Кто пишет скрипты, держит репы на GitHub в Free аккаунте.. Бесплатный аккаунт GitHub теперь может содержать приватные репы!!!
Хорошая новость в начале года :) Информация в офф блоге GitHub:
https://blog.github.com/2019-01-07-new-year-new-github/
Хорошая новость в начале года :) Информация в офф блоге GitHub:
https://blog.github.com/2019-01-07-new-year-new-github/
The GitHub Blog
New year, new GitHub: Announcing unlimited free private repos and unified Enterprise offering
Today we’re announcing two major updates to make GitHub more accessible to developers.
Ревью о том, какими патчами от Adobe и Microsoft отметился январь:
https://www.thezdi.com/blog/2019/1/8/the-january-2019-security-update-review
https://www.thezdi.com/blog/2019/1/8/the-january-2019-security-update-review
Zero Day Initiative
Zero Day Initiative — The January 2019 Security Update Review
A new year is upon us and with it comes the latest in security offerings from Adobe and Microsoft. Take a break from your regularly scheduled activities and join us as we review the details for security patches for this month. Adobe Patches for January…
WordPress вышшел со значительным отрывом в топ по уязвимостям, обогнав Joomla, Drupal... Раньше, когда заходил разговор про CMS все говорили фу фу Joomla столько дыр... Статистика говорит, что самый дырявый по ходу это WP и его плагины, оказывается WP находится в топе по дыркам в течение последних нескольких лет среди CMS... :)
https://www.imperva.com/blog/the-state-of-web-application-vulnerabilities-in-2018/
https://www.imperva.com/blog/the-state-of-web-application-vulnerabilities-in-2018/
Blog
The State of Web Application Vulnerabilities in 2018 | Imperva
This blog provides an analysis of all web application vulnerabilities throughout the year, view trends, and notice significant changes in the security landscape. This look back at 2018 helps readers to understand the changes and trends in web application…
Google включил поддержку для своих серверов DNS over TLS...
В Андроид 9 можно включить Private DNS в настройках WiFi & Internet - Private DNS указав домен
dns.google
Новость в офф блоге:
https://security.googleblog.com/2019/01/google-public-dns-now-supports-dns-over.html
Инструкции для девелоперов:
https://developers.google.com/speed/public-dns/docs/dns-over-tls
В Андроид 9 можно включить Private DNS в настройках WiFi & Internet - Private DNS указав домен
dns.google
Новость в офф блоге:
https://security.googleblog.com/2019/01/google-public-dns-now-supports-dns-over.html
Инструкции для девелоперов:
https://developers.google.com/speed/public-dns/docs/dns-over-tls
Google Online Security Blog
Google Public DNS now supports DNS-over-TLS
Posted by Marshall Vale, Product Manager and Puneet Sood, Software Engineer Google Public DNS is the world’s largest public Domain Name Se...
У Fedora будет новый логотип. Вариант #1 вполне даже:
https://www.opennet.ru/opennews/art.shtml?num=49936
https://www.opennet.ru/opennews/art.shtml?num=49936
opennet.ru
Проект Fedora предложил оценить новые варианты логотипа
Марин Даффи (Máirín Duffy), дизайнер из компании Red Hat, от лица команды Fedora Design Team представила для обсуждения в сообществе два варианта нового логотипа для проекта Fedora и связанные с ними элементы брендига. Разработка нового логотипа была инициирована…
Обновление Windows может съесть порядка ~7Гб на жестком диске. Пока апдейт выпущен только для участников программы Insider Preview, для сборки Windows 10 с билдом 18312, пользователи Windows и владельцы маленьких SSD пока морально могут готовиться :)
Информация о билде в офф блоге MS:
https://blogs.windows.com/windowsexperience/2019/01/09/announcing-windows-10-insider-preview-build-18312/
Информация о билде в офф блоге MS:
https://blogs.windows.com/windowsexperience/2019/01/09/announcing-windows-10-insider-preview-build-18312/
Windows Experience Blog
Announcing Windows 10 Insider Preview Build 18312
UPDATE 1/15: We are releasing Windows 10 Insider Preview Build 18312.1007 (KB4487181) to Windows Insiders in the Fast ring with the following fixes: We fixed an issue resulting in File Explorer unexpectedly having a lock on USBs when trying to safely eject…
Когда неправильная настройка Jira может слить в сеть имена и почтовые адреса сотрудников NASA:
https://medium.com/@logicbomb_1/bugbounty-nasa-internal-user-and-project-details-are-out-2f2e3580421b
https://medium.com/@logicbomb_1/bugbounty-nasa-internal-user-and-project-details-are-out-2f2e3580421b
Medium
Exposed JIRA server leaks NASA staff and project data!
Here, I’ll be talking about an interesting vulnerability that I have found in NASA Jira (An Atlassian task tracking systems/project management software etc.).
Друзья, конечно лестно когда новости копи-пастят из https://t.iss.one/sysadm_in_channel ... но не ленитесь хоть иногда вставлять обратную ссылку...
Peace!! ✌🏼
Друзья, конечно лестно когда новости копи-пастят из https://t.iss.one/sysadm_in_channel ... но не ленитесь хоть иногда вставлять обратную ссылку...
