Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Supermicro и поставщик решений для безопасного доступа Pulse Secure выпустили рекомендации, информирующие пользователей о том, что некоторые из их продуктов уязвимы для Trickboot

Supermicro упоминает, что в TrickBoot есть новая функциональность (в наборе вредоносных программ TrickBot), которая способная обнаруживать уязвимости в микропрограммном ПО, что позволяет злоумышленникам читать/записывать/стирать BIOS устройства

Supermicro’s response to Trickboot vulnerability, March 2021

https://www.supermicro.com/en/support/security/Trickbot

Pulse Secure response to BIOS Trickboot Vulnerability

https://kb.pulsesecure.net/pkb_mobile#article/l:en_US/SA44712/s
Небезопасные облачные конфигурации предоставляют информацию в тысячах мобильных приложений

Разработчикам нужно уметь не только разрабатывать, но и как минимум смотреть в сторону безопасности, как кода, так и настроек используемых платформ:

https://blog.zimperium.com/unsecured-cloud-configurations-exposing-information-in-thousands-of-mobile-apps/
Safari 14.0.3* Security Update

CVE-2021-1844

Impact: Processing maliciously crafted web content may lead to arbitrary code execution

Denoscription: A memory corruption issue was addressed with improved validation.

https://support.apple.com/en-us/HT212223
Lord of the Ring(s): Side Channel Attacks on the CPU On-Chip Ring Interconnect Are Practical

https://arxiv.org/abs/2103.03443
apple_location_tracking_system.pdf
2.4 MB
Who Can Find My Devices?
Security and Privacy of Apple’s Crowd-Sourced
Bluetooth Location Tracking System
OVH пожар в ДЦ Страсбурга

OVH одна из немногих недорогих хостинг-компаний, да что говорить, часть Sys-Admin сервисов крутится там (благо эти ДЦ не пострадали).

Новость на официальном сайте компании:

https://www.ovh.com/fr/news/presse/cpl1785.in cendie-notre-site-strasbourg
MS Exchange PoC

В последние недели Microsoft отметился уязвимостями нулевого дня. ProxyLogon - это наименование уязвимости, данное CVE-2021-26855 (уязвимости Microsoft Exchange Server), которая позволяет злоумышленнику обходить аутентификацию и выдавать себя за легитимных пользователей. Эта уязвимость использовалась в атаках для доступа к локальным серверам Exchange, что позволяло в итоге получить доступ к внутренним учетным записям электронной почты, и в том числе устанавливать дополнительное вредоносное ПО для обеспечения долгосрочного доступа к внутренним средам жертв...

https://www.praetorian.com/blog/reproducing-proxylogon-exploit/

Еще по теме

Microsoft Exchange Server Vulnerabilities Mitigations – updated March 9, 2021
- https://msrc-blog.microsoft.com/2021/03/05/microsoft-exchange-server-vulnerabilities-mitigations-march-2021/
Security checking powershell noscripts
- https://github.com/microsoft/CSS-Exchange/tree/main/Security

Подборка ссылок по сабжу
- https://news.1rj.ru/str/sysadm_in_channel/2840

Полный набор мартовских патчей

March 2021 Security Updates

https://msrc.microsoft.com/update-guide/releaseNote/2021-Mar