Недавно GitLab устранил критическую уязвимость (CVE-2024-45409) в SAML-аутентификации, которая позволяла хакерам обходить систему безопасности и получать доступ к аккаунтам пользователей.
Ошибка затрагивала оба выпуска GitLab — Community Edition и Enterprise Edition. Уязвимость была связана с неподтвержденной проверкой подписей SAML-ответов.
Рекомендуется включить двухфакторную аутентификацию и отключить обход SAML 2FA.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2
Microsoft объявила о доступности Windows App на основных платформах, включая Windows, macOS, iOS, веб-браузеры и в тестовой версии для Android.
Это единое приложение позволяет подключаться к Windows 365, Azure Virtual Desktop и другим сервисам.
Windows App поддерживает мультимониторные конфигурации, USB-редирект и улучшенные функции безопасности. Также добавлена возможность переключения между учетными записями Microsoft Entra на iOS и macOS.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3
Это два популярных инструмента для работы с DNS. Оба позволяют проверять информацию о доменных именах, но различаются по функционалу.
Если вам нужен базовый анализ DNS, выбирайте nslookup. Для детальных и сложных запросов лучше использовать dig.
Кстати, получить информацию о домене можно в боте, открыв итилиту «Поиск DNS».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🔥2
Forwarded from EasyTools | Все о боте
Обновление: Две новые утилиты — «Whois и Поиск вендора»
В этом обновлении запустили сразу две новые утилиты и перенастроили маску ввода.
🌐 Whois
С помощью этой утилиты вы можете получить необходимую информацию о регистрации домена:
🔍 Поиск вендора
Эта утилита позволяет определить производителей устройств по MAC-адресу:
Стоит отметить, что для вашего удобства настроена следующая маска ввода(в любом формате):
⌨️ Маска ввода
В утилитах, в которых нужно вводить доменное имя добавили разные варианты ввода:
⬇️ ⬇️ ⬇️ ⬇️
Для корректной работы утилит необходимо перезапустить бота.
🪙 EasyTools | Открыть бота
В этом обновлении запустили сразу две новые утилиты и перенастроили маску ввода.
С помощью этой утилиты вы можете получить необходимую информацию о регистрации домена:
Домен: GOOGLE.COM, google.com
Регистратор: MarkMonitor, Inc.
Регистратор URL: whois.markmonitor.com
Зарегистрирован: 1997-09-15 04:00:00
Истекает: 2028-09-14 04:00:00
Компания/физ. лицо: Google LLC
Контакт: abusecomplaints@markmonitor.com, whoisrequest@markmonitor.com
Эта утилита позволяет определить производителей устройств по MAC-адресу:
Производитель:
Apple, Inc.
Стоит отметить, что для вашего удобства настроена следующая маска ввода(в любом формате):
A4-F6-E8-E5-CE-51
A4:F6:E8:E5:CE:51
A4F6.E8E5.CE51
A4F6E8E5CE51
В утилитах, в которых нужно вводить доменное имя добавили разные варианты ввода:
https://google.com/
http://google.com/
www.google.com
Для корректной работы утилит необходимо перезапустить бота.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1🔥1
Группа Twelve, созданная в 2023 году, снова проводит кибератаки на российские компании. Они используют инструменты для кражи данных и разрушения инфраструктуры без требования выкупа.
Twelve известны тем, что атакуют сети жертв, распространяя данные через свой Telegram-канал, и используют публичные инструменты, такие как Cobalt Strike и Mimikatz.
Их атаки разрушают системы жертв, делая восстановление невозможным.
Twelve используют несколько методов для проведения атак:
1. Фишинг: Вредоносные письма с заражёнными вложениями или ссылками, которые заставляют пользователей скачивать вредоносное ПО.
2. Уязвимости в ПО: Использование известных багов в системах безопасности, чтобы получить доступ к сетям.
3. Инструменты Cobalt Strike и Mimikatz: Эти программы помогают взломать пароли, захватить контроль над компьютерами и распространяться по сети.
4. Удалённое уничтожение данных: После проникновения они стирают важные файлы, усложняя восстановление.
Цель атак —
нанести максимальный ущерб и вывести организации из строя.
