Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
WhatsApp по всему миру был в дауне - не работала отправка сообщений, отсутствовало подключение..
Проблемы с lsass (local security authority subsystem) в Windows

Microsoft выпустило KB, затронуты версии:

Клиентские: Windows 10, version 2004; Windows 10, version 1909; Windows 10, version 1903; Windows 10, version 1809; Windows 10 Enterprise LTSC 2019

Серверные: Windows Server, version 2004; Windows Server, version 1909; Windows Server, version 1903; Windows Server, version 1809; Windows Server 2019

https://docs.microsoft.com/en-us/windows/release-information/resolved-issues-windows-10-2004#442msgdesc
SAP не выдержал напора и выпустил патчи для своих уязвимостей

https://wiki.scn.sap.com/wiki/plugins/servlet/mobile?contentId=552599675#content/view/552599675
Теперь на нашем Sys-Admin "форуме для сисадминов и не только", по умолчанию используется темная тема, кому нравится светлый фон, можно переключить шаблон у себя в настройках профиля.

Заценить новую тему можно там же, на форуме:
https://forum.sys-adm.in/
Твиттер аккаунты Маска, Гейтса, Безоса, Барака Обамы и многих других были захваченны в среду хакерам в ходе масштабной кибер-атаки, с целью крипто-скама, с целью рассылки специальных ссылок подписчикам с последующей эксплуатацией.

Твиттер "твитнул" сообщение о том , что они в курсе, что это удар по ним (скорее по их разгильдяйству) что они расследуют инцидент и скоро все исправят.

Очередное подтверждение того, что соц-сети это "зло" к которому нет доверия:

https://www.wionews.com/technology/twitter-accounts-of-apple-elon-musk-bill-gates-and-others-hit-in-major-hack-313558
Btrfs как ФС по умолчанию в следующих релизах Fedora (ныне xfs)

https://fedoraproject.org/wiki/Changes/BtrfsByDefault
Бдящий Firefox - позволяет использовать камеру даже в режиме блокировки телефона и в фоном режиме. Реально баг или специальный бэкдор? В браузере который позиционируется как бдящий за приватность или приватной жизнью? Решение за конечным пользователем 😁:

https://bugzilla.mozilla.org/show_bug.cgi?id=1564451
Amazon phishing / vishing компании

Все фишинговые письма подходят проверки, антиспам и выглядят очень легитимно:

https://www.armorblox.com/blog/blox-tales-8-amazon-credential-phishing/

https://www.armorblox.com/blog/blox-tales-9-amazon-vishing-voice-phishing-attack/
Выход за пределы контейнеров Windows Server

Если кратко - можно символическими ссылками, что в свою очередь может помочь инжект сторонней DLL к примеру

PoC:

https://unit42.paloaltonetworks.com/windows-server-containers-vulnerabilities/
Почти полчаса Cloudflare частично не работал в некоторых странах, причина - неправильный параметр в конфигурации маршрутизатора:

https://blog.cloudflare.com/cloudflare-outage-on-july-17-2020/
Приватные VPN, где слово “приватные” нужно писать в кавычках

Чуть больше террабайта данных пользователей “приватного” VPN оказались в паблике - имена, пароли (в открытом виде), логи, данные сессий, гео-теги, харакетиристики операционных систем и устройств пользователей, IP адреса

https://www.comparitech.com/blog/vpn-privacy/ufo-vpn-data-exposure/
Уязвимость Slack позволяла злоумышленникам тайно доставлять вредоносные файлы на устройства жертв

Эта проблема, присутствующая как в мобильной, так и в настольной версиях Slack, позволила злоумышленнику замаскировать злонамеренные файлы как неопасные:

https://portswigger.net/daily-swig/slack-vulnerability-allowed-attackers-to-smuggle-malicious-files-onto-victims-devices

Спасибо за ссылку другу канала ✌️
Мои тулзы совместно с другим опенсурсым кодом попали в историю - их аккуратно записали и закопали где-то в Арктике:

- System Checker noscript (https://github.com/m0zgen/system-checks) - Bash-скрипт, который выводит информацию о системе, месте на дисках и их скорости, скорости интернет-соединения

- OSSEC to Telegram (https://github.com/m0zgen/ossec-to-telegram) - Bash-скрипт который шлет алерты из HIDS в Telegram

- Simple Secure SSH Script (https://github.com/m0zgen/secure-ssh) - Bash-скрипт, который осекуривает в базовом варианте SSH, работает в CentOS/Debian

- Арктический проект (https://archiveprogram.github.com/#arctic-code-vault) - призван укрыть мировой запас открытого исходного кода от возможных грядущих катаклизмов, ядерной войны, краха цивилизации и других подобных нашествий включая нашествие инопланетян. Хранилище оборудованно на глубине 250 метров в бывшей угольной шахте на архипелаге Шпицбергене в зоне вечной мерзлоты за северным полярным кругом. Оно рассчитано как минимум на тысячу лет хранения.