Хлеба и зрелища, такова природа современного туловища…
Актуальный политический рэп:
https://www.youtube.com/watch?v=fty16-3RH7s
Актуальный политический рэп:
https://www.youtube.com/watch?v=fty16-3RH7s
YouTube
хлеба и зрелища
АЭРТЭонижеВсехблагъ - проект участников команды из лихих 90 - K.M. EVIL впоследствии именовавшихся А.Р.Т. (Артель рэп террора).
Композиция о современном потребительском обществе, живущем под лозунгом: Хлеба и зрелища!
О тех, кто "помогает" русским людям…
Композиция о современном потребительском обществе, живущем под лозунгом: Хлеба и зрелища!
О тех, кто "помогает" русским людям…
Судить грехи других
Вы так усердно рвётесь,
Начните со своих и до других не доберётесь…
Вы так усердно рвётесь,
Начните со своих и до других не доберётесь…
/ An integer underflow in WhatsApp for Android prior to v2.22.16.2, WhatsApp for iOS v2.22.15.9 could have caused remote code execution when receiving a crafted video file.
https://www.whatsapp.com/security/advisories/2022/
https://www.whatsapp.com/security/advisories/2022/
WhatsApp.com
WhatsApp Security Advisories 2022
WhatsApp Security Advisories 2022 - List of security fixes for WhatsApp products
Android leaks connectivity check traffic
https://mullvad.net/en/blog/2022/10/10/android-leaks-connectivity-check-traffic/
https://mullvad.net/en/blog/2022/10/10/android-leaks-connectivity-check-traffic/
Mullvad VPN
Android leaks connectivity check traffic | Mullvad VPN
An ongoing security audit of our app identified that Android leaks certain traffic, which VPN services cannot prevent. The audit report will go public soon. This post aims to dive into the finding, called MUL22-03.
Forwarded from Sys-Admin InfoSec
Open SysConf'22 - Анонс всех докладов на завтра (14 Октября)
До дня Х осталось меньше суток, завтра по плану будет:
— 11:00 - Вступительное слово
— 11:15 - Сабыржан "novitoll" Тасболатов: Практический опыт с 4G, 5G
— 12:15 - Нурбиби "R0b0Cat": Шаблонизация Linux систем в организациях
— 13:00 - Обед
— 14:00 - Дмитрий "ватман": CDC
— 14:50 - Kutlymurat "manfromkz" Mambetniyazov: История одного CVE
— 15:20 - Roman "sysroman": Ansible AWX by Oracle
— 15:45 - кофе-брейк
— 16:00 - Shelldon "Sh3lldon": DEP vs ROP
— 16:50 - Ilyas B Arinov "t2micro": Старый... Но не бесполезный IRC
— 17:20 - Айдар Оспанбеков: Сети (хуети) в современном датацентре
— 18:05 - Yevgeniy "sysadminkz": Неявный превентинг констракшн
План может меняться, уже не обессудьте. Заряжаем себя и друзей, находим силы и возможности и проводим нашу встречу в добром здравии и отношении.
☀️ Завтра встречаем Вас на первом этаже - ул. Байзакова 280 в SmartPoint, г.Алматы
⚡️ Кто не зарегистрировался, зарегистрируйтесь пожалуйста иначе мест Вам может не хватить, детали здесь: https://sysconf.io
Всем Peace ✌️
До дня Х осталось меньше суток, завтра по плану будет:
— 11:00 - Вступительное слово
— 11:15 - Сабыржан "novitoll" Тасболатов: Практический опыт с 4G, 5G
— 12:15 - Нурбиби "R0b0Cat": Шаблонизация Linux систем в организациях
— 13:00 - Обед
— 14:00 - Дмитрий "ватман": CDC
— 14:50 - Kutlymurat "manfromkz" Mambetniyazov: История одного CVE
— 15:20 - Roman "sysroman": Ansible AWX by Oracle
— 15:45 - кофе-брейк
— 16:00 - Shelldon "Sh3lldon": DEP vs ROP
— 16:50 - Ilyas B Arinov "t2micro": Старый... Но не бесполезный IRC
— 17:20 - Айдар Оспанбеков: Сети (хуети) в современном датацентре
— 18:05 - Yevgeniy "sysadminkz": Неявный превентинг констракшн
План может меняться, уже не обессудьте. Заряжаем себя и друзей, находим силы и возможности и проводим нашу встречу в добром здравии и отношении.
☀️ Завтра встречаем Вас на первом этаже - ул. Байзакова 280 в SmartPoint, г.Алматы
⚡️ Кто не зарегистрировался, зарегистрируйтесь пожалуйста иначе мест Вам может не хватить, детали здесь: https://sysconf.io
Всем Peace ✌️
FortiOS, FortiProxy, and FortiSwitchManager Authentication Bypass Technical Deep Dive (CVE-2022-40684)
PoC
https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684/
PoC
https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684/
Horizon3.ai
FortiOS, FortiProxy, and FortiSwitchManager Authentication Bypass Technical Deep Dive (CVE-2022-40684)
Fortinet recently patched a critical authentication bypass vulnerability that gives an attacker the ability to login as an administrator,
Сегодня у меня еще одно приятное событие (как миниму для меня).
