Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
"Quick start guide to Ansible for Linux sysadmins | Enable Sysadmin" https://www.redhat.com/sysadmin/ansible-quick-start
Redhat
Quick start guide to Ansible for Linux sysadmins
In this article, I discuss the prerequisites for installing Ansible, Ansible installation using the Satellite server, setting up Ansible for automation, intr...
Multiple Vulnerabilities In WordPress Plugin Popup Builder
Более 200к сайтов под угрозой эксплуатации уязвимостей в плане WordPress
PoC
https://www.webarxsecurity.com/multiple-vulnerabilities-wordpress-plugin-popup-builder/
#poc #уязвимость #wordpress
Более 200к сайтов под угрозой эксплуатации уязвимостей в плане WordPress
PoC
https://www.webarxsecurity.com/multiple-vulnerabilities-wordpress-plugin-popup-builder/
#poc #уязвимость #wordpress
Patchstack
Multiple Vulnerabilities In WordPress Plugin Popup Builder - Patchstack
Missing authorization leading to multiple vulnerabilities in WordPress plugin Popup Builder. Patchstack users are protected from the issue.
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Fedora - управление виртуальными машинами KVM через Cockpit
В данной статье кратко рассказал о том, как в течении нескольких минут настроить полнофункциональный KVM сервер с удобным и рабочим интерфейсом для его управления.
Virt-manager - (GUI инструмент для управления виртуальными машинами) в будущих RHEL-based релизах уже будет упразден и использование его, как минимум, на данных платформах будет под вопросом. При этом, как ни крути, охота под рукой иметь нечто удобное, что позволит быстро управлять не только виртуальными машинами, но и самим сервером. Здесь может прийти на помощь Cockpit:
https://sys-adm.in/systadm/938-fedora-upravlenie-virtualnymi-mashinami-kvm-cherez-cockpit.html
В данной статье кратко рассказал о том, как в течении нескольких минут настроить полнофункциональный KVM сервер с удобным и рабочим интерфейсом для его управления.
Virt-manager - (GUI инструмент для управления виртуальными машинами) в будущих RHEL-based релизах уже будет упразден и использование его, как минимум, на данных платформах будет под вопросом. При этом, как ни крути, охота под рукой иметь нечто удобное, что позволит быстро управлять не только виртуальными машинами, но и самим сервером. Здесь может прийти на помощь Cockpit:
https://sys-adm.in/systadm/938-fedora-upravlenie-virtualnymi-mashinami-kvm-cherez-cockpit.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
[Announce] [Security fix] Libgcrypt 1.9.1 relased
https://lists.gnupg.org/pipermail/gnupg-announce/2021q1/000456.html
This version fixes a *critical security bug* in the recently released
version 1.9.0. If you are already using 1.9.0 please update immediately
to 1.9.1.https://lists.gnupg.org/pipermail/gnupg-announce/2021q1/000456.html
perl.com hijacked - киберсквоттинг здесь и сейчас
На какое то время домен perl.com попросту отжали, потом пытались продать, потом IP был прибит к IP который был засвечен в малварной компании...
up
Network Solutions (регистратор) работает с Томом Кристиансеном, законным владельцем домена, над восстановлением домена Perl.com. Нет никаких предполагаемых сроков для его восстановления, но процесс продолжается, данные сайта пока перенесены на временный (надеюсь) адрес perldotcom.perl.org
https://log.perl.org/2021/01/perlcom-hijacked.html
На какое то время домен perl.com попросту отжали, потом пытались продать, потом IP был прибит к IP который был засвечен в малварной компании...
up
Network Solutions (регистратор) работает с Томом Кристиансеном, законным владельцем домена, над восстановлением домена Perl.com. Нет никаких предполагаемых сроков для его восстановления, но процесс продолжается, данные сайта пока перенесены на временный (надеюсь) адрес perldotcom.perl.org
https://log.perl.org/2021/01/perlcom-hijacked.html
log.perl.org
perl.com hijacked
The perl.com domain was hijacked this morning, and is currently pointing to a parking site. Work is ongoing to attempt to recover it. We ...
