Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
1-ое апреля ЗДЕСЬ. Сегодня на https://stackoverflow.com
Оказывается у Gmail есть возможность отправлять конфиденциальные сообщения с верфикацией по пасскоду / SMS. Кнопка активна в меню доступном рядом с кнопкой отправки.
Серьезные уязвимости обнаружены в Android, Google выпустил большущий бюллетень с описанием проблем, некоторые из них довольно критичные.

Бюллетень вышел первого апреля, надеюсь это не шутка, ждем обновлений от вендоров своих Android девайсов:

https://source.android.com/security/bulletin/2019-04-01
Прекращение работы Google+ для обычных пользователей (личных аккаунтов) 2 апреля 2019 г. Спи спокойно ⚰️
Неужели на это кто-то ведётся?
Обнаружены данные Facebook в S3 бакете, весит 146 гигабайт и содержит более 540 миллионов записей с подробными комментариями, лайками, реакциями, именами учетных записей, идентификаторами FB и многим другими данными...

Статья про потерю лица ФБ (там реально куча таблиц в бд, это просто уже неприлично для такой организации):

https://www.upguard.com/breaches/facebook-user-data-leak
У пользователей Windows 10 появится возможность откладывать обновления аж до 35 дней, и это оказывается новая фича, Карл!

P.S. когда без ведома конечного пользователя или админа, втыкают обновы и патчи, это плохо, имхо

https://blogs.windows.com/windowsexperience/2019/04/04/improving-the-windows-10-update-experience-with-control-quality-and-transparency/
+ Возможно много кто использует SublimeText для написания bash скриптов, кодинга на Python и т.п.
+ Много кто использует Linux сервера и SSH подключения

Довольно удобный лайвхак, особенно для тестовых сред, когда нужно редактировать / писать скрипты на удаленных серверах в любимом редакторе

https://sys-adm.in/sections/os-nix/848-udalennaya-mashina-server-ssh-redaktirovanie-fajlov-v-sublimetext.html
На тему безопасного извлечения флешек, актуально?
anonymous poll

Конечно, люблю безопасно извлекать! – 484
👍👍👍👍👍👍👍 45%

Шта?? Я их всегда просто выдергиваю! – 410
👍👍👍👍👍👍 38%

Мне просто нравится процесс вставления / извлечения, могу заниматься этим часами – 99
👍 9%

Использую флешки только для бута – 89
👍 8%

👥 1082 people voted so far.
Фреймворк SECCON от MS содержит информацию по конфигурациям безопасности для Windows 10, по сути это набор руководств для системных администраторов относительно основных настроек безопасности данной ОС. Всего описано пять уровней безопасности:
- Enterprise security
- Enterprise high security
- Enterprise VIP security
- DevOps workstation
- Administrator workstation

По мне, так должно быть если не поучительно, то полезно:

https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-configuration-framework/windows-security-configuration-framework