Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Netlogon Domain Controller Enforcement Mode is enabled by default beginning with the February 9, 2021 Security Update, related to CVE-2020-1472

https://msrc-blog.microsoft.com/2021/01/14/netlogon-domain-controller-enforcement-mode-is-enabled-by-default-beginning-with-the-february-9-2021-security-update-related-to-cve-2020-1472/
Злоумышленники получили доступ к данным пользователей форума OpenWRT

Официальное уведомление:

https://lists.openwrt.org/pipermail/openwrt-announce/2021-January/000008.html
Корректные разрешения на файлы SSH ключей ~/.ssh

Зачастую некоторые проблемы связанные с SSH подключением возникают по причине некорректных разрешений на каталог ~/.ssh / его содержимого. На эту тему есть такая вот шпаргалка:

https://forum.sys-adm.in/t/korrektnye-razresheniya-na-fajly-ssh-klyuchej-ssh/7484

Создание эффективной инфраструктуры при помощи облачных решений (Слёрм вебинар)

• Как работают облака, какие проблемы они решают
• В чем разница между IaaS, PaaS и SaaS
• Как Netflix обслуживает десятки миллионов подписчиков по всему миру?
• Global Presence: ваш ЦОД в любом уголке планеты
• Flexibiltity: от ста серверов до тысячи и обратно за несколько минут, адаптивно к нагрузке
• Модели оплаты Upfront/Pay as you go

19 января, 19.00 МСК. Детали: http://slurm.club/2XrRNZs
• Спикер — Александр Волочнев, Certified Professional Cloud Architect, Developer Advocate в DataStax Inc.
Malwarebytes подвергся атаке через o365 и Azure окружение

Evidence suggests abuse of privileged access to Microsoft Office 365 and Azure environments

Злоумышленники получили доступ к инфраструктуре malwarebytes, но по заявлению представителя компании, это был ограниченный доступ (но как ни крути он был)

Напомню, что Malwarebytes известен как поставщик решений по кибербезопасности, как пример одноименный антивирус (Malwarebytes)

https://blog.malwarebytes.com/malwarebytes-news/2021/01/malwarebytes-targeted-by-nation-state-actor-implicated-in-solarwinds-breach-evidence-suggests-abuse-of-privileged-access-to-microsoft-office-365-and-azure-environments/
DNSpooq - Kaminsky attack is back

7 new vulnerabilities are being disclosed in common DNS software dnsmasq, reminiscent of 2008 weaknesses in Internet DNS Architecture

The Dnspooq vulnerabilities include DNS cache poisoning vulnerabilities as well as a potential Remote code execution and others...

https://www.jsof-tech.com/disclosures/dnspooq/
Ошибки в приложениях Signal, Facebook, Google потенциально позволяют злоумышленникам шпионить за пользователями

Исследование, с обширными комментариями и пояснениями:

https://googleprojectzero.blogspot.com/2021/01/the-state-of-state-machines.html
Oracle Critical Patch Update Advisory - January 2021

https://www.oracle.com/security-alerts/cpujan2021.html
Brave Integrates IPFS

Что хочется добавить к информации о Brave, этот браузер имеет довольно серьезный бэкграунд - создатель Брендан Эйх, один из создателей JavaScript и бывший соучредитель Mozilla, браузер по возможности блокирует трекеры и рекламу, есть даже встроенный инкогнито режим через tor и работа с криптовалютой bat, а теперь вот IPFS...

https://brave.com/brave-integrates-ipfs/

В деталях о IPFS в Brave на русском:
https://www.opennet.ru/opennews/art.shtml?num=54435