Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
OFFZONE в этом году то-же отменяется. Новые даты неизвестны. Ждем обновлений.

Кто не знает, OFFZONE - конференция по информационной безопасности - https://offzone.moscow/
Сканер той самой SMBv3 уязвимости - https://github.com/ollypwn/SMBGhost

Как работает уязвимость (коротенькое видео о том, как компьютер ловит “синий” экран)
https://vimeo.com/397149983
Коронавирус шагает по планете, конференции изменяют сроки, некоторые авиарейсы останавливают или изменяют режим их работы, крупные и мелкие организации и даже учебные учреждения переходят на удалённый режим работы.. Сегодня пришло сообщение от Cloudflare, они дают возможность бесплатной работы для малых и средних команд на своей площадке, на время эпидемии:

https://blog.cloudflare.com/cloudflare-for-teams-free-for-small-businesses-during-coronavirus-emergency/
Огонь. Подбор пароля mail.ru, вопрос этичности сервиса, PoC...

Авторский пост от просто хорошего человека и моего друга ( Alex, respect 🤘)

MAIL.RU BRUTE-FORCE или BUG-BOUNTY ПО-РУССКИ… Встречаем:

https://hackervision.org/2020/03/12/mailru-bb-fuckup/
Channel name was changed to «Sys-Admin Channel ☣️»
browser_privacy.pdf
10.4 MB
Браузер Edge - Microsoft телеметрия во всем

Профессор Дуглас Дж Лейт, заведующий кафедрой компьютерных систем Тринити-колледжа в Ирландии, протестировал шесть веб-браузеров, чтобы определить, какими данными они обмениваются.

- Каждый URL отправляется в Microsoft
- Идентификаторы оборудования отправляются в Microsoft

Кстати говоря Яндекс браузер участвующий в исследовании, не ушел далеко от Edge

Браузеры участвующие в исследовании Brave, Chrome, Firefox, Safari, Edge, Yandex...
Фейковое приложение "диагностирует" коронавирус, параллельно собирая данные людей...

Всем понятно, что приложение для мобильного телефона не может определить вирус, но люди ставят и сливают свои данные.. в данном случае правительству (говорят правительство Ирана запустило данный фейк-определятор)

https://www.vice.com/en_us/article/epgkmz/iran-launched-an-app-that-claimed-to-diagnose-coronavirus-instead-it-collected-location-data-on-millions-of-people
GitHub (Microsoft) покупает NPM (менеджер пакетов Nodejs)

Щупальцы растут :)

https://github.blog/2020-03-16-npm-is-joining-github/
Channel photo updated
Повышение привилегий (нормальный юзер > root):

- VMware Workstation Pro / Player (Workstation)
- VMware Fusion Pro / Fusion (Fusion)
- VMware Remote Console for Mac (VMRC for Mac)
- VMware Horizon Client for Mac
- VMware Horizon Client for Windows

Собственно уязвимость:

https://www.vmware.com/security/advisories/VMSA-2020-0005.html
Как быстро получить IPv4 адрес в PowerShell:

https://www.powershellbros.com/powershell-tip-of-the-week-get-ip-address/
Шпионские компании. Использование социальной инженерии, специальных ссылкок в электронных документах или почтовых сообщениях. Ссылки ведут на популярные ресурсы для обмена файлами (Dropbox, Egnyte) где содержится архив, в котором содержится исполняемый файл замаскированный под Word документ...

Основная проблема даже не в этом, а в том, что эта компания похоже имеет политическую или военную подоплеку, сама компания направлена на Ближний Восток

Собственно доставка, установка (куда, как), анализ бэкдора и почему и для чего это делается:

https://www.cybereason.com/blog/new-cyber-espionage-campaigns-targeting-palestinians-part-one
Полагаться на "чужой компьютер" в облаке, попутно означает полагаться на чужие меры безопасности...

Больше и больше компаний решают перенести свои инфраструктуры в облачные среды MS Azure, Google Cloud, Amazon AWS и тп и тд...

Исследование уязвимости Microsoft Azure, которая может привести к захвату среды Azure злоумышленниками:

https://www.cyberark.com/threat-research-blog/i-know-what-azure-did-last-summer/
Jeff Geerling, автор большого количества ролей на Ansible Galaxy, в связи с коронавирусом выложил книги Ansible for DevOps и Ansible for Kubernetes бесплатно. Можно будет скачивать и все последующие обновления.

https://www.jeffgeerling.com/blog/2020/you-can-get-my-devops-books-free-rest-month

За ссылку спасибо @ldviolet