Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Знаю что некоторые используют, поэтому кидаю сюда, если кратко речь идёт о Remote Code Execution (RCE) и о MITM (man in the middle) в Printer Logic (ПО для управления принтерами)

https://kb.cert.org/vuls/id/169249/
Злой MS office ассистент помогает обходить защиту и генерировать злостные документы. В блоге автора есть описание + ссылка на гит со злобным помошником:

https://outflank.nl/blog/2019/05/05/evil-clippy-ms-office-maldoc-assistant/
Нвый LightNeuron, бэкдор заточенный на Microsoft Exchange - может читать, изменять, блокировать любую электронную почту проходящую через почтовый сервер + может создавать новые электронные письма, отправлять их под именем любого авторизованного пользователя по выбору злоумышленников.

В общем огонь. На сайте тех, кто обнаружил (сама статья так себе) есть pdf документ в котором все подробно расписано (как работает, механика заражения и тп):

https://www.eset.com/us/about/newsroom/press-releases/lightneuron-has-total-control-over-email-communication-in-the-target-organization-2/
Docker образ с Alpine Linux содержал пустой пароль для пользователя root:

https://talosintelligence.com/vulnerability_reports/TALOS-2019-0782
Уязвимость в продукте Антивируса Касперского - выполнение произвольного кода, ссылка на CVE:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8285

Описание на офф ресурса KAV:
https://support.kaspersky.com/vulnerability.aspx?el=12430#080519
AMD молодцы. Их процессоры Ryzen действительно хороши и достойны увеличения своей доли на рынке.
Сам с недавних пор перешел на Ryzen 5 и Ryzen 7, в рабочих машинах.

https://hothardware.com/news/amd-cpu-market-share-intel-zen-fueled-frontal-assault
Оппа, RCE в WhatsApp... Обновляемся, кто использует.

Затрагивает iOS, Android, Windows phone клиенты.

Инфо на офф сайте:
https://m.facebook.com/security/advisories/cve-2019-3568
Новая уязвимость (в народе названная Zombieload), затрагивает процессоры Intel и позволяет перехватить данные, обрабатываемые CPU. 

Подвержены модели процов 8ого и 9ого поколений. Детали об уязвимости на офф сайте Intel:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html

Подробное описание (влияние на производительность и тп)

https://www.intel.com/content/www/us/en/architecture-and-technology/mds.html

Большинство вендоров уже выпустило патчи, так что кто не обновился - можно попробовать обновиться
SO подвергся успешной атаке, проникновению и возможно потенциальному раскрытию данных пользователей, печаль потому что я там тоже есть :(
Новость в офф блоге
Security Update - Stack Overflow Blog
https://stackoverflow.blog/2019/05/16/security-update/
...Изменения позволят улучшить взаимодействие между заинтересованными органами и организациями и физическими лицами, сведения о которых содержатся в единой информационной системе...

https://tmbw.ru/minkomsvyaz-predlozhila-dopolnit-sistemu-personalnykh-dannykh-grazhdan-nomerami-telefonov
Google больше не будет поставлять компании Huawei приложения, операционные системы и другие продукты — как программные, так и аппаратные. Несколько дней назад президент США запретил американским компаниям продавать Huawei жизненно важные технологии.

https://www.reuters.com/article/us-huawei-tech-alphabet-exclusive/exclusive-google-suspends-some-business-with-huawei-after-trump-blacklist-source-idUSKCN1SP0NB
Кто использует Linux, наверное заметили, что после набора команды reboot или systemctl reboot машина сразу, без вопросов уходит на перезагрузку, а сколько раз было - отправил в ребут и такой блииин... наверняка каждый ловился на reboot без подтверждения.

В этой статье избавляемся от неподтвержденной перезагрузки:

https://sys-adm.in/sections/os-nix/851-linux-podtverdit-komandu-reboot-y-n.html