Sys-Admin InfoSec
12.6K subscribers
235 photos
2 videos
103 files
4.53K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
В новой Windows немного изменят интерфейс, чем-то напоминает KDE, нет, или наоборот? Как бы там ни было, меню пуск будет немного обновлено...

https://m.windowscentral.com/windows-10-19h1-changelog
Очень интересно, защититься не помогает даже SELinux и AppArmor. Обнаруженная уязвимость позволяет выйти за пределы контейнера и перезаписать runc со всеми вытекающими:

https://seclists.org/oss-sec/2019/q1/119

Что такое runc:
https://github.com/opencontainers/runc/blob/master/README.md
VPN как встроенная опция в браузер Опера для Android. Обещают никакого сбора и логирования информации:

https://blogs.opera.com/mobile/2019/02/opera-browser-vpn-coming-to-android/
Плагин социальных иконок для WordPress ставит под угрозу все сайты использующие данный плагин:
https://www.webarxsecurity.com/wordpress-plugin-simple-social-buttons/
BAD USB WiFi кабель, чувак упоролся (в статье приведены затраты по времени и деньгам) и запилил WiFi кабель к которому можно коннектиться и отправлять удаленно команды на машину к которой он подключен. Кабель неотличим от зарядного кабеля iPhone.

Статья от автора без технических деталей, но есть прикольный видос-демонстрация работы:

http://mg.lol/blog/omg-cable/
Если это будет реально так в действительности, то встаю в очередь за таким девайсом:

https://mag-m.com/gadzhetyi/novyij-telefon-ot-google-pridetsya-sobirat-samomu.html
Рассказ о том, как получить $25k зелени от Facebook за обход CSRF, просто заставив целевого пользователя щелкнуть ссылке:
https://ysamm.com/?p=185
Генератор лиц людей, не существующих в реальной жизни. При каждом обновлении страницы создается реалистичный портрет человека, практически неотличимый от настоящего. При этом все лица уникальны и ни разу не повторяются.

Действительно очень похоже на лица существующих людей:

https://thispersondoesnotexist.com/

Проект построен на базе недавно открытой Nvidia технологии StyleGUN:
https://hype.codes/nvidia-open-stylegan-source-code
Эпоха восьмизначных паролей подходит к концу. NTLM пароль длинной в восемь символов можно подобрать за два с половиной часа при помощи HashCat 6.0.0 и восьми видеокарт Nvidia GTX 2080Ti в независимости от его сложности:

https://www.informationsecuritybuzz.com/expert-comments/hashcat-can-now-crack-an-eight-character/
Майнеры в Microsoft Store, некоторые приложения, которые содержали в себе майнеры входили в топ бесплатных приложений стора:

https://www.symantec.com/blogs/threat-intelligence/cryptojacking-apps-microsoft-store
Альтернативное CLI для DNF, предназначенное для выполнения автоматических действий, таких как - уведомление об обновлениях. загрузка обновлений, установка обновлений

А ты юзал dnf-automatic? :)

https://sys-adm.in/sections/os-nix/828-alternativa-dnf-update-dnf-automatic.html
Опять WordPress, по ощущениям эта CMS обгоняет всем известную Joomla, кстати говоря про баги и уязвимости CMS Joomla уже давно не слышно, в то время, как WP "рвет" все чарты по дырам:

https://blog.ripstech.com/2019/wordpress-image-remote-code-execution/
Не перестаю удивляться. Свежепоставленная OC Windows Server 2016 (1607, Build 14393.693)