Релиз спецификации DDR5
https://www.anandtech.com/show/15912/ddr5-specification-released-setting-the-stage-for-ddr56400-and-beyond
https://www.anandtech.com/show/15912/ddr5-specification-released-setting-the-stage-for-ddr56400-and-beyond
AnandTech
DDR5 Memory Specification Released: Setting the Stage for DDR5-6400 And Beyond
Marking an important milestone in computer memory development, today the JEDEC Solid State Technology Association is releasing the final specification for its next mainstream memory standard, DDR5 SDRAM. The latest iteration of the DDR standard that has been…
SAP не выдержал напора и выпустил патчи для своих уязвимостей
https://wiki.scn.sap.com/wiki/plugins/servlet/mobile?contentId=552599675#content/view/552599675
https://wiki.scn.sap.com/wiki/plugins/servlet/mobile?contentId=552599675#content/view/552599675
Теперь на нашем Sys-Admin "форуме для сисадминов и не только", по умолчанию используется темная тема, кому нравится светлый фон, можно переключить шаблон у себя в настройках профиля.
Заценить новую тему можно там же, на форуме:
https://forum.sys-adm.in/
Заценить новую тему можно там же, на форуме:
https://forum.sys-adm.in/
Твиттер аккаунты Маска, Гейтса, Безоса, Барака Обамы и многих других были захваченны в среду хакерам в ходе масштабной кибер-атаки, с целью крипто-скама, с целью рассылки специальных ссылок подписчикам с последующей эксплуатацией.
Твиттер "твитнул" сообщение о том , что они в курсе, что это удар по ним (скорее по их разгильдяйству) что они расследуют инцидент и скоро все исправят.
Очередное подтверждение того, что соц-сети это "зло" к которому нет доверия:
https://www.wionews.com/technology/twitter-accounts-of-apple-elon-musk-bill-gates-and-others-hit-in-major-hack-313558
Твиттер "твитнул" сообщение о том , что они в курсе, что это удар по ним (скорее по их разгильдяйству) что они расследуют инцидент и скоро все исправят.
Очередное подтверждение того, что соц-сети это "зло" к которому нет доверия:
https://www.wionews.com/technology/twitter-accounts-of-apple-elon-musk-bill-gates-and-others-hit-in-major-hack-313558
Wion
Twitter accounts of Jeff Bezos, Elon Musk, Bill Gates and others hit in major hack
The list of accounts grew rapidly to include Joe Biden, Barack Obama, Uber, Microsoft co-founder Bill Gates, bitcoin specialty firms and many others.
Btrfs как ФС по умолчанию в следующих релизах Fedora (ныне xfs)
https://fedoraproject.org/wiki/Changes/BtrfsByDefault
https://fedoraproject.org/wiki/Changes/BtrfsByDefault
Бдящий Firefox - позволяет использовать камеру даже в режиме блокировки телефона и в фоном режиме. Реально баг или специальный бэкдор? В браузере который позиционируется как бдящий за приватность или приватной жизнью? Решение за конечным пользователем 😁:
https://bugzilla.mozilla.org/show_bug.cgi?id=1564451
https://bugzilla.mozilla.org/show_bug.cgi?id=1564451
bugzilla.mozilla.org
1564451 - Camera remains active when the app is in background or the phone is locked
RESOLVED (agi) in GeckoView - General. Last updated 2024-05-30.
Уязвимости Cisco Small Business Router
- Выполнение произвольных команд
- Выполнение произвольного кода
И все это может сделать удаленный злоумышленник. Уровень Critical:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-code-exec-wH3BNFb
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-auth-bypass-cGv9EruZ
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-rce-AQKREqp
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv110w-static-cred-BMTWBWTy
- Выполнение произвольных команд
- Выполнение произвольного кода
И все это может сделать удаленный злоумышленник. Уровень Critical:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-code-exec-wH3BNFb
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-auth-bypass-cGv9EruZ
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-rce-AQKREqp
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv110w-static-cred-BMTWBWTy
Cisco
Cisco Security Advisory: Cisco RV110W and RV215W Series Routers Arbitrary Code Execution Vulnerability
A vulnerability in the web-based management interface of Cisco RV110W Wireless-N VPN Firewall and Cisco RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device.
