Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Уязвимость в tmux, эксплуатируемая через escape-последовательность

https://www.opennet.ru/opennews/art.shtml?num=54038
GitPaste - ботнет нацеленный на Linux

Работает в связке GitHub + Pastebin. Лишает защиты Linux систему (включая отключение SELinux, apparmor), загружает модули, майнит monero, атакует другие машины, предоставляет удаленный доступ для управления зараженными машинами, содержит эксплоиты для устройств Gpon, Netgear, D-Link, Tenda, Huawei, Asus:

https://blogs.juniper.net/en-us/threat-research/gitpaste-12
Безопасность в ущерб конфиденциальности в WhatsApp, Signal

В Совете министров ЕС было принято решение, обязывающее операторов платформ - WhatsApp, Signal и Co, создавать ключи для мониторинга чатов и сообщений

https://fm4.orf.at/stories/3008930

Ссылка не моя, автору спасибо ✌️
Проблемы с обновлением и lsass в Windows

Пока есть только workaround, фикс должен быть ближайшее время

Проблема в том, что lsass в некоторый момент некорректно завершает работу, что в целом парализует работу ОС и перезагружает машину:

https://support.microsoft.com/en-us/help/4592802/error-when-accessing-the-sign-in-options-or-users-mmc-snap-in

Vagrant - как инструмент который может экономить время

Использую vagrant в домашней/тестовой среде, значительно экономит время, позволяет гибко и кроссплатформенно управлять виртуальными машинами, практически прозрачно меняя различные хост-платформы и гипервизоры

В итоге, в дополнение к статьям решил голосом рассказать про Vagrant (см ссылку в конце поста).

Статьи:

- Vagrant - надежная, быстро / легко воспроизводимая система автоматизации виртуальных сред

- Создание Vagrant box'a (шаблона) виртуальной машины CentOS для VirtualBox

- Vagrant Multi-Machine - Создание нескольких преднастроенных машин

Видео писалось в разное время, есть огрехи, поэтому заранее спасибо за понимание 🙂

Видео "Vagrant - Вводный курс". :
- https://youtu.be/wfIYoorInaA

System-Check скрипт используемый в демонстрации:
- https://github.com/m0zgen/system-checks
Вышел патч для уязвимости повышения привилегий Windows Kernel

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2020-17087
Вышла обновленная версия Security Guide в отношении описаний уязвимостей от Microsoft

https://msrc-blog.microsoft.com/2020/11/09/vulnerability-denoscriptions-in-the-new-version-of-the-security-update-guide/
Если кто-то использует Adobe Reader Mobile под Android

Найдены серьезные уязвимости, вендор рекомендует обновиться

https://helpx.adobe.com/security/products/reader-mobile/apsb20-71.html
How to get root on Ubuntu 20.04 by pretending nobody’s /home - GitHub Security Lab
https://securitylab.github.com/research/Ubuntu-gdm3-accountsservice-LPE
Teler - терминальная система обнаружения вторжений и оповещения об угрозах в режиме реального времени, основанная на мониторинге веб-журналов

Поддерживает большой набор web-логов:

- Apache
- Nginx
- Nginx Ingress
- Amazon S3
- Elastic LB
- CloudFront

Использовать можно готовые бинарные файлы или установочный скрипт или docker контейнер:

https://github.com/kitabisa/teler#demo
Набор патчей SAP Security November 2020

порядка ~20 патчей из них часть кртичных, включая возможность атаки не прошедшими проверку подлинности пользователями с целью компроментации конечных систем:

https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=562725571