, для сборки Windows 10 с билдом 18312, пользователи Windows и владельцы маленьких SSD пока морально могут готовиться :)

Информация о билде в офф блоге MS:
https://blogs.windows.com/windowsexperience/2019/01/09/announcing-windows-10-insider-preview-build-18312/
источник
2019 January 14
Sys-Admin & InfoSec Channel
Когда неправильная настройка Jira может слить в сеть имена и почтовые адреса сотрудников NASA:
https://medium.com/@logicbomb_1/bugbounty-nasa-internal-user-and-project-details-are-out-2f2e3580421b
источник
Sys-Admin & InfoSec Channel

Друзья, конечно лестно когда новости копи-пастят из https://t.me/sysadm_in_channel ... но не ленитесь хоть иногда вставлять обратную ссылку...

Peace!! ✌🏼
источник
Sys-Admin & InfoSec Channel
Иногда не совсем удобно, когда в history нет времени и даты ввода команд:

https://sys-adm.in/os/nix/806-linux-data-vremya-v-history.html
источник
2019 January 15
Sys-Admin & InfoSec Channel
Сам не пользуюсь, не играю, но процесс противодействия azino777 вызывает интерес. Борьба по блокировке вышла на новый уровень:

https://vestirossii.com/obshhestvo/banki-nachnyt-blokirovat-perevody-polzovatelei-onlain-kazino-azino777.html
источник
Sys-Admin & InfoSec Channel
GoDaddy и так особо не нравился, а тут еще их уличили во встраивании скриптов в web страницы своих клиентов:
https://www.igorkromin.net/index.php/2019/01/13/godaddy-is-sneakily-injecting-javascript-into-your-website-and-how-to-stop-it/
источник
2019 January 16
Sys-Admin & InfoSec Channel
Фикс CVE-2019-0543 от Microsoft, аффектит работу WinRM PowerShell. Тем кто юзает удаленное управление при помощи PS, посвящается:

https://blogs.msdn.microsoft.com/powershell/2019/01/10/windows-security-change-affecting-powershell/
источник