Админам WordPress посвящается и в частности пользователям Jetpack - вышел патч, который закрывает ряд критических уязвимостей:
https://jetpack.com/2019/11/19/jetpack-7-9-1-maintenance-security/
https://jetpack.com/2019/11/19/jetpack-7-9-1-maintenance-security/
Jetpack
Jetpack 7.9.1: Maintenance and Security Release
Jetpack 7.9.1 contains a critical security update. You should update all sites that you administer as soon as possible.
Взломай пиксель и получи полтора ляма от Google (полтора, это в совокупности, можно и 250к к примеру) в общем правила участия в офф программе:
https://www.google.com/about/appsecurity/android-rewards/
https://www.google.com/about/appsecurity/android-rewards/
T-Mobile (группа немецких компаний работающих в области мобильной связи) взломали. Доступ к финансовой и парольной информации клиентов не получен, но зато получен доступ к номерам телефонов абонентов, их тарифным планам... Абоненты могут спать спокойно :)
Официальное письмо на сайте холдинга:
https://www.t-mobile.com/customers/6305378822
Официальное письмо на сайте холдинга:
https://www.t-mobile.com/customers/6305378822
супер-капча от МС
up
Скрин вырван из контекста, собственно описание эпичности (в моем случае) данного мессаджа:
https://forum.sys-adm.in/t/kak-ya-pytalsya-proizvesti-registracziyu-akkaunta-na-sajte-microsoft/6616
up
Скрин вырван из контекста, собственно описание эпичности (в моем случае) данного мессаджа:
https://forum.sys-adm.in/t/kak-ya-pytalsya-proizvesti-registracziyu-akkaunta-na-sajte-microsoft/6616
Обнаружено несколько десятков уязвимостей в Linux / Windows VNC решениях - UltraVNC, LibVNC, TightVNC, TurboVNC. В статье много букв, со ссылкой на источник в котором тоже много букв, но в этой статье приведены ссылки на CVE, что уже позволяет достаточно быстро посмотреть в чем конкретно проблема:
https://www.bleepingcomputer.com/news/security/dozens-of-vnc-vulnerabilities-found-in-linux-windows-solutions/
https://www.bleepingcomputer.com/news/security/dozens-of-vnc-vulnerabilities-found-in-linux-windows-solutions/
BleepingComputer
Dozens of VNC Vulnerabilities Found in Linux, Windows Solutions
Researchers found a total of 37 security vulnerabilities impacting four open-source Virtual Network Computing (VNC) implementations and present for the last 20 years, since 1999.
Сайт OnePlus взломали (отличные телефоны кстати), их security команда говорит, что чувствительные данные не утекли.
Само послание и что вообще было - на форуме мануфактурера:
https://forums.oneplus.com/threads/security-notification.1144088/
Само послание и что вообще было - на форуме мануфактурера:
https://forums.oneplus.com/threads/security-notification.1144088/
OnePlus Community
Security Notification
This is Ziv, from the Security team. We want to update you that we have discovered that some of our users' order information was accessed by an unauthorized par
В продуктах Fortinet был захардкожен ключ для шифровки сообщений использумых в коммуникационном протоколе FortuGuard Services. Несколько продуктов Форти использовали слабый ключ шифрования для связи с облаком FortiGuard (антиспам, антивирус, феб-фильтр), злоумышленнику сопосбному перехватить этот трафики (между продуктами Форти) не составило бы особого труда расшифровать и изменить перехваченный трафик.
Пару дней назад информация об этом была опубликована на сайте Форти с описанием + возможностью загрузки фикса:
https://fortiguard.com/psirt/FG-IR-18-100
up
Собственно PoC - https://sec-consult.com/en/blog/advisories/weak-encryption-cipher-and-hardcoded-cryptographic-keys-in-fortinet-products/
За ссылку спасибо @ldviolet
Пару дней назад информация об этом была опубликована на сайте Форти с описанием + возможностью загрузки фикса:
https://fortiguard.com/psirt/FG-IR-18-100
up
Собственно PoC - https://sec-consult.com/en/blog/advisories/weak-encryption-cipher-and-hardcoded-cryptographic-keys-in-fortinet-products/
За ссылку спасибо @ldviolet
FortiGuard Labs
PSIRT | FortiGuard Labs
Знаю многие пользуются, поэтому выкладываю сюда. В Splunk могут быть проблемы с датами начиная с 1 января 2020 года, тем кто юзает сабж, думаю стоит заглянуть сюда:
https://docs.splunk.com/Documentation/Splunk/8.0.0/ReleaseNotes/FixDatetimexml2020
https://docs.splunk.com/Documentation/Splunk/8.0.0/ReleaseNotes/FixDatetimexml2020
Ginp, не путать с Gimp'ом) Android троян ворующий данные платежных карт. Что может и как работает зловред:
https://www.threatfabric.com/blogs/ginp_a_malware_patchwork_borrowing_from_anubis.html
https://www.threatfabric.com/blogs/ginp_a_malware_patchwork_borrowing_from_anubis.html
ThreatFabric
Ginp - A malware patchwork borrowing from Anubis
New Ginp Android banking Trojan expands the banking threat-landscape and strengthens itself by reusing parts of the infamous Anubis malware. Learn more about its evolution.
