Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Если взломать ML сервер? Machine Learning сервера NVIDIA DGX подвержены уязвимостям. Похоже это уже в той или иной мере реальность..

Есть RCE и раскрытие информации.

Описание CVE и несомого им "вреда":

http://www.scada.sl/2020/10/nvidia-dgx-machine-learning-servers.html

Бюллетень безопасности Nvidia:

https://nvidia.custhelp.com/app/answers/detail/a_id/5010
Youtube-dl - был GitHub, стал GitLab

Еще и новый релиз подъехал:

https://gitlab.com/dstftw/youtube-dl

#краткий_дайджест_новостей

- Oracle WebLogic, уязвимость которая позволяет захватить сервер. Октябрьский набор патчей
- Обновление Windows которое решает проблемы с TCP/IP и зависанием ОС - kb4580364
- OpenEMR (открытой системы для мед. метрик) подвержен риску компроментации метрик - PoC
- Вышел новый Wireshark 3.4 - https://www.wireshark.org/news/20201029.html
- Анонсирован новый RHEL 8.3 (beta)
- В Windows обнаружена уязвимость нулевого дня (повышение привилегий, выход из песочницы)
- Android малварь - Firestarter - PoC
- В Интернетах ходит новость, что Google анонсировал "бесплатный" VPN сервис. На самом деле этот VPN не бесплатный, условия следующие - Доступ к VPN предоставляется только пользователям в США при покупке тарифного плана One подписки, стоимостью $9,99 в месяц
Осторожно Google Drive Scam Landing in Inboxes

Судя по всему началась новая компания маскированная под Google:

https://www.wired.com/story/beware-a-new-google-drive-scam-landing-in-inboxes/

Буквально недавно было нечто похожее, но уже связано с MS Teams:

https://abnormalsecurity.com/blog/microsoft-teams-impersonation/
Набор патчей для Adobe Acrobat

Уязвимости существуют под разные платформы. Порядка ~5 довольно серьезные, включая обходы механизмов безопасности Acrobat Reader:

https://helpx.adobe.com/security/products/acrobat/apsb20-67.html
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Prometheus vs Nagios

Не совсем сравнение двух систем мониторинга, скорее пояснения какая, для чего и какие функции выполняет:

https://logz.io/blog/prometheus-vs-nagios-metrics/
В паблик попали исходные коды GitHub и GitHub Еnterprise

И тут же пропали. В репозитории github/dmca (тот самый реп, где было написано заявление на youtube-dl), где публикуются в принципе сообщения о нарушениях DMCA, были размещены исходные коды GitHub.com и GitHub Еnterprise (Ответочка?). Исходники были опубликованы 4 ноября в 3:51 UTC (6:51 MSK) со следующим сообщением: "felt cute, might put gh source code on dmca repo now idk". Данные опубликованы через учётную запись nat, которая принадлежит Нэту Фридмэну (Nat Friedman), руководителю GitHub

По мотивам новости с Opennet
VMware ESXi - Remote Code Execution

Эта уязвимость позволяет удаленным злоумышленникам выполнить произвольный код на уязвимых установках VMware ESXi. Для использования этой уязвимости аутентификация не требуется.

https://www.zerodayinitiative.com/advisories/ZDI-20-1269/

Ещё детали на официальном сайте + патчи:

https://www.vmware.com/security/advisories/VMSA-2020-0023.html
https://www.openwall.com/lists/oss-security/2020/11/05/1
https://youtu.be/tlptOf9w274

За ссылку спасибо gjlgbcxbre канала ✌️
Множественные уязвимости TrendMicro InterScan VA

https://success.trendmicro.com/solution/000279833