Pro-Ocean: Rocke Group’s New Cryptojacking Malware https://unit42.paloaltonetworks.com/pro-ocean-rocke-groups-new-cryptojacking-malware/
Unit 42
Pro-Ocean: Rocke Group’s New Cryptojacking Malware
Pro-Ocean is a revised version of cloud-targeted cryptojacking malware, which now includes new and improved rootkit and worm capabilities.
Sandboxie Plus | Open Source sandbox-based isolation software
https://sandboxie-plus.com/
https://sandboxie-plus.com/
Пока суть да дело, с заменой CentOS, ребята из CloudLinux уже выпустили бета-релиз альтернативы/замены CentOS - AlmaLinux, который доступен на официальном сайте
Новости релиза:
https://blog.almalinux.org/introducing-almalinux-beta-a-community-driven-replacement-for-centos/
Новости релиза:
https://blog.almalinux.org/introducing-almalinux-beta-a-community-driven-replacement-for-centos/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
GitHub Campus Experts applications are open - The GitHub Blog
https://github.blog/2021-02-01-github-campus-experts-applications-are-open/
https://github.blog/2021-02-01-github-campus-experts-applications-are-open/
The GitHub Blog
GitHub Campus Experts applications are open
Las solicitudes para GitHub Campus Experts están abiertas ¡La espera terminó! Las aplicaciones para el programa de GitHub Campus Experts ahora están abiertas GitHub Education tiene la misión de crear comunidades y apoyar a
ESET_Kobalos.pdf
1.7 MB
Kobalos - отчет/технический анализ от ESET о ранее не документированном Linux Malware нацеленном на суперкомпьютеры
Скиммер кредитных карт в Magento 1
Инъекция скиммера на страницы оплат, внедряет свои поля в формы оплат, ворует данные кредитных карт... как работает, внедряется и тп
PoC
https://blog.malwarebytes.com/cybercrime/2021/02/credit-card-skimmer-piggybacks-on-magento-1-hacking-spree/
Инъекция скиммера на страницы оплат, внедряет свои поля в формы оплат, ворует данные кредитных карт... как работает, внедряется и тп
PoC
https://blog.malwarebytes.com/cybercrime/2021/02/credit-card-skimmer-piggybacks-on-magento-1-hacking-spree/
Malwarebytes
Credit card skimmer piggybacks on Magento 1 hacking spree
Back in the fall of 2020 threat actors started to massively exploit a vulnerability in the no-longer maintained Magento 1 software...
Android Security Bulletin—February 2021
На этой неделе Google опубликовал бюллетень по безопасности Android за февраль 2021 года, который включает информацию о порядка ~40 уязвимостях, большинство из которых может привести к повышению привилегий:
https://source.android.com/security/bulletin/2021-02-01
На этой неделе Google опубликовал бюллетень по безопасности Android за февраль 2021 года, который включает информацию о порядка ~40 уязвимостях, большинство из которых может привести к повышению привилегий:
https://source.android.com/security/bulletin/2021-02-01
Using Github Actions to Run Django Tests – Healthchecks.io
https://blog.healthchecks.io/2020/11/using-github-actions-to-run-django-tests/
https://blog.healthchecks.io/2020/11/using-github-actions-to-run-django-tests/
Healthchecks.io
Using Github Actions to Run Django Tests
I recently found out Travis CI is ending its free-for-opensource offering, and looked at the alternatives. I recently got badly burned by giving an external CI service access to my repositories, so I am now wary of giving any service any access to important…
phpvuln - open source OWASP penetration testing tool written in Python 3, that can speed up the the process of finding common PHP vulnerabilities in PHP code, i.e. command injection, local/remote file inclusion and SQL injection
https://github.com/ecriminal/phpvuln
https://github.com/ecriminal/phpvuln
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Создание web-сервиса для проверки/просмотра получаемых POST данных
В общем ситуация сложилась следующая, решил я добавить в CWICCS (PowerShell инструмент проверки конфигураций Windows) сохранение и отправку данных о результатах проверки в JSON формате, сохранить данные в JSON из PowerShell довольно просто и отослать их в web-сервис тоже довольно просто, но пока нет web-сервиса, то нужно как-то тестировать что уходит, какие заголовки и т.п.