Система с открытым исходным кодом для наблюдения за сетью, нагрузкой, безопасностью, тесно может eBPF. По описанию все очень круто...
Немного из офф описания:
Hubble - распределенная платформа наблюдения за сетью и безопасностью, созданное на основе Cilium и eBPF, которое обеспечивает полную прозрачность коммуникации и поведения сервисов, а также сетевой инфраструктуры.
Встречаем Habble:
https://cilium.io/blog/2019/11/19/announcing-hubble/
За ссылку спасибо @ldviolet
Немного из офф описания:
Hubble - распределенная платформа наблюдения за сетью и безопасностью, созданное на основе Cilium и eBPF, которое обеспечивает полную прозрачность коммуникации и поведения сервисов, а также сетевой инфраструктуры.
Встречаем Habble:
https://cilium.io/blog/2019/11/19/announcing-hubble/
За ссылку спасибо @ldviolet
cilium.io
Announcing Hubble - Network, Service & Security Observability for Kubernetes
Hubble is a fully distributed networking and security observability platform for cloud native workloads. Hubble is open source softwa...
В новом Kali, новый xfce по дефолту, gtk3, powershell, выбор btrfs во время установки...
В общем новый релиз дистрибутива для пентестинга:
https://www.kali.org/news/kali-linux-2019-4-release/
Спасибо @novitoll за notify)
В общем новый релиз дистрибутива для пентестинга:
https://www.kali.org/news/kali-linux-2019-4-release/
Спасибо @novitoll за notify)
Kali Linux
Kali Linux 2019.4 Release (Xfce, Gnome, GTK3, Kali-Undercover, Kali-Docs, KeX, PowerShell & Public Packaging) | Kali Linux Blog
Time to grab yourself a drink, this will take a while!
We are incredibly excited to announce our fourth and final release of 2019, Kali Linux 2019.4, which is available immediately for download.
2019.4 includes some exciting new updates:…
We are incredibly excited to announce our fourth and final release of 2019, Kali Linux 2019.4, which is available immediately for download.
2019.4 includes some exciting new updates:…
KB4517245 в Windows 10 1909 вешает проводник (одна из новых возможностей, которая направлена на облегчение поиска файлов), в общем если проводник начинает "падать", то возможно это оно. Проблема решается удалением данного kb.
Собственно о данном обновлении на офф сайте:
https://support.microsoft.com/en-us/help/4517245/feature-update-via-windows-10-version-1909-enablement-package
Некоторые жалобы на багу:
https://answers.microsoft.com/en-us/windows/forum/all/bug-in-feature-update-to-windows-10-version-1909/b2fb01f6-910b-4669-b31a-33c3e2633ca6
https://answers.microsoft.com/en-us/windows/forum/all/windows-10-1909-file-explorer-search-issue/d8263e43-e34a-495c-8e70-a82d48597bf8
Собственно о данном обновлении на офф сайте:
https://support.microsoft.com/en-us/help/4517245/feature-update-via-windows-10-version-1909-enablement-package
Некоторые жалобы на багу:
https://answers.microsoft.com/en-us/windows/forum/all/bug-in-feature-update-to-windows-10-version-1909/b2fb01f6-910b-4669-b31a-33c3e2633ca6
https://answers.microsoft.com/en-us/windows/forum/all/windows-10-1909-file-explorer-search-issue/d8263e43-e34a-495c-8e70-a82d48597bf8
Отсутствие изоляции между мобильным SDK и ресурсами Twitter приводит к раскрытию персональной информации пользователей. Проблема существует в Twitter клиенте под Android, под iOS пока непонятно... И во всем конечно же виноваты разработчики данного SDK, которые не имеют прямого отношения к соц сети...
