Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
В декабре 2020 Adobe Flash перестанет поддерживается IE

В декабре отключат обновления безопасности, в январе 2021 выключат, в июне заблокируют. Интересно, когда сам IE перестанет поддерживаться?

https://blogs.windows.com/msedgedev/2020/09/04/update-adobe-flash-end-support/
HWSDS21.pdf
412.9 KB
All the Numbers are US: Large-scale Abuse of
Contact Discovery in Mobile Messengers

Доступ месеннжеров к контактам - зло. С другой стороны как иначе, Телеграм и еже с ним например начинают "тупить" и "просить" доступ к контактам. Как не давать то? Данный "черный паттерн" дает повод для размышления как минимум, как максимум это повод для раскрытия персональных данных...
Уязвимости Drupal

Раскрытие информации, доступ к приватным данным, XSS. Статусы - Critical

https://www.drupal.org/security
Mozi ботнет атакует IoT

Ищет уязвимые устройства GPON, D-Link, Huawei, Netgear и еще ряд устройств, включая системы видеонаблюдения...

Аналитика + технические детали:

https://securityintelligence.com/posts/botnet-attack-mozi-mozied-into-town/
nvfs: a filesystem for persistent memory

https://lkml.org/lkml/2020/9/15/517
GitHub мастер уже не мастер (почти)

https://github.com/github/renaming
Хищение данных из мессенджеров и смс

Включая Windows версии Телеграм, KeePass. Используется набор различных компонент, таких как Android бэкдоры, Телеграм фишинг, несколько вариантов стилеров под Windows.

PoC (много и подробно):

https://research.checkpoint.com/2020/rampant-kitten-an-iranian-espionage-campaign/
Утечка данных из MS Bing

Благо, что это мобильное приложение Microsoft Bing, очень надеюсь что им никто не пользуется, какие данные скомпрометироаны:

- поисковые запросы
- геолокация
- модель телефона
- поcещенные URL
- уникальных id аккаунтов и моделей устройств

В статье присутствует демо-видео в том числе:

https://www.wizcase.com/blog/bing-leak-research/
Не преднамеренный запуск Android Firefox удалённым злоумышленником

Эта атака может быть использована злоумышленниками в той же сети Wi-Fi где находится атакуемое устройство, что позволяет запускать приложение на целевом устройстве в обход разрешений пользователей и выполнять различные действия.

Прямо легитимной бэкдор... Эксплоит и PoC для любителей ФФ прилагается:

https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/tree/master/firefox-android-2020

Усиление сотового сигнала в помещениях и зданиях (опрос)

Короткий опрос от Zyxel Networks состоящий из ~трех вопросов на заданную тему, максимум на пару минут (мне хватило меньше минуты)

Среди всех респондентов будут разыграны 3 приза:
1. точка доступа WiFi
2. вместительный, надежный и качественный рюкзак
3. авторский аккумулятор для мобильной техники

Детали и сам опрос можно найти здесь - https://anketolog.ru/sysadmins
Edex-UI кросс-платформенный терминальный эмулятор с множеством встроенных фич

Что-то новенькое... Short denoscription: A cross-platform, customizable science fiction terminal emulator with advanced monitoring & touchscreen support.
https://github.com/GitSquared/edex-ui

DevOps, CI/CD, Docker, Kubernetes, SRE, Ceph...

Корпоративное обучение от Слёрм для инженеров. Длительность от 3-х дней до нескольких месяцев. Возможность выбрать как из готовых курсов, так и создать уникальную программу под свой стек технологий с учетом уровня знаний сотрудников. За 2 года работы Слёрм более 1000 инженеров из разных компаний прошли наши курсы по обслуживанию высоконагруженных систем.

Оставить заявку и пообщаться с экспертами Слёрм можно здесь https://slurm.club/33Fld98