Итак в самом начале я имею отчеты CWiCCS в JSON формате и желание их отправлять в web-сервис
Содержание
- Создание Nodejs приложения
- Создание сервиса для просмотр отправляемых (POST) данных
- Отправка данных из Curl
- Пример отправки данных из Postman
- Пример отправки данных из PowerShell
https://sys-adm.in/systadm/942-nodejs-sozdanie-servisa-dlya-proverki-prosmotra-poluchaemykh-dannykh.html
В общем ситуация сложилась следующая, решил я добавить в CWICCS (PowerShell инструмент проверки конфигураций Windows) сохранение и отправку данных о результатах проверки в JSON формате, сохранить данные в JSON из PowerShell довольно просто и отослать их в web-сервис тоже довольно просто, но пока нет web-сервиса, то нужно как-то тестировать что уходит, какие заголовки и т.п.
Итак в самом начале я имею отчеты CWiCCS в JSON формате и желание их отправлять в web-сервис
Содержание
- Создание Nodejs приложения
- Создание сервиса для просмотр отправляемых (POST) данных
- Отправка данных из Curl
- Пример отправки данных из Postman
- Пример отправки данных из PowerShell
https://sys-adm.in/systadm/942-nodejs-sozdanie-servisa-dlya-proverki-prosmotra-poluchaemykh-dannykh.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Hildegard: New TeamTNT Malware Targeting Kubernetes
Неправильно настроенный кластер с точки зрения безопасности == взломанный кластер, где будут добывать monero
PoC
https://unit42.paloaltonetworks.com/hildegard-malware-teamtnt/
Неправильно настроенный кластер с точки зрения безопасности == взломанный кластер, где будут добывать monero
PoC
https://unit42.paloaltonetworks.com/hildegard-malware-teamtnt/
Unit 42
Hildegard: New TeamTNT Cryptojacking Malware Targeting Kubernetes
Hildegard is a new malware campaign believed to originate from TeamTNT. It targets Kubernetes clusters and launches cryptojacking operations.
Поставщик шпионского ПО, создал поддельный WhatsApp
Хакеры пытались обманом заставить пользователей iPhone установить поддельную версию WhatsApp в попытке собрать информацию о них:
https://www.vice.com/en/article/akdqwa/a-spyware-vendor-seemingly-made-a-fake-whatsapp-to-hack-targets
Хакеры пытались обманом заставить пользователей iPhone установить поддельную версию WhatsApp в попытке собрать информацию о них:
https://www.vice.com/en/article/akdqwa/a-spyware-vendor-seemingly-made-a-fake-whatsapp-to-hack-targets
VICE
A Spyware Vendor Seemingly Made a Fake WhatsApp to Hack Targets
Technical analyses by Citizen Lab and Motherboard found links between a fake version of WhatsApp and Cy4Gate, an Italian surveillance firm that works with cops and intelligence agencies.
Getting Started with MITRE Shield
https://shield.mitre.org/resources/downloads/Getting_Started_with_MITRE_Shield.pdf
https://shield.mitre.org/resources/downloads/Getting_Started_with_MITRE_Shield.pdf
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Быстрое шифрование и расшифровка файлов при помощи VIM
Содержание
- Как зашифровать файл при помощи vim
- Как посмотреть чем зашифрован файл
- Как убрать шифрование
- Алгоритмы шифрования
https://sys-adm.in/security/943-bystroe-shifrovanie-i-rasshifrovka-fajlov-pri-pomoshchi-vim.html
Содержание
- Как зашифровать файл при помощи vim
- Как посмотреть чем зашифрован файл
- Как убрать шифрование
- Алгоритмы шифрования
https://sys-adm.in/security/943-bystroe-shifrovanie-i-rasshifrovka-fajlov-pri-pomoshchi-vim.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.