Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
День модерна. Hyper.js + ZSH + starship ☄️🔥

Модерновый терминал со стероидами своими руками:

https://tjay.dev/howto-my-terminal-shell-setup-hyper-js-zsh-starship/

Hyper terminal site - https://hyper.is/

P.S. в свое время, когда использовал hyper.js он подтормаживал, на сегодня дела обстоят с этим лучше)
Коротко, внятно и по русски про OCSP

OCSP (сокращенно от полного названия Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата.

Внедрен в последние версии браузеров (chrome и тп), веб-серверов (в nginx точно)

https://www.emaro-ssl.ru/blog/ocsp/

OCSP в Nginx (1.19.2) - https://nginx.org/en/CHANGES
Хищение данных платежных карт с использованием Телеграм

Это что-то новенькое :)

https://blog.malwarebytes.com/web-threats/2020/09/web-skimmer-steals-credit-card-data-via-telegram/
Харвестер паролей локально хранящихся - LaZagne

Браузеры, чаты, базы данных, wifi, чего там только нет, список достаточно широк:

https://github.com/AlessandroZ/LaZagne
Linux сборка от AWS

Заточена под управление контейнерами. Если кратко - убрано все лишнее, оставлен только необходимый инструментарий

Есть инструментарий для создания собственных сборок

https://aws.amazon.com/about-aws/whats-new/2020/08/announcing-general-availability-of-bottlerocket/

Проект + мануалы на GitHub:

https://github.com/bottlerocket-os/bottlerocket

Часть компонент написана на Rust, что должно давать достаточный плюс к производительности*
Android в VirtualBox

Начиная от установки VB, заканчивая запуском Android, контент сопровождается пошаговыми скринами:

https://www.tecmint.com/install-android-in-linux/
Все в одном - Linux с возможностью полной кастомизации, стационарный аудио плеер и все это на базе Raspberry. В магазине девайсы стоят ~600$. Здесь даже речь не о самих девайсах, а о том, что можно сделать на базе малинки:

http://yarh.io/
Безопасность дотфайлов.

Что такое дотфайлы? Обычно, это файлы конфигурации в которых хранят настройки большинство *nix’овых программ. Обычно такие файлы могут содержать чуствительную информацию, кто-то их хранит параллельно в репозиториях git, или в облаке, или еще где-либо… Ясно одно - если эти файлы станут доступны общественности, то это ничего хорошего не принесет.

Но если такие файлы хранить в зашифрованном виде, то уже будет на много жить спокойнее.

5-ти минутный, краткий и тезизный мануал о способе хранения такого рода файов:

https://abdullah.today/encrypted-dotfiles/
PoC по Cisco Jabber

Четыре уязвимости, одна из которых - удаленное выполнение кода:

https://watchcom.no/nyheter/nyhetsarkiv/uncovers-cisco-jabber-vulnerabilities/
Инструментарий сбора доказательств с мобильных устройств - M.E.A.T

Форензика для криминалистов с мобильных устройств:

https://github.com/jfarley248/MEAT
Множественные уязвимости в продуктах Adobe

Security бюллетень от вендора:

https://blogs.adobe.com/psirt/?p=1916
XSS уязвимость в Google Map

В описании присутствует несколько уязвимостей на самом деле, всему виной CDATA, куда можно было подставить произвольные значения, в итоге исследователь получил $10k

PoC:

https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps