Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Надеюсь, что не договорятся, не видел что бы что-то выходило путнее после покупки Майкрософтом чего-либо, особенно печалит "убийство" Nokia, про Skype for Business промолчу, благо хоть стандартный Skype работает норм, да что тут говорить, если они свою же ОСь портачат своими же обновлениями.. Короче ходят слухи, что MS хотят купить GitHub:
https://www.opennet.ru/opennews/art.shtml?num=48696

Как ты думаешь, если все же произойдет сделка, это будет к лучшему или худшему?
О продаже GitHub, Microsoft'ту уже могут объявить на этой неделе, если не сегодня:
https://vc.ru/39254-bloomberg-microsoft-dogovorilas-o-pokupke-github
По ходу https://github.com купили, ждем "эффекта", попутно ищем годный ресурс, на всякий пожарный...
Админам торговых площадок на WooCommerce с плагинами от Multidots посвящается!

WordPress отключили загрузку этих плагинов, но те что уже используются, всё ещё уязвимы. Так как разработчики, не спешат выпускать патчи.

https://labs.threatpress.com/tag/multidots/
Обнаружена новая уязвимость под названием Zip Slip, котрой подвержены библиотеки с открытым исходным кодом, организующие работу с архивацией файлов. Затронуты такие форматы архивов, как tarjarwarcpioapkrarи 7z:
https://tproger.ru/news/zip-slip-vulnerability/
На тему архивов - на днях попадался многотомный tgz архив, в общем небольшой кейс о том, как такие архивы распаковывать в Linux / Windows:
https://sys-adm.in/software/777-kak-raspakovat-mnogotomnyj-arkhiv-tgz-v-linux-windows.html
Cloudflare запустил скрытый Tor DNS сервис. Если кратко - основная цель, это конфиденциальность и скрытность пользовательских (т.е. наших) DNS запросов. Обо всем этом более подробно написано в офф блоге:
https://blog.cloudflare.com/welcome-hidden-resolver/
Готовимся к волне штрафов, в России принят закон о штрафах при использовании анонимайзеров, регламент так же повествует о том, что владельцы различных сервисов типа VPN должны блокировать заблокированные РКН'ом ресурсы:
https://ria.ru/society/20180605/1522075320.html
По замыслу основателей проекта Fusion, в долгосрочной перспективе, Tor Browser канет в лету, а Firefox станет самым защищённым браузером.

https://wiki.mozilla.org/Security/Fusion
Между тем, вирус BabaYaga атакует сайты на WP:
http://m.rosbalt.ru/world/2018/06/09/1709645.html
Хаха, а у тебя какая воля? Интересно, сколько кредитов составляет космозарплата... 😁
Давно хотел написать про Vagrant статью, но так как тема обширная, все время откладывал этот эпичный момент. Если ты девелопер или тестировщик или все время крутишь виртуальные машины туда-сюда, то полагаю эта статья будет как-раз для тебя. Кому интересно увидеть продолжение статьи или просто заинтересовала тематика - ставь лайк, по результатам подумаю над временем и над написанием продолжения по заданной тематике:
https://sys-adm.in/virtualization/780-vagrant-nadezhnaya-bystro-legko-vosproizvodimaya-sistema-avtomatizatsii-virtualnykh-sred.html
Вспомнил, как можно расширять Multipath диски в Linux, о чем собственно статья как это делать, находить эти диски и т.п. + несколько полезных ссылок:
https://sys-adm.in/os/nix/782-rasshirenie-multipath-diska-na-letu.html
Некоторым админам, владельцам Web ресурсов может быть очень даже кстати, это может быть неплохим плюсом к конфигурациям HSTS, X-XSS-Protection... опять же митигация рисков :)
https://content-security-policy.com/