БД - с какой чаще всего работаете?
Anonymous Poll
29%
MySQL
21%
PostgreSQL
7%
MariaDB (иные no SQL движки)
21%
MS SQL
3%
SQLite
4%
txt, csv, xml
15%
Лучшая БД, это унитаз, всю жизнь буду пользоваться
TrickBot раньше мог отключать Windows Defender, а теперь он крадет данные AD, ntds базу в том числе. Включенный UAC и минмально-необходимый набор привилегий в частности админов, может значительно снизить подобные риски:
https://www.questechie.com/2020/01/trickbot-can-now-steal-credentials.html?m=1
https://www.questechie.com/2020/01/trickbot-can-now-steal-credentials.html?m=1
Questechie
The Infamous Trojan, TrickBot can now steal Windows Active Directory credentials
TrickBot proved that the hallowed Windows Defender Advanced Threat Protection defense system isn't quite foolproof last year, as the malware variant was able to disable Windows Defender by deploying some of its own tricks, such as the deletion of the WinDefend…
Непонятный Azure Security Benchmark от авторов сервиса... Интересно, к чему это, маркетинг или что.. но есть куча ссылок на годный материал по безопасности сабжа:
https://www.microsoft.com/security/blog/2020/01/23/azure-security-benchmark-90-security-compliance-best-practices-azure-workloads/
https://www.microsoft.com/security/blog/2020/01/23/azure-security-benchmark-90-security-compliance-best-practices-azure-workloads/
Microsoft Security Blog
Azure Security Benchmark—90 security and compliance best practices for your workloads in Azure
Azure Security Benchmark offers a collection of over 90 security best practices and recommendations you can employ to increase the overall security and compliance of all your workloads in Azure.
После недавнего патча от Microsoft, который исправлял уязвимость удаленного выполнения кода в IE, у некоторых людей появилась проблема с системой печати, так как патч в том числе содержал исправления для функционала "печать в pdf". Собственно у кого недавно возникли проблемы с системой печати, то это может быть оно :)
Информация об уязвимости:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV200001
Проблемы с принтерами:
https://www.reddit.com/r/sysadmin/comments/etumy7/microsoft_ie_zeroday_fix_breaks_hp_printing/
Информация об уязвимости:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV200001
Проблемы с принтерами:
https://www.reddit.com/r/sysadmin/comments/etumy7/microsoft_ie_zeroday_fix_breaks_hp_printing/
Reddit
From the sysadmin community on Reddit
Explore this post and more from the sysadmin community
Скоро в хроме - несколько вкладок в новое окно сразу. Фича хорошая, НО эту фичу будет впиливать специалист из Microsoft ну и этот код собственно из нового Edge…
Собственно запрос - ответ по сабжу:
https://bugs.chromium.org/p/chromium/issues/detail?id=1040582
И вообще - MS похоже активно принимает участие в chromium проектах, что-то пилит (патчи, фиксы) мало того они пилят патчи для webrtc… собственно поздравления и пожелания пускать больше и глубже MS корни в Chromium проект от разработчиков:
https://groups.google.com/a/chromium.org/forum/#!searchin/blink-dev/rick$20edge%7Csort:date/blink-dev/0t0gEPp0c4o/wjB8Zy31DQAJ
Ситуация заставляет серъезно задуматься над ситуацией (сорри за тавтологию) и перспективой использования данных браузеров или тех, что строятся на его базе (кроме тех, кто строго следит за используемым кодом)
Собственно запрос - ответ по сабжу:
https://bugs.chromium.org/p/chromium/issues/detail?id=1040582
И вообще - MS похоже активно принимает участие в chromium проектах, что-то пилит (патчи, фиксы) мало того они пилят патчи для webrtc… собственно поздравления и пожелания пускать больше и глубже MS корни в Chromium проект от разработчиков:
https://groups.google.com/a/chromium.org/forum/#!searchin/blink-dev/rick$20edge%7Csort:date/blink-dev/0t0gEPp0c4o/wjB8Zy31DQAJ
Ситуация заставляет серъезно задуматься над ситуацией (сорри за тавтологию) и перспективой использования данных браузеров или тех, что строятся на его базе (кроме тех, кто строго следит за используемым кодом)
Снова security факап и снова интел: https://cacheoutattack.com/
Процы:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
CVE:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
За ссылку спасибо @ldviolet
Процы:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
CVE:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
За ссылку спасибо @ldviolet
Intel
Software Security Guidance from Intel
Find software developer resources, guidance, and insights for security advisories.
