Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
По теме соц инженерии, в продолжение предыдущего поста - какие учёные, какие эксперты, какое бл@ть море?? Друзья - будьте внимательны, не пускайте неподтвержденную инфу себе в мозг, держите свою когнитивную экосистему в чистоте :)

Сорри за оффтоп)
Все хотят, за всеми следить) Решил опробовать вирусный сканер, а тут - установи сертифкат, иначе MI-T-M не получается ((

Спасибо, за заботу и открытость платформы, но со своими вирусами уж как-нибудь сами разберемся.
Уязвимость Windows - TLS спуфинг. Затрагивает виндовозы начиная с Windows 7 и до 2019:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1318
Похоже у NordVPN всё-таки вытекли кое-какие пользовательские креды, несмотря на уверения Норда, что это не так:

https://arstechnica.com/information-technology/2019/11/nordvpn-users-passwords-exposed-in-mass-credential-stuffing-attacks/
Ждем телеметрию в OpenJDK. MS присоединись к данному проекту:
https://mail.openjdk.java.net/pipermail/discuss/2019-October/005173.html
Пока многие обсуждают кибервойска и готовятся к их внедрению, в США в двух регионах они уже дислоцируются, на подходе еще один регион в виде Индианы.

- Кибер-полигон
- “Солдаты” полдня заняты на граждаской работе
- Планируют сдачу солдат в аренду бизнесу
- Обучить солдат в кибер-академии

Все серьезно похоже…

https://www.sanluisobispo.com/news/business/technology/article236964223.html
Red Hat анонсировал бету RHEL 8.1

https://access.redhat.com/products/red-hat-enterprise-linux/beta
Баг в Firefox блокирует браузер (окна, вкладки), завершить работу браузера можно только убив процесс. В Linux системах эксплуатация бага не работает :)

https://bugzilla.mozilla.org/show_bug.cgi?id=1593795
В Андрюше найдены уязвимости которые могут привести к удалённому выполнению произвольного кода... Ждем патчей. Детали в офф бюллетене безопасности. Почти у всех озвученных CVE высокий / критичный уровень опасности:

https://source.android.com/security/bulletin/2019-11-01.html
Инсайдер Trend Micro получил доступ к данным клиентов (имена, адреса, телефоны) с криминальным умыслом. Расследование длилось несколько месяцев. Тем временем преступники от имени Trend Micro связывались с клиентами для осуществления мошеннических активностей.

https://blog.trendmicro.com/trend-micro-discloses-insider-threat-impacting-some-of-its-consumer-customers/
Не реклама. Скидочный бандл за 30 баксов с набором курсов по Azure для подготовки к экзаменам:

https://shop.computerworld.com/sales/complete-microsoft-azure-certification-prep-bundle-2019
Forwarded from ZeroNights
Осталось 3 дня до закрытия регистрации на #ZeroNights 2019! Те, у кого есть билет, могут забрать свой бейдж уже 11 ноября (понедельник) с 15:00 до 21:00 в клубе А2.
Первые 250 зарегистрировавшихся получат приятный сувенир 😊

Когда: 11 ноября, 15:00-21:00
Где: пр. Медиков, 3, А2 Green Concert