Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Просмотр личных адресов электронной почты и дней рождений в Instagram

Исследователь заработал более $13к долларов за уязвимость, которая раскрывала адрес электронной почты и дату рождения пользователей Instagram через Facebook Business Suite

https://medium.com/nassec-cybersecurity-writeups/this-is-how-i-was-able-to-view-anyones-private-email-and-birthday-on-instagram-1469f44b842b
Пришло время NoOps. DevOps is Dead.

Модели PaaS развиваются таким образом, чтобы минимизировать операционную нагрузку на разработчиков и уменьшить зависимость от DevOps в принципе.

Цель NoOps - определить процесс, в котором нет необходимости совмещать разработку и доставку, цель: сделать все доступным для развертывания без каких-либо усилий.

NoOps упрощает облачные операции - все могут делать то же самое что и DevOps, NoOps стремится "полностью автоматизировать развертывание, мониторинг и управление приложениями и инфраструктурой в которой работают эти приложения"

Разработка и распространение контейнеров имеют решающее значение для всей философии NoOps (сейчас фактически каждый интересующийся может собрать контейнер достаточно быстро)

При инкапсуляции внутри контейнера все, что выполняется внутри, будет вести себя одинаково независимо от того, где оно развернуто.

Собственно история DevOps и концепция NoOps описаны здесь:
https://devops.com/up-your-devops-game-its-time-for-noops/amp/

А по поводу упразднения "DevOps is Dead" еще писали в 2019 году с уклоном на то, что NoOps модель гораздо гибче (например здесь - https://medium.com/better-programming/devop-noops-difference-504dfc4e9faa)
"Битовая" DDoS атака

От слова "бит" взятого из мира акустики т.е. атака с интервалами похожими на битовый ритм (скорость пакетов атаки имеет волнообразный характер с 8-ми часовыми интервалом):
https://blog.cloudflare.com/beat-an-acoustics-inspired-ddos-attack/
Старые Android устройства не будут испытывать проблем с посещением сайтов использующих Let's Encrypt

LE разработали способ для старых устройств Android с целью сохранить возможность посещать сайты, использующие сертификаты Let's Encrypt:
https://letsencrypt.org/2020/12/21/extending-android-compatibility.html
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
2FA логон в Windows Server (2012, 2016, 2019)

Использование одноразового (OTP) пароля в момент входа пользователя в систему т.е. на экране входа появлется дополнительное поле в которое вводится шестизначный код из Google / Microsoft Authenticator

https://sys-adm.in/systadm/windows/936-2fa-logon-v-windows-server-2012-2016-2019.html

P.S. Я уже когда то писал статью на эту тему, в виду появление новых релизов ОС Windows решил проверить работоспособность и с уверенностью могу сказать - это работает)
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Безопасность Kubernetes - это не безопасность контейнера

Основные концепции и понятия связанные с безопасностью:

https://blog.alcide.io/kubernetes-security-is-not-container-security
Уязвимости TCP/IP стека

Обновления безопасности, доступные для стека Treck TCP/IP, устраняют две критические уязвимости, ведущие к удаленному выполнению кода или отказу в обслуживании:

https://treck.com/vulnerability-response-information/

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило рекомендацию, чтобы предупредить организации, использующие системы промышленного контроля (ICS), о рисках, связанных с этими уязвимостями:

https://us-cert.cisa.gov/ics/advisories/icsa-20-353-01

Инструмент поиска уязвимых "tcp/ip" устройств:
https://github.com/Forescout/project-memoria-detector
Эй, Алекса! Расшифровка звуков смартфона с помощью голосового помощника

Голосовые помощники теперь повсеместны и слушают нашу повседневную жизнь

Используя два разных смартфона и планшет, исследователи демонстрируют (к статье по ссылке ниже приложен pdf файл), что злоумышленник может извлекать PIN-коды и текста сообщений из записей, собранных голосовым помощником, расположенным на расстоянии до полуметра

https://arxiv.org/abs/2012.00687
Systemd-oomd - в Fedora 34

Что это за механизм и как он будет имплементирован в Fedora 34
https://fedoraproject.org/wiki/Changes/EnableSystemdOomd
Redox - Unix-like Operation System

