Backup vs Ransomware
Надежный способ защиты от вирусов-вымогателей — это наличие резервной копии? Так ли это?
Ясно одно, что ни одна ИТ-система не является на 100% безопасной:
https://vc.ru/services/152511-backup-vs-ransomware
Надежный способ защиты от вирусов-вымогателей — это наличие резервной копии? Так ли это?
Ясно одно, что ни одна ИТ-система не является на 100% безопасной:
https://vc.ru/services/152511-backup-vs-ransomware
vc.ru
Backup vs Ransomware — Сервисы на vc.ru
Commvault Сервисы 25.08.2020
Forwarded from Sys-Admin Up
Osquery - SQL powered operating system instrumentation, monitoring, and analytics framework.
Available for Linux, macOS, Windows, and FreeBSD
https://github.com/osquery/osquery
Available for Linux, macOS, Windows, and FreeBSD
https://github.com/osquery/osquery
GitHub
GitHub - osquery/osquery: SQL powered operating system instrumentation, monitoring, and analytics.
SQL powered operating system instrumentation, monitoring, and analytics. - osquery/osquery
Странное сообщение на Android девайсах, но у меня такого не было
Похоже у тех, кто получил это уведомление во всем виноват MS Teams / Google Hangouts
Чувствуется назревает новый бэкдорчик (для кого-то новый), те кто его заложил, уже наверное давно его используют.
https://www.anti-malware.ru/news/2020-08-31-1447/33534
P.S. попутно вспомнилась история когда MS One Drive сливал все данные с телефона 🤔
Похоже у тех, кто получил это уведомление во всем виноват MS Teams / Google Hangouts
Чувствуется назревает новый бэкдорчик (для кого-то новый), те кто его заложил, уже наверное давно его используют.
https://www.anti-malware.ru/news/2020-08-31-1447/33534
P.S. попутно вспомнилась история когда MS One Drive сливал все данные с телефона 🤔
Anti-Malware
Владельцы Android-смартфонов по всему миру получили странные уведомления
Владельцы Android-смартфонов по всему миру столкнулись со странными уведомлениями, точное происхождение которых на текущий момент не установлено. Некоторые полагают, что здесь замешан некий
Мисконфиг Cloudflare привёл к блокировке ~4% трафика
Посетители могли получать 522 ошибку с информацией о тйм-ауте
Подобный инцидент не первый в этом году:
https://blog.cloudflare.com/analysis-of-todays-centurylink-level-3-outage
Посетители могли получать 522 ошибку с информацией о тйм-ауте
Подобный инцидент не первый в этом году:
https://blog.cloudflare.com/analysis-of-todays-centurylink-level-3-outage
The Cloudflare Blog
August 30th 2020: Analysis of CenturyLink/Level(3) outage
Today CenturyLink/Level(3), a major ISP and Internet bandwidth provider, experienced a significant outage that impacted some of Cloudflare’s customers as well as a significant number of other services and providers across the Internet.
