GitHub CLI 1.0 is now available - The GitHub Blog
https://github.blog/2020-09-17-github-cli-1-0-is-now-available/
https://github.blog/2020-09-17-github-cli-1-0-is-now-available/
The GitHub Blog
GitHub CLI 1.0 is now available
GitHub CLI brings GitHub to your terminal. It reduces context switching, helps you focus, and enables you to more easily noscript and create your own workflows. Earlier this year, we…
Moobot vs. Gatebot: Cloudflare Automatically Blocks Botnet DDoS Attack Topping At 654 Gbps
https://blog.cloudflare.com/moobot-vs-gatebot-cloudflare-automatically-blocks-botnet-ddos-attack-topping-at-654-gbps/
https://blog.cloudflare.com/moobot-vs-gatebot-cloudflare-automatically-blocks-botnet-ddos-attack-topping-at-654-gbps/
The Cloudflare Blog
Moobot vs. Gatebot: Cloudflare Automatically Blocks Botnet DDoS Attack Topping At 654 Gbps
On July 3, Cloudflare’s global DDoS protection system, Gatebot, automatically detected and mitigated a UDP-based DDoS attack that peaked at 654 Gbps.
Setting up continuous integration using workflow templates - GitHub Docs
https://docs.github.com/en/actions/guides/setting-up-continuous-integration-using-workflow-templates
https://docs.github.com/en/actions/guides/setting-up-continuous-integration-using-workflow-templates
GitHub Docs
Using workflow templates - GitHub Docs
GitHub provides workflow templates for a variety of languages and tooling.
Sysmon - Windows Sysinternals | Свежий релиз маст-хэв утилиты
https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon
https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon
Docs
Sysmon - Sysinternals
Monitors and reports key system activity via the Windows event log.
Немного о Tcpdump (краткий читщит)
https://www.andreafortuna.org/2018/07/18/tcpdump-a-simple-cheatsheet/
https://www.andreafortuna.org/2018/07/18/tcpdump-a-simple-cheatsheet/
Andrea Fortuna
TCPDUMP: a simple cheatsheet
Having a solid grasp of tcpdump is mandatory for anyone desiring a thorough understanding of TCP/IP. What is tcpdump? Tcpdump is one of th best network analysis tool for information security professionals. tcpdumpruns under the command line and allows the…
Хищение данных из мессенджеров и смс
Включая Windows версии Телеграм, KeePass. Используется набор различных компонент, таких как Android бэкдоры, Телеграм фишинг, несколько вариантов стилеров под Windows.
PoC (много и подробно):
https://research.checkpoint.com/2020/rampant-kitten-an-iranian-espionage-campaign/
Включая Windows версии Телеграм, KeePass. Используется набор различных компонент, таких как Android бэкдоры, Телеграм фишинг, несколько вариантов стилеров под Windows.
PoC (много и подробно):
https://research.checkpoint.com/2020/rampant-kitten-an-iranian-espionage-campaign/
Check Point Research
Rampant Kitten - An Iranian Espionage Campaign - Check Point Research
Introduction Check Point Research unraveled an ongoing surveillance operation by Iranian entities that has been targeting Iranian expats and dissidents for years. While some individual sightings of this attack were previously reported by other researchers…
Утечка данных из MS Bing
Благо, что это мобильное приложение Microsoft Bing, очень надеюсь что им никто не пользуется, какие данные скомпрометироаны:
- поисковые запросы
- геолокация
- модель телефона
- поcещенные URL
- уникальных id аккаунтов и моделей устройств
В статье присутствует демо-видео в том числе:
https://www.wizcase.com/blog/bing-leak-research/
Благо, что это мобильное приложение Microsoft Bing, очень надеюсь что им никто не пользуется, какие данные скомпрометироаны:
- поисковые запросы
- геолокация
- модель телефона
- поcещенные URL
- уникальных id аккаунтов и моделей устройств
В статье присутствует демо-видео в том числе:
https://www.wizcase.com/blog/bing-leak-research/
WizCase
Data Leak: Unsecured Server Exposed Bing Mobile App Data
Worried about your mobile app data security? Our cyber security experts found a breach in Bing’s mobile app - here’s the full report
Не преднамеренный запуск Android Firefox удалённым злоумышленником
Эта атака может быть использована злоумышленниками в той же сети Wi-Fi где находится атакуемое устройство, что позволяет запускать приложение на целевом устройстве в обход разрешений пользователей и выполнять различные действия.