Вышла копия моей первой, коротенькой книги с дополнительным эпилогом на ЛитРес 🎉
https://www.litres.ru/evgeniy-point/prohozhii/
Оригинал здесь:
https://sys-adm.in/live/991-prokhozhij-rasskaz.html
Вышла копия моей первой, коротенькой книги с дополнительным эпилогом на ЛитРес 🎉
https://www.litres.ru/evgeniy-point/prohozhii/
Оригинал здесь:
https://sys-adm.in/live/991-prokhozhij-rasskaz.html
ЛитРес
Прохожий — Евгений Поинт | ЛитРес
Разочарованный и разбитый, идущий явно на пути к разрушению человек встречает по пути прохожего, который, рассказав историю уходит, а сама история и предмет, который этот прохожий оставил человеку, меняют жизнь этого человека…
Forwarded from Sys-Admin InfoSec
/ Introducing the Fleet Public Preview
I tried it.. Not bad.. not bad:
https://blog.jetbrains.com/fleet/2022/10/introducing-the-fleet-public-preview/
I tried it.. Not bad.. not bad:
https://blog.jetbrains.com/fleet/2022/10/introducing-the-fleet-public-preview/
The JetBrains Blog
Introducing the Fleet Public Preview | The Fleet Blog
Since the initial announcement of Fleet, we have had an overwhelming amount of interest from all of you, with over 137,000 people signing up for the private preview. Our reason for starting with a clo
How We Managed to Abuse a Custom Role User Using CSTI and Stored XSS in Azure Fabric Explorer
https://orca.security/resources/blog/fabrixss-vulnerability-azure-fabric-explorer/
https://orca.security/resources/blog/fabrixss-vulnerability-azure-fabric-explorer/
Orca Security
FabriXss: Azure Fabric Explorer Exploit | Orca Research Pod
The Orca Research Pod has discovered FabriXss, a vulnerability in Azure Service Fabric Explorer that allows attackers to gain full administrator permissions.
How to monitor Redis with Prometheus and Grafana for Real-Time Analytics
https://developer.redis.com/howtos/redistimeseries/using-prometheus/
https://developer.redis.com/howtos/redistimeseries/using-prometheus/
Rust-based Tauri framework
Tauri is a new framework that helps you build cross-platform desktop applications. Tauri is built based on the Rust lang:
https://tauri.app/
Tauri is a new framework that helps you build cross-platform desktop applications. Tauri is built based on the Rust lang:
https://tauri.app/
Tauri
Tauri 2.0
The cross-platform app building toolkit
How to Fix and Debug Docker Containers Like a Superhero
https://www.docker.com/blog/how-to-fix-and-debug-docker-containers-like-a-superhero/
https://www.docker.com/blog/how-to-fix-and-debug-docker-containers-like-a-superhero/
Docker
How to Fix and Debug Docker Containers Like a Superhero | Docker
Container errors are tricky to diagnose, but some investigative magic works wonders. Read along to learn how to debug Docker containers.
Extracting-User-Locations-From-Mobile-Instant-Messengers.pdf
2 MB
Extracting User Locations From Mobile Instant Messengers
From Lua to JSON: refactoring WirePlumber's configuration system
https://www.collabora.com/news-and-blog/blog/2022/10/27/from-lua-to-json-refactoring-wireplumber-configuration-system/
https://www.collabora.com/news-and-blog/blog/2022/10/27/from-lua-to-json-refactoring-wireplumber-configuration-system/
Collabora | Open Source Consulting
From Lua to JSON: refactoring WirePlumber's configuration system
With the upcoming 0.5 release, WirePlumber's configuration system will be moving to a JSON syntax to define settings, bringing a more unified configuration approach across the PipeWire ecosystem.
RANSOMWARE VICTIMS AND NETWORK ACCESS SALES IN Q3 2022
https://ke-la.com/wp-content/uploads/2022/10/KELA-RESEARCH_Ransomware-Victims-and-Network-Access-Sales-in-Q3-2022.pdf
https://ke-la.com/wp-content/uploads/2022/10/KELA-RESEARCH_Ransomware-Victims-and-Network-Access-Sales-in-Q3-2022.pdf
How we handled a recent phishing incident that targeted Dropbox
Breached Dropbox repos through CircleCI phishing attack. Official denoscription about this from Dropbox security team:
https://dropbox.tech/security/a-recent-phishing-campaign-targeting-dropbox
Breached Dropbox repos through CircleCI phishing attack. Official denoscription about this from Dropbox security team:
https://dropbox.tech/security/a-recent-phishing-campaign-targeting-dropbox
dropbox.tech
How we handled a recent phishing incident that targeted Dropbox