Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Попутно закрылся магазин Ubuntu Canonical https://shop.canonical.com
Уверен кто-то огорчится, кто-то обрадуется :)
JCC_2019031914453643.pdf
921.6 KB
Доступ к контенту в Dark Web можно получить с помощью TOR, сети которая является анонимной. Однако недавно опубликованная научная статья показала, что нельзя быть полностью анонимным используя Tor...

В аттаче та самая большая, аналитическая, научная статья о том (на английском), почему tor не анонимирует юзеров :)
Вышел обновленный Firefox, в котором почти все проблемы с сертификатами и дополнениями решены:

https://www.mozilla.org/en-US/firefox/66.0.4/releasenotes/
Злоумышленники (наверняка это дело рук целой команды) получившей доступ к репозиториям пользователей хостинг-сервисов Git (_GitHub, Bitbucker, GitLab_), удалили хранящийся там код и теперь требуют битки за за восстановление:

https://www.bleepingcomputer.com/news/security/attackers-wiping-github-and-gitlab-repos-leave-ransom-notes/
MS будет поставлять ядро Linux с Windows. Ядро специально собрано для WSL (вангую и там возможно есть телеметрия ну и естественно старые баги и дыры):

https://devblogs.microsoft.com/commandline/announcing-wsl-2/

Собственно о самом ядре в офф блоге от его сборщиков:

https://devblogs.microsoft.com/commandline/shipping-a-linux-kernel-with-windows/
Знаю что некоторые используют, поэтому кидаю сюда, если кратко речь идёт о Remote Code Execution (RCE) и о MITM (man in the middle) в Printer Logic (ПО для управления принтерами)

https://kb.cert.org/vuls/id/169249/
Злой MS office ассистент помогает обходить защиту и генерировать злостные документы. В блоге автора есть описание + ссылка на гит со злобным помошником:

https://outflank.nl/blog/2019/05/05/evil-clippy-ms-office-maldoc-assistant/
Нвый LightNeuron, бэкдор заточенный на Microsoft Exchange - может читать, изменять, блокировать любую электронную почту проходящую через почтовый сервер + может создавать новые электронные письма, отправлять их под именем любого авторизованного пользователя по выбору злоумышленников.

В общем огонь. На сайте тех, кто обнаружил (сама статья так себе) есть pdf документ в котором все подробно расписано (как работает, механика заражения и тп):

https://www.eset.com/us/about/newsroom/press-releases/lightneuron-has-total-control-over-email-communication-in-the-target-organization-2/
Docker образ с Alpine Linux содержал пустой пароль для пользователя root:

https://talosintelligence.com/vulnerability_reports/TALOS-2019-0782
Уязвимость в продукте Антивируса Касперского - выполнение произвольного кода, ссылка на CVE:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8285

Описание на офф ресурса KAV:
https://support.kaspersky.com/vulnerability.aspx?el=12430#080519
AMD молодцы. Их процессоры Ryzen действительно хороши и достойны увеличения своей доли на рынке.
Сам с недавних пор перешел на Ryzen 5 и Ryzen 7, в рабочих машинах.

https://hothardware.com/news/amd-cpu-market-share-intel-zen-fueled-frontal-assault
Оппа, RCE в WhatsApp... Обновляемся, кто использует.

Затрагивает iOS, Android, Windows phone клиенты.

Инфо на офф сайте:
https://m.facebook.com/security/advisories/cve-2019-3568
Новая уязвимость (в народе названная Zombieload), затрагивает процессоры Intel и позволяет перехватить данные, обрабатываемые CPU. 

Подвержены модели процов 8ого и 9ого поколений. Детали об уязвимости на офф сайте Intel:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html

Подробное описание (влияние на производительность и тп)

https://www.intel.com/content/www/us/en/architecture-and-technology/mds.html

Большинство вендоров уже выпустило патчи, так что кто не обновился - можно попробовать обновиться