Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Пока суть да дело, с заменой CentOS, ребята из CloudLinux уже выпустили бета-релиз альтернативы/замены CentOS - AlmaLinux, который доступен на официальном сайте

Новости релиза:

https://blog.almalinux.org/introducing-almalinux-beta-a-community-driven-replacement-for-centos/
ESET_Kobalos.pdf
1.7 MB
Kobalos - отчет/технический анализ от ESET о ранее не документированном Linux Malware нацеленном на суперкомпьютеры
Скиммер кредитных карт в Magento 1

Инъекция скиммера на страницы оплат, внедряет свои поля в формы оплат, ворует данные кредитных карт... как работает, внедряется и тп

PoC

https://blog.malwarebytes.com/cybercrime/2021/02/credit-card-skimmer-piggybacks-on-magento-1-hacking-spree/
Android Security Bulletin—February 2021

На этой неделе Google опубликовал бюллетень по безопасности Android за февраль 2021 года, который включает информацию о порядка ~40 уязвимостях, большинство из которых может привести к повышению привилегий:

https://source.android.com/security/bulletin/2021-02-01
phpvuln - open source OWASP penetration testing tool written in Python 3, that can speed up the the process of finding common PHP vulnerabilities in PHP code, i.e. command injection, local/remote file inclusion and SQL injection

https://github.com/ecriminal/phpvuln
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Создание web-сервиса для проверки/просмотра получаемых POST данных

В общем ситуация сложилась следующая, решил я добавить в CWICCS (PowerShell инструмент проверки конфигураций Windows) сохранение и отправку данных о результатах проверки в JSON формате, сохранить данные в JSON из PowerShell довольно просто и отослать их в web-сервис тоже довольно просто, но пока нет web-сервиса, то нужно как-то тестировать что уходит, какие заголовки и т.п.

Итак в самом начале я имею отчеты CWiCCS в JSON формате и желание их отправлять в web-сервис

Содержание
- Создание Nodejs приложения
- Создание сервиса для просмотр отправляемых (POST) данных
- Отправка данных из Curl
- Пример отправки данных из Postman
- Пример отправки данных из PowerShell

https://sys-adm.in/systadm/942-nodejs-sozdanie-servisa-dlya-proverki-prosmotra-poluchaemykh-dannykh.html
Hildegard: New TeamTNT Malware Targeting Kubernetes

Неправильно настроенный кластер с точки зрения безопасности == взломанный кластер, где будут добывать monero

PoC

https://unit42.paloaltonetworks.com/hildegard-malware-teamtnt/
Поставщик шпионского ПО, создал поддельный WhatsApp

Хакеры пытались обманом заставить пользователей iPhone установить поддельную версию WhatsApp в попытке собрать информацию о них:


https://www.vice.com/en/article/akdqwa/a-spyware-vendor-seemingly-made-a-fake-whatsapp-to-hack-targets
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Быстрое шифрование и расшифровка файлов при помощи VIM

Содержание
- Как зашифровать файл при помощи vim
- Как посмотреть чем зашифрован файл
- Как убрать шифрование
- Алгоритмы шифрования

https://sys-adm.in/security/943-bystroe-shifrovanie-i-rasshifrovka-fajlov-pri-pomoshchi-vim.html
Фишинговая атака Microsoft Office, размещенная на Google Firebase

Обход безопасности электронной почты: Exchange Online Protection (EOP), Microsoft Defender для Office 365

Используемые методы: социальная инженерия, переадресация ссылок, HTML, размещенный в Google Firebase, имитация бренда...

Пример атаки, которая обходит методы защиты от Microsoft:

https://www.armorblox.com/blog/microsoft-office-phishing-attack-hosted-on-google-firebase/
ZINC attacks against security researchers

Технические детали связанные с атаками на исследователей безопасности (в продолжение ранее предоставленного материала от Google, ссылка в конце поста):

https://www.microsoft.com/security/blog/2021/01/28/zinc-attacks-against-security-researchers/

Security Researchers target attack:

https://news.1rj.ru/str/sysadm_in_channel/2698
OSV (Open Source Vulnerabilities) - новый, открытый проект от Google содержащий сведения об уязвимостях:

https://osv.dev/

Что такое OSV, информация от первого лица:

https://opensource.googleblog.com/2021/02/launching-osv-better-vulnerability.html
Единый менеджер паролей от Microsoft - Autofill

Иными словами менеджер паролей для браузеров (поставляется в виде дополнения), кто готов доверять свои пароли Microsoft'у - можно почитать анонс нового превью Autofill в оф. блоге:

https://techcommunity.microsoft.com/t5/azure-active-directory-identity/securely-manage-and-autofill-passwords-across-all-your-mobile/ba-p/1994720
Visual guide to SSH tunnels

По ссылке ниже объясняются варианты использования / примеры SSH-туннелей при помощи визуальных представлений потоков трафика:

https://robotmoon.com/ssh-tunnels

#thx ✌️