Обожаю обновления Windows:
https://www.anti-malware.ru/news/2018-10-05-1447/27660
https://www.anti-malware.ru/news/2018-10-05-1447/27660
Anti-Malware
Октябрьское обновление Windows 10 удаляет пользовательские файлы
На этой неделе Microsoft выпустила обновление Windows 10 1809. Некоторые пользователи столкнулись с интересным поведением нового набора патчей — обновление удалило массу важных файлов, включая фото и
Не получаются у google социальные сети.
Вот и Google+ решено закрыть.
https://amp.meduza.io/news/2018/10/08/sotsset-google-zakroyut-dlya-polzovateley
Вот и Google+ решено закрыть.
https://amp.meduza.io/news/2018/10/08/sotsset-google-zakroyut-dlya-polzovateley
Meduza
Соцсеть Google+ закроют для пользователей — Meduza
Компания Google приняла решение закрыть соцсеть Google+ для индивидуальных пользователей. Этот процесс займет 10 месяцев.
Мало того - данные утекли и !! Google этот факт скрывал с весны прошлого года !! пока полностью не решили поменять свой + на - ... Стыдно товарищи, стыдно!
https://www.wsj.com/articles/google-exposed-user-data-feared-repercussions-of-disclosing-to-public-1539017194
Официальный анонс закрытия:
https://www.blog.google/technology/safety-security/project-strobe/
Пользователи G+ могут выгрузить свои данные при помощи офф инструмента:
https://support.google.com/plus/answer/1045788?hl=ru
https://www.wsj.com/articles/google-exposed-user-data-feared-repercussions-of-disclosing-to-public-1539017194
Официальный анонс закрытия:
https://www.blog.google/technology/safety-security/project-strobe/
Пользователи G+ могут выгрузить свои данные при помощи офф инструмента:
https://support.google.com/plus/answer/1045788?hl=ru
The Wall Street Journal
Google Exposed User Data, Feared Repercussions of Disclosing to Public
Google exposed the private data of hundreds of thousands of users of the Google+ social network, though it didn’t find evidence of misuse. The company opted not to disclose the issue this past spring, in part because of fears doing so would draw regulatory…
Обнаружены множественные уязвимости в Windows, это и повышение NTFS привилегий и обход ограничений безопасности DNS и выполнение удалённого кода в продуктах MS Office и уязвимости в Exchange, повышение привилегий в подсистеме Linux и дырки в SDK компонентах для работы с Azure и даже инжекты в PowerShell сессии... Нет сил писать весь набор, потому что этот список достаточно большой, причем проблемы обнаруживаются практически во всех версиях Windows. Ниже ряд ссылок на офф сайт с описаниями некоторых уязвимостей:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8411
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8492
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8504
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8494
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8265
P.S. Остальное при желании можно там же найти. Для многих cve уже есть заплатки, так что обновляемся.
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8411
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8492
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8504
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8494
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8265
P.S. Остальное при желании можно там же найти. Для многих cve уже есть заплатки, так что обновляемся.
В китайском серверном оборудовании есть закладки, но это еще не доказано:
https://xakep.ru/2018/10/10/supermicro-new-hacks/
https://xakep.ru/2018/10/10/supermicro-new-hacks/
XAKEP
Найдены новые хардверные «закладки» в китайском оборудовании, но вся история по-прежнему под сомнением
На этот раз в дата-центре крупного телеком-провайдера нашли порты Ethernet со спрятанным внутри шпионским чипом.
Что-то замутил(а) и не знаешь как отмазаться, пробни генератор отмазок. Как минимум может поднять настроение :)
http://copout.me
http://copout.me
Обновление исправили, но доступно ещё не всем.
https://www.ixbt.com/news/2018/10/10/microsoft-windows-10.amp.html
https://www.ixbt.com/news/2018/10/10/microsoft-windows-10.amp.html
iXBT.com
Microsoft выпустила исправленное обновление Windows 10, ранее удалявшее файлы пользователей
Компания Microsoft на прошлой неделе приостановила распространение крупного обновления Windows 10 October 2018 из-за удаляющихся без спроса файлов пользователей. Теперь апдейт снова стал доступен, правда пока не для всех. Microsoft выпустила исправленный…
13 сентября состоялась закрытая конференция Microsoft «DevOps Summit», где эксперты делились опытом и рассказывали, как эффективно организовывать процессы создания продуктов внутри любой компании. Всем понятно, что развёртывание, разработка, тестировые среды потихоньку перебираются в облако и, если ИТ для вас не только работа, но и реальный интерес, посмотрите запись саммита, который доступен по этой ссылке:
https://aka.ms/ds_tg3
https://aka.ms/ds_tg3
Очень поучительная, с глубоким погружением, история об исследовании своего планшетного девайса от реального гика:
https://www.thanassis.space/android.html
https://www.thanassis.space/android.html
Опубликован новый релиз Snort, кто не знает, это Open-Source IDS/IPS, точка входа офф сайт о собственно релизе:
https://blog.snort.org/2018/10/snort-29120-has-been-released.html?m=1
https://blog.snort.org/2018/10/snort-29120-has-been-released.html?m=1
blog.snort.org
Snort 2.9.12.0 has been released
Please join us as we welcome SNORTⓇ 2.9.12.0 to the family! Some release notes on this latest version: New Additions Parsing HTTP CON...
