Intel microcode update для Windows
Фикс содержит исправления для уязвимостей процессоров:
https://support.microsoft.com/en-us/help/4558130/intel-microcode-updates
Описание уязвимостей на сайте Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html
Фикс содержит исправления для уязвимостей процессоров:
https://support.microsoft.com/en-us/help/4558130/intel-microcode-updates
Описание уязвимостей на сайте Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html
Microsoft
KB4558130: Intel microcode updates - Microsoft Support
Describes the latest microcode updates from Intel for Windows 10, version 2004 and Windows Server, version 2004.
Аффект 700к WordPress пользователей - Zero-Day Vulnerability WP File Manager Plugin
RCE. PoC:
https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
RCE. PoC:
https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
Wordfence
700,000 WordPress Users Affected by Zero-Day Vulnerability in File Manager Plugin
This morning, on September 1, 2020, the Wordfence Threat Intelligence team was alerted to the presence of a vulnerability being actively exploited in File Manager, a WordPress plugin with over 700,000 active installations. This vulnerability allowed unauthenticated…
Харвестер паролей локально хранящихся - LaZagne
Браузеры, чаты, базы данных, wifi, чего там только нет, список достаточно широк:
https://github.com/AlessandroZ/LaZagne
Браузеры, чаты, базы данных, wifi, чего там только нет, список достаточно широк:
https://github.com/AlessandroZ/LaZagne
GitHub
GitHub - AlessandroZ/LaZagne: Credentials recovery project
Credentials recovery project. Contribute to AlessandroZ/LaZagne development by creating an account on GitHub.
Выполнение произвольного кода в Cisco Jabber
Уровень критичности high:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-jabber-UyTKCPGg
Уровень критичности high:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-jabber-UyTKCPGg
Cisco
Cisco Security Advisory: Cisco Jabber for Windows Message Handling Arbitrary Code Execution Vulnerability
A vulnerability in Cisco Jabber for Windows could allow an authenticated, remote attacker to execute arbitrary code.
The vulnerability is due to improper validation of message contents. An attacker could exploit this vulnerability by sending specially crafted…
The vulnerability is due to improper validation of message contents. An attacker could exploit this vulnerability by sending specially crafted…
Linux сборка от AWS
Заточена под управление контейнерами. Если кратко - убрано все лишнее, оставлен только необходимый инструментарий
Есть инструментарий для создания собственных сборок
https://aws.amazon.com/about-aws/whats-new/2020/08/announcing-general-availability-of-bottlerocket/
Проект + мануалы на GitHub:
https://github.com/bottlerocket-os/bottlerocket
Часть компонент написана на Rust, что должно давать достаточный плюс к производительности*
Заточена под управление контейнерами. Если кратко - убрано все лишнее, оставлен только необходимый инструментарий
Есть инструментарий для создания собственных сборок
https://aws.amazon.com/about-aws/whats-new/2020/08/announcing-general-availability-of-bottlerocket/
Проект + мануалы на GitHub:
https://github.com/bottlerocket-os/bottlerocket
Часть компонент написана на Rust, что должно давать достаточный плюс к производительности*
Amazon
Announcing the General Availability of Bottlerocket, a new open source Linux-based operating system purpose-built to run containers
Android в VirtualBox
Начиная от установки VB, заканчивая запуском Android, контент сопровождается пошаговыми скринами:
https://www.tecmint.com/install-android-in-linux/
Начиная от установки VB, заканчивая запуском Android, контент сопровождается пошаговыми скринами:
https://www.tecmint.com/install-android-in-linux/
How to Install Android OS to Run Favourite Games and Applications in Linux
Android is a project which aims to port the Android system to Intel x86 processors to let users install it easily on Linux, Windows systems, or using Virtualbox.
Все в одном - Linux с возможностью полной кастомизации, стационарный аудио плеер и все это на базе Raspberry. В магазине девайсы стоят ~600$. Здесь даже речь не о самих девайсах, а о том, что можно сделать на базе малинки:
http://yarh.io/
http://yarh.io/
Безопасность дотфайлов.
Что такое дотфайлы? Обычно, это файлы конфигурации в которых хранят настройки большинство *nix’овых программ. Обычно такие файлы могут содержать чуствительную информацию, кто-то их хранит параллельно в репозиториях git, или в облаке, или еще где-либо… Ясно одно - если эти файлы станут доступны общественности, то это ничего хорошего не принесет.
Но если такие файлы хранить в зашифрованном виде, то уже будет на много жить спокойнее.
5-ти минутный, краткий и тезизный мануал о способе хранения такого рода файов:
https://abdullah.today/encrypted-dotfiles/
Что такое дотфайлы? Обычно, это файлы конфигурации в которых хранят настройки большинство *nix’овых программ. Обычно такие файлы могут содержать чуствительную информацию, кто-то их хранит параллельно в репозиториях git, или в облаке, или еще где-либо… Ясно одно - если эти файлы станут доступны общественности, то это ничего хорошего не принесет.
Но если такие файлы хранить в зашифрованном виде, то уже будет на много жить спокойнее.
