Size: a a a

Sys-Admin & InfoSec Channel

2019 October 30
Sys-Admin & InfoSec Channel
Цепочка уязвимостей в маршрутизаторах MikroTik может позволить злоумышленнику получить бэкдор. Цепочка начинается с отравления DNS, переходит к понижению установленной версии программного обеспечения MikroTik RouterOS и заканчивается включением бэкдора.

up
Фикс уже вышел, кто не обновился - обновляемся

https://medium.com/tenable-techblog/routeros-chain-to-root-f4e0b07c0b21
источник
Sys-Admin & InfoSec Channel
Обзор, того самого неудаляемого попапера для Android (который Xhelper) - https://www.symantec.com/blogs/threat-intelligence/xhelper-android-malware
источник
Sys-Admin & InfoSec Channel
Никто не задавался вопросом, когда встречал подробные заголовки - что за эксперты, откуда они, где вообще доказательства события? И самое главное - имена экспертов? Ведь их фактически никогда нет в статьях, нет ссылок на публикаци данных экспертов) Многие, читают, внимают... Забавно)
источник
Sys-Admin & InfoSec Channel
По теме соц инженерии, в  продолжение предыдущего поста - какие учёные, какие эксперты, какое бл@ть море?? Друзья - будьте внимательны, не пускайте неподтвержденную инфу себе в мозг, держите свою когнитивную экосистему в чистоте :)

Сорри за оффтоп)
источник
Sys-Admin & InfoSec Channel
Вышли обновления, а самоё главное Security патчи для macOS Catalina:

https://support.apple.com/en-us/HT210722
источник
2019 October 31
Sys-Admin & InfoSec Channel
Все хотят, за всеми следить) Решил опробовать вирусный сканер, а тут - установи сертифкат, иначе MI-T-M не получается ((

Спасибо, за заботу и открытость платформы, но со своими вирусами уж как-нибудь сами разберемся.
источник
Sys-Admin & InfoSec Channel
Не успел Гвидо уйти на пенсию, уже началось :))

https://www.opennet.ru/opennews/art.shtml?num=51784
источник
2019 November 01
Sys-Admin & InfoSec Channel
Уязвимость Windows - TLS спуфинг. Затрагивает виндовозы начиная с Windows 7 и до 2019:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1318
источник
2019 November 02
Sys-Admin & InfoSec Channel
Вышел пропатченный от последних 0-day уязвимостей хром, смотрим свои обновления, обновляемся при необходимости :)

https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_31.html

Про 0-day:
https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-operation-wizardopium/94866/
источник
2019 November 03
Sys-Admin & InfoSec Channel
Похоже у NordVPN всё-таки вытекли кое-какие пользовательские креды, несмотря на уверения Норда, что это не так:

https://arstechnica.com/information-technology/2019/11/nordvpn-users-passwords-exposed-in-mass-credential-stuffing-attacks/
источник
2019 November 04
Sys-Admin & InfoSec Channel
Ждем телеметрию в OpenJDK. MS присоединись к данному проекту:
https://mail.openjdk.java.net/pipermail/discuss/2019-October/005173.html
источник
Sys-Admin & InfoSec Channel
Пока многие обсуждают кибервойска и готовятся к их внедрению, в США в двух регионах они уже дислоцируются, на подходе еще один регион в виде Индианы.

- Кибер-полигон
- “Солдаты” полдня заняты на граждаской работе
- Планируют сдачу солдат в аренду бизнесу
- Обучить солдат в кибер-академии

Все серьезно похоже…

https://www.sanluisobispo.com/news/business/technology/article236964223.html
источник
2019 November 05
Sys-Admin & InfoSec Channel
Такими темпами для регионов доступ начнут закрывать...

https://habr.com/ru/company/flant/blog/474436

За ссылку спасибо @rustc
источник
Sys-Admin & InfoSec Channel
PoC RCE в rConfig:

https://shells.systems/rconfig-v3-9-2-authenticated-and-unauthenticated-rce-cve-2019-16663-and-cve-2019-16662/

Что такое rConfig - кратко, позволяет делать снимки конфигураций сетевых устройств / позволяет массово разворачивать настройки. Open Source.

https://www.rconfig.com/
источник
Sys-Admin & InfoSec Channel
Red Hat анонсировал бету RHEL 8.1

https://access.redhat.com/products/red-hat-enterprise-linux/beta
источник
2019 November 06
Sys-Admin & InfoSec Channel
Спрашивается, если даже под Windows его никто не использует (почти), то зачем оно нужно на других платформах?

https://www.opennet.ru/opennews/art.shtml?num=51816
источник
Sys-Admin & InfoSec Channel
Утечка подтверждена. Но оказывается это не 3.5к данных клиентов, а всего лишь 15-ти..

Кто-то явно, что-то не договаривает:)

https://www.vesti.ru/doc.html?id=3206621
источник
Sys-Admin & InfoSec Channel
Баг в Firefox блокирует браузер (окна, вкладки), завершить работу браузера можно только убив процесс. В Linux системах эксплуатация бага не работает :)

https://bugzilla.mozilla.org/show_bug.cgi?id=1593795
источник
Sys-Admin & InfoSec Channel
В Андрюше найдены уязвимости которые могут привести к удалённому выполнению произвольного кода... Ждем патчей. Детали в офф бюллетене безопасности. Почти у всех озвученных CVE высокий / критичный уровень опасности:

https://source.android.com/security/bulletin/2019-11-01.html
источник
Sys-Admin & InfoSec Channel
Что-то новое от Google Open Source Platform:

https://opentitan.org
источник