Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
#краткий_дайджест

Множественные уязвимости в Cisco Jabber для Windows, Jabber для MacOS и Jabber для мобильных платформ

Могут позволить злоумышленнику выполнять произвольные программы в базовой операционной системе (ОС) с повышенными привилегиями или получить доступ к конфиденциальной информации.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-jabber-ZktzjpgO

===

Portable Data exFiltration: XSS for PDFs

PDF-документы и генераторы PDF распространены в Интернете, HTTP-гиперссылка закрепленная внутри PDF-файла может компрометировать содержимое PDF, отправить данные на удаленный сервер, или исполнить JS код

https://portswigger.net/research/portable-data-exfiltration

===

CVE-2020-27897: APPLE MACOS KERNEL OOB WRITE PRIVILEGE ESCALATION VULNERABILITY

https://www.thezdi.com/blog/2020/12/9/cve-2020-27897-apple-macos-kernel-oob-write-privilege-escalation-vulnerability
WPKG - автоматизация развертывания, обновления и удаления ПО для Windows

Можно использовать тихую установку, работу с АД, поддерживает инсталляторы MSI, InstallShield, PackagefortheWeb, Inno Setup, Nullsoft, сценарии (скрипты)

Open Source (прога довольно “старая”), но полагаю админу (и не только) такая тулза должна попасть в закладки

https://wpkg.org/Main_Page

Есть даже web фронт-энд (последний комит в сентябре текущего года) - https://github.com/anklimsk/wpkg-express-2
GP клиент - https://github.com/sonicnkt/wpkg-gp
Обновленный релиз CWiCCS (Check Windows and Control Configs and Security)

В базовом варианте, это PowerShell инструмент для проверки и контроля Windows конфигураций, в том числе конфигураций связанных с безопасностью ОС.

Из основного, что добавилось:
- Поддержка PowerShell 7. +Теперь проверяет какая версия PS используется
- Добавлена проверка свободного места на HDD
- Добавлена проверка членства в домене. +Определение PDC
- В отчет добавляются только локальные юзеры (не все, если машина в домене)
- Добавлена поддержка Windows 10 (в экспериментальном режиме)
- Добавлена поддержка IE/Edge в HTML отчет

Репозиторий - https://github.com/m0zgen/cwiccs
Информация о первом анонсе - https://news.1rj.ru/str/sysadm_in_channel/2476
О CWiCCS - В МОЕМ БЛОГЕ
Linux Kernel 5.10 release info

https://lkml.org/lkml/2020/12/13/290
Switch to OL form CentOS

В дополнение эпопеи с CentOS

"GitHub - oracle/centos2ol: Script and documentation to switch CentOS Linux to Oracle Linux" https://github.com/oracle/centos2ol
Google в дауне. Ну и что, с кем не бывает :D
Apple - патчи в том числе для уязвимостей произвольного выполнения кода для iOS и iPadOS

https://support.apple.com/en-us/HT212003

Следом обновления для macOS

https://support.apple.com/en-us/HT212011
Сотни взломанных аккаунтов o365 - новая таргетированная атака на пользователей сервисов Microsoft

Широкое использование сотен скомпрометированных учетных записей уже в злонамеренных целях указывает на то, что кампания предназначена для обхода традиционных решений по анализу угроз, которые по большому счету привыкли разрешать известные угрозы.

Электронные письма отправляются вымышленными компаниями, такими как eFax, и содержат персонализированные уведомления о доставке документов...

Цель компании - хищение учётных данных жертвы атаки.

Расследование:

https://abnormalsecurity.com/blog/spear-phishing-campaign-targets-enterprises/
Обход ограничений доступа к приватным репозиториям GitHub

Что интересно, исследователю на отравленный очет в GitHub ответили, что это довольно известная и мало-реализуемая проблема, что конечно же выглядит довольно странно (возможно это просто жадность и по тихому они этот баг поправят)

На счёт известности этой проблемы то-же хороший вопрос, о чем и подумал исследователь и выложил расширенную версию отчета, который отправлял в GitHub:

https://hikari.noyu.me/blog/2020-05-05-github-private-repos-access-control-violation.html

За ссылку спасибо другу канала ✌️
Оперативную память можно превратить в карты WiFi что позволит в том числе красть данные по воздуху со скоростью 100 b/s по WiFi

Техника называется AIR-FI. Ученые из израильского университета сегодня опубликовали новое исследование, подробно описывающие технику преобразования карты RAM в импровизированный беспроводной излучатель с передачей конфиденциальных данных изнутри несетевого компьютера, который не имеет карты WiFi

Это просто топ, какие "антивирусы" и "файерволы" здесь нужны? Хороший вопрос, который в очередной ставит под сомнение многие "решения по кибербезопасности":

https://www.zdnet.com/article/academics-turn-ram-into-wifi-cards-to-steal-data-from-air-gapped-systems/