Peace!! ✌🏼
Иногда не совсем удобно, когда в history нет времени и даты ввода команд:
https://sys-adm.in/os/nix/806-linux-data-vremya-v-history.html
https://sys-adm.in/os/nix/806-linux-data-vremya-v-history.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Сам не пользуюсь, не играю, но процесс противодействия azino777 вызывает интерес. Борьба по блокировке вышла на новый уровень:
https://vestirossii.com/obshhestvo/banki-nachnyt-blokirovat-perevody-polzovatelei-onlain-kazino-azino777.html
https://vestirossii.com/obshhestvo/banki-nachnyt-blokirovat-perevody-polzovatelei-onlain-kazino-azino777.html
Vestirossii
vestirossii.com - This website is for sale! - vestirossii Resources and Information.
This website is for sale! vestirossii.com is your first and best source for all of the information you’re looking for. From general topics to more of what you would expect to find here, vestirossii.com has it all. We hope you find what you are searching for!
GoDaddy и так особо не нравился, а тут еще их уличили во встраивании скриптов в web страницы своих клиентов:
https://www.igorkromin.net/index.php/2019/01/13/godaddy-is-sneakily-injecting-javascript-into-your-website-and-how-to-stop-it/
https://www.igorkromin.net/index.php/2019/01/13/godaddy-is-sneakily-injecting-javascript-into-your-website-and-how-to-stop-it/
Igor's Blog
GoDaddy is sneakily injecting JavaScript into your website and how to stop it | Igor Kromin
I recently started having issues with the admin interface of a website I run and decided to check the browser console to see if any errors were being displayed there. There were and among them was an error stating that a JavaScript map file being loaded (and…
Фикс CVE-2019-0543 от Microsoft, аффектит работу WinRM PowerShell. Тем кто юзает удаленное управление при помощи PS, посвящается:
https://blogs.msdn.microsoft.com/powershell/2019/01/10/windows-security-change-affecting-powershell/
https://blogs.msdn.microsoft.com/powershell/2019/01/10/windows-security-change-affecting-powershell/
Microsoft News
Windows Security change affecting PowerShell
Windows Security change affecting PowerShell January 9, 2019 The recent (1/8/2019) Windows security patch CVE-2019-0543, has introduced a breaking change for a PowerShell remoting scenario. It is a narrowly scoped scenario that should have low impact for…
Microsoft отказалось закрывать уязвимость связанную с vcard (проблема связана с обработкой формата vCard, позволяет выполнить код в контексте текущего пользователя), пока суть да дело, в свет вышел эксплоит (в статье ссылка на PoC видео):
https://www.securitylab.ru/news/497456.php
https://www.securitylab.ru/news/497456.php
SecurityLab.ru
Microsoft отказалась исправлять опасную уязвимость в Windows
Проблема связана с обработкой формата vCard и позволяет выполнить код в контексте текущего пользователя.
Расширение для Chrome, воровато данные кредитных карт...
Это все Flash виноват и желание людей его использовать :)
https://blog.en.elevenpaths.com/2019/01/chrome-extension-card-cybersecurity.html?m=1
Это все Flash виноват и желание людей его использовать :)
https://blog.en.elevenpaths.com/2019/01/chrome-extension-card-cybersecurity.html?m=1
В сеть выложили 773 миллиона учётных данных пользователей - email адреса, пароли...
Детали здесь:
https://www.troyhunt.com/the-773-million-record-collection-1-data-reach/
Детали здесь:
https://www.troyhunt.com/the-773-million-record-collection-1-data-reach/
Troy Hunt
The 773 Million Record "Collection #1" Data Breach
Many people will land on this page after learning that their email address has appeared in a data breach I've called "Collection #1". Most of them won't have a tech background or be familiar with the concept of credential stuffing so I'm going to write this…
Разрабы AstraLinux стремятся к импортозамещению.
Вот и Wine прикрутили. Но опять же не совсем сами...
https://astralinux.ru/news/category-news/2019/operaczionnaya-sistema-astralinux-stanovitsya-igrovoj-platformoj/
Вот и Wine прикрутили. Но опять же не совсем сами...
https://astralinux.ru/news/category-news/2019/operaczionnaya-sistema-astralinux-stanovitsya-igrovoj-platformoj/
Внешние конфигурационные файлы для bash скриптов? Легко и даже в json :)
https://sys-adm.in/programming/813-json-konfig-dlya-bash-skripta.html
https://sys-adm.in/programming/813-json-konfig-dlya-bash-skripta.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Опяяять?! РКН Амазон заблокировал, потом разблокировал (чуть больше 2.5 млн адресов)
https://info24.ru/news/roskomnadzor-razblokiroval-2-7-mln-ip-adresov-amazon.html
https://info24.ru/news/roskomnadzor-razblokiroval-2-7-mln-ip-adresov-amazon.html
Инфо24
Роскомнадзор разблокировал 2,7 млн IP-адресов Amazon
Роскомнадзор разблокировал 2,7 млн IP-адресов, принадлежащих американской компании Amazon. Их заблокировали весной 2018 года, пытаясь ограничить доступ к мессенджеру Telegram.
Сейчас идёт активно в социалках флешмоб "10 лет назад", как видится это хорошая база возрастных фото в плане изменения черт лица, что очень кстати для машинного обучения и алгоритмов распознавания лиц ... Просто напоминаю - не вписывайся в это дорогой товарищ.
P.S. Ссылок на это УГ не будет :)
P.S. Ссылок на это УГ не будет :)