Zoom, zoom.. подобная проблема уже была и вот снова.
Энумерация митингов, здесь. Встречаем:
https://research.checkpoint.com/2020/zoom-zoom-we-are-watching-you/
Энумерация митингов, здесь. Встречаем:
https://research.checkpoint.com/2020/zoom-zoom-we-are-watching-you/
Check Point Research
Zoom-Zoom: We Are Watching You - Check Point Research
Alexander Chailytko Cyber Security, Research & Innovation Manager In this publication we describe a technique which would have allowed a threat actor to potentially identify and join active meetings. All the details discussed in this publication were responsibly…
Офф Прошивка андроида из браузера, билды собирает в реалтайме
https://flash.android.com/
Спасибо за ссылку @ldviolet
https://flash.android.com/
Спасибо за ссылку @ldviolet
Новый релиз Kali Linux 2020.1. Новый single образ установщика. Все детали на офф сайте:
https://www.kali.org/releases/kali-linux-2020-1-release/
https://www.kali.org/releases/kali-linux-2020-1-release/
Kali Linux
Kali Linux 2020.1 Release (Non-Root, Single Installer & NetHunter Rootless) | Kali Linux Blog
We are here to kick off our first release of the decade, with Kali Linux 2020.1! Available for immediate download.
The following is a brief feature summary for this release:
Non-Root by default
Kali single installer image
Kali NetHunter Rootless
Improvements…
The following is a brief feature summary for this release:
Non-Root by default
Kali single installer image
Kali NetHunter Rootless
Improvements…
Security обновления от Apple. Много фиксов, в том числе и для ядер и для графических адаптеров и много еще для чего...
macOS:
https://support.apple.com/en-gb/HT210919
iOS:
https://support.apple.com/en-gb/HT210918
macOS:
https://support.apple.com/en-gb/HT210919
iOS:
https://support.apple.com/en-gb/HT210918
Apple Support
About the security content of macOS Catalina 10.15.3, Security Update 2020-001 Mojave, Security Update 2020-001 High Sierra
This document describes the security content of macOS Catalina 10.15.3, Security Update 2020-001 Mojave, Security Update 2020-001 High Sierra.
Давно не встречал, прям ахтунга о том, что нужно прошить BIOS (ахтунга от вендора) и вот тут попалось.
Dell XPS.. неавторизованный атакующий может получить физический доступ к памяти, что позволяет провести DMA атаку:
https://www.dell.com/support/article/de/de/debsdt1/sln319808/dsa-2019-174-dell-client-xps-13-2-in-1-7390-configuration-vulnerability
DMA атака, это (первая попавшаяся на русском ссылка):
https://www.securitylab.ru/analytics/485170.php
Dell XPS.. неавторизованный атакующий может получить физический доступ к памяти, что позволяет провести DMA атаку:
https://www.dell.com/support/article/de/de/debsdt1/sln319808/dsa-2019-174-dell-client-xps-13-2-in-1-7390-configuration-vulnerability
DMA атака, это (первая попавшаяся на русском ссылка):
https://www.securitylab.ru/analytics/485170.php
Cisco для малого бизнеса под угрозой. Неавторизованный удаленный злоумышленник может получить доступ к чувствительной информации (high)
Девайсы (список не полный):
- 250 Series Smart Switches
- 350 Series Managed Switches
- 350X Series Stackable Managed Switches
- 550X Series Stackable Managed Switches
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200129-smlbus-switch-disclos
Девайсы (список не полный):
- 250 Series Smart Switches
- 350 Series Managed Switches
- 350X Series Stackable Managed Switches
- 550X Series Stackable Managed Switches
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200129-smlbus-switch-disclos
Cisco
Cisco Security Advisory: Cisco Small Business Switches Information Disclosure Vulnerability
A vulnerability in the web UI of Cisco Small Business Switches could allow an unauthenticated, remote attacker to access sensitive device information.
