Size: a a a

Sys-Admin & InfoSec Channel

2019 March 30
Sys-Admin & InfoSec Channel
источник
2019 April 01
Sys-Admin & InfoSec Channel
1-ое апреля ЗДЕСЬ. Сегодня на https://stackoverflow.com
источник
Sys-Admin & InfoSec Channel
Оказывается у Gmail есть возможность отправлять конфиденциальные сообщения с верфикацией по пасскоду / SMS. Кнопка активна в меню доступном рядом с кнопкой отправки.
источник
2019 April 02
Sys-Admin & InfoSec Channel
Был обнаружен XSS в JavaScript библиотеке используемой в поиске Google, собственно PoC:
https://youtu.be/lG7U3fuNw3A
источник
Sys-Admin & InfoSec Channel
Windows-based дистрибутив для проведения пентестов, виндовая альтернатива Kali, BlackArch, Parrot и т.п...

https://github.com/fireeye/commando-vm
источник
2019 April 03
Sys-Admin & InfoSec Channel
Серьезные уязвимости обнаружены в Android, Google выпустил большущий бюллетень с описанием проблем, некоторые из них довольно критичные.

Бюллетень вышел первого апреля, надеюсь это не шутка, ждем обновлений от вендоров своих Android девайсов:

https://source.android.com/security/bulletin/2019-04-01
источник
Sys-Admin & InfoSec Channel
Надо обновлять:

https://xakep.ru/2019/04/03/apache-flaw/
источник
Sys-Admin & InfoSec Channel
Прекращение работы Google+ для обычных пользователей (личных аккаунтов) 2 апреля 2019 г. Спи спокойно ⚰️
источник
Sys-Admin & InfoSec Channel
Неужели на это кто-то ведётся?
источник
2019 April 04
Sys-Admin & InfoSec Channel
Обнаружены данные Facebook в S3 бакете, весит 146 гигабайт и содержит более 540 миллионов записей с подробными комментариями, лайками, реакциями, именами учетных записей, идентификаторами FB и многим другими данными...

Статья про потерю лица ФБ (там реально куча таблиц в бд, это просто уже неприлично для такой организации):

https://www.upguard.com/breaches/facebook-user-data-leak
источник
Sys-Admin & InfoSec Channel
Бесплатный онлайн практикум DevOps by REBRAIN: Nginx: Tips & Tricks

Регистрация (количество мест ограничено) - http://bit.ly/2WLi0zX

Время и дата
9 Апреля (Вторник) в 19:00 по МСК

Тематики
- Используем http check модуль для проверки состояния
- Включаем mirroring продакшен трафика на тестовую среду
- Используем lua для простых бизнес задач

Кто ведет практикум по освоению DevOps
Василий Озеров - основатель агентства Fevlake (fevlake.com) и действующий Devops-инженер (опыт в Devops более 5 лет). Регулярно выступает на RootConf, DevOpsConf Russia, HighLoad
источник
Sys-Admin & InfoSec Channel
источник
2019 April 05
Sys-Admin & InfoSec Channel
источник
2019 April 07
Sys-Admin & InfoSec Channel
Кеш? Или удаление сообщений фикция :)

Вопрос Гамлета в общем:

https://m.habr.com/ru/post/447034/
источник
2019 April 08
Sys-Admin & InfoSec Channel
Специально сформированный IPv6 пакет выводит из строя MicroTik, об этом в официальном блоге производителя:

https://blog.mikrotik.com/software/cve-2018-19298-cve-2018-19299-ipv6-resource-exhaustion.html
источник
Sys-Admin & InfoSec Channel
У пользователей Windows 10 появится возможность откладывать обновления аж до 35 дней, и это оказывается новая фича, Карл!

P.S. когда без ведома конечного пользователя или админа, втыкают обновы и патчи, это плохо, имхо

https://blogs.windows.com/windowsexperience/2019/04/04/improving-the-windows-10-update-experience-with-control-quality-and-transparency/
источник
2019 April 09
Sys-Admin & InfoSec Channel
Мм, мне нравится Chrome, но видимо придется с него переходить на что-то другое:

http://www.opennet.ru/opennews/art.shtml?num=50483
источник
2019 April 10
Sys-Admin & InfoSec Channel
+ Возможно много кто использует SublimeText для написания bash скриптов, кодинга на Python и т.п.
+ Много кто использует Linux сервера и SSH подключения

Довольно удобный лайвхак, особенно для тестовых сред, когда нужно редактировать / писать скрипты на удаленных серверах в любимом редакторе

https://sys-adm.in/sections/os-nix/848-udalennaya-mashina-server-ssh-redaktirovanie-fajlov-v-sublimetext.html
источник
2019 April 12
Sys-Admin & InfoSec Channel
WPA3 не успел выйти, его взломали:

https://m.habr.com/ru/company/jetinfosystems/blog/447628/
источник
Sys-Admin & InfoSec Channel
На тему безопасного извлечения флешек, актуально?
anonymous poll

Конечно, люблю безопасно извлекать! – 484
👍👍👍👍👍👍👍 45%

Шта?? Я их всегда просто выдергиваю! – 410
👍👍👍👍👍👍 38%

Мне просто нравится процесс вставления / извлечения, могу заниматься этим часами – 99
👍 9%

Использую флешки только для бута – 89
👍 8%

👥 1082 people voted so far.
источник