Бэкдоры сзади :)) Снова дырявый эластик:
https://blog.malwarebytes.com/threat-spotlight/2020/01/business-in-the-front-party-in-the-back-backdoors-in-elastic-servers-expose-private-data/
https://blog.malwarebytes.com/threat-spotlight/2020/01/business-in-the-front-party-in-the-back-backdoors-in-elastic-servers-expose-private-data/
Malwarebytes
Business in the front, party in the back: backdoors in elastic servers expose private data
It's all too easy to discover data leaked online, especially in cloud services. We take a look at misconfigurations in elastic servers exposing data.
Обновления для Citrix увидели свет (в смысле заплатки для нашумевших уязвимостей):
https://www.citrix.com/blogs/2020/01/19/vulnerability-update-first-permanent-fixes-available-timeline-accelerated/
https://www.citrix.com/blogs/2020/01/19/vulnerability-update-first-permanent-fixes-available-timeline-accelerated/
Citrix Blogs - Official Citrix Blogs
Vulnerability Update: First permanent fixes available, timeline accelerated - Citrix Blogs
Citrix provides an update on a discovered vulnerability in Citrix ADC, formerly known as Citrix NetScaler ADC, and Citrix Gateway, formerly known as Citrix NetScaler Gateway, including the first permanent fixes and an accelerated timeline.
NIST Privacy Framework_V1.0.pdf
1.4 MB
NIST Privacy Framework_V1.0.pdf
Обновленный NIST - Cyber security framework
Обновленный NIST - Cyber security framework
Сколько раз повторять - хардкодить креды, это зло)
В продуктах Fortinet обнаружен “вшитый” SSH ключ:
https://fortiguard.com/psirt/FG-IR-19-296
В продуктах Fortinet обнаружен “вшитый” SSH ключ:
https://fortiguard.com/psirt/FG-IR-19-296
FortiGuard Labs
PSIRT | FortiGuard Labs
Крупные компании, не гарант защиты, мы об этом говорили на sysconf.io (спасибо Hackervision.org и в частности Алексу) и вот еще одно подтверждение, интересный кейс по сабжу:
https://medium.com/@milanmagyar/ggvulnz-how-i-hacked-hundreds-of-companies-through-google-groups-b69c658c8924
За ссылку спасибо @ldviolet
https://medium.com/@milanmagyar/ggvulnz-how-i-hacked-hundreds-of-companies-through-google-groups-b69c658c8924
За ссылку спасибо @ldviolet
Medium
GGvulnz — How I hacked hundreds of companies through Google Groups
Hide yo mailing lists, Hide yo Slack
16Shop фишинг кит, нацелен на пользователей Apple (собирает данные по кредиткам, регистрационные данные).
В статье приведен workflow (достаточно витиеватый), общие методы защиты:
https://blogs.akamai.com/sitr/2019/05/16shop-commercial-phishing-kit-has-a-hidden-backdoor.html
В статье приведен workflow (достаточно витиеватый), общие методы защиты:
https://blogs.akamai.com/sitr/2019/05/16shop-commercial-phishing-kit-has-a-hidden-backdoor.html
Microsoft “топит” за безопасность, дает рекомендации от своих консультантов-продавцов 🙂
В паблике оказалось 250 миллионов данных клиентов MS, а именно:
- Адреса электронной почты клиентов
- IP-адреса клиентов
- Адреса (месторасположение)
- Описания проблем /обращения в службу поддержки
- И даже документы помеченные, как "конфиденциальные”
Уюю хуу, да здравствует Microsoft со своими рекоммендациями по безопасности:
https://www.comparitech.com/blog/information-security/microsoft-customer-service-data-leak/
В паблике оказалось 250 миллионов данных клиентов MS, а именно:
- Адреса электронной почты клиентов
- IP-адреса клиентов
- Адреса (месторасположение)
- Описания проблем /обращения в службу поддержки
- И даже документы помеченные, как "конфиденциальные”
Уюю хуу, да здравствует Microsoft со своими рекоммендациями по безопасности:
https://www.comparitech.com/blog/information-security/microsoft-customer-service-data-leak/
Comparitech
250 million Microsoft customer service & support records exposed
250 million leaked conversations between Microsoft customer support agents and customers were left exposed on the web, putting users at risk of phishing.
