Size: a a a

Sys-Admin & InfoSec Channel

2018 December 01
Sys-Admin & InfoSec Channel
История о том, как ElasticSearch сервера выдали миллионы записей содержащих персональные данные людей. Очередное подтверждение того, что при настройке сервисов нужно не забывать про настройки безопасности...

https://blog.hackenproof.com/industry-news/new-data-breach-exposes-57-million-records
источник
2018 December 04
Sys-Admin & InfoSec Channel
Частенько попадаю на Quora, возможно много кто знает этот ресурс. В официальном блоге вывесили пост о том, что их хекнули, утекли данные 100 миллионов пользователей...

- Имя, email, хеш пароля, ссылки на сети через которые происходит авторизация
- Вопросы, комменты, публичный контент
- Результаты голосований, приватные сообщения

Как-то так... Получается слили вообще все...

Детали в офф блоге:

https://blog.quora.com/Quora-Security-Update
источник
Sys-Admin & InfoSec Channel
Edge умрет! Сколько не пыжились, но так и не вышел у них нормальный браузер.

MS пилит, кто бы подумал, нового осла на базе Chromium :)

http://www.opennet.ru/opennews/art.shtml?num=49710
источник
Sys-Admin & InfoSec Channel
Чем не повод обновить свой ClamAV:

https://blog.clamav.net/2018/12/clamav-01010-has-been-released.html?m=1
источник
2018 December 05
Sys-Admin & InfoSec Channel
Все никак не доберусь до последних релизов, а надо бы пощупать - новый релиз Proxmox Virtual Environment 5.3

О Proxmox на русском:

http://www.opennet.ru/opennews/art.shtml?num=49717
источник
Sys-Admin & InfoSec Channel
Подборка бесплатных утилит для проведения расследований в информационных средах, в детали не вдавался, но список достаточно длинный :)

https://securixy.kz/investigation/podborka-besplatnyh-utilit-kompjuternoj-kriminalistiki-forenziki.html/
источник
Sys-Admin & InfoSec Channel
Интенсив Teamlead Weekend — с практикой для разработчиков и тимлидов. Пройдет 15–16 декабря в @binarydistrict_ru на площадке Digital October в Москве.

Спикеры — тимлиды, СТО, руководители IT-подразделений из Tinkoff.ru, «Яндекса» и ivi. Они разберут, как выглядит роль тимлида в компаниях разного размера, с разной зрелостью процессов, расскажут как организовать работу в вашей команде.

Что можно узнать:

- Как распределять роли и обязанности в команде и организовывать совместную работу
- Как проектировать архитектуру ПО в зависимости от целей бизнеса и организационной структуры компании
- Как встраивать QA в процесс разработки и внедрять современные практики DevOps
- Как проводить собеседования, нанимать эффективных специалистов и поддерживать их лояльность
- Как взаимодействовать с руководителями других функциональных линеек
- Как выбрать методологию управления проектами, которая нужна команде

Промокод для подписчиков канала - sysadm со скидкой в 10%

Программа обучения и регистрация здесь:

https://goo.gl/XSUDWv
источник
Sys-Admin & InfoSec Channel
Очередной синий экран Windows, конечно же вызываемый очередным обновлением (kb4467682), что характерно, этот апдейт призван решать в том числе проблемы с бсодами! :)

Информация по обновлению:

https://support.microsoft.com/en-us/help/4467682/windows-10-update-kb4467682

Немного о самих проблемах:

https://www.securitylab.ru/news/496814.php
источник
2018 December 06
Sys-Admin & InfoSec Channel
Chrome 71 - вышел, теперь в нем должны быть механизмы по борьбе с недобросовестным контентом. Что планировалось в этой версии и что должно быть сейчас:

https://xakep.ru/2018/11/06/chrome-71-ads/
источник
Sys-Admin & InfoSec Channel
Если они такие умные, то зачем оставлять "следы"?

https://www.rbc.ru/society/06/12/2018/5c08b18d9a794742ed0c018f
источник
Sys-Admin & InfoSec Channel
Яндекс телефон для пользователей или для самого Яндекса? :)

https://360tv.ru/news/tehnologii/spasibo-alise-ot-spetssluzhb-kakoj-byla-pervaja-reaktsija-na-jandekstelefon/
источник
2018 December 07
Sys-Admin & InfoSec Channel
Приложения из магазина приложений Google Play шли с малварью в комплекте, там и фонарики и игры, список хороший такой...

Статья от первого лица, содержит примеры кода, список тех самых приложений:

https://news.sophos.com/en-us/2018/12/06/android-clickfraud-fake-iphone/
источник
Sys-Admin & InfoSec Channel
Google cloud security command center вышел в бету, детали о том, что это, можно прочитать на офф сайте:

https://cloud.google.com/security-command-center/
источник
2018 December 08
Sys-Admin & InfoSec Channel
Выполнение systemctl команд непривилегированным пользователем с максимальным uid'ом

https://github.com/systemd/systemd/issues/11026

За новость спасибо @RatLab
источник
2018 December 12
Sys-Admin & InfoSec Channel
Запуск произвольного кода на уровне ядра, уязвимости подвержены все последние редакции Windows. Новый Security фикс от Microsoft:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8611
источник
Sys-Admin & InfoSec Channel
Декабрьский обзор security патчей Microsoft / Adobe, кто не обновился - пора выделить этому время:

https://xakep.ru/2018/12/12/december-paches/
источник
2018 December 13
Sys-Admin & InfoSec Channel
Вышел PMA 4.8.4 в котором пофикшены security баги, посвящается всем у кого в особенности VPS с phpMyAdmin:

https://www.phpmyadmin.net/news/2018/12/11/security-fix-phpmyadmin-484-released/
источник
Sys-Admin & InfoSec Channel
Не успел WP 5 увидеть свет и опп:

https://www.securitylab.ru/news/496976.php
источник
2018 December 14
Sys-Admin & InfoSec Channel
Хорошо, что мы не налогоплательщики из Бразилии:

https://xakep.ru/2018/12/13/cpf-leak/
источник
Sys-Admin & InfoSec Channel
Прикольно, но безопасно ли?

https://se7en.ws/opera-predstavila-blokcheyn-brauzer-s-kripto-koshelkom/
источник