Rust довольно плотно входит в мир ИТ, теперь операционная система написанная на Rust (готовые образы составляют примерно ~60Mb)

Позиционируется как платформа которую можно использовать не только в виртуальных средах, но и на реальном железе:

https://www.redox-os.org/
Конец поддержки Adobe Flash

В Windows с 31 декабря текущего года:

https://support.microsoft.com/en-us/help/4577586/update-for-removal-of-adobe-flash-player

В популярных браузерах, например Mozilla Firefox объявлен срок окончания поддержки в конце января 2021:

https://blog.mozilla.org/futurereleases/2020/11/17/ending-firefox-support-for-flash/
Утечка и публикация конфиденциальных данных компании, которая является основным разработчиком и спонсором Asterisk / FreePBX

А так же поставщиком услуг из сферы коммуникаций.

Официальное признание/подтверждение утечки:

https://www.sangoma.com/press-releases/sangoma-technologies-confirms-data-breach-as-result-of-ransomware-attack/

Ревью курса Linux Kernel Internals and Development (LFD420)
от Sabyrzhan T. (@novitoll, Security Researcher in Spectre Security Group)

У Linux Foundation есть курс LFD420 (Linux kernel internals and development), который вкратце, объясняет об алгоритмах, структурах, механизмах в ядре Линукса

- Как проходит курс
- Кто преподаватель(и)
- Интересные моменты курса и самого ядра Linux

Ревью может показаться хардкорным, но это не исключает его интересность и полезность 🙂

https://forum.sys-adm.in/t/linux-kernel-internals-and-development-lfd420-revyu-kursa-by-novitoll/7437
Инструмент (PowerShell скрипт) который со слов разработчиков проверяет параметры безопасности Azure AD/O365

https://github.com/CrowdStrike/CRT
Новое вредоносное ПО использует файлы Word с макросами для загрузки PowerShell скрипта с GitHub, далее этот сценарий дополнительно загружает файл изображения из службы хостинга изображений Imgur для декодирования сценария запуска Cobalt Strike в ОС Windows.

https://www.bleepingcomputer.com/news/security/github-hosted-malware-calculates-cobalt-strike-payload-from-imgur-pic/
Управление параметрами питания Windows / Создание отчетов о энергопотреблении из CMD

Управлять можно при помощи powercfg, что позволяет управлять параметрами питания, управлять энерго-профилями (схемами питания), просматривать статусы и отчеты связанные с энергопотреблением и даже проводить тесты батареи ноутбука. Официальный документ (ссылка в конце статьи) содержит достаточное количество информации о данной команде, далее будут рассмотрены аспекты:

• Просмотр профилей (схем)
• Работа с профилями (измение, дубилирование, применение)
• Пример logon-скрипта
• Очеты

В некоторых ситуациях использование powercfg может сослужить достаточно полезную роль в конфигурировании конечных систем:

https://sys-adm.in/systadm/windows/937-powercfg-upravlenie-parametrami-pitaniya-windows.html
Спустя пару месяцев после взлома, власти Финляндии обнаружили, что доступ к почте депутатов/парламента был доступен третьим лицам

Официальное заявление на сайте парламента. Молодцы. Не стесняются, сообщают о инцидентах подобного рода:

https://www.eduskunta.fi/EN/tiedotteet/Pages/Cyberattack-against-Parliament-of-Finland.aspx
Эволюция SearchDimension

SearchDimension - это название семейства браузерного "рекламного хайджекинга", целью которого является в том числе зарабатывание денег на кликах по рекламе и получение доходов от поисковых систем.

Семейство было названо в честь домена searchdimension.com, который появился в 2017 году, и хайджекеры до сих пор иногда используют буквенную комбинацию SD в названиях своих расширений браузера.

В статье приводятся популярные формы (скриншоты) в том числе, которые возможно помогут распознать этот вредоносный подвид:

https://blog.malwarebytes.com/adware/2020/12/searchdimension-search-hijackers/