Adobe выкатило целую серию security хотфиксов для Adobe Acrobat, на официальной странице эти хотфиксы помечены, как критические. Проблемы безопасности затрагивают практически всю Acrobat линейку:
https://helpx.adobe.com/security/products/acrobat/apsb19-02.html
https://helpx.adobe.com/security/products/acrobat/apsb19-02.html
Adobe
Adobe Security Bulletin
Security Bulletin for Adobe Acrobat and Reader | APSB19-02
История о том, как маленькая игрушка из Google play крала данные пользователей, включая SMS сообщения:
https://blog.trendmicro.com/trendlabs-security-intelligence/spyware-disguises-as-android-applications-on-google-play/
https://blog.trendmicro.com/trendlabs-security-intelligence/spyware-disguises-as-android-applications-on-google-play/
Trend Micro
Spyware Disguises as Android Apps on Google Play
Spyware disguised itself as legitimate Android applications to steal information from users. Some malicious apps were already downloaded over 100,000 times by users from all over the world.
А ведь Nouveau по дефолту ставится и используется много где:
https://www.opennet.ru/opennews/art.shtml?num=49906
https://www.opennet.ru/opennews/art.shtml?num=49906
www.opennet.ru
Разработчики Chromium добавили Nouveau в чёрный список проблемных драйверов
Из-за проблем с отрисовкой, наблюдаемых при работе WebGL-приложений, разработчики проекта Chromium поместили свободный драйвер Nouveau в чёрный список, отключающий использование любых операций ускорения графических операций на стороне GPU. Для полноценного…
Кто пишет скрипты, держит репы на GitHub в Free аккаунте.. Бесплатный аккаунт GitHub теперь может содержать приватные репы!!!
Хорошая новость в начале года :) Информация в офф блоге GitHub:
https://blog.github.com/2019-01-07-new-year-new-github/
Хорошая новость в начале года :) Информация в офф блоге GitHub:
https://blog.github.com/2019-01-07-new-year-new-github/
The GitHub Blog
New year, new GitHub: Announcing unlimited free private repos and unified Enterprise offering
Today we’re announcing two major updates to make GitHub more accessible to developers.
Ревью о том, какими патчами от Adobe и Microsoft отметился январь:
https://www.thezdi.com/blog/2019/1/8/the-january-2019-security-update-review
https://www.thezdi.com/blog/2019/1/8/the-january-2019-security-update-review
Zero Day Initiative
Zero Day Initiative — The January 2019 Security Update Review
A new year is upon us and with it comes the latest in security offerings from Adobe and Microsoft. Take a break from your regularly scheduled activities and join us as we review the details for security patches for this month. Adobe Patches for January…
WordPress вышшел со значительным отрывом в топ по уязвимостям, обогнав Joomla, Drupal... Раньше, когда заходил разговор про CMS все говорили фу фу Joomla столько дыр... Статистика говорит, что самый дырявый по ходу это WP и его плагины, оказывается WP находится в топе по дыркам в течение последних нескольких лет среди CMS... :)
https://www.imperva.com/blog/the-state-of-web-application-vulnerabilities-in-2018/
https://www.imperva.com/blog/the-state-of-web-application-vulnerabilities-in-2018/
Blog
The State of Web Application Vulnerabilities in 2018 | Imperva
This blog provides an analysis of all web application vulnerabilities throughout the year, view trends, and notice significant changes in the security landscape. This look back at 2018 helps readers to understand the changes and trends in web application…
Google включил поддержку для своих серверов DNS over TLS...
В Андроид 9 можно включить Private DNS в настройках WiFi & Internet - Private DNS указав домен
dns.google
Новость в офф блоге:
https://security.googleblog.com/2019/01/google-public-dns-now-supports-dns-over.html
Инструкции для девелоперов:
https://developers.google.com/speed/public-dns/docs/dns-over-tls
В Андроид 9 можно включить Private DNS в настройках WiFi & Internet - Private DNS указав домен
dns.google
Новость в офф блоге:
https://security.googleblog.com/2019/01/google-public-dns-now-supports-dns-over.html
Инструкции для девелоперов:
https://developers.google.com/speed/public-dns/docs/dns-over-tls
Google Online Security Blog
Google Public DNS now supports DNS-over-TLS
Posted by Marshall Vale, Product Manager and Puneet Sood, Software Engineer Google Public DNS is the world’s largest public Domain Name Se...
