Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Недавно столкнулся с "проблемой", согласен может абсолютно нубасской но все же :)
...
@sysadm_in_channel
...
https://sys-adm.in/81--sp-803/731-android-skryt-nomer.html
Кому интересно, Google Security (Google Project Zero) релизнули в паблик Apple iOS 10.2 RCE, подробности здесь
https://www.exploit-db.com/exploits/42996/
...
@sysadm_in_channel
...
Недавно был достаточно интересный кейс о том, как при помощи Google AdWords фродеры крали креденшиалы потенциальных потребителей сервиса )) Описание кейса со скринами можно посмотреть здесь:
https://vc.ru/26963-moshenniki-dayut-reklamu-v-adwords-chtoby-uvesti-dannye-reklamnyh-kabinetov
...
@sysadm_in_channel
...
Возможно кто то использует hostapd, тогда krackdetector может быть очень кстати. Скрипт работает на точках доступа, мониторит Wi-FI интерфейс, вобщем описание и сам скрипт можно посмотреть в репе проекта:
https://github.com/securingsam/krackdetector/blob/master/README.md
...
@sysadm_in_channel
...
Недавно игрался с Web проектом на Django + Gunicorn ну и конечно заморочился с SELinux для папки проекта, кому интересно, краткое изыскание можно посмотреть здесь:
https://sys-adm.in/os/nix/735-vklyuchit-selinux-v-centos-dlya-django-gunicorn-nginx.html
...
@sysadm_in_channel
...
Видели или нет, верите или нет, но чую это майнинг чистой воды :)
...
@sysadm_in_channel
...
GitHub научился искать уязвимости в используемых зависимостях и слать алерты. Фича была опубликована на офф. сайте, кому интересно ссылка - https://github.com/blog/2470-introducing-security-alerts-on-github
...
@sysadm_in_channel
...
Отличная новость для любителей ноутбуков от HP - более 460 моделей ноутбуков от этого производителя поставлялись со встроенным клавиатурным шпионом, который активировался благодаря изменению параметра в ветке реестра. Основным виновником является драйвер от Synaptics, на сколько я знаю, драйверы Синаптикс используются на большом перечне девайсов от разных вендоров, так что мб и у тебя крутится кейлоггер и давно пора менять свои пароли и остальные креденшиалы? 😀
Весь список моделей заафекченных ноутов представлен на офф. сайте производителя ссылка ниже (ищи свой ноут там и срочно качай патчи, лол).
...
@sysadm_in_channel
....
https://support.hp.com/us-en/document/c05827409