The vulnerability is due…
The vulnerability is due…
Amazon phishing / vishing компании
Все фишинговые письма подходят проверки, антиспам и выглядят очень легитимно:
https://www.armorblox.com/blog/blox-tales-8-amazon-credential-phishing/
https://www.armorblox.com/blog/blox-tales-9-amazon-vishing-voice-phishing-attack/
Все фишинговые письма подходят проверки, антиспам и выглядят очень легитимно:
https://www.armorblox.com/blog/blox-tales-8-amazon-credential-phishing/
https://www.armorblox.com/blog/blox-tales-9-amazon-vishing-voice-phishing-attack/
Cisco
Armorblox is now part of Cisco
Furthering the AI-First Security Cloud: Cisco has acquired Armorblox.
Выход за пределы контейнеров Windows Server
Если кратко - можно символическими ссылками, что в свою очередь может помочь инжект сторонней DLL к примеру
PoC:
https://unit42.paloaltonetworks.com/windows-server-containers-vulnerabilities/
Если кратко - можно символическими ссылками, что в свою очередь может помочь инжект сторонней DLL к примеру
PoC:
https://unit42.paloaltonetworks.com/windows-server-containers-vulnerabilities/
Unit 42
Windows Server Containers Are Open, and Here's How You Can Break Out
We demonstrate a complete technique to escalate privileges and escape Windows Server Containers.
Почти полчаса Cloudflare частично не работал в некоторых странах, причина - неправильный параметр в конфигурации маршрутизатора:
https://blog.cloudflare.com/cloudflare-outage-on-july-17-2020/
https://blog.cloudflare.com/cloudflare-outage-on-july-17-2020/
The Cloudflare Blog
Cloudflare outage on July 17, 2020
Today a configuration error in our backbone network caused an outage for Internet properties and Cloudflare services that lasted 27 minutes.
Приватные VPN, где слово “приватные” нужно писать в кавычках
Чуть больше террабайта данных пользователей “приватного” VPN оказались в паблике - имена, пароли (в открытом виде), логи, данные сессий, гео-теги, харакетиристики операционных систем и устройств пользователей, IP адреса
https://www.comparitech.com/blog/vpn-privacy/ufo-vpn-data-exposure/
Чуть больше террабайта данных пользователей “приватного” VPN оказались в паблике - имена, пароли (в открытом виде), логи, данные сессий, гео-теги, харакетиристики операционных систем и устройств пользователей, IP адреса
https://www.comparitech.com/blog/vpn-privacy/ufo-vpn-data-exposure/
Comparitech
“Zero logs” VPN exposes millions of logs including user passwords, claims data is anonymous
70
Уязвимость Slack позволяла злоумышленникам тайно доставлять вредоносные файлы на устройства жертв
Эта проблема, присутствующая как в мобильной, так и в настольной версиях Slack, позволила злоумышленнику замаскировать злонамеренные файлы как неопасные:
https://portswigger.net/daily-swig/slack-vulnerability-allowed-attackers-to-smuggle-malicious-files-onto-victims-devices
Спасибо за ссылку другу канала ✌️
Эта проблема, присутствующая как в мобильной, так и в настольной версиях Slack, позволила злоумышленнику замаскировать злонамеренные файлы как неопасные:
https://portswigger.net/daily-swig/slack-vulnerability-allowed-attackers-to-smuggle-malicious-files-onto-victims-devices
Спасибо за ссылку другу канала ✌️
The Daily Swig | Cybersecurity news and views
Slack vulnerability allowed attackers to smuggle malicious files onto victims’ devices
Now-patched code execution bug affected mobile and desktop versions of messaging app
Using ifstat for Linux network statistics | Enable Sysadmin
https://www.redhat.com/sysadmin/ifstat-network-statistics
https://www.redhat.com/sysadmin/ifstat-network-statistics
Redhat
Using ifstat for Linux network statistics
As a data replication engineer, I often saw offsite replications fail for customers due to a networking issue. Many times, large customers had a dedicate...
