Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Exchange Mitigation Tools

MS выпустили mitigation инструмент для Exchange

https://github.com/microsoft/CSS-Exchange/tree/main/Security

Сам релиз powershell скрипта можно загрузить из раздела releases EOMT.ps1:

https://github.com/microsoft/CSS-Exchange/releases/

Попутно в обновленной статье от MS ( https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/ ) приводятся рекоммендации по использованию Microsoft Safety Scanner - https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download

Так же есть еще сторонние скрипты, как например Exchange Webshell Detection

- https://github.com/cert-lv/exchange_webshell_detection

или Nmap скрипт:

- https://github.com/GossiTheDog/scanning/blob/main/http-vuln-exchange.nse

И ряд статей по выявлению проблем Exchange в отношении уязвимостей:

- https://www.pwndefend.com/2021/03/07/checking-for-hafnium-or-other-groups-impact-from-exchange-abuse/
- Examining Exchange Exploitation and its Lessons for Defenders https://www.domaintools.com/resources/blog/examining-exchange-exploitation-and-its-lessons-for-defenders
Проблемы в облачном MS - Users may be unable to access multiple Microsoft 365 services

Проблема наблюдается до сих пор, где то не работает граф, где то пропали тенант девайсы, статус:

https://status.office.com

Спасибо за эвент @aslan_im ✌️
PYSA Ransomware-Targeting _-Education-Institution.pdf
976.2 KB
Предупрежден, значит вооружен

Предупреждение ФБР о росте атак программ-вымогателей PYSA на образовательные учреждения в США и Великобритании..

Не ровен час и "к нам доберётся" (как это зачастую бывает)
LibreSSL 3.2.5 Released

It includes the following bug fix:

* A TLS client using session resumption may cause a use-after-free.

The LibreSSL project continues improvement of the codebase to reflect modern,
safe programming practices. We welcome feedback and improvements from the
broader community. Thanks to all of the contributors who helped make this
release possible.
`

https://www.mail-archive.com/announce@openbsd.org/msg00366.html
Обновленная бета-версия затемненной темы для GitHub.com (updated at 14 March 2021)

Судя по описанию от первого лица обновленный интерфейс имеет более приглушённую цветовую гамму

https://github.blog/changelog/2021-03-16-dimmed-theme-beta-for-github-com/
F5 BIG-IP и F5 BIG-IQ набор уязвимостей

Многие уязвимости получили балл критичности 8.0+ в системе оценки уязвимостей CVSS

Детали в мартовском security advisory вендора:

https://support.f5.com/csp/article/K02566623

Что такое F5 - решения по контролю, фильтрации, балансировке, управлению трафиком, используются как правило энтерпайзом
Purple Fox is an active malware campaign targeting Windows machines

Руткит Purple Fox теперь распространяется как червь

Purple Fox - это активная вредоносная кампания, нацеленная на компьютеры Windows.

До недавнего времени операторы Purple Fox заражали машины с помощью наборов эксплойтов и фишинговых писем.

Теперь же определен новый вектор заражения этим вредоносным ПО, когда компьютеры с Windows, подключенные к Интернету, взламывают путем перебора SMB паролей.

На сегодня определена обширная сеть скомпрометированных серверов Purple Fox. Эти сервера - скомпрометированные сервера Microsoft IIS 7.5.

Вредоносная программа Purple Fox включает руткит, который позволяет злоумышленникам скрывать вредоносное ПО на компьютере и затруднять его обнаружение и удаление

PoC

https://www.guardicore.com/labs/purple-fox-rootkit-now-propagates-as-a-worm/