Новый Ахтунг, скрывающийся под псевдонимом великого Вождя:
https://xakep.ru/2018/05/16/stalinlocker/
https://xakep.ru/2018/05/16/stalinlocker/
XAKEP
StalinLocker удаляет файлы пользователя, если тот не введет правильный код
Специалисты MalwareHunterTeam и Bleeping Computer предупредили о появлении нового локера и вайпера, который получил название StalinLocker, так как демонстрирует пользователю портрет Сталина и проигрывает гимн СССР.
Частенько парюсь с обновление Extension Pack для VirtualBox, теперь кажись вопрос относительно решен :)
https://sys-adm.in/os/nix/774-kak-avtomaticheski-obnovit-virtualbox-exention-pack-v-linux.html
https://sys-adm.in/os/nix/774-kak-avtomaticheski-obnovit-virtualbox-exention-pack-v-linux.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
На днях был представлен новый релиз Proxmox VE 5.2 в который было добавлено ряд существенных улучшений - обновленное ядро 4.15.17, добавлены GUI инструменты, управление сертификатами Let's Encrypt и многое другое, подробности можно прочитать на офф сайте:
https://www.proxmox.com/en/news/press-releases/proxmox-ve-5-2-released
https://www.proxmox.com/en/news/press-releases/proxmox-ve-5-2-released
Chrome меняет подход к индикации http / https страниц. Теперь https страницы будут отображаться как обычные (без зелёного индикатора безопасного соединения), http страницы будут наоборот помечены, как небезопасные. Жаль, мне например нравился зелёный индикатор:
https://blog.chromium.org/2018/05/evolving-chromes-security-indicators.html?m=1
https://blog.chromium.org/2018/05/evolving-chromes-security-indicators.html?m=1
Chromium Blog
Evolving Chrome's security indicators
Previously, we posted a proposal to mark all HTTP pages as definitively “not secure” and remove secure indicators for HTTPS pages. HTTPS us...
Сегодня узнал о выпуске альфа версии игры, отчасти напоминающей Age of Empires, которая была некогда моей любимой игрой. Эта игра имеет название 0 A.D., и в некоторых дистрах ее можно установить из стандартных реп, игра мульти-платформенная и судя по описанию и ролику на сайте должна быть довольно увлекательна, особенно любителям жанра, в общем кому интересно welcome на офф сайт этой open sourc'ной игры:
https://play0ad.com
https://play0ad.com
Play0Ad
0 A.D.: Empires Ascendant
0 A.D. is a free, open-source, historical Real Time Strategy (RTS) game currently under development by Wildfire Games, a global group of volunteer game developers.
Изначально чувствовал, что с апрельским обновлением Windows что-то не так - криво распространялось, криво ставилось сообщая о несовместимости с антивирусом, были кривые последствия в виде черного экрана и вот ещё одно - перегревы жёстких дисков и теперь MS предполагает ОТКАТИТСЯ НАЗАД, благо я его своевременно заблокировал везде где только можно... Ну что за факапы бле@??
https://www.overclockers.ua/news/hardware/2018-05-09/122229/
https://www.overclockers.ua/news/hardware/2018-05-09/122229/
Overclockers.ua
Свежее обновление Windows 10 насолило владельцам накопителей Intel
Корпорация Microsoft решила приостановить автоматическое распространение свежего обновления Windows 10 среди владельцев компьютеров с твердотельными накопителями от Intel. Оказалось, что установка Windows 10 April 2018...
Многие исследователи по информационной безопасности используют специализированные дистрибутивы, один из них Parrot, на днях которого состоялся очередной релиз, кроме всего прочего - этот дистр использует MATE DE, что особо приятно, собственно новость о релизе и деталям к нему на офф сайте:
https://blog.parrotsec.org/parrot-4-0-release-notes/
https://blog.parrotsec.org/parrot-4-0-release-notes/
Вышла новая версия curl, которая является одной из часто используемых мною утилит, так вот в новой версии в том числе закрыта уязвимость позволяющая злоумышленнику выполнять код, поэтому если ты даже не используешь curl, но используешь Linux - обновляйся. Детали по обновлению и ссылки на CVE доступны на офф сайте:
https://curl.haxx.se/news.html
https://curl.haxx.se/news.html
Bash гайд для начинающих, но уверен, опытный админ так же найдёт для себя что-то новое
Телеграм начал пропадать из поисковых систем, похоже к борьбе подключались остальные "интернет" игроки из России, помимо РКН:
http://fedpress.ru/news/77/society/2050405
http://fedpress.ru/news/77/society/2050405
ФедералПресс
Telegram стал пропадать из выдачи интернет-поисковиков | Москва | ФедералПресс
Крупные интернет-поисковики начали исключать мессенджер Telegram из поисковой выдачи. Он уже оказался недоступен в Mail.ru и Спутник, но пока его можно найти в Google и Яндекс.
Не удержался от публикации подобной новости, похоже потенциально грядет новый этап маразма, уже правда немного в другом разрезе и возможно-непредсказуемых перспективах. Похоже mail.ru уже прошло этим путем выпилив Телеграм из результатов поисковой выдачи:
https://www.pnp.ru/social/poiskovye-sistemy-budut-shtrafovat-za-predostavlenie-dostupa-k-zapreshhyonnym-saytam.html
https://www.pnp.ru/social/poiskovye-sistemy-budut-shtrafovat-za-predostavlenie-dostupa-k-zapreshhyonnym-saytam.html
Парламентская Газета
Поисковые системы будут штрафовать за предоставление доступа к запрещённым сайтам
Поисковые системы за предоставление доступа к запрещённым Роскомнадзорам сайтам, должны будут заплатить штрафы до 700 тысяч рублей.
