Size: a a a

Sys-Admin & InfoSec Channel

2019 October 14
Sys-Admin & InfoSec Channel
Злой Мангуст, который позволяет сканировать Windows / Linux системы на предмет поиска уязвимостей с целью поиска уязвимостей связанных с повышением привилегий:

https://github.com/lawrenceamer/0xsp-Mongoose/blob/master/README.md
источник
Sys-Admin & InfoSec Channel

16 октября в 20:30 по МСК, пройдет бесплатный онлайн-митап от SkillFactory: https://clc.to/lHREYQ

Тема: "Карьера в Data Science: с чего начать", где будут разобраны часто-задаваемые вопросы, построена карта своего обучения в этой области.

Результатом будет:
- собственная карта навыков Data Science специалиста
- тест на определение подходящего формата обучения
- чек-лист проверки своего резюме

Регистрация открыта: https://clc.to/lHREYQ
источник
Sys-Admin & InfoSec Channel
Давно не использовал Windows 10, оказывается в ОС появился встроенный Open SSH клиент… Путти все уже что-ли?

https://docs.microsoft.com/en-us/windows-server/administration/openssh/openssh_install_firstuse

Фичу можно включить используя апплет настройки “Приложения”:
https://www.maketecheasier.com/use-windows10-openssh-client/

За нотис спасибо @Ивану
источник
2019 October 15
Sys-Admin & InfoSec Channel
docker-for-sysadmis.pdf
источник
Sys-Admin & InfoSec Channel
Уязвимость в sudo позволяет выйти за рамки ограничений указанных в sudoers параметрах:

https://www.opennet.ru/opennews/art.shtml?num=51675
источник
Sys-Admin & InfoSec Channel
У Rust появился новый спонсор. Все серьезно, ребята идут к успеху:

https://aws.amazon.com/jp/blogs/opensource/aws-sponsorship-of-the-rust-project/
источник
Sys-Admin & InfoSec Channel
Поддельный автор джейлбрейка, распространяет поддельный джейлбрейк который генерирует кликфрод:

https://blog.talosintelligence.com/2019/10/checkrain-click-fraud.html
источник
2019 October 16
Sys-Admin & InfoSec Channel
Adobe снова выпустили security патчи для Reader, Download manager, Experience manager:

https://blogs.adobe.com/psirt/?p=1795
источник
Sys-Admin & InfoSec Channel
Кто использует, пора обновляться:
https://www.virtualbox.org/wiki/Changelog-6.0
источник
Sys-Admin & InfoSec Channel
Все хочу попробовать, да руки не доходят, а тут еще новая версия испеклась:

https://suricata-ids.org/2019/10/15/announcing-suricata-5-0-0/
источник
2019 October 17
Sys-Admin & InfoSec Channel
WireGuard удален из Google Play, за то, что содержал ссылку на запрос доната.

Чет вообще, как-то грустно (

https://lists.zx2c4.com/pipermail/wireguard/2019-October/004596.html
источник
Sys-Admin & InfoSec Channel
По запросам трудящихся, анонс вебинаров Zyxel:

1) WiFi оборудование и система управления сетью Nebula
• Дата: 17 октября 2019 (сегодня)
• Время MSK: 15.00 - 16.00
Регистрация

2) Коммутаторы / Коммутаторы (новинка) для видеонаблюдения серии GS13xx
Вебинар пройдет в комфортное для жителей Дальнего Востока и Сибири время
• Дата: 18 октября 2019 (завтра)
• Время MSK: 9.00 - 10.00
Регистрация

На вебинарах будет проведен розыгрыш трех призов :)
источник
2019 October 18
Sys-Admin & InfoSec Channel
В прошлом году уже был подобный случай, видимо урок не пошел в прок.

В одном из медицинских учреждений в США произошла утечка данных пациентов (пострадало 68к пациентов), вытекли - номера соц страхования, истории болезней:

https://hoiabc.com/news/national-news-from-the-associated-press/2019/10/16/indiana-hospital-system-notifying-patients-after-data-breach/
источник
Sys-Admin & InfoSec Channel
Переполнение буфера в драйверах rtlwifi (WiFi драйвера Realtek), что потенциально может позволить удаленному такующему вызвать крах ядра), работает в ~последних версиях ядра Linux. Фикс уже предложен (т.е. в текущих релизах дистрибитивов проблема неисправлена):
https://nvd.nist.gov/vuln/detail/CVE-2019-17666

Предложение патча от Nicolas Waisman (security инженер GitHub):
https://lkml.org/lkml/2019/10/16/1226
источник
2019 October 19
Sys-Admin & InfoSec Channel
Разблокировка телефона, когда ты спишь.

Гугл теперь распознает лица с закрытыми глазами.

https://www.bbc.com/news/technology-50085630
источник
Sys-Admin & InfoSec Channel
Не реклама.

Многие двигаются по Agile, Scrum... Попался целый бандл с огромной скидкой в 96% на курсы по заданной тематике. Кому интересно:

https://shop.computerworld.com/sales/complete-project-quality-management-certification-bundle
источник
2019 October 21
Sys-Admin & InfoSec Channel
Гнусмас Линукса для Декса не будет:

https://www.xda-developers.com/samsung-ends-linux-on-dex-beta-android-10-update/
источник
2019 October 22
Sys-Admin & InfoSec Channel
Сервис, полезный для тех кто интересуется миром linux-систем. Можно протестировать дистрибутивы прямо в браузере или через свой VNC-клиент: https://distrotest.net/
источник
Sys-Admin & InfoSec Channel
TeamViewer снова на помощи у хакеров.

Судя по всему, злоумышленники могли контролировать любой компьютер, который использовал данный сервис для выполнения произвольных действий:

https://www.securitynewspaper.com/2019/10/14/fireeye-confirms-that-apt14-group-hacked-teamviewer-attackers-would-have-accessed-billions-of-devices/

За ссылку спасибо @RatLab
источник
Sys-Admin & InfoSec Channel
Опять бандл (не реклама) за 39$, куча треннингов по секурити (этичный хакинг, sql иньекции, тестирование на проникновение и все такое) интересующимся должно быть интересно - https://shop.computerworld.com/sales/the-a-to-z-cyber-security-it-certification-training-bundle
источник