The vulnerability exists because the software lacks proper authentication controls to information accessible…
The vulnerability exists because the software lacks proper authentication controls to information accessible…
MS выпустило хот-фиксы Intel Microcode для процессоров:
- Denverton
- Sandy Bridge
- Sandy Bridge E, EP
- Valley View
- Whiskey Lake U
Ссылки на KB для разных релизов Windows:
https://support.microsoft.com/en-us/help/4497165/kb4497165-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494174/kb4494174-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494451/kb4494451-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494452/kb4494452-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494453/kb4494453-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494175/kb4494175-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494454/kb4494454-intel-microcode-updates
- Denverton
- Sandy Bridge
- Sandy Bridge E, EP
- Valley View
- Whiskey Lake U
Ссылки на KB для разных релизов Windows:
https://support.microsoft.com/en-us/help/4497165/kb4497165-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494174/kb4494174-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494451/kb4494451-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494452/kb4494452-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494453/kb4494453-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494175/kb4494175-intel-microcode-updates
https://support.microsoft.com/en-us/help/4494454/kb4494454-intel-microcode-updates
Microsoft
KB4497165: Intel microcode updates - Microsoft Support
Describes the latest microcode updates from Intel for Windows 10, version 1903/1909 and Windows Server, version 1903/1909.
Новая фишинговая компания под "эгидой" коронавируса, надеюсь это никого не коснется в какой бы то ни было форме.
Краткое описание компании + примеры фишинговых писем:
https://blog.knowbe4.com/heads-up-scam-of-the-week-coronavirus-phishing-attacks-in-the-wild?nCOV-2019-bc-index
Краткое описание компании + примеры фишинговых писем:
https://blog.knowbe4.com/heads-up-scam-of-the-week-coronavirus-phishing-attacks-in-the-wild?nCOV-2019-bc-index
KnowBe4
[Heads-up] Scam Of The Week: Coronavirus Phishing Attacks In The Wild
[Heads-up] Scam Of The Week: Coronavirus Phishing Attacks In The Wild
Документальная история (документальная со слов авторов) о мошеннической компании (которая успешно работала на протяжении нескольких лет) по блокировке браузера MS Edge, с дальнейшим перенаправлением на "не закрываемый" сайт фиктивной технической поддержки:
https://blog.malwarebytes.com/threat-analysis/2020/01/woof-locker-stealthy-browser-locker-tech-support-scam/
https://blog.malwarebytes.com/threat-analysis/2020/01/woof-locker-stealthy-browser-locker-tech-support-scam/
MS Paint и Notepad скоро можно будет опционально выключать / отключать, кто бы подумал :))
https://www.windowslatest.com/2020/01/29/windows-10-to-offer-paint-and-wordpad-as-optional-features/
https://www.windowslatest.com/2020/01/29/windows-10-to-offer-paint-and-wordpad-as-optional-features/
Windows Latest
Windows 10 to offer Paint and WordPad as optional features
Comments Share Subscribe Manage Push Notifications All Update Subscribe Push notifications Windows 10 20H1, also known as version 2004, will introduce multiple new features and under the hood improvements to the operating system. Windows 10 version 2004 also…
RCE в Trend Micro Anti-Threat Toolkit (ATTK)
Уязвимые версии ATTK могут позволить злоумышленнику размещать вредоносные файлы в том же каталоге, что и ATTK, что потенциально может привести к произвольному удаленному выполнению кода (RCE)...
https://success.trendmicro.com/solution/000149878
Уязвимые версии ATTK могут позволить злоумышленнику размещать вредоносные файлы в том же каталоге, что и ATTK, что потенциально может привести к произвольному удаленному выполнению кода (RCE)...
https://success.trendmicro.com/solution/000149878
Художник из Берлина нагрузил в тележку телефонов, и возил по дорогам, генерируя пробки на Google картах.
На фото пустые улицы и соответственно больше чистого воздуха.
О хаке гугл карт от первого лица:
http://www.simonweckert.com/googlemapshacks.html
На фото пустые улицы и соответственно больше чистого воздуха.
О хаке гугл карт от первого лица:
http://www.simonweckert.com/googlemapshacks.html
Попался прикольный аддон для Chrome, Firefox, Opera, который позволяет блокировать сайты
- Блокировка по соответствию
- Перенаправление + аргументы
- Доступ к сайтам по мастер паролю
- Может обрабатывать правила используя "*"
- Потенциально можно вкручивать правила при помощи GPO (надо попробовать)
- Есть ссылка на GitHub
https://add0n.com/block-site.html
- Блокировка по соответствию
- Перенаправление + аргументы
- Доступ к сайтам по мастер паролю
- Может обрабатывать правила используя "*"
- Потенциально можно вкручивать правила при помощи GPO (надо попробовать)
- Есть ссылка на GitHub
https://add0n.com/block-site.html
webextension.org
Block Site
The 'Block Site' extension adds an action button to your browser's toolbar section. To restrict user access to a new site, visit the URL once and click the action button. Alternatively, you can navigate to the extension's options page, add the hostname (e.g.…