Когда безопасность является подоплекой в рекламных компаниях...
Твиттер - мы недавно обнаружили, что когда вы предоставляете адрес электронной почты или номер телефона для обеспечения безопасности или безопасности (например, двухфакторная аутентификация), эти данные могут быть непреднамеренно использованы в рекламных целях...
А то они не знали... Честно что-ли?
Иногда поражает "незнание" тех или иных корпораций о "фичах" которые пушат рекламу, собирают инфу в эластик в открытом виде и т.п. Что тогда говорить о простых смертных?))
https://help.twitter.com/en/information-and-ads
Твиттер - мы недавно обнаружили, что когда вы предоставляете адрес электронной почты или номер телефона для обеспечения безопасности или безопасности (например, двухфакторная аутентификация), эти данные могут быть непреднамеренно использованы в рекламных целях...
А то они не знали... Честно что-ли?
Иногда поражает "незнание" тех или иных корпораций о "фичах" которые пушат рекламу, собирают инфу в эластик в открытом виде и т.п. Что тогда говорить о простых смертных?))
https://help.twitter.com/en/information-and-ads
X
Personal information and ads on X
Д-Линк снова в опасносте. RCE здесь:
https://www.fortinet.com/blog/threat-research/d-link-routers-found-vulnerable-rce.html
https://www.fortinet.com/blog/threat-research/d-link-routers-found-vulnerable-rce.html
Fortinet Blog
Multiple D-Link Routers Found Vulnerable To Unauthenticated Remote Code Execution
FortiGuard Labs has discovered an unauthenticated command injection vulnerability in D-Link products that could lead to Remote Code Execution (RCE) upon successful exploitation. Learn more.…
12-13 ноября в Санкт-Петербурге пройдет международная конференция по информационной безопасности ZeroNights
Каждый год ZeroNights собирает специалистов-практиков по ИБ, системных администраторов, аналитиков, хакеров со всего мира
На конференции будут представлены доклады ведущих российских и зарубежных экспертов в области информационной безопасности. Посетители узнают об актуальных проблемах, новых атаках и реальных угрозах, а также познакомятся с нестандартными методами решения задач информационной безопасности
Детали на официальном сайте конференции - https://zeronights.ru/
Каждый год ZeroNights собирает специалистов-практиков по ИБ, системных администраторов, аналитиков, хакеров со всего мира
На конференции будут представлены доклады ведущих российских и зарубежных экспертов в области информационной безопасности. Посетители узнают об актуальных проблемах, новых атаках и реальных угрозах, а также познакомятся с нестандартными методами решения задач информационной безопасности
Детали на официальном сайте конференции - https://zeronights.ru/
Саперы оказались заминированы 😄
В продуктах SAP найдены критические уязвимости:
https://www.onapsis.com/blog/sap-security-notes-october-19-only-nine-new-notes-two-hotnews
В продуктах SAP найдены критические уязвимости:
https://www.onapsis.com/blog/sap-security-notes-october-19-only-nine-new-notes-two-hotnews
Onapsis
SAP Security Notes October '19: Only Nine New Notes, but Two HotNews
Today, SAP released its monthly patch updates with several critical fixes, including two SAP Security Notes tagged as HotNews (the most critical one in terms of priority).
Новая уязвимость - эскалация привилегий при помощи подгрузки DLL в HP Touchpoint Analytics, разбор эксплуатации:
https://safebreach.com/Post/HP-Touchpoint-Analytics-DLL-Search-Order-Hijacking-Potential-Abuses-CVE-2019-6333
https://safebreach.com/Post/HP-Touchpoint-Analytics-DLL-Search-Order-Hijacking-Potential-Abuses-CVE-2019-6333
SafeBreach
HP Touchpoint Analytics - DLL Search-Order Hijacking - Potential Abuses (CVE-2019-6333) - SafeBreach
SafeBreach Labs discovered a critical vulnerability in HP Touchpoint Analytics that allows attackers to achieve privilege escalation and persistence.