В WhatsApp нашли багу, которая позволяет заблокированому пользователю тем не менее отправить сообщение. Бага проявляетсебя не у всех.
Похоже, что заблокированные пользователи могут писать тем, кто внёс их в чёрный список. А также просматривать их профиль и данные об активности.
Как бороться, если встретились с этой юагой: нужно вынести человека из чёрного списка и добавить заново.
https://www.phonearena.com/news/WhatsApp-bug-allows-blocked-accounts-to-send-messages_id105145
Похоже, что заблокированные пользователи могут писать тем, кто внёс их в чёрный список. А также просматривать их профиль и данные об активности.
Как бороться, если встретились с этой юагой: нужно вынести человека из чёрного списка и добавить заново.
https://www.phonearena.com/news/WhatsApp-bug-allows-blocked-accounts-to-send-messages_id105145
PhoneArena
WhatsApp bug lets blocked accounts send messages
Popular messaging app WhatsApp has a bug that is making users upset and uncomfortable. Accounts that have been blocked by users are somehow able to send messages to the people who blocked them in the first place. While there is a workaround (unblock the blocked…
PornHub запустил свой VPN сервис - VpnHub, кстати бесплатный. Так то:
https://www.vpnhub.com
https://www.vpnhub.com
Очень большая статья о VPNFilter, в итоге поражающем кучу всяких роутеров от различных вендоров и организующем свою бот-сеть. Кому интересно об этом можно прочитать здесь:
https://blog.talosintelligence.com/2018/05/VPNFilter.html?m=1
https://blog.talosintelligence.com/2018/05/VPNFilter.html?m=1
Cisco Talos Blog
New VPNFilter malware targets at least 500K networking devices worldwide
For several months, Talos has been working with public- and private-sector threat intelligence partners and law enforcement in researching an advanced, likely state-sponsored or state-affiliated actor's widespread use of a sophisticated modular malware system…
В Wine завезли первую реализацию Direct3D12
https://www.winehq.org/news/2018052301
https://www.winehq.org/news/2018052301
WineHQ
Vkd3d 1.0 Released
Для браузера Chrome появилось расширение, которое распознает лицо и ставит видео YouTube на паузу, расширение ещё на стадии beta, но вроде как юзать можо...
Дополнение доступно в магазине дополнений Chrome:
https://chrome.google.com/webstore/detail/facepause/igoccmpimadoamkfabcpelmkhpgiafhd
Кому интересно, ссылка на проект на GitHub:
https://github.com/Hemmingsson/FacePause/blob/master/README.md
Дополнение доступно в магазине дополнений Chrome:
https://chrome.google.com/webstore/detail/facepause/igoccmpimadoamkfabcpelmkhpgiafhd
Кому интересно, ссылка на проект на GitHub:
https://github.com/Hemmingsson/FacePause/blob/master/README.md
Google
Chrome Web Store
Add new features to your browser and personalize your browsing experience.
Узнать "всё" о владельце доменного имени с помощью сервиса whois, с сегодняшнего дня стало невозможно....
https://manage.whois.com/kb/answer/2957
https://manage.whois.com/kb/answer/2957
Итак GDPR вступил в силу, посыпались иски всем, кто в теме, пока тем, кто по богаче:
https://rg.ru/2018/05/27/google-i-facebook-poluchili-iski-na-milliony-evro.html
https://rg.ru/2018/05/27/google-i-facebook-poluchili-iski-na-milliony-evro.html
Мультяшная презентация от Red Hat о том, как работают Meltdow и Spectre:
https://www.youtube.com/watch?v=Uv6lDgcUAC0
А между тем вендора штампуют новые патчи, которые могут повлиять на производительноть системы в сторону ее деградации :(
https://www.youtube.com/watch?v=Uv6lDgcUAC0
А между тем вендора штампуют новые патчи, которые могут повлиять на производительноть системы в сторону ее деградации :(
YouTube
Speculative Store Bypass in 3 minutes from Red Hat
Speculative Store Buffer Bypass is a security vulnerability that allows unauthorized users to steal sensitive information through websites. Similar to the Spectre and Meltdown threats in early 2018, it exploits speculative execution--a process most computers…
Отличная новость, в частности для владельцев One Plus - Google представил участие в beta тестировании Android P не только своим телефонам но и ряду Китайских вендоров в частности Mui и One Plus. Радует, что владельцы One Plus 6 уже могут начать тестирование, а владельцы One Plus 5 / 5T предположительно получат готовый апдейт ближе к концу текущего года, так что владельцы убийц флагманов, запасаемся терпением :)
Детали новости:
https://theleaker.com/oneplus-android-p-9-0-update/
Страница beta тестирования One Plus:
https://www.oneplus.com/developer-preview
Детали новости:
https://theleaker.com/oneplus-android-p-9-0-update/
Страница beta тестирования One Plus:
https://www.oneplus.com/developer-preview
The Leaker
List of OnePlus phones expected to get Android Pie 9.0 update
Google has released the latest version of Android that is the Android Pie 9.0 out in the real world and we are here to talk about the devices which will be gett