Официальное уведомление от Twitter:
https://help.twitter.com/en/sdk-issue
Официальное уведомление от Twitter:
https://help.twitter.com/en/sdk-issue
X
Keeping your account safe from malicious activity
Новый поисковый dark web движок Kilos, с кучей фич, включая просмотр популярных поисковых запросов… Сам еще не добрался, но наткнулся на вот эту вот статейку, с картинками и описанием:
https://intsights.com/blog/kilos-the-dark-webs-newest-and-most-extensive-search-engine
https://intsights.com/blog/kilos-the-dark-webs-newest-and-most-extensive-search-engine
This media is not supported in your browser
VIEW IN TELEGRAM
Windows Terminal испытывает значительные изменения, теперь в нем есть даже тайлинг:
https://devblogs.microsoft.com/commandline/windows-terminal-preview-v0-7-release/
https://devblogs.microsoft.com/commandline/windows-terminal-preview-v0-7-release/
На днях еще хотел рассказать. Гугл обещает защиту пользователей от поддерживаемого правительством взлома и дезинформации.
С одной стороны клево - забота о себе и пользователях, с другой стороны странно - разве Google не сотрудничает плотно со службами и правительством...
Как бы то ни было, собственно блог-пост об этом от первоисточника:
https://blog.google/technology/safety-security/threat-analysis-group/protecting-users-government-backed-hacking-and-disinformation/
С одной стороны клево - забота о себе и пользователях, с другой стороны странно - разве Google не сотрудничает плотно со службами и правительством...
Как бы то ни было, собственно блог-пост об этом от первоисточника:
https://blog.google/technology/safety-security/threat-analysis-group/protecting-users-government-backed-hacking-and-disinformation/
Google
Protecting users from government-backed hacking and disinformation
An update from Google's Threat Analysis Group (TAG), which works to counter targeted and government-backed hacking against Google and our users.
This media is not supported in your browser
VIEW IN TELEGRAM
Kali Undercover - включает тему один в один похожую на Windows.
Достаточно в терминале набрать
Достаточно в терминале набрать
kali-undercover и наслаждаться windows-стайл десктопным окружением.Замена SMS на RCS (rich communication service) подвергает множество людей опасности, благодаря небезопасным способам внедрения данной технологии в массы, например тем же Vodafone:
https://www.vice.com/en_us/article/j5ywxb/rcs-rich-communications-services-text-call-interception
P.S. интересно когда эта технология дойдет до нас (и дойдёт ли)? И вообще при наличии интернета, будет ли актуально ее использовать? Кстати говоря инициатором внедрения этой технологии является не кто иной, как Google :)
https://www.blog.google/products/rcs
https://www.vice.com/en_us/article/j5ywxb/rcs-rich-communications-services-text-call-interception
P.S. интересно когда эта технология дойдет до нас (и дойдёт ли)? И вообще при наличии интернета, будет ли актуально ее использовать? Кстати говоря инициатором внедрения этой технологии является не кто иной, как Google :)
https://www.blog.google/products/rcs
VICE
SMS Replacement is Exposing Users to Text, Call Interception Thanks to Sloppy Telecos
Researchers from SRLabs found that telecos are implementing the RCS standard in vulnerable ways, which bring back techniques to attack phone networks.
Европол лютует... На сегодня конфисковали более чем 33к доменных имён связанных с пиратским / контрафактным контентом, как например - видео, музыка, пиратское программное обеспечение... О достижениях сабжа, на официальном сайте:
https://www.europol.europa.eu/newsroom/news/operation-takes-down-over-33-600-internet-domains-selling-counterfeits-goods
https://www.europol.europa.eu/newsroom/news/operation-takes-down-over-33-600-internet-domains-selling-counterfeits-goods
Europol
Operation takes down over 33 600 internet domains selling counterfeits goods | Europol
Countries from the EU and beyond worked together to seize domains selling fake products. Twelve suspects arrested and accounts worth over EUR 1 million seized. The Operation IOS (In Our Sites), now in its ninth year, is more successful than ever. As part…
Kaspersky Secure Connection (vpn клиент, разворачивать можно через KIS и ряд других одноименных продуктов) найдена уязвимость предварительной загрузки dll позволяющая повысить привилегии до уровня SYSTEM:
https://safebreach.com/Post/Kaspersky-Secure-Connection-DLL-Preloading-and-Potential-Abuses-CVE-2019-15689
https://safebreach.com/Post/Kaspersky-Secure-Connection-DLL-Preloading-and-Potential-Abuses-CVE-2019-15689