Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Уже который раз за сегодня встречаю эту новость. Знаю многие пользуются сервисом GoDaddy (сертификаты, хостинг и тп)

Так вот, порядка 19 миллионов пользователей сервиса пострадали от утечки данных. Не все детали известны, но владельцы сервиса подтверждают сей факт:

https://www.forbes.com/sites/daveywinder/2020/05/05/godaddy-confirms-data-breach-what-19-million-customers-need-to-know/
Intel выпустил Windows патчи для Wireless адаптеров

Всего в апреле было обнаруженно несколько уязвимостей, ключевой особенностью объединяющей уязвимости являлось - возможность позволяющая злоумышленникам выполнять произвольный код на машинах, где были установлены драйвера Intel Wi-Fi Link Driver (для эксплуатации этих уязвимостей не требовалась проверка подлинности)

https://downloadcenter.intel.com/download/29455?v=t

GitHub c PoC

https://github.com/thezdi/PoC/tree/master/CVE-2020-0558
Проблемы безопасности Citrix ShareFile позволяют злоумышленнику, не прошедшему проверку подлинности потенциально получить доступ к документам и папкам пользователей ShareFile

Патчи + описание от вендора:

https://support.citrix.com/article/CTX269106
Любителям / Пользователям сторонних (не своих) VPN сервисов посвящается

Критические уязвимости в PrivateVPN и Betternet могут позволить хакерам пушить поддельные обновления и устанавливать вредоносные программы / красть пользовательские данные

https://vpnpro.com/blog/privatevpn-betternet-vulnerabilities/
TinkaOTP для macOS, как вариант доставки RAT. Тот случай, когда 2FA имеет полезную нагрузку 🙂

PoC:

https://blog.malwarebytes.com/threat-analysis/2020/05/new-mac-variant-of-lazarus-dacls-rat-distributed-via-trojanized-2fa-app/
Samsung Android несколько RCE

Кратко обработчик изображений Skia обрабатывает изображения из таких источников, как электронная почта, месенджеры, MMS сообщения, что в итоге позволяет исполнить вышеозвученный вектор атаки

Форматы файлов обрабатываемые гнусмас библиотекой (skia):
* BMP
* WBMP
* ICO
* PNG
* JPEG
* GIF
* WEBP
* HEIF
* RAW (изместные как DNG, использующие структуру TIFF)
* QM (version 1)
* QG (versions 1.0, 1.1 and 2.0)
* ASTC
* PIO (a variant of PNG)

https://bugs.chromium.org/p/project-zero/issues/detail?id=2002
Samsung выпустил патчи для множества найденных уязвимостей в своих устройствах. Ждём доставки.

https://security.samsungmobile.com/securityUpdate.smsb
Open Source SQL редактор, менеджер баз данных

Под Linux, Windows, macOS:

https://www.beekeeperstudio.io
Частичное раскрытие данных пользователей Digital Ocean

Некоторым пользователям Digital Ocean пришло письмо в котором сказано, что информация о них была скомпрометирована путем шаринга публичной ссылки на документацию, которая содержала информацию о них.

Безопасность - безопасностью, а человеческий фактор - это человеческий фактор
Опрос с розыгрышем призов из простеньких 9-ти вопросов на тему ИБ (какое оборудование, какой функционал и т.п.) можно отмечать галочки, максимум 3 минуты времени

- Функциональный рюкзак (2шт, говорят качественный и надежный)
- Пауэрбанк для мобильной техники 1 шт

Линка - https://ankt.cc/iElFDQ
Zabbix 5.0 LTS, новый релиз open source решения для мониторинга.

Встречаем:

https://www.zabbix.com/ru/rn/rn5.0.0

Документация (что нового):

https://www.zabbix.com/documentation/current/manual/introduction/whatsnew500
Adobe Acrobat - множественные уязвимости и соответсвенно патчи. В общем Adobe Reader требует обновления

https://helpx.adobe.com/security/products/acrobat/apsb20-24.html
Свежая подборка майских патчей от Microsoft закрывающих более 100 уязвимостей, 16 из которых помечены, как критические

Какие продукты:
- Офисные продукты (MS Office 2016 - 2019, MS Office 365, Sharepoint 2016 - 2019, Power BI)
- ОС Windows (7 - 10, Server 2008 - 2019)

Наборы уязвимостей:
- Повышение привилегий
- Удаленное выполнение кода
- DoS

https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-May

Специально для любителей писать Питон в Visual Studio Code (удаленное выполнение кода):
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1192