Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Кто использует Firefox ESR в корпоративной среде? Срочно обновляемся, в новой версии закрыта куча уязвимостей, в том числе со статусом Critical:
https://www.mozilla.org/en-US/security/advisories/mfsa2018-12/
Ребят, кто юзает KWallet, срочно гоу мониторить апдейты:
https://tools.cisco.com/security/center/viewAlert.x?alertId=57839
Тем кто использует Sublime Text - есть готовые репы (всегда ставил из архивного пакета), кому интересно ссылка на стрницу с репами ниже, есть apt, pacman, yum, dnf, zypper репозитории:
https://www.sublimetext.com/docs/3/linux_repositories.html
Похоже Google диск канет в лету, на смену ему идёт Google One... Радует, что вроде как тарифы будут ниже:
https://one.google.com/getupdates
Частенько парюсь с обновление Extension Pack для VirtualBox, теперь кажись вопрос относительно решен :)
https://sys-adm.in/os/nix/774-kak-avtomaticheski-obnovit-virtualbox-exention-pack-v-linux.html
На днях был представлен новый релиз Proxmox VE 5.2 в который было добавлено ряд существенных улучшений - обновленное ядро 4.15.17, добавлены GUI инструменты, управление сертификатами Let's Encrypt и многое другое, подробности можно прочитать на офф сайте:
https://www.proxmox.com/en/news/press-releases/proxmox-ve-5-2-released
Chrome меняет подход к индикации http / https страниц. Теперь https страницы будут отображаться как обычные (без зелёного индикатора безопасного соединения), http страницы будут наоборот помечены, как небезопасные. Жаль, мне например нравился зелёный индикатор:
https://blog.chromium.org/2018/05/evolving-chromes-security-indicators.html?m=1
Сегодня узнал о выпуске альфа версии игры, отчасти напоминающей Age of Empires, которая была некогда моей любимой игрой. Эта игра имеет название 0 A.D., и в некоторых дистрах ее можно установить из стандартных реп, игра мульти-платформенная и судя по описанию и ролику на сайте должна быть довольно увлекательна, особенно любителям жанра, в общем кому интересно welcome на офф сайт этой open sourc'ной игры:
https://play0ad.com
Изначально чувствовал, что с апрельским обновлением Windows что-то не так - криво распространялось, криво ставилось сообщая о несовместимости с антивирусом, были кривые последствия в виде черного экрана и вот ещё одно - перегревы жёстких дисков и теперь MS предполагает ОТКАТИТСЯ НАЗАД, благо я его своевременно заблокировал везде где только можно... Ну что за факапы бле@??
https://www.overclockers.ua/news/hardware/2018-05-09/122229/
Многие исследователи по информационной безопасности используют специализированные дистрибутивы, один из них Parrot, на днях которого состоялся очередной релиз, кроме всего прочего - этот дистр использует MATE DE, что особо приятно, собственно новость о релизе и деталям к нему на офф сайте:
https://blog.parrotsec.org/parrot-4-0-release-notes/
Вышла новая версия curl, которая является одной из часто используемых мною утилит, так вот в новой версии в том числе закрыта уязвимость позволяющая злоумышленнику выполнять код, поэтому если ты даже не используешь curl, но используешь Linux - обновляйся. Детали по обновлению и ссылки на CVE доступны на офф сайте:
https://curl.haxx.se/news.html
Bash Guide for Beginners.pdf
1.1 MB
Bash гайд для начинающих, но уверен, опытный админ так же найдёт для себя что-то новое
Не удержался от публикации подобной новости, похоже потенциально грядет новый этап маразма, уже правда немного в другом разрезе и возможно-непредсказуемых перспективах. Похоже mail.ru уже прошло этим путем выпилив Телеграм из результатов поисковой выдачи:
https://www.pnp.ru/social/poiskovye-sistemy-budut-shtrafovat-za-predostavlenie-dostupa-k-zapreshhyonnym-saytam.html
В WhatsApp нашли багу, которая позволяет заблокированому пользователю тем не менее отправить сообщение. Бага проявляетсебя не у всех.

Похоже, что заблокированные пользователи могут писать тем, кто внёс их в чёрный список. А также просматривать их профиль и данные об активности.

Как бороться, если встретились с этой юагой: нужно вынести человека из чёрного списка и добавить заново.

https://www.phonearena.com/news/WhatsApp-bug-allows-blocked-accounts-to-send-messages_id105145
PornHub запустил свой VPN сервис - VpnHub, кстати бесплатный. Так то:
https://www.vpnhub.com
Очень большая статья о VPNFilter, в итоге поражающем кучу всяких роутеров от различных вендоров и организующем свою бот-сеть. Кому интересно об этом можно прочитать здесь:
https://blog.talosintelligence.com/2018/05/VPNFilter.html?m=1
В Wine завезли первую реализацию Direct3D12
https://www.winehq.org/news/2018052301