Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Баги в gpedit.msc, secpol.msc

Приводили к ошибкам работы оснасток. MS сообщает об этом и о том, что работает над исправлением:

https://docs.microsoft.com/en-us/windows/release-information/status-windows-10-1607-and-windows-server-2016#1482msgdesc

Как временный workaround может помочь установка RSAT v1709 и выше
Apple выпустило несколько security патчей для уязвимостей

macOS Catalina, Sierra, Mojave основной посыл - произвольное выполнение кода, выход из песочницы:

https://support.apple.com/en-us/HT211849
FortiGate VPN позволяет осуществлять MitM атаку

Иными словами даёт возможность перехватывать/просматривать/подменять трафик третьим лицам.

Технические детали, PoC + видеодемонстрация:

https://securingsam.com/breaching-the-fort/
macOS 10.15.7 обновление ставит колом всю систему

Процесс accountsd начинает потреблять порядка 500% CPU

up
Говорят проблема проявляется точечно. Не у всех.

Еще - вешает систему command+space, как оно там - спотлайт? Spootlight… (модели 2018, 2019)
о365 массовые сбои. Сбои касаются практически всего скопа приложений офиса

Детали здесь:

https://status.office.com/
Без комментариев:
https://opensource.microsoft.com/

Раст, спасибо за ссылку ✌️
Доступен новый Nginx (1.19.3)

И соответственно несколько нововведений и правок:
https://mailman.nginx.org/pipermail/nginx-announce/2020/000280.html
Эксплуатация MS Exchange - захват всей среды Exchange (включая всю электронную почту) и потенциально всего Active Directory

Уязвимость в Microsoft Exchange, которая позволяет злоумышленнику превратить любую украденную учетную запись пользователя Exchange в полный компроментат всей инфраструктуры. В разных реализациях уязвимость может быть использована для полной компрометации всей среды Exchange (включая всю электронную почту) и потенциально всего Active Directory:

https://blog.rapid7.com/2020/04/06/phishing-for-system-on-microsoft-exchange-cve-2020-0688/

Информация по CVE на официальном сайте MS:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688
Уязвимость нулевого дня в Cisco IOS XR

Позволяет удаленному атакующему переполнить память уязвимого устройства, что соответсвенно аффектит сам девайс и его работоспособность.

Степень уязвимости - Высокая:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-dvmrp-memexh-dSmpdvfz
Массовый сбой Outlook

Страдают если не все, то многие… Это так же касается моментов аутентификации завязанной через MS:

https://www.theverge.com/platform/amp/2020/10/1/21496667/microsoft-outlook-down-outage-service-issues

thks @aslan_im
Forwarded from Sys-Admin Up
Linux - Быстрое восстановление файлов, на примере восстановления .ICEauthority

Бывает так, что файлы удаляются, особенно часто этот факт имеет место на десктопных рабочих станциях, особенно момент восстановления файлов может быть затруднителен, если это Linux, восстанавливаем быстро, без шума и пыли:

https://sys-adm.in/systadm/nix/922-linux-vosstanovlenie-fajlov-na-primere-iceauthority.html