Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Switch to OL form CentOS

В дополнение эпопеи с CentOS

"GitHub - oracle/centos2ol: Script and documentation to switch CentOS Linux to Oracle Linux" https://github.com/oracle/centos2ol
Google в дауне. Ну и что, с кем не бывает :D
Apple - патчи в том числе для уязвимостей произвольного выполнения кода для iOS и iPadOS

https://support.apple.com/en-us/HT212003

Следом обновления для macOS

https://support.apple.com/en-us/HT212011
Сотни взломанных аккаунтов o365 - новая таргетированная атака на пользователей сервисов Microsoft

Широкое использование сотен скомпрометированных учетных записей уже в злонамеренных целях указывает на то, что кампания предназначена для обхода традиционных решений по анализу угроз, которые по большому счету привыкли разрешать известные угрозы.

Электронные письма отправляются вымышленными компаниями, такими как eFax, и содержат персонализированные уведомления о доставке документов...

Цель компании - хищение учётных данных жертвы атаки.

Расследование:

https://abnormalsecurity.com/blog/spear-phishing-campaign-targets-enterprises/
Обход ограничений доступа к приватным репозиториям GitHub

Что интересно, исследователю на отравленный очет в GitHub ответили, что это довольно известная и мало-реализуемая проблема, что конечно же выглядит довольно странно (возможно это просто жадность и по тихому они этот баг поправят)

На счёт известности этой проблемы то-же хороший вопрос, о чем и подумал исследователь и выложил расширенную версию отчета, который отправлял в GitHub:

https://hikari.noyu.me/blog/2020-05-05-github-private-repos-access-control-violation.html

За ссылку спасибо другу канала ✌️
Оперативную память можно превратить в карты WiFi что позволит в том числе красть данные по воздуху со скоростью 100 b/s по WiFi

Техника называется AIR-FI. Ученые из израильского университета сегодня опубликовали новое исследование, подробно описывающие технику преобразования карты RAM в импровизированный беспроводной излучатель с передачей конфиденциальных данных изнутри несетевого компьютера, который не имеет карты WiFi

Это просто топ, какие "антивирусы" и "файерволы" здесь нужны? Хороший вопрос, который в очередной ставит под сомнение многие "решения по кибербезопасности":

https://www.zdnet.com/article/academics-turn-ram-into-wifi-cards-to-steal-data-from-air-gapped-systems/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Как добавить в Nginx логи реальные IP Cloudflare клиентов

Этот сценарий работает, когда используется схема проксирования трафика через Cloudflare. Не секрет, что в этом случае в access/error логах "светится" IP самого Cloudflare, а не реального клиента.

https://sys-adm.in/systadm/935-kak-dobavit-v-nginx-logi-realnye-ip-cloudflare-klientov.html
Обнаружена новая угроза для мобильных приложений, нацеленную на пользователей iOS и Android в китайскоязычных странах, Корее и Японии.

Шпионское ПО, под названием Goontact, нацелено на кражу личной информации с конечной целью, которой является вымогательство/шантаж

Так же извлекаются данные:
- Идентификаторы устройства и номер телефона.
- Контакты.
- SMS-сообщения.
- Фото на внешнем хранилище.
- Информация о местонахождении.

Планшеты и смартфоны - это кладезь личных данных. Эти устройства хранят личные данные, такие как контакты, фотографии, сообщения и местоположение...

Доступ ко всем этим данным позволяет киберпреступникам, (таким как операторы Goontact), проводить успешные вымогательские кампании..

PoC

https://blog.lookout.com/lookout-discovers-new-spyware-goontact-used-by-sextortionists-for-blackmail
Google.. теперь вот Телеграм прилёг.. Видимой связи между ними нет, но "общий" down есть 🤔

P.S. на этой неделе Google ловил down несколько раз, последний раз относительно недавно:
https://www.zdnet.com/article/gmail-down-again-some-users-are-seeing-error-messages/
SECURITY BULLETIN: December 2020 Security Bulletin for Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2

https://success.trendmicro.com/solution/000283077
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
KALK - Мощный CLI калькулятор

Довольно много всего начиная от простых математических выражений, до работы с массивами, пайпами, матрицами, есть возможность использовать функции:

https://kalk.dev
Mozilla, а также Apple, Google и Microsoft заблокируют использование казахстанского сертификата корневого центра сертификации в своих браузерах:

https://blog.mozilla.org/netpolicy/2020/12/18/kazakhstan-root-2020/