Sys-Admin InfoSec
12.6K subscribers
235 photos
2 videos
103 files
4.53K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Прикольная и одновременно полезная схемка (в лучшем качестве)
Мало того - данные утекли и !! Google этот факт скрывал с весны прошлого года !! пока полностью не решили поменять свой + на - ... Стыдно товарищи, стыдно!
https://www.wsj.com/articles/google-exposed-user-data-feared-repercussions-of-disclosing-to-public-1539017194

Официальный анонс закрытия:
https://www.blog.google/technology/safety-security/project-strobe/

Пользователи G+ могут выгрузить свои данные при помощи офф инструмента:
https://support.google.com/plus/answer/1045788?hl=ru
Обнаружены множественные уязвимости в Windows, это и повышение NTFS привилегий и обход ограничений безопасности DNS и выполнение удалённого кода в продуктах MS Office и уязвимости в Exchange, повышение привилегий в подсистеме Linux и дырки в SDK компонентах для работы с Azure и даже инжекты в PowerShell сессии... Нет сил писать весь набор, потому что этот список достаточно большой, причем проблемы обнаруживаются практически во всех версиях Windows. Ниже ряд ссылок на офф сайт с описаниями некоторых уязвимостей:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8411

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8492

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8504

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8494

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8265

P.S. Остальное при желании можно там же найти. Для многих cve уже есть заплатки, так что обновляемся.
Что-то замутил(а) и не знаешь как отмазаться, пробни генератор отмазок. Как минимум может поднять настроение :)
http://copout.me
13 сентября состоялась закрытая конференция Microsoft «DevOps Summit», где эксперты делились опытом и рассказывали, как эффективно организовывать процессы создания продуктов внутри любой компании. Всем понятно, что развёртывание, разработка, тестировые среды потихоньку перебираются в облако и, если ИТ для вас не только работа, но и реальный интерес, посмотрите запись саммита, который доступен по этой ссылке:

https://aka.ms/ds_tg3
Очень поучительная, с глубоким погружением, история об исследовании своего планшетного девайса от реального гика:
https://www.thanassis.space/android.html
Опубликован новый релиз Snort, кто не знает, это Open-Source IDS/IPS, точка входа офф сайт о собственно релизе:
https://blog.snort.org/2018/10/snort-29120-has-been-released.html?m=1
Microsoft объявила о присоединении к инициативе патентной группы Open Invention Network (OIN), которая была создана в свое время для защиты ПО Linux от недобросовестных пользователей. В результате такого альянса участники OIN-сообщества получили открытый (бесплатный) доступ более чем к 60 000 патентов...

С учётом того, что MS это в первую очередь бизнесмены, речь о безкорыстии несколько под вопросом и здесь не идет речь о стратегии Embrace, Extend, Extinguis про которую говорил Р.Столлман (выше в канале есть ссылка), ведь верно?

https://azure.microsoft.com/en-us/blog/microsoft-joins-open-invention-network-to-help-protect-linux-and-open-source
Октябрь для операционной системы от Microsoft, выдался богатым на баги в обновлении.
Началось с удаления пользовательских файлов, затем BSOD и отключение звука.

https://news.softpedia.com/news/microsoft-also-confirms-windows-10-version-1809-bug-breaking-down-audio-523234.shtml
Поклонникам самого попсового linux-дистрибутива посвящается:
https://losst.ru/chto-novogo-v-ubuntu-18-10?pushurl=1
Из основного - свежий GNOME 3.30 (урезаанный конечно же), ядро 4.18, оптимизация энергопотребления для ноутбуков и прощание с 32-х битной архитектурой.
Оказывается резервные копии данных с наших Android устройств хранились в облаке Google в не зашифрованном виде, с выходом Android 9 pie ситуация изменится, теперь данные будут шифроваться ключём к которому Google не будет иметь доступа (ой ли)...
https://hub.packtpub.com/google-clouds-titan-and-android-pie-come-together-to-secure-users-data-on-mobile-devices/