Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Немного эксклюзива от сообщества сисадминов.

Господин @podmokov озадачился вопросом.
Цитата:
Есть тачка с линуксовым ядром, без иксов, 2 экрана. как заставить без иксов не дублировать информацию на оба а разделять и уметь переключаться между экранами
гугл советует xrandr, но он поверх x11 работает

Господин @determination ответил на вопрос ооочень развёрнуто. (Аудио 18+)
Audio
Часть первая
Audio
Часть вторая
Минимал Х перед продолжением монолога
Audio
Часть третья
Привет, выше решение вопроса, с которым решили поделиться таким вот образом (см выше). Как вам такой формат подачи материала?
anonymous poll

Лучше излагать письменно – 347
👍👍👍👍👍👍👍 74%

По мне так любая интересная инфа полезна, в не зависимости от формата подачи – 77
👍👍 16%

Норм – 25
👍 5%

Что такое Linux? – 18
▫️ 4%

👥 467 people voted so far.
На GitHub в логах хранились пароли в открытом виде, рекомендации - сменить, пароль. Пошёл менять :)
https://news.ycombinator.com/item?id=16972050
В 7zip обнаружена уязвимость позволяющая исполнять произвольный код, патч уже есть, поэтому срочно обновляемся, почему так происходит описано по ссылке ниже, там же ссылка на CVE:
https://landave.io/2018/05/7-zip-from-uninitialized-memory-to-remote-code-execution/

Офф сайт архиватора:
https://www.7-zip.org
Некоторые провайдеры предоставляют Gpon в качестве домашних роутеров своим клиентам, так вот, в некоторых моделях найдена уязвимость позволяющая обойти механизм аутентификации, не факт, что прошивки с заплатками выйдут, вот что печально... В общем ссылка на описание ниже...

Ахтунг: я когда-то пошивал кастомными прошивками Gpon девайсы и некоторые из них успешно умирали, так что аккуратнее с экспериментами :)


https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/
Putty позволяет злоумышленнику исполнять код, патча пока нет, по ссылке ниже в том числе есть видео, как это работает:
https://www.cybersecurity-help.cz/vdb/SB2018050502
Отличная новость в 9 мая (с Праздником победы кстати!) про RCE в Microsoft Exchange:
https://www.securitylab.ru/blog/personal/tecklord/343941.php
Знаю многих, кто пользуется Chromebook'ами и соответственно Chrome OS, но и в тоже время пользуются Linux, в качестве Desktop платформ...

Google официально объявил о поддержке Linux приложений в Chrome OS, пока эта поддержка доступна только в канареечных релизах:
https://blog.google/products/chromebooks/linux-on-chromebooks/
Решение проблемы с Апрельским (april 2018, version 1803) Feature обновлением WSUS. С проблемой сам столкнулся на прошлой неделе, решение оказалось несколько необычным / нестандартным:
https://sys-adm.in/os/windows/773-windows-10-oshibka-ustanovki-aprelskogo-obnovleniya-april-2018-version-1803-failed-to-install.html
"Приветствую, Роскомнадзор. Ваши недавние разрушительные действия против рунета привели нас к мысли о том, что вы всего лишь кучка некомпетентных безмозглых червей..." Вот такое вот послание оставили Анонимусы на сайте Роскомнадзора:
https://tjournal.ru/70492-neizvestnye-vzlomali-sayt-rossotrudnichestva-i-prigrozili-roskomnadzoru-na-angliyskom-yazyke
В продолжение обновления 1803, проблемы продолжаются, мне так вообще во время установки этого обновления Windows предложила удалить антивирус, так как он несовместим с этим апдейтом:
https://www.securitylab.ru/news/493205.php
Кто использует Firefox ESR в корпоративной среде? Срочно обновляемся, в новой версии закрыта куча уязвимостей, в том числе со статусом Critical:
https://www.mozilla.org/en-US/security/advisories/mfsa2018-12/
Ребят, кто юзает KWallet, срочно гоу мониторить апдейты:
https://tools.cisco.com/security/center/viewAlert.x?alertId=57839
Тем кто использует Sublime Text - есть готовые репы (всегда ставил из архивного пакета), кому интересно ссылка на стрницу с репами ниже, есть apt, pacman, yum, dnf, zypper репозитории:
https://www.sublimetext.com/docs/3/linux_repositories.html