Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
FortiGate VPN позволяет осуществлять MitM атаку

Иными словами даёт возможность перехватывать/просматривать/подменять трафик третьим лицам.

Технические детали, PoC + видеодемонстрация:

https://securingsam.com/breaching-the-fort/
macOS 10.15.7 обновление ставит колом всю систему

Процесс accountsd начинает потреблять порядка 500% CPU

up
Говорят проблема проявляется точечно. Не у всех.

Еще - вешает систему command+space, как оно там - спотлайт? Spootlight… (модели 2018, 2019)
о365 массовые сбои. Сбои касаются практически всего скопа приложений офиса

Детали здесь:

https://status.office.com/
Без комментариев:
https://opensource.microsoft.com/

Раст, спасибо за ссылку ✌️
Доступен новый Nginx (1.19.3)

И соответственно несколько нововведений и правок:
https://mailman.nginx.org/pipermail/nginx-announce/2020/000280.html
Эксплуатация MS Exchange - захват всей среды Exchange (включая всю электронную почту) и потенциально всего Active Directory

Уязвимость в Microsoft Exchange, которая позволяет злоумышленнику превратить любую украденную учетную запись пользователя Exchange в полный компроментат всей инфраструктуры. В разных реализациях уязвимость может быть использована для полной компрометации всей среды Exchange (включая всю электронную почту) и потенциально всего Active Directory:

https://blog.rapid7.com/2020/04/06/phishing-for-system-on-microsoft-exchange-cve-2020-0688/

Информация по CVE на официальном сайте MS:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688
Уязвимость нулевого дня в Cisco IOS XR

Позволяет удаленному атакующему переполнить память уязвимого устройства, что соответсвенно аффектит сам девайс и его работоспособность.

Степень уязвимости - Высокая:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-dvmrp-memexh-dSmpdvfz
Массовый сбой Outlook

Страдают если не все, то многие… Это так же касается моментов аутентификации завязанной через MS:

https://www.theverge.com/platform/amp/2020/10/1/21496667/microsoft-outlook-down-outage-service-issues

thks @aslan_im
Forwarded from Sys-Admin Up
Linux - Быстрое восстановление файлов, на примере восстановления .ICEauthority

Бывает так, что файлы удаляются, особенно часто этот факт имеет место на десктопных рабочих станциях, особенно момент восстановления файлов может быть затруднителен, если это Linux, восстанавливаем быстро, без шума и пыли:

https://sys-adm.in/systadm/nix/922-linux-vosstanovlenie-fajlov-na-primere-iceauthority.html
Forwarded from Sys-Admin Up
Тестирование / Скрапинг сайтов

Книги, документация (en):

- Selenium Testing Tools Cookbook
- Selenium Practical Guide
- Wedsite Scraping with Python

(см. файлы ниже)

- https://news.1rj.ru/str/sysadm_in_up/154
- https://news.1rj.ru/str/sysadm_in_up/155
- https://news.1rj.ru/str/sysadm_in_up/156

#selenium #scrapy #docs
Forwarded from Sys-Admin Up
Хищение SUDO паролей пользователей в Linux / macOS при помощи BASH

Простой пример хищения паролей у пользователей используюущих sudo, с отправкой обернутых паролей в base64 на удаленный web-сервер:

https://sys-adm.in/security/923-khishchenie-sudo-parolej-polzovatelej-v-linux-macos-pri-pomoshchi-bash.html
Злые Антивирусы

Уязвимости в антивирусах (список ниже) позволяют повышать привилегии, оперировать с файлами, логами систем в которых они работают и тп, полный список продуктов, которые призваны "защищать" системы конечных пользователей:

- Kaspersky CVE-2020-25045, CVE-2020-25044, CVE-2020-25043
- McAfee CVE-2020-7250, CVE-2020-7310
- Symantec CVE-2019-19548
- Fortinet CVE-2020-9290
- Checkpoint CVE-2019-8452
- Trend Micro CVE-2019-19688, CVE-2019-19689 +3
- Avira – CVE-2020-13903
- Microsoft-CVE-2019-1161
- Avast + F-Secure – Waiting for Mitre

Исследование:

https://www.cyberark.com/resources/threat-research-blog/anti-virus-vulnerabilities-who-s-guarding-the-watch-tower

P.S. Возможно уже есть смысл заменить слова "обнаружена уязвимость" на "обнаружен скрытый функционал" или "бэкдор функционал, позволяет..." в новостях подобного рода...