5-ти минутный, краткий и тезизный мануал о способе хранения такого рода файов:
https://abdullah.today/encrypted-dotfiles/
PoC по Cisco Jabber
Четыре уязвимости, одна из которых - удаленное выполнение кода:
https://watchcom.no/nyheter/nyhetsarkiv/uncovers-cisco-jabber-vulnerabilities/
Четыре уязвимости, одна из которых - удаленное выполнение кода:
https://watchcom.no/nyheter/nyhetsarkiv/uncovers-cisco-jabber-vulnerabilities/
Инструментарий сбора доказательств с мобильных устройств - M.E.A.T
Форензика для криминалистов с мобильных устройств:
https://github.com/jfarley248/MEAT
Форензика для криминалистов с мобильных устройств:
https://github.com/jfarley248/MEAT
GitHub
GitHub - jfarley248/MEAT: This toolkit aims to help forensicators perform different kinds of acquisitions on iOS devices
This toolkit aims to help forensicators perform different kinds of acquisitions on iOS devices - jfarley248/MEAT
Множественные уязвимости в продуктах Adobe
Security бюллетень от вендора:
https://blogs.adobe.com/psirt/?p=1916
Security бюллетень от вендора:
https://blogs.adobe.com/psirt/?p=1916
Zorin OS как альтернатива Windows и macOS
Новый релиз:
https://blog.zorin.com/2020/09/08/zorin-os-15-3-is-here/
Оф сайт:
https://zorinos.com/
Новый релиз:
https://blog.zorin.com/2020/09/08/zorin-os-15-3-is-here/
Оф сайт:
https://zorinos.com/
Zorin
Zorin OS 15.3 is here: Our most advanced OS gets even better
We’re excited to launch the new, upgraded, and enhanced version of Zorin OS 15 – our most advanced and popular release ever.
Since the Zorin OS …
Since the Zorin OS …
XSS уязвимость в Google Map
В описании присутствует несколько уязвимостей на самом деле, всему виной CDATA, куда можно было подставить произвольные значения, в итоге исследователь получил $10k
PoC:
https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps
В описании присутствует несколько уязвимостей на самом деле, всему виной CDATA, куда можно было подставить произвольные значения, в итоге исследователь получил $10k
PoC:
https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps
ehpus.com
XSS->Fix->Bypass: 10000$ bounty in Google Maps
Ah, this moment of thrill every Google bug hunter knows, when you see a new ‘buganizer’ email landing in your inbox. Did they accept my new bug submission? Or perhaps the panel decided on a bounty amount for the previous one? Or maybe a new awesome grant?But…
Уязвимость Intel BIOS
Позволяет повышать превилегии, вызывать отказ сервисов, раскрывать информацию, на эту тему есть прошивка и описание от вендора:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00347.html
Уязвимость с походими признаками так же присутсвует в Active Management Technology (AMT), Intel® Standard Manageability (ISM):
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00404.html
Позволяет повышать превилегии, вызывать отказ сервисов, раскрывать информацию, на эту тему есть прошивка и описание от вендора:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00347.html
Уязвимость с походими признаками так же присутсвует в Active Management Technology (AMT), Intel® Standard Manageability (ISM):
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00404.html
Intel
INTEL-SA-00347
Weave Scope - Troubleshooting & Monitoring for Docker & Kubernetes
Автоматически генерирует карту приложения, что позволяет интуитивно понимать, контролировать и управлять контейнерным микросервисным приложением:
https://github.com/weaveworks/scope
Автоматически генерирует карту приложения, что позволяет интуитивно понимать, контролировать и управлять контейнерным микросервисным приложением:
https://github.com/weaveworks/scope
GitHub
GitHub - weaveworks/scope: Monitoring, visualisation & management for Docker & Kubernetes
Monitoring, visualisation & management for Docker & Kubernetes - weaveworks/scope
Обновление KB4571756 убивает WSL
На это поступлили (и все еще поступают) жалобы в официальном репозитории WSL
https://github.com/microsoft/WSL/issues/5880
На это поступлили (и все еще поступают) жалобы в официальном репозитории WSL
https://github.com/microsoft/WSL/issues/5880
GitHub
microsoft/WSL
Issues found on WSL. Contribute to microsoft/WSL development by creating an account on GitHub.
Уязвимость в графическом процессоре Qualcomm Adreno, которая позволяет получить выход из песочницы приложения и получить права исполнения кода на уровне ядра процессора
https://googleprojectzero.blogspot.com/2020/09/attacking-qualcomm-adreno-gpu.html
За ссылку спасибо другу канала ✌️
https://googleprojectzero.blogspot.com/2020/09/attacking-qualcomm-adreno-gpu.html
За ссылку спасибо другу канала ✌️
Blogspot
Attacking the Qualcomm Adreno GPU
Posted by Ben Hawkes, Project Zero When writing an Android exploit, breaking out of the application sandbox is often a key step. There are a...
Windows Command-Line: Introducing the Windows Pseudo Console (ConPTY) | Windows Command Line
https://devblogs.microsoft.com/commandline/windows-command-line-introducing-the-windows-pseudo-console-conpty/
https://devblogs.microsoft.com/commandline/windows-command-line-introducing-the-windows-pseudo-console-conpty/
Microsoft News
Windows Command-Line: Introducing the Windows Pseudo Console (ConPTY)
In this, the fourth post in the Windows Command-Line series, we'll discuss the new Windows Pseudo Console (ConPTY) infrastructure and API - why we built it, what it's for, how it works, how to use it, and more.
Около ~50 уязвимостей Android
Включая уязвимости Qualcomm, Media фреймворка, самой системы, много критичных уязвимостей...
Осталось дождаться обновлений)
Security bulletin:
https://source.android.com/security/bulletin/2020-09-01
Включая уязвимости Qualcomm, Media фреймворка, самой системы, много критичных уязвимостей...
Осталось дождаться обновлений)
Security bulletin:
https://source.android.com/security/bulletin/2020-09-01