Size: a a a

Sys-Admin & InfoSec Channel

2017 October 18
Sys-Admin & InfoSec Channel
Кому интересно, Google Security (Google Project Zero) релизнули в паблик Apple iOS 10.2 RCE, подробности здесь
https://www.exploit-db.com/exploits/42996/
...
@sysadm_in_channel
...
источник
Sys-Admin & InfoSec Channel
Недавно был достаточно интересный кейс о том, как при помощи Google AdWords фродеры крали креденшиалы потенциальных потребителей сервиса )) Описание кейса со скринами можно посмотреть здесь:
https://vc.ru/26963-moshenniki-dayut-reklamu-v-adwords-chtoby-uvesti-dannye-reklamnyh-kabinetov
...
@sysadm_in_channel
...
источник
2017 October 24
Sys-Admin & InfoSec Channel
Возможно кто то использует hostapd, тогда krackdetector может быть очень кстати. Скрипт работает на точках доступа, мониторит Wi-FI интерфейс, вобщем описание и сам скрипт можно посмотреть в репе проекта:
https://github.com/securingsam/krackdetector/blob/master/README.md
...
@sysadm_in_channel
...
источник
Sys-Admin & InfoSec Channel
источник
2017 October 26
Sys-Admin & InfoSec Channel
источник
2017 October 30
Sys-Admin & InfoSec Channel
Превентивный апдейт от MS с функцией контроля доступа к директориям, фича которая может помочь в защите от тех же шифровальщиков, подробнее можно прочитать здесь https://www.anti-malware.ru/news/2017-10-25-1447/24523
...
@sysadm_in_channel
...
источник
2017 November 13
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Недавно игрался с Web проектом на Django + Gunicorn ну и конечно заморочился с SELinux для папки проекта, кому интересно, краткое изыскание можно посмотреть здесь:
https://sys-adm.in/os/nix/735-vklyuchit-selinux-v-centos-dlya-django-gunicorn-nginx.html
...
@sysadm_in_channel
...
источник
2017 November 20
Sys-Admin & InfoSec Channel
Видели или нет, верите или нет, но чую это майнинг чистой воды :)
...
@sysadm_in_channel
...
источник
2017 November 21
Sys-Admin & InfoSec Channel
GitHub научился искать уязвимости в используемых зависимостях и слать алерты. Фича была опубликована на офф. сайте, кому интересно ссылка - https://github.com/blog/2470-introducing-security-alerts-on-github
...
@sysadm_in_channel
...
источник
2017 December 13
Sys-Admin & InfoSec Channel
Отличная новость для любителей ноутбуков от HP - более 460 моделей ноутбуков от этого производителя поставлялись со встроенным клавиатурным шпионом, который активировался благодаря изменению параметра в ветке реестра. Основным виновником является драйвер от Synaptics, на сколько я знаю, драйверы Синаптикс используются на большом перечне девайсов от разных вендоров, так что мб и у тебя крутится кейлоггер и давно пора менять свои пароли и остальные креденшиалы? 😀
Весь список моделей заафекченных ноутов представлен на офф. сайте производителя ссылка ниже (ищи свой ноут там и срочно качай патчи, лол).
...
@sysadm_in_channel
....
https://support.hp.com/us-en/document/c05827409
источник
2017 December 28
Sys-Admin & InfoSec Channel
Слегка накипело, поэтому быстро накидал сей пост, лично мне, он показался полезным :)
https://sys-adm.in/live/741-internet-zlo-ili-kak-borotsya-s-reklamoj.html
...
@sysadm_in_channel
....
источник
2017 December 31
Sys-Admin & InfoSec Channel
С чем всех и поздравляю!!
...
@sysadm_in_channel
...
источник
2018 January 03
Sys-Admin & InfoSec Channel
НГ не успел начаться и тут такая новость:
http://www.opennet.ru/opennews/art.shtml?num=47849
...
@sysadm_in_channel
...
источник
Sys-Admin & InfoSec Channel
В странах СНГ идет волна деанонимизации интернет-пользователей, теперь и в России :)
источник
Sys-Admin & InfoSec Channel
На тему :)
источник
2018 January 04
Sys-Admin & InfoSec Channel
источник
2018 January 05
Sys-Admin & InfoSec Channel
Уже давно забыл про такой браузер, как Opera и тут попадается статья в их блоге, о том, что браузер жив и мало того, в новой версии встроена защита от web майнеров... Мало того, я поставил себе этот браузер и испытал неожиданную радость, так как в настройках можно включить использование VPN одной галочкой (работает на момент написания данного поста достаточно быстро), даже кнопка создания скриншотов есть :)
Детали на офф сайте:
https://blogs.opera.com/desktop/2018/01/opera-50-introduces-anti-bitcoin-mining-tool/
...
@sysadm_in_channel
...
источник
Sys-Admin & InfoSec Channel
Прикольная тема, привет от Mr.Robot'a:
https://github.com/Manisso/fsociety/blob/master/README.md
...
@sysadm_in_channel
...
источник
2018 January 08
Sys-Admin & InfoSec Channel
источник