Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Как работает Stuxnet червь (полный расклад с дизассемблингом):

https://airbus-cyber-security.com/applying-a-stuxnet-type-attack-to-a-modicon-plc/

Что это за червь:

https://ru.wikipedia.org/wiki/Stuxnet

Кратко
Stuxnet, червь, атаковавший ядерные объекты Ирана (реакторы). Что характерно, червь использовал 0day-уязвимость при обработке файлов ярлыков
(.lnk), ЭТО БЫЛ 2010 ГОД! Почему заглавными, да потому что в Windows 10 недавно был обнаружен зеродей тоже связанный с LNK и его обработкой, Карл - ПРОШЛО 10 ЛЕТ!

Расклад по LNK уязвимости 2020
https://www.zerodayinitiative.com/blog/2020/3/25/cve-2020-0729-remote-code-execution-through-lnk-files

Как оно работало в 2010 году
https://xakep.ru/2010/11/18/53950/
Когда бизнес стоит (например по причине шифровальщика), он теряет деньги (простои в среднем обходятся организациям в $250,000 в час Source (Commvault) ©)

Не забываем делать бэкапы, проверять бэкапы, планировать бэкапы, etc...

Сегодня всемирный день бэкапов. Не забываем;)

С другой стороны:
Глобальная безопасность на уровне провайдеров, в альянс вошли CDN провайдеры

Кратко о целях альянса, цитирую:

...
Ни один день не проходит без десятков инцидентов, влияющих на систему маршрутизации. Захват маршрута, утечки маршрута, подмена IP-адреса и другие вредные действия могут привести к DDoS-атакам, проверке трафика, потерянному доходу, репутационному ущербу и т. д. Эти инциденты являются глобальными по своему масштабу,причем проблемы маршрутизации одного оператора каскадно влияют на другие.
...

Собственно вот такой вот есть альянс, посмотрим к чему это все приведёт - к глобальной безопасности? глобальному контролю? к глобальной слежке? (напомню что крупные корпорации тоже создали подобный альянс но только в разрезе передачи данных, участники довольно внушительные - Apple, MS, Google, FB, Twitter)

Но все будет хорошо же, а?)

https://www.manrs.org/
42 миллиона иранских пользователей Телеграм просочились в интернет, это:

- идентификаторы учетных записей пользователей
- имена пользователей
- телефонные номера
- хэши и секретные ключи

говорят, во всем виноват third-party Телеграм мессенджер, ну конечно, а как иначе то? )

https://securityaffairs.co/wordpress/100810/data-breach/unofficial-telegram-fork-leak.html

За ссылку спасибо @ldviolet
Cloudflare DNS, теперь защищает от малвари и контента для взрослых. Родительский контроль? Написано, что подходит аккурат для семей)

Блокировка только от вредоносных программ
основной DNS: 1.1.1.2
дополнительный DNS: 1.0.0.2

Вредоносные программы и контент для взрослых
основной DNS: 1.1.1.3
вторичный DNS: 1.0.0.3

https://blog.cloudflare.com/introducing-1-1-1-1-for-families/
MS SQL сервера под атакой

Брутофорс > Раскатка бэкдоров с вредоносными модулями - RAT, криптомайнеры

PoC:

https://www.guardicore.com/2020/04/vollgar-ms-sql-servers-under-attack/
Ansible Tower вебинар, базовые навыки (7 апреля)

Кому интересно:
https://events.redhat.com/profile/form/index.cfm?PKformID=0x149436abcd

За ссылку спасибо @bessmertnyiponi
Посде выпуска обновления 10.14.6 для macOS, пользователи MacBook 2019 & 2018 15" стали жаловаться на Kernel Panic вовремя использования FaceTime

https://mrmacintosh.com/10-14-6-update-causes-kernel-panic-when-using-facetime-camera/

За ссылку спасибо @ldviolet
Критическая уязвимость в HTTP/2 HPACK HAProxy, которая может быть использована для того, чтобы вызвать запись вне границ памяти, потенциально приводящую к повреждению данных, сбою или выполнению кода:

https://www.haproxy.com/blog/haproxy-1-8-http-2-hpack-decoder-vulnerability-fixed/

За ссылку спасибо @ldviolet
Win32k Smash the Ref.pdf
837.4 KB
Новый класс Windows уязвимостей связанный с ошибкой влияния пользовательского интерфейса ядра win32 (win32k). Уязвимости существовали десятилетиями. Связаны с функционалом обратной совместимости. Содержится во всех последних версиях Windows 10.

Всего уязвимостей около 25. Некоторые связанны с возможностью повышения привилегий в системе.

PoC

Доп данные в git репозитории ресерчера:

https://github.com/gdabah/win32k-bugs/tree/master/SmashTheRef

Анонс о багах в блоге автора:

https://www.ragestorm.net/blogs
Уязвимости HP Support Assistant работающим под Windows

Целый букет:

- Эскалация привилегий (несколько уязвимостей)
- Произвольное удаление файлов (несколько уязвимостей)
- Удалённое выполнение кода (несколько уязвимостей)

Напомню, что этот чудо-ассистент предустанавливался на компьютеры HP, поступавших в продажу после октября 2012 года, работающих под управлением операционных систем Windows 7, Windows 8, Windows 10

Детальное описание от первого лица + PoC видео:

https://d4stiny.github.io/Several-Critical-Vulnerabilities-on-most-HP-machines-running-Windows/
У Скайпа появилась функция Meet now, где можно сгенерировать ссылку, организовывать безлимитно митинги, причем участие не требует загрузки клиента и регистрации. Там-же можно, запустить звонок, зашарить инвайт через почту или просто скопировать линку:

https://www.skype.com/en/free-conference-call/

up - для организации звонка нужен клиент и регистрация))
Свободный апрель на плюрале (курсы, курсы, курсы, одна из качественных площадок с курсами, где их великое множество :):

https://www.pluralsight.com/offer/2020/free-april-month
Хер там >:\
iOS, macOS - история о том, как получить несанкционированный доступ к камере

https://www.ryanpickren.com/webcam-hacking