Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Edex-UI кросс-платформенный терминальный эмулятор с множеством встроенных фич

Что-то новенькое... Short denoscription: A cross-platform, customizable science fiction terminal emulator with advanced monitoring & touchscreen support.
https://github.com/GitSquared/edex-ui

DevOps, CI/CD, Docker, Kubernetes, SRE, Ceph...

Корпоративное обучение от Слёрм для инженеров. Длительность от 3-х дней до нескольких месяцев. Возможность выбрать как из готовых курсов, так и создать уникальную программу под свой стек технологий с учетом уровня знаний сотрудников. За 2 года работы Слёрм более 1000 инженеров из разных компаний прошли наши курсы по обслуживанию высоконагруженных систем.

Оставить заявку и пообщаться с экспертами Слёрм можно здесь https://slurm.club/33Fld98
Fedora Silverblue. Отличный дистр. неизменяемый, но обновляемый.

Набором софта можно рулить при помощи flatpak, там набор софта уже достаточно широк

Fedora Silverblue is an amazing immutable desktop –
https://blog.christophersmart.com/2020/04/11/fedora-silverblue-is-an-amazing-immutable-desktop/

Как обновить Silverblue с релиза на релиз:

https://sys-adm.in/systadm/nix/856-kak-obnovit-reliz-fedora-silverblue.html
CISA предупреждает о росте атак LokiBot'а

Который орудует минимум год, основные назначения малвари:

- хищение кред (пароли, данные доступа, кредитные карты) имеет встроенный кейлоггер
- мониторинг сетевой активности (в частности интернет-серфинг)
- создание бэкдорной части (удалённое управление /доступ)
- основные таргеты Windows, Android

Распространяется через мыло, иные каналы коммуникации.

Будьте внимательны/бдительны к тому, что получаете, читаете и куда кликаете:

https://us-cert.cisa.gov/ncas/alerts/aa20-266a
Ошибка приложения Instagram могла дать хакерам удаленный доступ к вашему телефону

Суть - ошибка в Android-приложении Instagram могла позволить удаленным злоумышленникам взять под контроль целевое устройство, просто отправив жертвам специально созданное изображение:

https://thehackernews.com/2020/09/instagram-android-hack.html

Ссылка на статью от исследователей:

https://blog.checkpoint.com/2020/09/24/instahack-how-researchers-were-able-to-take-over-the-instagram-app-using-a-malicious-image/

Спасибо за ссылку Nitro Team ✌️
Sys-Admin InfoSec pinned Deleted message
Баги в gpedit.msc, secpol.msc

Приводили к ошибкам работы оснасток. MS сообщает об этом и о том, что работает над исправлением:

https://docs.microsoft.com/en-us/windows/release-information/status-windows-10-1607-and-windows-server-2016#1482msgdesc

Как временный workaround может помочь установка RSAT v1709 и выше
Apple выпустило несколько security патчей для уязвимостей

macOS Catalina, Sierra, Mojave основной посыл - произвольное выполнение кода, выход из песочницы:

https://support.apple.com/en-us/HT211849
FortiGate VPN позволяет осуществлять MitM атаку

Иными словами даёт возможность перехватывать/просматривать/подменять трафик третьим лицам.

Технические детали, PoC + видеодемонстрация:

https://securingsam.com/breaching-the-fort/
macOS 10.15.7 обновление ставит колом всю систему

Процесс accountsd начинает потреблять порядка 500% CPU

up
Говорят проблема проявляется точечно. Не у всех.

Еще - вешает систему command+space, как оно там - спотлайт? Spootlight… (модели 2018, 2019)
о365 массовые сбои. Сбои касаются практически всего скопа приложений офиса

Детали здесь:

https://status.office.com/