Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Мисконфиг Cloudflare привёл к блокировке ~4% трафика

Посетители могли получать 522 ошибку с информацией о тйм-ауте

Подобный инцидент не первый в этом году:

https://blog.cloudflare.com/analysis-of-todays-centurylink-level-3-outage
Windows 10 / Windows Server 2004 блокирует LTE USB устройства

На оф сайте описан ряд проблем связанных с этим, вопрос на стадии разрешения

Как вариант, у кого возникнут проблемы, необходимо выключить / включить Airplane режим

https://docs.microsoft.com/en-us/windows/release-information/status-windows-10-2004#469msgdesc
Обновление Windows вызывает синий экран у ноутбуков Lenovo

Решается путем отключения опции Enhanced Windows Biometric Security в BIOS - -> Security -> Virtualization

https://pcsupport.lenovo.com/ca/en/products/laptops-and-netbooks/thinkpad-x-series-laptops/thinkpad-x1-carbon-7th-gen-type-20r1-20r2/solutions/HT511000-PROBLEMS-CAUSED-BY-ENHANCED-WINDOWS-BIOMETRIC-SECURITY-BIOS-SETTING-THINKPAD
День модерна. Hyper.js + ZSH + starship ☄️🔥

Модерновый терминал со стероидами своими руками:

https://tjay.dev/howto-my-terminal-shell-setup-hyper-js-zsh-starship/

Hyper terminal site - https://hyper.is/

P.S. в свое время, когда использовал hyper.js он подтормаживал, на сегодня дела обстоят с этим лучше)
Коротко, внятно и по русски про OCSP

OCSP (сокращенно от полного названия Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата.

Внедрен в последние версии браузеров (chrome и тп), веб-серверов (в nginx точно)

https://www.emaro-ssl.ru/blog/ocsp/

OCSP в Nginx (1.19.2) - https://nginx.org/en/CHANGES
Хищение данных платежных карт с использованием Телеграм

Это что-то новенькое :)

https://blog.malwarebytes.com/web-threats/2020/09/web-skimmer-steals-credit-card-data-via-telegram/
Харвестер паролей локально хранящихся - LaZagne

Браузеры, чаты, базы данных, wifi, чего там только нет, список достаточно широк:

https://github.com/AlessandroZ/LaZagne
Linux сборка от AWS

Заточена под управление контейнерами. Если кратко - убрано все лишнее, оставлен только необходимый инструментарий

Есть инструментарий для создания собственных сборок

https://aws.amazon.com/about-aws/whats-new/2020/08/announcing-general-availability-of-bottlerocket/

Проект + мануалы на GitHub:

https://github.com/bottlerocket-os/bottlerocket

Часть компонент написана на Rust, что должно давать достаточный плюс к производительности*
Android в VirtualBox

Начиная от установки VB, заканчивая запуском Android, контент сопровождается пошаговыми скринами:

https://www.tecmint.com/install-android-in-linux/
Все в одном - Linux с возможностью полной кастомизации, стационарный аудио плеер и все это на базе Raspberry. В магазине девайсы стоят ~600$. Здесь даже речь не о самих девайсах, а о том, что можно сделать на базе малинки:

http://yarh.io/