Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
AWS подвергся массированной DDoS атаке, исходя из рекомендаций приведенном в посте, они не совсем осилили свалившийся на них поток :))

https://news.ycombinator.com/item?id=21328285
Шедевральный патч.

Вообще нам MS должно платить за тестинг их бажных продуктов, а не наоборот - мы платим им за то что-бы тестить и отправлять им баг-репорты..

И только подумать - это коммерческий продукт! Который должен работать стабильно (ведь оплата в том числе за это) и если по вине хот-фикса данного продукта, что-то ломается, то где компенсации, Карл?))
Проект Russian Fedora прекращает существование (это сборка Fedora, которая затачивалась энтузиастами специально для русскоязычного населения). Однако печаль, сам не пользовался, но встречал пользователей именно этой сборки:

https://www.opennet.ru/opennews/art.shtml?num=51754
Опять криво настроенный Elastic. 7 млн учётных данных пользователей Adobe Cloud находились в открытом доступе в интернете.

- email
- страна проживания
- дата создания учётной записи
- список используемых Adobe продуктов
- сотрудник Adobe да / нет
- id пользователя
- когда последний раз заходил пользователь
- статусв платежей

https://www.comparitech.com/blog/information-security/7-million-adobe-creative-cloud-accounts-exposed-to-the-public/
WireGuard возвращён в Google Play, посмотрел описание, ссылки на донат нету - все же заставили убрать..

https://play.google.com/store/apps/details?id=com.wireguard.android
Информация к размышлению. Пентагон заключил с MS сделку на $10 млрд долларов (10 миллиардов, Карл!)... Как бы хрен с ними, ну заключили и заключили, но что это может потенциально значить для всех остальных?..

В интернетах этот проект стали сравнивать с "гнусным скайнетом"... Один из сотрудников MS высказал на это - "Многие сотрудники Microsoft не верят, в то, что мы строим, должно использоваться для ведения войны".... А MS высказался - Microsoft защищает свой интерес к военным контрактам, заявив - "все мы, живущие в этой стране, зависим от ее сильной обороны."...

Это как-бы тоже все правильно, НО правильно ли использовать облачные сервисы MS тем, кто использует в своей работе конфиденциальные данные людей? или геоданные или данные о мобильных устройствах и их владельцах или частную, приватную переписку?... И что может произойти, когда Редмонд отключит доступ к своим серверам из неугодных регионов? как может вся собранная информация быть обернута в злонамеренные цели (ведь у MS уже есть официальный искусственный интеллект, пока называемый просто ML, который продается, как сервис)...

А вся эта собираемая телеметрия в Windows?... ) Все льется как бы туда... в облако :)

https://www.bangkokpost.com/world/1780294/pentagon-awards-10-bn-cloud-contract-to-microsoft-snubbing-amazon
Официальное уведомление от банка, на официальном сайте об утечке данных 3 миллионов граждан итальянского региона, все как обычно - имена, города проживания, номера телефонов, адреса электронной почты...

Эпично то, что это официальное признание (не отрицание, как это было недавно в одном из крупнейших банков России)...

https://www.unicreditgroup.eu/en/press-media/press-releases/2019/unicredit-2015-data-incident.html
Фейковые блокировщики рекламы в магазине расширений Google chrome. Код базируется на исходном коде AdGuard что делает фейки довольно качественными продуктами. Что делают эти расширения - подсаживают партнёрские рекламные куки в браузер... В сутки два фейковых блокировщика имеют почти под два миллиона активных пользователей. Будьте внимательны не-любители рекламы:)

Статья от первого лица:

https://adguard.com/en/blog/fake-ad-blockers-part-2.html
Цепочка уязвимостей в маршрутизаторах MikroTik может позволить злоумышленнику получить бэкдор. Цепочка начинается с отравления DNS, переходит к понижению установленной версии программного обеспечения MikroTik RouterOS и заканчивается включением бэкдора.

up
Фикс уже вышел, кто не обновился - обновляемся

https://medium.com/tenable-techblog/routeros-chain-to-root-f4e0b07c0b21
Никто не задавался вопросом, когда встречал подробные заголовки - что за эксперты, откуда они, где вообще доказательства события? И самое главное - имена экспертов? Ведь их фактически никогда нет в статьях, нет ссылок на публикаци данных экспертов) Многие, читают, внимают... Забавно)
По теме соц инженерии, в продолжение предыдущего поста - какие учёные, какие эксперты, какое бл@ть море?? Друзья - будьте внимательны, не пускайте неподтвержденную инфу себе в мозг, держите свою когнитивную экосистему в чистоте :)

Сорри за оффтоп)
Все хотят, за всеми следить) Решил опробовать вирусный сканер, а тут - установи сертифкат, иначе MI-T-M не получается ((

Спасибо, за заботу и открытость платформы, но со своими вирусами уж как-нибудь сами разберемся.
Уязвимость Windows - TLS спуфинг. Затрагивает виндовозы начиная с Windows 7 и до 2019:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1318
Похоже у NordVPN всё-таки вытекли кое-какие пользовательские креды, несмотря на уверения Норда, что это не так:

https://arstechnica.com/information-technology/2019/11/nordvpn-users-passwords-exposed-in-mass-credential-stuffing-attacks/
Ждем телеметрию в OpenJDK. MS присоединись к данному проекту:
https://mail.openjdk.java.net/pipermail/discuss/2019-October/005173.html