Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Youtube-dl - был GitHub, стал GitLab

Еще и новый релиз подъехал:

https://gitlab.com/dstftw/youtube-dl

#краткий_дайджест_новостей

- Oracle WebLogic, уязвимость которая позволяет захватить сервер. Октябрьский набор патчей
- Обновление Windows которое решает проблемы с TCP/IP и зависанием ОС - kb4580364
- OpenEMR (открытой системы для мед. метрик) подвержен риску компроментации метрик - PoC
- Вышел новый Wireshark 3.4 - https://www.wireshark.org/news/20201029.html
- Анонсирован новый RHEL 8.3 (beta)
- В Windows обнаружена уязвимость нулевого дня (повышение привилегий, выход из песочницы)
- Android малварь - Firestarter - PoC
- В Интернетах ходит новость, что Google анонсировал "бесплатный" VPN сервис. На самом деле этот VPN не бесплатный, условия следующие - Доступ к VPN предоставляется только пользователям в США при покупке тарифного плана One подписки, стоимостью $9,99 в месяц
Осторожно Google Drive Scam Landing in Inboxes

Судя по всему началась новая компания маскированная под Google:

https://www.wired.com/story/beware-a-new-google-drive-scam-landing-in-inboxes/

Буквально недавно было нечто похожее, но уже связано с MS Teams:

https://abnormalsecurity.com/blog/microsoft-teams-impersonation/
Набор патчей для Adobe Acrobat

Уязвимости существуют под разные платформы. Порядка ~5 довольно серьезные, включая обходы механизмов безопасности Acrobat Reader:

https://helpx.adobe.com/security/products/acrobat/apsb20-67.html
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Prometheus vs Nagios

Не совсем сравнение двух систем мониторинга, скорее пояснения какая, для чего и какие функции выполняет:

https://logz.io/blog/prometheus-vs-nagios-metrics/
В паблик попали исходные коды GitHub и GitHub Еnterprise

И тут же пропали. В репозитории github/dmca (тот самый реп, где было написано заявление на youtube-dl), где публикуются в принципе сообщения о нарушениях DMCA, были размещены исходные коды GitHub.com и GitHub Еnterprise (Ответочка?). Исходники были опубликованы 4 ноября в 3:51 UTC (6:51 MSK) со следующим сообщением: "felt cute, might put gh source code on dmca repo now idk". Данные опубликованы через учётную запись nat, которая принадлежит Нэту Фридмэну (Nat Friedman), руководителю GitHub

По мотивам новости с Opennet
VMware ESXi - Remote Code Execution

Эта уязвимость позволяет удаленным злоумышленникам выполнить произвольный код на уязвимых установках VMware ESXi. Для использования этой уязвимости аутентификация не требуется.

https://www.zerodayinitiative.com/advisories/ZDI-20-1269/

Ещё детали на официальном сайте + патчи:

https://www.vmware.com/security/advisories/VMSA-2020-0023.html
https://www.openwall.com/lists/oss-security/2020/11/05/1
https://youtu.be/tlptOf9w274

За ссылку спасибо gjlgbcxbre канала ✌️
Множественные уязвимости TrendMicro InterScan VA

https://success.trendmicro.com/solution/000279833
Одна из компаний которая обслуживает пенитенциарную систему в США подверглась атаке вымогателя

Довольно интересный кейс, такая компания должна как никто другой быть защищённой...

GEO Group в США, Северной Америке, Австралии и даже Африке.. обслуживает порядка 120 исправительных учреждений, реабилитационными учреждениями, курированием процессов связанных с возвращением заключённых в общество. Имеет свои дата центры...

Группа GEO подвергалась атаке вымогателя, а значит и возможно выгрузке данных наружу (а данных там может быть очень много).

По данным заявления самой группы, сообщается, что атака была, критические данные не затронуты, а типов данных там очень много..

Так о чем я.. внимательными надо быть, проводить awareness, делать мир и сферу вокруг себя грамотнее и качественнее, а самое главное иметь в виду, что под прицелом может быть кто и что угодно.

Официальное заявление от GEO Group об инциденте:

https://www.sec.gov/ix?doc=/Archives/edgar/data/923796/000119312520284748/d39807d8k.htm
System-checks - Обновленная версия скрипта проверки Linux систем

Это bash скрипт, который выводит основную информацию о системе. Поддерживаются CentOS 7/8, Ubuntu 18+

При создании скрипта преследовалась идея "без лишних компонент" т.е. без необходимости что-либо устанавливать в систему используя "коробочные" возможности с выводом информации о:

• Системе
• Процессоре
• Памяти
• Аптайм информация
• Информация по последних загрузках и логонах
• Использовании жесткого диска + тестирование на чтение / запись
• Топ программ использующих память
• Замер интернет-скорости (три Amazon зоны)
• Проверка статусов сервисов (из листа проверки сервисов)

Что добавилось:

Параметры запуска скрипта
• Пропустить проверку интернет скорости -sn
• Пропустить проверку диска -sd
• Отобразить extra информацию -e

Экстра информация:
• Информация о внешнем IP адресе
• Список /bin/bash пользователей
• Список пользователей из-под которых крутятся процессы
• Список logged пользователей
• Список слушаемых (локально) портов
• Информация о всех запущенных сервисах
• Дерево процессов
• Поиск файлов и папок без пользователей / групп

Статья о System-checks в моем блоге
Сайт System-checks.org
Репозиторий