Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
FB деактивироал на днях 5.4 миллиарда фейковых аккаунтов (пять с половиной миллиарда, Карл!)... Якобы для борьбы с дезинформацией в соцсети...

Это как бы ладно, вопрос в том откуда они взялись эти аккаунты? На земле ~7.7 миллиардов всего... Т.е. ранее никто не озадачивался этим вопросом внутри ФБ, типа - уау, у нас овер дофига аккаунтов, аж 120% от населения земли, блин, мы круты? Или что-то типо того? Возможно это было сделано для раскрутки сети или отчётности оной перед акционерами или АНБ или кем там еще? Или манипуляций тех же голосований... Ведь нужно очень постараться, что-бы запилить такое количество аккаунтов, кому, если не ФБ это под силу?...

В общем ФБ не устаёт удивлять))

https://m.timesofindia.com/business/international-business/facebook-removes-5-4-billion-fake-accounts/articleshow/72055698.cms
Вирусные компании приобретают лица современных политиков.

Разбор полетов одной из таких компаний:

https://blog.talosintelligence.com/2019/11/political-malware.html
Что несёт Windows 1909 (описанные новшества честно говоря так себе - интеграция OneDrive в проводник, улучшенный центр нотификаций, улучшенное меню пуск, блокировка компьютера по голосу), когда заканчивается 1803 и как обновляться на новый релиз (все просто, штатными средствами)...

https://blogs.windows.com/windowsexperience/2019/11/12/how-to-get-the-windows-10-november-2019-update/
Уязвимость WhatsApp

Переполнение буфера может быть вызвано путем отправки специально созданного файла MP4 пользователю WhatsApp. Проблема существовала в анализе потоковых метаданных файла MP4 и могла привести к DoS или RCE:

https://m.facebook.com/security/advisories/cve-2019-11931

За ссылку спасибо @novitoll
pfd-identifies-new-javanoscript-skimmer.pdf
288.3 KB
JavaScript, скиммер "Пипка", атакует платежные карты. Warning от Visa
NextCry шифрует Nextcloud сервера (некоторые пользуются точно этой штукой), говорят что благодаря недавно найденной уязвимости связки nginx + php-fpm... Но по сути всему виной могут быть просто кривые руки :)

https://techbizweb.com/the-new-nextcry-ransomware-targets-nextcloud-users-on-linux-servers/
Опубликовано описание уязвимости Android, которая позволяет получить доступ к камере девайса в обход разрешений... Эх, Андрюша... Андрюша... мутный Андрей...

https://www.checkmarx.com/blog/how-attackers-could-hijack-your-android-camera
Будь внимателен с едой и рекламой ☝️

Банковский троян Mispadu маскируется под рекламу McDonald’s:

https://xakep.ru/2019/11/20/mispadu/
MaaS - Malaware-as-a-service. Да, да - малварь, как сервис, обзор ресерча кейлоггер-малвари сервиса, есть даже тарифные планы, подписка на саппорт...

В статье описано как это работает, что может малварь и какие уязвимости используются для доставки малвари на эндроинты.

Похоже некоторым корпорациям есть у кого поучится качеству предоставляемых сервисов 😁

https://www.cybereason.com/blog/phoenix-the-tale-of-the-resurrected-alpha-keylogger
20 лет, за создание диструбива для ИГИЛ. В статье много слов "якобы", поэтому это пока только обвинения:

https://www.zdnet.com/article/us-student-was-allegedly-building-a-custom-gentoo-linux-distro-for-isis/
Админам WordPress посвящается и в частности пользователям Jetpack - вышел патч, который закрывает ряд критических уязвимостей:

https://jetpack.com/2019/11/19/jetpack-7-9-1-maintenance-security/
Взломай пиксель и получи полтора ляма от Google (полтора, это в совокупности, можно и 250к к примеру) в общем правила участия в офф программе:

https://www.google.com/about/appsecurity/android-rewards/
T-Mobile (группа немецких компаний работающих в области мобильной связи) взломали. Доступ к финансовой и парольной информации клиентов не получен, но зато получен доступ к номерам телефонов абонентов, их тарифным планам... Абоненты могут спать спокойно :)

Официальное письмо на сайте холдинга:

https://www.t-mobile.com/customers/6305378822
Телега то лежит / то не лежит) Проблемы наблюдаются в разных странах.
супер-капча от МС

up

Скрин вырван из контекста, собственно описание эпичности (в моем случае) данного мессаджа:

https://forum.sys-adm.in/t/kak-ya-pytalsya-proizvesti-registracziyu-akkaunta-na-sajte-microsoft/6616
Обнаружено несколько десятков уязвимостей в Linux / Windows VNC решениях - UltraVNC, LibVNC, TightVNC, TurboVNC. В статье много букв, со ссылкой на источник в котором тоже много букв, но в этой статье приведены ссылки на CVE, что уже позволяет достаточно быстро посмотреть в чем конкретно проблема:

https://www.bleepingcomputer.com/news/security/dozens-of-vnc-vulnerabilities-found-in-linux-windows-solutions/
Сайт OnePlus взломали (отличные телефоны кстати), их security команда говорит, что чувствительные данные не утекли.

Само послание и что вообще было - на форуме мануфактурера:

https://forums.oneplus.com/threads/security-notification.1144088/