Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Официальное уведомление от банка, на официальном сайте об утечке данных 3 миллионов граждан итальянского региона, все как обычно - имена, города проживания, номера телефонов, адреса электронной почты...

Эпично то, что это официальное признание (не отрицание, как это было недавно в одном из крупнейших банков России)...

https://www.unicreditgroup.eu/en/press-media/press-releases/2019/unicredit-2015-data-incident.html
Фейковые блокировщики рекламы в магазине расширений Google chrome. Код базируется на исходном коде AdGuard что делает фейки довольно качественными продуктами. Что делают эти расширения - подсаживают партнёрские рекламные куки в браузер... В сутки два фейковых блокировщика имеют почти под два миллиона активных пользователей. Будьте внимательны не-любители рекламы:)

Статья от первого лица:

https://adguard.com/en/blog/fake-ad-blockers-part-2.html
Цепочка уязвимостей в маршрутизаторах MikroTik может позволить злоумышленнику получить бэкдор. Цепочка начинается с отравления DNS, переходит к понижению установленной версии программного обеспечения MikroTik RouterOS и заканчивается включением бэкдора.

up
Фикс уже вышел, кто не обновился - обновляемся

https://medium.com/tenable-techblog/routeros-chain-to-root-f4e0b07c0b21
Никто не задавался вопросом, когда встречал подробные заголовки - что за эксперты, откуда они, где вообще доказательства события? И самое главное - имена экспертов? Ведь их фактически никогда нет в статьях, нет ссылок на публикаци данных экспертов) Многие, читают, внимают... Забавно)
По теме соц инженерии, в продолжение предыдущего поста - какие учёные, какие эксперты, какое бл@ть море?? Друзья - будьте внимательны, не пускайте неподтвержденную инфу себе в мозг, держите свою когнитивную экосистему в чистоте :)

Сорри за оффтоп)
Все хотят, за всеми следить) Решил опробовать вирусный сканер, а тут - установи сертифкат, иначе MI-T-M не получается ((

Спасибо, за заботу и открытость платформы, но со своими вирусами уж как-нибудь сами разберемся.
Уязвимость Windows - TLS спуфинг. Затрагивает виндовозы начиная с Windows 7 и до 2019:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1318
Похоже у NordVPN всё-таки вытекли кое-какие пользовательские креды, несмотря на уверения Норда, что это не так:

https://arstechnica.com/information-technology/2019/11/nordvpn-users-passwords-exposed-in-mass-credential-stuffing-attacks/
Ждем телеметрию в OpenJDK. MS присоединись к данному проекту:
https://mail.openjdk.java.net/pipermail/discuss/2019-October/005173.html
Пока многие обсуждают кибервойска и готовятся к их внедрению, в США в двух регионах они уже дислоцируются, на подходе еще один регион в виде Индианы.

- Кибер-полигон
- “Солдаты” полдня заняты на граждаской работе
- Планируют сдачу солдат в аренду бизнесу
- Обучить солдат в кибер-академии

Все серьезно похоже…

https://www.sanluisobispo.com/news/business/technology/article236964223.html
Red Hat анонсировал бету RHEL 8.1

https://access.redhat.com/products/red-hat-enterprise-linux/beta
Баг в Firefox блокирует браузер (окна, вкладки), завершить работу браузера можно только убив процесс. В Linux системах эксплуатация бага не работает :)

https://bugzilla.mozilla.org/show_bug.cgi?id=1593795