Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
SECURITY BULLETIN: December 2020 Security Bulletin for Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2

https://success.trendmicro.com/solution/000283077
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
KALK - Мощный CLI калькулятор

Довольно много всего начиная от простых математических выражений, до работы с массивами, пайпами, матрицами, есть возможность использовать функции:

https://kalk.dev
Mozilla, а также Apple, Google и Microsoft заблокируют использование казахстанского сертификата корневого центра сертификации в своих браузерах:

https://blog.mozilla.org/netpolicy/2020/12/18/kazakhstan-root-2020/
Обновлен внешний вид сайта Debian

Разработчики работают над модернизацией веб-сайта Debian, включая улучшенный макет (темплейт), новые значки и стили CSS, обновленное содержимое и лучшенную структуру. Похожие, что это довольно крупная задача, и они работают над ее постепенной реализацией:

https://bits.debian.org/2020/12/debian-web-new-homepage.html
Windows 10 20H2: ChkDsk damages file system on SSDs with Update KB4592438 installed

https://borncity.com/win/2020/12/18/windows-10-20h2-chkdsk-damages-file-system-on-ssds-with-update-kb4592438-installed/
Pay2Kitten.pdf
1.4 MB
Pay2Key Ransomware – A New Campaign by Fox
Kitten

Используемые инструменты, CVE, таймлайны.

Свежий отчёт по новому шифровальшику, по всей видимости используемом в уже идущей кибервойне Иран-Израиль
Похоже, по крайней мере, с 2016 года поставщики шпионского программного обеспечения, успешно применяли эксплойты с нулевым щелчком мыши (zero-click) на iPhone в глобальном масштабе.

В нижепредставленном отчете сообщается, что некоторые из этих попыток осуществлялись через приложение Apple iMessage, которое по умолчанию установлено на всех iPhone, Mac и iPad.

В атаках через iMessage злоумышленникам могло помогать то обстоятельство, что определенные компоненты iMessage исторически не были изолированы в песочнице, как другие приложения на iPhone..

С другой стороны многие специалисты по ИБ, говорят, что в данном случае iOS, это довольно безопасная OS... Как бы там ни было - Слежка, как минимум, за десятками журналистов при помощи Apple устройств - это доказанный факт.

Отчёт ниже:

https://citizenlab.ca/2020/12/the-great-ipwn-journalists-hacked-with-suspected-nso-group-imessage-zero-click-exploit/
Google отписали причины проблем связанных с отключением их сервисов

Если кратко, служба идентификации пользователей Google поддерживает уникальный идентификатор для каждой учетной записи и обрабатывает учетные данные для аутентификации токенов OAuth и файлов cookie.

Хранение данных учетных записей происходит в распределенной базе данных, которая использует протоколы Paxos для координации обновлений. В целях безопасности эта служба отклоняет запросы при обнаружении устаревших данных.

Со слов Google - квота БД для хранения учётных данных была уменьшена, в связи с чем Paxos не смог писать данные в БД:

https://status.cloud.google.com/incident/zall/20013
Просмотр личных адресов электронной почты и дней рождений в Instagram

Исследователь заработал более $13к долларов за уязвимость, которая раскрывала адрес электронной почты и дату рождения пользователей Instagram через Facebook Business Suite

https://medium.com/nassec-cybersecurity-writeups/this-is-how-i-was-able-to-view-anyones-private-email-and-birthday-on-instagram-1469f44b842b
Пришло время NoOps. DevOps is Dead.

Модели PaaS развиваются таким образом, чтобы минимизировать операционную нагрузку на разработчиков и уменьшить зависимость от DevOps в принципе.

Цель NoOps - определить процесс, в котором нет необходимости совмещать разработку и доставку, цель: сделать все доступным для развертывания без каких-либо усилий.

NoOps упрощает облачные операции - все могут делать то же самое что и DevOps, NoOps стремится "полностью автоматизировать развертывание, мониторинг и управление приложениями и инфраструктурой в которой работают эти приложения"

Разработка и распространение контейнеров имеют решающее значение для всей философии NoOps (сейчас фактически каждый интересующийся может собрать контейнер достаточно быстро)

При инкапсуляции внутри контейнера все, что выполняется внутри, будет вести себя одинаково независимо от того, где оно развернуто.

Собственно история DevOps и концепция NoOps описаны здесь:
https://devops.com/up-your-devops-game-its-time-for-noops/amp/

А по поводу упразднения "DevOps is Dead" еще писали в 2019 году с уклоном на то, что NoOps модель гораздо гибче (например здесь - https://medium.com/better-programming/devop-noops-difference-504dfc4e9faa)
"Битовая" DDoS атака

От слова "бит" взятого из мира акустики т.е. атака с интервалами похожими на битовый ритм (скорость пакетов атаки имеет волнообразный характер с 8-ми часовыми интервалом):
https://blog.cloudflare.com/beat-an-acoustics-inspired-ddos-attack/
Старые Android устройства не будут испытывать проблем с посещением сайтов использующих Let's Encrypt

LE разработали способ для старых устройств Android с целью сохранить возможность посещать сайты, использующие сертификаты Let's Encrypt:
https://letsencrypt.org/2020/12/21/extending-android-compatibility.html
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
2FA логон в Windows Server (2012, 2016, 2019)

Использование одноразового (OTP) пароля в момент входа пользователя в систему т.е. на экране входа появлется дополнительное поле в которое вводится шестизначный код из Google / Microsoft Authenticator

https://sys-adm.in/systadm/windows/936-2fa-logon-v-windows-server-2012-2016-2019.html

P.S. Я уже когда то писал статью на эту тему, в виду появление новых релизов ОС Windows решил проверить работоспособность и с уверенностью могу сказать - это работает)
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Безопасность Kubernetes - это не безопасность контейнера

Основные концепции и понятия связанные с безопасностью:

https://blog.alcide.io/kubernetes-security-is-not-container-security
Уязвимости TCP/IP стека

Обновления безопасности, доступные для стека Treck TCP/IP, устраняют две критические уязвимости, ведущие к удаленному выполнению кода или отказу в обслуживании:

https://treck.com/vulnerability-response-information/

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило рекомендацию, чтобы предупредить организации, использующие системы промышленного контроля (ICS), о рисках, связанных с этими уязвимостями:

https://us-cert.cisa.gov/ics/advisories/icsa-20-353-01

Инструмент поиска уязвимых "tcp/ip" устройств:
https://github.com/Forescout/project-memoria-detector