Cybersecurity & Co. 🇺🇦
6.83K subscribers
269 photos
11 videos
3 files
522 links
Aleksandr Litreev about cybersecurity, blockchain & other joys of life.

litreev.com
Download Telegram
Apple, конечно, исправили дыру, но, что называется, "мы исправили существующие ошибки и добавили новые". Приложения теряют свои иконки :/
⚡️Поступают сообщения о том, что упал процессинг Сбербанка. Информация проверяется.
UPD: Работа процессинга была оперативно восстановлена.
Лёг обратно и не встаёт :)
По Сбербанку — процессинг (вроде как) восстановлен, платежи по картам снова проходят. У незначительного числа пользователей могут наблюдаться трудности с использованием карты (оплата не с первого раза, длительное ожидание ответа сервера терминалу и т.д.).

Если вы сотрудник Сбербанка и хотите рассказать что-то интересное о ситуации на условиях анонимности, пишите на alxdrlitreev@protonmail.com.
Apple выпустила обновление, которое отменяет патч уязвимости с root-доступом.

При Джобсе такого не было!

https://www.wired.com/story/macos-update-undoes-apple-root-bug-patch/
⚡️По некоторым данным, пользователи Telegram испытывают трудности в работе с сервисом.
http://outage.report/telegram
если вы вдруг выдохнули («ну у меня-то Микрософт, я в безопасности»), то у меня для вас тоже плохие новости. По иронии судьбы, в механизме антивирусной защиты Microsoft (Malware Protection Engine) обнаружили уязвимость, приводящую к возможности удаленного исполнения кода (или исполнения удаленного кода?) - короче, Remote Code Execution (RCE), а если человеческим языком, то уязвимость позволяет злоумышленникам получить полный контроль над компьютером. Microsoft уже выпустила срочный апдейт, исправляющий эту уязвимость. Вы знаете, что делать (апдейт!) https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11937
Специалист Google Project Zero Tavis Ormandy обнаружил серьезную уязвимость в менеджере паролей
Keeper, который с момента релиза Windows 10 Anniversary Update (версия
1607) входит в состав ОС.

Он объясняет, что обнаруженная им уязвимость чрезвычайно опасна, так
как полностью компрометирует безопасность Keeper, позволяя любому сайту получить любые пароли пользователя.

¯\_(ツ)_/¯
⚡️BREAKING

Помните историю с кредитным бюро Equifax? На этот раз обосралось второе кредитное бюро, Experian. Снова AWS S3, снова незащищённый Bucket. Никогда такого не было, но вот опять.

https://www.scmagazine.com/open-aws-s3-bucket-exposes-sensitive-experian-and-census-info-on-123-million-us-households/article/720067/
Forwarded from Караульный Z
🔥🔥🔥 Тут на iOS вышел Telegram X "с темной темой" и якобы пониженным энергопотреблением.
https://tjournal.ru/64115-na-ios-vyshel-klient-telegram-x-s-temnoy-temoy

Многие СМИ (достаточно открыть Яндекс.Новости) пишут "спасибо, Дуров!" - но сам Дуров не пишет, что это его приложение. И на сайте Telegram о нем ничего нет. И в канале Дурова.

Зато @go338 сообщает, что раньше на странице разработчика (Telegram LLP, у Дурова же Telegam LLC) раньше были игрушки и комментарии на украинском.
Также "закос" под официальный клиент заметил @bragnsleep
https://tttttt.me/bragnsleep/1172

@Karaulny связался с @LitreevSays - Литреев сказал, что "хз, обманка это или нет, надо копать". Правда, он сразу же заметил, что приложение "выпущено с того же аккаунта, что и оригинальное приложение под Mac".

Собственно, @Karaulny советует дождаться официального ответа Дурова в @durov о безопасности (или небезопасности) приложения. Чтобы у вас гарантированно не скачали ваши палевные и не очень переписки, номера карт, фотографии, "избранные сохраненные данные" и не узнали, что именно вы ведете @Russica2 :)
Сайберсекьбрити запросил комментарий у Павла Дурова по поводу этого приложения.
Павел Дуров подтвердил каналу: «Да, экспериментальная версия. Наша.»
Шифруйте диски, глупцы!

История с набегами на Протестную Москву и кражей их техники напоминает нам, что о безопасности своих данных стоит побеспокоиться уже сегодня. Одна из мер — шифрование дисков. Об этом написал Михаил Пожарский в своём канале @whalesgohigh (подписывайтесь, кстати, годно пишет).

Пост:
https://tttttt.me/whalesgohigh/3068
Forwarded from Говорит Литреев (Alexander V. Litreev)
Небольшая заметка про новый год — подвёл итоги уходящего и написал несколько добрых пожеланий к грядущему.

https://blog.litreev.com/?go=all/itogi-2017-pozdravlenie-s-novym-godom/
This media is not supported in your browser
VIEW IN TELEGRAM