Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Сейчас Microsoft активно поддерживает Open Source и Linux платформы в частности, но что может действительно скрываться под капотом? В прошлом году вышла статья на эту тему, автором которой является Ричард Столлман (кто не знает, кто такой Р.Столлман, именно он является основателем движения свободного ПО и проекта GNU), у кого будет время, рекомендую к прочтению:
https://m.habr.com/post/406943/
Всё же возмущения пользователей дошли до "корпорации добра". И в следующем, 70ом хроме, нам дадут возможность отключить функцию автоматической идентификации пользователя.

https://www.digit.in/general/chrome-70-will-let-users-disable-controversial-automatic-chrome-log-in-google-43780.html
Вот жеж... FB заявило об утечке 50млн пользовательских данных:
https://newsroom.fb.com/news/2018/09/security-update/
В Телеграм для Windows обнаружена уязвимость позволяющая выявить IP адрес пользователя:
https://www.inputzero.io/2018/09/bug-bounty-telegram-cve-2018-17780.html?m=1
Жажда ничто, имидж все. Google заплатит девять миллиардов долларов за то, чтобы остаться поисковой системой по умолчанию в браузере Apple Safari:

https://fortune.com/2018/09/29/google-apple-safari-search-engine/
Интернет потерпел неудачу, вместо того, чтобы служить человечеству... Facebook, Google и другие теперь монополизируют почти всё, что происходит в интернете, — от того, что мы покупаем, до новостей, которые мы бы хотели читать.. Идея децентрализованного интернета уже оказывается живёт давно и основатель ее не кто иной, как основатель интернета:
https://zen.yandex.ru/media/coin_radio/otec-interneta-nedovolen-tem-vo-chto-prevratilos-ego-detisce-5b3c9a7cdfaecb00a93067c6
Подарок подписчикам, от наших друзей из интернет-магазина bigap.ru - здесь вы найдёте все, от комплектующих для ПК до игровых кресел. #электроникупокупаюттут

https://bigap.ru
По просьбам подписчиков, продолжение Vagrant тематики - как создать свой кастомный образ:
https://sys-adm.in/virtualization/793-sozdanie-vagrant-box-a-shablona-virtualnoj-mashiny-centos-dlya-virtualbox.html
Прикольная и одновременно полезная схемка (в лучшем качестве)
Мало того - данные утекли и !! Google этот факт скрывал с весны прошлого года !! пока полностью не решили поменять свой + на - ... Стыдно товарищи, стыдно!
https://www.wsj.com/articles/google-exposed-user-data-feared-repercussions-of-disclosing-to-public-1539017194

Официальный анонс закрытия:
https://www.blog.google/technology/safety-security/project-strobe/

Пользователи G+ могут выгрузить свои данные при помощи офф инструмента:
https://support.google.com/plus/answer/1045788?hl=ru
Обнаружены множественные уязвимости в Windows, это и повышение NTFS привилегий и обход ограничений безопасности DNS и выполнение удалённого кода в продуктах MS Office и уязвимости в Exchange, повышение привилегий в подсистеме Linux и дырки в SDK компонентах для работы с Azure и даже инжекты в PowerShell сессии... Нет сил писать весь набор, потому что этот список достаточно большой, причем проблемы обнаруживаются практически во всех версиях Windows. Ниже ряд ссылок на офф сайт с описаниями некоторых уязвимостей:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8411

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8492

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8504

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8494

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8265

P.S. Остальное при желании можно там же найти. Для многих cve уже есть заплатки, так что обновляемся.