Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Обход ограничений доступа к приватным репозиториям GitHub

Что интересно, исследователю на отравленный очет в GitHub ответили, что это довольно известная и мало-реализуемая проблема, что конечно же выглядит довольно странно (возможно это просто жадность и по тихому они этот баг поправят)

На счёт известности этой проблемы то-же хороший вопрос, о чем и подумал исследователь и выложил расширенную версию отчета, который отправлял в GitHub:

https://hikari.noyu.me/blog/2020-05-05-github-private-repos-access-control-violation.html

За ссылку спасибо другу канала ✌️
Оперативную память можно превратить в карты WiFi что позволит в том числе красть данные по воздуху со скоростью 100 b/s по WiFi

Техника называется AIR-FI. Ученые из израильского университета сегодня опубликовали новое исследование, подробно описывающие технику преобразования карты RAM в импровизированный беспроводной излучатель с передачей конфиденциальных данных изнутри несетевого компьютера, который не имеет карты WiFi

Это просто топ, какие "антивирусы" и "файерволы" здесь нужны? Хороший вопрос, который в очередной ставит под сомнение многие "решения по кибербезопасности":

https://www.zdnet.com/article/academics-turn-ram-into-wifi-cards-to-steal-data-from-air-gapped-systems/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Как добавить в Nginx логи реальные IP Cloudflare клиентов

Этот сценарий работает, когда используется схема проксирования трафика через Cloudflare. Не секрет, что в этом случае в access/error логах "светится" IP самого Cloudflare, а не реального клиента.

https://sys-adm.in/systadm/935-kak-dobavit-v-nginx-logi-realnye-ip-cloudflare-klientov.html
Обнаружена новая угроза для мобильных приложений, нацеленную на пользователей iOS и Android в китайскоязычных странах, Корее и Японии.

Шпионское ПО, под названием Goontact, нацелено на кражу личной информации с конечной целью, которой является вымогательство/шантаж

Так же извлекаются данные:
- Идентификаторы устройства и номер телефона.
- Контакты.
- SMS-сообщения.
- Фото на внешнем хранилище.
- Информация о местонахождении.

Планшеты и смартфоны - это кладезь личных данных. Эти устройства хранят личные данные, такие как контакты, фотографии, сообщения и местоположение...

Доступ ко всем этим данным позволяет киберпреступникам, (таким как операторы Goontact), проводить успешные вымогательские кампании..

PoC

https://blog.lookout.com/lookout-discovers-new-spyware-goontact-used-by-sextortionists-for-blackmail
Google.. теперь вот Телеграм прилёг.. Видимой связи между ними нет, но "общий" down есть 🤔

P.S. на этой неделе Google ловил down несколько раз, последний раз относительно недавно:
https://www.zdnet.com/article/gmail-down-again-some-users-are-seeing-error-messages/
SECURITY BULLETIN: December 2020 Security Bulletin for Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2

https://success.trendmicro.com/solution/000283077
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
KALK - Мощный CLI калькулятор

Довольно много всего начиная от простых математических выражений, до работы с массивами, пайпами, матрицами, есть возможность использовать функции:

https://kalk.dev
Mozilla, а также Apple, Google и Microsoft заблокируют использование казахстанского сертификата корневого центра сертификации в своих браузерах:

https://blog.mozilla.org/netpolicy/2020/12/18/kazakhstan-root-2020/
Обновлен внешний вид сайта Debian

Разработчики работают над модернизацией веб-сайта Debian, включая улучшенный макет (темплейт), новые значки и стили CSS, обновленное содержимое и лучшенную структуру. Похожие, что это довольно крупная задача, и они работают над ее постепенной реализацией:

https://bits.debian.org/2020/12/debian-web-new-homepage.html
Windows 10 20H2: ChkDsk damages file system on SSDs with Update KB4592438 installed

https://borncity.com/win/2020/12/18/windows-10-20h2-chkdsk-damages-file-system-on-ssds-with-update-kb4592438-installed/
Pay2Kitten.pdf
1.4 MB
Pay2Key Ransomware – A New Campaign by Fox
Kitten

Используемые инструменты, CVE, таймлайны.

Свежий отчёт по новому шифровальшику, по всей видимости используемом в уже идущей кибервойне Иран-Израиль
Похоже, по крайней мере, с 2016 года поставщики шпионского программного обеспечения, успешно применяли эксплойты с нулевым щелчком мыши (zero-click) на iPhone в глобальном масштабе.

В нижепредставленном отчете сообщается, что некоторые из этих попыток осуществлялись через приложение Apple iMessage, которое по умолчанию установлено на всех iPhone, Mac и iPad.

В атаках через iMessage злоумышленникам могло помогать то обстоятельство, что определенные компоненты iMessage исторически не были изолированы в песочнице, как другие приложения на iPhone..

С другой стороны многие специалисты по ИБ, говорят, что в данном случае iOS, это довольно безопасная OS... Как бы там ни было - Слежка, как минимум, за десятками журналистов при помощи Apple устройств - это доказанный факт.

Отчёт ниже:

https://citizenlab.ca/2020/12/the-great-ipwn-journalists-hacked-with-suspected-nso-group-imessage-zero-click-exploit/