Типичный Сисадмин – Telegram
Типичный Сисадмин
33.7K subscribers
20K photos
864 videos
30 files
7.58K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Новая атака WiKI-Eve позволяет перехватывать пароли через Wi-Fi

Исследователи разработали атаку, которая перехватывает cleartext-передачи со смартфонов, подключенных к современным маршрутизаторам Wi-Fi.

Атака использует функцию BFI (Beamforming Feedback Information), представленную в Wi-Fi 5 (802.11ac) в 2013 году, которая позволяет устройствам передавать информацию о своем местоположении на маршрутизаторы для лучшего направления сигнала.

😱 Данные BFI передаются в открытом виде, что делает их уязвимыми для перехвата.

👉 Атака должна проводиться в режиме реального времени, пока пользователь активно использует свой смартфон и пытается получить доступ к определенному приложению.

👉 Злоумышленнику также необходимо идентифицировать MAC-адрес цели.

WiKI-Eve стабильно распознает нажатые клавиши с точностью 88,9%.

Увеличение расстояния между злоумышленником и точкой доступа приводит к снижению вероятности распознавания на 23%.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🌚92
Всем бодрой пятницы 👍

Типичный 👍 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136😁21🍾3
Жиза бесплатного VPN

Типичный 🎹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁986💯4
Зато земля под винт 🤘

Типичный 😏 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥92🌚8👍5💊5😎2
🪲 Уязвимости в библиотеке ncurses, влияющие на Linux и MacOS

Microsoft обнаружила в библиотеке ncurses ряд ошибок, связанных с повреждением целостности информации памяти. Эти проблемы могут применяться для запуска вредоносного кода в уязвимых системах под управлением Linux и macOS.

Найденные баги получили общий идентификатор CVE-2023-29491 и набрали 7,8 балла по шкале CVSS. Уязвимости устранены по состоянию на апрель 2023 года.

«Тем не менее, получение контроля над программой таким путем требует проведения многоступенчатой атаки», — пишут исследователи.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🤣5
Тут явно работал павук 🕷
Please open Telegram to view this post
VIEW IN TELEGRAM
👾74😁23👍11
Довольно ленивый сетевой администратор, который практически живет на работе...

Типичный 😴 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12125👍12👎2
💻 Новые уязвимости в Kubernetes позволяют удаленно выполнить произвольный код

Эти связанные уязвимости (CVE-2023-3676, CVE-2023-3893 и CVE-2023-3955) могут использоваться для удаленного выполнения кода с повышенными привилегиями на Windows-эндпоинтах в кластере.

Все уязвимости получили 8,8 балла из 10 по шкале CVSS. Исправления уже выпущены 23 августа.

Так как эксплуатация багов требует низких привилегий и довольно проста, пользователям рекомендуется как можно скорее установить обновления. Эксперты предупреждают, что «существует высокая вероятность увидеть, как эти проблемы используются в атаках на организации».

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤣6🗿1
Microsoft выпустила критический патч безопасности для браузера Edge версии 109, который все еще используется на устаревших версиях Windows 7/8/8.1.

Официальная поддержка для этих систем завершилась в январе 2023 года. Обновление устраняет критическую уязвимость CVE-2023-4863, которая может быть использована для удаленного выполнения произвольного кода.

Уязвимость была обнаружена в коде браузера Chromium и позволяла атакующему использовать ошибку переполнения буфера в формате изображения WebP. Злоумышленник мог удаленно запустить код за пределами выделенной памяти для текущего процесса, просто убедив пользователя перейти на специально созданную HTML-страницу.

▪️ Это обновление обозначает продление безопасности для корпоративных пользователей, использующих браузер Edge 109 на старых версиях Windows 7/8/8.1 до 20 октября 2023 года.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26👾8😁32
10. На всю жизнь.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍97🗿13😁10👎95🍌2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁168🔥10🌚5🫡3👍1
Грамотно. Зачем покупать подставку для микрофона, если её можно смастерить!

Типичный 🪵 Сисадмин
🫡52💊22😁11🌚8🍌52🤪2👎1🔥1
Проприетарные кабели волшебных патентов 👹

Типичный 😏 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁93😱28🌚11🤯6👍32🔥21💔1🗿1🦄1
Терабайты внутренних секретных данных Microsoft случайно попали в сеть 😐

В сеть попало 38 терабайт информации: пароли к сервисам компании, приватные ключи и внутренние переписки в Teams. Из-за ошибки эту инфу выложили в открытый доступ в репозиторий GitHub.

URL-адрес был неправильно настроен для предоставления разрешений “полный контроль”, а не “только для чтения”. Значит, любой, кто знал, где искать, потенциально мог удалять, заменять и внедрять в них вредоносный контент.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56🤪18👍9🤯43💅2