Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Не баг, а фича. Любое запущенное приложение iOS, iPadOS может прочитать данные копируемой фотографии (если фото сделано на одном из мобильных устройств, в него будут записаны так-же данные GPS) в том числе и данные геолокации. Этот процесс может происходить без взаимодействия с пользователем. В Apple, со слов автора, говорят, что это нормально:

https://www.mysk.blog/2020/02/24/precise-location-information-leaking-through-system-pasteboard/
Скиммеры на сайтах дампили данные платежных карт. Обфусцированные JavaScript сниппеты в web-страницах, детали:

https://www.riskiq.com/blog/labs/magecart-group-12-olympics/

Исследование скиммера с сайта крупного ресцеллера по продаже билетов на спортивные мероприятия (на самом деле, это статья-продолжение, в ней же есть ссылки на предыдущие шаги направленные на исследование этой проблемы):

https://www.goggleheadedhacker.com/blog/post/15
Обнаружены новые типы атак в 4g/5g сетях - IMP4GT

С помощью IMP4GT злоумышленник может подделать любой интернет трафик, например, чтобы использовать личность жертвы для загрузки критичных данных...

Варианты атак, сценарии нападения, последствия:

https://imp4gt-attacks.net/
Zyxel NAS RCE инфа с офф сайта, патчи там же:

https://www.zyxel.com/support/remote-code-execution-vulnerability-of-NAS-products.shtml
Microsoft выпиливает из Windows возможность создавать локальную учётную запись, вынуждая пользователей использовать онлайн запись Microsoft...

Решить вопрос можно, если лишить возможности коннекта машины к сети интернет

С другой стороны, это еще один хороший повод начать изучать другие ОС / дистрибутивы / технологии :)

https://www.windowslatest.com/2020/02/22/microsoft-is-making-it-harder-to-use-windows-10-local-accounts/
KR00K - Уязвимость которая позволяет несанкционированно расшифровывать WPA2 трафик

Уязвимость затрагивает непатченные устройства с чипами Broadcom и Cypress FullMac Wi-Fi. Это распространенные чипы Wi-Fi, используемые в современных устройствах, изготовленные известными производителями, включая Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy)

https://www.eset.com/int/kr00k/
Снова скиммеры на веб-сайтах, маскировка под CDN службы с использованием Ngrok

Скомпрометированный сайт, где осуществляется ввод данных платежных карт, загружает скиммер с фиктивного CDN домена (типа cdn-sources.org, cdn-mediafiles.org и т.п.). Данные собираются, когда покупатель собирается совершить платеж, после чего отправляются на сервер ngrok при помощи обычного перенаправления:

https://blog.malwarebytes.com/threat-analysis/2020/02/fraudsters-cloak-credit-card-skimmer-with-fake-content-delivery-network-ngrok-server/
SophosLab опубликовал отчет о новой вредоносной программе - Cloud Snooper, которая может поставить под угрозу безопасность любого сервера Linux или других ОС, используя драйвер ядра

Cloud Snooper - это возможно инновация, которая может установить связь с сервером облачных вычислений, минуя брандмауэр

Помимо всего прочего в отчете есть очень прикольные аналогии с курятником, баранами, курами, прикольно и познавательно

30 страниц PoC'a:

https://news.sophos.com/wp-content/uploads/2020/02/CloudSnooper_report.pdf
Группа исследователей создала фреймворк песочницы, который может повысить безопасность Firefox путем изоляции сторонних библиотек, используемых браузером... Во как ☝️

Сложно, но для некоторых товарищей думаю будет самое то :)

https://github.com/shravanrn/LibrarySandboxing
Удалённое выполнение кода на серверах MS Exchange. Патч от этой уязвимости только вышел, а обновлять exchange сервера не всегда все торопятся по ряду причин...

Уязвимость может быть эксплуатирована специальным письмом, в частности уязвимость обнаружена в компоненте управления Exchange (ECP)

PoC + видеодемонстрация:

https://www.zerodayinitiative.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
Кот-призрак, уязвимость Ghostcat затрагивает все версии tomcat

Суть - используя уязвимость Ghostcat, злоумышленник может прочитать содержимое файлов конфигурации и файлов исходного кода всех веб-приложений, развернутых на Tomcat (собственно Ахтунг!:))

Описание, как фиксить, детектить:

https://www.chaitin.cn/en/ghostcat
MS идет большими шагами в облака и всех тащит туда же :) Я не фанат VS Code, но вот тут говорят, что им и Visual Studio IDE уже можно пользоваться прям в браузере. В общем, кому интересен сабж, описание в их блоге:

https://devblogs.microsoft.com/visualstudio/whats-new-in-visual-studio-online-feb-2020/
Security обновления Nvidia драйверов под Windows, собственно фиксы:

- отказа в обслуживании
- эскалации привилегий
- раскрытия информации

Бюллетень:

https://nvidia.custhelp.com/app/answers/detail/a_id/4996/kw/Security%20Bulletin

Дрова качать можно с офф сайта:

https://www.nvidia.com/Download/index.aspx
Подборка программных методов, при помощи которых вредоносное ПО обнаруживает работает ли оно в виртуальной среде или нет:

https://evasions.checkpoint.com/