Sys-Admin InfoSec
12.6K subscribers
235 photos
2 videos
103 files
4.53K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Готов новый релиз OpenWrt. Обновлено ядро, добавлены фиксы безопасности для Glibc, BZip2, Grub, OpenSSL, MbedTLS улучшена поддержка ipv6:

https://openwrt.org/releases/18.06/notes-18.06.2
Защита по максималке от Microsoft, мёртвый комп - защищённый комп :)
Обновление Windows Defender вызывает проблемы с загрузкой Windows, информация о проблемах об этом на официальном сайте Microsoft:
https://support.microsoft.com/en-us/help/4052623/update-for-windows-defender-antimalware-platform
На тему нового расширения для Chrome, оповещающее о компрометации паролей. База собрана.
Фишинговые атаки основанные на стилизации под известные торговые марки, начинаются с фишингового письма отправленного на адрес электронной почты предполагаемой жертвы, в котором утверждается, что кто-то получил доступ к их учетной записи Google с нового устройства. Пользователю предлагается просмотреть действие, нажав на кнопку в уведомлении, и вместо этого он переходит на фишинговую страницу.

Теперь Google translate и Facebook:
https://blogs.akamai.com/sitr/2019/02/phishing-attacks-against-facebook-google-via-google-translate.html
В новой Windows немного изменят интерфейс, чем-то напоминает KDE, нет, или наоборот? Как бы там ни было, меню пуск будет немного обновлено...

https://m.windowscentral.com/windows-10-19h1-changelog
Очень интересно, защититься не помогает даже SELinux и AppArmor. Обнаруженная уязвимость позволяет выйти за пределы контейнера и перезаписать runc со всеми вытекающими:

https://seclists.org/oss-sec/2019/q1/119

Что такое runc:
https://github.com/opencontainers/runc/blob/master/README.md
VPN как встроенная опция в браузер Опера для Android. Обещают никакого сбора и логирования информации:

https://blogs.opera.com/mobile/2019/02/opera-browser-vpn-coming-to-android/
Плагин социальных иконок для WordPress ставит под угрозу все сайты использующие данный плагин:
https://www.webarxsecurity.com/wordpress-plugin-simple-social-buttons/
BAD USB WiFi кабель, чувак упоролся (в статье приведены затраты по времени и деньгам) и запилил WiFi кабель к которому можно коннектиться и отправлять удаленно команды на машину к которой он подключен. Кабель неотличим от зарядного кабеля iPhone.

Статья от автора без технических деталей, но есть прикольный видос-демонстрация работы:

http://mg.lol/blog/omg-cable/
Если это будет реально так в действительности, то встаю в очередь за таким девайсом:

https://mag-m.com/gadzhetyi/novyij-telefon-ot-google-pridetsya-sobirat-samomu.html
Рассказ о том, как получить $25k зелени от Facebook за обход CSRF, просто заставив целевого пользователя щелкнуть ссылке:
https://ysamm.com/?p=185