Подборка общепринятых рекомендаций по безопасности от GitHub
Hardening your GitHub Enterprise Server - The GitHub Blog
https://github.blog/2020-07-20-hardening-your-github-enterprise-server/
Hardening your GitHub Enterprise Server - The GitHub Blog
https://github.blog/2020-07-20-hardening-your-github-enterprise-server/
The GitHub Blog
Hardening your GitHub Enterprise Server
GitHub stores your source code, releases, and a vast amount of invaluable information in issues and pull requests. While GitHub Enterprise Server (GHES), our self hosted solution, provides great security by default, administrators can take additional steps…
Мои тулзы совместно с другим опенсурсым кодом попали в историю - их аккуратно записали и закопали где-то в Арктике:
- System Checker noscript (https://github.com/m0zgen/system-checks) - Bash-скрипт, который выводит информацию о системе, месте на дисках и их скорости, скорости интернет-соединения
- OSSEC to Telegram (https://github.com/m0zgen/ossec-to-telegram) - Bash-скрипт который шлет алерты из HIDS в Telegram
- Simple Secure SSH Script (https://github.com/m0zgen/secure-ssh) - Bash-скрипт, который осекуривает в базовом варианте SSH, работает в CentOS/Debian
- Арктический проект (https://archiveprogram.github.com/#arctic-code-vault) - призван укрыть мировой запас открытого исходного кода от возможных грядущих катаклизмов, ядерной войны, краха цивилизации и других подобных нашествий включая нашествие инопланетян. Хранилище оборудованно на глубине 250 метров в бывшей угольной шахте на архипелаге Шпицбергене в зоне вечной мерзлоты за северным полярным кругом. Оно рассчитано как минимум на тысячу лет хранения.
- System Checker noscript (https://github.com/m0zgen/system-checks) - Bash-скрипт, который выводит информацию о системе, месте на дисках и их скорости, скорости интернет-соединения
- OSSEC to Telegram (https://github.com/m0zgen/ossec-to-telegram) - Bash-скрипт который шлет алерты из HIDS в Telegram
- Simple Secure SSH Script (https://github.com/m0zgen/secure-ssh) - Bash-скрипт, который осекуривает в базовом варианте SSH, работает в CentOS/Debian
- Арктический проект (https://archiveprogram.github.com/#arctic-code-vault) - призван укрыть мировой запас открытого исходного кода от возможных грядущих катаклизмов, ядерной войны, краха цивилизации и других подобных нашествий включая нашествие инопланетян. Хранилище оборудованно на глубине 250 метров в бывшей угольной шахте на архипелаге Шпицбергене в зоне вечной мерзлоты за северным полярным кругом. Оно рассчитано как минимум на тысячу лет хранения.
MS анонсировал DLP для продуктов о365
Настриваются в админке офиса, применяются к Exchange, Teams, SharePoint, OneDrive
https://techcommunity.microsoft.com/t5/microsoft-security-and/announcing-public-preview-of-microsoft-endpoint-data-loss/ba-p/1534085
Настриваются в админке офиса, применяются к Exchange, Teams, SharePoint, OneDrive
https://techcommunity.microsoft.com/t5/microsoft-security-and/announcing-public-preview-of-microsoft-endpoint-data-loss/ba-p/1534085
TECHCOMMUNITY.MICROSOFT.COM
Announcing public preview of Microsoft Endpoint Data Loss Prevention | Microsoft Community Hub
UPDATE: We are excited to announce that Microsoft Endpoint DLP has finished rolling out in Public Preview to ennoscriptd customers! See the Get Started section...
Мульти-фазовый инструмент для анализа узявимостей типа Directory Traversal / Path Traversal
Хелп и демо-видео прилагаются:
https://github.com/VainlyStrain/Vailyn
Хелп и демо-видео прилагаются:
https://github.com/VainlyStrain/Vailyn
GitHub
GitHub - VainlyStrain/Vailyn: A phased, evasive Path Traversal + LFI scanning & exploitation tool in Python
A phased, evasive Path Traversal + LFI scanning & exploitation tool in Python - VainlyStrain/Vailyn
Выполнение удаленных команд из-под контекста учетной записи SYSTEM в Citrix Workspace
PoC:
https://www.pentestpartners.com/security-blog/raining-system-shells-with-citrix-workspace-app/
PoC:
https://www.pentestpartners.com/security-blog/raining-system-shells-with-citrix-workspace-app/
Pen Test Partners
Raining SYSTEM Shells with Citrix Workspace app | Pen Test Partners
TL;DR Citrix Workspace is vulnerable to a remote command execution attack running under the context of the SYSTEM account. By sending a crafted message over a named pipe and spoofing the client process ID, the Citrix Workspace Updater Service can be tricked…