И снова Microsoft. Народ негодует.
Во время установки o365 ProPlus, установщик внедряет свою поисковую систему (Bing) в браузеры (Chrome) и делает ее поисковой системой по умолчанию.
+ Еще ряд тенденций (тред довольно большой)
https://old.reddit.com/r/sysadmin/comments/es6xp5/office_365_proplus_to_change_chromes_default/
Гит-инфо
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/521
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/522
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/523
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/524
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/525
За подборку ссылок спасибо @ldviolet
Во время установки o365 ProPlus, установщик внедряет свою поисковую систему (Bing) в браузеры (Chrome) и делает ее поисковой системой по умолчанию.
+ Еще ряд тенденций (тред довольно большой)
https://old.reddit.com/r/sysadmin/comments/es6xp5/office_365_proplus_to_change_chromes_default/
Гит-инфо
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/521
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/522
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/523
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/524
https://github.com/MicrosoftDocs/OfficeDocs-DeployOffice/issues/525
За подборку ссылок спасибо @ldviolet
Reddit
From the sysadmin community on Reddit: Office 365 ProPlus to change Chrome's default search engine to Bing in upcoming update
Explore this post and more from the sysadmin community
Cisco Firepower Management Center (FMC) позволяет обойти механизмы аутентификации и получить административные привилегии на уязвимых устройствах (critical)
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200122-fmc-auth
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200122-fmc-auth
Cisco
Cisco Security Advisory: Cisco Firepower Management Center Lightweight Directory Access Protocol Authentication Bypass Vulnerability
A vulnerability in the web-based management interface of Cisco Firepower Management Center (FMC) could allow an unauthenticated, remote attacker to bypass authentication and execute arbitrary actions with administrative privileges on an affected device. …
БД - с какой чаще всего работаете?
Anonymous Poll
29%
MySQL
21%
PostgreSQL
7%
MariaDB (иные no SQL движки)
21%
MS SQL
3%
SQLite
4%
txt, csv, xml
15%
Лучшая БД, это унитаз, всю жизнь буду пользоваться
TrickBot раньше мог отключать Windows Defender, а теперь он крадет данные AD, ntds базу в том числе. Включенный UAC и минмально-необходимый набор привилегий в частности админов, может значительно снизить подобные риски:
https://www.questechie.com/2020/01/trickbot-can-now-steal-credentials.html?m=1
https://www.questechie.com/2020/01/trickbot-can-now-steal-credentials.html?m=1
Questechie
The Infamous Trojan, TrickBot can now steal Windows Active Directory credentials
TrickBot proved that the hallowed Windows Defender Advanced Threat Protection defense system isn't quite foolproof last year, as the malware variant was able to disable Windows Defender by deploying some of its own tricks, such as the deletion of the WinDefend…
Непонятный Azure Security Benchmark от авторов сервиса... Интересно, к чему это, маркетинг или что.. но есть куча ссылок на годный материал по безопасности сабжа:
https://www.microsoft.com/security/blog/2020/01/23/azure-security-benchmark-90-security-compliance-best-practices-azure-workloads/
https://www.microsoft.com/security/blog/2020/01/23/azure-security-benchmark-90-security-compliance-best-practices-azure-workloads/
Microsoft Security Blog
Azure Security Benchmark—90 security and compliance best practices for your workloads in Azure
Azure Security Benchmark offers a collection of over 90 security best practices and recommendations you can employ to increase the overall security and compliance of all your workloads in Azure.