Прямо легитимной бэкдор... Эксплоит и PoC для любителей ФФ прилагается:
https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/tree/master/firefox-android-2020
Эта атака может быть использована злоумышленниками в той же сети Wi-Fi где находится атакуемое устройство, что позволяет запускать приложение на целевом устройстве в обход разрешений пользователей и выполнять различные действия.
Прямо легитимной бэкдор... Эксплоит и PoC для любителей ФФ прилагается:
https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/tree/master/firefox-android-2020
GitLab
firefox-android-2020 · master · GitLab.com / GitLab Security Division / Security Operations Department / Red Team / Red Team Public…
As we come across interesting things that we want to share with the community we will document them here as a tech note.
Усиление сотового сигнала в помещениях и зданиях (опрос)
Короткий опрос от Zyxel Networks состоящий из ~трех вопросов на заданную тему, максимум на пару минут (мне хватило меньше минуты)
Среди всех респондентов будут разыграны 3 приза:
1. точка доступа WiFi
2. вместительный, надежный и качественный рюкзак
3. авторский аккумулятор для мобильной техники
Детали и сам опрос можно найти здесь - https://anketolog.ru/sysadmins
Усиление сотового сигнала в помещениях и зданиях (опрос)
Короткий опрос от Zyxel Networks состоящий из ~трех вопросов на заданную тему, максимум на пару минут (мне хватило меньше минуты)
Среди всех респондентов будут разыграны 3 приза:
1. точка доступа WiFi
2. вместительный, надежный и качественный рюкзак
3. авторский аккумулятор для мобильной техники
Детали и сам опрос можно найти здесь - https://anketolog.ru/sysadmins
Forwarded from Sys-Admin Up
Installing and running Vagrant using qemu-kvm - Fedora Magazine
https://fedoramagazine.org/vagrant-qemukvm-fedora-devops-sysadmin/
https://fedoramagazine.org/vagrant-qemukvm-fedora-devops-sysadmin/
Fedora Magazine
Installing and running Vagrant using qemu-kvm - Fedora Magazine
A simple guide showing how to install and start using Vagrant for virtualization on Fedora using qemu-kvm.
Шпаргалка по регулярным выражениям для Sublime Text (актуально для всего+-)
https://jdhao.github.io/2019/02/28/sublime_text_regex_cheat_sheet/
https://jdhao.github.io/2019/02/28/sublime_text_regex_cheat_sheet/
jdhao's digital space
Sublime Text Regular Expression Cheat Sheet
A cheat sheet about regular expressions used in Sublime Text.
Windows Package Manager Preview (v0.2.2521) | Windows Command Line
https://devblogs.microsoft.com/commandline/windows-package-manager-preview-v0-2-2521/
https://devblogs.microsoft.com/commandline/windows-package-manager-preview-v0-2-2521/
Microsoft News
Windows Package Manager Preview (v0.2.2521)
We have been humbled by all the positive support for the Windows Package Manager. You have taken us from zero to over one thousand packages in six months. This is an amazing start to the beginning of an open Windows catalog. Thank you! Our newest feature…
Edex-UI кросс-платформенный терминальный эмулятор с множеством встроенных фич
Что-то новенькое... Short denoscription: A cross-platform, customizable science fiction terminal emulator with advanced monitoring & touchscreen support.
https://github.com/GitSquared/edex-ui
Что-то новенькое... Short denoscription: A cross-platform, customizable science fiction terminal emulator with advanced monitoring & touchscreen support.
https://github.com/GitSquared/edex-ui
GitHub
GitHub - GitSquared/edex-ui: A cross-platform, customizable science fiction terminal emulator with advanced monitoring & touchscreen…
A cross-platform, customizable science fiction terminal emulator with advanced monitoring & touchscreen support. - GitSquared/edex-ui
DevOps, CI/CD, Docker, Kubernetes, SRE, Ceph...
Корпоративное обучение от Слёрм для инженеров. Длительность от 3-х дней до нескольких месяцев. Возможность выбрать как из готовых курсов, так и создать уникальную программу под свой стек технологий с учетом уровня знаний сотрудников. За 2 года работы Слёрм более 1000 инженеров из разных компаний прошли наши курсы по обслуживанию высоконагруженных систем.
