Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
ProtonVPN Windows client BSOD reports

https://protonstatus.com/incidents/124
Heap-based buffer overflow in Sudo (CVE-2021-3156)

This vulnerability:

- is exploitable by any local user (normal users and system users,
sudoers and non-sudoers), without authentication (i.e., the attacker
does not need to know the user's password);


https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
Security Bulletin: NVIDIA Jetson AGX Xavier Series, Jetson Xavier NX, TX1, TX2, Nano and Nano 2GB - January 2021

The update addresses security issues that may lead to denial of service, data loss, and information disclosure

https://nvidia.custhelp.com/app/answers/detail/a_id/5147
The ESXi ransomware post-mortem

https://www.reddit.com/r/sysadmin/comments/kysqsc/the_esxi_ransomware_postmortem/

Ссылка не моя, за что отдельное спасибо подписчику ✌️
New campaign targeting security researchers

Кампания, нацеленная на исследователей безопасности.

Тот случай, когда сам security research'ер становится объектом исследования. В помощь приходит социальная инженерия, соц. сети, фейковые эксплоиты...

https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/

Спасибо за ссылку на интересное исследование Sabyrzhan T. (@novitoll)
Security Researcher in Spectre Security Group
Fuji Electric Tellus Lite V-Simulator and V-Server Lite

Vulnerabilities: Stack-based Buffer Overflow, Out-of-Bounds Read, Out-of-Bounds Write, Access of Uninitialized Pointer, Heap-based Buffer Overflow

ICS Advisory (ICSA-21-026-01):

https://us-cert.cisa.gov/ics/advisories/icsa-21-026-01
Проблема с конфиденциальностью TikTok

Проблема обнаружена в функции поиска друзей в мобильном приложении TikTok: уязвимость, которая в случае эксплуатации могла бы позволить злоумышленнику получить доступ к данным профиля пользователей и номерам телефонов, связанным с их учетными записями. Что позволило бы злоумышленнику создать базу данных пользователей, связанных с ними телефонных номеров, которые затем могли быть использованы для злонамеренных действий.

Есть ссылки на технический ресерч, видео и естественно описание найденной проблемы:

https://blog.checkpoint.com/2021/01/26/tiktok-fixes-privacy-issue-discovered-by-check-point-research/
NAT Slipstreaming v2.0: New Attack Variant Can Expose All Internal Network Devices to The Internet

Новый вариант атаки может позволить злоумышленникам обойти NAT и брандмауэры и достичь любого неуправляемого устройства во внутренней сети


https://www.armis.com/resources/iot-security-blog/nat-slipstreaming-v2-0-new-attack-variant-can-expose-all-internal-network-devices-to-the-internet
Семейство вредоносных программ на базе Linux, которое названо ботнетом DreamBus

Атакует, что-бы вы думали? Да, конечно Linux системы:

https://www.zscaler.com/blogs/security-research/dreambus-botnet-technical-analysis
SharePoint portals, Adobe Document Cloud, OneDrive, Office 365 и обменники криптовалют под прицелом фишеров

Что непосредственно ставит под угрозу пользователей данных сервисов

Что характерно, фреймворки используемые в данных компаниях (в данном случае LogoKit) автоматически собирают и обновляют в том числе логитпы компаний, что позволяет постоянно держать фишинговые объекты (например фишинговые web-страницы) в актуальном состоянии, что с лёгкостью позволяет достаточно точно имитировать легитимные страницы (страницы авторизации например):

https://community.riskiq.com/article/a068810a