Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Heap-based buffer overflow in Sudo (CVE-2021-3156)

This vulnerability:

- is exploitable by any local user (normal users and system users,
sudoers and non-sudoers), without authentication (i.e., the attacker
does not need to know the user's password);


https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
Security Bulletin: NVIDIA Jetson AGX Xavier Series, Jetson Xavier NX, TX1, TX2, Nano and Nano 2GB - January 2021

The update addresses security issues that may lead to denial of service, data loss, and information disclosure

https://nvidia.custhelp.com/app/answers/detail/a_id/5147
The ESXi ransomware post-mortem

https://www.reddit.com/r/sysadmin/comments/kysqsc/the_esxi_ransomware_postmortem/

Ссылка не моя, за что отдельное спасибо подписчику ✌️
New campaign targeting security researchers

Кампания, нацеленная на исследователей безопасности.

Тот случай, когда сам security research'ер становится объектом исследования. В помощь приходит социальная инженерия, соц. сети, фейковые эксплоиты...

https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/

Спасибо за ссылку на интересное исследование Sabyrzhan T. (@novitoll)
Security Researcher in Spectre Security Group
Fuji Electric Tellus Lite V-Simulator and V-Server Lite

Vulnerabilities: Stack-based Buffer Overflow, Out-of-Bounds Read, Out-of-Bounds Write, Access of Uninitialized Pointer, Heap-based Buffer Overflow

ICS Advisory (ICSA-21-026-01):

https://us-cert.cisa.gov/ics/advisories/icsa-21-026-01
Проблема с конфиденциальностью TikTok

Проблема обнаружена в функции поиска друзей в мобильном приложении TikTok: уязвимость, которая в случае эксплуатации могла бы позволить злоумышленнику получить доступ к данным профиля пользователей и номерам телефонов, связанным с их учетными записями. Что позволило бы злоумышленнику создать базу данных пользователей, связанных с ними телефонных номеров, которые затем могли быть использованы для злонамеренных действий.

Есть ссылки на технический ресерч, видео и естественно описание найденной проблемы:

https://blog.checkpoint.com/2021/01/26/tiktok-fixes-privacy-issue-discovered-by-check-point-research/
NAT Slipstreaming v2.0: New Attack Variant Can Expose All Internal Network Devices to The Internet

Новый вариант атаки может позволить злоумышленникам обойти NAT и брандмауэры и достичь любого неуправляемого устройства во внутренней сети


https://www.armis.com/resources/iot-security-blog/nat-slipstreaming-v2-0-new-attack-variant-can-expose-all-internal-network-devices-to-the-internet
Семейство вредоносных программ на базе Linux, которое названо ботнетом DreamBus

Атакует, что-бы вы думали? Да, конечно Linux системы:

https://www.zscaler.com/blogs/security-research/dreambus-botnet-technical-analysis
SharePoint portals, Adobe Document Cloud, OneDrive, Office 365 и обменники криптовалют под прицелом фишеров

Что непосредственно ставит под угрозу пользователей данных сервисов

Что характерно, фреймворки используемые в данных компаниях (в данном случае LogoKit) автоматически собирают и обновляют в том числе логитпы компаний, что позволяет постоянно держать фишинговые объекты (например фишинговые web-страницы) в актуальном состоянии, что с лёгкостью позволяет достаточно точно имитировать легитимные страницы (страницы авторизации например):

https://community.riskiq.com/article/a068810a
Инструменты для защиты от обнаружения активно используются во вредоносном ПО

Новый инструмент от группы TeamTNT, который как уже было замечено ранее, нацелен на уязвимую инфраструктуру Docker, нацелен на сокрытие вредоносных процессов от программ, таких как ps и lsof...

PoC

https://cybersecurity.att.com/blogs/labs-research/teamtnt-delivers-malware-with-new-detection-evasion-tool

#poc #tool #hack #docker
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Fedora - управление виртуальными машинами KVM через Cockpit

В данной статье кратко рассказал о том, как в течении нескольких минут настроить полнофункциональный KVM сервер с удобным и рабочим интерфейсом для его управления.

Virt-manager - (GUI инструмент для управления виртуальными машинами) в будущих RHEL-based релизах уже будет упразден и использование его, как минимум, на данных платформах будет под вопросом. При этом, как ни крути, охота под рукой иметь нечто удобное, что позволит быстро управлять не только виртуальными машинами, но и самим сервером. Здесь может прийти на помощь Cockpit:

https://sys-adm.in/systadm/938-fedora-upravlenie-virtualnymi-mashinami-kvm-cherez-cockpit.html