Оставить заявку и пообщаться с экспертами Слёрм можно здесь https://slurm.club/33Fld98
DevOps, CI/CD, Docker, Kubernetes, SRE, Ceph...
Корпоративное обучение от Слёрм для инженеров. Длительность от 3-х дней до нескольких месяцев. Возможность выбрать как из готовых курсов, так и создать уникальную программу под свой стек технологий с учетом уровня знаний сотрудников. За 2 года работы Слёрм более 1000 инженеров из разных компаний прошли наши курсы по обслуживанию высоконагруженных систем.
Оставить заявку и пообщаться с экспертами Слёрм можно здесь https://slurm.club/33Fld98
5 ways to harden a new system with Ansible | Enable Sysadmin
https://www.redhat.com/sysadmin/harden-new-system-ansible
https://www.redhat.com/sysadmin/harden-new-system-ansible
Redhat
5 ways to harden a new system with Ansible
This article discusses some common hardening tasks and how they can be accomplished in a repeatable way with Ansible. I provide a sample Ansible playbook...
Fedora Silverblue. Отличный дистр. неизменяемый, но обновляемый.
Набором софта можно рулить при помощи flatpak, там набор софта уже достаточно широк
Fedora Silverblue is an amazing immutable desktop –
https://blog.christophersmart.com/2020/04/11/fedora-silverblue-is-an-amazing-immutable-desktop/
Как обновить Silverblue с релиза на релиз:
https://sys-adm.in/systadm/nix/856-kak-obnovit-reliz-fedora-silverblue.html
Набором софта можно рулить при помощи flatpak, там набор софта уже достаточно широк
Fedora Silverblue is an amazing immutable desktop –
https://blog.christophersmart.com/2020/04/11/fedora-silverblue-is-an-amazing-immutable-desktop/
Как обновить Silverblue с релиза на релиз:
https://sys-adm.in/systadm/nix/856-kak-obnovit-reliz-fedora-silverblue.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
CISA предупреждает о росте атак LokiBot'а
Который орудует минимум год, основные назначения малвари:
- хищение кред (пароли, данные доступа, кредитные карты) имеет встроенный кейлоггер
- мониторинг сетевой активности (в частности интернет-серфинг)
- создание бэкдорной части (удалённое управление /доступ)
- основные таргеты Windows, Android
Распространяется через мыло, иные каналы коммуникации.
Будьте внимательны/бдительны к тому, что получаете, читаете и куда кликаете:
https://us-cert.cisa.gov/ncas/alerts/aa20-266a
Который орудует минимум год, основные назначения малвари:
- хищение кред (пароли, данные доступа, кредитные карты) имеет встроенный кейлоггер
- мониторинг сетевой активности (в частности интернет-серфинг)
- создание бэкдорной части (удалённое управление /доступ)
- основные таргеты Windows, Android
Распространяется через мыло, иные каналы коммуникации.
Будьте внимательны/бдительны к тому, что получаете, читаете и куда кликаете:
https://us-cert.cisa.gov/ncas/alerts/aa20-266a
Google Osconfig - Повышение привилегий
PoC
https://github.com/irsl/google-osconfig-privesc
Что такое Google Osconfig
https://github.com/GoogleCloudPlatform/osconfig
PoC
https://github.com/irsl/google-osconfig-privesc
Что такое Google Osconfig
https://github.com/GoogleCloudPlatform/osconfig
GitHub
GitHub - irsl/google-osconfig-privesc: Proof of concept about the privilege escalation flaw identified in Google's Osconfig
Proof of concept about the privilege escalation flaw identified in Google's Osconfig - irsl/google-osconfig-privesc
PCIe 4.0 vs. PCIe 3.0 GPU Benchmark
https://www.techspot.com/review/2104-pcie4-vs-pcie3-gpu-performance/
https://www.techspot.com/review/2104-pcie4-vs-pcie3-gpu-performance/
TechSpot
PCIe 4.0 vs. PCIe 3.0 GPU Benchmark
With the launch of the new GeForce 30 series, PCI Express 4.0 performance has come up into the discussion. To find out exactly what we're talking about,...