Их деятельность демонстрирует новые методы кибератак, направленных на нанесение максимального ущерба без финансовой мотивации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤5🔥1😢1🤡1
с 22.04 до 24.04
WSL позволяет запускать Ubuntu и другие дистрибутивы Linux на компьютерах с Windows без создания отдельных виртуальных машин или двойной загрузки.
Для обновления выполните следующие действия:
1. Найдите установленную WSL-версию с помощью команды:
wsl -l
2. Создайте резервную копию командой:
wsl --export
3. Обновите все пакеты в системе с помощью:
sudo apt update && sudo apt upgrade
4. Включите обновления LTS, изменив параметр Prompt=lts в файле:
/etc/update-manager/release-upgrades
5. Выполните команду для обновления системы:
sudo do-release-upgrade
Процесс обновления WSL позволяет сохранить файлы и настройки системы, переходя на более новую версию Ubuntu.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6💩2
В последние годы в области кибербезопасности нарастает дискуссия о необходимости регулярной смены паролей. Многие организации настаивают на их обновлении, полагая, что это снижает риски.
Однако постоянные пароли могут быть безопаснее.
Регулярная смена паролей часто приводит к созданию простых и предсказуемых комбинаций, так как пользователи стремятся запомнить их. Это повышает вероятность взлома.
Вместо того чтобы заставлять пользователей менять пароли, лучше сосредоточиться на этих двух пунктах:
▪️ Сложность пароля
▪️ Внедрении многофакторной аутентификации
Это значительно
повысит
уровень безопасности.
Пора пересмотреть традиционные подходы к безопасности паролей. Переход на более современные методы защиты поможет значительно снизить риски и укрепить киберзащиту.
#infosec #иб
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥5⚡3
Microsoft анонсировала обновления для диспетчера задач в Windows 11, которые позволят пользователям получать более детальную информацию о дисках.
Эти изменения помогут лучше понять производительность системы и выявить узкие места в работе.
С новым интерфейсом пользователи смогут видеть данные о каждом диске:
▪️ Скорость чтения и записи
▪️ Общий объем
▪️ Доступное пространство
Это значительно упростит мониторинг состояния дисков и управление хранилищем.
Возможность детального анализа дисков становится особенно актуальной в условиях растущих объемов данных.
#windows #windows11
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5🤡3
Компания Kaspersky завершает свою деятельность в США, что привело к неожиданной замене их антивирусного ПО у американских пользователей на UltraAV.
Этот переход был вызван запретом со стороны властей США, которые подозревают компанию в связях с российскими спецслужбами.
Начиная с 29 сентября 2024 года, Kaspersky больше не сможет обновлять свои продукты для пользователей в США.
Переход на UltraAV прошел не гладко. Многие пользователи сообщили, что новый софт установился автоматически без их согласия и без явного уведомления.
#kaspersky #касперский #антивирус
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26🔥3👎2👍1
rsync — мощный инструмент для синхронизации и резервного копирования данных в Linux. Позволяет передавать файлы между локальными и удалёнными серверами, сохраняя структуру каталогов, права доступа и атрибуты файлов.
Ключевое преимущество — это копирование только изменённых данных, что экономит время и пропускную способность.
Установить для Debian / Ubuntu:
sudo apt install rsync
Часто используются параметры:
▪️ -a (архивный режим)
▪️ -v (детализированный вывод)
▪️ -z (сжатие данных)
▪️ -P (отображение прогресса)
Идеальное решение для эффективного управления данными в системе Linux.
#rsync #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁39🔥10⚡3❤1👎1
На Mozilla подали жалобу за включение функции PPA в браузере Firefox без согласия пользователей.
Privacy Preserving Attribution (PPA)
Эта технология позволяет отслеживать действия пользователей на сайтах.
#mozilla #firefox
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20😁2❤1
Microsoft выпустила обновление KB5043131 для Windows 10.
Основное изменение — снижение количества напоминаний о входе в учётную запись Microsoft для пользователей. Также улучшено отображение аватара в меню «Пуск» и исправлены проблемы с Microsoft Edge в IE-режиме и воспроизведением мультимедиа.
Можно загрузить через «Центр обновления Windows» или вручную с сайта Microsoft.
#windows #windows10
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9💊3😁2❤1
Команда ethtool в Linux позволяет изменять параметры сетевого интерфейса, такие как скорость передачи данных, режим дуплекса и автоопределение.
Это полезно для оптимизации производительности сети и устранения проблем с соединением.
