Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Docker образ с Alpine Linux содержал пустой пароль для пользователя root:

https://talosintelligence.com/vulnerability_reports/TALOS-2019-0782
Уязвимость в продукте Антивируса Касперского - выполнение произвольного кода, ссылка на CVE:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8285

Описание на офф ресурса KAV:
https://support.kaspersky.com/vulnerability.aspx?el=12430#080519
AMD молодцы. Их процессоры Ryzen действительно хороши и достойны увеличения своей доли на рынке.
Сам с недавних пор перешел на Ryzen 5 и Ryzen 7, в рабочих машинах.

https://hothardware.com/news/amd-cpu-market-share-intel-zen-fueled-frontal-assault
Оппа, RCE в WhatsApp... Обновляемся, кто использует.

Затрагивает iOS, Android, Windows phone клиенты.

Инфо на офф сайте:
https://m.facebook.com/security/advisories/cve-2019-3568
Новая уязвимость (в народе названная Zombieload), затрагивает процессоры Intel и позволяет перехватить данные, обрабатываемые CPU. 

Подвержены модели процов 8ого и 9ого поколений. Детали об уязвимости на офф сайте Intel:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html

Подробное описание (влияние на производительность и тп)

https://www.intel.com/content/www/us/en/architecture-and-technology/mds.html

Большинство вендоров уже выпустило патчи, так что кто не обновился - можно попробовать обновиться
SO подвергся успешной атаке, проникновению и возможно потенциальному раскрытию данных пользователей, печаль потому что я там тоже есть :(
Новость в офф блоге
Security Update - Stack Overflow Blog
https://stackoverflow.blog/2019/05/16/security-update/
...Изменения позволят улучшить взаимодействие между заинтересованными органами и организациями и физическими лицами, сведения о которых содержатся в единой информационной системе...

https://tmbw.ru/minkomsvyaz-predlozhila-dopolnit-sistemu-personalnykh-dannykh-grazhdan-nomerami-telefonov
Google больше не будет поставлять компании Huawei приложения, операционные системы и другие продукты — как программные, так и аппаратные. Несколько дней назад президент США запретил американским компаниям продавать Huawei жизненно важные технологии.

https://www.reuters.com/article/us-huawei-tech-alphabet-exclusive/exclusive-google-suspends-some-business-with-huawei-after-trump-blacklist-source-idUSKCN1SP0NB
Кто использует Linux, наверное заметили, что после набора команды reboot или systemctl reboot машина сразу, без вопросов уходит на перезагрузку, а сколько раз было - отправил в ребут и такой блииин... наверняка каждый ловился на reboot без подтверждения.

В этой статье избавляемся от неподтвержденной перезагрузки:

https://sys-adm.in/sections/os-nix/851-linux-podtverdit-komandu-reboot-y-n.html
Пароли пользователей Google G Suite хранились в базах в незашифрованном виде. Признание что все хорошо и это не страшно в офф блоге "корпорации добра":

https://cloud.google.com/blog/products/g-suite/notifying-administrators-about-unhashed-password-storage
Никогда не используйте "встроенные" зарядки в аэропортах, используйте только свои.

Чем чревато? Злоумышленники могут модифицировать USB-зарядки, с целью установить вредоносное ПО на телефон или загрузить данные без Вашего ведома

https://www.forbes.com/sites/suzannerowankelleher/2019/05/21/why-you-should-never-use-airport-usb-charging-stations/#4a28a6075955
Что будет нового в Windows 1903:

https://mspoweruser.com/whats-new-in-the-windows-10-19h1-update/