Microsoft объявила о присоединении к инициативе патентной группы Open Invention Network (OIN), которая была создана в свое время для защиты ПО Linux от недобросовестных пользователей. В результате такого альянса участники OIN-сообщества получили открытый (бесплатный) доступ более чем к 60 000 патентов...
С учётом того, что MS это в первую очередь бизнесмены, речь о безкорыстии несколько под вопросом и здесь не идет речь о стратегии Embrace, Extend, Extinguis про которую говорил Р.Столлман (выше в канале есть ссылка), ведь верно?
https://azure.microsoft.com/en-us/blog/microsoft-joins-open-invention-network-to-help-protect-linux-and-open-source
С учётом того, что MS это в первую очередь бизнесмены, речь о безкорыстии несколько под вопросом и здесь не идет речь о стратегии Embrace, Extend, Extinguis про которую говорил Р.Столлман (выше в канале есть ссылка), ведь верно?
https://azure.microsoft.com/en-us/blog/microsoft-joins-open-invention-network-to-help-protect-linux-and-open-source
Microsoft Azure Blog
Microsoft joins Open Invention Network to help protect Linux and open source | Microsoft Azure Blog
I’m pleased to announce that Microsoft is joining the Open Invention Network (“OIN”), a community dedicated to protecting Linux and other open source software programs from patent risk.
Октябрь для операционной системы от Microsoft, выдался богатым на баги в обновлении.
Началось с удаления пользовательских файлов, затем BSOD и отключение звука.
https://news.softpedia.com/news/microsoft-also-confirms-windows-10-version-1809-bug-breaking-down-audio-523234.shtml
Началось с удаления пользовательских файлов, затем BSOD и отключение звука.
https://news.softpedia.com/news/microsoft-also-confirms-windows-10-version-1809-bug-breaking-down-audio-523234.shtml
softpedia
Microsoft Also Confirms Windows 10 Version 1809 Bug Breaking Down Audio
The company says the culprit is a bad Intel driver
Все же хочется, чтобы в адресной строке была полная (оригинальная) ссылка, без вмешательства кого-либо в ее изначальный вид, видоизменяя ее:
https://m.lenta.ru/news/2018/09/13/chrome/
https://m.lenta.ru/news/2018/09/13/chrome/
Lenta.RU
Обновление Google Chrome поставило пользователей браузера под угрозу
Новое обновление Google Chrome, призванное облегчить пользование браузером, может сделать его уязвимым для фишинговых атак, предупреждают эксперты в области информационной безопасности. Субдомены www и m автоматически исключаются из адресной строки. Нововведение…
Проблемы с виндовыми обновлениями продолжаются:
https://xakep.ru/2018/10/15/win10-sound-problem/
https://xakep.ru/2018/10/15/win10-sound-problem/
XAKEP
Новые проблемы с обновлениями Windows 10: теперь перестает работать аудио
В последнее время обновления для Windows все чаще вызывают у пользователей проблемы. Так, в этом месяце апдейты уже удаляли файлы пользователей и порождали несовместимость драйверов. Теперь же выяснилось, что у пользователей Windows 10 пропадает звук.
Для Android вышла "официальная" альфа версия tor браузера от torproject, собственно новость с офф блога со ссылкой на Google Play:
https://blog.torproject.org/new-alpha-release-tor-browser-android
https://blog.torproject.org/new-alpha-release-tor-browser-android
blog.torproject.org
New Alpha Release: Tor Browser for Android | Tor Project
There’s never been an official Tor Browser on mobile. Until now. Introducing Tor Browser for Android (alpha), the mobile browser with the highest privacy protections ever available and on par with Tor Browser for desktop. The stable release is slated for…
Поклонникам самого попсового linux-дистрибутива посвящается:
https://losst.ru/chto-novogo-v-ubuntu-18-10?pushurl=1
Из основного - свежий GNOME 3.30 (урезаанный конечно же), ядро 4.18, оптимизация энергопотребления для ноутбуков и прощание с 32-х битной архитектурой.
https://losst.ru/chto-novogo-v-ubuntu-18-10?pushurl=1
Из основного - свежий GNOME 3.30 (урезаанный конечно же), ядро 4.18, оптимизация энергопотребления для ноутбуков и прощание с 32-х битной архитектурой.
Losst
Что нового в Ubuntu 18.10 - Losst
Уже не за горами выход новой версии дистрибутива Ubuntu. Следующая - Ubuntu 18.10 - будет иметь кодовое имя Cosmic Cuttlefish, что в переводе
Оказывается резервные копии данных с наших Android устройств хранились в облаке Google в не зашифрованном виде, с выходом Android 9 pie ситуация изменится, теперь данные будут шифроваться ключём к которому Google не будет иметь доступа (ой ли)...
https://hub.packtpub.com/google-clouds-titan-and-android-pie-come-together-to-secure-users-data-on-mobile-devices/
https://hub.packtpub.com/google-clouds-titan-and-android-pie-come-together-to-secure-users-data-on-mobile-devices/