Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Кто уже переключился на новый Gmail интерфейс? В общем я переключился и кратко описал то, что бросилось в глаза:
https://sys-adm.in/live/772-nemnogo-fi-o-novom-gmail.html
Просто интересно, а люди в РКН этого сами действительно не понимают?
Или всё же нынешние события вокруг Telegram, действительно просто предлог для легализации блокировок?
https://meduza.io/news/2018/04/28/internet-ombudsmen-priznal-nevozmozhnost-blokirovki-telegram
Ещё больше смешанной реальности, 3D объектов, заточки под сенсорность, тачность и конечно же то, чего нам всем так не хватало в венде: ЭМОДЗИ!!!
........
Трижды "фэйспалм"
........
А, да... и ещё Защитник windows теперь считает utorrent вредоносной программой...

https://support.microsoft.com/ru-ru/help/4043948/windows-10-whats-new-in-fall-creators-update-1709
И ещё немного об обновках этой весны.
Ubuntu 18.04 LTS вышла в релиз:
https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes?_ga=2.49783270.1902345720.1524903408-573921164.1524903408
Телеграм просралсо :) А ведь была мысль, что прикрыли окончательно или их хакнули, а?
anonymous poll

Нет – 329
👍👍👍👍👍👍👍 68%

Wat? – 113
👍👍 23%

Да – 43
👍 9%

👥 485 people voted so far.
Немного эксклюзива от сообщества сисадминов.

Господин @podmokov озадачился вопросом.
Цитата:
Есть тачка с линуксовым ядром, без иксов, 2 экрана. как заставить без иксов не дублировать информацию на оба а разделять и уметь переключаться между экранами
гугл советует xrandr, но он поверх x11 работает

Господин @determination ответил на вопрос ооочень развёрнуто. (Аудио 18+)
Audio
Часть первая
Audio
Часть вторая
Минимал Х перед продолжением монолога
Audio
Часть третья
Привет, выше решение вопроса, с которым решили поделиться таким вот образом (см выше). Как вам такой формат подачи материала?
anonymous poll

Лучше излагать письменно – 347
👍👍👍👍👍👍👍 74%

По мне так любая интересная инфа полезна, в не зависимости от формата подачи – 77
👍👍 16%

Норм – 25
👍 5%

Что такое Linux? – 18
▫️ 4%

👥 467 people voted so far.
На GitHub в логах хранились пароли в открытом виде, рекомендации - сменить, пароль. Пошёл менять :)
https://news.ycombinator.com/item?id=16972050
В 7zip обнаружена уязвимость позволяющая исполнять произвольный код, патч уже есть, поэтому срочно обновляемся, почему так происходит описано по ссылке ниже, там же ссылка на CVE:
https://landave.io/2018/05/7-zip-from-uninitialized-memory-to-remote-code-execution/

Офф сайт архиватора:
https://www.7-zip.org
Некоторые провайдеры предоставляют Gpon в качестве домашних роутеров своим клиентам, так вот, в некоторых моделях найдена уязвимость позволяющая обойти механизм аутентификации, не факт, что прошивки с заплатками выйдут, вот что печально... В общем ссылка на описание ниже...

Ахтунг: я когда-то пошивал кастомными прошивками Gpon девайсы и некоторые из них успешно умирали, так что аккуратнее с экспериментами :)


https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/
Putty позволяет злоумышленнику исполнять код, патча пока нет, по ссылке ниже в том числе есть видео, как это работает:
https://www.cybersecurity-help.cz/vdb/SB2018050502
Отличная новость в 9 мая (с Праздником победы кстати!) про RCE в Microsoft Exchange:
https://www.securitylab.ru/blog/personal/tecklord/343941.php
Знаю многих, кто пользуется Chromebook'ами и соответственно Chrome OS, но и в тоже время пользуются Linux, в качестве Desktop платформ...

Google официально объявил о поддержке Linux приложений в Chrome OS, пока эта поддержка доступна только в канареечных релизах:
https://blog.google/products/chromebooks/linux-on-chromebooks/