У Fedora будет новый логотип. Вариант #1 вполне даже:
https://www.opennet.ru/opennews/art.shtml?num=49936
https://www.opennet.ru/opennews/art.shtml?num=49936
opennet.ru
Проект Fedora предложил оценить новые варианты логотипа
Марин Даффи (Máirín Duffy), дизайнер из компании Red Hat, от лица команды Fedora Design Team представила для обсуждения в сообществе два варианта нового логотипа для проекта Fedora и связанные с ними элементы брендига. Разработка нового логотипа была инициирована…
Обновление Windows может съесть порядка ~7Гб на жестком диске. Пока апдейт выпущен только для участников программы Insider Preview, для сборки Windows 10 с билдом 18312, пользователи Windows и владельцы маленьких SSD пока морально могут готовиться :)
Информация о билде в офф блоге MS:
https://blogs.windows.com/windowsexperience/2019/01/09/announcing-windows-10-insider-preview-build-18312/
Информация о билде в офф блоге MS:
https://blogs.windows.com/windowsexperience/2019/01/09/announcing-windows-10-insider-preview-build-18312/
Windows Experience Blog
Announcing Windows 10 Insider Preview Build 18312
UPDATE 1/15: We are releasing Windows 10 Insider Preview Build 18312.1007 (KB4487181) to Windows Insiders in the Fast ring with the following fixes: We fixed an issue resulting in File Explorer unexpectedly having a lock on USBs when trying to safely eject…
Когда неправильная настройка Jira может слить в сеть имена и почтовые адреса сотрудников NASA:
https://medium.com/@logicbomb_1/bugbounty-nasa-internal-user-and-project-details-are-out-2f2e3580421b
https://medium.com/@logicbomb_1/bugbounty-nasa-internal-user-and-project-details-are-out-2f2e3580421b
Medium
Exposed JIRA server leaks NASA staff and project data!
Here, I’ll be talking about an interesting vulnerability that I have found in NASA Jira (An Atlassian task tracking systems/project management software etc.).
Друзья, конечно лестно когда новости копи-пастят из https://t.iss.one/sysadm_in_channel ... но не ленитесь хоть иногда вставлять обратную ссылку...
Peace!! ✌🏼
Друзья, конечно лестно когда новости копи-пастят из https://t.iss.one/sysadm_in_channel ... но не ленитесь хоть иногда вставлять обратную ссылку...
Peace!! ✌🏼
Иногда не совсем удобно, когда в history нет времени и даты ввода команд:
https://sys-adm.in/os/nix/806-linux-data-vremya-v-history.html
https://sys-adm.in/os/nix/806-linux-data-vremya-v-history.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Сам не пользуюсь, не играю, но процесс противодействия azino777 вызывает интерес. Борьба по блокировке вышла на новый уровень:
https://vestirossii.com/obshhestvo/banki-nachnyt-blokirovat-perevody-polzovatelei-onlain-kazino-azino777.html
https://vestirossii.com/obshhestvo/banki-nachnyt-blokirovat-perevody-polzovatelei-onlain-kazino-azino777.html
Vestirossii
vestirossii.com - This website is for sale! - vestirossii Resources and Information.
This website is for sale! vestirossii.com is your first and best source for all of the information you’re looking for. From general topics to more of what you would expect to find here, vestirossii.com has it all. We hope you find what you are searching for!
GoDaddy и так особо не нравился, а тут еще их уличили во встраивании скриптов в web страницы своих клиентов:
https://www.igorkromin.net/index.php/2019/01/13/godaddy-is-sneakily-injecting-javascript-into-your-website-and-how-to-stop-it/
https://www.igorkromin.net/index.php/2019/01/13/godaddy-is-sneakily-injecting-javascript-into-your-website-and-how-to-stop-it/
Igor's Blog
GoDaddy is sneakily injecting JavaScript into your website and how to stop it | Igor Kromin
I recently started having issues with the admin interface of a website I run and decided to check the browser console to see if any errors were being displayed there. There were and among them was an error stating that a JavaScript map file being loaded (and…
Фикс CVE-2019-0543 от Microsoft, аффектит работу WinRM PowerShell. Тем кто юзает удаленное управление при помощи PS, посвящается:
https://blogs.msdn.microsoft.com/powershell/2019/01/10/windows-security-change-affecting-powershell/
https://blogs.msdn.microsoft.com/powershell/2019/01/10/windows-security-change-affecting-powershell/
Microsoft News
Windows Security change affecting PowerShell
Windows Security change affecting PowerShell January 9, 2019 The recent (1/8/2019) Windows security patch CVE-2019-0543, has introduced a breaking change for a PowerShell remoting scenario. It is a narrowly scoped scenario that should have low impact for…
Microsoft отказалось закрывать уязвимость связанную с vcard (проблема связана с обработкой формата vCard, позволяет выполнить код в контексте текущего пользователя), пока суть да дело, в свет вышел эксплоит (в статье ссылка на PoC видео):
https://www.securitylab.ru/news/497456.php
https://www.securitylab.ru/news/497456.php
SecurityLab.ru
Microsoft отказалась исправлять опасную уязвимость в Windows
Проблема связана с обработкой формата vCard и позволяет выполнить код в контексте текущего пользователя.