Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
XSS уязвимость в Google Map

В описании присутствует несколько уязвимостей на самом деле, всему виной CDATA, куда можно было подставить произвольные значения, в итоге исследователь получил $10k

PoC:

https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps
Уязвимость Intel BIOS

Позволяет повышать превилегии, вызывать отказ сервисов, раскрывать информацию, на эту тему есть прошивка и описание от вендора:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00347.html

Уязвимость с походими признаками так же присутсвует в Active Management Technology (AMT), Intel® Standard Manageability (ISM):

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00404.html
Weave Scope - Troubleshooting & Monitoring for Docker & Kubernetes

Автоматически генерирует карту приложения, что позволяет интуитивно понимать, контролировать и управлять контейнерным микросервисным приложением:

https://github.com/weaveworks/scope
Обновление KB4571756 убивает WSL

На это поступлили (и все еще поступают) жалобы в официальном репозитории WSL

https://github.com/microsoft/WSL/issues/5880
Уязвимость в графическом процессоре Qualcomm Adreno, которая позволяет получить выход из песочницы приложения и получить права исполнения кода на уровне ядра процессора

https://googleprojectzero.blogspot.com/2020/09/attacking-qualcomm-adreno-gpu.html

За ссылку спасибо другу канала ✌️
Около ~50 уязвимостей Android

Включая уязвимости Qualcomm, Media фреймворка, самой системы, много критичных уязвимостей...

Осталось дождаться обновлений)

Security bulletin:

https://source.android.com/security/bulletin/2020-09-01
BLURtooth уязвимость которая может позволить Bluetooth MITM

Описание, ссылки и рекомендации по митигации:

https://kb.cert.org/vuls/id/589825
Атака шифровальщика на Equinix

Американская компания Equinix, позиционирует себя, как лидер среди колокейшен компаний, инцидент до сих пор на стадии расследования (уже как два дня)

Говорят, что на работу клиентов это никак не повлияло, что вымогатель распространился внутри компании (на внутренних системах)

Очередное подтверждение того, что крупные компании, владеющие дата-центрами и тп не защищены от атак подобного рода

Информация на официальном сайте компании (что в принципе честно и правильно - сообщать о такого рода инцидентах внутри, не скрывая их):

https://blog.equinix.com/blog/2020/09/09/equinix-statement-on-security-incident/
Апдейт для Chrome 85  закрывающий критические баги

Включая выход из песочницы

https://chromereleases.googleblog.com/2020/09/stable-channel-update-for-desktop.html

Для обновления достаточно зайти в настройки барузера Settings - About

P.S. В macOS - ось ругнулась, что файл обновления недоверенный со ссылкой на отсутсвие даты в файле обновления

UP
Чуть погодя обновление прошло нормально*
Credential Phishing Attack Performs Real-Time Active Directory (AD) Authentication

o365 снова под атакой и снова пропускает фишинг. Хищение кред, таймлайн, механика:

https://www.armorblox.com/blog/blox-tales-credential-phishing-attack-performs-real-time-active-directory-authentication/
CBS_closely_monitoring_DBS’_report_of_a_ransomware_attack_on_its.pdf
128.3 KB
Центральный банк Сейшельских остров атакован вымогателем

Банк выслал письмо своим клиентам. Собственно мало ли, авось кому пригодится в качестве шаблона.

P.S. кстати говоря этот банк - финансовый регулятор в этом государстве т.е. левел атак растёт перпендикулярно экспертным качествам, качеством осведомленности сотрудников данного, подобных, иных учреждений и частных лиц / экспертов / "экспертов" и тп и тд

"Мелким" государствам, республикам в том числе на базе постсовка пора бы уже начинать принимать к сведению подобные сигналы.
Аналоговый звонок терминальных событий

Можно собрать самому, винтажно, технологично. Видео прилагается :)

https://github.com/tenderlove/analog-terminal-bell
Новый релиз свободного антивируса ClamAV

Исправлены ошибки freshclam (сервис обновления), и оказывается у данного продукта есть DLP у которого улучшен функционал.

Детали релиза:

https://blog.clamav.net/2020/09/clamav-01030-released.html?m=1
Администратор домена одним щелчком мыши - уязвимость Netlogon

В прошлом месяце Microsoft исправила очень интересную уязвимость, которая позволила бы злоумышленнику, закрепившемуся в вашей внутренней сети, фактически стать администратором домена одним щелчком мыши.

Ранее была обнаружена менее серьезная уязвимость Netlogon (в прошлом году), которая позволяла захватывать рабочие станции, но злоумышленнику требовалась позиция Person-in-the-Middle (PitM), чтобы это работало. Теперь обнаружена вторая, гораздо более серьезная (оценка CVSS: 10,0):

https://www.secura.com/blog/zero-logon

Подписчику спасибо за ссылку ✌️
[PATCH RFC v1 00/18] Introducing Linux root partition support for Microsoft Hypervisor - Wei Liu
https://lore.kernel.org/lkml/20200914112802.80611-1-wei.liu@kernel.org/