Уязвимость Distance Vector Multicast Routing Protocol (DVMRP) - Cisco IOS XR Software
Позволяет удаленному неавторизованному атакующему исчерпать память на уязвимом устройстве (High):
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-dvmrp-memexh-dSmpdvfz
Позволяет удаленному неавторизованному атакующему исчерпать память на уязвимом устройстве (High):
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-dvmrp-memexh-dSmpdvfz
Cisco
Cisco Security Advisory: Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerabilities
Multiple vulnerabilities in the Distance Vector Multicast Routing Protocol (DVMRP) feature of Cisco IOS XR Software could allow an unauthenticated, remote attacker to either immediately crash the Internet Group Management Protocol (IGMP) process or make it…
Windows 10 / Windows Server 2004 блокирует LTE USB устройства
На оф сайте описан ряд проблем связанных с этим, вопрос на стадии разрешения
Как вариант, у кого возникнут проблемы, необходимо выключить / включить Airplane режим
https://docs.microsoft.com/en-us/windows/release-information/status-windows-10-2004#469msgdesc
На оф сайте описан ряд проблем связанных с этим, вопрос на стадии разрешения
Как вариант, у кого возникнут проблемы, необходимо выключить / включить Airplane режим
https://docs.microsoft.com/en-us/windows/release-information/status-windows-10-2004#469msgdesc
Docs
Windows release health
Quickly find official information on Windows updates and servicing milestones. Access resources, tools, and news about known issues and safeguards to help you plan your next update. Want the latest Windows release health updates? Follow @WindowsUpdate on…
Обновление Windows вызывает синий экран у ноутбуков Lenovo
Решается путем отключения опции Enhanced Windows Biometric Security в BIOS - -> Security -> Virtualization
https://pcsupport.lenovo.com/ca/en/products/laptops-and-netbooks/thinkpad-x-series-laptops/thinkpad-x1-carbon-7th-gen-type-20r1-20r2/solutions/HT511000-PROBLEMS-CAUSED-BY-ENHANCED-WINDOWS-BIOMETRIC-SECURITY-BIOS-SETTING-THINKPAD
Решается путем отключения опции Enhanced Windows Biometric Security в BIOS - -> Security -> Virtualization
https://pcsupport.lenovo.com/ca/en/products/laptops-and-netbooks/thinkpad-x-series-laptops/thinkpad-x1-carbon-7th-gen-type-20r1-20r2/solutions/HT511000-PROBLEMS-CAUSED-BY-ENHANCED-WINDOWS-BIOMETRIC-SECURITY-BIOS-SETTING-THINKPAD
Атака на уязвимый QNAP NAS
Уязвимость позволяет выполнять удаленный код
https://blog.netlab.360.com/in-the-wild-qnap-nas-attacks-en/
Спасибо уважаемый подписчк за ссылку ✌️
Уязвимость позволяет выполнять удаленный код
https://blog.netlab.360.com/in-the-wild-qnap-nas-attacks-en/
Спасибо уважаемый подписчк за ссылку ✌️
360 Netlab Blog - Network Security Research Lab at 360
In the wild QNAP NAS attacks
Author:Yanlong Ma, Genshen Ye, Ye Jin
From April 21, 2020, 360Netlab Anglerfish honeypot started to see a new QNAP NAS vulnerability being used to launch attack against QNAP NAS equipment. We noticed that this vulnerability has not been announced on the…
From April 21, 2020, 360Netlab Anglerfish honeypot started to see a new QNAP NAS vulnerability being used to launch attack against QNAP NAS equipment. We noticed that this vulnerability has not been announced on the…
День модерна. Hyper.js + ZSH + starship ☄️🔥
Модерновый терминал со стероидами своими руками:
https://tjay.dev/howto-my-terminal-shell-setup-hyper-js-zsh-starship/
Hyper terminal site - https://hyper.is/
P.S. в свое время, когда использовал hyper.js он подтормаживал, на сегодня дела обстоят с этим лучше)
Модерновый терминал со стероидами своими руками:
https://tjay.dev/howto-my-terminal-shell-setup-hyper-js-zsh-starship/
Hyper terminal site - https://hyper.is/
P.S. в свое время, когда использовал hyper.js он подтормаживал, на сегодня дела обстоят с этим лучше)
hyper.is
Hyper™
A terminal built on web technologies
Коротко, внятно и по русски про OCSP
OCSP (сокращенно от полного названия Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата.
Внедрен в последние версии браузеров (chrome и тп), веб-серверов (в nginx точно)
https://www.emaro-ssl.ru/blog/ocsp/
OCSP в Nginx (1.19.2) - https://nginx.org/en/CHANGES
OCSP (сокращенно от полного названия Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата.
Внедрен в последние версии браузеров (chrome и тп), веб-серверов (в nginx точно)
https://www.emaro-ssl.ru/blog/ocsp/
OCSP в Nginx (1.19.2) - https://nginx.org/en/CHANGES
www.emaro-ssl.ru
OCSP - протокол проверки статуса SSL сертификата
OCSP - представляет из себя Интернет протокол проверки статуса SSL сертификата, который работает быстрее и надежнее, чем CAC.
Magento RCE. PoC:
https://www.tenable.com/blog/cve-2020-5776-cve-2020-5777-multiple-vulnerabilities-in-the-magmi-magento-mass-import-plugin
https://www.tenable.com/blog/cve-2020-5776-cve-2020-5777-multiple-vulnerabilities-in-the-magmi-magento-mass-import-plugin
Tenable®
CVE-2020-5776, CVE-2020-5777: Multiple Vulnerabilities in the MAGMI Magento Mass Import Plugin
Tenable Research discovers multiple vulnerabilities in the MAGMI Magento plugin that could lead to remote code execution on a vulnerable Magento site.
Хищение данных платежных карт с использованием Телеграм
Это что-то новенькое :)
https://blog.malwarebytes.com/web-threats/2020/09/web-skimmer-steals-credit-card-data-via-telegram/
Это что-то новенькое :)
https://blog.malwarebytes.com/web-threats/2020/09/web-skimmer-steals-credit-card-data-via-telegram/
Forwarded from Sys-Admin Up
PowerShell - проверка статусов Windows сервисов
Кратенький и быстрый гайд:
https://forum.sys-adm.in/t/powershell-proverka-statusov-windows-servisov/7254?u=sysadmin
Кратенький и быстрый гайд:
https://forum.sys-adm.in/t/powershell-proverka-statusov-windows-servisov/7254?u=sysadmin
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Intel microcode update для Windows
Фикс содержит исправления для уязвимостей процессоров:
https://support.microsoft.com/en-us/help/4558130/intel-microcode-updates
Описание уязвимостей на сайте Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html
Фикс содержит исправления для уязвимостей процессоров:
https://support.microsoft.com/en-us/help/4558130/intel-microcode-updates
Описание уязвимостей на сайте Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html
Microsoft
KB4558130: Intel microcode updates - Microsoft Support
Describes the latest microcode updates from Intel for Windows 10, version 2004 and Windows Server, version 2004.
Аффект 700к WordPress пользователей - Zero-Day Vulnerability WP File Manager Plugin
RCE. PoC:
https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
RCE. PoC:
https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
Wordfence
700,000 WordPress Users Affected by Zero-Day Vulnerability in File Manager Plugin
This morning, on September 1, 2020, the Wordfence Threat Intelligence team was alerted to the presence of a vulnerability being actively exploited in File Manager, a WordPress plugin with over 700,000 active installations. This vulnerability allowed unauthenticated…
Харвестер паролей локально хранящихся - LaZagne
Браузеры, чаты, базы данных, wifi, чего там только нет, список достаточно широк:
https://github.com/AlessandroZ/LaZagne
Браузеры, чаты, базы данных, wifi, чего там только нет, список достаточно широк:
https://github.com/AlessandroZ/LaZagne
GitHub
GitHub - AlessandroZ/LaZagne: Credentials recovery project
Credentials recovery project. Contribute to AlessandroZ/LaZagne development by creating an account on GitHub.
Выполнение произвольного кода в Cisco Jabber
Уровень критичности high:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-jabber-UyTKCPGg
Уровень критичности high:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-jabber-UyTKCPGg
Cisco
Cisco Security Advisory: Cisco Jabber for Windows Message Handling Arbitrary Code Execution Vulnerability
A vulnerability in Cisco Jabber for Windows could allow an authenticated, remote attacker to execute arbitrary code.
The vulnerability is due to improper validation of message contents. An attacker could exploit this vulnerability by sending specially crafted…
The vulnerability is due to improper validation of message contents. An attacker could exploit this vulnerability by sending specially crafted…