Пример команды:
sudo ethtool -s eth0 speed 1000 duplex full autoneg on
Эта команда устанавливает скорость 1 Гбит/с, полный дуплекс и активирует автоопределение.
#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥2
Фишинг — это распространённый способ кражи личных данных. Чтобы защититься, важно уметь распознавать поддельные ссылки.
Вот несколько признаков:
1. Проверьте URL: Фишинговые ссылки часто длинные, сложные и содержат случайные символы. Обратите внимание на наличие «HTTPS», но помните, что даже зашифрованные ссылки могут быть опасны.
2. Внимание к редиректам: Ссылки с несколькими переадресациями часто используются для маскировки.
3. Подозрительные заголовки и фавиконы: Неправильные или отсутствующие фавиконы и странные заголовки страниц — тревожные сигналы.
4. Проверка домена перед вводом паролей: Фишеры часто создают веб-сайты, имитирующие надежные сервисы, такие как Microsoft.
Внимательно проверяйте ссылки перед вводом данных, чтобы защитить себя от фишинга.
#infosec #иб #фишинг #phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🫡4❤1
Оно добавляет функции для поиска и обмена файлами через строку поиска на панели задач, улучшает меню «Пуск» и экран блокировки.
Теперь можно быстрее выходить из учетной записи через кнопку в меню «Пуск». Также внесены изменения в раздел «Учетные записи» в настройках и обновлен интерфейс страницы «Настройки оптимизации доставки».
Обновление также исправляет проблемы с диспетчером задач и браузером Edge.
#Windows #Windows11
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4🤡2💊1
This media is not supported in your browser
VIEW IN TELEGRAM
Lazywarden — это инструмент автоматизации на Python, предназначенный для резервного копирования и восстановления данных из вашего хранилища, включая вложения Bitwarden.
Позволяет загружать резервные копии в несколько облачных хранилищ и получать уведомления на различных платформах.
▪️ Защита данных с помощью шифрования AES-256 и генерации ключей Argon2.
▪️ Хэш SHA-256 для обеспечения целостности данных при каждом резервном копировании.
▪️ Сохраняйте резервные копии в таких сервисах, как Dropbox, Google Drive, pCloud, MEGA, NextCloud, Seafile, Filebase (IPFS) и через SMTP.
▪️ Сохраняйте резервные копии локально для большего контроля.
▪️ Мгновенные оповещения в Discord, Telegram и Slack.
▪️ Интеграция с Todoist и CalDAV для управления расписанием.
▪️ Экспорт элементов Bitwarden в базу данных KeePass (kdbx), включая логины с TOTP, URI, настраиваемые поля, карты, вложения личных данных.
#lazywargen #backup #python
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍3
Национальный институт стандартов и технологий США (NIST) предложил новые рекомендации по созданию паролей, направленные на упрощение их использования и повышение безопасности.
В документе предлагается отменить требование о регулярной смене паролей и использовании специальных символов.
Эти меры, по мнению экспертов, не всегда эффективны и усложняют жизнь пользователям.
Новые рекомендации от NIST:
#password #nist
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤡5😁3
Формат JPEG, популярный с 90-х годов, стал стандартом для хранения изображений благодаря высокому уровню сжатия и приемлемому качеству.
Однако технологии не стоят на месте, и теперь JPEG теряет свои позиции из-за ряда ограничений, таких как плохая поддержка прозрачности, ограниченный динамический диапазон и артефакты при сильном сжатии.
На смену JPEG приходят новые форматы, такие как HEIC и AVIF. Они используют более эффективные алгоритмы сжатия, что позволяет сохранять качество изображения при значительно меньшем размере файла.
▪️ HEIC — формат, разработанный Apple и использующий кодек HEVC. Он обеспечивает отличное качество изображения и поддерживает функции, недоступные для JPEG, такие как прозрачность и анимация. Этот формат активно используется на устройствах Apple.
▪️ AVIF — основан на кодеке AV1, разработанном консорциумом Alliance for Open Media. Этот формат показывает впечатляющие результаты с точки зрения сжатия и качества, поддерживает HDR и широкую цветовую гамму, что делает его перспективным выбором для веб-приложений и мобильных устройств.
Переход на новые форматы уже начался, и это видно по их поддержке в современных браузерах и операционных системах.
#jpeg #heic #avif
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔13👍9😱6🔥4