После недавнего патча от Microsoft, который исправлял уязвимость удаленного выполнения кода в IE, у некоторых людей появилась проблема с системой печати, так как патч в том числе содержал исправления для функционала "печать в pdf". Собственно у кого недавно возникли проблемы с системой печати, то это может быть оно :)
Информация об уязвимости:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV200001
Проблемы с принтерами:
https://www.reddit.com/r/sysadmin/comments/etumy7/microsoft_ie_zeroday_fix_breaks_hp_printing/
Информация об уязвимости:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV200001
Проблемы с принтерами:
https://www.reddit.com/r/sysadmin/comments/etumy7/microsoft_ie_zeroday_fix_breaks_hp_printing/
Reddit
From the sysadmin community on Reddit
Explore this post and more from the sysadmin community
Скоро в хроме - несколько вкладок в новое окно сразу. Фича хорошая, НО эту фичу будет впиливать специалист из Microsoft ну и этот код собственно из нового Edge…
Собственно запрос - ответ по сабжу:
https://bugs.chromium.org/p/chromium/issues/detail?id=1040582
И вообще - MS похоже активно принимает участие в chromium проектах, что-то пилит (патчи, фиксы) мало того они пилят патчи для webrtc… собственно поздравления и пожелания пускать больше и глубже MS корни в Chromium проект от разработчиков:
https://groups.google.com/a/chromium.org/forum/#!searchin/blink-dev/rick$20edge%7Csort:date/blink-dev/0t0gEPp0c4o/wjB8Zy31DQAJ
Ситуация заставляет серъезно задуматься над ситуацией (сорри за тавтологию) и перспективой использования данных браузеров или тех, что строятся на его базе (кроме тех, кто строго следит за используемым кодом)
Собственно запрос - ответ по сабжу:
https://bugs.chromium.org/p/chromium/issues/detail?id=1040582
И вообще - MS похоже активно принимает участие в chromium проектах, что-то пилит (патчи, фиксы) мало того они пилят патчи для webrtc… собственно поздравления и пожелания пускать больше и глубже MS корни в Chromium проект от разработчиков:
https://groups.google.com/a/chromium.org/forum/#!searchin/blink-dev/rick$20edge%7Csort:date/blink-dev/0t0gEPp0c4o/wjB8Zy31DQAJ
Ситуация заставляет серъезно задуматься над ситуацией (сорри за тавтологию) и перспективой использования данных браузеров или тех, что строятся на его базе (кроме тех, кто строго следит за используемым кодом)
Снова security факап и снова интел: https://cacheoutattack.com/
Процы:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
CVE:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
За ссылку спасибо @ldviolet
Процы:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
CVE:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
За ссылку спасибо @ldviolet
Intel
Software Security Guidance from Intel
Find software developer resources, guidance, and insights for security advisories.
Zoom, zoom.. подобная проблема уже была и вот снова.
Энумерация митингов, здесь. Встречаем:
https://research.checkpoint.com/2020/zoom-zoom-we-are-watching-you/
Энумерация митингов, здесь. Встречаем:
https://research.checkpoint.com/2020/zoom-zoom-we-are-watching-you/
Check Point Research
Zoom-Zoom: We Are Watching You - Check Point Research
Alexander Chailytko Cyber Security, Research & Innovation Manager In this publication we describe a technique which would have allowed a threat actor to potentially identify and join active meetings. All the details discussed in this publication were responsibly…
Офф Прошивка андроида из браузера, билды собирает в реалтайме
https://flash.android.com/
Спасибо за ссылку @ldviolet
https://flash.android.com/
Спасибо за ссылку @ldviolet
Новый релиз Kali Linux 2020.1. Новый single образ установщика. Все детали на офф сайте:
https://www.kali.org/releases/kali-linux-2020-1-release/
https://www.kali.org/releases/kali-linux-2020-1-release/
Kali Linux
Kali Linux 2020.1 Release (Non-Root, Single Installer & NetHunter Rootless) | Kali Linux Blog
We are here to kick off our first release of the decade, with Kali Linux 2020.1! Available for immediate download.
The following is a brief feature summary for this release:
Non-Root by default
Kali single installer image
Kali NetHunter Rootless
Improvements…
The following is a brief feature summary for this release:
Non-Root by default
Kali single installer image
Kali NetHunter Rootless
Improvements…
Security обновления от Apple. Много фиксов, в том числе и для ядер и для графических адаптеров и много еще для чего...
macOS:
https://support.apple.com/en-gb/HT210919
iOS:
https://support.apple.com/en-gb/HT210918
macOS:
https://support.apple.com/en-gb/HT210919
iOS:
https://support.apple.com/en-gb/HT210918
Apple Support
About the security content of macOS Catalina 10.15.3, Security Update 2020-001 Mojave, Security Update 2020-001 High Sierra
This document describes the security content of macOS Catalina 10.15.3, Security Update 2020-001 Mojave, Security Update 2020-001 High Sierra.