Casbaneiro - опасная кулинария с секретным ингредиентом.
Малварь собирает данные о компьютерах, данные из буфера обмена, хитро / шифрованно работает..
В общем разбор рецепта от первого лица:
https://www.welivesecurity.com/2019/10/03/casbaneiro-trojan-dangerous-cooking/
Малварь собирает данные о компьютерах, данные из буфера обмена, хитро / шифрованно работает..
В общем разбор рецепта от первого лица:
https://www.welivesecurity.com/2019/10/03/casbaneiro-trojan-dangerous-cooking/
WeLiveSecurity
Casbaneiro: Dangerous cooking with a secret ingredient
ESET researchers publish an in-depth analysis of the Casbaneiro banking trojan that mainly targets Brazilian and Mexican banking applications.
Что Вы используете для проведения митапов / конференций?
Anonymous Poll
28%
Zoom
8%
MS Teams
8%
Google Meet
20%
Другое
36%
Не пользуемся
tv-tracking-acm-ccs19.pdf
4.4 MB
Когда ты смотришь телевизор, телевизор смотрит на тебя (en):
https://www.opennet.ru/opennews/art.shtml?num=51666
Что бывает когда не следуешь корп. стандарнам, уволен без выходного пособия в $4 млн. фин. дир. Red Hat
Что бывает когда не следуешь корп. стандарнам, уволен без выходного пособия в $4 млн. фин. дир. Red Hat
Злой Мангуст, который позволяет сканировать Windows / Linux системы на предмет поиска уязвимостей с целью поиска уязвимостей связанных с повышением привилегий:
https://github.com/lawrenceamer/0xsp-Mongoose/blob/master/README.md
https://github.com/lawrenceamer/0xsp-Mongoose/blob/master/README.md
GitHub
0xsp-Mongoose/README.md at master · zux0x3a/0xsp-Mongoose
a unique framework for cybersecurity simulation and red teaming operations, windows auditing for newer vulnerabilities, misconfigurations and privilege escalations attacks, replicate the tactics an...
Давно не использовал Windows 10, оказывается в ОС появился встроенный Open SSH клиент… Путти все уже что-ли?
https://docs.microsoft.com/en-us/windows-server/administration/openssh/openssh_install_firstuse
Фичу можно включить используя апплет настройки “Приложения”:
https://www.maketecheasier.com/use-windows10-openssh-client/
За нотис спасибо @Ивану
https://docs.microsoft.com/en-us/windows-server/administration/openssh/openssh_install_firstuse
Фичу можно включить используя апплет настройки “Приложения”:
https://www.maketecheasier.com/use-windows10-openssh-client/
За нотис спасибо @Ивану
Docs
Get started with OpenSSH Server for Windows
Learn how to install and connect to remote machines using the OpenSSH Client and Server for Windows.
docker-for-sysadmis.pdf
10.9 MB
docker-for-sysadmis.pdf
Уязвимость в sudo позволяет выйти за рамки ограничений указанных в sudoers параметрах:
https://www.opennet.ru/opennews/art.shtml?num=51675
https://www.opennet.ru/opennews/art.shtml?num=51675
www.opennet.ru
Уязвимость в sudo, позволяющая повысить привилегии при использовании специфичных правил
В утилите Sudo, используемой для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2019-14287), которая позволяет добиться выполнения команд с правами root, при наличии в настройках sudoers правил, в которых в секции проверки…
У Rust появился новый спонсор. Все серьезно, ребята идут к успеху:
https://aws.amazon.com/jp/blogs/opensource/aws-sponsorship-of-the-rust-project/
https://aws.amazon.com/jp/blogs/opensource/aws-sponsorship-of-the-rust-project/
Amazon
AWS’ sponsorship of the Rust project | Amazon Web Services
We’re really excited to announce that AWS is sponsoring the Rust programming language! Rust is designed for writing and maintaining fast, reliable, and efficient code. It has seen considerable uptake since its first stable release four years ago, with companies…